Флешка с кодом доступа

Флешка с кодом доступа

Некоторая информация бывает очень ценной и личной, настолько, что лучше пусть она будет уничтожена, чем попадёт в другие руки. Хотя если постоянно хранить информацию в единственном экземпляре на флешках и внешних дисках — она рано или поздно погибнет от случайного удаления или вместе с гибелью контроллера, поэтому попутно напоминаю. — не храните важную информацию только в одном месте, тем более на флешках. Когда информация лежит в одном месте и она защищена различным программными/аппаратными средствами, то данные в безопасности, если её пытаются перенести в другое место (без использования сетей/интернета), то она становится уязвимой. В таких случаях параноикам владельцам важной инфы пригодится флешка от CorsairPadlock2, она позволит защитить данный паролем с 256 битным шифрованием

# Техническая сводка

Тип устройства — переносное запоминающее устройство, флешка

Интерфейс — USB 2.0

Материал корпуса — Резина

Объем памяти — 8-16 Gb

Дополнительно — Аппаратное шифрование данных, возможность установки Pin-кода доступа на 4-10 цифр, удоро- и влагозащищённый корпус

# Комплектация, внешний вид

Corsair часто уделяет внимание мелочам, и данный случай не исключение

Флешка комплектуется небольшим кабелем-удлинителем, который пригодится для подключения к задней панели, а также ремешком на шею. Видимо предполагается носить устройство на себе под одеждой для большей безопасности

В комплекте также есть руководство на нескольких языках. В нём описано, как пользоваться накопителем. По умолчанию пин код не установлен, устройство работает как и обычные флешки. Но если зажать кнопку с пиктограммой "ключа", то девайс будет ожидать ввод пароля. Пароль может быть от длиной от 4 до 10 символов. Если воспользоваться нехитрыми приёмами комбинаторики, то можно посчитать число возможных комбинаций. 5^4 + 5^5 + 5^6 + 5^7 + 5^8 + 5^9 + 5^10 = 12 206 875 комбинаций. Довольно до хрена, перебирать в ручную устанешь, флешка раньше сотрётся) Почему я беру всего 5 возможный вариантов, а не 10 (0 — 9)? Ответ на фото ниже. Цифр хоть и 10, но кнопок то всего 5, т.е. и вариантов нажатий тоже 5. Т.е. если мы задумаем код 2013, то он будет равнозначен коду 2002 или 3113. Думаю понятно. Поэтому сразу в подсчётах исключаем эти "дубликаты"

Материал корпуса полностью резиновый, что помогает быстро собирать пыль. Расцветка чёрно-синяя, флешка точь-в-точь как Corsair Voyager, за исключением наличия цифровой панели, а также индикаторов замка. Замков двое, красный (заблокировано) и зеленый (Разблокировано)

Кнопки в корпусе сидят очень плотно, капля воды не пройдёт. Крышка на разъеме сидит тоже очень туго. На неё имеется фирменный логотип. Отверстие для ремешка располагается на самой флешке, что вроде как обезопасит её от потери, но позволит потеряться колпачку

Из-за дизайна корпуса между черными и синими элементами часто скапливается пыль, которую очень трудно извлекать, разве что помогает промывка в мыльном растворе 🙂

Если мы захотим воспользоваться флешкой с установленным паролем, то нам необходимо нажать на кнопку ключа, затем ввести пароль, а потом в течении нескольких секунд подключать флешку в устройство. В режиме ожидания ввода пароля оба индикатора мигают

Но можно сначала подключить флешку, а потом вводить пароль. Однако одно ясно точно — использовать флешку для установки с неё ОС явно будет неудобно, т.к. в следствии перезагрузок флешка будет отключаться и заново требовать ввода пароля — не успел ввести — ПК не увидит флешку

