- - SecurStick - Versleutel USB-stickgegevens zonder beheerdersrechten

SecurStick - Versleutel USB-stickgegevens zonder beheerdersrechten

Gegevenscoderingstools zoals TrueCrypt, BestCryptof FreeOTFE zijn perfect geschikt voor het coderen van USB-drives of het plaatsen van gecodeerde containerbestanden op USB-sticks. Helaas garandeert dit geen veilige en volledig draagbare opslagfaciliteit. Het probleem ligt bij het noodzakelijke kwaad van een stuurprogramma dat moet worden geïnstalleerd om de gecodeerde bestanden (of partities) op het systeem te monteren. Als er geen beheerdersrechten op het besturingssysteem zijn, is de enige manier om een ​​gecodeerd volume te kunnen gebruiken, een beheerder te vragen om de software vooraf te installeren ... op elke computer die u misschien gewoon wilt gebruiken om uw gecodeerde gegevens te gebruiken. Nou, niet meer.

Met precies dit in gedachten, creëerde Matthias Withopf een tool genaamd SecurStick, een versleutelingsprogramma dat intuïtief gebruiktwork-around dat je nog steeds strakke codering biedt, het gebruiksgemak door een virtuele schijf aan te bieden voor al deze gecodeerde bestanden, net als de bovenstaande programma's, maar met het voordeel dat je het op elke machine kunt gebruiken (Windows, Linux of Mac) zonder beheerdersrechten te hebben. De truc is uiterst eenvoudig, maar des te briljant: in plaats van een stuurprogramma te gebruiken om een ​​virtuele schijf in te stellen, fungeert het programma als een WebDAV-server en wijst het zijn WebDAV-locatie toe aan een stationsletter (wat een geïntegreerde functie van Windows is en geen beheerdersrechten vereist). Nou daar heb je het, gewoon perfect.

Of is het? Het eerste dat in deze buitengewoon goed opgeleide geest opkwam, was dat mijn WebDAV-ervaringen niet zo briljant waren vanwege de snelheidsproblemen. Helaas is hier geen uitzondering. Als het ongeveer 4 seconden zou duren om een ​​bestand ongecodeerd naar een USB-stick te kopiëren, dan kan dit tot 14 seconden of meer duren ... Dat is extreem langzaam, en je zult nooit zo'n prestatievermindering vinden bij het gebruik van een van de eerder genoemde coderingsoplossingen. Voor de meeste soorten documenten zal dit geen probleem zijn, maar het uitvoeren van programma's die gevoelige gegevens via dit systeem bevatten, zal waarschijnlijk voor de meeste mensen zeer irritant zijn. Er is echter een bekend probleem met WebDAV-ondersteuning in Windows 7, het platform waarop ik SecurStick heb getest. Zie dit forumonderwerp voor meer informatie.

De installatie is eenvoudig, gewoonpak het programma uit op uw USB-station en voer het uit. Het feit dat het een webinterface heeft, voelt in het begin een beetje vreemd aan, maar daar kan je gemakkelijk aan wennen. Nadat u een wachtwoord hebt ingesteld (waarvoor u aan enkele extreme eisen moet voldoen, denk ik), a veilige zone is gemaakt in de map encrdata op de schijf (met zowel "verborgen" als "systeem" -attributen). Binnenin een map genaamd gegevens bevat alle gecodeerde bestanden; de bestandsnamen worden gecodeerd, als men ervoor kiest. Er is echter nog steeds enige transparantie van buitenaf over wat er in je zit veilige zone. De bestanden, hun grootte (indien licht gecodeerd)groter dan de originelen) en de mappenstructuur blijft zichtbaar voor degenen die een beetje verder kijken dan de meeste. Dit is misschien niet zo'n groot probleem en het zal hen zeker geen toegang geven tot de feitelijke gegevens, maar een zekere mate van transparantie is er zeker. Bovendien kunnen individuele bestanden op deze manier door elke andere persoon worden verwijderd. Natuurlijk loopt u een vergelijkbaar risico dat USB-schijven worden geformatteerd of gecodeerde containerbestanden worden verwijderd.

Toen dook een ander potentieel probleem op. “Hebben WebDAV de bestanden niet lokaal, niet-versleuteld in het cachegeheugen opgeslagen? veilige zone gaf me een link om WebDAV van het besturingssysteem te spoelencache. Een extra stap om niet te vergeten, of u laat sporen van uw kostbare bestanden achter op het systeem. Mogelijk moet u het zelfs meerdere keren doen, omdat sommige bestanden ook in het cachegeheugen worden opgeslagen (meestal niet meer dan ongeveer 30 seconden, volgens Withopf). Nogmaals, geen probleem bij het overwegen van de mogelijkheid dat uw USB-stick wordt gestolen, maar het zorgt wel voor een ongelukkige situatie waarin iemand sommige van uw bestanden op een computer vindt waar u eerder aan hebt gewerkt, niet-gecodeerd ... (Het pad voor deze cache in Windows Vista / 7 is C: WindowsServiceProfilesLocalServiceAppDataLocalTempTfsStoreTfs_DAV)

Terwijl het concept van SecurStick eenvoudig isgeweldig, de methode heeft nogal wat nadelen. Maar hoewel snelheid, een gebrek aan totale maskering en een verre van optimale gebruikersinterface in eerste instantie een pijn in de kont lijken, kan ik me serieus voorstellen dat dit voor veel mensen misschien wel de oplossing is waar ze naar op zoek waren.

Pros

  • Eindelijk geen beheerdersrechten of vooraf geïnstalleerde software nodig!
  • Eenvoudig in te stellen
  • Ondersteuning voor Windows (x86 / x64), Linux en Mac

Cons

  • Overdrachtsnelheid is extreem laag
  • Bestandssysteemstructuur transparant voor externe gebruikers (tot op zekere hoogte)
  • Mogelijkheid voor buitenstaanders om bestanden te verwijderen
  • Vergeet niet om de WebDAV-cache achteraf schoon te maken, anders laat u sporen van uw bestanden achter op het systeem!

Download SecurStick [via Caschy's blog]

Comments