Безопасность всех личных данных на USB флэш-диске без лазеек в системе защиты.

Не стоит недооценивать безопасность ваших данных. Кражи данных и полностью всех компьютеров остаются ежедневной делеммой человека в мире Новых Технологий. И отдельные лица и предприятия теряют cверх-секретные финансовые данные, а некоторым это стоит даже репутации. Недавние же новости из США говорят о том, что ФБР требует, чтобы им дали доступ ко всем зашифрованным системам связи, что в действительности подрывает право на неприкосновенность частной жизни. В последнее время о конфиденциальности и безопасности очень много говорили и мы будем надеятся, что все это будет принято во внимание.

Отсутствие бреши в системе защиты.

Недавно нас спросили, если в программах шифрования Rohos Mini Drive (бесплатная программа) и Rohos Disk Encryption (пробная версия) есть бреши в системе защиты. Наш ответ НЕТ. Разработчики Rohos заявляют, что в их программах шифрования нет бреши. Так что, вы можете спокойно спать, зная, что ваши данные находятся в целости и сохранности, и, что никто не сможет получить доступ к зашифрованным личным данным, если вы сами не дадите им пароль к ним.

Нас также спросили, как мы могли бы доказать это. Единственным способом доказать это является открыть исходный код, что мы и сделаем, но позже, и только для нашей бесплатной утилиты Rohos Mini Drive .

Программа Rohos Mini Drive совершенно бесплатна для некоммерческого использования, и является лучшей бесплатной утилитой шифрования, которая использует стандарт шифрования утвержденный NIST. Другими словами, в ней есть все, что необходимо домашнему пользователю для хорошего уровня защиты конфиденциальности информации на своём компьютере.

Скачать Rohos Mini Drive

Подробнее

Обзор IronKey (часть 2) или полное шифрование по-военному.

Мы продолжаем проводить наши тестирования с IronKey. В этой части мы хотели бы рассказать вам больше о возможностях и функциональности этого flash-накопителя с полным шифрованием памяти. Новая модель S200 IronKey теперь совместима с Windows 7. IronKey S200 1GB — flash drive выше всяких похвал, стоимость 79 USD. Наше мнение по этому поводу: устройство нашпиговано всевозможными функциями, что делает USB flash накопитель одним из самых защищенных устройств для продвинутых пользователей.

Подробнее

Rohos Logon Key для Windows / Mac с Ironkey. Ваш ПК и данные под надежной защитой (часть 1).

«Защитить свой компьютер …», «Получить последние обновления системы безопасности …», «Программы двухфакторной аутентификации …». Вы можете найти ответы на эти и многие другие вопросы по компьютерной безопасности, используя к примеру обычный поисковик Google. Да, существует широкий спектр решений, предлагаемых пользователям, дабы они перестали беспокоиться о своих драгоценных конфеденциальных данных, находящихся на ПК или портативном USB-устройстве.

Недавно к нам в офис были доставлены три устройства с аппаратным шифрованием: IronKey Personal S200 1Гб, Kanguru Defender 1Гб и  Kingston DataTraveler Vault 2Гб. В этот раз мы хотим представить вам обзор IronKey. Теперь долгожданная возможность поиграть с этим USB flash диском и настроить его для безопасного входа в Windows с Rohos Logon Key стала реальностью. Давайте начнем с более основательного знакомства с  IronKey Personal S200 1Gb.

Основные характеристики:

  • Flash Drive с аппаратным шифрованием;
  • установленная последовательности самоуничтожения;
  • Anti-Malware защита;
  • портативные доступ к данным на разных платформах;
  • простое управление устройством;
  • безопасное восстановление данных.

Подробнее об этих и других возможностях IronKey читайте во 2-й части обзора (cкоро).


Подробнее

BioSlimDisk – биометрическая безопасность данных. Обзор. Сравнение.

Дорогие друзья, недавно мы рассмотрели совместимость «BioSlimDisk Signature» с некоторыми продуктами Rohos. Теперь пришло время провести обзор безопасности, которую предлагает это устройство, сравнить его с другими биометрическими USB флэш-накопителями со сканерами отпечатков пальцев, и предоставить вам несколько фотографий устройства.

Вкратце, BioSlimDisk представляет собой USB флэш-накопитель с аппаратным шифрованием (AES алгоритм, 256 бит длина ключа), и аппаратной биометрической аутентификацией.

Подробнее

Аппаратное шифрование Kingston, SanDisk — уязвимо.

