USB-флешки с аппаратным шифрованием datAshur — сейф для данных

14

0 Main

Неважно, страдаете ли вы паранойей или просто цените свои данные, вы должны прекрасно понимать, какую опасность для данных несут съемные устройства памяти. Да-да, я про флешки и внешние жесткие диски. Потерять их проще простого, а вреда от этого может быть очень много. Именно для тех, кто вынужден работать с такими важными данными и созданы продукты iStorage. Среди них есть и внешние жесткие диски, и флешки, и именно о последних я и расскажу. Итак, USB-накопители datAshur.

Выглядит datAshur совсем так же? как обычная флешка (они выпускаются емкостью от 4 до 32 гигабайт, в России продаются две старшие модели на 16 и 32 Гб), совсем немного превосходя ее размерами: 80 х 20 х 10,5 мм, вес 25 грамм. Причем даже внешне флешка очень неплохая, в черном корпусе, покрытом пластиком софт тач и с дополнительным металлическим чехлом, в который ее можно убрать. В торец вставлено прочное кольцо-тросик. Из опознавательных знаков на ней есть надписи «datAshur» и «iStorage». Поставляется устройство в традиционном блистере, как водится плотно запаянное со всех сторон, так что для распаковки вам понадобятся надежные ножницы.

Упаковка

Но, разумеется, есть в этой флешке и особенности. От своих простых собратьев «Ашур» отличается 11-кнопочной клавиатурой и тремя светодиодами разных цветов, тогда как на обычных флешках обычно есть только один. Кнопки небольшие, но удобные — они прорезиненные, нажимаются с четким щелчком, помимо букв на них для удобства нанесены цифры.

В первую очередь данная флешка бережет ваши данные от физических воздействий. Прочный металлический корпус защитит от ударов, а пылевлагозащита по классу IP57 — защитит от досадных неприятностей, связанных с жидкостью. Разумеется, идти плавать в море с datAshur на шее не стоит, но от случайных попаданий в воду на короткое время — устройство не пострадает.

Обратная сторона

Работает вся защита паролем достаточно просто. Нажимаем кнопку с ключом, начинают моргать два светодиода, предлагая ввести пин-код (его можно задавать от 7 до 15 символов), вводим его, еще раз жмем «ключик» и если код введен правильно, плавно моргнут оба светодиода, подтверждая успех и устройство разблокируется. У вас есть 30 секунд пока моргает зеленый индикатор, в течение этого времени надо подключить устройство к нужному вам компьютеру/планшету/чему угодно с USB-портом, после этого им можно пользоваться. При отключении от устройства флешка автоматически блокируется.

Если пароль введен неудачно — загорится красный светодиод, и у вас будет на одну попытку меньше. После десяти неудачных попыток данные станут совершенно недоступны. Это необходимо учитывать, и не давать datAshur «поиграться» детям, сотрудникам, девушкам, в общем — никому.

С защитным чехлом

Приятная особенность datAshur — это возможность назначить два пин-кода, «пользовательский» и «админский», если «пользовательский» код был введен неправильно 10 раз — можно использовать «админский» для его сброса, это позволит давать флешку кому-то на время с меньшим риском потерять данные.

Есть ряд дополнительных операций, которые проделываются с помощью клавиатуры, например смена ключа (все тщательно описано в инструкции).

Обратная сторона

На первый взгляд это выглядит очень просто, но на самом деле — внутри datAshur-а данные на лету шифруются с помощью алгоритма AES с 256-битным ключом (шифр Rijndael, который является стандартом шифрования правительства США). Именно поэтому даже сложные операции с выпаиванием микросхем памяти и прямой работой с ними ничего не дадут (тем более, что datAshur внутри залита эпоксидной смолой, что делает разборку без повреждения практически невозможной).

Технически это реализовано очень грамотно. В корпусе устройства установлена непосредственно флеш-память и специальный процессор для криптографии. Этот процессор генерирует случайный ключ, который используется для шифрования того, что записывается на флеш и сохраняет его в своей внутренней памяти, к которой нет доступа извне. Там же хранится пин-код. Если пин-код введен правильно, процессор получает доступ к ключу и использует его для расшифровки данных, если код введен неправильно 10 раз — ключ просто «забывается».

Вид с торца

Стоит учитывать, что для питания процессора шифрования используется встроенный аккумулятор, поэтому данная флешка нуждается изредка в зарядке, это не составляет никаких проблем, так как заряжается она от USB, просто стоит учитывать, что если аккумулятор разрядился, надо сначала подключить к USB, а потом разблокировать.

