2016-10-02, 16:12
  #1
Medlem
Jag är ute efter ett program som skyddar filer på en USB-sticka. För många herrans år sedan hade jag en sticka där man med ett enkelt program och lösenord fick upp en dold partion. De jag har testat nu från Sandisk osv funkar inte riktigt på samma sätt och problem är att jag på jobbet har ett säkerhetssystem som inte tillåter att man kör program som tex SecureAcces Vault.

Finns det något annat man kan testa?
Citera
2016-10-02, 16:43
  #2
Medlem
CyrusGNetWorks avatar
Har du provat detta?

http://kb.sandisk.com/app/answers/detail/a_id/2399/
Citera
2016-10-02, 16:51
  #3
Medlem
Citat:
Ursprungligen postat av CyrusGNetWork
Har du provat detta?

http://kb.sandisk.com/app/answers/detail/a_id/2399/

Japp och det är ett helt eget program som öppnas. Funkar säkert bra för hemmabruk men inte när jobbdatorerna säger nej till att man inte får öppna programmet
Citera
2016-10-02, 17:12
  #4
Medlem
1FFs avatar
Citat:
Ursprungligen postat av claxx
Jag är ute efter ett program som skyddar filer på en USB-sticka. För många herrans år sedan hade jag en sticka där man med ett enkelt program och lösenord fick upp en dold partion. De jag har testat nu från Sandisk osv funkar inte riktigt på samma sätt och problem är att jag på jobbet har ett säkerhetssystem som inte tillåter att man kör program som tex SecureAcces Vault.

Finns det något annat man kan testa?


Läs det här - https://www.google.se/search?q=create+protected+usb&sourceid=ie7&rls=com .microsoft:sv-SE:IE-Address&ie=&oe=&gfe_rd=cr&ei=EiPxV4CmBNGq8weAg4TIB A.

Beskrivningen är för otydlig för att kunna ge ett mer exakt förslag. Kort sagt, vad vill du göra?
Citera
2016-10-02, 22:57
  #5
Medlem
Citat:
Ursprungligen postat av 1FF
Läs det här - https://www.google.se/search?q=create+protected+usb&sourceid=ie7&rls=com .microsoft:sv-SE:IE-Address&ie=&oe=&gfe_rd=cr&ei=EiPxV4CmBNGq8weAg4TIB A.

Beskrivningen är för otydlig för att kunna ge ett mer exakt förslag. Kort sagt, vad vill du göra?

Att skapa en säker del av USB:n som går att komma åt oavsett om datorn du jobbar på har hög säkerhet och därmed inte kan köra program som enskild användare.
Citera
2016-10-03, 00:30
  #6
Medlem
Corsair Flash Padlock.

Citat:
256-bit hardware encryption and a durable rubber housing for secure transport of confidential information
Corsair Flash Padlock 2 is designed for confidential and sensitive information. Your files are protected from snooping with 256-bit AES hardware encryption, and the durable rubber housing helps protect them from the elements, too. An easy-to-use, integrated PIN pad means no software is needed, so Padlock works equally well with Microsoft Windows, Mac OSX, and even Linux-based systems.

Features
Secure 256-bit hardware AES encryption
User customizable 4-10 digit personal identification number to lock and unlock
Built-in hacking detection locks device for 2 minutes after 5 failed attempts
Durable rubber, shock-proof housing
Citera
2016-10-03, 09:40
  #7
Medlem
Citat:
Ursprungligen postat av claxx
Att skapa en säker del av USB:n som går att komma åt oavsett om datorn du jobbar på har hög säkerhet och därmed inte kan köra program som enskild användare.

Släng på en portabel version av TrueCrypt på din USB, så behöver du inte adminbehörighet för att köra detta program. Och sen har du en TrueCrypt-container på ditt USB som du mountar med ditt lösenord och så är problemet löst.

Beroende på hur datorns BIOS-inställningar ser ut så kan du också trycka i en bootable USB med en linux distro som har Full Disk Encryption (Debian, Fedora, Ubuntu - kan få det på alla i samband med installation väldigt lätt). Samma resultat, men bara att du har ditt eget OS och mycket större frihet. Men jag skulle ha BIOS pwd och disable USB boot om jag ville kontrollera vad folk gjorde på en dator jag var admin för.

