EDS Lite for Android Review – avage TrueCrypti konteinerid liikvel


©


Selles Edward Snowdeni järgses maailmas on inimesed oma andmete turvalisuse ja privaatsuse osas palju teadlikumad kui kunagi varem. Kuna TrueCrypt on vaba ja avatud lähtekoodiga *, on vaieldamatult kõige turvalisem lahendus failide kohalikuks krüptimiseks..

TrueCrypti üks kasulikumaid funktsioone on võime luua TrueCrypt konteinerid –– krüptitud failid, mida saab maskeerida tavalisteks failideks, ühendatakse ja kasutatakse samamoodi nagu päris ketast. Sellistes failides on isegi võimalik luua varjatud köiteid, mida saab ühendada erineva parooliga, kuid mille olemasolu on tõestada võimatu. Need varjatud kogused pakuvad usutavat denableeritavust, nii et kuigi sihtmärgi sunnitakse paljastama välise köite parool, kui võetakse õiged ettevaatusabinõud, siis vastane ei saa teada, et varjatud köide on olemas..

Pange tähele, et TrueCryptit saab kasutada kogu sektsiooni või salvestusseadme krüpteerimiseks või isegi selle partitsiooni kogu opsüsteemi peitmiseks, kuid see jääb selle artikli rakendusalast välja..

Kuidas TrueCrypt töötab?

TrueCrypti konteinereid saab üles laadida pilvesalvestusteenusesse ja autori kogemusel nende kasutamisel Dropboxiga töötab see hästi. Kuigi see eksperiment viitab sellele, et suurte TrueCrypti konteinerite sünkroonimine pilves võib olla problemaatiline, vähemalt mõne teenuse puhul.

Kui soovite oma faile turvalisena hoida, kuid soovite neile juurde pääseda ka mobiilseadmest, siis võite kasutada turbeteadlikku pilveteenust nagu SpiderOak või Wuala. Neil on oma failide TrueCryptiga krüptimise ja pilve üleslaadimise ees palju eeliseid, sealhulgas hõlbus sünkroonimine paljudes seadmetes, failide versioonistamine ning üksikute failide, mitte tervete konteinerite krüptimise ja dekrüptimise võimalus..

Kuid asjaolu, et kumbki teenus pole avatud lähtekoodiga, tähendab, et need pole nii turvalised kui TrueCrypti lahendused, ja kaugsünkroonimise lubamiseks tehakse mõned täiendavad väikesed turvariskid..

See viib meid tagasi TrueCrypti juurde, mis pakub parimat olemasolevat failiturvet. Kui Guardiani Edward Snowdeni kontaktipartneri, Brasiilia reporteri Glen Greenwaldi partner David Miranda peeti kinni ja ta kõvaketas konfiskeeriti Suurbritannia terrorismi seaduse alusel, teatas detektiivi superintendent Caroline Goode: 

“TrueCrypt muudab materjali äärmiselt raskesti juurdepääsetavaks.”

TrueCrypti konteinerite avamiseks liikvel olles Android-seadme abil on saadaval paar võimalust. Krüptoniit on mõnes mõttes elegantsem lahendus, kuna see võimaldab Dropboxis salvestatud konteineritega otsest manipuleerimist, kuid kahjuks nõuab TrueCrypt-failide käsitlemiseks seadme juurdumist (see suudab EncFS-faile juurimata juurida).


© krüptoniit

Neile, kes ei soovi oma seadmeid juurida (üsna arusaadav), on olemas EDS (krüptitud andmepood). Kahjuks pole ühtegi iOS-i rakendust, mis oleks teadlikud TrueCrypti konteinerite haldamiseks, ehkki BoxCryptor töötab koos EncFS-konteineritega.

Krüptitud andmepood (EDS) Lite Androidile

EDS Lite on tasuta ja avatud lähtekoodiga rakendus, mis nõuab failide kohalikku salvestamist; kas USB kaudu üle kantud või pilveteenusest Android-seadmesse alla laaditud. Muidugi, kui neid on kohapeal muudetud, saab need seadmesse ja platvormi sünkroonimiseks uuesti pilve üles laadida. Seda nimetatakse tavaliseks töörežiimiks ja see on ainus režiim, mida EDS-i tasuta versioon toetab.


