{"id":95488,"date":"2020-09-30T07:42:29","date_gmt":"2020-09-30T05:42:29","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem"},"modified":"2020-09-30T07:42:29","modified_gmt":"2020-09-30T05:42:29","slug":"zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","title":{"rendered":"Warum sind USB-Sticks mit hardwaregest\u00fctzter Verschl\u00fcsselung wichtig?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Hallo, Habr! In den Kommentaren zu einem unserer <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/512078\/\">Artikel \u00fcber Flash-Laufwerke<\/a><\/noindex> stellten die Leser eine interessante Frage: \u201eWarum braucht man einen USB-Stick mit Hardware-Verschl\u00fcsselung, wenn es TrueCrypt gibt?\u201c, und \u00e4u\u00dferten sogar einige Bedenken hinsichtlich der Frage \u201eWie kann man sicherstellen, dass in der Software und der Hardware des Kingston-Laufwerks keine Hintert\u00fcren vorhanden sind?\u201c. Wir haben diese Fragen pr\u00e4gnant beantwortet, aber dann beschlossen, dass das Thema eine gr\u00fcndliche Analyse verdient. Dazu werden wir in diesem Beitrag kommen.<\/p>\n<p><img decoding=\"async\" alt=\"Warum sind USB-Sticks mit hardwaregest\u00fctzter Verschl\u00fcsselung wichtig?\" src=\"\/wp-content\/uploads\/2020\/09\/28f293543b4bdd12a2a11ae7fcf2e052.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nHardware-Verschl\u00fcsselung nach AES gibt es, wie auch die Software-Verschl\u00fcsselung, schon lange, aber wie sch\u00fctzt sie konkret wichtige Daten auf Flash-Laufwerken? Wer zertifiziert solche Laufwerke und kann man diesen Zertifizierungen vertrauen? Wer ben\u00f6tigt \u00fcberhaupt solche \u201ekomplizierten\u201c USB-Sticks, wenn man kostenlose Software wie TrueCrypt oder BitLocker verwenden kann? Wie Sie sehen, wirft das im Kommentar angesprochene Thema wirklich viele Fragen auf. Lassen Sie uns versuchen, all dies zu kl\u00e4ren.<\/p>\n<h2>Wie unterscheidet sich die Hardware-Verschl\u00fcsselung von der Software-Verschl\u00fcsselung?<\/h2>\n<p>\nBei Flash-Laufwerken (sowie HDDs und SSDs) wird zur Durchf\u00fchrung der Hardware-Verschl\u00fcsselung ein spezieller Chip verwendet, der sich auf der Leiterplatte des Ger\u00e4ts befindet. In ihn ist ein Zufallszahlengenerator eingebaut, der Verschl\u00fcsselungsschl\u00fcssel erstellt. Die Daten werden automatisch verschl\u00fcsselt und sofort entschl\u00fcsselt, wenn das Benutzerpasswort eingegeben wird. In diesem Szenario ist es praktisch unm\u00f6glich, ohne Passwort auf die Daten zuzugreifen. <\/p>\n<p>Bei der Verwendung von Software-Verschl\u00fcsselung wird die \u201eSperrung\u201c der Daten auf dem Laufwerk durch externe Software gew\u00e4hrleistet, die als kosteng\u00fcnstige Alternative zu hardwarebasierten Verschl\u00fcsselungsmethoden fungiert. Die Nachteile solcher Software k\u00f6nnen in der einfachen Notwendigkeit von regelm\u00e4\u00dfigen Updates bestehen, um eine Widerstandsf\u00e4higkeit gegen\u00fcber st\u00e4ndig verbesserten Angriffsmethoden zu bieten. Au\u00dferdem werden f\u00fcr die Entschl\u00fcsselung der Daten die Leistungen des Computerprozesses (und nicht eines speziellen Hardware-Chips) genutzt, und letztlich bestimmt das Sicherheitsniveau des PCs das Sicherheitsniveau des Laufwerks.