EDIT: Orkar inte med någon desinformation om att TC är compromised, så ge mig dokumentation och hard evidence innan ni slänger iväg sån BS.
Citera
2016-10-03, 13:41
  #8
Medlem
sebnies avatar
fast med det säkerhetssystemet som du har på jobbet så hade du nog inte ens kunnat köra den "gamla stickans program" ändå. Samma gäller Truecrypt.
Alla krypteringsprogram för stickor kräver någon form av adminrättigheter på den lokala datorn, för annars får man inte pilla med diskar på rotnivå.

SenorEleos: Även TC Portable kräver adminrättigheter då den lägger till en virtuell disk.

Mitt förslag är att du skaffar ett USB-minne med knappsats, som tillåter inmatning av lösenord/PIN-kod utan programvara.

Men välj dock inte de billiga skitvarianterna såsom Flash Padlock och liknande, eftersom de innehåller ingen intern säkerhet typ som "tamper resistanse" och FIPS, och då är det ju ingen mening med att kryptera minnet.

Här är en ordentligt säker variant, som dessutom har funktioner för att skrivskydda och lite annat smått och gott:
https://www.dustinhome.se/product/5010851541/datashur-ssd-flash-drive
__________________
Senast redigerad av sebnie 2016-10-03 kl. 13:44.
Citera
2016-10-03, 15:18
  #9
Medlem
Padlock 2, fungerar mycket bra, det är den enda stickan som får användas på mitt jobb.
Citera
2016-10-03, 19:03
  #10
Medlem
Citat:
Ursprungligen postat av sebnie
... Men välj dock inte de billiga skitvarianterna såsom Flash Padlock och liknande, eftersom de innehåller ingen intern säkerhet typ som "tamper resistanse" och FIPS, och då är det ju ingen mening med att kryptera minnet. ...
Corsair Flash Padlock 3 uppfyller FIPS 197. De tidigare är som du skriver inte bra. Den du länkar är dock potentiellt bättre, då den är i "process för FIPS 140-2 lev 3 certifiering". Hur det går med den saken återstår dock att se, med tanke på detta.
Citera
2016-10-03, 19:13
  #11
Medlem
sebnies avatar
Citat:
Ursprungligen postat av peckapecan
.
Låter rätt osannolikt att de skulle säga att man enbart får använda en viss, rätt medioker modell av krypterad USB-sticka.
De måste väl mena Padlock 2 eller bättre, dvs att man får använda en modell med bättre säkerhet (men att den kanske först måste godkännas av admin).
Jag personligen skulle inte litat på någon av Padlock-modellerna iom att den första padlock-modellen var ju så enkel som en krets som stängde av USB-interfacet tills rätt kod angetts, var bara att sprätta upp minnet och jorda en pinne på minneskretsen så var det full tillgång. (LÄNK KLICKA HÄR) Kan tänka mig att padlock 2 modellen har någon liknande brist typ som gör att man kan bruteforca minnet.

Citat:
Ursprungligen postat av Redax
.
FIPS 140-2 level 3 certifiering har inget att göra med FIPS 140-3

FIPS 140-2 eller FIPS 140-3 är själva standarden, där -3 är version 3. De som påbörjat certifiering i 140-2 får givetvis avsluta den, och prylar som är certifierade -2 får användas ett visst antal år sedan -3 trätt i kraft, i en övergångsperiod. Det är ju inte direkt att alla amerikanska myndigheter måste slänga -2 prylarna i soporna bara för att -3 trätt i kraft, utan det kommer ju givetvis vara en övergångsperiod där inköp av både -2 och -3 är tillåtet, sedan förbjuds inköp av -2 men man får fortsätta använda de -2-prylar som finns, och därefter måste -2 prylarna fasas ut. Och tiden dit är lång, kan tänka mig typ 10 år från det att -3 trätt i kraft innan man måste börja göra sig av med -2 prylar.

Sedan finns det level 1 till 4.
Det anger nivån av säkerheten. 1 är nästan skräp, sedan finns det -2 som är halvdant, därefter -3 som är det högsta som finns för USB-stickor (-4 kräver aktiv zeroization som inga USB-stickor har idag).
__________________
Senast redigerad av sebnie 2016-10-03 kl. 19:20.
Citera
2016-10-03, 19:43
  #12
Medlem
Citat:
Ursprungligen postat av sebnie
... FIPS 140-2 level 3 certifiering har inget att göra med FIPS 140-3 ...
Japp, där blandade jag äpplen och päron!

(PS. Så den USB-sticka du länkade till är formellt halvdan men kan bli så bra som det kan bli i nuläget, om den blir godkänd?)
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in