Разумеется, организовать защищенное хранилище на флешке можно и бесплатно, например используя программу True Crypt, но аппаратное шифрование несет ряд преимуществ.

Общий вид

Во-первых, оно быстрее, я тестировал эту флешку, она работает практически без потерь в скорости по сравнению с обычной флешкой, показывая максимальные для USB 2.0 результаты.

Во-вторых, использование datAshur проще чем программами шифрования, особенно для неопытных пользователей.

С чехольчиком

В-третьих, за счет того, что шифрование «прозрачно» для системы, datAshur работает с любыми операционными системами и устройствами, начиная с OS X и заканчивая смартфонами, поддерживающими USB OTG и современными «умными» телевизорами.

В-четверых, бывают ситуации, когда не только установить, но даже просто запустить программу шифрования невозможно: чужой компьютер, строгие корпоративные политики и так далее.

В-пятых, программы шифрования подвержены разным сложным атакам, позволяющим получить пароль, например перехватом нажатий клавиатуры. Аппаратное шифрование datAshur исключает такую возможность.

С MacBook Pro

Стоит учитывать, что datAshur не спасает от самого надежного метода взлома — терморектального, но от него не защищает ни одна криптосистема в мире. В остальных же случаях datAshur надежно защитит вас от неприятностей в случае утери или несанкционированного доступа.

Стоимость данных флешек составляет 5900 руб. за 16 ГБ и 7900 руб. за 32 ГБ, приобрести их можно в этом интернет-магазине. Разумеется, эта цена заметно выше стоимости простых флешек той же емкости, но когда на кону стоит риск потери важной информации — данная цена за надежную криптозащиту не кажется чрезмерной.

Павел Дмитриев

14 комментариев

  1. 0

    Про терморектальный способ хорошо,что не забыли упомянуть!) спасибо за обзор (отправлено из приложения AppleInsider.ru)

  2. 0
    Илья

    Ой, спасибо, нашел ее в другом магазине, где намного дешевле.

  3. 0
    Гость

    ну а в универе когда курсач на флехе потерял или сперли тут уже никакая криптография в поисках не поможет)

  4. 0

    От ironkey флэшки поприятней. И шифрование данных есть. И внешне более монолитны. И пароль можно установить, чтобы данные удалялись не с 10-ой попытки, а с 3-ей. С такой и плавать можно. Скорость usb 3.0. Да и память от 32 до 123 гигов. С удалённым доступом тоже какие- то фишки есть, но не разбирался. Также в ней установлен браузер для приватного сёрфинга.
    http://www.ironkey.com/en-US/secure-workspace/ironkey-workspace-w300.html

    • 0
      Павел Дмитриев

      M, у них на сайте все запутанно очень, но те цены что я нашел — сильно выше

  5. 0
    dmytro98

    Якраз хороший спосіб для Apple захистити свої таємниці.

  6. 0

    А не проще HDD с такой защитой купить?
    Zalman ve-400 к примеру (отправлено из приложения AppleInsider.ru)

  7. 0

    Игрушка обыкновенная. Кому надо те взломают либо визуально пароль скомуниздят.
    Большинству достаточна защита от дурака. Для нее существует и более дешевый-простой метод.
    А если хотите серьезно… да кому на хер на таком ресурсе нужны серьезные методы защиты информации?

    • 0
      Павел Дмитриев

      z,

      Игрушка обыкновенная. Кому надо те взломают либо визуально пароль скомуниздят.

      подробней-ка — как можно взломать AES-то?

  8. 0

    А не проще использовать для шифрования какую нибудь программу, например Lockngo Professional 6?

    • 0
      James Selinger

      Денис, аппаратное шифрование на порядок лучше программного, как по скорости работы, так и по безопасности. Кто писал, что IronKey приятнее — не соглашусь. У того datashur пароль на корпусе, т.е. кейлогеры для перехвата бесполезны. Istorage давно уде пополнили свой модельный ряд, теперь и USB 3.0 есть и SSD Flash. SSD идеальна в плане объема — скорости — безопасности, единственный минус конечно цена. НО кому надо тот купит. Мы брали себе десяток datashur PRO для отдела безопасности и в целом довольны. Лучше брать напрямую у дистрибьютора http://istoragedata.ru, цены поприятнее и неплохие скидки при больших объемах.

Авторизуйтесь Чтобы оставить комментарий