Компания Kingston Technology — один из лидеров в области производства безопасных USB-накопителей. Она одна из первых начала выпускать USB flash drive с аппаратным шифрованием (Kingston DataTraveler secure). Kingston Technology объявила, что некоторые модели USB-накопителей с функцией аппаратной защиты — уязвимы. На сайте компании размещено объявление, в котором говорится, что с помощью некоторой утилиты можно получить доступ к данным USB-накопителя (т.е. взломать его без предъявления пароля). Новость удивительная тем, что некоторые модели Kingston, которые подвержены взлому, были сертифицированы по стандарту FIPS 140-2.

Подробнее

Шифрование «на лету» без административных прав.

Шифрование «на лету» без административных прав возможно!

Как вы знаете, многие программы шифрования диска не могут быть использованы на общедоступных компьютерах, если у вас нет прав администратора. Дело в том, что для работы таких программ необходимо сначала установить драйвер виртуального диска. Но это возможно только при наличии прав администратора (т.е. только на вашем домашнем компьютере). Эта проблема становится все более существенной, если вам необходима портативная программа шифрования.

Просмотр содержимого зашифрованного диска.

Лишь у некоторых программ шифрования диска есть портативная утилита для просмотра содержимого диска, которая позволяет работать с зашифрованным диском в оффлайн режиме (без установки буквы виртуального диска). Но в ней вы не можете работать с файлами как обычно. Вы можете только извлечь нужный файл из окна утилиты и потом открыть его. Затем вам необходимо импортировать файл обратно в утилиту Просмотра содержимого, если вы изменили его. В этом случае принцип шифрования «на лету» не работает. Также, при таком подходе существует уязвимость безопасности, вы можете случайно оставить «незашифрованные» файлы где-нибудь, также вы не сможете работать с файлами большого размера.

Но теперь в Rohos Mini Drive улучшено портативное шифрование и предлагается шифрование «на лету» даже в режиме «traveller» с помощью Rohos Disk Browser:

  • Сделав двойной щелчок на каком-либо файле, он сразу же открывается в соответствующем приложении. И вы работаете с ним обычном способом.
  • Вы можете открыть большие файлы (например, просматривать зашифрованный AVI-файл, слушать музыку).
  • На гостевом ПК или незащищенной части USB flash накопителя не остаются «незашифрованные» данные.
  • Вы можете запускать Portable Applications!

Rohos Mini Drive создает зашифрованный раздел на любом USB flash накопителе и вы можете открывать его на любом компьютере. Вы также можете открывать защищенный раздел на общедоступном ПК без административных прав с помощью Rohos Disk Browser, которая позволяет открывать любой защищенный раздел Rohos (FAT/FAT32/NTFS, чтение/запись), просматривать его, извлекать файлы и теперь осуществляет виртуализацию файлов для любого приложения.

Подробнее

Резервное копирование защищенного раздела на USB накопителе

Rohos Disk Encryption — программа, которая позволяет пользователям иметь зашифрованный раздел для хранения данных на компьютере или USB flash накопителе. В этой статье мы хотели бы подчеркнуть важность создания резервной копии такого раздела, в особенности, если вы используете программу Rohos на USB накопителе. Из-за особых свойств USB накопителей (портативные и специальное устройство памяти) его память подвержена внешним влияниям и целостности данных не является столь стабильной, как на HDD диске обычного компьютера.

Большинство людей понимают важность резервного копирования данных после того, как произошла потеря данных по одной из причин, например:

  • Вы потеряли USB накопитель с защищёным разделом на нем
  • После нескольких месяцев использования зашифрованного раздела на USB flash, в нём обнаруживается множество ошибок файловой системы из-за того, что вы не выполняли своевременно процедуру Проверки Диска (как Rohos диска так и USb накопителя в целом)
  • После неожиданного повреждения сектора памяти USB накопителя — защищенный раздел Rohos частично или полностью поврежден.

Подробнее

Безопасное форматирование USB флэш-накопителя в NTFS

Rohos Disk Encryption — программа, которая создает скрытый и защищенный раздел на USB flash накопителе. Эта программа может защитить часть вашего USB  накопителя при помощи пароля , и вы сможете открыть её на любом компьютере, просто введя свой пароль.

Поскольку большинство USB flash накопителей, даже с большой ёмкостью, обычно отформатированы в файловой системе FAT32 — существуют ограничения на максимальный размер зашифрованного раздела 2 или 4 ГБ (ограничение на максимальный размер файла).

