SecurStick – 管理者権限なしでUSBスティックのデータを暗号化

TrueCryptBestCryptFreeOTFEなどのデータ暗号化ツールは、USBドライブの暗号化や、暗号化されたコンテナファイルをUSBスティックに保存するのに最適です。しかし残念��がら、これだけでは安全で完全にポータブルなストレージ環境が保証されるわけではありません。問題は、暗号化されたファイル(またはパーティション)をシステムにマウントするために、ドライバーのインストールという必要悪が伴う点にあります。オペレーティングシステムの管理者権限がない場合、暗号化されたボリュームを使用する唯一の方法は、管理者にソフトウェアをプリインストールしてもらうことです。しかも、暗号化されたデータを使用する可能性のあるすべてのコンピューターにインストールしてもらう必要があります。しかし、もうそんなことはできません。

SecurStick – 管理者権限なしでUSBスティックのデータを暗号化

まさにこのことを念頭に置いて、Matthias Withopf はSecurStickというツールを作成しました 。これは、直感的な回避策を使用して強固な暗号化を提供し、上記のプログラムと同様に、暗号化されたファイルすべてに対して仮想ドライブを提供することで使いやすさを実現した暗号化プログラムですが、管理者権限がなくてもどのマシンでも (Windows、Linux、Mac) 使用できるという利点があります。そのトリックは非常に単純ですが、さらに優れています。ドライバーを使用して仮想ドライブをセットアップする代わりに、このプログラムはWebDAVサーバーとして機能し、WebDAV の場所をドライブ文字にマップします (これは Windows に統合された機能であり、管理者権限は必要ありません)。これで完成です。まさに完璧です。

それともそうでしょうか? 非常に知識豊富なこの頭に最初に浮かんだのは、WebDAV の経験は速度の問題でそれほど素晴らしいものではなかったということでした。残念ながら、ここでも例外はありません。暗号化されていないファイルを USB スティックにコピーするのに約 4 秒かかるとしたら、これは 14 秒以上かかるかもしれません... これは非常に遅く、前述の暗号化ソリューションのいずれかを使用すると、これほどのパフォーマンス低下は見られないでしょう。ほとんどの種類のドキュメントではこれは問題にはなりませんが、このシステムを介して機密データを含むプログラムを実行すると、ほとんどの人にとって非常にイライラするでしょう。 ただし、私が SecurStick をテストしたプラットフォームである Windows 7 での WebDAV サポートには既知の問題があります。詳細については、このフォーラムトピックを参照してください。

SecurStick – 管理者権限なしでUSBスティックのデータを暗号化

インストールは簡単です。プログラムをUSBドライブに解凍して実行するだけです。Webインターフェースがある点は最初は少し奇妙に感じるかもしれませんが、すぐに慣れるでしょう。パスワードを設定すると(かなり厳しい条件を満たす必要があると思います)、ドライブ上のencrdataフォルダ 安全 領域が作成されます(「隠し」属性と「システム」属性の両方を持ちます)。その中の dataフォルダに、暗号化されたファイルがすべて格納されます。ファイル名は必要に応じてスクランブル化されます。しかし、安全領域の内容は外部からある程度は透けて見えます 。ファイル、そのサイズ(暗号化時は元のサイズよりわずかに大きくなります)、そしてフォルダ構造は、ほとんどの人よりも少しだけ覗き見する人にも見えてしまいます。これはそれほど問題にはならないかもしれませんし、実際のデータにアクセスされることはまずありませんが、ある程度の透明性は確かに存在します。さらに、この方法では、他の誰でも個々のファイルを削除できます。もちろん、USB ドライブがフォーマットされたり、暗号化されたコンテナ ファイルが削除されたりする場合にも同様のリスクがあります。

すると、別の潜在的な問題が浮上しました。「WebDAVはファイルを暗号化せずにローカルにキャッシュするのではないか?」 すると、ログインするとすぐに私の疑問への答えが提示されました。セーフゾーンに関する情報が記載されたHTMLページが開き、OSのWebDAVキャッシュをフラッシュするためのリンクが表示されました。これは忘れてはならない追加手順です。そうしないと、貴重なファイルの痕跡がシステムに残ってしまいます。一部のファイルはメモリにもキャッシュされているため(Withopfによると、通常は約30秒以内)、この手順を複数回実行する必要があるかもしれません。繰り返しますが、USBメモリが盗まれる可能性だけを考えれば問題にはなりませんが、以前作業していたコンピューターで、暗号化されていないファイルが誰かに見つかるという不運な状況に陥る可能性があります…(Windows Vista/7でのこのキャッシュのパスは C:\Windows\ServiceProfiles\LocalService\AppData\Local\Temp\TfsStore\Tfs_DAVです)。