<\/p>\n<p>Das Hauptmerkmal von Speichern mit Hardware-Verschl\u00fcsselung besteht in einem separaten kryptografischen Prozess. Das Vorhandensein dieses Prozessors zeigt uns, dass die Verschl\u00fcsselungsschl\u00fcssel den USB-Speicher niemals verlassen, im Gegensatz zu Software-Schl\u00fcsseln, die vor\u00fcbergehend im Arbeitsspeicher des Computers oder auf der Festplatte gespeichert werden k\u00f6nnen. Da die Software-Verschl\u00fcsselung den PC-Speicher zur Speicherung der Anzahl der Anmeldeversuche nutzt, kann sie Brute-Force-Angriffe auf das Passwort oder den Schl\u00fcssel nicht stoppen. Der Z\u00e4hler f\u00fcr Anmeldeversuche kann von einem Angreifer st\u00e4ndig zur\u00fcckgesetzt werden, bis das Programm zur automatischen Passwortknacker die erforderliche Kombination findet.<\/p>\n<p>\u00dcbrigens\u2026, in den Kommentaren zu dem Artikel \u201c<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/512078\/\">Kingston DataTraveler: die neue Generation gesch\u00fctzte USB-Sticks<\/a><\/noindex>\u201d haben die Benutzer auch darauf hingewiesen, dass beispielsweise das Programm TrueCrypt einen portablen Betriebsmodus hat. Das ist jedoch kein gro\u00dfes Vorteil. Der Grund ist, dass in diesem Fall das Verschl\u00fcsselungsprogramm im Speicher des USB-Sticks gespeichert wird, was es anf\u00e4lliger f\u00fcr Angriffe macht.<\/p>\n<p>Zusammenfassend l\u00e4sst sich sagen: Der Softwareansatz bietet nicht dasselbe hohe Ma\u00df an Sicherheit wie AES-Verschl\u00fcsselung. Es ist eher ein grundlegender Schutz. Andererseits ist die Software-Verschl\u00fcsselung wichtiger Daten immer noch besser als gar keine Verschl\u00fcsselung. Dieser Umstand erm\u00f6glicht es uns, diese Arten der Kryptographie klar zu unterscheiden: Hardware-Verschl\u00fcsselung f\u00fcr USB-Sticks ist eher eine Notwendigkeit f\u00fcr den Unternehmenssektor (zum Beispiel, wenn Mitarbeiter des Unternehmens USB-Sticks verwenden, die ihnen bei der Arbeit zur Verf\u00fcgung gestellt werden); w\u00e4hrend die Software-Verschl\u00fcsselung besser f\u00fcr private Bed\u00fcrfnisse geeignet ist.<\/p>\n<p><img decoding=\"async\" alt=\"Warum sind USB-Sticks mit hardwaregest\u00fctzter Verschl\u00fcsselung wichtig?\" src=\"\/wp-content\/uploads\/2020\/09\/3c3a4aeb2e28f43c2010f8dd3e0334d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDennoch unterteilt Kingston seine Speicher-Modelle (zum Beispiel IronKey S1000) in Basic- (Basis-) und Enterprise- (Unternehmens-) Versionen. In Bezug auf Funktionen und Sicherheitsmerkmale sind sie nahezu identisch, jedoch bietet die Unternehmensversion die M\u00f6glichkeit, den Speicher mit der Software SafeConsole\/IronKey EMS zu verwalten. Mit dieser Software kann das Speicherger\u00e4t entweder mit Cloud- oder lokalen Servern f\u00fcr die Fernverwaltung von Passwortschutz- und Zugriffsrichtlinien verbunden werden. Nutzern werden dabei Wiederherstellungsm\u00f6glichkeiten f\u00fcr verlorene Passw\u00f6rter geboten, w\u00e4hrend Administratoren die M\u00f6glichkeit haben, nicht mehr verwendete Speicherger\u00e4te auf neue Aufgaben umzustellen.<\/p>\n<h2>Wie funktionieren Kingston-USB-Sticks mit AES-Verschl\u00fcsselung?