Ahpub - Компьютер Шаг за Шагом

Флешка с аппаратным шифрованием. Установка пароля на флешку или карту памяти. Бесплатные программы для защиты данных

Неважно, страдаете ли вы паранойей или просто цените свои данные, вы должны прекрасно понимать, какую опасность для данных несут съемные устройства памяти. Да-да, я про флешки и внешние жесткие диски. Потерять их проще простого, а вреда от этого может быть очень много. Именно для тех, кто вынужден работать с такими важными данными и созданы продукты iStorage. Среди них есть и внешние жесткие диски, и флешки, и именно о последних я и расскажу. Итак, USB-накопители datAshur.

Выглядит datAshur совсем так же? как обычная флешка (они выпускаются емкостью от 4 до 32 гигабайт, в России продаются две старшие модели на 16 и 32 Гб), совсем немного превосходя ее размерами: 80 х 20 х 10,5 мм, вес 25 грамм. Причем даже внешне флешка очень неплохая, в черном корпусе, покрытом пластиком софт тач и с дополнительным металлическим чехлом, в который ее можно убрать. В торец вставлено прочное кольцо-тросик. Из опознавательных знаков на ней есть надписи «datAshur» и «iStorage». Поставляется устройство в традиционном блистере, как водится плотно запаянное со всех сторон, так что для распаковки вам понадобятся надежные ножницы.


Но, разумеется, есть в этой флешке и особенности. От своих простых собратьев «Ашур» отличается 11-кнопочной клавиатурой и тремя светодиодами разных цветов, тогда как на обычных флешках обычно есть только один. Кнопки небольшие, но удобные - они прорезиненные, нажимаются с четким щелчком, помимо букв на них для удобства нанесены цифры.

В первую очередь данная флешка бережет ваши данные от физических воздействий. Прочный металлический корпус защитит от ударов, а пылевлагозащита по классу IP57 - защитит от досадных неприятностей, связанных с жидкостью. Разумеется, идти плавать в море с datAshur на шее не стоит, но от случайных попаданий в воду на короткое время - устройство не пострадает.


Работает вся защита паролем достаточно просто. Нажимаем кнопку с ключом, начинают моргать два светодиода, предлагая ввести пин-код (его можно задавать от 7 до 15 символов), вводим его, еще раз жмем «ключик» и если код введен правильно, плавно моргнут оба светодиода, подтверждая успех и устройство разблокируется. У вас есть 30 секунд пока моргает зеленый индикатор, в течение этого времени надо подключить устройство к нужному вам компьютеру/планшету/чему угодно с USB-портом, после этого им можно пользоваться. При отключении от устройства флешка автоматически блокируется.

Если пароль введен неудачно - загорится красный светодиод, и у вас будет на одну попытку меньше. После десяти неудачных попыток данные станут совершенно недоступны. Это необходимо учитывать, и не давать datAshur «поиграться» детям, сотрудникам, девушкам, в общем - никому.


Приятная особенность datAshur - это возможность назначить два пин-кода, «пользовательский» и «админский», если «пользовательский» код был введен неправильно 10 раз - можно использовать «админский» для его сброса, это позволит давать флешку кому-то на время с меньшим риском потерять данные.

Есть ряд дополнительных операций, которые проделываются с помощью клавиатуры, например смена ключа (все тщательно описано в инструкции).


На первый взгляд это выглядит очень просто, но на самом деле - внутри datAshur-а данные на лету шифруются с помощью алгоритма AES с 256-битным ключом (шифр Rijndael, который является стандартом шифрования правительства ). Именно поэтому даже сложные операции с выпаиванием микросхем памяти и прямой работой с ними ничего не дадут (тем более, что datAshur внутри залита эпоксидной смолой, что делает разборку без повреждения практически невозможной).

Технически это реализовано очень грамотно. В корпусе устройства установлена непосредственно флеш-память и специальный процессор для криптографии. Этот процессор генерирует случайный ключ, который используется для шифрования того, что записывается на флеш и сохраняет его в своей внутренней памяти, к которой нет доступа извне. Там же хранится пин-код. Если пин-код введен правильно, процессор получает доступ к ключу и использует его для расшифровки данных, если код введен неправильно 10 раз - ключ просто «забывается».


