TrueCrypt , BestCrypt veya FreeOTFE gibi veri şifreleme araçları, USB sürücülerinin şifrelenmesi veya şifreli kapsayıcı dosyalarının USB belleklere yüklenmesi için son derece uygundur. Ne yazık ki, bu güvenli ve tamamen taşınabilir bir depolama ortamını garanti etmez. Sorun, şifreli dosyaların (veya bölümlerin) sisteme bağlanması için yüklenmesi gereken bir sürücünün zorunlu kötülüğünde yatmaktadır. İşletim sisteminde yönetici ayrıcalıklarına sahip değilseniz, şifreli bir birimi kullanabilmenin tek yolu, bir yöneticiden yazılımı önceden yüklemesini istemektir... şifreli verilerinizi kullanmak isteyebileceğiniz her bilgisayarda. Neyse ki, artık değil.

Matthias Withopf, tam da bu düşünceyle, SecurStick adlı bir şifreleme programı geliştirdi. Bu araç, sezgisel bir çözüm yolu kullanarak sıkı şifreleme ve yukarıdaki programlar gibi tüm bu şifrelenmiş dosyalar için sanal bir sürücü sunarak kullanım kolaylığı sağlıyor. Ancak bu aracı, herhangi bir bilgisayarda (Windows, Linux veya Mac) yönetici ayrıcalıklarına ihtiyaç duymadan kullanabilme avantajıyla birlikte sunuyor. İşin sırrı son derece basit, ancak daha da zekice: Sanal bir sürücü kurmak için bir sürücü kullanmak yerine, program bir WebDAV sunucusu gibi davranıyor ve WebDAV konumunu bir sürücü harfine eşliyor (bu, Windows'un entegre bir özelliğidir ve yönetici ayrıcalıkları gerektirmez). İşte bu kadar, tek kelimeyle mükemmel.
Yoksa öyle mi? Son derece eğitimli bu zihne ilk gelen şey, WebDAV deneyimlerimin hız sorunları nedeniyle pek de parlak olmadığıydı. Maalesef burada bir istisna yok. Bir dosyayı şifrelenmemiş bir USB belleğe kopyalamak yaklaşık 4 saniye sürüyorsa, bu 14 saniyeye, hatta daha fazlasına kadar uzayabilir... Bu son derece yavaştır ve daha önce bahsedilen şifreleme çözümlerinden herhangi birini kullanırken böyle bir performans düşüşüyle asla karşılaşmazsınız. Çoğu belge türü için bu bir sorun teşkil etmeyecektir, ancak hassas veriler içeren programları bu sistem üzerinden çalıştırmak çoğu kişi için muhtemelen son derece can sıkıcı olacaktır. Windows 7'de WebDAV desteğiyle ilgili bilinen bir sorun var; SecurStick'i bu platformda test ettim. Daha fazla bilgi için bu forum konusuna bakın .

Kurulum oldukça basit; programı USB sürücünüze çıkarıp çalıştırmanız yeterli. Web arayüzü olması ilk başta biraz garip gelebilir, ancak buna kolayca alışılabilir. Bir parola belirledikten sonra (ki bunun için bazı aşırı gereksinimleri karşılamanız gerektiğini düşünüyorum), sürücüdeki encrdata klasöründe (hem "gizli" hem de "sistem" niteliklerine sahip) güvenli bir bölge oluşturulur. İçerisinde, data adlı bir klasör tüm şifrelenmiş dosyaları içerir; istenirse dosya adları karıştırılabilir. Ancak, güvenli bölgenizde ne olduğuna dair dışarıdan bakıldığında hala bir miktar şeffaflık vardır . Dosyalar, boyutları (şifrelendiklerinde orijinallerinden biraz daha büyük) ve klasör yapısı, çoğu kişiden biraz daha dikkatli bakanlar tarafından görülebilir. Bu büyük bir sorun olmayabilir ve kesinlikle gerçek verilere erişmelerine izin vermez, ancak bir miktar şeffaflık kesinlikle mevcuttur. Dahası, bu şekilde tek tek dosyalar başka herhangi biri tarafından kaldırılabilir. Elbette USB sürücülerin biçimlendirilmesi veya şifrelenmiş konteyner dosyalarının kaldırılması durumunda da benzer bir riskle karşı karşıya kalırsınız.
Sonra başka bir olası sorun ortaya çıktı. "WebDAV dosyalarını yerel olarak, şifrelenmemiş olarak önbelleğe almıyor muydu?" Sorumun cevabı, oturum açtığımda karşıma çıktı: Güvenli bölge hakkında biraz bilgi içeren bir HTML sayfası , işletim sisteminin WebDAV önbelleğini temizlemek için bir bağlantı sağladı. Unutulmaması gereken ekstra bir adım, aksi takdirde değerli dosyalarınızın izlerini sistemde bırakırsınız. Hatta bazı dosyalar bellekte de önbelleğe alındığı için (Withopf'a göre genellikle en fazla 30 saniye) bunu birkaç kez yapmanız gerekebilir. Yine de, USB belleğinizin çalınma olasılığını göz önünde bulundurduğunuzda sorun değil, ancak daha önce üzerinde çalıştığınız bir bilgisayarda şifrelenmemiş olarak dosyalarınızdan bazılarını bulması gibi talihsiz bir duruma yol açabilir... (Bu önbelleğin Windows Vista/7'deki yolu C:\Windows\ServiceProfiles\LocalService\AppData\Local\Temp\TfsStore\Tfs_DAV )

SecurStick konsepti harika olsa da, yöntemin birkaç dezavantajı var. Hız, tam maskeleme eksikliği ve ideal olmaktan uzak kullanıcı arayüzü ilk bakışta can sıkıcı gibi görünse de, birçok kişi için tam da aradıkları çözüm olabileceğini ciddi ciddi tahmin edebiliyorum.
Artıları
- Artık yönetici ayrıcalıklarına veya önceden yüklenmiş yazılımlara gerek yok!
- Kurulumu kolay
- Windows (x86/x64), Linux ve Mac desteği
Eksileri
- Aktarım hızı son derece düşüktür
- Dosya sistemi yapısı dış kullanıcılara karşı şeffaftır (bir dereceye kadar)
- Dışarıdan kişilerin dosyaları silme olanağı
- Sonrasında WebDAV önbelleğini temizlemeyi unutmayın, aksi takdirde dosyalarınızın izlerini sistemde bırakabilirsiniz!
SecurStick'i indirin [ Caschy'nin blogu aracılığıyla ]