{"id":95488,"date":"2020-09-30T07:42:29","date_gmt":"2020-09-30T05:42:29","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem"},"modified":"2020-09-30T07:42:29","modified_gmt":"2020-09-30T05:42:29","slug":"zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","title":{"rendered":"Po co potrzebne s\u0105 pendrive'y z szyfrowaniem sprz\u0119towym?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Cze\u015b\u0107, Habr! W komentarzach do jednego z naszych <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/512078\/\">materia\u0142\u00f3w na temat pami\u0119ci USB<\/a><\/noindex> czytelnicy zadali ciekawe pytanie: \u201ePo co potrzebna jest pami\u0119\u0107 USB z szyfrowaniem sprz\u0119towym, gdy istnieje TrueCrypt?\u201d, a nawet wyrazili pewne obawy dotycz\u0105ce tego, \u201ejak mo\u017cna upewni\u0107 si\u0119, \u017ce w oprogramowaniu i sprz\u0119towej cz\u0119\u015bci pami\u0119ci Kingston nie ma z\u0142o\u015bliwego kodu?\u201d. Zwi\u0119\u017ale odpowiedzieli\u015bmy na te pytania, ale potem postanowili\u015bmy, \u017ce temat zas\u0142uguje na gruntowne om\u00f3wienie. Tym si\u0119 zajmiemy w tym po\u015bcie.<\/p>\n<p><img decoding=\"async\" alt=\"Po co potrzebne s\u0105 pendrive&#039;y z szyfrowaniem sprz\u0119towym?\" src=\"\/wp-content\/uploads\/2020\/09\/28f293543b4bdd12a2a11ae7fcf2e052.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nSzyfrowanie sprz\u0119towe AES, podobnie jak programowe, istnieje ju\u017c od dawna, ale w jaki spos\u00f3b dok\u0142adnie chroni wa\u017cne dane na pami\u0119ciach USB? Kto certyfikuje takie pami\u0119ci i czy mo\u017cna ufa\u0107 tym certyfikatom? Kto w og\u00f3le potrzebuje takich \u201eskomplikowanych\u201d pami\u0119ci, skoro mo\u017cna korzysta\u0107 z darmowych program\u00f3w takich jak TrueCrypt czy BitLocker? Jak wida\u0107, poruszony w komentarzach temat wywo\u0142uje naprawd\u0119 wiele pyta\u0144. Spr\u00f3bujmy to wszystko wyja\u015bni\u0107.<\/p>\n<h2>Czym r\u00f3\u017cni si\u0119 szyfrowanie sprz\u0119towe od programowego?<\/h2>\n<p>\nW przypadku pami\u0119ci USB (a tak\u017ce HDD i SSD) do przeprowadzenia szyfrowania sprz\u0119towego danych u\u017cywany jest specjalny chip umieszczony na p\u0142ycie drukowanej urz\u0105dzenia. Zawiera on generator liczb losowych, kt\u00f3ry tworzy klucze szyfrowania. Dane s\u0105 automatycznie szyfrowane i natychmiast odszyfrowywane po wprowadzeniu has\u0142a u\u017cytkownika. W tym scenariuszu uzyskanie dost\u0119pu do danych bez has\u0142a jest praktycznie niemo\u017cliwe. <\/p>\n<p>Przy u\u017cyciu szyfrowania programowego \u201eblokada\u201d danych na pami\u0119ci jest zapewniana przez zewn\u0119trzne oprogramowanie, kt\u00f3re pe\u0142ni rol\u0119 bud\u017cetowej alternatywy dla sprz\u0119towych metod szyfrowania. Wady takiego oprogramowania mog\u0105 polega\u0107 na banalnym wymaganiu regularnych aktualizacji, aby zapewni\u0107 odporno\u015b\u0107 na stale udoskonalane metody \u0142amania. Ponadto do odszyfrowania danych wykorzystuje si\u0119 moc obliczeniow\u0105 komputera (a nie oddzielnego chipa sprz\u0119towego), a w zasadzie poziom ochrony komputera decyduje o poziomie ochrony pami\u0119ci.<\/p>\n<p>G\u0142\u00f3wn\u0105 cech\u0105 nap\u0119d\u00f3w z szyfrowaniem sprz\u0119towym jest oddzielny procesor kryptograficzny, kt\u00f3rego obecno\u015b\u0107 oznacza, \u017ce klucze szyfrowania nigdy nie opuszczaj\u0105 pami\u0119ci USB, w przeciwie\u0144stwie do kluczy programowych, kt\u00f3re mog\u0105 by\u0107 tymczasowo przechowywane w pami\u0119ci operacyjnej komputera lub na twardym dysku. A poniewa\u017c szyfrowanie programowe wykorzystuje pami\u0119\u0107 PC do przechowywania liczby pr\u00f3b logowania, nie mo\u017ce zatrzyma\u0107 atak\u00f3w brute force na has\u0142o lub klucz. Licznik pr\u00f3b logowania mo\u017ce by\u0107 stale resetowany przez atakuj\u0105cego, dop\u00f3ki program automatycznego \u0142amania hase\u0142 nie znajdzie odpowiedniej kombinacji.