Для того, чтобы создать защищённый раздел, емкостью более чем 2 Гб, вам необходимо изменить формат вашего USB драйва на NTFS.

Прежде чем изменить файловую систему на USB накопителе, следует позаботиться о резервной копии любых важных данных, находящихся на нем на случай, если процесс не сработает.

Подробнее

Шифрование диска для Mac OS X.

Rohos Disk under ParallelsНедавно мы попробовали в действии превосходную программу Parallels Desktop для Mac OS. Она позволяет запускать Windows программы на Маке с хорошим уровнем интеграции. Мы проверили Rohos Disk Encryption и Rohos Mini Drive под Parallels Desktop, и таким образом выяснили, что они  замечательно работают на Маке. Все функции работают также как и в настоящем Windows:  создание зашифрованных дисков и доступ к защищенным USB накопителям, которые были настроены в Rohos Disk.

Тест Rohos Disk:

  • Иконка Rohos видна в полосе статуса (где часы).
  • После включения диска R: под Windows он появляется в Finder как R Windows XP1 или на рабочем столе:

Rohos Disk under Parallels

— Уведомления Rohos Диска выходят нормально.

В двойне удобно то, что иконка Rohos Disk есть в стандартном окне SaveAs/Open (Сохранить/ Открыть) таким образом на секретный диск можно легко сохранять файлы из любых Windows программ.

Программа Rohos Mini Drive для защиты данных на USB накопителях — работает как обычно.

  • Подключите USB flash drive (направте его в Windows, если необходимо).
  • Затем нажмите в доке: Windows — Start > My Computer > F:\ > Rohos Mini.exe
    — введите пароль для открытия защищенного раздела на USB диске
    — диск R: появится на рабочем столе Мака

Командная строка для Rohos Диска

Программа Rohos Диск имеет поддержку командной строки, благодаря чему зашифрованный диск можно включать и выключать, используя Ярлыки.

agent.exe «c:\My Documents\rdisk.rdi» \letter:Z \log

или

Rohos Mini.exe \_rohos\rdisk.rdi

Запросить пароль для включения диска rdisk.rdi.
\letter:Z — под какой буквой включить диск (необязательный параметр)
\log — разрешить создать лог файл при выполнении операции. Действует только при включении диска с USB накопителя.

второй вариант включит диск, который находиться на USB накопителе.

agent.exe \unmount:Z:
выключить Rohos диск Z:

agent.exe \unmount:ALL
выключить все Rohos диски.

Как создать Ярлык для включения Rohos диска.

Как использовать Rohos Logon для Remote Desktop ActiveX Control

remotedeskusb.gifRohos Logon Key — это единственная программа, которая позволяет использовать USB ключ как двух-факторный ключ безопасного доступа к Удаленному Рабочему Столу. Существует также возможность использовать USB Ключ для доступа к удаленному рабочему столу, используя web подключение (activex msrdp.ocx). Что необходимо настроить в web сервере — читать далее

Мультизагрузочный Мак.

Для тестирования Rohos Logon Key для MAC OS X нам потребовалось установить на один МАК и Leopard и Tiger. В результате получился мультизагрузочный Мак. Довольно таки удобная вещь для тестов, поскольку в нашем случае (программа работает с USB flash drive) тестирование под Virtual PC или Parallels не совсем удобно и достоверно.
Мультизагрузочный Мак. System Preferences-Startup Disk

На рисунке: System Preferences — Startup Disk. Два раздела для MAC OS X и третий для инсталлятора MAC OS X Leopard. В обычном случае помогла бы запись образа MAC OS X Leopard Setup на DL-DVD болванку. Но поскольку не было возможности записать DL-DVD, то пришлось выделить специальный раздел HDD диска для загрузки и установки Leopard. Подчеркну, что для этих целей невозможно использовать USB HDD диск (я пробовал), MAC OS на базе PowerPC так и «не научили» загружаться с USB диска.

Подробнее

takeMS MEM-Drive Biometric Scanline. Обзор.

takems-biometric-usb-flash-drive-box.jpgВ нашу лабораторию поступило новое оборудование MEM-Drive Biometric Scanline takeMS flash накопитель 1GB. Встроенная программа Сarry it Easy Plus Bio позволяет использовать Биометрическую Авторизацию для защиты данных на USB накопителе. Данный USB накопитель совместим с программой Rohos Logon Key.

