Кодирование флешки от просмотра. Как поставить пароль на флешку — простые и эффективные варианты

Обзор флешки для криптомаяньяков, в которой реализован механизм независимого от компьютера шифрования содержащейся на ней информации, ввод кода доступа осуществляется также без необходимости использования компьютера – при помощи встроенной в корпус цифровой клавиатуры. Для всего этого флешка оборудована своим собственным аккумулятором. Подробности – далее…

Сегодня если не каждому, то достаточно большому количеству людей, так или иначе использующих в своей повседневной жизни персональный компьютер, наверняка хотелось бы оградить некоторые файлы от посторонних взглядов.

Для этого сейчас существует достаточно большое количество специальных программных «инструментов», позволяющих реализовать конфиденциальность информации путем создания дополнительных скрытых разделов на жестком диске, при этом данные разделы могут быть не только скрыты, но и зашифрованы для пущей безопасности.

Но что если существует необходимость не просто локально хранить подобную информацию, но и постоянно иметь ее при себе без привязки к конкретному компьютеру и что еще более интересно – без привязки к типу операционной системы на нем установленной?

Часть данной проблемы безусловно можно решить путем создания вышеупомянутого зашифрованного раздела на любой имеющейся флешке. Для этого можно использовать специальный утилиты типа , или подобные им.

Кроме того, подобные системы уже предоставляются некоторыми производителями флешек «из коробки», например Transcend JetFlash 620 с ее утилитой « »

В данном случае, казалось бы, это хорошее и даже в основном бесплатное решение проблемы, но как всегда, есть несколько нюансов…

Главным из них, пожалуй, является то, что для работы со скрытыми и зашифрованными по такой технологии данными всегда необходимо использовать специальную утилиту, которая в лучшем случае запускается с той же флешки, где расположен зашифрованный раздел, в худшем – требует наличия утилиты в установленном виде на всех компьютерах, на которых предполагается ее использование.

Из этого главного недостатка вытекает пара мелких.
Поскольку утилита – это программа, то она естественно работает под конкретной операционной системой и в 99% это будет Windows, т.е. открыть зашифрованный раздел под Linux/Mac не получится.

Использование компьютера в процессе ввода пароля не является безопасным, т.к. при наличии на нем установленной шпионской программы-кейлоггера, злоумышленник сможет узнать ваш пароль, как только вы хотя бы раз его здесь введете.
Кроме того, поскольку после ввода и дешифровки данных специальный ключ будет некоторое время храниться в оперативной памяти компьютера опять же существует вероятность его считывания программой-шпионом.

Как известно - спрос рождает предложение и направление «гражданской» защиты данных также развивается.

Решением вышеперечисленных недостатков стало использование специальных устройств хранения данных (не только флешек, но и жестких дисков), которые позволяют шифровать данные автономно, без привязки к ПК.

Данные носители информации оснащены собственным аккумулятором и небольшой клавиатурой для ввода пароля (ПИН-кода). Преимущества данной системы очевидны – все заботы по шифрованию/дешифрованию данных остаются внутри носителя, при подключении к ПК операционная система (Windows/Linux/Mac) видит уже открытый и дешифрованный раздел, ввода пароля в самом компьютере не требуется. При отключении же носителя от ПК (отключении питания) данные автоматически шифруются.

Сегодня на рынке представлено несколько подобных устройств, самым известным из которых, пожалуй, можно считать защищенные носители информации

Характеристики iStorage datAshur таковы:
- PIN-код из 7-15 символов – алфавитно-цифровая кнопочная панель использует кодовое число или слово для PIN-кода.
- Стандарт XTS-AES 256-bit аппаратного шифрования данных.
- Пыле- и водонепроницаемый алюминиевый корпус
- Поддержка независимых PIN-кодов для пользователя и администратора

- Не зависит от платформы и ОС – совместим с Windows, Mac
- Работает с любым устройством USB/USB OTG (On-The-Go)
- Механизм защиты от взлома методом подбора

Все, казалось бы, здорово, но вот цена… На официальном сайте за 32Гб версию она составляет 99 фунтов-стерлингов, в отечественных же интернет-магазинах и того больше.
Естественно, если вам действительно есть что терять и относительная стоимость данных достаточно велика, то и такой ценник будет приемлемым.

