Qubes OS - USB-Sticks sicher öffnen und löschen

Rubik’s Cube liegt auf einem geöffneten Laptop im Hintergrund ist der Laptopbildschirm zu sehen

Unbekannte USB-Sticks können sehr schnell zu Gefahr für den eigenen Client und das eigene Netzwerk werden. Das Gleiche gilt auch, wenn man seine Sticks nur mal schnell ausleiht. Eine Schadsoftware ist schnell eingeschleppt. Schließlich kann man nie wissen, was sich so alles auf dem Client von anderen Personen befindet.

Es ist deshalb immer ratsam diese USB-Sticks zu analysieren oder ganz zu löschen, bevor man sie an den eigenen Client anschließt.

Qubes OS eignet sich mit seinem Sicherheitskonzept besonders gut 👍.

In diesem Beispiel wird ein USB-Stick in der VM untrusted eingehängt und FAT32 formatiert.


Die USB-Sticks werden an die VM untrusted übertragen. Diese ist standardmäßig in einer Qubes OS-Installation enthalten.

Die VM benötigt für das Formatieren bzw. eine Analyse keinen Netzwerkzugriff. Der Net Cube kann auch (none) gesetzt werden.

Nach dem erfolgreichen Einbinden des USB-Sticks wird der Mount Point auf der CLI herausgesucht.

df -h

Der USB-Stick wurde in /dev/sda1 eingehängt.

Im Dateimanager Thunar kann der Mount Point grafisch abgefragt werden. Über den Reiter Properties werden die wesentlichen Informationen dargestellt.

Der USB-Stick ist VOR dem Formatieren unbedingt auszuhängen.

sudo umount /dev/sda1

In Thunar sieht man das Ergebnis sehr gut. Der USB-Stick wird noch angezeigt, jedoch gibt es keinen Inhalt mehr zu sehen.

Der USB-Stick wird im Beispiel FAT32 formatiert.

FAT32-Formatierung
sudo mount mkfs.vfat -F 32 /dev/sda1

Für die Formatierung in NTFS ist der Befehl nur geringfügig anzupassen.

NTFS-Formatierung
sudo mkfs.ntfs /dev/sda1

Nach dem Formatieren wird der USB-Stick in Thunar angezeigt. Es gibt auch hier keinen Inhalt.


Gib mir gerne einen Kaffee ☕ aus 😀

Gib mir gerne einen Kaffee ☕ aus !

Wenn dir meine Beiträge gefallen und geholfen haben, dann kannst du mir gerne einen Kaffee ☕️ ausgeben.

Donation via PayPalDonation via LiberaPay

Donation via Bitcoin
Bitcoin Address:

bc1qfuz93hw2fhdvfuxf6mlxlk8zdadvnktppkzqzj

Weitere Möglichkeiten mich zu unterstützen findest du 👉 hier

Source

Foto von Dean Pugh auf Unsplash