Особенности устройства:

  1. На диске есть две области: Открытая и Скрытая части
  2. Открытая часть не всегда доступна. Данный USB накопитель скрывает Открытую часть во время работы Скрытой.
  3. Размеры частей невозможно изменять, они постоянны (для 1gb это 150 открытой и 900 мб для закрытой части)
  4. Доступ к Скрытой части открывается только после успешной аутентификации отпечатка пальца хозяина или его пароля.
  5. В Скрытой части предлагаются различные опции:
  • Internet Опции (хранение favorites, No Trace Browsing)
  • Microsoft Outlook (Portable Outlook & Outlook Express)
  • Синхронизация данных (компьютер <-> usb drive )
  • Настройки Безопасности (до 10 отпечатков, 1 пароль)
  • Система возврата утеренной флэшки (платная)
  • Программа Carry it Easy (разработчиком данной программы является румынская компания CoSoSys)

takems-biometric-drive-logo.jpg

Подробнее

APACER AH620 Fingerprint Flash-drive. Обзор.

Недавно  мы приобрели APACER AH620 с емкостью в 4 Гб и сканером отпечатка пальца. Встроенная программа позволяет использовать Биометрическую Авторизацию для защиты данных на USB накопителе.

Данный USB flash накопитель совместим с программой Rohos Logon Key. Это означает что Биометрическую Авторизацию возможно также использовать для доступа в Windows (2000/XP/Vista). Узнать подробнее.

apacer_4_gb_handy_steno_ah6200big.jpg

Особенности устройства:

  • На диске есть две области: скрытая часть USB drive, а  другая  открытая.
  • Открытая часть USB drive всегда доступна (некоторые биометрические USB flash drive скрывают открытую часть во время работы скрытой части USB диска.)
  • Размеры этих частей можно менять при помощи встроенной утилиты  — «Resizing tool». Она находиться на диске который должен быть в комплекте.
  • Доступ к защищенной части можно получить только при помощи отпечатка пальца хозяина или его пароля.

Подробнее

Silicon Power F600 FingerPrint Disk. Обзор

Представляем вашему вниманию обзор Silicon Power F600 FingerPrint Disk на 1Gb со встроенным сканером отпечатка пальца. Он несовместим с Rohos Logon Key.

Silicon Power F600 FingerPrint Disk на 1Gb со встроенным сканером отпечатка пальца

 

Особенности устройства:

  • Вся память USB накопителя является защищенной. Открытой части нет.
  • Защита флэшки биометрическая либо по паролю (либо все вместе — пароль + палец).
  • Работает под Windows 2000, XP. Не поддерживает Windows Vista (хотя на сайте производителя есть сведения, что 2GB модели поддерживают Vista)
  • В комплекте есть Программы: Шифрование файлов на диске, Desktop Lock и др.
  • Есть возможность блокировка\разблокировка рабочего стола при извлечении устройства (но неполноценный logon как в Rohos).

Подробнее

Transcend JetFlash 220 Fingerprint Security. Обзор.

Уже несколько наших пользователей спрашивали: «можно ли использовать биометрические USB flash диски в комбинации с нашей программой Rohos Logon Key (можно ли входить в Windows после того как секретная часть USB флэшки была открыта по отпечатку пальца) ?»

Вот мы и решили проверить несколько биометрических USB флэшек на совместимость с Rohos Logon Key.

Transcend JetFlash 220 USB flash drive 2 Gb (совместим с Rohos Logon) со встроенным сканером отпечатка пальца для доступа к секретной области USB диска. Представляем вашему вниманию обзор довольно интересного устройства и Программы для защиты данных на флэшке,  которая идет в комплекте.

Transcend JetFlash 220 Fingerprint Security

Особенности устройства:

  • Продвинутая технология распознавания отпечатков пальца
  • Шифрование данных в по алгоритму AES с 256-битным ключом
  • Автоматическая авторизация на сайты где вы зарегистрированный
  • В комплекте есть программа позволяющая изменять размер секретной части диска
  • Устройство поддерживает Windows 2000, XP и Vista. Мы тестировали его под XP и Vista. Всё работает нормально.
  • Без полномочий Администратора секретную часть нельзя подключить.
  • Когда секретная часть видна, открытую часть нельзя просмотреть и наоборот (читай далее).

Вкратце принцип работы секретной части (защиты):

Диск разделён на две части. Первая это Открытая Область с обыкновенным доступом, а вторая — Зашифрованная Область — доступ к которой может получить только хозяин этой флэшки при помощи своего отпечатка пальца или пароля.