<\/h2>\n<p>\nKingston verwendet eine 256-Bit-Hardwareverschl\u00fcsselung AES-XTS (unter Verwendung eines zus\u00e4tzlichen vollst\u00e4ndigen Schl\u00fcssels) f\u00fcr alle seine sicheren Speicherger\u00e4te. Wie bereits erw\u00e4hnt, enthalten USB-Sticks in ihrer Hardware-Basis einen separaten Chip zur Verschl\u00fcsselung und Entschl\u00fcsselung von Daten, der als st\u00e4ndig aktiver Zufallszahlengenerator fungiert. <\/p>\n<p>Wenn Sie das Ger\u00e4t zum ersten Mal an einen USB-Anschluss anschlie\u00dfen, fordert Sie der Einrichtungsassistent auf, ein Master-Passwort f\u00fcr den Zugriff auf das Ger\u00e4t festzulegen. Nach der Aktivierung des Speichers beginnen die Verschl\u00fcsselungsalgorithmen automatisch gem\u00e4\u00df den Benutzerpr\u00e4ferenzen zu arbeiten. <\/p>\n<p>F\u00fcr den Benutzer bleibt das Prinzip der Funktionsweise des USB-Sticks unver\u00e4ndert \u2013 er kann weiterhin Dateien in den Speicher des Ger\u00e4ts herunterladen und ablegen, wie bei einem normalen USB-Stick. Der einzige Unterschied besteht darin, dass Sie beim Anschlie\u00dfen des USB-Sticks an einen neuen Computer das festgelegte Passwort eingeben m\u00fcssen, um Zugriff auf Ihre Informationen zu erhalten.<\/p>\n<h2>Warum und f\u00fcr wen sind USB-Sticks mit Hardwareverschl\u00fcsselung notwendig?<\/h2>\n<p>\nF\u00fcr Organisationen, in denen vertrauliche Daten Teil des Gesch\u00e4fts sind (sei es Finanz-, Medizin- oder Regierungsbeh\u00f6rden), ist die Verschl\u00fcsselung das zuverl\u00e4ssigste Mittel zum Schutz. <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstoneDatatrevelerFlashUSBHabr\">In dieser Hinsicht sind USB-Sticks mit Unterst\u00fctzung f\u00fcr 256-Bit-Verschl\u00fcsselung<\/a><\/noindex> AES-Hardwareverschl\u00fcsselung ist eine skalierbare L\u00f6sung, die von Unternehmen jeglicher Gr\u00f6\u00dfe genutzt werden kann: von Einzelpersonen und kleinen Unternehmen bis hin zu gro\u00dfen Konzernen sowie Milit\u00e4r- und Regierungsorganisationen. Betrachtet man die Thematik etwas konkreter, ist die Verwendung von verschl\u00fcsselten USB-Sticks notwendig:<\/p>\n<ul>\n<li>Um die Sicherheit vertraulicher Unternehmensdaten zu gew\u00e4hrleisten<\/li>\n<li>Zum Schutz von Kundeninformationen<\/li>\n<li>Um Unternehmen vor Verlust von Gewinn und Kundenloyalit\u00e4t zu sch\u00fctzen<\/li>\n<\/ul>\n<p>\nEs ist erw\u00e4hnenswert, dass einige Hersteller von sicheren Flash-Laufwerken (darunter auch die Firma Kingston) ma\u00dfgeschneiderte L\u00f6sungen f\u00fcr Unternehmen anbieten, die auf die Bed\u00fcrfnisse und Anforderungen der Kunden abgestimmt sind. Aber auch die Massenprodukte (wie die DataTraveler-Sticks) bew\u00e4ltigen ihre Aufgaben hervorragend und k\u00f6nnen Unternehmenssicherheitsklassifizierungen bieten.<\/p>\n<p><img decoding=\"async\" alt=\"Warum sind USB-Sticks mit hardwaregest\u00fctzter Verschl\u00fcsselung wichtig?\" src=\"\/wp-content\/uploads\/2020\/09\/1a7da32b0922526ed61e43cf12531522.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>1. Gew\u00e4hrleistung der Sicherheit vertraulicher Unternehmensdaten<\/h2>\n<p>\nIm Jahr 2017 entdeckte ein Londoner in einem Park einen USB-Stick, der ungesch\u00fctzte Informationen zur Sicherheit des Flughafens Heathrow enthielt, einschlie\u00dflich der Standorte von \u00dcberwachungskameras und detaillierte Informationen zu Schutzma\u00dfnahmen bei der Ankunft hochrangiger Personen. Der Stick enthielt auch Daten zu elektronischen Zugangsberechtigungen und Zugangscodes f\u00fcr geschlossene Bereiche des Flughafens.<\/p>\n<p>Analysten nennen als Grund f\u00fcr solche Vorf\u00e4lle die Cyberunbildung der Mitarbeiter, die m\u00f6glicherweise geheime Daten aus eigener Nachl\u00e4ssigkeit \u201epreisgeben\u201c. USB-Sticks mit Hardware-Verschl\u00fcsselung l\u00f6sen dieses Problem teilweise, da der Zugriff auf die Daten eines solchen Sticks ohne das Master-Passwort des jeweiligen Sicherheitsmitarbeiters im Verlustfall nicht m\u00f6glich ist. In jedem Fall \u00e4ndert dies jedoch nichts daran, dass Mitarbeiter im Umgang mit USB-Sticks geschult werden m\u00fcssen, auch wenn es sich um Ger\u00e4te mit Verschl\u00fcsselungsschutz handelt.