Ну а если вопрос стоимости все же преобладает над возможным исполнением или наличием некоторого функционала, то большинство из вас наверняка уже давно знает где искать. Правильно – в Китае.

Недорогой альтернативой iStorage datAshur является устройство под индексом U618 от китайского производителя носителей информации, компании Netac.

Заявленные характеристики таковы:
- открытый и скрытый разделы
- PIN-код из 6-15 цифр для шифрования данных скрытого раздела.
- Стандарт шифрования данных - AES 256-bit.
- Автоблокировка при изъятии из порта
- Возможность принудительного стирания данных
- Не зависит от ОС – совместим с Windows, Mac, Linux
- Не требует программного обеспечения и драйверов
- Механизм защиты от подбора пароля – допускается 10 неудачных попыток ввода

Как видим из характеристик – отличий от datAshur не так много – пластиковый корпус, нет защиты от пыли/влаги, нет системы разделения паролей админ/пользователь (используется в корпоративной работе).

Для сравнения, флешки выглядят так

Ка видно из фото, внешние отличия присутствуют, но при этом органы управления достаточно схожи

Корпус – толстый глянцевый пластик. Цифровая клавиатура выполнена из толстой резины, кнопки нажимаются с приличным усилием, поэтому нажать случайно будет трудно. Сверху два светодиода индикации – красный и зеленый. Слева снизу, возле кнопки с «ключиком» есть еще один светодиод – синий.

Флешка оказалась не очень большой, меньше чем я ожидал, держать в руке удобно

Если пин-код верен – начнет мигать зеленый светодиод давая 30 секунд на подключение к ПК. Если в течение этого времени этого не сделать – флешка автоматически заблокируется снова, все светодиоды погаснут и процесс нужно будет начинать снова

На флешке имеются два раздела – открытый и скрытый.
Для использования открытого раздела нет необходимости вводить пароль, все как с обычной флешкой – подключили к ПК и он отобразится в системе

После ввода правильного пароля, в системе, кроме открытого раздела появится дополнительный – ранее недоступный. При первом использовании, а также в случае принудительно сброса пароля или после ввода 10 неправильных комбинаций система предложит произвести его первоначальное форматирование (метку для этого тома также можно задать на свое усмотрение)

После ввода пароля появляется новый диск под номером пять, классифицируемый Акронисом как «супердискета», при этом по сравнению с открытым разделом данный тип как видно имеет совсем маленьких список возможных с ним действий


Как и заявлялось, при подключении устройства в Linux флешка определилась без проблем.
Без ввода пароля

После покупки, а также после сброса, пароль установлен в значение по умолчанию – 112233. Производитель настоятельно рекомендует его сменить при этом требования к паролю следующие
- Должен быть от 6 до 15 цифр
- Не должен содержать повторяющихся цифр, например, 3333333
- Не должен содержать последовательных цифр, например, (1234567), (7890123456), (7654321)

При проверке работы функции защиты от перебора выяснилась интересная особенность. Оказалось, что для того чтобы заставить флешку запустить функцию стирания данных нужно не просто 10 раз ввести неправильный пароль, но при этом эти 10 паролей не могут быть одним и тем же кодом. Т.е. можно 30 раз ввести к примеру 6547992 и никакого сброса не произойдет, система произведет сброс только если заметит реальный перебор различных комбинаций.

Если пароль забыть, то можно без особых проблем выполнить его сброс, но при этом вся информация на скрытом разделе будет потеряна.

Вышеописанные манипуляции приводят к потере только информации на закрытом разделе, открытый раздел при этом не затрагивается.

Для блокировки защищенного раздела после завершения работы достаточно просто вытащить флешку из порта usb.

В случае, если аккумулятор флешки разрядится, то для ввода пароля достаточно подключить устройство к ПК, при этом же будет выполнена подзарядка аккумулятора (около 30 минут).

Инструкцию по смене и сбросу пароля можно посмотреть в данном видео

Хотелось взглянуть на внутренности флешки, но при попытке вскрытия создалось впечатление что корпус может этого не пережить, т.к. оказался хорошо проклеенным и я решил от этого отказаться.

