top of page
Фото автораHacker Place

Как безопасно хранить информацию на флешке


Всем салют, дорогие друзья! Флешка – удобный накопитель, которому часто доверяют коммерческие тайны и конфиденциальную информацию.


Устройство достаточно компактно, чтобы положить его в небольшой кармашек или прицепить к связке ключей. Но маленький носитель так же легко потерять вместе со всеми данными. Если не хотите, чтобы личная переписка и рабочая документация стали достоянием общественности или хакеров, флешку стоит зашифровать.

 

Зачем шифровать флешку?

Шифрование флэш-диска может защитить пользователя от утечки данных. Процедура заключается в присвоении накопителю уникального кода, а также в предоставлении ему алгоритма шифрования AES. Зашифрованная usb-память, в зависимости от выбранных при шифровании настроек, может стать полностью недоступна посторонним. Также можно выбрать частичное шифрование, т.е. шифрование отдельных каталогов. Как видите, способов зашифровать флешку достаточно много.


Зашифрованная флешка гарантирует безопасность личных данных. Если она однажды потеряется, то нашедший ее не сможет получить доступ к информации, которая на ней хранится. Еще одной причиной, по которой стоит зашифровать флэш-накопитель является вопрос безопасности. Используя внешнюю память на сторонних компьютерах, можно легко подцепить вирус. Большинство решений по шифрованию флеш-накопителей защищают внешнюю память от вредоносных программ.

 

Что и чем шифровать?

Почти у каждого пользователя есть информация, разглашения которой он хотел бы избежать. Будь то частная переписка, личные фото, пароли, рабочие документы или платежные реквизиты, по которым можно оплатить товары и услуги в Сети.

Если вы храните конфиденциальную информацию на USB-накопителе, вам следует рассмотреть возможность использования шифрования для защиты данных в случае потери или кражи.


Разработано множество криптографических программ, с помощью которых можно зашифровать флешку, но нам подходят далеко не все. Приложение должно устанавливаться только для кодирования файлов. Предположим, USB Flash мы используем на компьютерах X, Y и Z. Если для работы с накопителем нужно ставить программу А на все три ПК, она не годится. Расшифровка должна производиться быстро, автоматически, без установки дополнительного ПО, по вводу пароля.

 

BitLocker To Go

Приложение пришло на смену TrueCrypt, у которой обнаружены критические проблемы с безопасностью и сохранностью данных. У программы открытый исходный код и прозрачные алгоритмы шифрования, есть русская версия.

BitLocker может закодировать любой логический диск в Windows, MacOS, операционных системах семейства UNIX/Linux. Пользователь выбирает алгоритмы шифрования. Рекомендуется оставить настройки по умолчанию.


На официальном сайте Microsoft указано, что BitLocker не поддерживается в Windows 10 Домашняя. Со всеми другими версиями Windows 7-10 программа работает. Во многие из них уже интегрировано ПО BitLocker. А функция шифрования включается выбором соответствующего пункта в контекстном меню, вызываемом кликом правой кнопки мыши по значку флешки в проводнике.


Имейте в виду: основная утилита – BitLocker Anywhere, а дополнение BitLocker To Go как раз шифрует флешки и другие съемные накопители.

 

USB Safeguard

Это портативная и компактная утилита, которой не нужна установка. Размер дистрибутива – около 0,5 Мбайт. Она кодирует флешки, карты памяти, другие накопители, правда, в бесплатной версии поддерживаются носители емкостью до 2 Гбайт. Зато программа использует надежный алгоритм шифрования AES с 256-битным ключом.

Имейте в виду, при первом использовании утилита форматирует Flash — не забудьте сделать резервные копии данных!

Приложение копируется на накопитель, после чего пользователь вводит и подтверждает пароль и подсказку (опционально). Программа автоматически блокирует носитель при неактивности пользователя, при отключении накопителя от ПК.

 

Аппаратное шифрование

Компания Kingston Digital и ряд других разработчиков продают накопители, в которые уже интегрированы аппаратные механизмы шифрования.

