Такие инструменты шифрования данных, как TrueCrypt , BestCrypt или FreeOTFE, идеально подходят для шифрования USB-накопителей или записи зашифрованных файлов-контейнеров на USB-накопители. К сожалению, это не гарантирует безопасного и полностью портативного хранилища. Проблема заключается в неизбежном зле — необходимости установки драйвера для монтирования зашифрованных файлов (или разделов) в системе. Если у вас нет прав администратора в операционной системе, единственный способ использовать зашифрованный том — попросить администратора предварительно установить программное обеспечение… на каждом компьютере, где вы, возможно, захотите использовать свои зашифрованные данные. Что ж, теперь это невозможно.

Именно поэтому Маттиас Витопф создал инструмент под названием SecurStick – программу шифрования, использующую интуитивно понятный обходной путь, который при этом обеспечивает надёжное шифрование и простоту использования, предоставляя виртуальный диск для всех зашифрованных файлов, как и программы, описанные выше, но с преимуществом возможности использования на любой машине (Windows, Linux или Mac) без прав администратора. Секрет невероятно прост, но от этого не менее гениален: вместо использования драйвера для настройки виртуального диска программа действует как сервер WebDAV и сопоставляет своё расположение в WebDAV с буквой диска (что является встроенной функцией Windows и не требует прав администратора). Вот и всё, просто идеально.
Или нет? Первое, что пришло в голову этому чрезвычайно образованному человеку, было то, что мой опыт работы с WebDAV был не таким уж блестящим из-за проблем со скоростью. К сожалению, здесь нет исключений. Если копирование файла на USB-накопитель без шифрования занимало около 4 секунд, то это может занять до 14 секунд или даже больше… Это очень медленно, и такого снижения производительности вы никогда не увидите ни при одном из упомянутых ранее решений по шифрованию. Для большинства типов документов это не будет проблемой, но запуск программ, содержащих конфиденциальные данные, через эту систему, вероятно, будет крайне раздражать большинство людей. Однако существует известная проблема с поддержкой WebDAV в Windows 7, на которой я тестировал SecurStick. Подробнее см. в этой теме на форуме .

Установка проста: просто извлеките программу на USB-накопитель и запустите её. Наличие веб-интерфейса поначалу может показаться немного странным, но к этому можно быстро привыкнуть. После установки пароля (который, как мне кажется, требует соблюдения определённых требований) в папке encrdata на диске создаётся безопасная зона (с атрибутами «скрытый» и «системный»). Внутри неё, в папке data , будут храниться все зашифрованные файлы; имена файлов могут быть зашифрованы, если это необходимо. Тем не менее, определённая прозрачность содержимого вашей безопасной зоны сохраняется . Файлы, их размеры (в зашифрованном виде они чуть больше оригинальных) и структура папок видны тем, кто заглядывает чуть дальше, чем большинство. Это может не представлять особой проблемы и, безусловно, не позволит им получить доступ к самим данным, но определённая степень прозрачности всё же присутствует. Более того, таким образом любой другой человек может удалить отдельные файлы. Конечно, аналогичный риск существует при форматировании USB-накопителей или удалении зашифрованных файлов-контейнеров.
Затем возникла ещё одна потенциальная проблема. «Разве WebDAV не кэширует свои файлы локально, в незашифрованном виде?» Что ж, ответ на мой вопрос появился сразу после входа в систему: HTML-страница с информацией о безопасной зоне предоставила мне ссылку для очистки кэша WebDAV ОС. Не стоит забывать об этом дополнительном шаге, иначе в системе останутся следы ваших драгоценных файлов. Возможно, придётся сделать это несколько раз, поскольку некоторые файлы также кэшируются в памяти (обычно не более 30 секунд, по словам Уитопфа). Опять же, это не проблема, если рассматривать только возможность кражи вашего USB-накопителя, но это допускает неприятную ситуацию, когда кто-то найдёт некоторые из ваших файлов на компьютере, на котором вы работали раньше, в незашифрованном виде… (Путь к этому кэшу в Windows Vista/7: C:\Windows\ServiceProfiles\LocalService\AppData\Local\Temp\TfsStore\Tfs_DAV ).

Хотя сама концепция SecurStick просто великолепна, у этого метода есть немало недостатков. И хотя скорость, отсутствие полной маскировки и далеко не оптимальный пользовательский интерфейс на первый взгляд кажутся настоящей головной болью, я вполне могу предположить, что для многих это может оказаться именно тем решением, которое они искали.
Плюсы
- Наконец-то больше не нужны права администратора или предустановленное программное обеспечение!
- Легко настроить
- Поддержка Windows (x86/x64), Linux и Mac
Минусы
- Скорость передачи данных крайне низкая
- Структура файловой системы прозрачна для внешних пользователей (в некоторой степени)
- Возможность удаления файлов посторонними лицами
- Не забудьте после этого очистить кэш WebDAV, иначе вы оставите следы своих файлов в системе!
Загрузите SecurStick [через блог Caschy ]