Так для чего же все таки можно использовать подобное устройство?
Ну прежде всего не стоит все же хранить здесь какую-то очень дорогую или тем более секретную информацию – все же надо понимать, что это не тот уровень.

А вот защитить свою конфиденциальную информацию, к примеру скан-копии паспортов, свидетельств о рождении или других персональных документов, копии которых приходится часто предоставлять в различных инстанциях, файлы с логинами/паролями от различных интернет-аккаунтов, ключевые файлы и т.п. важную информацию здесь можно вполне хранить.

Ведь будь даже в данной флешке реализовано хотя бы 50% от заявленной защиты – случайному человеку не удастся ее обойти, ну а неслучайный человек сможет при большом желании вскрыть и не такое защищенное устройство – в данном случае все будет зависеть лишь в ценности хранимых здесь данных.

Спасибо за внимание.

Планирую купить +24 Добавить в избранное Обзор понравился +27 +48

Эпоха лазерных дисков постепенно становится историей, ведь их практически полностью заменили переносные накопители - флешки и карты памяти. Преимуществ у них по сравнению с первыми гораздо больше, чем недостатков: во-первых, они гораздо компактнее; во-вторых, на них помещается гораздо больше информации, весь объём памяти может достигать сотен гигабайт; в-третьих, они многоразовые, в отличие от тех же дисков, на которые информацию можно записать лишь один раз; ну и в-четвёртых, они гораздо надёжнее большинства носителей информации. Проводились эксперименты, во время которых флешки подвергали различным испытаниям. Результат впечатляет - их практически невозможно испортить.

Вполне логично, что многие используют этот носитель информации в качестве хранилища важных документов и файлов. Флешку можно постоянно носить с собой, она не занимает много места. Но самое важное - данные на ней можно надёжно защитить. Каким образом? Разные пользователи решают этот вопрос по-своему: помещают важные документы в архив и ставят пароль на него, кто-то шифрует отдельную папку, а кто-то полностью защищает переносной диск паролем. Один из самых простых вариантов - установить пароль доступа, без знания которого прочитать хранящуюся на ней информацию будет совершенно невозможно.

В этом материале мы рассмотрим, как поставить пароль на флешку. Мы выясним все возможные варианты: встроенные возможности Windows, бесплатные специальные утилиты, а также особые модели накопителей.

Стандартные средства Windows

Если вы пользуетесь Windows 7 или старше, вам, вообще, можно не задумываться об использовании сторонних программ, ведь можно воспользоваться прекрасным встроенным режимом шифрования BitLocker. Как он может вам помочь?

  1. Вставьте флешку в USB-разъём, после чего перейдите в проводник Windows и найдите свой накопитель в списке дисков и устройства.
  2. Кликните по нему правой кнопкой мыши и выберите «Включить BitLocker».
  3. Откроется мастер шифрования, который предложит вам ввести пароль защиты. Поставьте галочку в соответствующем месте, после чего введите комбинацию. Выбирайте надёжный пароль, длиной не менее 10 символов, содержащий цифры, буквы, пробелы , а также символы.
  4. На следующем этапе вам будет предложено создать ключ восстановления. Его можно связать с учётной записью Microsoft, сохранить в текстовый файл или же распечатать. Он нужен для того, чтобы вы смогли получить доступ к своим файлам, даже если забудете пароль.
  5. После этого укажите тип шифрования: всей флешки либо же только той части, на которой располагаются файлы. Отличаются они лишь скоростью работы.
  6. Зависимо от объёма флешки и мощности компьютера, через максимум несколько минут вы увидите оповещение системы об окончании шифрования. Нажмите кнопку «Закрыть», после чего вытащите, а затем снова вставьте накопитель в разъём компьютера.
  7. Обратите внимание, как флешка отображается в списке дисков - на ней будет присутствовать изображение замочка. Кликните дважды по диску, после чего введите ваш пароль. Пока вы его не введёте, вы, вообще, не сможете просмотреть никакую информацию о накопителе.

Использование специальных утилит

Если же вы пользуетесь более старой Windows XP либо же вас просто чем-то не устраивает стандартная программа шифрования BitLocker, воспользуйтесь одной из бесплатных программ, представленных ниже. Суть их простая - шифровать содержимое либо целой флешки, либо отдельного файла, либо папки. Давайте познакомимся с лучшими утилитами для шифрования.