Стоит учитывать, что для питания процессора шифрования используется встроенный аккумулятор, поэтому данная флешка нуждается изредка в зарядке, это не составляет никаких проблем, так как заряжается она от USB, просто стоит учитывать, что если аккумулятор разрядился, надо сначала подключить к USB, а потом разблокировать.

Разумеется, организовать защищенное хранилище на флешке можно и бесплатно, например используя программу True Crypt, но аппаратное шифрование несет ряд преимуществ.


Во-первых, оно быстрее, я тестировал эту флешку, она работает практически без потерь в скорости по сравнению с обычной флешкой, показывая максимальные для USB 2.0 результаты.

Во-вторых, использование datAshur проще чем программами шифрования, особенно для неопытных пользователей.


В-третьих, за счет того, что шифрование «прозрачно» для системы, datAshur работает с любыми операционными системами и устройствами, начиная с OS X и заканчивая смартфонами, поддерживающими USB OTG и современными «умными» телевизорами.

В-четверых, бывают ситуации, когда не только установить, но даже просто запустить программу шифрования невозможно: чужой компьютер, строгие корпоративные политики и так далее.

В-пятых, программы шифрования подвержены разным сложным атакам, позволяющим получить пароль, например перехватом нажатий клавиатуры. Аппаратное шифрование datAshur исключает такую возможность.


Стоит учитывать, что datAshur не спасает от самого надежного метода взлома - терморектального, но от него не защищает ни одна криптосистема в мире. В остальных же случаях datAshur надежно защитит вас от неприятностей в случае утери или несанкционированного доступа.

Стоимость данных флешек составляет 5900 руб. за 16 ГБ и 7900 руб. за 32 ГБ, приобрести их можно в этом интернет-магазине . Разумеется, эта цена заметно выше стоимости простых флешек той же емкости, но когда на кону стоит риск потери важной информации - данная цена за надежную криптозащиту не кажется чрезмерной.

Инструкция

Прежде чем переносить на флэш-накопитель личные данные и пароли, стоит озаботиться надежной защитой носителя. Тип защиты во многом зависит от того, какую именно информацию и в каком виде требуется защитить. Если нужно закрыть от посторонних просто несколько файлов, можно воспользоваться обычной программой-архиватором WinRar. Этот метод хорошо подойдет, когда нужно передать информацию через третьи руки один раз и при этом уберечь передаваемые данные от случайного любопытства посторонних.

Для этого необходимо создать на флэшке отдельную новую папку, в которую перенести защищаемые файлы. Затем, кликнув на ней правой кнопкой мыши, выбирать в выпавшем контекстном меню пункт «Добавить в архив». В открывшемся окошке нужно перейти на вкладку «Дополнительно», на которой будет опция «Установить пароль». После чего необходимо дважды ввести пароль в предложенное поле и для надежности отметить флажком позицию «Шифровать имена файлов». Пароль можно по (SMS) или по e-mail отправить конечному адресату. Этот способ не очень надежен, но удобен для разовых случаев благодаря своей простоте.

Более серьезный вариант защиты предусматривает установку пароля на всю флэшку разом. Это более сложный метод и требует применения особого софта, зато его высокая и долговременность использования оправдывает все усилия. Принцип его действия основывается на создании зашифрованного виртуального диска (тома) на флэшке, который до ввода пароля выглядит обычным единым файлом. Большое преимущество зашифрованного диска в том, что его нельзя просмотреть извне, невозможно узнать, какие каталоги и внутри.

Существует несколько программ, создающих виртуальные зашифрованные диски. Наиболее удобной из них на сегодняшний день является, вероятно, программа TrueCrypt. Ее можно скачать с сайта производителя (http://www.truecrypt.org/downloads ). Программа англоязычная, поэтому удобнее сразу же поставить русификатор, который также можно скачать на сайте (http://www.truecrypt.org/localizations ). TrueCrypt первоначально лучше устанавливать на жесткий диск компьютера, а не сразу на флэш-накопитель. Программа распаковывается и устанавливается автоматически, не требуя никаких особых настроек.

