{"id":95488,"date":"2020-09-30T07:42:29","date_gmt":"2020-09-30T05:42:29","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem"},"modified":"2020-09-30T07:42:29","modified_gmt":"2020-09-30T05:42:29","slug":"zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","title":{"rendered":"Miks on vaja riistvaraliselt kr\u00fcpteeritud m\u00e4lupulkasid?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Tere, Habr! \u00dches meie <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/512078\/\">flash-m\u00e4luseadmete kohta k\u00e4ivas materjalis<\/a><\/noindex> esitasid lugejad huvitava k\u00fcsimuse: \u201cMiks on vajalik riistvaraliselt kr\u00fcpteeritud USB-m\u00e4lupulk, kui on olemas TrueCrypt?\u201d, \u2013 ja v\u00e4ljendasid isegi muret selle \u00fcle, \u201cKuidas veenduda, et Kingston'i m\u00e4luseadmest leitud tarkvaras ja riistvaraosas pole tagavarasid?\u201d. Me vastasime neile k\u00fcsimustele l\u00fchidalt, kuid otsustasime, et teema v\u00e4\u00e4rib p\u00f5hjalikku k\u00e4sitlemist. Sellega tegeleme selles postituses.<\/p>\n<p><img decoding=\"async\" alt=\"Miks on vaja riistvaraliselt kr\u00fcpteeritud m\u00e4lupulkasid?\" src=\"\/wp-content\/uploads\/2020\/09\/28f293543b4bdd12a2a11ae7fcf2e052.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nAES-riistvaraline kr\u00fcptimine, nagu ka programmiline, on juba ammu olemas, kuid kuidas t\u00e4pselt see kaitseb olulisi andmeid USB-m\u00e4luseadmetes? Kes sertifitseerib selliseid m\u00e4luseadeid, ja kas nendele sertifikaatidele v\u00f5ib usaldada? Kellele on vajalikud sellised \u201ckeerulised\u201d m\u00e4lupulgad, kui saab kasutada tasuta programme nagu TrueCrypt v\u00f5i BitLocker. Nagu n\u00e4ete, tekitab kommentaarides esitatud teema t\u00f5eliselt palju k\u00fcsimusi. Proovime nendega k\u00f5ikide v\u00e4lja selgitada.<\/p>\n<h2>Kuidas erineb riistvaraline kr\u00fcptimine programmilisest?<\/h2>\n<p>\nUSB-m\u00e4lude (ja HDD-de ning SSD-de) puhul kasutatakse andmete riistvara kr\u00fcptimiseks seadme tr\u00fckiplaati paigaldatud spetsiaalset kiipi. Sellel on sisseehitatud juhuslike arvude generaator, mis loob kr\u00fcpteerimise v\u00f5tmed. Andmed kr\u00fcpteeritakse automaatselt ja dekodeeritakse hetkega kasutaja parooli sisestamisel. Sellises olukorras on peaaegu v\u00f5imatu andmetele ilma paroolita ligi p\u00e4\u00e4seda. <\/p>\n<p>Programmilise kr\u00fcptimise korral tagab m\u00e4luseadmest andmete \u201clukustamine\u201d v\u00e4line tarkvara, mis on odav alternatiiv riistvaralistele kr\u00fcpteerimismeetoditele. Selliste programmide puudused v\u00f5ivad seisneda lihtsas n\u00f5udmises regulaarseteks uuendusteks, et tagada vastupidavust pidevalt arenevatesse h\u00e4kkimistehnikatesse. Lisaks kasutatakse andmete dekodeerimiseks arvutiprotsessori j\u00f5udlust (mitte eraldi riistvarakiipi), ja sisuliselt m\u00e4\u00e4rab arvuti kaitsetase ka m\u00e4luseadmest v\u00e4lja saadud kaitse taseme.