SecurStick – Versleutel USB-stickgegevens zonder beheerdersrechten

Data-encryptietools zoals TrueCrypt , BestCrypt of FreeOTFE zijn perfect geschikt voor het encrypteren van USB-sticks of het plaatsen van versleutelde containerbestanden op USB-sticks. Helaas garandeert dit geen veilige en volledig draagbare opslagfaciliteit. Het probleem ligt in het noodzakelijke kwaad van een driver die geïnstalleerd moet worden om de versleutelde bestanden (of partities) op het systeem te mounten. Als je geen beheerdersrechten hebt voor het besturingssysteem, kun je een versleuteld volume alleen gebruiken door een beheerder te vragen de software vooraf te installeren... op elke computer die je je versleutelde gegevens wilt gebruiken. Nou, dat is niet meer zo.

SecurStick – Versleutel USB-stickgegevens zonder beheerdersrechten

Met precies dit in gedachten creëerde Matthias Withopf een tool genaamd  SecurStick , een encryptieprogramma dat gebruikmaakt van een intuïtieve oplossing die je nog steeds strikte encryptie biedt, net als de bovenstaande programma's, het gebruiksgemak van een virtuele schijf voor al deze versleutelde bestanden, maar met het voordeel dat je het op elke machine (Windows, Linux of Mac) kunt gebruiken zonder beheerdersrechten. De truc is extreem simpel, maar des te briljanter: in plaats van een driver te gebruiken om een ​​virtuele schijf in te stellen, fungeert het programma als een WebDAV- server en koppelt het de WebDAV-locatie aan een stationsletter (een geïntegreerde functie van Windows waarvoor geen beheerdersrechten nodig zijn). Zo, dat is het, gewoon perfect.

Of toch niet? Het eerste wat bij deze zeer deskundige geest opkwam, was dat mijn WebDAV-ervaringen niet zo geweldig waren vanwege de snelheidsproblemen. Helaas is er hierop geen uitzondering. Als het ongeveer 4 seconden duurt om een ​​bestand ongecodeerd naar een USB-stick te kopiëren, kan dit wel 14 seconden duren, of langer... Dat is extreem langzaam, en je zult nooit zo'n prestatieverlies ervaren met een van de eerder genoemde encryptieoplossingen. Voor de meeste soorten documenten zal dit geen probleem zijn, maar het uitvoeren van programma's met gevoelige gegevens via dit systeem zal voor de meeste mensen waarschijnlijk extreem irritant zijn.  Er is echter een bekend probleem met WebDAV-ondersteuning in Windows 7, het platform waarop ik SecurStick heb getest. Zie dit forumonderwerp voor meer informatie .

SecurStick – Versleutel USB-stickgegevens zonder beheerdersrechten

De installatie is eenvoudig: pak het programma uit op je USB-stick en voer het uit. De webinterface voelt in het begin wat vreemd aan, maar daar raak je snel aan gewend. Nadat je een wachtwoord hebt ingesteld (waarvoor je volgens mij aan extreme eisen moet voldoen), wordt er een  veilige zone gecreëerd in de map  encrdata op de schijf (met zowel de attributen "verborgen" als "systeem"). Binnenin bevat een map met de naam  data alle versleutelde bestanden; de bestandsnamen worden indien gewenst gehusseld. Van buitenaf is er echter nog steeds enige transparantie over wat zich in je  veilige zone bevindt . De bestanden, hun grootte (wanneer ze versleuteld zijn, iets groter dan de originele bestanden) en de mappenstructuur blijven zichtbaar voor degenen die wat verder kijken dan de meesten. Dit is misschien geen groot probleem, en het geeft hen zeker geen toegang tot de daadwerkelijke gegevens, maar er is zeker een zekere mate van transparantie. Bovendien kunnen individuele bestanden op deze manier door iedereen worden verwijderd. Uiteraard loopt u een vergelijkbaar risico als USB-sticks worden geformatteerd of gecodeerde containerbestanden worden verwijderd.

Toen dook er nog een potentieel probleem op. "Slaat WebDAV zijn bestanden niet lokaal en ongecodeerd op?" Nou, het antwoord op mijn vraag werd gepresenteerd zodra ik inlogde: een HTML-pagina met wat informatie over de veilige zone gaf me een link om de WebDAV-cache van het besturingssysteem te legen. Een extra stap die je niet mag vergeten, anders laat je sporen van je waardevolle bestanden achter op het systeem. Je moet het misschien zelfs meerdere keren doen, aangezien sommige bestanden ook in het geheugen worden gecached (meestal niet langer dan zo'n 30 seconden, volgens Withopf). Nogmaals, dit is geen probleem als je alleen al rekening houdt met de mogelijkheid dat je USB-stick wordt gestolen, maar het zorgt wel voor de vervelende situatie waarin iemand een aantal van je bestanden vindt op een computer waar je eerder mee hebt gewerkt, ongecodeerd... (Het pad voor deze cache in Windows Vista/7 is  C:\Windows\ServiceProfiles\LocalService\AppData\Local\Temp\TfsStore\Tfs_DAV )

SecurStick – Versleutel USB-stickgegevens zonder beheerdersrechten

Hoewel het concept van SecurStick fantastisch is, heeft de methode ook behoorlijk wat nadelen. Maar hoewel snelheid, een gebrek aan volledige maskering en een verre van optimale gebruikersinterface in eerste instantie lastig lijken, kan ik me goed voorstellen dat dit voor veel mensen precies de oplossing is waar ze naar op zoek waren.