Подробнее

Lexar JumpDrive 2GB. Часть 2. Lexar Secure II.

Продолжаем обзор накопителя Lexar JumpDrive со встроенной программой для защиты файлов на USB накопителе Lexar Secure. Программа входит в комплект USB накопителя и прединсталированна в главное меню Ceedo.

И так Lexar Secure II главное окно:

Lexar Secure II - пароль на USB drive

После запуска Secure II — появляется главное окно программы с тремя основными функциями: Зашифрованный Тайник, Шифрование Файлов, Шредер.

«Зашифрованный Тайник» предлагает шифрование диска основанное на файл-контейнере и прозрачном шифровании на-лету (transparent on-the-fly encryption).
Создание виртуального диска происходит в 3 шага. На последнем шаге Программа заставляет пользователя задать пароль не менее 8ми символов. Пароль надо будет вводить каждый раз при включении диска.

Подробнее

Lexar JumpDrive 2GB. Часть 1. Ceedo

Lexar JumpDrive 2GB со встроенной функцией защиты файлов

Недавно нам в руки попался USB флэш накопитель Lexar JumpDrive 2GB со встроенной функцией защиты файлов. В комплекте накопителя идет мобильная платформа PowerToGo (aka Ceedo) а в ней есть мобильное приложение Lexar Secure II — которое представляет интерес для нас. Кстати на корпусе USB флэш драйва имеется индикатор свободного места (см. на рисунок) — очень удобная вещь :).

Lexar Secure II позволяет создавать на USb накопителе зашифрованные контейнеры (аналог Rohos Disk) либо шифровать отдельные файлы. Мы хотим выяснить — как себя ведет программа Secure II (и платформа PowerToGo в целом) когда на компьютере нет полномочий Администратора, да и вообще качество и удобность данной программы.

1. И так Первое подключение…

Подробнее

Фишка:: BlueTooth Logon Key т.е. Wireless Logon.

BlueTooth телефоныСейчас в разработке у нас имеется прототип Rohos Logon Key который в качестве USB ключа может использовать всевозможные USB токены а также BlueTooth телефон.

Зачем телефон? Во первых у нас пару раз уже спрашивали «А возможно ли такое….» во вторых есть аналоги — программа BlueTooth Logon. Работает на основе GINA.DLL. Я не пробовал эту программу, Хотя сейчас вижу что ссылки download на сайте уже нет, раньше помню была, значит программа не поддерживается… Также на западном рынке есть несколько Wireless PC Lock продуктов, стоимостью 20$-50$ которые в качестве ключа используют без-проводную таблетку (а на компьютере USB брелок — приемник сигнала). Внешне все это напоминает пульт от машины.

Впринципе сама по себе идея не плохая, Подешел к компьютеру — доступ в систему открыт. Отошел — Windows заблокировалась. При этом максимум надо на телефоне нажать одну кнопку…

Мы сделали прототип программы и по первым тестам, производительность программы будет хорошей. Самое главное для нас это удобство и простота решения.

  • Время обнаружения BT устройства нормальное.
  • На телефон\pocketPC не надо устанавливать программы.
  • На некоторых телефонах даже можно назначить специальную кнопку для включения/выключения BlueTooth модуля.

В интернете есть описания некоторых Wireless PC Lock «таблеток» на руском.

Если вы хотите попробовать Rohos BlueTooth logon — загрузите последнюю бета версию Rohos Logon Key

Rohos Mini Drive — бесплатный Rohos Disk

Для любителей бесплатного софта — Rohos Mini Disk это бесплатная версия Rohos Disk специально созданная для защиты файлов на USB flash диске. Программа позволяет создать на USB flash drive защищеный раздел (ограничение максимального размера — 300мб). Открывать секретный раздел можно на любом компьютере, даже там где нет Административных полномочий (с помощью утилиты Rohos Disk Browser).
Загрузить Rohos Mini Drive (англ. версия)

Ограничения бесплатной версии:

  • Интерфейс программы на английском языке (это можно изменить при желании).
  • Создавать зашифрованный виртуальный диск можно только на USB накопителе.
  • Максимальный размер диска 300 мб
  • Отключены такие функции как: Увеличить размер диска, Стеганография, Автозапуск диска и др.

Программа подойдет там где необходимо быстро и надежно организовать защиту и шифрование файлов на USB flash диске. А По сравнению с другими программами Rohos Mini Drive очень простой в настройке, и работает на любом компьютере, даже если он там не был установлен.