Rohos Mini Drive

Наиболее популярная программа для шифрования внешних накопителей или любых данных на жёстком диске компьютера. В основе работы лежит создание защищённого раздела, зашифрованного невероятно надёжным алгоритмом AES с 256-битным ключом. Является программа полностью бесплатной, но будет иметь некоторые ограничения. Например, максимальный размер раздела - 8 ГБ. В большинстве случаев этого с головой достаточно, но, если вам мало, приобретите платную версию. Как воспользоваться этим программным продуктом?

  1. Перейдите на сайт разработчика по этой ссылке http://www.rohos.ru/products/rohos-mini-drive/, чтобы скачать установочный файл. На странице будет представлено три утилиты, вам нужно скачать первую из списка.
  2. Далее потребуется установить утилиту на жёсткий диск вашего компьютера, после чего вставьте флешку и запустите.
  3. В меню программы доступно 4 кнопки: «Зашифровать USB-диск», «Зашифровать приложение», «Настроить опции» и «Создать резервную копию». нажмите «Зашифровать USB-диск».
  4. В открывшемся окошке нужно ввести ваш пароль, а также можно изменить букву диска, файловую систему и размер зашифрованного раздела. Придумайте надёжную комбинацию, но такую, чтобы вы её быстро не забыли.
  5. Через некоторое время в системе отобразится виртуальный диск, а в корне карты памяти вы сможете увидеть два файла: Rohos Mini.exe и Rohos Mini Drive (Portable).exe. Они необходимы для того, чтобы была возможность получить доступ к зашифрованному разделу на любом компьютере.
  6. Теперь, чтобы поместить информацию в зашифрованный раздел, скопируйте нужные файлы в виртуальный диск, отображаемый в проводнике как «Скрытый диск».

Все реализовано очень удобно, так как файлы будут доступны лишь при условии, когда зашифрованный раздел будет подключён, а также введён пароль доступа. С главного меню программы можно отключать и включать раздел по мере надобности, а если потребность в нём отпадает, вообще удалить. Для быстрого доступа к утилите перейдите в системный трей и нажмите на иконку в виде жёлтого прямоугольника с замочком.

USB Safeguard

Лёгкая и очень простая программа для установки пароля на флешку или карту памяти. Распространяется в двух вариантах: бесплатном и платном. Бесплатная версия будет работать с носителем, имеющим максимальный объём 4 гигабайта, тогда как платная версия поддерживает любой накопитель объёмом до 16 терабайт. Как поставить пароль на флешку с помощью утилиты? Выполните такие шаги:

  1. Перейдите на официальный сайт http://www.usbsafeguard.com/download.html и загрузите установочный файл бесплатной или платной версии.
  2. Скопируйте установочный файл в корень флешки или карты памяти и запустите его двойным кликом мышки.
  3. Первым делом программа предложит отформатировать накопитель в формате NTFS. Не забудьте, что при этом будут удалены все данные. Если флешка уже отформатирована в NTFS, поставьте галочку на пункте Don’t format.
  4. После окончания форматирования нажмите кнопку Finish, а также согласитесь с условиями лицензионного соглашения, нажав кнопку I agree.
  5. На следующем шаге нужно ввести придуманный пароль длиной не менее 6 знаков, и подтвердить его.
  6. Чтобы получить доступ к зашифрованному накопителю, запустите файл USBSafeguard.exe, расположенный в корне флешки, введите созданный ранее пароль, а также нажмите кнопку Open.

В будущем вы сможете прочесть зашифрованные файлы лишь после ввода пароля. Записать файлы можно, перейти в Проводнике на виртуальный диск Z.

Аппаратная защита от производителя

Существуют модели накопителей со встроенной системой защиты. Стоят такие аксессуары недёшево, но, если вы регулярно нуждаетесь в хранении секретной информации, один раз потратиться можно. Их особенностью является наличие цифровой клавиатуры для ввода кода разблокировки, который нужно будет задать при самом первом использовании. Такой вариант позволяет очень надёжно защитить секретную информацию, ведь она шифруется в режиме реального времени с помощью встроенного процессора, а за счёт отсутствия специального программного обеспечения сводится на нет шанс перехвата клавиатуры или взлома.

