Флэшка с аппартаной защитой

urbanchik
20:04, 04.04.2010
..кто реально юзал сей девайс?...интересуют системы с ограниченным числом попыток ввода пароля...есть инфа, что даже у кингстона зашиту уже сломали :-(
0
инструмент создания
21:43, 04.04.2010
Это вам больше в сторону USB-жестких дисков надо смотреть.
0
urdhërpagesa ♋
22:47, 04.04.2010
От пользователя urbanchik
кто реально юзал сей девайс?

xakep.ru/post/49834/
0
00:33, 05.04.2010
Есть системы шифрования, ТРУ КРИПТ советую. С аппаратной защитой видел флэшки с ограничением по отпечатку пальца - хренали толку - вскрыли когда у босса перестал отпечаток считываться - сверху обычной флэшки платка со сканером. два проводочка замкнул и всё читается :-D
4 / 0
Хучъ
00:46, 05.04.2010
имхо, шифрование данных в разы надежнее.
любую защиту на флешке можно вскрыть, и особенно на "аппаратном" уровне.
читал статьи на эту тему год назад... может что изменилось?
2 / 0
karnik
08:14, 05.04.2010
А если флешку отформатировать в NTFS, а потом установить права на доступ к объектам? Например, чтобы доступ к данным был только с учетной записи Вашего стационарного ПК/ноутбука?
0
Жпчшц
08:48, 05.04.2010
От пользователя karnik
А если флешку отформатировать в NTFS, а потом установить права на доступ к объектам? Например, чтобы доступ к данным был только с учетной записи Вашего стационарного ПК/ноутбука?

Это несерьезно... разве что пионера в тупик поставит, минут на 10
6 / 0
karnik
10:01, 05.04.2010
Весь вопрос в том, что вообще требуется автору темы?
0
LomDiV
11:13, 05.04.2010
От пользователя karnik
А если флешку отформатировать в NTFS, а потом установить права на доступ к объектам? Например, чтобы доступ к данным был только с учетной записи Вашего стационарного ПК/ноутбука?


Это вроде как только от винды спасет...
0
Тошка Ру
14:32, 05.04.2010
От пользователя LomDiV
Это вроде как только от винды спасет...

Не спасет, имея учетку с правами админа завсегда можно стать владельцем папки, с последующим получением полных прав
0
urbanchik
16:23, 05.04.2010
....хорошие новости:

Компания Kingston Technology официальным пресс-релизом уведомила общественность о выводе на рынок линейки портативных флеш-накопителей новой серии DataTraveler 5000, которые по уровню организации защиты хранящихся на них данных полностью отвечают требованиям спецификаций FIPS 140-2 Level 2, утверждённых институтом National Institute of Standards and Technology (NIST) и «взятых на вооружение» правительством США.
Как особо отмечают создатели, для шифрования записываемой информации их детища используют такие передовые разработки от SPYRUS Technology, как алгоритмы XTS-AES с 256-битными ключами и Suite B, включая ECC (Elliptic Curve Cryptography).
0
urbanchik
16:28, 05.04.2010
От пользователя мистер Хучъ
любую защиту на флешке можно вскрыть

....каким образом? Если у меня стоит ограничитель на ввод пароля.....то "перебором" не сломаешь....сама софтина грузится в ...короче, у меня была така штучка:
Kingston FlashDrive Data Traveler Secure / Privacy Edition
(кстати, стоила она тогда где то около 4 тыр.)
.....в ней применяется целый комплекс дополнительных мер защиты, включая сложный протокол защиты пароля, блокирующий доступ после 10 неправильных попыток ввода пароля. USB DataTraveler Secure Privacy Edition сочетают в себе такие преимущества как прочный влагозащищённый корпус, рассчитанный на эксплуатацию в сложных условиях, а также передовые технологии шифрования для защиты данных от несанкционированного доступа. Корпус из нержавеющей стали с титановым покрытием
Управление доступом и защита данных осуществляются с помощью аппаратной (hardware based encryption) системы 256-разрядного шифрования по стандарту AES (Advanced Encryption Standard). Специальный криптографический чип во флэшке обеспечивает аппаратное шифрование данных. Дополнительно, на небольшой загрузочной области флэшки имеется специальная программа, отвечающая за работу шифровальных функций которая записана в firmware накопителя.Эта система автоматически шифрует и дешифрует данные для пользователей, которым разрешен доступ к устройству, и не нуждается в специальном программном обеспечении
0
urbanchik
16:34, 05.04.2010
..есть и не очень хорошие новости:

....данные сильно шифруются аппаратурой, но есть внешняя утилита, которая выполняет Аутентификацию (проверка\изменение пароля и настройки) с помощью некого протокола (API + алгоритм утилиты). Этот протокол не был защищен, и в нем нашли уязвимость.

•Стандарт FIPS 140-2 не причем. Он просто не покрывает\проверяет те места, в которых была обнаружена уязвимость.

•То, что схожая уязвимость обнаружена в USB накопителях разных устройств говорит о том, что эта технология (вместе с уязвимостью) либо кочует из рук-в-руки между крупными компаниями. Либо ее делает кто-то третий (outsourcing), и многие компании пользуются его услугами.

•Наиболее Правильный протокол аутентификации в данном случае -
- Пароль должен шифровать ключ
- Ключ должен шифровать данные на устройстве.
0
ChBRR
16:35, 05.04.2010
От пользователя Жпчшц
Это несерьезно... разве что пионера в тупик поставит, минут на 10

галочка "encrypt" поставит в тупик пионера на гораздо большее время
1 / 0
urbanchik
16:40, 05.04.2010
От пользователя electrohealer
ТРУ КРИПТ советую

..эт мы знаем.....но.....не дай Б-Г, канешна..приставят ножи горлу..всё сам и отдашь... вкл. и пароли. вот на этот случай ( да и на некоторые другие) и нужна апп. защита. При толковых девайсах есть т.н. "криминальный код"...при вводе таого пароля дейтвительно флэшка на какое-то время открывается...(их можно злодеям "предъявить") а потом всё равно все даные уничтожаются.

..если кто флэшку не терял - тому и не понять всё горе несчастных растяп :weep:
1 / 0
urbanchik
22:20, 06.04.2010
От пользователя electrohealer
хренали толку - вскрыли

...Kingston DataTraveler 5000 ...или Secure / Privacy Edition не пробовали вскрыть? .. а то хвалятся, что корпус у них стальной с титановым покрытием. :-)
0
Авторизуйтесь, чтобы принять участие в дискуссии.