<\/p>\n<p>Przy okazji\u2026, w komentarzach do artyku\u0142u \u201c<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/512078\/\">Kingston DataTraveler: nowe pokolenie zabezpieczonych pendrive\u2019\u00f3w<\/a><\/noindex>\u201d u\u017cytkownicy r\u00f3wnie\u017c zauwa\u017cyli, \u017ce na przyk\u0142ad program TrueCrypt ma przeno\u015bny tryb pracy. Jednak nie jest to du\u017c\u0105 zalet\u0105. Chodzi o to, \u017ce w tym przypadku program szyfruj\u0105cy jest przechowywany w pami\u0119ci pami\u0119ci USB, co czyni go bardziej podatnym na ataki.<\/p>\n<p>Podsumowuj\u0105c: podej\u015bcie programowe nie zapewnia tak wysokiego poziomu bezpiecze\u0144stwa jak szyfrowanie AES. Jest to raczej podstawowa ochrona. Z drugiej strony \u2014 szyfrowanie programowe wa\u017cnych danych wci\u0105\u017c jest lepsze ni\u017c ca\u0142kowity brak szyfrowania. I ten fakt pozwala nam wyra\u017anie rozgraniczy\u0107 te typy kryptografii: szyfrowanie sprz\u0119towe pami\u0119ci USB jest raczej konieczno\u015bci\u0105 dla sektora korporacyjnego (na przyk\u0142ad, gdy pracownicy firmy korzystaj\u0105 z no\u015bnik\u00f3w wydanych w pracy); za\u015b szyfrowanie programowe lepiej odpowiada potrzebom u\u017cytkownik\u00f3w indywidualnych.<\/p>\n<p><img decoding=\"async\" alt=\"Po co potrzebne s\u0105 pendrive&#039;y z szyfrowaniem sprz\u0119towym?\" src=\"\/wp-content\/uploads\/2020\/09\/3c3a4aeb2e28f43c2010f8dd3e0334d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNiemniej jednak Kingston dzieli swoje modele pami\u0119ci (np. IronKey S1000) na wersje Basic (podstawowe) i Enterprise (korporacyjne). Pod wzgl\u0119dem funkcjonalno\u015bci i w\u0142a\u015bciwo\u015bci zabezpiecze\u0144 s\u0105 one praktycznie identyczne, jednak wersja korporacyjna oferuje mo\u017cliwo\u015b\u0107 zarz\u0105dzania pami\u0119ci\u0105 za pomoc\u0105 oprogramowania SafeConsole\/IronKey EMS. Dzi\u0119ki temu oprogramowaniu pami\u0119\u0107 mo\u017ce dzia\u0142a\u0107 zar\u00f3wno z serwerami w chmurze, jak i lokalnymi, umo\u017cliwiaj\u0105c zdalne wdra\u017canie polityk ochrony has\u0142em i dost\u0119pu. U\u017cytkownicy maj\u0105 mo\u017cliwo\u015b\u0107 przywracania zgubionych hase\u0142, a administratorzy mog\u0105 przypisywa\u0107 nieu\u017cywane pami\u0119ci do nowych zada\u0144.<\/p>\n<h2>Jak dzia\u0142aj\u0105 pami\u0119ci USB Kingston z szyfrowaniem AES?<\/h2>\n<p>\nKingston stosuje 256-bitowe sprz\u0119towe szyfrowanie AES-XTS (z wykorzystaniem dodatkowego klucza o pe\u0142nym rozmiarze) dla wszystkich swoich bezpiecznych pami\u0119ci. Jak ju\u017c wspomniano, pami\u0119ci zawieraj\u0105 w swojej konstrukcji oddzielny chip do szyfrowania i deszyfrowania danych, kt\u00f3ry dzia\u0142a jako ci\u0105g\u0142y generator liczb losowych. <\/p>\n<p>Gdy pod\u0142\u0105czasz urz\u0105dzenie do portu USB po raz pierwszy, kreator konfiguracji inicjalizacji proponuje ustawienie has\u0142a g\u0142\u00f3wnego do dost\u0119pu do urz\u0105dzenia. Po aktywacji pami\u0119ci algorytmy szyfrowania automatycznie rozpoczn\u0105 prac\u0119 zgodnie z preferencjami u\u017cytkownika. <\/p>\n<p>Jednak dla u\u017cytkownika zasada dzia\u0142ania pami\u0119ci USB pozostanie niezmieniona - nadal b\u0119dzie m\u00f3g\u0142 pobiera\u0107 i przechowywa\u0107 pliki w pami\u0119ci urz\u0105dzenia, jak przy pracy z zwyk\u0142\u0105 pami\u0119ci\u0105 USB. Jedyn\u0105 r\u00f3\u017cnic\u0105 jest to, \u017ce przy pod\u0142\u0105czaniu pami\u0119ci do nowego komputera b\u0119dziesz musia\u0142 wprowadzi\u0107 ustawione has\u0142o, aby uzyska\u0107 dost\u0119p do swoich informacji.