<\/p>\n<p>Sarnane tehnoloogia, mille abil andmesalvestus seadmetel on riistvara kr\u00fcpteerimise tugi, sisaldab eraldi kr\u00fcptograafilist protsessorit. See t\u00e4hendab, et kr\u00fcpteerimisv\u00f5tmed ei lahku kunagi USB-m\u00e4lupulgast, erinevalt tarkvaralisest kr\u00fcpteerimisest, mis v\u00f5ib ajutiselt hoida v\u00f5tmeid arvuti operatiivm\u00e4lu v\u00f5i k\u00f5vakettal. Kuna tarkvaraline kr\u00fcpteerimine kasutab PC m\u00e4lu, et talletada sisselogimise katsete arvu, ei suuda see takistada j\u00f5hkrate j\u00f5hkrate r\u00fcnnete tegemist paroolile v\u00f5i v\u00f5tmele. Sisselogimise katsete loendurit saab pidevalt l\u00e4htestada r\u00fcndaja, kuni paroolide automaatne murranguline programm leiab \u00f5ige kombinatsiooni.<\/p>\n<p>Muide\u2026, artiklis \u201c<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/512078\/\">Kingston DataTraveler: uus p\u00f5lvkond turvalisi m\u00e4lupulki<\/a><\/noindex>\u201d on kasutajad samuti m\u00e4rkinud, et n\u00e4iteks TrueCryptil on kaasaskantav t\u00f6\u00f6re\u017eiim. Siiski ei ole see suur eelis. Probleem on selles, et sel juhul talletatakse kr\u00fcpteerimise programm m\u00e4lupulga m\u00e4lus, muutes selle r\u00fcnnakute suhtes haavatavamaks.<\/p>\n<p>Kokkuv\u00f5tteks: tarkvaraline l\u00e4henemine ei paku sama k\u00f5rget turvalisuse taset nagu AES-kr\u00fcpteerimine. See on pigem algetapp kaitseks. Teisest k\u00fcljest on tarkvaraline kr\u00fcpteerimine oluliste andmete jaoks siiski parem kui \u00fcldse kr\u00fcpteerimise puudumine. See fakt v\u00f5imaldab meil selgelt eristada neid kahte kr\u00fcptograafia t\u00fc\u00fcpi: riistvara kr\u00fcpteerimine m\u00e4lupulkade jaoks on vajalik pigem ettev\u00f5tete sektoris (n\u00e4iteks kui t\u00f6\u00f6tajad kasutavad t\u00f6\u00f6l v\u00e4lja antud m\u00e4lupulkasid); samas, tarkvaraline kr\u00fcpteerimine sobib rohkem kasutajate vajaduste jaoks.<\/p>\n<p><img decoding=\"async\" alt=\"Miks on vaja riistvaraliselt kr\u00fcpteeritud m\u00e4lupulkasid?\" src=\"\/wp-content\/uploads\/2020\/09\/3c3a4aeb2e28f43c2010f8dd3e0334d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSiiski, Kingston jagab oma m\u00e4luseadmete mudeleid (nt IronKey S1000) versioonideks Basic (baas) ja Enterprise (ettev\u00f5te). Funktsionaalsuse ja turvafunktsioonide osas on need omavahel praktiliselt identsed, kuid ettev\u00f5tte versioon pakub v\u00f5imalust hallata m\u00e4luseadet SoftConsole\/IronKey EMS kaudu. T\u00e4nu sellele tarkvarale t\u00f6\u00f6tab m\u00e4luseade kas pilveteenuste v\u00f5i lokaalsete serveritega, et kaugjuhtimise abil rakendada paroolikaitse ja juurdep\u00e4\u00e4su poliitikaid. Kasutajatele on seejuures tagatud kadunud paroolide taastamise v\u00f5imalused, samas kui administraatoritel on v\u00f5imalus suunata enam mittekasutatavad m\u00e4luseadmed uutele \u00fclesannetele.<\/p>\n<h2>Kuidas t\u00f6\u00f6tavad Kingston'i m\u00e4lupulgad AES-\u0161ifreerimisega?<\/h2>\n<p>\nKingston kasutab k\u00f5igis oma turvam\u00e4lupulkades 256-bitist riistvaralist AES-XTS-\u0161ifreerimist (kasutades t\u00e4iendavat t\u00e4ism\u00f5\u00f5tmelist v\u00f5tit). Nagu eelnevalt mainitud, sisaldavad m\u00e4lupulgad oma komponentide seadmes eraldi kiipi andmete \u0161ifreerimiseks ja de\u0161ifreerimiseks, mis tegelikult toimib pideva juhuslike numbrite generaatorina. <\/p>\n<p>Kui \u00fchendate seadme esmakordselt USB-porti, pakub seadistuse alguse