Выводы

В современном мире очень важным является вопрос информационной защиты. Поэтому если вы нуждаетесь в хранении зашифрованной информации на флешке, воспользуйтесь одним из вариантов, описанным выше. Но какой способ может оказаться наиболее подходящим?

BitLocker. Самый простой, ведь не требует установки и скачивания специальных утилит. Из недостатков можно отметить поддержку лишь Windows, поэтому на других операционных системах зашифрованную информацию вы вряд ли сможете просмотреть. Кроме того, функция реализована лишь на максимальных версиях Windows.

Сторонние программы. Неплохой вариант в отсутствие BitLocker, но можно столкнуться с необходимостью покупки платной версии программы, так как бесплатные могут иметь ряд ограничений. Как и предыдущий вариант, может возникнуть проблема с доступом к файлам на компьютерах с операционной системой, отличной от Windows.

Аппаратная защита от производителя. Наиболее дорогой, но при этом наиболее надёжный вариант, подходящий даже работникам крупных компаний, имеющим доступ к секретным данным. Взломать его можно лишь физическим воздействием на владельца устройства.

Какой вариант для себя выбрали вы? Расскажите нам об этом в комментариях.

USB-накопители – небольшие, портативные и универсальные устройства хранения. Флешки очень удобны для передачи данных между компьютерами. Тем не менее, из-за своей портативности и компактности, USB-носители можно легко потерять. Следовательно, нужно позаботиться о надежной защите данные на флешке.

К сожалению, вы не можете просто установить пароль на весь накопитель, как в случае со смартфоном или компьютером. Для усиленной защиты ваших файлов нужно использовать шифрование. Если вы не желаете отдельно покупать безопасное устройство флеш-памяти с аппаратным шифрованием, вы можете использовать бесплатные программы для получения схожего уровня безопасности.

В данной статье мы привели несколько простых способов для защиты файлов и папок на USB флешке.

Если вам требуется защитить только отдельные важные документы, а в шифровании целых папок вы не нуждаетесь, то можно просто ограничиться установкой парольной защиты для отдельных файлов.

Многие программы, включая Word и Excel, позволяют сохранить файлы с паролем.

Например, когда необходимый документ открыт в текстовом редакторе Microsoft Word, можно перейти в меню Файл > Сведения , выбрать пункт Защита документа и опцию Зашифровать с помощью пароля .

Остается только задать безопасный пароль и подтвердить его установку. Не забудьте сохранить документ и обязательно запомните или запишите пароль.

Скачайте портативную версию VeraCrypt и распакуйте её на USB-диске. При запуске приложения отобразится список доступных букв дисков. Выберите букву и нажмите Создать том

Чтобы создать виртуальный зашифрованный диск внутри файла выберите опцию Создать зашифрованный файловый контейнер и нажмите "Далее".

На следующем шаге вы можете выбрать тип тома: обычный или скрытый. Использование скрытого тома снижает риск того, что кто-то заставит вас раскрыть пароль. В нашем примере создадим обычный том. Далее выберите размещение зашифрованного тома – съемный USB-диск.

Выполните настройку шифрования и укажите размер тома (не должен превышать размер USB-диска). Затем выберите алгоритм шифрования и хэша, можно использовать настройки по умолчанию. Потом установите свой пароль тома. На следующем шаге ваши случайные движения мыши будут определять криптографическую силу шифрования.

После завершения шифрования, каждый раз подключая USB-носитель к любому компьютеру, вы можете запустить размещенный на нем VeraCrypt и смонтировать зашифрованный файловый контейнер, чтобы получить доступ к данным.

VeraCrypt поддерживает шифрование целых разделов и устройств хранения данных.

Скачайте VeraCrypt и установите программу на ПК. При запуске приложения отобразится список доступных букв дисков. Выберите букву и нажмите Создать том . Запустится мастер создания томов VeraCrypt.

Чтобы зашифровать весь USB-накопитель, выберите опцию Зашифровать несистемный раздел/диск и нажмите "Далее".