<\/p>\n<h2>Po co i komu potrzebne s\u0105 pami\u0119ci USB z szyfrowaniem sprz\u0119towym?<\/h2>\n<p>\nDla organizacji, w kt\u00f3rych dane poufne s\u0105 cz\u0119\u015bci\u0105 dzia\u0142alno\u015bci (czy to instytucje finansowe, medyczne czy rz\u0105dowe), szyfrowanie stanowi najbardziej niezawodne \u015brodki ochrony. <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstoneDatatrevelerFlashUSBHabr\">W tym kontek\u015bcie pami\u0119ci USB z obs\u0142ug\u0105 256-bitowego<\/a><\/noindex> sprz\u0119towe szyfrowanie AES to skalowalne rozwi\u0105zanie, kt\u00f3re mo\u017ce by\u0107 wykorzystywane przez wszelkie firmy: od indywidualnych u\u017cytkownik\u00f3w i ma\u0142ych przedsi\u0119biorstw po du\u017ce korporacje, a tak\u017ce organizacje wojskowe i rz\u0105dowe. Patrz\u0105c na t\u0119 kwesti\u0119 nieco bardziej szczeg\u00f3\u0142owo, korzystanie z zaszyfrowanych pami\u0119ci USB jest konieczne:<\/p>\n<ul>\n<li>Aby zapewni\u0107 bezpiecze\u0144stwo poufnych danych firmy<\/li>\n<li>Aby chroni\u0107 informacje o klientach<\/li>\n<li>Aby mie\u0107 pewno\u015b\u0107, \u017ce firmy nie trac\u0105 dochod\u00f3w i lojalno\u015bci klient\u00f3w<\/li>\n<\/ul>\n<p>\nWarto zauwa\u017cy\u0107, \u017ce niekt\u00f3rzy producenci zabezpieczonych pami\u0119ci flash (w\u015br\u00f3d nich tak\u017ce firma Kingston) oferuj\u0105 dla korporacji indywidualne rozwi\u0105zania, dostosowane do potrzeb i zada\u0144 zamawiaj\u0105cych. Jednak i masowe linie (w tym pami\u0119ci DataTraveler) dobrze radz\u0105 sobie z powierzonymi im zadaniami i s\u0105 w stanie zapewni\u0107 korporacyjn\u0105 klas\u0119 bezpiecze\u0144stwa.<\/p>\n<p><img decoding=\"async\" alt=\"Po co potrzebne s\u0105 pendrive&#039;y z szyfrowaniem sprz\u0119towym?\" src=\"\/wp-content\/uploads\/2020\/09\/1a7da32b0922526ed61e43cf12531522.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>1. Zapewnienie bezpiecze\u0144stwa poufnych danych firmy<\/h2>\n<p>\nW 2017 roku mieszkaniec Londynu znalaz\u0142 w jednym z park\u00f3w pami\u0119\u0107 USB, kt\u00f3ra zawiera\u0142a niezaszyfrowane informacje dotycz\u0105ce bezpiecze\u0144stwa lotniska Heathrow, w tym lokalizacj\u0119 kamer monitoruj\u0105cych oraz szczeg\u00f3\u0142owe informacje o zasadach ochrony w przypadku przybycia wysokich rang\u0105 osobisto\u015bci. Na pami\u0119ci znajdowa\u0142y si\u0119 tak\u017ce dane dotycz\u0105ce elektronicznych przepustek i kody dost\u0119pu do zamkni\u0119tych stref lotniska.<\/p>\n<p>Analitycy wskazuj\u0105 jako przyczyn\u0119 takich sytuacji cyberniezrozumienie pracownik\u00f3w firm, kt\u00f3rzy mog\u0105 nieumy\u015blnie ujawnia\u0107 tajne dane. Pami\u0119ci USB z sprz\u0119towym szyfrowaniem cz\u0119\u015bciowo rozwi\u0105zuj\u0105 ten problem, poniewa\u017c w przypadku zgubienia takiego no\u015bnika \u2014 dost\u0119p do danych na nim bez has\u0142a g\u0142\u00f3wnego tego samego pracownika nie b\u0119dzie mo\u017cliwy. W ka\u017cdym razie nie zwalnia to z obowi\u0105zku szkolenia pracownik\u00f3w w zakresie obs\u0142ugi pami\u0119ci USB, nawet je\u015bli mowa o urz\u0105dzeniach zabezpieczonych szyfrowaniem.