SecurStick – 管理者権限なしでUSBスティックのデータを暗号化

TrueCryptBestCryptFreeOTFEなどのデータ暗号化ツールは、USBドライブの暗号化や、暗号化されたコンテナファイルをUSBスティックに保存するのに最適です。しかし残念��がら、これだけでは安全で完全にポータブルなストレージ環境が保証されるわけではありません。問題は、暗号化されたファイル(またはパーティション)をシステムにマウントするために、ドライバーのインストールという必要悪が伴う点にあります。オペレーティングシステムの管理者権限がない場合、暗号化されたボリュームを使用する唯一の方法は、管理者にソフトウェアをプリインストールしてもらうことです。しかも、暗号化されたデータを使用する可能性のあるすべてのコンピューターにインストールしてもらう必要があります。しかし、もうそんなことはできません。

SecurStick – 管理者権限なしでUSBスティックのデータを暗号化

まさにこのことを念頭に置いて、Matthias Withopf はSecurStickというツールを作成しました 。これは、直感的な回避策を使用して強固な暗号化を提供し、上記のプログラムと同様に、暗号化されたファイルすべてに対して仮想ドライブを提供することで使いやすさを実現した暗号化プログラムですが、管理者権限がなくてもどのマシンでも (Windows、Linux、Mac) 使用できるという利点があります。そのトリックは非常に単純ですが、さらに優れています。ドライバーを使用して仮想ドライブをセットアップする代わりに、このプログラムはWebDAVサーバーとして機能し、WebDAV の場所をドライブ文字にマップします (これは Windows に統合された機能であり、管理者権限は必要ありません)。これで完成です。まさに完璧です。

それともそうでしょうか? 非常に知識豊富なこの頭に最初に浮かんだのは、WebDAV の経験は速度の問題でそれほど素晴らしいものではなかったということでした。残念ながら、ここでも例外はありません。暗号化されていないファイルを USB スティックにコピーするのに約 4 秒かかるとしたら、これは 14 秒以上かかるかもしれません... これは非常に遅く、前述の暗号化ソリューションのいずれかを使用すると、これほどのパフォーマンス低下は見られないでしょう。ほとんどの種類のドキュメントではこれは問題にはなりませんが、このシステムを介して機密データを含むプログラムを実行すると、ほとんどの人にとって非常にイライラするでしょう。 ただし、私が SecurStick をテストしたプラットフォームである Windows 7 での WebDAV サポートには既知の問題があります。詳細については、このフォーラムトピックを参照してください。

SecurStick – 管理者権限なしでUSBスティックのデータを暗号化

インストールは簡単です。プログラムをUSBドライブに解凍して実行するだけです。Webインターフェースがある点は最初は少し奇妙に感じるかもしれませんが、すぐに慣れるでしょう。パスワードを設定すると(かなり厳しい条件を満たす必要があると思います)、ドライブ上のencrdataフォルダ 安全 領域が作成されます(「隠し」属性と「システム」属性の両方を持ちます)。その中の dataフォルダに、暗号化されたファイルがすべて格納されます。ファイル名は必要に応じてスクランブル化されます。しかし、安全領域の内容は外部からある程度は透けて見えます 。ファイル、そのサイズ(暗号化時は元のサイズよりわずかに大きくなります)、そしてフォルダ構造は、ほとんどの人よりも少しだけ覗き見する人にも見えてしまいます。これはそれほど問題にはならないかもしれませんし、実際のデータにアクセスされることはまずありませんが、ある程度の透明性は確かに存在します。さらに、この方法では、他の誰でも個々のファイルを削除できます。もちろん、USB ドライブがフォーマットされたり、暗号化されたコンテナ ファイルが削除されたりする場合にも同様のリスクがあります。

すると、別の潜在的な問題が浮上しました。「WebDAVはファイルを暗号化せずにローカルにキャッシュするのではないか?」 すると、ログインするとすぐに私の疑問への答えが提示されました。セーフゾーンに関する情報が記載されたHTMLページが開き、OSのWebDAVキャッシュをフラッシュするためのリンクが表示されました。これは忘れてはならない追加手順です。そうしないと、貴重なファイルの痕跡がシステムに残ってしまいます。一部のファイルはメモリにもキャッシュされているため(Withopfによると、通常は約30秒以内)、この手順を複数回実行する必要があるかもしれません。繰り返しますが、USBメモリが盗まれる可能性だけを考えれば問題にはなりませんが、以前作業していたコンピューターで、暗号化されていないファイルが誰かに見つかるという不運な状況に陥る可能性があります…(Windows Vista/7でのこのキャッシュのパスは C:\Windows\ServiceProfiles\LocalService\AppData\Local\Temp\TfsStore\Tfs_DAVです)。