На следующем шаге вы можете выбрать тип тома: обычный или скрытый. Использование скрытого тома снижает риск того, что кто-то заставит вас раскрыть пароль.

На следующем экране мастера нужно выбрать устройство, т.е. наш съемный USB диск, а затем нажать "ОК" и "Далее".

В нашем примере создадим обычный том. На следующем экране мастера нужно выбрать устройство, т.е. наш съемный USB диск, а затем нажать "ОК" и "Далее".

Чтобы зашифровать весь USB-накопитель, выберите Зашифровать раздел на месте и нажмите "Далее". VeraCrypt предупредит вас, что вы должны иметь резервную копию данных – если что-то пойдет не так во время шифрования, вы сможете восстановить доступ к своим файлам. Затем выберите алгоритм шифрования и хэша, можно использовать настройки по умолчанию. Потом установите свой пароль тома. На следующем шаге ваши случайные движения мыши будут определять криптографическую силу шифрования.

Затем выберите режим очистки. Чем больше циклов перезаписи, тем надежнее очистка. На финальном шаге выберите Шифрация , чтобы запустить процесс шифрования.

После завершения шифрования, каждый раз подключая USB-носитель к компьютеру, вам необходимо будет смонтировать его с помощью VeraCrypt для получения доступа к данным.

Многие современные архиваторы, в том числе бесплатный 7-Zip , поддерживают шифрование AES-256 и защиту паролем файлов.

Установите 7-Zip, затем щелкните правой кнопкой мыши по файлу или папке на вашем USB-накопителе и выберите 7-Zip > Добавить в архив . В окне "Добавить к архиву" выберите формат архива и задайте пароль. Нажмите "ОК", чтобы начать процесс архивирования и шифрования.

Неважно, страдаете ли вы паранойей или просто цените свои данные, вы должны прекрасно понимать, какую опасность для данных несут съемные устройства памяти. Да-да, я про флешки и внешние жесткие диски. Потерять их проще простого, а вреда от этого может быть очень много. Именно для тех, кто вынужден работать с такими важными данными и созданы продукты iStorage. Среди них есть и внешние жесткие диски, и флешки, и именно о последних я и расскажу. Итак, USB-накопители datAshur.

Выглядит datAshur совсем так же? как обычная флешка (они выпускаются емкостью от 4 до 32 гигабайт, в России продаются две старшие модели на 16 и 32 Гб), совсем немного превосходя ее размерами: 80 х 20 х 10,5 мм, вес 25 грамм. Причем даже внешне флешка очень неплохая, в черном корпусе, покрытом пластиком софт тач и с дополнительным металлическим чехлом, в который ее можно убрать. В торец вставлено прочное кольцо-тросик. Из опознавательных знаков на ней есть надписи «datAshur» и «iStorage». Поставляется устройство в традиционном блистере, как водится плотно запаянное со всех сторон, так что для распаковки вам понадобятся надежные ножницы.


Но, разумеется, есть в этой флешке и особенности. От своих простых собратьев «Ашур» отличается 11-кнопочной клавиатурой и тремя светодиодами разных цветов, тогда как на обычных флешках обычно есть только один. Кнопки небольшие, но удобные - они прорезиненные, нажимаются с четким щелчком, помимо букв на них для удобства нанесены цифры.

В первую очередь данная флешка бережет ваши данные от физических воздействий. Прочный металлический корпус защитит от ударов, а пылевлагозащита по классу IP57 - защитит от досадных неприятностей, связанных с жидкостью. Разумеется, идти плавать в море с datAshur на шее не стоит, но от случайных попаданий в воду на короткое время - устройство не пострадает.


Работает вся защита паролем достаточно просто. Нажимаем кнопку с ключом, начинают моргать два светодиода, предлагая ввести пин-код (его можно задавать от 7 до 15 символов), вводим его, еще раз жмем «ключик» и если код введен правильно, плавно моргнут оба светодиода, подтверждая успех и устройство разблокируется. У вас есть 30 секунд пока моргает зеленый индикатор, в течение этого времени надо подключить устройство к нужному вам компьютеру/планшету/чему угодно с USB-портом, после этого им можно пользоваться. При отключении от устройства флешка автоматически блокируется.