meistriv\u00f5ti teile v\u00f5imalust seada seadme juurdep\u00e4\u00e4suks meistriparool. P\u00e4rast seadme aktiveerimist hakkavad \u0161ifreerimisalgoritmid automaatselt t\u00f6\u00f6le vastavalt kasutaja eelistustele. <\/p>\n<p>Kasutaja jaoks j\u00e4\u00e4b USB-m\u00e4lupulga t\u00f6\u00f6p\u00f5him\u00f5te samaks \u2013 ta saab ikkagi faile seadme m\u00e4llu laadida ja salvestada nagu tavalise USB-m\u00e4lupulgaga. Ainus erinevus on see, et kui \u00fchendate m\u00e4lupulga uue arvutiga, peate sisestama seatud parooli, et saada juurdep\u00e4\u00e4s oma teabele.<\/p>\n<h2>Miks ja kellele on vajalikud riistvara \u0161ifreerimisega m\u00e4lupulgad?<\/h2>\n<p>\nOrganisatsioonides, kus konfidentsiaalne teave on \u00e4riprotsesside osa (olgu need siis finants-, meditsiini- v\u00f5i riigiasutused), on \u0161ifreerimine k\u00f5ige usaldusv\u00e4\u00e4rsem kaitsevahend. <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstoneDatatrevelerFlashUSBHabr\">Selles m\u00f5ttes sobivad 256-bitise toetusega m\u00e4lupulgad ideaalselt.<\/a><\/noindex> AES-i riistvara kr\u00fcptimine on skaleeritav lahendus, mida saavad kasutada k\u00f5ik ettev\u00f5tted: alates era\u00fcksustest ja v\u00e4ikeettev\u00f5tetest kuni suurte korporatsioonide, samuti s\u00f5jav\u00e4e ja valitsusasutusteni. Kui arvestada seda k\u00fcsimust veidi konkreetselt, on kr\u00fcpteeritud USB-m\u00e4lupulkade kasutamine h\u00e4davajalik:<\/p>\n<ul>\n<li>Ettev\u00f5tte konfidentsiaalsete andmete kaitsmiseks<\/li>\n<li>Kliendi teabe kaitsmiseks<\/li>\n<li>Ettev\u00f5tete kaitsmiseks kasumi ja klientide usaldusv\u00e4\u00e4rsuse kaotamise eest<\/li>\n<\/ul>\n<p>\nOluline on m\u00e4rkida, et m\u00f5ned kaitstud m\u00e4lupulkade tootjad (sh Kingston) pakuvad ettev\u00f5tetele kohandatud lahendusi, mis on v\u00e4lja t\u00f6\u00f6tatud tellijate vajaduste ja \u00fclesannete j\u00e4rgi. Kuid ka massilised tootesarjad (sealhulgas DataTraveler m\u00e4lupulgad) t\u00e4idavad oma \u00fclesandeid suurep\u00e4raselt ja suudavad tagada ettev\u00f5tete klassi turvalisuse.<\/p>\n<p><img decoding=\"async\" alt=\"Miks on vaja riistvaraliselt kr\u00fcpteeritud m\u00e4lupulkasid?\" src=\"\/wp-content\/uploads\/2020\/09\/1a7da32b0922526ed61e43cf12531522.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>1. Ettev\u00f5tte konfidentsiaalsete andmete kaitsmine<\/h2>\n<p>\n2017. aastal leidis Londoni elanik \u00fches pargis USB-m\u00e4lupulga, millel oli paroleta andmeid Heathrow lennujaama turvalisusest, sealhulgas j\u00e4lgimiskaamerate asukohti ja \u00fcksikasjalikku teavet turvameetmete kohta k\u00f5rgete ametnike saabumise puhul. Samuti olid m\u00e4lupulgal andmed elektrooniliste p\u00e4\u00e4smete ja ligip\u00e4\u00e4sukoodide kohta sulgemiseks m\u00f5eldud piirkondadesse lennujaamas.<\/p>\n<p>Anal\u00fc\u00fctikud peavad selliste olukordade p\u00f5hjuseks ettev\u00f5tete t\u00f6\u00f6tajate k\u00fcberturvalisuse teadlikkuse puudumist, kes v\u00f5ivad oma hooletuse t\u00f5ttu \"lekitada\" salajasi andmeid. Riistvara kr\u00fcptimisega m\u00e4lupulgad lahendavad osaliselt selle probleemi, sest sellise m\u00e4lupulga kadumisel ei saa andmetele ligi ilma sama ettev\u00f5tte turvat\u00f6\u00f6taja meistri paroolita. Igal juhul ei muuda see seda, et t\u00f6\u00f6tajaid tuleb \u00f5petada m\u00e4lupulkade kasutamisel, isegi kui jutt on kr\u00fcptimisega kaitstud seadmetest.