SecurStick – 管理者権限なしでUSBスティックのデータを暗号化

SecurStickのコンセプトは実に素晴らしいのですが、その方法にはいくつかの欠点があります。速度、完全なマスキングの欠如、そして最適化とは程遠いユーザーインターフェースは、一見面倒に思えるかもしれませんが、多くの人にとってまさに探し求めていた解決策になる可能性を私は真剣に考えています。

長所

  • ついに管理者権限やプリインストールされたソフトウェアは不要になりました!
  • セットアップが簡単
  • Windows (x86/x64)、Linux、Mac のサポート

短所

  • 転送速度が非常に遅い
  • ファイルシステムの構造は外部のユーザーに対して透過的である(ある程度)
  • 部外者がファイルを削除する可能性
  • 後で WebDAV キャッシュを消去することを忘れないでください。そうしないと、システムにファイルの痕跡が残ってしまいます。

SecurStick をダウンロード[ Caschy のブログから]

コメントを残す

Windows 11 用ビルド 27919 では、新しい検索設定の追加とバグ修正が行われています (Canary)

Windows 11 用ビルド 27919 では、新しい検索設定の追加とバグ修正が行われています (Canary)

Windows 11ビルド27919がカナリアチャネルに登場し、検索設定の更新や、ファイルエクスプローラーと入力方法における主要なバグの修正が行われています。

ChatGPTのウェブ版またはアプリ版でアクセントカラーを変更する方法

ChatGPTのウェブ版またはアプリ版でアクセントカラーを変更する方法

ChatGPTのアクセントカラーを変更するには、「設定」>「アクセントカラー」を開き、青、緑、黄、ピンク、オレンジなどの色を選択します。

Windows 11でWindows Hello顔認証を設定する方法

Windows 11でWindows Hello顔認証を設定する方法

Windows 11でWindows Hello顔認証を有効にするには、[設定] > [アカウント] > [サインインオプション]を開き、[設定]をクリックして、画面の指示に従ってください。

Windows 11 26H1 用の KB5073095 (ビルド 28020.1362) が多数の新機能とともにリリースされました (Canary)

Windows 11 26H1 用の KB5073095 (ビルド 28020.1362) が多数の新機能とともにリリースされました (Canary)

Windows 11 26H1 用のビルド 28000.1362 (KB5073095) には、いくつかの新機能、視覚的な改善、およびバグ修正が含まれています。知っておくべきことをすべてご紹介します。

Windows 11 ビルド 22635.4510 (KB5046716) で共有オプションがさらに追加されました (プレビュー)

Windows 11 ビルド 22635.4510 (KB5046716) で共有オプションがさらに追加されました (プレビュー)

Windows 11 用の KB5046716 (ビルド 22635.4510) がリリースされ、ジャンプ リストの共有オプション、ゲームパッドのキーボード レイアウト、アクセシビリティの変更などが追加されました。

マイクロソフトがWindows Terminalに大幅なデザイン変更を導入

マイクロソフトがWindows Terminalに大幅なデザイン変更を導入

Microsoftが公開した初期のモックアップによると、Windows Terminalは設定が大幅に刷新され、より洗練されたデザイン、優れたナビゲーション、リアルタイムプレビュー機能が搭載される予定だ。

Windows 11で新しい機能フラグ設定ページを有効にする方法

Windows 11で新しい機能フラグ設定ページを有効にする方法

Windows 11では機能フラグページが追加されますが、ビルド26220.8148でViveToolを使用してそれを早期に有効にする方法をご紹介します。

MicrosoftはWindows 11のメモ帳からCopilotブランドを削除したが、AIは静かに残っている

MicrosoftはWindows 11のメモ帳からCopilotブランドを削除したが、AIは静かに残っている

MicrosoftはWindows 11 Insiderビルドでメモ帳からCopilotのブランド名を削除し、代わりにライティングツールを表示したが、AI機能はそのまま維持されている。

Windows 11でMicrosoftアカウントからローカルアカウントに切り替える方法

Windows 11でMicrosoftアカウントからローカルアカウントに切り替える方法

Windows 11でMicrosoftアカウントをローカルアカウントに切り替えるには、[設定] > [アカウント] > [ユーザー情報]を開き、[ローカルアカウントでサインインする]をクリックします。

Windows 11、10でWinREを有効または無効にする方法

Windows 11、10でWinREを有効または無効にする方法

Windows 11でWinREを有効にするには、reagentc /enableコマンドを実行します。回復環境を無効にするには、reagentc /disableコマンドを実行します。