Если пароль введен неудачно - загорится красный светодиод, и у вас будет на одну попытку меньше. После десяти неудачных попыток данные станут совершенно недоступны. Это необходимо учитывать, и не давать datAshur «поиграться» детям, сотрудникам, девушкам, в общем - никому.


Приятная особенность datAshur - это возможность назначить два пин-кода, «пользовательский» и «админский», если «пользовательский» код был введен неправильно 10 раз - можно использовать «админский» для его сброса, это позволит давать флешку кому-то на время с меньшим риском потерять данные.

Есть ряд дополнительных операций, которые проделываются с помощью клавиатуры, например смена ключа (все тщательно описано в инструкции).


На первый взгляд это выглядит очень просто, но на самом деле - внутри datAshur-а данные на лету шифруются с помощью алгоритма AES с 256-битным ключом (шифр Rijndael, который является стандартом шифрования правительства ). Именно поэтому даже сложные операции с выпаиванием микросхем памяти и прямой работой с ними ничего не дадут (тем более, что datAshur внутри залита эпоксидной смолой, что делает разборку без повреждения практически невозможной).

Технически это реализовано очень грамотно. В корпусе устройства установлена непосредственно флеш-память и специальный процессор для криптографии. Этот процессор генерирует случайный ключ, который используется для шифрования того, что записывается на флеш и сохраняет его в своей внутренней памяти, к которой нет доступа извне. Там же хранится пин-код. Если пин-код введен правильно, процессор получает доступ к ключу и использует его для расшифровки данных, если код введен неправильно 10 раз - ключ просто «забывается».


Стоит учитывать, что для питания процессора шифрования используется встроенный аккумулятор, поэтому данная флешка нуждается изредка в зарядке, это не составляет никаких проблем, так как заряжается она от USB, просто стоит учитывать, что если аккумулятор разрядился, надо сначала подключить к USB, а потом разблокировать.

Разумеется, организовать защищенное хранилище на флешке можно и бесплатно, например используя программу True Crypt, но аппаратное шифрование несет ряд преимуществ.


Во-первых, оно быстрее, я тестировал эту флешку, она работает практически без потерь в скорости по сравнению с обычной флешкой, показывая максимальные для USB 2.0 результаты.

Во-вторых, использование datAshur проще чем программами шифрования, особенно для неопытных пользователей.


В-третьих, за счет того, что шифрование «прозрачно» для системы, datAshur работает с любыми операционными системами и устройствами, начиная с OS X и заканчивая смартфонами, поддерживающими USB OTG и современными «умными» телевизорами.

В-четверых, бывают ситуации, когда не только установить, но даже просто запустить программу шифрования невозможно: чужой компьютер, строгие корпоративные политики и так далее.

В-пятых, программы шифрования подвержены разным сложным атакам, позволяющим получить пароль, например перехватом нажатий клавиатуры. Аппаратное шифрование datAshur исключает такую возможность.


Стоит учитывать, что datAshur не спасает от самого надежного метода взлома - терморектального, но от него не защищает ни одна криптосистема в мире. В остальных же случаях datAshur надежно защитит вас от неприятностей в случае утери или несанкционированного доступа.

Стоимость данных флешек составляет 5900 руб. за 16 ГБ и 7900 руб. за 32 ГБ, приобрести их можно в этом интернет-магазине . Разумеется, эта цена заметно выше стоимости простых флешек той же емкости, но когда на кону стоит риск потери важной информации - данная цена за надежную криптозащиту не кажется чрезмерной.

Использование флеш-носителей для хранения информации набирает все большую популярность, ведь они имеют ряд неоспоримых преимуществ перед устаревшими CD и DVD дисками. Флешка не занимает много места, удобна в использовании и имеет довольно большой объем памяти. Именно поэтому, вопрос: как проставить пароль на флешку, является актуальным в наши дни. Ведь на ней могут храниться личные данные, важные документы и, вообще, любая другая информация, которую Вы бы не хотели показывать другим людям.

В статье я расскажу Вам, как поставить пароль на флешку с помощью встроенной программы BitLocker, или используя бесплатную программу USB Safeguard.