После установки TrueCrypt на винчестер, нужно запустить ее и вставить в USB-порт свою флэшку. В первую очередь флэшку придется отформатировать, поэтому заранее следует позаботиться о сохранении имеющейся на ней информации. После форматирования, начните создавать виртуальный диск. В меню программы TrueCrypt выберите пункт «Создать зашифрованный файловый контейнер» и далее пункт «Обычный том».

Программа запросит адрес для размещения тома. Выберите в меню «Файл» свою флэшку (обычно это диск Е) и присвойте новому тому имя (любое на ваш вкус). Размер тома должен быть немногим меньше объема флэшки. Далее по запросу программы введите свой пароль. Чтобы не ошибиться при повторном вводе пароля удобно использовать опцию «Показ пароля». В результате на флэш-носителе получится зашифрованный контейнер в виде одного файла, в котором можно хранить любую информацию. После ввода пароля он открывается подобно обычному логическому диску.

Обзор флешки для криптомаяньяков, в которой реализован механизм независимого от компьютера шифрования содержащейся на ней информации, ввод кода доступа осуществляется также без необходимости использования компьютера – при помощи встроенной в корпус цифровой клавиатуры. Для всего этого флешка оборудована своим собственным аккумулятором. Подробности – далее…

Сегодня если не каждому, то достаточно большому количеству людей, так или иначе использующих в своей повседневной жизни персональный компьютер, наверняка хотелось бы оградить некоторые файлы от посторонних взглядов.

Для этого сейчас существует достаточно большое количество специальных программных «инструментов», позволяющих реализовать конфиденциальность информации путем создания дополнительных скрытых разделов на жестком диске, при этом данные разделы могут быть не только скрыты, но и зашифрованы для пущей безопасности.

Но что если существует необходимость не просто локально хранить подобную информацию, но и постоянно иметь ее при себе без привязки к конкретному компьютеру и что еще более интересно – без привязки к типу операционной системы на нем установленной?

Часть данной проблемы безусловно можно решить путем создания вышеупомянутого зашифрованного раздела на любой имеющейся флешке. Для этого можно использовать специальный утилиты типа , или подобные им.

Кроме того, подобные системы уже предоставляются некоторыми производителями флешек «из коробки», например Transcend JetFlash 620 с ее утилитой « »

В данном случае, казалось бы, это хорошее и даже в основном бесплатное решение проблемы, но как всегда, есть несколько нюансов…

Главным из них, пожалуй, является то, что для работы со скрытыми и зашифрованными по такой технологии данными всегда необходимо использовать специальную утилиту, которая в лучшем случае запускается с той же флешки, где расположен зашифрованный раздел, в худшем – требует наличия утилиты в установленном виде на всех компьютерах, на которых предполагается ее использование.

Из этого главного недостатка вытекает пара мелких.
Поскольку утилита – это программа, то она естественно работает под конкретной операционной системой и в 99% это будет Windows, т.е. открыть зашифрованный раздел под Linux/Mac не получится.

Использование компьютера в процессе ввода пароля не является безопасным, т.к. при наличии на нем установленной шпионской программы-кейлоггера, злоумышленник сможет узнать ваш пароль, как только вы хотя бы раз его здесь введете.
Кроме того, поскольку после ввода и дешифровки данных специальный ключ будет некоторое время храниться в оперативной памяти компьютера опять же существует вероятность его считывания программой-шпионом.

Как известно - спрос рождает предложение и направление «гражданской» защиты данных также развивается.

Решением вышеперечисленных недостатков стало использование специальных устройств хранения данных (не только флешек, но и жестких дисков), которые позволяют шифровать данные автономно, без привязки к ПК.

Данные носители информации оснащены собственным аккумулятором и небольшой клавиатурой для ввода пароля (ПИН-кода). Преимущества данной системы очевидны – все заботы по шифрованию/дешифрованию данных остаются внутри носителя, при подключении к ПК операционная система (Windows/Linux/Mac) видит уже открытый и дешифрованный раздел, ввода пароля в самом компьютере не требуется. При отключении же носителя от ПК (отключении питания) данные автоматически шифруются.