<\/p>\n<h2>2. Ochrona informacji o klientach<\/h2>\n<p>\nKolejnym istotnym zadaniem dla ka\u017cdej organizacji jest dbanie o dane klient\u00f3w, kt\u00f3re nie powinny by\u0107 nara\u017cone na ryzyko kompromitacji. Co wa\u017cne, to w\u0142a\u015bnie te informacje najcz\u0119\u015bciej s\u0105 przekazywane pomi\u0119dzy r\u00f3\u017cnymi sektorami biznesu i zazwyczaj maj\u0105 charakter poufny: mog\u0105 na przyk\u0142ad zawiera\u0107 dane o transakcjach finansowych, histori\u0119 medyczn\u0105 itp.<\/p>\n<h2>3. Ochrona przed utrat\u0105 zysk\u00f3w i lojalno\u015bci klient\u00f3w<\/h2>\n<p>\nU\u017cywanie urz\u0105dze\u0144 USB z szyfrowaniem sprz\u0119towym mo\u017ce pom\u00f3c zapobiec niszczycielskim skutkom dla organizacji. Firmy \u0142ami\u0105ce przepisy o ochronie danych osobowych mog\u0105 by\u0107 obci\u0105\u017cone du\u017cymi karami. W zwi\u0105zku z tym warto zada\u0107 pytanie, czy warto ryzykowa\u0107 wymian\u0119 informacji bez odpowiedniej ochrony?<\/p>\n<p>Nawet je\u015bli nie uwzgl\u0119dnia\u0107 konsekwencji finansowych, ilo\u015b\u0107 czasu i zasob\u00f3w po\u015bwi\u0119conych na napraw\u0119 powsta\u0142ych b\u0142\u0119d\u00f3w bezpiecze\u0144stwa mo\u017ce by\u0107 r\u00f3wnie znacz\u0105ca. Ponadto, je\u015bli wyciek danych skompromitowa\u0142 dane klient\u00f3w, firma ryzykuje lojalno\u015b\u0107 wobec marki, zw\u0142aszcza na rynkach, gdzie istniej\u0105 konkurenci oferuj\u0105cy podobny produkt lub us\u0142ug\u0119.<\/p>\n<h2>Kto gwarantuje brak \u201ebackdoor\u00f3w\u201d od producenta w przypadku u\u017cywania flash drive'\u00f3w z szyfrowaniem sprz\u0119towym?<\/h2>\n<p>\nW poruszanym przez nas temacie to pytanie wydaje si\u0119 jednym z kluczowych. W\u015br\u00f3d komentarzy pod artyku\u0142em na temat pami\u0119ci Kingston DataTraveler natkn\u0119li\u015bmy si\u0119 na jeszcze jedno ciekawe pytanie: \u201eCzy wasze urz\u0105dzenia przesz\u0142y audyt od niezale\u017cnych specjalist\u00f3w?\u201d. C\u00f3\u017c\u2026, ca\u0142kiem logiczny interes: u\u017cytkownicy chc\u0105 upewni\u0107 si\u0119, \u017ce w naszych pami\u0119ciach USB nie ma powszechnych b\u0142\u0119d\u00f3w, takich jak s\u0142abe szyfrowanie czy mo\u017cliwo\u015b\u0107 obej\u015bcia wprowadzenia has\u0142a. W tej cz\u0119\u015bci artyku\u0142u opowiemy o procesach certyfikacji, jakim poddawane s\u0105 pami\u0119ci Kingston, zanim uzyskaj\u0105 status naprawd\u0119 bezpiecznych flash drive'\u00f3w.<\/p>\n<p>Kto gwarantuje niezawodno\u015b\u0107? Wydawa\u0142oby si\u0119, \u017ce mogliby\u015bmy powiedzie\u0107, \u017ce \u201eKingston wyprodukowa\u0142 \u2013 on i gwarantuje\u201d. Jednak w tym przypadku takie stwierdzenie by\u0142oby b\u0142\u0119dne, poniewa\u017c producent jest zainteresowan\u0105 stron\u0105. Dlatego wszystkie produkty s\u0105 sprawdzane przez osoby trzecie z niezale\u017cn\u0105 ekspertyz\u0105. W szczeg\u00f3lno\u015bci no\u015bniki Kingston z szyfrowaniem sprz\u0119towym (z wyj\u0105tkiem DTLPG3) uczestnicz\u0105 w programie walidacji modu\u0142\u00f3w kryptograficznych (Cryptographic Module Validation Program lub CMVP) i s\u0105 certyfikowane zgodnie z federalnym standardem przetwarzania informacji (Federal Information Processing Standard lub FIPS). No\u015bniki s\u0105 r\u00f3wnie\u017c certyfikowane zgodnie z normami GLBA, HIPPA, HITECH, PCI i GTSA.<\/p>\n<p><img decoding=\"async\" alt=\"Po co potrzebne s\u0105 pendrive&#039;y z szyfrowaniem sprz\u0119towym?\" src=\"\/wp-content\/uploads\/2020\/09\/f0ce4f1a2d086a61d0d9522955a10305.