<\/p>\n<h2>2. Kliendi teabe kaitsmiseks<\/h2>\n<p>\nIga olulisem \u00fclesanne igas organisatsioonis on hoolitseda kliendiandmete eest, mis ei tohi olla kompromiteeritud. Just see teave liigub k\u00f5ige sagedamini erinevate \u00e4ritesektorite vahel ja on tavaliselt konfidentsiaalne: n\u00e4iteks v\u00f5ib see sisaldada andmeid rahaliste tehingute, haiguse ajaloo jne kohta.<\/p>\n<h2>3. Kaitse kasumi ja klientide lojaalsuse kadumise eest<\/h2>\n<p>\nRiistvaraga kr\u00fcpteeritud USB-seadmete kasutamine v\u00f5ib aidata v\u00e4ltida organisatsioonidele h\u00e4vitavaid tagaj\u00e4rgi. Isikuandmete kaitse seaduse rikkumise korral v\u00f5ivad ettev\u00f5tted saada suuri trahve. Seega tuleb endalt k\u00fcsida, kas tasub v\u00f5tta riski teabe vahetamiseks ilma n\u00f5uetekohase kaitseta?<\/p>\n<p>Isegi kui ignoreerida rahalisi tagaj\u00e4rgi, v\u00f5ib turvavigade parandamiseks kulutatud aja ja ressursside hulk olla sama suur. Lisaks, kui andmeleke on kompromiteerinud kliendiandmeid, riskib ettev\u00f5te br\u00e4ndi lojaalsuse kaotamisega, eriti turgudel, kus konkurendid pakuvad sarnaseid tooteid v\u00f5i teenuseid.<\/p>\n<h2>Kes garanteerib, et tootja ei ole j\u00e4tnud \u201etagavarasid\u201d riistvaraga kr\u00fcpteeritud m\u00e4lupulkadesse?<\/h2>\n<p>\nK\u00fcsimus, mille t\u00f5statasime, on ilmselt \u00fcks olulisemaid. Kingston DataTraveler'i salvestusseadmete artikli kommentaaridesse sattus veel \u00fcks huvitav k\u00fcsimus: \u201eKas teie seadmetel on s\u00f5ltumatute ekspertide audit?\u201d Jah, see on t\u00e4iesti m\u00f5istlik huvi: kasutajad soovivad veenduda, et meie USB-m\u00e4luseadmetes ei esine levinud vigu, nagu n\u00f5rk kr\u00fcptimine v\u00f5i v\u00f5imalus parooli sisestamisest v\u00e4ltida. Ja selle artikli osas r\u00e4\u00e4gime, millist sertifitseerimisprotseduuri l\u00e4bivad Kingston'i m\u00e4luseadmed, enne kui need saavad t\u00f5eliselt turvaliste m\u00e4lupulkade staatuse.<\/p>\n<p>Kes garantii usaldusv\u00e4\u00e4rsuse tagab? Tundub, et v\u00f5iksime \u00f6elda, et \"Kingston valmistas \u2013 nemad ka garantii annavad\". Kuid antud juhul oleks selline v\u00e4ide vale, kuna tootja on huvitatud osaline. Seet\u00f5ttu l\u00e4bivad k\u00f5ik tooted kolmandate osapoolte testimise s\u00f5ltumatute ekspertide poolt. Eelk\u00f5ige on Kingston'i seadmed, mis on varustatud riistvaralise kr\u00fcptimisega (v\u00e4lja arvatud DTLPG3), osalised kr\u00fcptograafiliste moodulite valideerimise programmis (Cryptographic Module Validation Program v\u00f5i CMVP) ja sertifitseeritud f\u00f6deraalse teabe t\u00f6\u00f6tlemise standardi (Federal Information Processing Standard v\u00f5i FIPS) j\u00e4rgi. Samuti sertifitseeritakse seadmeid GLBA, HIPPA, HITECH, PCI ja GTSA standardite kohaselt.<\/p>\n<p><img decoding=\"async\" alt=\"Miks on vaja riistvaraliselt kr\u00fcpteeritud m\u00e4lupulkasid?\" src=\"\/wp-content\/uploads\/2020\/09\/f0ce4f1a2d086a61d0d9522955a10305.