Если пароль 5 раз подряд ввести неверно, то ввод будет заблокирован на 2 минуты. Если пароль забыть, то с данными можно попрощаться. Пароль можно "снять" некоторой комбинацией клавиш, но данные тоже будут удалены. Точнее сказать, они останутся на памяти, но флешка будет иметь статус пустой. Поэтому, если извлечь данный прямым чтением через специальный софт или программаторы с памяти, то прочитать их не удастся, т.к. данные будут зашифрованы утерянным ключом

Понятное дело, что работу индикаторов обеспечивает встроенный аккумулятор, который подзаряжается во время работы от ПК, насколько его хватит и что станет с защитой после его "смерти" — не известно. Наверное защита будет работать, но в немом режиме. В любом случае, производитель даёт 3х годовую гарантию, поэтому в течении данного срока переживать точно не стоит

Когда пароль распознан, то зеленый индикатор горит постоянно

А большой синий будет мигать во время работы с флешкой или гореть постоянно в режиме ожидания

# Тестирование

Сделаем пару тестов для определения скорости

В тесте CrystalDiskMark показатели немного ухудшаются с ростом объема данных, которыми мы оперируем. Скорость чтения не изменяется, а вот с записью беда

Тест UsbFlashSpeed (результаты моего экземпляра здесь) показывает аналогичный результат. Как водится, с очень мелкими файлами память работает плохо, собственно как и любая другая память с кучей мелких файлов. Так что хранить различные ценные документы и архивы на данной флешке — вполне по задачам без ущерба к скорости. Т.к. устройство имеет интерфейс USB2.0, то сравнивать с аналогами будет правильнее, хотя при наличии интерфейса версии 3.0 ничего бы не изменилось — у данной связки контроллер/память не используются возможности USB 2.0 даже на половину. В сравнении с другими флешками от Corsair можно сказать, что PadLock 2 немного шустрее обычной Corsair Voyager, но медленнее Corsair VoyagerGT (корпус красного цвета)

Читайте также:  Чем отличается дед мороз от санта клауса

# Итоги

Если сравнивать с предыдущей, первой, версией устройства — просто Corsair Padlock (картинки найдёте в гугле), то устройство сделало заметный шаг вперед. Во-первых, флешка стала выглядеть стильно и под стать другим моделям в семействе, во-вторых обзавелась шифрованием и в-третьих, не уступает по скорости всем прочим "обычным" флешкам, в том числе среди продукции Corsair. Она обеспечивает хорошую защиту данных, давай возможность создать убийственно длинный код из 10 знаков, притом позволяет владельцу самостоятельно уничтожить информацию, чтобы дело не дошло до применения терморектального криптоанализатора)

Купить Флешку или диск с аппаратным шифрованием в Secure-Market.ru На сайте представлена вся информация по моделям флешек и внешних жестких дисков с шифрованием.

В случае, если вам необходимо подобрать флешку или диск с шифрованием данных, но вы затрудняетесь с выбором — воспользуйтесь консультацией по телефону прямо сейчас. Звоните +7 (499) 653-51-89

Супер предложение. Флешки и диски с ПИН-кодом iStorage от 6680 руб до 10 апреля.

USB-носитель с ПИН-кодом, аппаратным шифрованием AES-XTS 256-bit и уничтоженим данных без возможности восстановления. Объем памяти от 4 ГБ до 512 ГБ, подключение USB 3.2

Внешний диск с аппаратным шифрованием AES-XTS 256-bit и уничтожением информации. Интервейс USB 3.1, защищённая память от 500 ГБ до 4 ТБ.

Внешний SSD диск с аппаратным шифрованием AES-XTS 256-bit и уничтожением информации. Объем защищенной памяти от 128 ГБ до 1000 ГБ. Интерфейс USB 3.0

Компактный USB-носитель с ПИН-кодом, аппаратным шифрованием AES-256 бит и функцией гарантированного уничтожения данных без возможности восстановления. Объем памяти 4 ГБ, 8 ГБ, 16 ГБ или 32 ГБ, подключение USB 2.0

Защищенная Флешка, объемом 8, 16, 32 или 64 ГБ, с аппаратным шифрованием XTS-AES 256-бит и уничтожением информации. USB 3.0. Корпус из черного пластика.