©

Täisversioon maksab 7,30 dollarit ja sellel on ühendatud režiim, mis toetab lennult krüptimist ja dekrüptimist koos paljude muude funktsioonidega (loetletud hiljem). Kuna ühendatud režiim nõuab juurdunud seadet ja kuna tasuline versioon pole avatud lähtekoodiga, piirdume EDS Lite’i ülevaatamisega.

Alustasime loomisel Windowsis 50Mb TrueCrypti konteineri, mille siis oma Dropboxi kausta lisasime. Et TrueCrypti failid ühilduksid EDS-iga, peavad nad:

  • Krüptitakse AES-, mao- või TwoFish-krüptimisalgoritmide abil
  • Kasutage SHA-512, RIPEMD-160 või Whirlpool Hash algoritme.
  • Kasutage failisüsteemi FAT

Laadisime konteineri (varjatud lihtsa tekstifailina) kohapeal Android-seadmesse, kasutades suurepärast ES File Explorerit. Seejärel monteerisime konteineri, klõpsates tihvtiikoonil, navigeerides selle asukohta ja sisestades parooli. Peab märkima, et EDS Lite ei tuvasta peidetud köiteid, kuid tasuline versioon küll.

Seejärel saate faili explorerina kasutada EDS Lite, käsitledes ühendatud köidet tavalise kaustana. EDS Lite toimib hästi ka üldise failide uurija rakendusena, ehkki märkasime, et see ei tuvastanud välist SD-kaarti. Piltide faile saab Lite’is eelvaatena vaadata, samas kui täisversioon peaks enamikku failitüüpe eelvaatama.


©

Kahjuks on selle ülevaate osas (aga üldiselt turvalisuse seisukohast hea asi) DRM-plokkide abil võimatu hõivata failide uurija funktsioonide ekraanipilte. Failid avatakse Androidi vaikeseadistuste abil.

Samuti võimaldab EDS Lite hõlpsalt TrueCrypti konteinereid luua. Pluss EDS-i versiooni eest tasuline versioon, ehkki see pole avatud lähtekoodiga, sisaldab siiski mõnda moodsamat lisafunktsiooni, sealhulgas:

  • Tugi varjatud konteineritele
  • Võimaldab konteinerite avamist võrgu ühiskasutusest (nt otse Dropboxist)
  • Teise võimalusena saab võrgu ühiskasutuskaustad ühendada Androidi seadmesse
  • Failide eelvaadet saab otse vaadata
  • Dropboxi konteinereid saab sünkroonida
  • Ühendatud režiim toetab lennus krüptimist ja dekrüptimist (nõuab juurimist)

Järeldus

EDS Lite on TrueCrypti konteinerite dekrüptimiseks ja krüptimiseks liikvel olles lihtne, turvaline ja vastupidav viis. Rakenduse tasuta versioonis puuduvad mõned täisversioonist leitud funky kellad ja viled, mis pakub paljusid eeliseid palju kallimatele pilvepõhistele lahendustele nagu SpiderOak või Wuala, kuid see kaotab oma avatud lähtekoodiga olemuse tasuta õde-vend.

TrueCrypti raskete kasutajate jaoks on tasulise versiooni lisafunktsioonid väärt turvalisuse osas väikest kompromissi, kuid tõsiselt paranoiliste või lihtsalt nende jaoks, kelle TrueCrypti vajadused on tagasihoidlikumad, teeb EDS Lite oma tööd hästi ja muretult.

Mõned TrueCrypti elemendid on rangelt öeldes saadaval ainult allikast, mitte tõeliselt FOSSist (tasuta avatud lähtekoodiga tarkvara). Praegu auditeerib seda ühisrahastatud projekt, et kontrollida tagauksi ja muid vastikuid üllatusi.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map