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>1. Kr\u00fcptograafiliste moodulite valideerimise programm<\/h2>\n<p>\nCMVP programm on USA Kaubandusministeeriumi Rahvusliku Standardite ja Tehnoloogia Instituudi ning Kanada K\u00fcberturbe Keskuse \u00fchine projekt. Projekti eesm\u00e4rk on suurendada n\u00f5udlust testitud kr\u00fcptograafiliste seadmete j\u00e4rele ning pakkuda f\u00f6deraalsele valitsusele ja reguleeritud t\u00f6\u00f6stusharudele (nagu finants- ja meditsiinit\u00f6\u00f6stus) ohutuse n\u00e4itajaid, mida nad kasutavad varustuse soetamisel.<\/p>\n<p>Seadmete testimine kr\u00fcptograafiliste ja turvan\u00f5uete t\u00e4itmise osas toimub s\u00f5ltumatutes kr\u00fcptograafia ja turvatestimise laborites, mis on akrediteeritud NVLAP (National Voluntary Laboratory Accreditation Program \/ \u201eRahvuslik vabatahtlik laboratoorsete akrediteerimise programm\"). Iga laboratoorse aruande vastavust F\u00f6deraalsele teabe t\u00f6\u00f6tlemise standardile (FIPS) 140-2 kuvatakse ja kinnitatakse CMVP kaudu.<\/p>\n<p>Moodulid, mis on kinnitatud vastavaks FIPS 140-2 standardile, on soovitatavad USA ja Kanada f\u00f6deraalseid asutustele kuni 22. septembrini 2026. P\u00e4rast seda kantakse nad arhiivilisti, kuid neid tohib endiselt kasutada. 22. septembril 2020 l\u00f5ppes taotluste vastuv\u00f5tt FIPS 140-3 standardi valideerimiseks. P\u00e4rast testide l\u00e4bimist liiguvad seadmed viieks aastaks aktiivsete sertifitseeritud ja usaldusv\u00e4\u00e4rsete seadmete nimekirja. Kui kr\u00fcptograafiline seade testimist ei l\u00e4bi, ei soovitata selle kasutamist USA ja Kanada ametiasutustes.<\/p>\n<h2>2. Millised turvan\u00f5uded on FIPS-lt kehtestatud?<\/h2>\n<p>\nAndmete h\u00e4kkimine isegi mitte-sertifitseeritud kr\u00fcpteeritud kettalt on keeruline ja ainult v\u00e4heste v\u00f5imuses, seet\u00f5ttu ei pea koduseks kasutamiseks tarbijakettaste valimisel sertifitseerimisele v\u00e4ga t\u00e4helepanu p\u00f6\u00f6rama. Kuid ettev\u00f5ttesektor on teistsugune: valides kaitstud USB-m\u00e4lupulgad, p\u00f6\u00f6ravad ettev\u00f5tted sageli t\u00e4helepanu FIPSi sertifitseerimistasemetele. Siiski ei ole k\u00f5ikidel selget arusaama, mida need tasemed t\u00e4hendavad. <\/p>\n<p>Praegune FIPS 140-2 standard m\u00e4\u00e4ratleb neli erinevat turvataset, millega USB-m\u00e4lupulgad v\u00f5ivad vastata. Esimene tase pakub m\u00f5\u00f5dukat turvafunktsioonide kogumit. Neljas tase eeldab ranged n\u00f5uded seadmete enesekaitsele. Teised kaks taset tagavad nende n\u00f5uete gradatsiooni ja moodustavad teatud kuldse kesktee.<\/p>\n<ol>\n<li>Esimene turvaseade: USB-m\u00e4lupulgad, mis on sertifitseeritud esimesel tasemel, eeldavad v\u00e4hemalt \u00fche kr\u00fcpteerimisalgoritmi v\u00f5i muu turvafunktsiooni kasutamist. <\/li>\n<li>Teine turvaseade: siin eeldatakse, et m\u00e4lupulk mitte ainult ei taga kr\u00fcptograafilist kaitset, vaid dokumenteerib ka mitteseaduslikke sissetunge mikroprogrammeerimistasemel, kui keegi p\u00fc\u00fcab m\u00e4lupulka avada.<\/li>\n<li>Kolmas turvaseade: n\u00f5uab h\u00e4kkimise ennetamist \u201ev\u00f5tmete\u201d h\u00e4vitamise kaudu. See t\u00e4hendab, et n\u00f5utakse reageerimist sissetungimiskatsetele. Kolmas tase garanteerib ka k\u00f5rgema taseme kaitse elektromagnetiliste h\u00e4irete eest: seega ei suuda andmeid m\u00e4lupulgalt lugeda, kasutades traadita h\u00e4kkimise seadmeid.