Сегодня на рынке представлено несколько подобных устройств, самым известным из которых, пожалуй, можно считать защищенные носители информации

Характеристики iStorage datAshur таковы:
- PIN-код из 7-15 символов – алфавитно-цифровая кнопочная панель использует кодовое число или слово для PIN-кода.
- Стандарт XTS-AES 256-bit аппаратного шифрования данных.
- Пыле- и водонепроницаемый алюминиевый корпус
- Поддержка независимых PIN-кодов для пользователя и администратора

- Не зависит от платформы и ОС – совместим с Windows, Mac
- Работает с любым устройством USB/USB OTG (On-The-Go)
- Механизм защиты от взлома методом подбора

Все, казалось бы, здорово, но вот цена… На официальном сайте за 32Гб версию она составляет 99 фунтов-стерлингов, в отечественных же интернет-магазинах и того больше.
Естественно, если вам действительно есть что терять и относительная стоимость данных достаточно велика, то и такой ценник будет приемлемым.

Ну а если вопрос стоимости все же преобладает над возможным исполнением или наличием некоторого функционала, то большинство из вас наверняка уже давно знает где искать. Правильно – в Китае.

Недорогой альтернативой iStorage datAshur является устройство под индексом U618 от китайского производителя носителей информации, компании Netac.

Заявленные характеристики таковы:
- открытый и скрытый разделы
- PIN-код из 6-15 цифр для шифрования данных скрытого раздела.
- Стандарт шифрования данных - AES 256-bit.
- Автоблокировка при изъятии из порта
- Возможность принудительного стирания данных
- Не зависит от ОС – совместим с Windows, Mac, Linux
- Не требует программного обеспечения и драйверов
- Механизм защиты от подбора пароля – допускается 10 неудачных попыток ввода

Как видим из характеристик – отличий от datAshur не так много – пластиковый корпус, нет защиты от пыли/влаги, нет системы разделения паролей админ/пользователь (используется в корпоративной работе).

Для сравнения, флешки выглядят так

Ка видно из фото, внешние отличия присутствуют, но при этом органы управления достаточно схожи

Корпус – толстый глянцевый пластик. Цифровая клавиатура выполнена из толстой резины, кнопки нажимаются с приличным усилием, поэтому нажать случайно будет трудно. Сверху два светодиода индикации – красный и зеленый. Слева снизу, возле кнопки с «ключиком» есть еще один светодиод – синий.

Флешка оказалась не очень большой, меньше чем я ожидал, держать в руке удобно

Если пин-код верен – начнет мигать зеленый светодиод давая 30 секунд на подключение к ПК. Если в течение этого времени этого не сделать – флешка автоматически заблокируется снова, все светодиоды погаснут и процесс нужно будет начинать снова

На флешке имеются два раздела – открытый и скрытый.
Для использования открытого раздела нет необходимости вводить пароль, все как с обычной флешкой – подключили к ПК и он отобразится в системе

После ввода правильного пароля, в системе, кроме открытого раздела появится дополнительный – ранее недоступный. При первом использовании, а также в случае принудительно сброса пароля или после ввода 10 неправильных комбинаций система предложит произвести его первоначальное форматирование (метку для этого тома также можно задать на свое усмотрение)

После ввода пароля появляется новый диск под номером пять, классифицируемый Акронисом как «супердискета», при этом по сравнению с открытым разделом данный тип как видно имеет совсем маленьких список возможных с ним действий


Как и заявлялось, при подключении устройства в Linux флешка определилась без проблем.
Без ввода пароля

После покупки, а также после сброса, пароль установлен в значение по умолчанию – 112233. Производитель настоятельно рекомендует его сменить при этом требования к паролю следующие
- Должен быть от 6 до 15 цифр
- Не должен содержать повторяющихся цифр, например, 3333333
- Не должен содержать последовательных цифр, например, (1234567), (7890123456), (7654321)

При проверке работы функции защиты от перебора выяснилась интересная особенность. Оказалось, что для того чтобы заставить флешку запустить функцию стирания данных нужно не просто 10 раз ввести неправильный пароль, но при этом эти 10 паролей не могут быть одним и тем же кодом. Т.е. можно 30 раз ввести к примеру 6547992 и никакого сброса не произойдет, система произведет сброс только если заметит реальный перебор различных комбинаций.

Если пароль забыть, то можно без особых проблем выполнить его сброс, но при этом вся информация на скрытом разделе будет потеряна.

Вышеописанные манипуляции приводят к потере только информации на закрытом разделе, открытый раздел при этом не затрагивается.

Для блокировки защищенного раздела после завершения работы достаточно просто вытащить флешку из порта usb.

В случае, если аккумулятор флешки разрядится, то для ввода пароля достаточно подключить устройство к ПК, при этом же будет выполнена подзарядка аккумулятора (около 30 минут).

Инструкцию по смене и сбросу пароля можно посмотреть в данном видео

Хотелось взглянуть на внутренности флешки, но при попытке вскрытия создалось впечатление что корпус может этого не пережить, т.к. оказался хорошо проклеенным и я решил от этого отказаться.

Так для чего же все таки можно использовать подобное устройство?
Ну прежде всего не стоит все же хранить здесь какую-то очень дорогую или тем более секретную информацию – все же надо понимать, что это не тот уровень.

А вот защитить свою конфиденциальную информацию, к примеру скан-копии паспортов, свидетельств о рождении или других персональных документов, копии которых приходится часто предоставлять в различных инстанциях, файлы с логинами/паролями от различных интернет-аккаунтов, ключевые файлы и т.п. важную информацию здесь можно вполне хранить.

Ведь будь даже в данной флешке реализовано хотя бы 50% от заявленной защиты – случайному человеку не удастся ее обойти, ну а неслучайный человек сможет при большом желании вскрыть и не такое защищенное устройство – в данном случае все будет зависеть лишь в ценности хранимых здесь данных.

Спасибо за внимание.

Планирую купить +24 Добавить в избранное Обзор понравился +27 +48

Как поставить пароль на флешку USB? Наверное, Вы не раз задавались этим вопросом, если имеете компьютер и пользуйтесь данным устройством. Внимательно изучите информацию, которая будет показана ниже, чтобы применить эффективные способы, для установления пароля на флешку.

Здравствуйте друзья! Со времён появления компьютеров, люди использовали два вида накопителя – это дискеты, и DVD- диски. Но, постепенно они ушли в прошлое. Это произошло по причине того, что на них можно было записать только малое количество информации. Так же, присутствовал ещё один минус – оболочка данных накопителей быстро утрачивала работоспособность, и впоследствии приходилось покупать новые носители информации.

Чтобы не было более, подобных проблем, разработали новый вид накопителя – флешку. Флеш накопитель – это внешнее устройство для компьютера, с помощью которого можно хранить большое количество различных файлов. Данное средство хранения информации, довольно удобное и сохраняет свою эффективность в работе на долгое время. Далее, мы перейдём к ответу на вопрос – как поставить пароль на флешку USB.

Итак, для чего необходимо устанавливать пароли на флешку? Это нужно, чтобы Ваша размещённая там информация всегда находилась под защитой. Тем более, если Вы зарабатываете через Интернет, этот процесс стоит проделать.

Ведь лучше всего, пароли и логины хранить в удалённом доступе от компьютера. А именно, на флешке. Далее, Вас ждут девять способов, благодаря которым Вы сможете узнать, как поставить пароль на флешку USB.

Запаролить флешку через Winrar

Защита флешки паролем, можно осуществить через Winrar. Сначала, вставьте Ваш флеш – накопитель в компьютер. Затем, перейдите туда, где находятся все жёсткие диски. Кликните один раз по флешке, правой кнопки мыши, чтобы выбрать из выпадающего меню функцию этой программы – добавить в архив.

Открывается управление архивом, где Вам надо нажать на кнопку установить пароль, и потом его прописать в указанном поле. (Рисунок 1).

Перед тем как подтверждать сохранение, не забывайте записывать пароли, чтобы их не забыть. После нажатия ОК, (два раза), начнется процесс создания пароля. Немного подождите, когда процесс закончиться и Ваша флешка будет со всей информацией перенесена в архив.

Bitlocker

Обычно программа Bitlocker встроена в систему Windows. Если конечно, Вы её не отключали, она поможет с лёгкостью запоролить данные на флешке. Для этого наведите курсор мышки на саму флешку. И нажмите на неё правой клавишей. Вам предоставят возможность выбрать данную программу. В списке она отображается, а затем после нажатия на программу установите любой пароль. Как видите, здесь всё достаточно просто.

Cyber Safe Top Secret

Данная программа, сможет защитить Вашу флешку. Её можно скачать с сайта разработчиков и установить на компьютер. Она позволяет производить шифрование практически всех разделов жёстких дисков.

Чтобы установить пароль на флешку с помощью этой программы откройте её. Перед Вами откроется окно, где будет написано сообщение – перетащите файлы из проводника. Нажмите на это уведомление, чтобы в разделе проводника выбрать флеш накопитель. Ставите пароль и всё Ваша флешка зашифрована.

Хотел бы отметить, что эта программа платная, и подойдёт не для каждого пользователя.

USB Safeguard

Здесь установка пароля, будет происходить для новичка немного сложнее. Скачайте установочные файлы данной утилиты. Потом перенесите их с помощью мышки на флешку, чтобы там совершить все необходимые операции.

Запустите файл инсталлятор. Действуйте по инструкции, как указано в процессе установке. До того момента, где нужно будет ввести пароль два раза и написать подсказку для пароля. После чего подтвердите это действие и немного подождите. Последним этапом будет активация программы. Нажимаем на пункт activation и копируем код продукта. Далее вставляйте его туда, где требуют ввести этот ключ. Всё, вот таким способом устанавливается пароль на флешку.

Lockngo

Скачивайте Lockngo в Интернете. Установочный файл, сам по себе на компьютере не запускается, только на съёмных носителях. Его необходимо переместить на флешку. А там, уже запускаете саму программу.

Установки никакой нет, поэтому Вы пишите пароль, и нажимайте ОК, чтобы произошла блокировка всех файлов. Таким же способом, можно всё разблокировать. В бесплатной программе, Вы не сможете вводить пароли. Разве что после покупки платной версии.

Rohos Mini Drive

А вот эта программа, является абсолютно бесплатной. Вам не нужно вводить ключи активации, чтобы активировать её. Достаточно лишь установить и задать пароль для флешки. Когда она запуститься, найдите панели управления зашифровать USB – диск. (Рисунок 2).

И придумайте пароль, который защитить все данные на этом накопительном диске.

MyFolder

Данная программа, работает в нормальном режиме только в 32 – разрядных версиях операционной системы. Так, что перед скачиванием не забудьте посмотреть системные требования компьютера. Установка пароля происходит так. Запускаете программу, выбираете раздел, где настройки, и устанавливаете там диск флешки. Затем, ставите сложный пароль.

USB Flash Security

Как поставить пароль на флешку с помощью этого программного обеспечения? Когда она откроется в рабочем режиме, у Вас на компьютере уже должна быть подключена флешка. (Рисунок 3).

Нажмите Install, чтобы установить пароль для флешки.

TrueCrypt

Действие в этой программе, происходит таким же образом, что и в последующих программах. Для установки пароля, выбирайте из списка разделов жёсткого диска флешку, и нажимаете на функцию system, чтобы выбрать из меню change password. После этого, не забудьте сохранить все изменения.

Если Вы устанавливайте какой-либо пароль на флеш – накопитель, обязательно запишите его. Это единственное условие, которое поможет Вам в последующем восстановить полный доступ к флешке.

Программы, которые были выбраны для создания пароля, можно использовать для его восстановления.

Заключение

В этой статье, Вы узнали о том, как поставить пароль на флешку USB. Данная информация, будет полезна всем, кто не хочет потерять свои личные данные. Конечно, можно ставить пароль на флешку без программ, но эта работа для опытного пользователя. Новичкам, рекомендую использовать вышеперечисленные способы, которые в любом случае помогут защитить важную информацию.

С уважением, Иван Кунпан.

P.S. Статьи, которые помогут защитить информацию.( , ).

Получайте новые статьи блога прямо себе на почту. Заполните форму, нажмите кнопку "Подписаться"

Загрузка...