Криптографические алгоритмы достаточно надежны. Доступ к зашифрованному диску осуществляется по вводу пароля, к тому же эти накопители не зависят от операционной системы компьютера, никакого дополнительного программного обеспечения устанавливать не нужно.


Когда вы покупаете аппаратное зашифрованное устройство, убедитесь, что оно использует бит AES-256 или FIPS-совместимо. Моя главная рекомендация с точки зрения надежных компаний IronKey,

Они в бизнесе очень долгое время, и у них есть действительно надежные продукты для потребителей вплоть до предприятий. Если вам действительно нужны безопасные флешки и вы не хотите делать это самостоятельно, тогда это лучший выбор. Это не дешево, но по крайней мере вы можете чувствовать себя хорошо, что ваши данные хранятся в безопасности.


На таких сайтах, как Amazon, вы увидите множество дешевых вариантов, но если вы прочитаете обзоры, вы всегда найдете людей, которые были «шокированы», когда что-то произошло, и они смогли получить доступ к данным, не вводя свой пароль или что-то похожее.

 

Альтернативные способы шифрования флешки

Если у вас отсутствует одна из вышеперечисленных версий операционной системы, то первым шагом к шифрованию флешки будет выбор и загрузка программного обеспечения. В интернете можно найти много известных продуктов. Большинство из них платные, но если вы делаете это однократно или время от времени, то можно использовать пробную версию, которая гарантирует полный доступ к программе в течение короткого периода времени (обычно 14 дней).


Лучшим программным обеспечением для USB-шифрования являются:

VeraCrypt — это самый лучший и чрезвычайно многофункциональный инструмент шифрования;

EncryptStick — эта программа шифрует USB-накопители и защищает папки паролем;

Rohos Disk Encryption — ее деятельность ориентирована на создание зашифрованных томов;

Gilisoft USB Stick — использует алгоритм AES 256;

DriveCrypt — гарантирует безопасность файлов всеми популярными способами;

Kakasoft USB Security — довольно заурядная программа для шифрования USB с ограниченным набором функций.


В большинстве случаев программы предназначенные для шифрования флешки работают практически одинаково. Вы выбираете тип нового зашифрованного диска и создаете новый раздел. Если вы хотите, чтобы зашифрованная флешка была доступна только вам, но видна на всех устройствах, то выбираете стандартный том. Также можно создать скрытый том.


По умолчанию большинство программ предложит алгоритм AES (и его различные варианты). Стоит выбрать эту опцию, т.к. она гарантирует безопасность сохраненных данных. Теперь остается только сгенерировать сложный пароль. После завершения процедуры вы можете использовать зашифрованную флешку с индивидуально присвоенным паролем! В целях безопасности рекомендуется хранить пароль классическим способом — на листе бумаги.

 

Как правильно хранить пароли?

Создать надёжный пароль — половина дела, его ещё нужно хранить. Очень сложные пароли невозможно хранить в голове, а слишком простые могут быть скомпрометированы с помощью Брут форс программ. На помощь приходит замечательная программа KeePassXC. Она позволит не только хранить данные под надёжной защитой, но и поможет при создании пароля.


Разобраться с интерфейсом не составит никакого труда, он до неприличия прост и понятен даже ребёнку. Мы можем создавать логические разделы, «папки», в которых будут храниться разные данные. Пароли от накопителей можно хранить в одном месте, а логины для социальных сетей — в другом. Кроме того, программа невероятно лёгкая и быстрая.



И напоследок: если есть необходимость ограничить доступ к файлам, а шифрование недоступно, воспользуйтесь архиватором. Наиболее распространенные архиваторы позволяют защитить архивы паролем. Если вы не скрываете государственную тайну, то, как показывает практика, обычно этого достаточно, чтобы ограничить доступ к важным файлам.



316 просмотров0 комментариев

Недавние посты

Смотреть все

Comentários


bottom of page