<\/li>\n<li>Neljas turvaseade: k\u00f5rgeim tase, mis h\u00f5lmab t\u00e4ielikku kr\u00fcptograafilise mooduli kaitset, tagades maksimaalse t\u00f5en\u00e4osuse tuvastada ja takistada mistahes seadusliku juurdep\u00e4\u00e4su katset s\u00f5ltumatult kasutajalt. Neljanda taseme sertifikaadi saanud m\u00e4lupulgad sisaldavad ka selliseid kaitsefunktsioone, mis takistavad h\u00e4kkimist pingete ja \u00fcmbritseva temperatuurimuutuse kaudu.<\/li>\n<\/ol>\n<p>\nFIPS 140-2 kolmanda taseme sertifikaadi kohaselt on j\u00e4rgmised Kingstoni salvestusseadmestikud: DataTraveler DT2000, DataTraveler DT4000G2, IronKey S1000, IronKey D300. Nende salvestusseadmestiku peamine omadus on reageerida sissetungimisn\u00e4ol: p\u00e4rast 10 vale parooli sisestamist kustutatakse andmed seadmest.<\/p>\n<h2>Mis muud oskused on Kingstoni m\u00e4lupulkadel peale kr\u00fcpteerimise? <\/h2>\n<p>\nKui jutt on andmete t\u00e4isturvalisusest, on riistvarakr\u00fcpteeringute k\u00f5rval m\u00e4lupulkadele abiks sisseehitatud viiruset\u00f5rjed, kaitse v\u00e4liste m\u00f5jude eest, s\u00fcnkroneerimine isiklike pilvteenustega ja muud funktsioonid, millest r\u00e4\u00e4gime allpool. Tarkvarakr\u00fcpteeringuga m\u00e4lupulkade vahel ei ole suurt erinevust. 'Kuradi' detailid on olulised. Ja siin on need.<\/p>\n<p><b>1. Kingston DataTraveler 2000<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Miks on vaja riistvaraliselt kr\u00fcpteeritud m\u00e4lupulkasid?\" src=\"\/wp-content\/uploads\/2020\/09\/a1c47ccd1206c8bd962c359f6e0c74ef.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nV\u00f5tame n\u00e4iteks USB-m\u00e4lupulga <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstonDatarraveler2000Habr\">Kingston DataTraveler 2000<\/a><\/noindex>. See on \u00fcks riistvarakr\u00fcpteeringuga m\u00e4lupulkadest, kuid ainus, millel on korpusel oma f\u00fc\u00fcsiline klaviatuur. See 11-nupuline klaviatuur muudab DT2000 t\u00e4ielikult s\u00f5ltumatuks host-s\u00fcsteemidest (DataTraveler 2000 kasutamiseks peate vajutama nuppu 'V\u00f5ti', seej\u00e4rel sisestama oma parooli ja uuesti vajutama nuppu 'V\u00f5ti'). Lisaks on sellel seadmel IP57 kaitseklass vee ja tolmu eest (\u00fcllatavalt, Kingston ei teata sellest kuskil ei pakendil ega ametlikul veebilehel).<\/p>\n<p>DataTraveler 2000 sees on liitium-pol\u00fcmeer aku (mahutavus 40 mAh) ning Kingston soovitab klientidel \u00fchendada seade USB-porti v\u00e4hemalt \u00fcheks tunniks enne selle kasutamist, et aku saaks laadida. Muide, \u00fches eelnevas materjalis <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/519268\/\">r\u00e4\u00e4kisime, mis juhtub m\u00e4lupulgaga, mida laaditakse v\u00e4listest akudest<\/a><\/noindex>: muretsemiseks pole p\u00f5hjust - laadimisseadmest ei aktiveeru m\u00e4lupulk, kuna s\u00fcsteemilt ei tule p\u00e4ringuid kontrollerile. Seet\u00f5ttu ei saa keegi teie andmeid varastada traadita sissetungimise kaudu.