Флэш накопитель с аппаратным шифрованием XTS-AES 256-бит и уничтожением информации, объем защищенной памяти 4, 8, 16, 32 или 64 ГБ, USB 3.0, Корпус из полированной стали.

Внешний диск с ПИН-кодом, аппаратным шифрованием AES-XTS 256-bit и уничтожением информации, объемом от 500 ГБ до 5 ТБ. Интерфейс USB 3.1, защита от механического взлома, корпус защищен от пыли и влаги по стандарту IP56.

Надежный внешний жесткий диск с аппаратным шифрованием XTS-AES 256 бит, защитой ПИН-кодом от посторонних лиц и экстренным уничтожением всех данных. Подключается по высокоскоростному интерфейсу USB 3.1, объем памяти от 1 Тб до 14 Тб. Работает с любой операционной системой.

5 причин купить флешку с аппаратным шифрованием

Универсальность. Для работы не нужно ставить никакое ПО, просто подключил флешку, ввел пароль и можешь работать. И абсолютно не важно, какая у тебя операционная система, можно работать с Mac OS, Windows или Linux. Для компьютера это обычная флешка.

Надежность. Все данные храниться в зашифрованном виде, алгоритм шифрования AES с длинной ключа 256 бит, на данный момент это самый защищённый алгоритм шифрования, который используют военные ведомства стран НАТО. И если вы вдруг потеряете эту флешку, то никто не сможет прочитать с нее данные, а при попытке ввода пароля несколько раз все данные просто сотрутся.

А если вас заставят ввести пароль что бы завладеть данными вы можете ввести «пароль входа под принуждением» и все данные будут мгновенно уничтожены.

Удобство. Флешкой с шифрованием удобно пользоваться, панель ввода пароля находится прямо на самом корпусе, причем на панели есть как буквы, так и цифры и можно придумать любой пароль.

Компактность, размеры флешек с шифрованием ненамного больше обычной флешки, а вес не превышает 100 гр. Более того, немного увеличенные габариты не позволят ее так просто потерять.

Цена. Флешки с аппаратным шифрованием стоят совсем не больших денег, причем цена на них зависит не от бренда, а от качества комплектующих. Это связано с тем что процесс шифрования замедляет работу, и что бы флешка не «тормозила» необходимо использовать высокоскоростные микросхемы.

На обычной флешке несколько микросхем памяти, и производители что бы снизить стоимость обычно ставят первую микросхему быструю и дорогую, а все остальные медленные и дешевые, это легко проверяется если скопировать на флекшку и обратно очень большой файл. Сначала скорость копирования будет быстрой, а потом резко упадет.

Для производства флешек с аппаратным шифрованием используются только быстрые микросхемы памяти.

Внешний жесткий диск с шифрованием.

Принцип работы у внешних дисков шифрованием ничем не отличается от флешек с шифрованием. Внутри находится обычный жесткий диск 2,5 дюйма для компактных устройств объемом 500 или 100 Гб или 3,5 дюйма объёмом от 1 до 3 Тб.

Данные шифруются аппаратно, для доступа к ним нужно ввести пин код на панели диска. Дополнительно такие устройства оборудованы функция, которая предотвращает попытки вскрыть жесткий диск. Если это происходит, все данные мгновенно уничтожаются.

Читайте также:  Телевизор самсунг ultra hd 4k

Внешние жестки диски с шифрованием между собой отличаются не только объемом хранимых данных, от 500 Гб до 3 Тб, размером и весом устройства. Но и дополнительными функциями безопасности, например, диски с индексом DT имеют датчик вскрытия корпуса, который срабатывает если диск попытаются вскрыть физически, при этом произойдет полное уничтожение данных.