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>1. Program walidacji modu\u0142\u00f3w kryptograficznych<\/h2>\n<p>\nProgram CMVP to wsp\u00f3lny projekt Narodowego Instytutu Standard\u00f3w i Technologii przy Ministerstwie Handlu USA oraz Kanadyjskiego Centrum Cyberbezpiecze\u0144stwa. Celem projektu jest stymulowanie popytu na sprawdzone urz\u0105dzenia kryptograficzne oraz dostarczanie wska\u017anik\u00f3w bezpiecze\u0144stwa federalnym agencjom oraz regulowanym bran\u017com (takim jak instytucje finansowe i medyczne), kt\u00f3re korzystaj\u0105 z zakupu sprz\u0119tu.<\/p>\n<p>Kontrole urz\u0105dze\u0144 pod k\u0105tem zgodno\u015bci z zestawem wymaga\u0144 kryptograficznych oraz wymogami bezpiecze\u0144stwa s\u0105 przeprowadzane przez niezale\u017cne laboratoria kryptograficzne i testowe, akredytowane przez NVLAP (National Voluntary Laboratory Accreditation Program \/ \u201eNarodowy Program Dobrowolnej Akredytacji Laboratori\u00f3w\u201d). Ka\u017cde sprawozdanie laboratoryjne jest sprawdzane pod k\u0105tem zgodno\u015bci z Federalnym standardem przetwarzania informacji (FIPS) 140-2 i potwierdzane przez CMVP.<\/p>\n<p>Modu\u0142y potwierdzone jako zgodne z norm\u0105 FIPS 140-2 s\u0105 zalecane do u\u017cycia przez federalne agencje USA i Kanady do 22 wrze\u015bnia 2026 roku. Po tym terminie znajd\u0105 si\u0119 w archiwalnej li\u015bcie, chocia\u017c b\u0119d\u0105 mog\u0142y by\u0107 nadal u\u017cywane. 22 wrze\u015bnia 2020 roku zako\u0144czono przyjmowanie wniosk\u00f3w o walidacj\u0119 zgodnie z norm\u0105 FIPS 140-3. Po przej\u015bciu kontroli urz\u0105dzenia zostan\u0105 przeniesione na pi\u0119\u0107 lat do aktywnej listy sprawdzonych i niezawodnych urz\u0105dze\u0144. Je\u015bli urz\u0105dzenie kryptograficzne nie przejdzie kontroli \u2013 jego u\u017cycie w instytucjach rz\u0105dowych USA i Kanady nie jest zalecane.<\/p>\n<h2>2. Jakie wymagania bezpiecze\u0144stwa stawia certyfikacja FIPS?<\/h2>\n<p>\nZ\u0142amanie danych nawet z niecertyfikowanego zaszyfrowanego dysku jest trudne i mo\u017cliwe dla nielicznych, dlatego przy wyborze konsumenckiego no\u015bnika do u\u017cytku domowego ze wzgl\u0119du na certyfikacj\u0119 nie trzeba si\u0119 zbytnio martwi\u0107. W sektorze korporacyjnym sytuacja wygl\u0105da inaczej: wybieraj\u0105c zabezpieczone dyski USB, firmy cz\u0119sto przywi\u0105zuj\u0105 wag\u0119 do poziom\u00f3w certyfikacji FIPS. Jednak nie wszyscy maj\u0105 jasne poj\u0119cie o tym, co te poziomy oznaczaj\u0105. <\/p>\n<p>Obecny standard FIPS 140-2 okre\u015bla cztery r\u00f3\u017cne poziomy bezpiecze\u0144stwa, kt\u00f3rym mog\u0105 odpowiada\u0107 pami\u0119ci flash. Pierwszy poziom zapewnia umiarkowany zestaw funkcji bezpiecze\u0144stwa. Czwarty poziom zak\u0142ada \u015bcis\u0142e wymagania dotycz\u0105ce samoodporno\u015bci urz\u0105dze\u0144. Poziomy drugi i trzeci zapewniaj\u0105 gradacj\u0119 tych wymaga\u0144 i stanowi\u0105 pewnego rodzaju z\u0142oty \u015brodek.<\/p>\n<ol>\n<li>Pierwszy poziom bezpiecze\u0144stwa: dla USB certyfikowanych na pierwszym poziomie przewiduje si\u0119 u\u017cycie przynajmniej jednego algorytmu szyfrowania lub innej funkcji zapewnienia bezpiecze\u0144stwa. <\/li>\n<li>Drugi poziom bezpiecze\u0144stwa: tutaj od no\u015bnika wymaga si\u0119 nie tylko zapewnienia ochrony kryptograficznej, ale tak\u017ce rejestracji nieautoryzowanych pr\u00f3b dost\u0119pu na poziomie oprogramowania uk\u0142adowego, je\u015bli kto\u015b spr\u00f3buje otworzy\u0107 dysk.