Debido a que esta unidad se va a usar en sistemas que no controlas, o que no son Linux y que de otro modo no son compatibles con el esquema de permisos de Linux, aquí tienes un poco de suerte.
Sin embargo, no hay una forma real de proteger con contraseña lo que está buscando en un disco sin equipo especializado, y eso generalmente no es rentable como solución (como se detalla a continuación).
Tenga en cuenta que soy un profesional de seguridad de TI, por lo que si parezco degradante o regañador en mi mensaje y respuesta aquí, no lo digo de esa manera, solo soy hipercrítico cuando se trata de seguridad, ya que es mi trabajo ser eso camino.
(Desplácese hacia abajo hasta la sección "Si realmente desea un método seguro para compartir una unidad flash ..." a continuación, si no desea escuchar mi queja sobre todos los riesgos de seguridad que está presentando).
Regla de seguridad del sistema 0: ¡NUNCA comparta las unidades USB si desea limitar el riesgo de malware!
Digo que esta es la Regla 0, pero en realidad es la Regla 0B : la Regla 0A trata sobre el acceso físico a los sistemas.
Pero para decirlo simplemente, este es un riesgo de seguridad MAYOR . Al intentar usar un USB para distribuir datos, inmediatamente corre el riesgo de no poder controlar si el malware se coloca en el dispositivo o no. Esto está parcialmente evitado por memorias USB con un interruptor de bloqueo de solo lectura, como el Kanguru FlashTrust 3.0 , pero se pueden activar fácilmente para leer / escribir moviendo el interruptor.
Como profesional de la seguridad, le sugiero que proporcione un método alternativo que no sea una memoria USB para acceder a los elementos de su clase , como una cuenta de Box o archivos servidos desde un sitio dentro del espacio web de su institución educativa.
Otra alternativa es un CD / DVD totalmente escrito y totalmente bloqueado, que funcionaría igual de bien, y debido a que estaría completamente escrito y no tendría espacio abierto adicional cuando bloquee completamente el dispositivo, el el disco ya se consideraría 'de solo lectura'. Sin embargo, a menos que necesite compartir archivos grandes, en cuyo caso la opción de DVD podría no funcionar bien. Sin embargo, cada vez se lanzan más dispositivos al mercado sin unidades de CD / DVD, lo que significa que esta tampoco es la solución más ideal.
También apuesto a que al distribuir esta unidad flash, se rompen algunas reglas sobre "dispositivos autorizados" en los sistemas informáticos de su escuela, pero no puedo hablar de eso.
Si realmente desea un método seguro para compartir una unidad flash ...
... comienzas a adentrarte en el mundo de los equipos muy caros, como el Apricorn Aegis SecureKey 3, que es una unidad de memoria encriptada por hardware que te permite establecer un código de acceso para el modo administrador, pero también proporciona códigos de acceso de usuario de solo lectura como códigos secundarios en el dispositivo. De esa manera, el disco está bloqueado en modo de solo lectura para quienes no son administradores, y en modo de lectura / escritura para el usuario del código de administrador.
El problema con esto es que es costoso , $ 129US por solo un dispositivo seguro de 16GB, esto se debe principalmente al costo de los dispositivos cifrados por hardware (pero dispositivos como estos están diseñados para un conjunto muy especial de casos de uso potenciales y, como tal, el la disponibilidad de productos más baratos es cero debido a la falta de demanda de la industria). Por lo tanto, esta no suele ser una opción rentable, especialmente si no confía en sus estudiantes.
Sin embargo, en última instancia, no existe una manera fácil, sin costo o rentable de lograr lo que desea con solo una memoria USB, manteniendo la compatibilidad cruzada del sistema operativo, e incluso así no puede garantizar la seguridad.
El problema es que se utilizan muchos sistemas operativos diferentes y están en juego. Incluso si los sistemas operativos no fueran un factor, cualquier usuario con root
poder sería capaz de darse acceso si fuera un dispositivo con formato Linux con permisos de Linux incluso establecidos. Simplemente no hay forma de lograr la seguridad de la memoria USB con soluciones sin costo o de bajo costo.
Sin embargo, esta es una de las pocas veces en el mundo que compartir a través de la nube (Dropbox, Google Docs, Box, incluso una instancia de OwnCloud) es la solución adecuada, porque no hay riesgo de infección de malware simplemente descargando el archivo (a menos que el archivo en sí es malware). (Y la probabilidad de que uno de los servicios en la nube antes mencionados sea infectado por un malware de este tipo que está tratando de proteger es extraordinariamente bajo)