Тестирую и прокачиваю мечту безопасника – USB 3.0 флешку от iStorage с аппаратным шифрованием AES. Алюминиевый футляр, защита от воды, поддержка профилей – чего же недостает криптопанку?

Технические характеристики

  • Производитель: iStorage;
  • Объем памяти: 8 ГБ (реальная емкость накопителя 7,2 ГБ), доступны модификации на 4, 16, 32, 64 ГБ;
  • Интерфейс: USB 3.0;
  • Скорость чтения: 116 Мб/с;
  • Скорость записи: 43 Мб/с;
  • Аппаратное шифрование данных: XTS-AES 256 бит (FIPS 140-2 Level3 validated);
  • Индикаторы: 3 (красный, синий, зеленый);
  • Класс защиты: IP57;
  • Совместимость: Windows, Mac, Linux, Android, iOS, тонкие клиенты и встроенные системы;
  • Батарея: 3,7 V;
  • Габариты в футляре: 80 x 20 x 10.5 мм;
  • Габариты без: 78 x 18 x 8 мм;
  • Масса: 25 г;
  • Стоимость на момент тестирования:

Внешний вид и индикация

Защищенный флэш-накопитель iStorage datAshur Pro попал на тестирование без упаковки, но с футляром. Это темно-синий алюминиевый брусок с зализанными углами. При длине в 80 см он больше обычных флешек, но ненамного.

Петля из металлического тросика размыкается. Ее можно снять или продеть, например, в кольцо для ключей. Крепление завинчивается и выглядит достаточно надежным, чтобы не беспокоиться о случайной потере.

Сняв плотно сидящий футляр получаешь доступ непосредственно к накопителю. Алюминий защищает его от легких механических повреждений и предохраняет от влаги. На фото видно плотную резиновую прокладку в месте контакта корпуса флешки и футляра. DatAshur Pro сертифицирован по стандарту IP57. Это значит, что флеш-накопитель не боится пыли и гарантированно переживет кратковременное погружение под воду.

По заявлениям производителя, внутренности накопителя залиты эпоксидным составом. Это сделано, чтобы нельзя было вскрыть накопитель и добраться до платы, не повредив чипов памяти. У меня не было возможности проверить, так ли это.

Удлиненный корпус выполнен из пластика и усеян кнопками – они служат не только для набора и подтверждения пароля, но и для настройки накопителя. Нажимаются клавиши четко, с тактильным откликом и негромким щелчком. Нанесенные на них буквы служат подспорьем для запоминания пароля.

Тут же размещены три светодиодных индикатора, с помощью которых datAshur Pro сообщает о своем состоянии.

По общему правилу, красный сигнализирует о запрете доступа и ожидании пароля, зеленый — о разблокировке флешки, а синий — об обмене данными с компьютером, но существует и ряд сигналов – специфических ответов на различные команды. Все они перечислены в инструкции к флэш-накопителю.

Возможности

На сайте производителя Storage datAshur Pro называют самым безопасным, простым в использовании и доступным в мире USB 3.0 флэш-накопителем, использующим 256-битное аппаратное шифрование военного класса AES. Если доступность – вопрос спорный, все-таки по сравнению с обычной флешкой того же объема, цена datAshur Pro высока, то в надежности этого алгоритма сомневаться не приходится. По крайней мере, для этого нет предпосылок.

Главное — установить надежный пароль. iStorage datAshur Pro поддерживает комбинации от 7 до 15 знаков (за исключением паролей из одинаковых или идущих по порядку цифр).

Реализована и защита от перебора паролей. Спустя 10 идущих подряд неправильных попыток разблокировки, накопитель уничтожает пароль, ключи шифрования и все хранящиеся в памяти данные. Того же результата можно добиться, введя на клавиатуре флешки особую комбинацию заводского сброса.

Кроме того, накопитель поддерживает режим «только чтение» и автоматическую блокировку (в диапазоне от 1 до 99 минут неактивности).