<\/p>\n<h2>2. Schutz von Kundeninformationen<\/h2>\n<p>\nEine noch wichtigere Aufgabe f\u00fcr jede Organisation ist der Schutz der Kundendaten, die nicht dem Risiko einer Kompromittierung ausgesetzt werden d\u00fcrfen. Diese Informationen werden h\u00e4ufig zwischen verschiedenen Gesch\u00e4ftsbereichen \u00fcbermittelt und sind in der Regel vertraulich: Sie k\u00f6nnen beispielsweise Daten zu Finanztransaktionen, Krankengeschichte usw. enthalten.<\/p>\n<h2>3. Schutz vor Verlust von Gewinn und Kundenloyalit\u00e4t<\/h2>\n<p>\nDer Einsatz von USB-Ger\u00e4ten mit Hardware-Verschl\u00fcsselung kann helfen, verheerende Folgen f\u00fcr Unternehmen zu verhindern. Firmen, die gegen Datenschutzgesetze versto\u00dfen, k\u00f6nnen mit hohen Geldstrafen belegt werden. Daher stellt sich die Frage, ob es sich lohnt, das Risiko einzugehen, Informationen ohne angemessenen Schutz auszutauschen.<\/p>\n<p>Selbst wenn man die finanziellen Konsequenzen au\u00dfer Acht l\u00e4sst, kann die Menge an Zeit und Ressourcen, die f\u00fcr die Behebung von Sicherheitsfehlern aufgewendet wird, ebenso erheblich sein. Zudem riskieren Unternehmen, die Kundendaten durch Datenlecks gef\u00e4hrden, die Loyalit\u00e4t gegen\u00fcber ihrer Marke, insbesondere in M\u00e4rkten, in denen Wettbewerber \u00e4hnliche Produkte oder Dienstleistungen anbieten.<\/p>\n<h2>Wer garantiert das Fehlen von \u201eBackdoors\u201c des Herstellers bei der Verwendung von USB-Sticks mit Hardware-Verschl\u00fcsselung?<\/h2>\n<p>\nIn dem von uns angesprochenen Thema ist diese Frage wohl eine der wichtigsten. Unter den Kommentaren zu dem Artikel \u00fcber Kingston DataTraveler stie\u00dfen wir auf eine weitere interessante Frage: \u201eHaben Ihre Ger\u00e4te eine Pr\u00fcfung durch unabh\u00e4ngige Dritte erhalten?\u201c. Nun, das ist ein durchaus nachvollziehbares Interesse: Benutzer m\u00f6chten sicherstellen, dass in unseren USB-Sticks keine g\u00e4ngigen Fehler wie schwache Verschl\u00fcsselung oder die M\u00f6glichkeit, die Passwortabfrage zu umgehen, vorhanden sind. In diesem Teil des Artikels werden wir er\u00f6rtern, welche Zertifizierungsverfahren die Kingston-Sticks durchlaufen, bevor sie den Status wirklich sicherer USB-Sticks erhalten.<\/p>\n<p>Wer garantiert die Zuverl\u00e4ssigkeit? Es scheint, als k\u00f6nnten wir sagen, dass \u201eKingston produziert \u2013 es garantiert auch\u201c. Doch in diesem Fall w\u00e4re eine solche Aussage falsch, da der Hersteller eine interessierte Partei ist. Daher werden alle Produkte von einer dritten Partei mit einer unabh\u00e4ngigen Pr\u00fcfung \u00fcberpr\u00fcft. Insbesondere sind die Kingston-Speicher mit Hardware-Verschl\u00fcsselung (mit Ausnahme von DTLPG3) Teil des Programms zur Validierung von kryptografischen Modulen (Cryptographic Module Validation Program oder CMVP) und gem\u00e4\u00df dem f\u00f6deralen Standard f\u00fcr Informationsverarbeitung (Federal Information Processing Standard oder FIPS) zertifiziert. Dar\u00fcber hinaus werden Speicherger\u00e4te nach den Standards GLBA, HIPPA, HITECH, PCI und GTSA zertifiziert.<\/p>\n<p><img decoding=\"async\" alt=\"Warum sind USB-Sticks mit hardwaregest\u00fctzter Verschl\u00fcsselung wichtig?\" src=\"\/wp-content\/uploads\/2020\/09\/f0ce4f1a2d086a61d0d9522955a10305.