Cómo proteger una computadora con Windows 10 de ataques por USB

Windows 10 es la versión más segura de Microsoft hasta los momentos, pero aunque la compañía ha invertido innumerables horas en la construcción de nuevas características para hacer las computadoras más seguras, alguien todavía puede entrar, insertar una unidad USB y hurtar datos confidenciales.

Por supuesto, siempre se puede proteger una computadora con una contraseña, o configurar un PIN muy fuerte, pero para alguien con acceso físico a su máquina es posible el obtener una copia de sus datos.

Afortunadamente, Windows 10 incluye una característica de protección contra escritura, que está oculta por alguna razón y le permite evitar que cualquier usuario inserte una unidad USB y descargue cualquier información de su computadora.

Es por ello que en esta guía de Windows 10, le enseñaremos los pasos para editar el registro o el editor de directivas de grupo para permitir que la característica de protección contra escritura del sistema operativo impida a los usuarios guardar datos en una unidad USB.

Hay que recordar que la modificación del registro es arriesgada y puede causar daños irreversibles a su instalación si no se hace correctamente. Se recomienda hacer una copia de seguridad completa de su PC antes de continuar.

  1. Use la tecla de Windows + R para abrir el comando Ejecutar.
  2. Escriba regedit y haga clic en Aceptar para abrir el Registro.
  3. Examine la siguiente ruta:
  4. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control
  5. Haga clic con el botón derecho en la tecla Control (carpeta), seleccione Nuevo y haga clic en Nuevo.
  6. Nombre la nueva clave StorageDevicePolicies y presione Enter.
  1. Seleccione la clave recién creada y haga clic con el botón derecho del lado derecho, seleccione Nuevo y haga clic en Valor DWORD (32 bits).
  2. Nombre el nuevo DWORD WriteProtect y presione Enter.
  3. Haga doble clic en el DWORD recién creado y cambie su valor de 0 a 1.
  4. Haga clic en Aceptar.
  5. Cierre el Registro para completar la tarea.

Una vez que haya completado los pasos, a todos los que conecten una unidad USB a su computadora se les negarán privilegios de copia y obtendrán un mensaje “Este disco está protegido contra escritura”. Como resultado, nadie podrá editar, eliminar, crear o cambiar el nombre de archivos en el almacenamiento externo.

En cualquier momento puede revertir los cambios siguiendo los pasos mencionados anteriormente, pero en el paso 9, asegúrese de cambiar el valor DWORD de 1 a 0.

Si no se siente cómodo modificando el Registro y está ejecutando Windows 10 Pro, Enterprise o Education, puede acceder al editor de directivas de grupo para denegar permisos de escritura a dispositivos de almacenamiento extraíbles.

Para habilitar la protección de escritura mediante Directiva de grupo, hay que hacer lo siguiente:

  1. Use la tecla de Windows + R para abrir el comando Ejecutar.
  2. Escriba gpedit.msc y haga clic en Aceptar para abrir el Editor de directiva de grupo local.
  3. Utilice la siguiente ruta: Configuración del equipo> Plantillas administrativas> Sistema> Acceso al almacenamiento extraíble
  4. En el lado derecho, haga doble clic en la directiva Discos extraíbles: Denegar acceso a escritura.
  5. En la parte superior izquierda, seleccione la opción Habilitado para activar la política.
  6. Haga clic en Aplicar.
  7. Haga clic en Aceptar.
  8. Cierre el editor de Directiva de grupo.
  9. Reinicie el equipo para completar la tarea.

Una vez que el equipo se reinicie, cualquiera que se conecte a una unidad USB se le negará el acceso para guardar, editar o eliminar cualquier contenido del almacenamiento extraíble.

Sin embargo, a diferencia de la habilitación de la protección contra escritura con el Registro, los usuarios recibirán el mensaje “Deberá proporcionar permiso de administrador para copiar a esta carpeta”, pero incluso con privilegios de administrador, nadie podrá exportar datos a la unidad USB. 😉