Благодаря встроенной батарее операции с накопителем производятся и без подключения к компьютеру. Это удобно как при вводе паролей (можно сначала набрать комбинацию и в течении 30 секунд вставить флешку в порт), так и при необходимости быстро очистить память устройства.

В плане функциональности, разблокированный iStorage datAshur Pro совершенно не отличается от обычной флешки. Накопитель можно форматировать, разбивать на разделы или использовать в качестве загрузочного носителя.

Все это подходит для личного использования: хранения чувствительной информации, баз паролей, ключей от них, так и целых программ-кошельков.

Для корпоративного сегмента datAshur Pro, пожалуй, даже интереснее, поскольку в накопитель интегрирована система профилей. Она позволяет задать административный «мастер-пароль». Для этого необходимо ввести запутанную комбинацию на встроенной клавиатуре. Все сервисные команды длинные и запомнить большинство из них сложно, но и ввести случайно практически невозможно.

После, под паролем администратора активируется режим «только для чтения» или автоматическая блокировка, которые пользователь с обычным паролем не сможет отключить. Что еще более важно, с «мастер-паролем» можно изменять пользовательский пароль и восстановить данные, если он был утерян.

Таким образом не сложно организовать работу подчиненных с конфиденциальной информацией, персональными данными, а также передавать чувствительные сведения партнерам, без риска, что в них будут внесены изменения.

Читайте также:  Как в кореле закруглить углы у прямоугольника

Технические характеристики и оценка быстродействия

USB 3.0, согласно документации, должен обеспечивать 116 Мб/с для чтения накопителя и 43 Мб/с для записи – средние по рынку показатели.

Инструкция рекомендует форматировать накопитель в FAT32 и NTFS. Я проверил быстродействие в обеих файловых системах. Первый вывод, следующий из тестов в CrystalDiskMark, заключается в том, что вне зависимости от файловой системы контроллер памяти iStorage datAshur Pro выдерживает близкие показатели, каким бы ни был размер файла. Объем свободного пространства на накопителе на скорость записи заметного влияния не оказывает.

Скорости записи в FAT32 и NTFS сопоставимы и близко не дотягивают до заявленных 43 Мб/с ни в одном из сценариев тестирования. Для Seq Q32T1 (запись с глубиной 32 в 1 поток) средний показатель составляет 24,5 Мб/с.

Что же до чтения, здесь наблюдаются значительные расхождения в зависимости от выбранной файловой системы. На диаграммах хорошо видно, что FAT32 уступает NTFS во всех тестах чтения.

45.35 Мб/с – максимальная зафиксированная скорость чтения для FAT32, для NTFS этот показатель составил 132.1 Мб/с, что даже выше уровня, заявленного производителем.

Тесты были повторены в AnvilPro и еще нескольких специализированных программах. Результаты аналогичны. По традиции скриншоты тестов, не вошедшие в текст, доступны в файловом хранилище.

Вывод вполне ясный — для iStorage datAshur Pro больше подходит NTFS. С ней то я и буду работать дальше.

Программное шифрование

Флеш-накопитель iStorage datAshur Pro удобен в использовании, не требует дополнительного программного обеспечения и работает с любыми устройствами, но одной важной для настоящих параноиков функции в нем нет. iStorage datAshur Pro позволяет быстро уничтожить свое содержимое, введя команду сброса настроек, но не дает возможности правдоподобного отрицания.

Пока в России, в отличие, например, от Великобритании нет закона, по которому вас бы могли обязать расшифровать хранящиеся на флешке данные, обстоятельства вполне могут сложиться так, что сделать это придется.

В таком случае неплохо иметь возможность расшифровать накопитель, не раскрывая истинного его содержимого. Тут потребуются дополнительные средства защиты.

Программ для шифрования с открытым исходным кодом наберется целое семейство. Одним из надежных решений, вплоть до прекращения разработки, считалась утилита TrueCrypt. Я воспользуюсь ее форком, известным как VeraCrypt.