BitLocker

Установить пароль на флешку можно с помощью встроенных средств Windows. Для этого используется программа BitLocker. Заходим в папку «Мой компьютер» и жмем правой кнопкой мыши по флешке, на которую будем устанавливать пароль. Теперь в контекстном меню выбираем пункт «Включить BitLocker» .

Если данного пункта в контекстном меню Вы не нашли, не беда. Заходим «Пуск» – «Панель управления» .

В правом верхнем углу выбираем «Просмотр» – «Категория» . Дальше переходим по ссылке «Система и безопасность» .

В следующем списке выбираем пункт «Шифрование диска BitLocker» .

Выбираем раздел диска, который соответствует флешке, у меня это (G:), и жмем напротив него на кнопочку «Включить BitLocker» .

В открывшемся окошке ставим галочку напротив пункта «Использовать пароль для снятия блокировки диска» . Дальше вводим придуманный пароль, длина которого должна быть не менее 8 символов, иначе программа дальше не пустит, и жмем «Далее» .

В следующем окне программа предлагает сохранить ключ для восстановления диска, это на тот случай, если Вы забудете пароль. Выбираем пункт «Сохранить ключ восстановления в файле» и выбираем место на компьютере, где он будет храниться. Лучше, чтоб это была папка, куда заходят реже всего. Жмем «Далее» .

Во время шифрования не извлекайте флешку. Моя флешка на 1 Гб была заполнена на половину, и шифрование выполнялось 3 минуты. Поэтому, если объем Вашей флешки больше, будьте готовы, что процесс займет немного времени.

Теперь, флешка защищена паролем. Каждый раз при включении ее в компьютер возле диска будет отображаться золотой замочек. Открываем флешку и видим, что программа BitLocker просит ввести пароль. Вводим его и жмем «Разблокировать» . Когда флешка будет разблокирована, в папке «Мой компьютер» возле нее будет отображаться серебряный замочек.

Если Вы захотите удалить или изменить пароль на флешке, жмем правой кнопкой мыши на ней и в контекстном меню выбираем «Управление BitLocker» . Появляется следующие окошко, в котором можно выполнить несколько необходимых действий.

USB Safeguard

Программа USB Safeguard позволяет установить пароль на флеш носитель. Ее понятный функционал подойдет как для продвинутого, так и для начинающего пользователя. Скачать USB Safeguard можно с официального сайта: http://www.usbsafeguard.com/download.html . Вам будет предложено две версии для скачивания. Первая – бесплатная, подойдет тем, у кого объем флешки до 2 Гб. Вторая – платная, позволяет устанавливать пароль на флешку, объем которой не превышает 16 терабайт.

Я установлю первую – бесплатную – версию. Жму на кнопочку «Download now» и сохраняю установочный файл.

Теперь копируем скачанный файл установки в корень флешки и запускаем его с флешки. Установка программы выполняется как обычно: жмем постоянно «Next» , затем «Finish» . Учитывая, что большинство флешек имеют формат FAT, в процессе установки программа предложит отформатировать его в NTFS – соглашаемся. Учтите, что при форматировании все файлы с флешки будут удалены, поэтому лучше заранее скопировать все на компьютер.

В следующем окошке нужно ввести пароль для флешки. Придумываем его, вписываем, подтверждаем, в последнем поле можно ввести подсказку, Вы увидите ее, если забудете пароль. Жмем «ОК» .

Теперь извлекаем флешку и вставляем снова в компьютер. Открываем ее и запускаем файл «USBSafeguard» .

То есть, программа создает на флешке еще один защищенный виртуальный диск Z:. Объем этого диска такой же, как и объем флешки. При записи файла на диск Z:, будет уменьшаться место и на флешке.

Файлы, доступ к которым Вы не хотите защищать, просто копируйте прямо на флешку: в моем случае это диск G:. Если Вы хотите, чтоб файл был под защитой, копируйте его на диск Z:.

Таким образом, при подключении флешки к компьютеру, Вы получите доступ к открытым файлам на ней. Но, чтоб открыть запароленные файлы, необходимо будет запустить программу USBSafeguard и ввести пароль. Только после этого у Вас будет доступ к защищенному диску Z:.

Теперь Вы сможете поставить пароль на флешку. Просто выбирайте один из описанных способов и, уверенна, все получится и Ваши личные файлы и документы будут под защитой.