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>1. Programm zur Validierung von kryptografischen Modulen<\/h2>\n<p>\nDas CMVP-Programm ist ein Gemeinschaftsprojekt des National Institute of Standards and Technology des US-Handelsministeriums und des Canadian Centre for Cyber Security. Ziel des Projekts ist es, die Nachfrage nach gepr\u00fcften kryptografischen Ger\u00e4ten zu stimulieren und Sicherheitskennzahlen f\u00fcr Bundesbeh\u00f6rden und regulierte Branchen (wie Finanz- und Gesundheitseinrichtungen) bereitzustellen, die beim Kauf von Ger\u00e4ten verwendet werden.<\/p>\n<p>Die \u00dcberpr\u00fcfungen der Ger\u00e4te auf die Einhaltung eines Satzes von kryptografischen Anforderungen und Sicherheitsanforderungen werden von unabh\u00e4ngigen Labors f\u00fcr Kryptographie und Sicherheitstestung durchgef\u00fchrt, die von NVLAP (National Voluntary Laboratory Accreditation Program \/ \u201eNationales Programm f\u00fcr freiwillige Laborkreditierung\u201c) akkreditiert sind. Dabei wird jeder Laborbericht auf die Konformit\u00e4t mit dem Federal Information Processing Standard (FIPS) 140-2 \u00fcberpr\u00fcft und vom CMVP best\u00e4tigt.<\/p>\n<p>Module, die als konform mit dem Standard FIPS 140-2 best\u00e4tigt wurden, werden bis zum 22. September 2026 von US- und kanadischen Bundesbeh\u00f6rden zur Nutzung empfohlen. Danach fallen sie in eine Archivliste, k\u00f6nnen jedoch weiterhin verwendet werden. Am 22. September 2020 endete die Frist f\u00fcr Antr\u00e4ge auf Validierung gem\u00e4\u00df dem Standard FIPS 140-3. Nach erfolgreichem Abschluss der Pr\u00fcfungen werden die Ger\u00e4te f\u00fcr f\u00fcnf Jahre in die aktive Liste gepr\u00fcfter und vertrauensw\u00fcrdiger Ger\u00e4te aufgenommen. Wenn ein kryptografisches Ger\u00e4t die Pr\u00fcfung nicht besteht, wird die Nutzung in den Bundesbeh\u00f6rden der USA und Kanadas nicht empfohlen.<\/p>\n<h2>2. Welche Sicherheitsanforderungen stellt die FIPS-Zertifizierung?<\/h2>\n<p>\nEs ist schwierig, Daten von einem nicht zertifizierten verschl\u00fcsselten Laufwerk zu hacken, und es gelingt nur wenigen. Daher kann man sich bei der Auswahl eines Speicherger\u00e4ts f\u00fcr den privaten Gebrauch mit einer Zertifizierung entspannen. Im Unternehmenssektor hingegen sieht die Situation anders aus: Wenn Unternehmen gesch\u00fctzte USB-Speicherger\u00e4te ausw\u00e4hlen, legen sie oft Wert auf die FIPS-Zertifizierungsstufen. Allerdings haben nicht alle eine klare Vorstellung davon, was diese Stufen bedeuten. <\/p>\n<p>Der aktuelle Standard FIPS 140-2 definiert vier verschiedene Sicherheitsniveaus, die Flash-Laufwerke erf\u00fcllen k\u00f6nnen. Die erste Stufe bietet einen moderaten Sicherheitsfunktionsumfang. Die vierte Stufe erfordert strenge Anforderungen an den Selbstschutz der Ger\u00e4te. Die Stufen zwei und drei bieten eine Abstufung dieser Anforderungen und bilden eine Art goldene Mitte.<\/p>\n<ol>\n<li>Erste Sicherheitsstufe: F\u00fcr USB-Speicherger\u00e4te, die auf der ersten Stufe zertifiziert sind, wird die Verwendung mindestens eines Verschl\u00fcsselungsalgorithmus oder einer anderen Sicherheitsfunktion angenommen. <\/li>\n<li>Zweite Sicherheitsstufe: Hier wird vom Speicherger\u00e4t nicht nur die Bereitstellung kryptografischen Schutzes gefordert, sondern auch die Aufzeichnung unbefugter Zugriffe auf Firmware-Ebene, falls jemand versucht, das Laufwerk zu \u00f6ffnen.