Назад | Перейти на главную страницу

Как защититься от доступа к данным в случае утери USB-накопителя?

С помощью любой внешний USB-накопитель под Windows XP, как зашифровать / расшифровать файлы на лету, но без особого замедления из-за накладных расходов.

Большинство очевидных решений, таких как Truecrypt, не будут работать, потому что для них хост-системе необходимо сначала установить некоторые драйверы системным администратором.

Как получить зашифрованный USB-накопитель, чтобы данные по-прежнему были доступны на любой Система XP?

Отметим, что битлокер Windows 7 позволяет использовать шифрование флэш-накопителя, и вы можете заставить его это сделать.

Я второй голосование за TrueCrypt. Что касается проблемы доступа к нему в Windows:

Ты можешь использовать FreeOTFE читать данные TrueCrypt под Windows. Он предлагает FreeOTFE Explorer, который, в отличие от обычного TrueCrypt (или FreeOTFE), не нужны права администратора (он также не требует установки).

Как уже упоминалось, Truecrypt не подходит для работы на любой Установка Windows XP. Это связано с тем, что для создания «виртуального» диска требуются права администратора. Без такого виртуального диска вы не сможете:

  • использовать файлы на USB-накопителе из любого программного обеспечения
  • запускать программы из него

Afaik - это не способ преодолеть это ограничение простым и безопасным способом. Самое простое решение, которое будет работать везде, - это зашифрованный архивный файл. Например, 7Zip может использовать AES256, который в сочетании с достаточно длинной парольной фразой обеспечивает хороший уровень конфиденциальности. 7zip также доступен как es plain exe, так что вы можете положить его на карту памяти и взять с собой. Следует иметь в виду одну вещь: если вы обращаетесь к файлу из архива, он будет скопирован во временный каталог хоста. и, возможно, не удалено безопасно.

Также я недавно видел (на Cebit, международной выставке информационных технологий в Германии) некоторые USB-накопители с шифрованием AES, которые явно рекламировались как настоящие AES в сочетании с программным обеспечением хоста, которое передавало ключ шифрования. К сожалению, я не имел в виду название производителя. Но я убежден, что есть некоторые настоящий решение, если вы готовы платить цену (и деньги, и переводы).

В Truecrypt есть режим путешественника, может, поможет?

Без драйверов будет сложно выполнить полное шифрование диска или даже шифрование «на лету»! Единственное, что не будет расшифровываться на жестком диске, это какая-то программа, которая внедряется в пользовательское пространство в каждом процессе и затрагивает открытые вызовы и т. Д.

У меня нет опыта в этом, но вы можете попробовать железный ключ Наличие защищенного флеш-накопителя не обеспечивает полной защиты, что, если кто-то скопирует файлы с накопителя на свой персональный компьютер, и тот компьютер будет украден, на компьютер, с которого они получают доступ к накопителю, установят троянскую лошадь и т. Д.

Мы используем Lexar JumpDrive Secure для наших USB-ключей. Ключ имеет 2 раздела, один из которых доступен всем, а другой зашифрован. Общий раздел содержит программное обеспечение для доступа к закрытой части, поэтому убедитесь, что вы используете надежную парольную фразу. Он хорошо работает с Windows XP, но не с Linux. Старые версии, которые у нас есть, не работают в Vista, но предполагается, что новые работают нормально.

Остерегайтесь Общая ошибка, сообщает Шнайер о безопасности:

Уроки управления ключами

Шифрование USB-накопителя - это разумно. Записать ключ шифрования на листе бумаги и прикрепить его к USB-накопителю - нет.

NTFS (один из вариантов файловых систем в XP, который вы можете выбрать при форматировании диска) имеет поддержка прозрачного шифрования встроенный.

Железный ключ отличный, в нем есть шифрование. Он работает везде, потому что не требует привилегий (ничего устанавливать) и действительно безопасен (используется военными США). После 10 неудачных попыток внутри ключа высвободилась смертельная жидкость.

Сайт железного ключа

Вам может подойти Flash Padlock от Corsair. Он не зашифрован, но это лучше, чем ничего.

http://www.corsair.com/products/padlock/default.aspx