<\/p>\n<p><b>2. Kingston DataTraveler Locker+ G3<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Miks on vaja riistvaraliselt kr\u00fcpteeritud m\u00e4lupulkasid?\" src=\"\/wp-content\/uploads\/2020\/09\/fb25f5a5b82d6f87cef9a154040b0238.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKui r\u00e4\u00e4kida mudelist Kingston <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstoneDatatravelerLockerPlusG3Habr\">DataTraveler Locker+ G3<\/a><\/noindex> \u2013 see t\u00f5mbab t\u00e4helepanu v\u00f5imalusega seadistada andmete varundamine m\u00e4lupulgalt Google'i pilvesalvestusse, OneDrive'i, Amazon Cloudi v\u00f5i Dropboxi. Andmete synhroneerimine nende teenustega on samuti ette n\u00e4htud. <\/p>\n<p>\u00dcks k\u00fcsimus, mida meie lugejad meilt k\u00fcsivad, on: \u201cKuidas v\u00f5tta kr\u00fcpteeritud andmeid varukoopiast?\u201d. V\u00e4ga lihtsalt. Asi on nimelt selles, et pilves s\u00fcnkroniseerimise ajal dekr\u00fcpteeritakse teave ja varukoopia kaitse pilves s\u00f5ltub selle pilve v\u00f5imalustest. Seet\u00f5ttu viiakse sellised protseduurid l\u00e4bi eranditult kasutaja otsusel. Ilma tema n\u00f5usolekuta ei toimu andmete laadimist pilve.<\/p>\n<p><b>3. Kingston DataTraveler Vault Privacy 3.0<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Miks on vaja riistvaraliselt kr\u00fcpteeritud m\u00e4lupulkasid?\" src=\"\/wp-content\/uploads\/2020\/09\/b0151c58494eaafd5a54e323b586747f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSiin on Kingston seadmed <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstonedatatravelerVaultPrivacy30Habr\">DataTraveler Vault Privacy 3.0<\/a><\/noindex> t\u00f6\u00f6tavad ka koos ESETi Drive Security sisseehitatud viiruset\u00f5rjega. Viimane kaitseb andmeid viiruste, nuhkvara, troojade, \u201eusside\u201c, rootkit'ide sissetungi eest USB-m\u00e4ludesse ning muretu \u00fchendamine teiste arvutitega on samuti tagatud. Viiruset\u00f5rje hoiatab m\u00e4luseadmest omanikku potentsiaalsete ohtude kohta, kui neid avastatakse. Samuti ei pea kasutaja viiruset\u00f5rje tarkvara ise installima ja selle eest maksma. ESET Drive Security on eelnevalt installitud m\u00e4lupulgale viieaastase litsentsiga. <\/p>\n<p>Kingston DT Vault Privacy 3.0 on loodud ja sihitud peamiselt IT-spetsialistidele. See v\u00f5imaldab administraatoritel kasutada seda kui iseseisvat m\u00e4luseadet v\u00f5i lisada seda keskse haldamise lahenduse osana, samuti v\u00f5ib seda kasutada paroolide seadistamiseks v\u00f5i kaugresetiks ning seadmete poliitikate seadmiseks. Kingston on isegi lisanud USB 3.0, mis v\u00f5imaldab kaitstud andmete edastamist palju kiiremini kui USB 2.0 kaudu.<\/p>\n<p>Kokkuv\u00f5ttes on DT Vault Privacy 3.0 suurep\u00e4rane valik ettev\u00f5tete sektorile ja organisatsioonidele, kellel on vajalik maksimaalne andmekaitse. Samuti soovitame seda k\u00f5igile kasutajatele, kes t\u00f6\u00f6tavad arvutitega avalikes v\u00f5rkudes.<\/p>\n<p>Kingstoni toodete kohta lisainformatsiooni saamiseks v\u00f5tke \u00fchendust <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstoneDatatrevelerFlashUSBHabr\">ettev\u00f5tte ametliku veebisaidiga<\/a><\/noindex>.