<\/li>\n<li>Trzeci poziom bezpiecze\u0144stwa: przewiduje zapobieganie w\u0142amaniom poprzez zniszczenie 'kluczy' szyfrowania. Wymaga zatem reakcji na pr\u00f3by w\u0142ama\u0144. Poziom trzeci gwarantuje r\u00f3wnie\u017c wy\u017cszy poziom ochrony przed zak\u0142\u00f3ceniami elektromagnetycznymi: oznacza to, \u017ce nie mo\u017cna odczyta\u0107 danych z pami\u0119ci flash przy wykorzystaniu bezprzewodowych urz\u0105dze\u0144 do w\u0142ama\u0144.<\/li>\n<li>Czwarty poziom bezpiecze\u0144stwa: najwy\u017cszy poziom, kt\u00f3ry zak\u0142ada pe\u0142n\u0105 ochron\u0119 modu\u0142u kryptograficznego, oferuj\u0105c\u0105 maksymaln\u0105 szans\u0119 na wykrycie i przeciwdzia\u0142anie wszelkim nieautoryzowanym pr\u00f3bami dost\u0119pu ze strony os\u00f3b trzecich. Pami\u0119ci flash, kt\u00f3re uzyska\u0142y certyfikat czwartego poziomu, obejmuj\u0105 r\u00f3wnie\u017c takie opcje ochrony, kt\u00f3re uniemo\u017cliwiaj\u0105 w\u0142amanie poprzez zmian\u0119 napi\u0119cia i temperatury otoczenia.<\/li>\n<\/ol>\n<p>\nZgodnie z norm\u0105 FIPS 140-2 na trzecim poziomie certyfikacji, nast\u0119puj\u0105ce no\u015bniki Kingston s\u0105 certyfikowane: DataTraveler DT2000, DataTraveler DT4000G2, IronKey S1000, IronKey D300. Kluczow\u0105 cech\u0105 tych no\u015bnik\u00f3w jest zdolno\u015b\u0107 do reagowania na pr\u00f3by nieautoryzowanego dost\u0119pu: po 10 b\u0142\u0119dnych pr\u00f3bach wprowadzenia has\u0142a, dane na no\u015bniku zostan\u0105 zniszczone.<\/p>\n<h2>Co jeszcze potrafi\u0105 pendrive'y Kingston, poza szyfrowaniem? <\/h2>\n<p>\nGdy mowa o ca\u0142kowitym bezpiecze\u0144stwie danych, obok sprz\u0119towego szyfrowania pami\u0119ci USB, na ratunek przychodz\u0105 wbudowane programy antywirusowe, ochrona przed szkodliwymi wp\u0142ywami, synchronizacja z osobistymi chmurami oraz inne funkcje, o kt\u00f3rych porozmawiamy poni\u017cej. Nie ma wielkiej r\u00f3\u017cnicy mi\u0119dzy pami\u0119ciami USB ze szyfrowaniem programowym. \u201eDiabe\u0142\u201d tkwi w szczeg\u00f3\u0142ach. I oto jakie.<\/p>\n<p><b>1. Kingston DataTraveler 2000<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Po co potrzebne s\u0105 pendrive&#039;y z szyfrowaniem sprz\u0119towym?\" src=\"\/wp-content\/uploads\/2020\/09\/a1c47ccd1206c8bd962c359f6e0c74ef.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWe\u017amy na przyk\u0142ad pami\u0119\u0107 USB <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstonDatarraveler2000Habr\">Kingston DataTraveler 2000<\/a><\/noindex>. Jest to jeden z pendrive'\u00f3w z szyfrowaniem sprz\u0119towym, ale jednocze\u015bnie jedyny z w\u0142asn\u0105 fizyczn\u0105 klawiatur\u0105 na obudowie. Ta 11-przyciskowa klawiatura czyni DT2000 ca\u0142kowicie niezale\u017cnym od system\u00f3w hosta (aby u\u017cywa\u0107 DataTraveler 2000, musisz nacisn\u0105\u0107 przycisk \u201eKlucz\u201d, nast\u0119pnie wprowadzi\u0107 swoje has\u0142o i ponownie nacisn\u0105\u0107 przycisk \u201eKlucz\u201d). Ponadto ten pendrive ma stopie\u0144 ochrony IP57 przed wod\u0105 i kurzem (co zaskakuje, poniewa\u017c Kingston nigdzie nie og\u0142asza tego ani na opakowaniu, ani w specyfikacjach na oficjalnej stronie).<\/p>\n<p>Wewn\u0105trz DataTraveler 2000 znajduje si\u0119 akumulator litowo-polimerowy (o pojemno\u015bci 40 mAh), a Kingston zaleca klientom pod\u0142\u0105czenie no\u015bnika do portu USB przynajmniej na godzin\u0119 przed rozpocz\u0119ciem korzystania, aby akumulator m\u00f3g\u0142 si\u0119 na\u0142adowa\u0107. Przykro mi, w jednym z poprzednich materia\u0142\u00f3w <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/519268\/\">opowiadali\u015bmy, co si\u0119 dzieje z pendrive'em, kt\u00f3ry \u0142aduje si\u0119 z powerbanka<\/a><\/noindex>: nie ma powod\u00f3w do obaw \u2013 w urz\u0105dzeniu \u0142aduj\u0105cym pendrive si\u0119 nie aktywuje, poniewa\u017c brak jest zapyta\u0144 do kontrolera ze strony systemu. Dlatego nikt nie ukradnie twoich danych za pomoc\u0105 bezprzewodowych inwazji.