Guide de sécurisation de Windows face aux menaces des périphériques amovibles

Par Gof

Interdire l’utilisation de tous les périphériques USB

Précédemment, nous avons vu comment nous pouvions autoriser certains périphériques, et comment interdire les autres. A présent, nous allons nous attacher à interdire tous les périphériques USB sur le système, quels qu’ils soient, et même s’ils ont déjà insérés sur la machine. Cette méthode n’a pas ma préférence, car aujourd’hui l’emploi des périphériques amovibles me semble être une normalité ; et leur interdiction une régression, même si c’est sans doute la solution la plus tranquillisante pour un responsable informatique. A ce moment là, autant supprimer les utilisateurs, ça n’en sera que d’avantage tranquillisant, non ? 😉

Consultez la clé de la Base de Registre suivante, c’est cette dernière qui va nous permettre d’interdire tous les périphériques amovibles sur le système.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
“Type”=dword:00000001
“Start”=dword:00000003
“ErrorControl”=dword:00000001
“ImagePath”=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
52,00,49,00,56,00,45,00,52,00,53,00,5c,00,55,00,53,00,42,00,53,00,54,00,4f,\
00,52,00,2e,00,53,00,59,00,53,00,00,00
“DisplayName”=“Pilote de stockage de masse USB”
“massfilter”=dword:00000001

Illustration 32 – Donnés de valeurs par défaut pour la reconnaissance des périphériques amovibles

Il va nous suffire simplement d’allouer 4 à la place de 3 à la valeur Start de la clé (Illustration 33). Le résultat devrait être immédiat, mais redémarrez tout de même le système. Tout périphérique inséré par la suite, qu’il ait été ou non déjà inséré, ne sera plus reconnu, et ne sera donc pas exploitable.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]

“Type”=dword:00000001
“Start”=dword:00000004
“ErrorControl”=dword:00000001
“ImagePath”=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
52,00,49,00,56,00,45,00,52,00,53,00,5c,00,55,00,53,00,42,00,53,00,54,00,4f,\
00,52,00,2e,00,53,00,59,00,53,00,00,00
“DisplayName”=“Pilote de stockage de masse USB”
“massfilter”=dword:00000001

Illustration 33 – Donnés de valeurs modifiées pour interdire la reconnaissance des périphériques amovibles

Vous pouvez là aussi directement télécharger le fichier .reg si vous le souhaiter, afin d’éviter d’aller directement dans l’Editeur du Registre. Pour inverser la manipulation, il suffira de remplacer la donnée de valeur en hexadécimal 4 par 3, puis de redémarrer.

Vous pouvez également consulter la page Microsoft associée qui décrira d’autres techniques au résultat identique, et qui fournit également un fichier .msi permettant aussi d’automatiser la tâche.

Dernière mise à jour le 17 mars 2019

S’abonner
Notification pour
guest
12 Commentaires
Le plus ancien
Le plus récent Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
12
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x