Alati za šifriranje podataka kao što su TrueCrypt, BestCryptili FreeOTFE savršeno su prikladni za šifriranje USB pogona ili stavljanje šifriranih datoteka spremnika na USB štapiće. Nažalost, to ne jamči sigurno i potpuno prenosivo skladište. Problem leži u potrebnom zlu upravljačkog programa koji treba biti instaliran da bi se montirali šifrirane datoteke (ili particije) na sustav. Ako netko nema privilegiju administratora u operativnom sustavu, jedini način da se koristi šifrirani volumen je da zatražite od administratora da unaprijed instalira softver… na svako pojedino računalo koje biste mogli samo htjeti koristiti vaše šifrirane podatke. Pa, ne više.
Imajući to točno u vidu, Matthias Withopf stvorio je alat pod nazivom SecurStick, program za šifriranje koji koristi intuitivnozaobilaženje koje vam i dalje nudi tijesnu enkripciju, jednostavnost upotrebe nudeći virtualni pogon za sve te šifrirane datoteke baš kao i gore navedeni programi, ali s tim što ćete ih moći koristiti na bilo kojem računalu (Windows, Linux ili Mac) bez privilegiranja administratora. Trik je krajnje jednostavan, ali još briljantniji: umjesto korištenja upravljačkog programa za postavljanje virtualnog pogona, program djeluje kao WebDAV poslužitelj i mapira svoje WebDAV mjesto u slovo pogona (što je integrirana značajka sustava Windows i čini ne zahtijevaju administratorske povlastice). Pa imaš ga, jednostavno savršeno.
Ili je? Prvo što mi je palo na pamet ovako educiranog uma bilo je da moja iskustva s WebDAV-om nisu bila sjajna zbog problema s brzinom. Nažalost, ovdje nije iznimka. Ako biste kopirali datoteku na USB stick nekodirano, trebalo bi vam oko 4 sekunde, to bi vam moglo trajati čak 14 sekundi ili više ... To je vrlo sporo i nikad se neće dogoditi da takva performansa padne ako upotrebite bilo koji ranije navedena rješenja za šifriranje. Za većinu vrsta dokumenata to neće biti problem, ali pokretanje programa koji sadrže osjetljive podatke putem ovog sustava vjerojatno će biti vrlo iritantno za većinu ljudi. Poznat je problem s podrškom za WebDAV u sustavu Windows 7, ali to je platforma na kojoj sam testirao SecurStick. Za više informacija pogledajte ovu temu na forumu.
Instalacija je izravna, pravednaizdvojite program na USB pogon i pokrenite ga. Činjenica da ima web sučelje u početku se čini pomalo čudno, ali na to se lako možete naviknuti. Nakon što ste postavili lozinku (mislim da morate ispuniti neke ekstremne zahtjeve), a sigurna zona stvara se u mapi encrdata na pogonu (koji ima i atribute "skriveno" i "sistemsko"). Unutra se zove mapa podaci sadržavat će sve šifrirane datoteke; imena će biti šifrirana, ako se odluči za. Međutim, izvana još uvijek postoji neka transparentnost u vezi s onim što je u vama sigurna zona, Datoteke, njihove veličine (kada su malo šifrirane)veća od originala) i struktura mape ostaje vidljiva onima koji zaviruju malo dalje od većine. To možda neće predstavljati puno problema, a sigurno im neće dati pristup stvarnim podacima, ali izvjestan stupanj transparentnosti sigurno postoji. Pored toga, pojedinačne datoteke može na taj način ukloniti bilo koja druga osoba. Naravno da imate sličan rizik ako se USB diskovi oblikuju ili šifriraju datoteke spremnika.
Tada se pojavio još jedan potencijalni problem. "Nije li WebDAV predmemorirao svoje datoteke lokalno, nekodirano?" Pa, odgovor na moje pitanje predstavljen je nakon što sam se logirao: HTML stranica s nekim informacijama na sigurna zona pružila mi je vezu za ispiranje WebDAV-a OS-apredmemorija. Dodatni korak koji se ne smije zaboraviti, ili ćete ostaviti tragove dragocjenih datoteka na sustavu. Možda ćete to morati učiniti i nekoliko puta, jer se neke datoteke također spremaju u memoriju (obično ne više od 30 sekundi, prema Withopfu). Opet, nije problem kada se samo razmatra mogućnost da vam USB ukradete, ali dopušta nesretnu situaciju u kojoj netko nađe vaše datoteke na računalu na kojem ste ranije radili, nešifriran… (Put za ova predmemorija u sustavu Windows Vista / 7 jest C: WindowsServiceProfilesLocalServiceAppDataLocalTempTfsStoreTfs_DAV)
Dok je koncept SecurStick jednostavnonevjerojatna, metoda dolazi s nekoliko nedostataka. Iako se brzina, nedostatak totalnog maskiranja i krajnje optimalno korisničko sučelje u početku čine kao bol u guzici, mogu ozbiljno zamisliti da bi ovo puno ljudi moglo biti samo rješenje koje su tražili.
prozodija
- Konačno nema potrebe za administrativnim povlasticama ili unaprijed instaliranim softverom!
- Lako za postavljanje
- Podrška za Windows (x86 / x64), Linux i Mac
kontra
- Brzina prijenosa je izuzetno mala
- Struktura datotečnog sustava transparentna vanjskim korisnicima (u određenoj mjeri)
- Mogućnost brisanja datoteka za strance
- Ne zaboravite nakon toga očistiti predmemoriju WebDAV-a ili ćete ostaviti tragove svojih datoteka na sustavu!
Preuzmi SecurStick [putem Caschyjeva bloga]
komentari