SecurStick – 管理者権限なしでUSBスティックのデータを暗号化

SecurStickのコンセプトは実に素晴らしいのですが、その方法にはいくつかの欠点があります。速度、完全なマスキングの欠如、そして最適化とは程遠いユーザーインターフェースは、一見面倒に思えるかもしれませんが、多くの人にとってまさに探し求めていた解決策になる可能性を私は真剣に考えています。

長所

  • ついに管理者権限やプリインストールされたソフトウェアは不要になりました!
  • セットアップが簡単
  • Windows (x86/x64)、Linux、Mac のサポート

短所

  • 転送速度が非常に遅い
  • ファイルシステムの構造は外部のユーザーに対して透過的である(ある程度)
  • 部外者がファイルを削除する可能性
  • 後で WebDAV キャッシュを消去することを忘れないでください。そうしないと、システムにファイルの痕跡が残ってしまいます。

SecurStick をダウンロード[ Caschy のブログから]

Leave a Comment

NetSNSORでインターネット接続を確認する

NetSNSORでインターネット接続を確認する

NetSNSORは、指定した間隔でインターネット接続を確認し、即座に通知するポータブルネットワークアプリケーションです。インターネットが

Windows 7 64 ビット版で 32 ビット シェルで Windows エクスプローラー フォルダーを開く

Windows 7 64 ビット版で 32 ビット シェルで Windows エクスプローラー フォルダーを開く

Windowsエクスプローラーシェル拡張機能をWindows XPからWindows 7に移植した場合、元の

Windows 10でドライブ、SDカード、iPhoneの自動再生アクションを設定する

Windows 10でドライブ、SDカード、iPhoneの自動再生アクションを設定する

Windows 10では、外付けドライブ、SDカード、または他のデバイスを接続したときにPCで実行する自動再生アクションを設定するのが非常に簡単になりました。

Windowsを再インストールせずに重要なシステムファイルを回復する方法

Windowsを再インストールせずに重要なシステムファイルを回復する方法

ウイルス対策ソフトが重要なシステムファイルを削除してしまうという問題に直面したことはありませんか?私にとってこれはウイルスの悪影響よりもさらにひどいものです。

ウイルスによって無効になっているプログラムの追加と削除を有効にする方法

ウイルスによって無効になっているプログラムの追加と削除を有効にする方法

コントロールパネルから「プログラムの追加と削除」が開けないという問題に直面していませんか?管理者によって無効にされているというエラーが表示されますか?

Windows ディスク クリーンアップ ユーティリティに Firefox のキャッシュをクリアするオプションを追加する

Windows ディスク クリーンアップ ユーティリティに Firefox のキャッシュをクリアするオプションを追加する

Mozilla Firefoxでは、組み込み機能を使用してすべてのディスクキャッシュを削除できますが、これは非常に主流になり、今ではほぼ不可欠な部分になっています。

Googleドキュメントにファイルをアップロードする5つの方法

Googleドキュメントにファイルをアップロードする5つの方法

お約束通り、Googleドキュメントにドキュメントをアップロードする5つの方法をご紹介します。これらの方法は、Googleドキュメントで公開されているすべてのドキュメントに適用できます。

Windows、Linux、Macで従業員のコンピューターをリモート監視する方法

Windows、Linux、Macで従業員のコンピューターをリモート監視する方法

リモート従業員のモニタリングに最適なソフトウェアをご紹介します。信頼性の高いソリューションで、生産性と倫理的なモニタリングを実現します。

ネットワーク速度またはインターネット速度を20%以上向上させる方法

ネットワーク速度またはインターネット速度を20%以上向上させる方法

Windowsをお使いの場合は、インターネット接続の速度をさらに高めることができます。Windowsはデフォルトで、インターネット帯域幅を最大20%確保しています。

Windows 7 / Vistaでパーティションのサイズを変更、拡張、縮小する方法

Windows 7 / Vistaでパーティションのサイズを変更、拡張、縮小する方法

Windows 7とVistaより前では、ディスクボリュームを縮小および拡張する機能はサードパーティ製のツールを通じてのみ利用可能でしたが、機能が豊富ではありませんでした。