<\/p>\n<p><b>2. Kingston DataTraveler Locker+ G3<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Po co potrzebne s\u0105 pendrive&#039;y z szyfrowaniem sprz\u0119towym?\" src=\"\/wp-content\/uploads\/2020\/09\/fb25f5a5b82d6f87cef9a154040b0238.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJe\u015bli m\u00f3wimy o modelu Kingston <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstoneDatatravelerLockerPlusG3Habr\">DataTraveler Locker+ G3<\/a><\/noindex> \u2013 przyci\u0105ga uwag\u0119 mo\u017cliwo\u015bci\u0105 konfiguracji kopii zapasowej danych z pendrive'a do chmury Google, OneDrive, Amazon Cloud lub Dropbox. Przewidziana jest r\u00f3wnie\u017c synchronizacja danych z tymi us\u0142ugami. <\/p>\n<p>Jednym z pyta\u0144, kt\u00f3re zadaj\u0105 nam czytelnicy, jest: \"Jak mo\u017cna odzyska\u0107 zaszyfrowane dane z kopii zapasowej?\" To bardzo proste. Chodzi o to, \u017ce podczas synchronizacji z chmur\u0105 informacje s\u0105 deszyfrowane, a ochrona kopii zapasowej w chmurze zale\u017cy od mo\u017cliwo\u015bci samej chmury. Dlatego tego rodzaju procedury s\u0105 realizowane wy\u0142\u0105cznie wed\u0142ug uznania u\u017cytkownika. Bez jego zgody nie b\u0119dzie \u017cadnego przesy\u0142ania danych do chmury.<\/p>\n<p><b>3. Kingston DataTraveler Vault Privacy 3.0<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Po co potrzebne s\u0105 pendrive&#039;y z szyfrowaniem sprz\u0119towym?\" src=\"\/wp-content\/uploads\/2020\/09\/b0151c58494eaafd5a54e323b586747f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nA oto urz\u0105dzenia Kingston <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstonedatatravelerVaultPrivacy30Habr\">DataTraveler Vault Privacy 3.0<\/a><\/noindex> s\u0105 tak\u017ce wyposa\u017cone w wbudowany program antywirusowy Drive Security od firmy ESET. Ostatni chroni dane przed infiltracj\u0105 wirus\u00f3w, program\u00f3w szpieguj\u0105cych, trojan\u00f3w, \u201erobak\u00f3w\u201d, rootkit\u00f3w oraz pod\u0142\u0105czeniami do obcych komputer\u00f3w, mo\u017cna powiedzie\u0107, \u017ce nie ma obaw. Antywirus natychmiast powiadomi w\u0142a\u015bciciela no\u015bnika o potencjalnych zagro\u017ceniach, je\u015bli takie zostan\u0105 wykryte. Przy tym u\u017cytkownik nie musi samodzielnie instalowa\u0107 oprogramowania antywirusowego ani op\u0142aca\u0107 tej opcji. ESET Drive Security jest wst\u0119pnie zainstalowany na pendrive z licencj\u0105 na pi\u0119\u0107 lat. <\/p>\n<p>Kingston DT Vault Privacy 3.0 zosta\u0142 zaprojektowany i skierowany g\u0142\u00f3wnie do specjalist\u00f3w IT. Pozwala administratorom u\u017cywa\u0107 go jako autonomicznego no\u015bnika lub dodawa\u0107 jako cz\u0119\u015b\u0107 rozwi\u0105zania do centralnego zarz\u0105dzania, a tak\u017ce mo\u017ce by\u0107 u\u017cywany do konfigurowania lub zdalnego resetowania hase\u0142 oraz ustawiania polityk urz\u0105dze\u0144. Kingston doda\u0142 nawet USB 3.0, kt\u00f3re pozwala na znacznie szybsze przesy\u0142anie zabezpieczonych danych ni\u017c przez USB 2.0.<\/p>\n<p>Og\u00f3lnie rzecz bior\u0105c, DT Vault Privacy 3.0 to \u015bwietna opcja dla sektora korporacyjnego i organizacji, kt\u00f3re wymagaj\u0105 maksymalnej ochrony swoich danych. Mo\u017cna go r\u00f3wnie\u017c poleci\u0107 wszystkim u\u017cytkownikom, kt\u00f3rzy korzystaj\u0105 z komputer\u00f3w znajduj\u0105cych si\u0119 w publicznych sieciach.