HWSW Informatikai Kerekasztal: Re: Kipróbáltuk: Quantec Independence Key - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Kipróbáltuk: Quantec Independence Key

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2014. 09. 01. 08:18

A teljes biztonság és a maximális kényelem között mindig félúton van az a kompromisszum, amelyet a felhasználók hajlandóak vállalni – hogy ez melyik véglethez esik közelebb, azt persze felhasználója válogatja. A Quantec által gyártott Independence Key-vel úgy kapunk nagyobb biztonságot, hogy közben nem kell feláldozni szinte semmit a kényelemből.
https://www.hwsw.hu/hirek/52773/quantec-independence-key-biztonsag-titkositas-teszt-kiprobaltuk.html

#2 Felhasználó inaktív   A Herceg 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 443
  • Csatlakozott: --

Elküldve: 2014. 09. 01. 08:18

"A telepítés és beállítás után az IK segítségével fájlokat vagy egész könyvtárakat titkosíthatunk két kattintással: jobb klikk a fájlkezelõben, majd az Independence Key menüben Encrypt, kész."

Ha elvész a kulcs a mesterkulccsal együtt akkor annyi a fájloknak.

"Az eszközért elsőre horribilisnek tűnő összeget kell fizetni, de ha figyelembe vesszük, hogy egy hardveresen titkosított pendrive vagy USB-s külső diszk ára mennyi, vagy hogy egy PKI-alapú titkosítóinfrastruktúra és SmartCardokat, digitális aláírásokat kezelő rendszer kiépítésének mekkora költségei vannak (és meddig tart), már egészen másképp fest a darabonként 250 eurós nettó vételár."

Ha viszont azt vesszük, hogy ennyiért már egy okostelefont lehet kapni újonnan ami ugyanúgy alkalmas a feladatra megfelelő szoftverrel, és ha semmi másra nincs használva a biztonság is azonos szinten van akkor már mégis sok ez a darabonkénti ár. Pláne ha kiszolgált mobilokat hasznosítunk újra erre a célra.
Ez nem egy enterprise megoldás. Otthoni vagy soho titkosításnál pedig már jobb és gazdaságosabb egy átalakított okostelefon.

Szerkesztette: A Herceg 2014. 09. 01. 08:32 -kor


#3 Felhasználó inaktív   map 

  • Senior tag
  • PipaPipaPipaPipa
  • Blog megtekintése
  • Csoport: Fórumtag
  • Hozzászólások: 3.559
  • Csatlakozott: --

Elküldve: 2014. 09. 01. 08:28

Az ár tényleg nem borzasztó, én a sortörésnél első blikkre 250 ezer magyar forintra asszociáltam, a borsos felvezető után. :D
De, csak hogy tiszta legyen: ha az IK-t elhagyom, ellopják etc. akkor egyedül a mesterkupakkal is megnyithatom a titkosított állományokat? Vagy annyira nem "mester", csak a jelszót helyettesíti?
" Ebben a 3 bekezdésben több tárgyi tévedés van mint egy egész évnyi Index techrovatban"
"Linkelj még pár perpetuum mobilét, meg egy Széles Gábor portrét, és akkor elhiszek neked mindent!"

#4 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2014. 09. 01. 08:34

@map: Ha az IK és a kupak közül az egyiket elveszted/ellopják, nincs gond, amíg tudod a jelszót. Veszel egy új IK-t és a régi kupakkal meg jelszóval ugyanúgy működik tovább minden. Ha mindkettőt elveszted/ellopják, akkor viszont ráb...tál :)

#5 Felhasználó inaktív   A Herceg 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 443
  • Csatlakozott: --

Elküldve: 2014. 09. 01. 08:49

@Bodnár Ádám: Még akkor sem baszott rá ha mindkettő elveszett, amennyiben előtte párosítottunk két IK-t és azt már tényleg elzártuk. De ez persze plusz költség és húszból ha egy helyen fognak erre ügyelni sokat mondok.

#6 Felhasználó inaktív   Makula 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 1.497
  • Csatlakozott: --

Elküldve: 2014. 09. 01. 08:53

Ez egy korrekt megoldás, korrekt áron, mondhatni makulátlan :).
Ha legalább 2 db kerül valahova akkor már az IK elvesztés sem olyan tragikus egy jelszót pedig napi használatú fájlok esetén csak nem felejt el az ember.

Egy kérdés: A jelszó állandó vagy akár fileonként is változhat esetleg határozott számú jelszó használható egy mesterkulcsal?


#7 Felhasználó inaktív   A Herceg 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 443
  • Csatlakozott: --

Elküldve: 2014. 09. 01. 08:54

Az viszont pozitívum, hogy svájci cégről van szó.
Még jobb lenne ha a gyártás is Svájcon belül zajlana, de akkor valószínűleg az ár is magasabb lenne.

#8 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2014. 09. 01. 08:58

@Makula: Egy jelszó van.

#9 Felhasználó inaktív   Raynes 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.740
  • Csatlakozott: --

Elküldve: 2014. 09. 01. 09:00

Üzenet megtekintéseIdézet: A Herceg - Dátum: 2014. 09. 01. 09:18

Ha elvész a kulcs a mesterkulccsal együtt akkor annyi a fájloknak.

Így van. Továbbá nem lehet ezzel a módszerrel bootpartíciót és egész HDD-t titkosítani, illetve az egész titkosítás teljesítményét visszafogja az USB sávszélessége. Az sem kecsegtető, hogy csak Windows alatt megy.