<\/li>\n<li>Dritte Sicherheitsstufe: Diese sieht vor, dass Angriffe durch die Zerst\u00f6rung der \"Schl\u00fcssel\" zur Verschl\u00fcsselung verhindert werden. Das bedeutet, dass eine Reaktion auf Eindringsversuche erforderlich ist. Die dritte Stufe garantiert zudem einen h\u00f6heren Schutz vor elektromagnetischen St\u00f6rungen: das Auslesen von Daten vom Flash-Laufwerk mit drahtlosen Hackerger\u00e4ten ist nicht m\u00f6glich.<\/li>\n<li>Vierte Sicherheitsstufe: Die h\u00f6chste Stufe, die vollst\u00e4ndigen Schutz des kryptografischen Moduls erfordert, um die maximale Wahrscheinlichkeit der Erkennung und Widerstand gegen unbefugte Zugriffsversuche durch Dritte zu gew\u00e4hrleisten. USB-Sticks, die die vierte Stufe erreicht haben, beinhalten auch solche Schutzoptionen, die ein Hacking durch Ver\u00e4nderung von Spannung und Temperatur der Umgebung verhindern.<\/li>\n<\/ol>\n<p>\nNach dem Standard FIPS 140-2 sind die folgenden Kingston-Laufwerke der dritten Stufe zertifiziert: DataTraveler DT2000, DataTraveler DT4000G2, IronKey S1000, IronKey D300. Eine wichtige Besonderheit dieser Laufwerke ist ihre F\u00e4higkeit, auf Eindringversuche zu reagieren: Nach zehn falschen Passworteingaben werden die Daten auf dem Laufwerk gel\u00f6scht.<\/p>\n<h2>Was k\u00f6nnen Kingston-USB-Sticks neben der Verschl\u00fcsselung noch? <\/h2>\n<p>\nWenn es um die vollst\u00e4ndige Sicherheit von Daten geht, kommen neben der Hardware-Verschl\u00fcsselung von USB-Sticks auch integrierte Antivirusl\u00f6sungen, Schutz vor externen Einfl\u00fcssen, Synchronisation mit pers\u00f6nlichen Clouds und andere Funktionen zum Tragen, \u00fcber die wir gleich sprechen werden. Bei USB-Sticks mit Software-Verschl\u00fcsselung gibt es keinen signifikanten Unterschied. Der 'Teufel' steckt im Detail. Und hier sind die Details.<\/p>\n<p><b>1. Kingston DataTraveler 2000<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Warum sind USB-Sticks mit hardwaregest\u00fctzter Verschl\u00fcsselung wichtig?\" src=\"\/wp-content\/uploads\/2020\/09\/a1c47ccd1206c8bd962c359f6e0c74ef.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNehmen wir zum Beispiel einen USB-Stick <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstonDatarraveler2000Habr\">Kingston DataTraveler 2000<\/a><\/noindex>. Dies ist einer der USB-Sticks mit Hardware-Verschl\u00fcsselung, jedoch der einzige mit einer eigenen physischen Tastatur am Geh\u00e4use. Diese 11-Tasten-Tastatur macht den DT2000 vollst\u00e4ndig unabh\u00e4ngig von Host-Systemen (um den DataTraveler 2000 zu verwenden, m\u00fcssen Sie die Taste 'Schl\u00fcssel' dr\u00fccken, dann Ihr Passwort eingeben und erneut die Taste 'Schl\u00fcssel' dr\u00fccken). Dar\u00fcber hinaus verf\u00fcgt dieser USB-Stick \u00fcber die Schutzart IP57 gegen Wasser und Staub (\u00fcberraschenderweise gibt Kingston dies auf der Verpackung und in den Spezifikationen auf der offiziellen Website nirgendwo an).<\/p>\n<p>Im Inneren des DataTraveler 2000 befindet sich ein Lithium-Polymer-Akku (mit 40 mAh), und Kingston empfiehlt den K\u00e4ufern, das Laufwerk mindestens eine Stunde lang an einen USB-Port anzuschlie\u00dfen, bevor sie es verwenden, damit der Akku aufgeladen werden kann. \u00dcbrigens haben wir in einem unserer vorherigen Artikel <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/519268\/\">dar\u00fcber gesprochen, was mit einem USB-Stick passiert, der von einer Powerbank geladen wird<\/a><\/noindex>: es gibt keinen Grund zur Sorge \u2013 im Ladeger\u00e4t wird der USB-Stick nicht aktiviert, da das System keine Anfragen an den Controller sendet. Daher kann niemand Ihre Daten durch drahtlose Angriffe stehlen.