Проще создать отдельный шифрованный контейнер с необходимыми параметрами прямо на компьютере, а затем скопировать его в память datAshur Pro. Более того, это оптимальный вариант, поскольку при таком сценарии сохранится бы возможность использовать флеш-накопитель без дополнительных программ в обычном режиме.

Я же хотел оценить быстродействие программного шифрования в сочетании с аппаратным теми же средствами, что использовал в первой части обзора, поэтому активировал шифрование всего накопителя.

Следующим шагом стал выбор алгоритма шифрования. VeraCrypt предлагает 5 вариантов и еще 5 их сочетаний для многослойной защиты данных. В моем случае это будет Serpent – один из ближайших конкурентов AES.

Этот алгоритм не должен стать узким местом на пути передачи данных, поскольку скорость шифрования достигает 1,2 ГБ/с, но это в теории, в тесте в оперативной памяти. Для скрытого тома я выбираю тот же алгоритм, а вот пароль для него следует придумать другой.

Хотя VeraCrypt и рекомендует разметить тома в FAT32, я уже выяснил, что в конкретном случае это плохая идея.

На подготовку основного тома ушло не больше времени, чем при обычном форматировании. Скрытый том создается медленнее.

Как выяснилось, программное шифрование при помощи алгоритма Serpent не ограничивает скорости обмена данными ни с основным, ни со скрытым томом. Различия остаются в пределах погрешности измерений. Но вот монтирование и размонтирование скрытого тома может занимать продолжительное время, вплоть до 10-15 минут.

После несложных манипуляций iStorage datAshur Pro превращается в мечту криптопанка – аппаратное шифрование дополняет программное. Теперь, чтобы получить доступ к данным необходимо ввести пароль на клавиатуре накопителя, подключить его к ПК, смонтировать в VeraCrypt и ввести еще один пароль либо от обычного тома, либо от скрытого, где хранятся наиболее ценные данные. Причем обнаружить сам факт существования скрытого раздела практически невозможно.

Итоги

Да, скорость записи информации в память оказалась ниже заявленной и datAshur Pro плохо продемонстрировал себя при форматировании в FAT32, но флеш-накопитель все равно оправдал ожидания. Это небольшая цена за аппаратное шифрование.

Во-первых, datAshur Pro от iStorage просто пользоваться. Вникать в нюансы работы алгоритмов шифрования и устанавливать дополнительное программное обеспечение – не нужно. Достаточно, следуя инструкции, установить пароль и запомнить его.

Во-вторых, «из коробки» работает очистка памяти без подключения флешки к компьютеру, режим «только чтение», автоматическая блокировка, защита от подбора пароля и создание административного профиля.

В-третьих, datAshur Pro соответствует требованиям продвинутых пользователей. Эта флешка будет работать со всеми теми же устройствами, что и обычная. Ее можно форматировать, разбивать на разделы, использовать в качестве загрузочного носителя и дополнительно шифровать любой сторонней программой, которой доверяете именно вы.

Ссылка на основную публикацию
Установить программу для сканирования документов бесплатно
Загрузите бесплатно пробную полнофункциональную версию программы для сканирования Scanitto Pro. Данная версия работает без каких-либо ограничений в течение 30 дней....
Террария мешок с сюрпризом
Мешок с сокровищамиTreasure Bag Характеристики Тип Мешок Подсказка Открывать правой кнопкой мыши Редкость Внутренний ID предмета: 3318-3332 Эксклюзивный контент ПК...
Термопринтер для печати чеков
Термопринтер для чеков — это печатное устройство, которое применяется в торговле и ряде других сфер. Большинство моделей являются стационарными и...
Установить протокол mtp media transfer protocol
Описание Компания Microsoft содержит под своим крылом множество драйверов, среди этой коллекции находится и Media Transfer Protocol, тот самый драйвер,...
Adblock detector