Az meg nem titkosítás, hogy a hardveres mesterkulcs ott a szekrény alján. Komolytalan. Egyetlen előnye, hogy tényleg hardveres, ezért a memóriában nem lesz meg a kulcs.
„The volume of a pizza of thickness a and radius z can be described by the following formula: pi zz a.”

#10 Felhasználó inaktív   fietspump 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 527
  • Csatlakozott: --

Elküldve: 2014. 09. 01. 09:19

hát nemtom egy truecrypt + (akár félbevágott) feitian vagy akármi smart card footprintje sokkal kisebb, arról is kivehető a fájl vagy kombinálható - megosztható, akár papírra kinyomtat és eltesz... persze nagyban függ attól, hogy van-e sc slotod vagy expresscard / pcmaci. de ha igen, akkor kevésbé zavaró meg gondolom kevesebbet is fogyaszt mint ez a folyamatos usb izélés vagy nem tudom. persze abból biztos kivehető a kulcs mert nem használja folyton a kártyát, de tegye fel a kezét aki meg tudja csinálni.

#11 Felhasználó inaktív   patikaatika 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 647
  • Csatlakozott: --

Elküldve: 2014. 09. 01. 09:24

Addig jo hogy hardveres de ezekkel megint az a bajom hogy
y a jelszot be kell gepelni, szep dolog hogy a kulcs nincs a memoriaban na de akkor mi van a ha a billentyuzetet monitorozzak?
Ez a megoldas egy hajszallal jobb mint a tiszran szoftveres titkositas.

#12 Felhasználó inaktív   patikaatika 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 647
  • Csatlakozott: --

Elküldve: 2014. 09. 01. 09:27

Ha mar fizikai titkositas van akkor a jelszot is fitikailag a titkositon kell beadni akkor lesz vedett a folyamat, ez igy felmegoldas.

#13 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2014. 09. 01. 09:28

A lényeg, hogy az Independence Key, a biztonsági kupak meg a jelszó közül legalább kettő kell ahhoz, hogy hozzáférj a titkosított állományokhoz. Nyilván az IK-t és a kupakot érdemes külön tárolni.

#14 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2014. 09. 01. 09:29

@patikaatika: Ha bedugod a capet, nem kell jelszót beütni és akkor nem lehet keyloggerrel ellopni.

#15 Felhasználó inaktív   patikaatika 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 647
  • Csatlakozott: --

Elküldve: 2014. 09. 01. 09:44

Ha jól értem akkor hiába tudom a jelszót és mondjuk bedöglik az eszköz akkor keresztet vethetek az adataimra? Ki mer ilyet használni?

#16 Felhasználó inaktív   A Herceg 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 443
  • Csatlakozott: --

Elküldve: 2014. 09. 01. 09:45

@Raynes: Android mobilra fel lehet húzni egy teljes Debiant és itt épp nem fog hiányozni az mobilos Xorg driver. USB-n felcsatolod a PC fájlrendszerét hálózaton és a mobil Debian fájlrendszerét PC-re. Mobil Debianon EncFS-fel feloldod a PC-n levõ titkosított fájlokat.
Így egyébként akár több kulcs-jelszó párost is használhatsz különbözõ könyvtárakhoz egyetlen mobillal.
Ha a jelszavakat mindig csak mobilon írod be akkor PC-s keyloggerrel sem lehet ellopni.

Ugyanannyira biztonságos és ugyanannyira lassú fájlátviteli megoldás.

Szerkesztette: A Herceg 2014. 09. 01. 09:47 -kor


#17 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2014. 09. 01. 09:48

@patikaatika: Ha megvan a jelszó és megvan a kupak, akkor a döglött eszköz helyett veszel egy újat és továbbra is tudod használni egy setup után. Ha elveszted a kupakot, akkor az IK és a jelszó birtokában egy új kupakkal mehet tovább minden.

#18 Felhasználó inaktív   patikaatika 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 647
  • Csatlakozott: --

Elküldve: 2014. 09. 01. 10:03

@Bodnár Ádám:
A jelszó mellé legalább egy hardver elem kell vagy elég a két hardverelem megléte a sikeres decrypthez, ok. Nem tudom, de továbbra is a bajom az hogy mi van ha beszarik a hardver, ilyenkor hiába van meg az encryptalt konténer backupja meg a jelszó, mindenképp megszívtam. Ha valaki attól tart hogy a memóriából kilpják a kulcsot akkor attól is tartson hogy lelopják a jelszót, erre azt mondod hogy akkor használja a cap-t, magyarul 2 aktiv hardver eszközre biztad a teljes életedet :)
Nem jó ez így.


#19 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2014. 09. 01. 10:08

@patikaatika: NEM SZÍVTAD MEG, ezt magyarázom. Ha nem akarod begépelni a jelszót, akkor bedugod a capet, az IK azonosít, majd kiveszed (amíg a cap be van dugva, nem is tudsz semmit csinálni, maximum bizonsági mentést), és kész. Cap mehet vissza a szekrénybe. BTW keylogger meg ilyesmi elleni védelem nem is lehet feladata egy ilyesminek. Ez csak egy sima kétfaktoros azonosítás (+hardveres titkosítás).

#20 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2014. 09. 01. 10:27

Üzenet megtekintéseIdézet: patikaatika - Dátum: 2014. 09. 01. 10:24

szep dolog hogy a kulcs nincs a memoriaban na de akkor mi van a ha a billentyuzetet monitorozzak?


Ha már odáig eljutottak egy gépnél, akkor úgyis mindegy, nem?
Make love not Wor.

Téma megosztása:


  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó