Kingston dtsp USB-stick werkt niet na uitschakelen AutoRun
23-01-2009,14:44 doorAnoniem
Zoals jullie allemaal weten, is de conficker worm behoorlijk actief. Een van de manieren om dit type worm tegen te houden is het uitschakelen van autorun, zoals geadviseerd door US-CERT. Dat kan op de Microsoft manier, die niet werkt... behalve met een non-critical update en andere reg tweakings zoals beschreven op http://support.microsoft.com/kb/953252 . US-CERT raadt aan om Autorun uit te schakelen door Windows te vertellen dat Autorun niet bestaat:

REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

Om te voorkomen dat data te makkelijk op straat komt (defensie?) mogen hier alleen geencrypte usb sticks gebruikt worden. De meeste zijn van kingston, type DTSP.
helaas werkt de USB stick van Kingston nu niet meer. deze heeft twee volumes, waarbij op de eerste een executable staat waarnaar in de autorun.inf verwezen wordt. deze executable roept een decryptieprogramma aan die om het versleutelingswachtwoord voor het tweede volume vraagt.

Op het moment dat autorun is uitgeschakeld, start het tweede programma niet meer op en komt er een time-out. Het decryptieprogramma staat -vermoed ik- in een versleuteld zipbestand, waarin je wel kunt browsen, maar niets uit kunt halen.

uiteraard heb ik dit ook gemeld aan Kingston, maar hun eerste reactie was als volgt:

Dear (.... )
I would like to help you further with your issue. The DTSP/1GB needs the AutoRun function to launch the Program.
(...)

uiteraard heb ik gereageerd met verwijzingen naar enkele relevante artikelen.

Iemand een idee voor een goede oplossing?
(truecrypt werkt prima als encryptie, maar ik vind truecrypt niet makkelijk genoeg voor alle gebruikers. Bovendien wil ik de huidige sticks niet weggooien)