Voordelen

  • Eindelijk geen beheerdersrechten of vooraf geïnstalleerde software meer nodig!
  • Eenvoudig op te zetten
  • Ondersteuning voor Windows (x86/x64), Linux en Mac

Nadelen

  • De overdrachtssnelheid is extreem laag
  • Bestandssysteemstructuur transparant voor externe gebruikers (tot op zekere hoogte)
  • Mogelijkheid voor buitenstaanders om bestanden te verwijderen
  • Vergeet niet om daarna de WebDAV-cache te wissen, anders blijven er sporen van uw bestanden op het systeem achter!

Download SecurStick [via Caschy's blog ]

Leave a Comment

Wijzig de grootte van elk vensterdialoogvenster met ResizeEnable

Wijzig de grootte van elk vensterdialoogvenster met ResizeEnable

Sommige programma's kunnen niet worden aangepast omdat de ontwikkelaar niet wil dat gebruikers de grootte ervan aanpassen. Hetzelfde geldt voor sommige dialoogvensters in Windows. Deze ergernis

Voorkom dat lokale Windows 7-gebruikers hun internetinstellingen wijzigen

Voorkom dat lokale Windows 7-gebruikers hun internetinstellingen wijzigen

Ontdek hoe u kunt voorkomen dat Windows 7-gebruikers uw internetinstellingen wijzigen. Bescherm uw netwerk en zorg ervoor dat systeeminstellingen intact blijven.

2 manieren om een ​​Excel-spreadsheet naar CSV-formaat te converteren

2 manieren om een ​​Excel-spreadsheet naar CSV-formaat te converteren

CSV is het meest platformonafhankelijke spreadsheetformaat. Het converteren van een spreadsheet naar het CSV-formaat is zinvol, omdat de meeste applicaties het CSV-formaat ondersteunen.

De miniwerkbalk in Microsoft Word 2010 uitschakelen

De miniwerkbalk in Microsoft Word 2010 uitschakelen

De mini-werkbalk is een soort contextmenu dat automatisch wordt weergegeven wanneer een bepaalde tekst wordt geselecteerd en dat semi-transparant blijft totdat de

ThinVNC: Windows Extern bureaublad via HTML5-webbrowser

ThinVNC: Windows Extern bureaublad via HTML5-webbrowser

De nieuwste HTML-standaard HTML 5 maakt het gebruik van speciale tools en plug-ins van derden, zoals Adobe Flash, MS Silverlight, enz. overbodig en biedt

XMedia Recode: geavanceerde mediaconverter die een enorme lijst met formaten ondersteunt

XMedia Recode: geavanceerde mediaconverter die een enorme lijst met formaten ondersteunt

XMedia Recode is een batch-mediaconversietool die zowel audio- als videoconversie ondersteunt. Het meest opvallende aspect is de ondersteuning van een breed scala aan

Bedien uw bureaublad vanaf uw iPhone of iPad met Chrome Remote Desktop

Bedien uw bureaublad vanaf uw iPhone of iPad met Chrome Remote Desktop

Chrome is verreweg de populairste webbrowser ter wereld. Het is niet alleen razendsnel, maar ook vrij eenvoudig te gebruiken, en omdat het zo'n enorme markt heeft,

Hoe u een gesprek begint met Firefox Hello

Hoe u een gesprek begint met Firefox Hello

Firefox 34 werd pas kort geleden uitgebracht en hoewel het qua aantal functies niet zo groot was, was er één enorme functie die werd geïntroduceerd in

Gunner-bestandstype-editor: extensies beheren en koppelingen aanpassen

Gunner-bestandstype-editor: extensies beheren en koppelingen aanpassen

Wijzig eenvoudig bestandskoppelingen met Gunner File Type Editor (GFTE). Pas programma-extensies, systeembestandskoppelingen en meer aan.

Helderheid voor meerdere monitoren beheren vanuit het systeemvak

Helderheid voor meerdere monitoren beheren vanuit het systeemvak

Vereenvoudig uw multi-monitoropstelling in Windows 10. Regel moeiteloos de helderheid op al uw monitoren met deze handige tips