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/521084\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440! \u0412 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 \u043a \u043e\u0434\u043d\u043e\u043c\u0443 \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u043f\u0440\u043e \u0444\u043b\u0435\u0448-\u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u0438 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0437\u0430\u0434\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0439 \u0432\u043e\u043f\u0440\u043e\u0441: \u201c\u0417\u0430\u0447\u0435\u043c \u043d\u0443\u0436\u043d\u0430 \u0444\u043b\u0435\u0448\u043a\u0430 \u0441 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c, \u043a\u043e\u0433\u0434\u0430 \u0435\u0441\u0442\u044c TrueCrypt?\u201d, \u2013 \u0438 \u0434\u0430\u0436\u0435 \u0432\u044b\u0441\u043a\u0430\u0437\u0430\u043b\u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043e\u043f\u0430\u0441\u0435\u043d\u0438\u044f \u043f\u043e \u0447\u0430\u0441\u0442\u0438 \u0442\u043e\u0433\u043e \u201c\u041a\u0430\u043a \u043c\u043e\u0436\u043d\u043e \u0443\u0431\u0435\u0434\u0438\u0442\u044c\u0441\u044f, \u0447\u0442\u043e \u0432 \u0441\u043e\u0444\u0442\u0435 \u0438 \u0445\u0430\u0440\u0434\u0432\u0430\u0440\u043d\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u044f Kingston \u043d\u0435\u0442 \u0437\u0430\u043a\u043b\u0430\u0434\u043e\u043a?\u201d. \u041c\u044b \u0435\u043c\u043a\u043e \u043e\u0442\u0432\u0435\u0442\u0438\u043b\u0438 \u043d\u0430 \u044d\u0442\u0438 \u0432\u043e\u043f\u0440\u043e\u0441\u044b, \u043d\u043e \u0437\u0430\u0442\u0435\u043c \u0440\u0435\u0448\u0438\u043b\u0438, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95489,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95488","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0417\u0430\u0447\u0435\u043c \u043d\u0443\u0436\u043d\u044b \u0444\u043b\u0435\u0448\u043a\u0438 \u0441 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-30T05:42:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-30T05:42:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Miks on vajalikud riistvaraga kr\u00fcpteeritud m\u00e4lupulgad? | ProHoster","description":"Tere, Habr!","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0417\u0430\u0447\u0435\u043c \u043d\u0443\u0436\u043d\u044b \u0444\u043b\u0435\u0448\u043a\u0438 \u0441 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c? | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440!","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-30T05:42:29+00:00","article:modified_time":"2020-09-30T05:42:29+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95488","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:04:41","updated":"2022-09-28 09:04:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/95488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=95488"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/95488\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/95489"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=95488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=95488"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=95488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}