<\/p>\n<p><b>2. Kingston DataTraveler Locker+ G3<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Warum sind USB-Sticks mit hardwaregest\u00fctzter Verschl\u00fcsselung wichtig?\" src=\"\/wp-content\/uploads\/2020\/09\/fb25f5a5b82d6f87cef9a154040b0238.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWenn wir \u00fcber das Modell Kingston <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstoneDatatravelerLockerPlusG3Habr\">DataTraveler Locker+ G3<\/a><\/noindex> sprechen \u2013 es zieht die Aufmerksamkeit auf sich mit der M\u00f6glichkeit, eine Datensicherung vom USB-Stick in den Google Cloud, OneDrive, Amazon Cloud oder Dropbox einzurichten. Eine Daten-Synchronisation mit diesen Diensten ist ebenfalls vorgesehen. <\/p>\n<p>Eine der Fragen, die uns von den Lesern gestellt wird, lautet: \u201eWie kann ich verschl\u00fcsselte Daten aus einem Backup abrufen?\u201c. Ganz einfach. Bei der Synchronisierung mit der Cloud werden die Informationen entschl\u00fcsselt, und der Schutz des Backups in der Cloud h\u00e4ngt von den M\u00f6glichkeiten der Cloud selbst ab. Daher werden solche Verfahren ausschlie\u00dflich im Ermessen des Benutzers durchgef\u00fchrt. Ohne seine Erlaubnis wird es keine Daten\u00fcbertragung in die Cloud geben.<\/p>\n<p><b>3. Kingston DataTraveler Vault Privacy 3.0<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Warum sind USB-Sticks mit hardwaregest\u00fctzter Verschl\u00fcsselung wichtig?\" src=\"\/wp-content\/uploads\/2020\/09\/b0151c58494eaafd5a54e323b586747f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHier sind die Ger\u00e4te von Kingston. <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstonedatatravelerVaultPrivacy30Habr\">DataTraveler Vault Privacy 3.0<\/a><\/noindex> Diese werden auch mit der integrierten Antivirensoftware Drive Security von ESET geliefert. Letztere sch\u00fctzt die Daten vor dem Eindringen von Viren, Spyware, Trojanern, W\u00fcrmern, Rootkits und Verbindungen zu fremden Computern, man kann sagen, sie hat keine Angst davor. Die Antivirensoftware warnt den Eigent\u00fcmer des Speichermediums sofort \u00fcber m\u00f6gliche Bedrohungen, falls diese entdeckt werden. Der Benutzer muss dabei keine Antivirensoftware selbst installieren oder diese Option bezahlen. ESET Drive Security ist vorinstalliert auf dem USB-Stick und mit einer Lizenz f\u00fcr f\u00fcnf Jahre ausgestattet. <\/p>\n<p>Der Kingston DT Vault Privacy 3.0 wurde in erster Linie f\u00fcr IT-Spezialisten entwickelt und richtet sich haupts\u00e4chlich an sie. Er erm\u00f6glicht es Administratoren, ihn als eigenst\u00e4ndigen Speicher zu verwenden oder als Teil einer L\u00f6sung f\u00fcr das zentrale Management hinzuzuf\u00fcgen. Er kann auch zur Konfiguration oder zum Remote-Zur\u00fccksetzen von Passw\u00f6rtern und zur Einrichtung von Ger\u00e4te-Richtlinien verwendet werden. Kingston hat sogar USB 3.0 hinzugef\u00fcgt, das den schnellen Transfer gesch\u00fctzter Daten erm\u00f6glicht, deutlich schneller als USB 2.0.<\/p>\n<p>Insgesamt ist der DT Vault Privacy 3.0 eine ausgezeichnete Wahl f\u00fcr den Unternehmenssektor und Organisationen, die maximalen Schutz ihrer Daten ben\u00f6tigen. Au\u00dferdem kann er allen Benutzern empfohlen werden, die Computer in \u00f6ffentlichen Netzwerken nutzen.