Ich suche nach einer USB-Thumbdrive / Flash-Laufwerk-Verschlüsselungslösung. Ich habe im Internet gesucht, bin aber noch nie auf eine Lösung gestoßen, die Folgendes erfüllt:
- Muss mindestens 4 GB Volumen verarbeiten
- Wenn möglich, vollständig portabel (keine Installation erforderlich)
- Erfordert keine Administratorrechte, um auf verschlüsselte Dateien auf dem Flash-Laufwerk zugreifen / diese schreiben zu können
- Beschädigt keine Daten, wenn das Flash-Laufwerk von einem USB-Anschluss entfernt wird und sich die Daten in einem unverschlüsselten Status befinden
- Daten werden automatisch verschlüsselt, wenn das Flash-Laufwerk von einem USB-Anschluss entfernt wird und sich die Daten in einem unverschlüsselten Status befinden
- Tragbare Apps müssen auf dem unverschlüsselten Volume ausgeführt werden können (im Nicht-Administrator-Modus).
BITTE erwähnen Sie TrueCrypt nicht, da ich dies nicht in Betracht ziehe (insbesondere für die Wunschliste Nr. 3).
Danke vielmals!
Update 5. Oktober 2009: Noch ungelöst.
Antworten:
Es ist eher eine Komplettlösung als eine Software, die auf jedem USB-Stick ausgeführt werden kann. Der IronKey scheint Ihren Kriterien zu entsprechen.
quelle
Das Corsair Flash Padlock USB-Laufwerk könnte Sie interessieren :
Ich habe eines dieser Laufwerke und es funktioniert ganz gut. Sobald Ihre PIN festgelegt ist, drücken Sie die Sperrtaste, geben Ihre PIN ein, drücken die Sperrtaste erneut und das grüne Licht blinkt 30 Sekunden lang. Während dieser Zeit können Sie sie an den Computer anschließen.
Da die Sicherheit hardwarebasiert ist, gibt es keine Betriebssystem- oder Softwareanforderungen - sie funktioniert auf jedem Computer, der auf ein USB-Flash-Laufwerk zugreifen kann.
quelle
Rohos Mini-Drive erfüllt viele Ihrer Anforderungen. Um das Laufwerk zu erstellen, müssen Sie es auf einem Computer installieren. Danach sind jedoch keine Administratorrechte mehr erforderlich.
quelle
Schauen Sie sich FreeOTFE an , ich denke, es entspricht Ihren Kriterien.
quelle
SafeHouse Explorer 3.00 Software. Ich verwende es auf meinem SanDisk miniCruzer 4 GB Flash-Laufwerk. Da ich für den Zugriff auf das SafeHouse-Volume ein überkomplexes Kennwort verwende, verwende ich den Sisma-Kennwortmanager.
quelle
Booten Sie von USB und mounten Sie die verschlüsselte Partition
Die einzige Möglichkeit, die ich mir vorstellen kann, besteht darin, Ihr Laufwerk zu partitionieren und eine unverschlüsselte Partition zu verwenden, um eine Linux-Distribution zu starten. Dadurch wird die verschlüsselte Partition bereitgestellt, nachdem Sie die entsprechende Passphrase eingegeben haben. Da der Klartext immer nur im Speicher bleibt , sind die Daten auf dem Schlüssel selbst immer geschützt, auch wenn Sie ihn während des Schreibens herausziehen. Wenn Sie das Laufwerk während des Schreibens ziehen, werden natürlich Daten beschädigt, aber das hat nichts mit der Verschlüsselung zu tun.
Portable Apps können auf einer dritten Partition installiert werden, auf die Windows zugreifen kann. Das Verschlüsseln von Anwendungen ist nicht erforderlich, es sei denn, Sie führen wirklich exotische Dinge aus (in diesem Fall wissen Sie sowieso, wie es geht). Stellen Sie nur sicher, dass Ihre Apps keine Fingerabdrücke hinterlassen. Da eine moderne Linux-Distribution auf nahezu jedem x86-Computer ausgeführt werden kann, können Sie auch überall auf Ihre Daten zugreifen.
Ein weiterer Vorteil davon ist, dass Sie absolut keine Spuren auf dem Host-Computer hinterlassen.
Als Nebenbemerkung empfehle ich aufgrund des Flash-Speicherverschleißes, regelmäßig vollständige Byte-für-Byte-Sicherungen des gesamten Schlüssels durchzuführen, insbesondere da Sie ein Betriebssystem ausführen.
Wenn Sie paranoid sind (und ich weiß, dass Sie es sind) , dürfen Sie das unverschlüsselte Betriebssystem nicht verwenden, wenn Sie keine sorgfältige Aufbewahrungskette eingehalten haben , da ein cleverer Clog es möglicherweise geändert hat, um Ihre Passphrase zu erhalten (z. B. per E-Mail). . Wenn Sie es für einige Tage verlegt haben, zerstören Sie die unverschlüsselte Partition und installieren Sie das Betriebssystem von Grund auf neu. (nach einem
dd if=/dev/random of=/dev/sdxn
wobei xn Ihre Betriebssystempartitions-ID ist). Stellen Sie außerdem sicher, dass die Betriebssystempartition schreibgeschützt bereitgestellt ist. Auf diese Weise hinterlässt kein Programm versehentlich Informationen.Dies ist ziemlich wasserdicht, aber nicht gerade einfach auszuführen. Es erfüllt jedoch alle Ihre Anforderungen. Leider müssen Sie von Ihrem USB-Schlüssel booten, wenn Sie auf Ihre Daten zugreifen möchten.
quelle