<\/p>\n<p>Aby uzyska\u0107 wi\u0119cej informacji o produktach Kingston, odwied\u017a <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstoneDatatrevelerFlashUSBHabr\">oficjaln\u0105 stron\u0119 firmy<\/a><\/noindex>.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/521084\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440! \u0412 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 \u043a \u043e\u0434\u043d\u043e\u043c\u0443 \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u043f\u0440\u043e \u0444\u043b\u0435\u0448-\u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u0438 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0437\u0430\u0434\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0439 \u0432\u043e\u043f\u0440\u043e\u0441: \u201c\u0417\u0430\u0447\u0435\u043c \u043d\u0443\u0436\u043d\u0430 \u0444\u043b\u0435\u0448\u043a\u0430 \u0441 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c, \u043a\u043e\u0433\u0434\u0430 \u0435\u0441\u0442\u044c TrueCrypt?\u201d, \u2013 \u0438 \u0434\u0430\u0436\u0435 \u0432\u044b\u0441\u043a\u0430\u0437\u0430\u043b\u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043e\u043f\u0430\u0441\u0435\u043d\u0438\u044f \u043f\u043e \u0447\u0430\u0441\u0442\u0438 \u0442\u043e\u0433\u043e \u201c\u041a\u0430\u043a \u043c\u043e\u0436\u043d\u043e \u0443\u0431\u0435\u0434\u0438\u0442\u044c\u0441\u044f, \u0447\u0442\u043e \u0432 \u0441\u043e\u0444\u0442\u0435 \u0438 \u0445\u0430\u0440\u0434\u0432\u0430\u0440\u043d\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u044f Kingston \u043d\u0435\u0442 \u0437\u0430\u043a\u043b\u0430\u0434\u043e\u043a?\u201d. \u041c\u044b \u0435\u043c\u043a\u043e \u043e\u0442\u0432\u0435\u0442\u0438\u043b\u0438 \u043d\u0430 \u044d\u0442\u0438 \u0432\u043e\u043f\u0440\u043e\u0441\u044b, \u043d\u043e \u0437\u0430\u0442\u0435\u043c \u0440\u0435\u0448\u0438\u043b\u0438, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95489,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95488","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0417\u0430\u0447\u0435\u043c \u043d\u0443\u0436\u043d\u044b \u0444\u043b\u0435\u0448\u043a\u0438 \u0441 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-30T05:42:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-30T05:42:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Dlaczego potrzebne s\u0105 pami\u0119ci USB z szyfrowaniem sprz\u0119towym? | ProHoster","description":"Cze\u015b\u0107, Habr!","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0417\u0430\u0447\u0435\u043c \u043d\u0443\u0436\u043d\u044b \u0444\u043b\u0435\u0448\u043a\u0438 \u0441 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c? | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440!","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-30T05:42:29+00:00","article:modified_time":"2020-09-30T05:42:29+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95488","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:04:41","updated":"2022-09-28 09:04:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/95488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=95488"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/95488\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/95489"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=95488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=95488"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=95488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}