<\/p>\n<p>F\u00fcr weitere Informationen \u00fcber Produkte von Kingston besuchen Sie bitte die <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstoneDatatrevelerFlashUSBHabr\">offizielle Webseite des Unternehmens<\/a><\/noindex>.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/521084\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440! \u0412 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 \u043a \u043e\u0434\u043d\u043e\u043c\u0443 \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u043f\u0440\u043e \u0444\u043b\u0435\u0448-\u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u0438 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0437\u0430\u0434\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0439 \u0432\u043e\u043f\u0440\u043e\u0441: \u201c\u0417\u0430\u0447\u0435\u043c \u043d\u0443\u0436\u043d\u0430 \u0444\u043b\u0435\u0448\u043a\u0430 \u0441 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c, \u043a\u043e\u0433\u0434\u0430 \u0435\u0441\u0442\u044c TrueCrypt?\u201d, \u2013 \u0438 \u0434\u0430\u0436\u0435 \u0432\u044b\u0441\u043a\u0430\u0437\u0430\u043b\u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043e\u043f\u0430\u0441\u0435\u043d\u0438\u044f \u043f\u043e \u0447\u0430\u0441\u0442\u0438 \u0442\u043e\u0433\u043e \u201c\u041a\u0430\u043a \u043c\u043e\u0436\u043d\u043e \u0443\u0431\u0435\u0434\u0438\u0442\u044c\u0441\u044f, \u0447\u0442\u043e \u0432 \u0441\u043e\u0444\u0442\u0435 \u0438 \u0445\u0430\u0440\u0434\u0432\u0430\u0440\u043d\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u044f Kingston \u043d\u0435\u0442 \u0437\u0430\u043a\u043b\u0430\u0434\u043e\u043a?\u201d. \u041c\u044b \u0435\u043c\u043a\u043e \u043e\u0442\u0432\u0435\u0442\u0438\u043b\u0438 \u043d\u0430 \u044d\u0442\u0438 \u0432\u043e\u043f\u0440\u043e\u0441\u044b, \u043d\u043e \u0437\u0430\u0442\u0435\u043c \u0440\u0435\u0448\u0438\u043b\u0438, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95489,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95488","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0417\u0430\u0447\u0435\u043c \u043d\u0443\u0436\u043d\u044b \u0444\u043b\u0435\u0448\u043a\u0438 \u0441 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-30T05:42:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-30T05:42:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Warum sind USB-Sticks mit Hardware-Verschl\u00fcsselung notwendig? | ProHoster","description":"Hallo, Habra!","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0417\u0430\u0447\u0435\u043c \u043d\u0443\u0436\u043d\u044b \u0444\u043b\u0435\u0448\u043a\u0438 \u0441 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c? | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440!","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-30T05:42:29+00:00","article:modified_time":"2020-09-30T05:42:29+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95488","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:04:41","updated":"2022-09-28 09:04:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/95488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=95488"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/95488\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/95489"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=95488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=95488"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=95488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}