Ein verschlüsselbares USB-Laufwerk für den sicherheitsbewussten
[lwptoc]
UNSER URTEIL
Dieses Gerät ist robust und der Inhalt ist sehr gut geschützt. Aber trotz der großen Sicherheitsmerkmale sind die Tasten klein und der Preis ist sehr hoch für die Menge an Flash-Speicher im Inneren.
+ VORTEILE – NACHTEILE
Starke Hardware-Verschlüsselung Teure
Nahezu unzerstörbar Kleines Tastenfeld
Eine breite Palette von Kapazitäten
Wir alle werden immer sicherheitsbewusster, da kein Tag vergeht, an dem die Cyberkriminalität nicht irgendwo auf der Welt eine wichtige Nachricht ist.
Aber was ist, wenn die Informationen, die du in deinem Besitz hast, so sensibel sind, dass sie niemals für jemanden außerhalb einer vertrauenswürdigen Gruppe verlegt werden oder zugänglich sein können?
Die Antwort, laut iStorage, ist ein USB-Laufwerk, das um ein praktisch undurchdringliches Hardware-Verschlüsselungsmodell herum aufgebaut ist. Es ist so konzipiert, dass es Brute-Force-Angriffe und physische Eingriffe abwehrt und gleichzeitig alles, was du darauf ablegst, für alle außer dir unzugänglich bleibt.
Aber ist es das sichere Laufwerk, das viele brauchen, das einen so hohen Preis für diese Mengen an Flash-Speicher rechtfertigt?
Gestaltung
Das visuelle Styling des iStorage datAshur Pro² ähnelt in gewisser Weise einem Kletterhaken und ist so robust gebaut, dass es im Handumdrehen doppelt so robust sein kann wie ein Kletterhaken.
Die Konstruktion besteht hauptsächlich aus eloxiertem und robustem, stranggepresstem Aluminium, mit einer Zink-Legierungsschlaufe an einem Ende, was die Widerstandsfähigkeit gegen Missbrauch auf die Spitze treibt.
Es gibt zwei Teile; eine metallische Außenhülse und den inneren Antrieb, die beim Zusammenschieben mit einer Gummi-Wasserdichtung dazwischen genau zusammenpassen.
Das einzige Problem mit der äußeren Hülse ist, dass sie, einmal entfernt, leicht von jemandem in Eile verlegt werden kann.
Zusammengesetzt ist sie etwa 88 mm lang, 20 mm breit und 14 mm dick und wiegt 37 Gramm. Entfernt aus der Hülle ist das Laufwerk 3 mm kürzer und 28 Gramm schwer und hat an einem Ende eine USB 3.2 Gen 1 (AKA USB 3.0) Klinge, obwohl es mit einem geeigneten Adapter leicht mit USB Typ-C verwendet werden könnte.
Nahe dem Klingenende oder drei verschiedenfarbige LEDs und entlang des Gehäuses befinden sich ein Ziffernblock und ein paar spezielle Funktionstasten.
Der Zweck der Tasten ist es, das Gerät mit einem Passwort zu entsperren, da der Speicher im Inneren vollständig mit Hardware AES-XTS 256bit verschlüsselt und mit einem Common Criteria EAL4+ ready secure microprocessor ausgestattet ist.
Dieser Chip wurde als dedizierte Hardware zum Schutz gegen SPA/DPA/SEMA- und DEMA-Angriffe entwickelt und verwendet einen FIPS PUB 197-validierten Verschlüsselungsalgorithmus.
Er hat bisher die Sicherheitsvalidierung für FIPS 140-2 Level 3 und NCSC CPA, NLNCSA BSPA & NATO Restricted Validierungen (ausstehend) erreicht.
Da die Schaltkreise im Inneren mit Harz geflutet sind und ein Einschneiden in das Gehäuse wahrscheinlich das Laufwerk zerstören würde, ist der einzige brauchbare Zugang zum Inhalt mit einem gültigen Code.
Im Einsatz
Wenn du das Laufwerk zum ersten Mal erhältst, musst du zunächst einen Admin-Code angeben und kannst dann Benutzercodes erstellen, wenn das Gerät von mehreren Personen verwendet werden soll.
Dies ist kein sehr komplizierter Vorgang, aber es ist wichtig, dass du dich den Admin-Code merkst, da du ohne ihn das Gerät nicht administrieren kannst.
Die Einschränkungen bei den Codes sind, dass er mindestens sieben, maximal fünfzehn Stellen haben muss und du kannst nicht dieselbe Nummer wiederholt verwenden oder die Nummer läuft (1,2,3, 4…).
Bei einem siebenstelligen Zahlencode von 0 bis 9 sind das eine Million Möglichkeiten, obwohl das Ausschließen der Zahlenläufe und Wiederholungen diese Möglichkeiten etwas reduziert.
Wenn ein Benutzer-Pin zehnmal falsch eingegeben wird, kann nur der Admin-Pin ihn wiederherstellen, und wenn der Admin-Pin zehnmal falsch eingegeben wird, ist das, was sich auf dem Laufwerk befindet, nie wieder zugänglich. Das Laufwerk kann zurückgesetzt und wieder verwendet werden, aber der Inhalt geht verloren.
Das löst das Problem, dass es in die falschen Hände gerät, indem es dem Dieb die Möglichkeit gibt, den Inhalt zu löschen und das Laufwerk an eine andere Person zu verkaufen.
Wenn das, was auf dem Laufwerk gespeichert ist, wichtig ist, erscheint es ein leichtes Versäumnis, eine Möglichkeit zu haben, es zu löschen, ohne irgendwelche Codes zu kennen.
BENCHMARKS
Hier siehst du, wie der iStorage datAshur Pro² in unseren Benchmark-Tests abgeschnitten hat:
- CrystalDiskMark: 128.8MBps (lesen); 115.2MBps (schreiben)
- Atto: 139.8MBps (lesen, 256mb); 126.3MBps (schreiben, 256mb)
- ALS SSD: 131.67MBps (seq lesen); 119.38MBps (seq schreiben)
Etwas unerwartet ist auch, dass die interne Batterie des iStorage datAshur Pro2 es ermöglicht, das Gerät zu entsperren, wenn es nicht an einen PC angeschlossen ist.
Wir erwähnen dies, weil wir, wenn du kein USB-Verlängerungskabel verwendest, nicht empfehlen, es in einen USB-Port einzustecken und die Tastensequenzen in das Pad einzugeben.
Zunächst einmal steht das Laufwerk im 90-Grad-Winkel zu den Tastenbeschriftungen.
Aber das größere Problem ist, dass das Laufwerk nicht unterstützt wird und als Hebel an der USB-Buchse im Host-Computer fungiert.
Das Drücken des Entriegelungsknopfes am Ende des Laufwerks hat diese Kraft multipliziert mit der Länge des Laufwerks und könnte bei wiederholtem Gebrauch den Anschluss oder das Board, an dem es angeschlossen ist, beschädigen.
Wenn du es außerhalb des Computers entriegelst, hast du dreißig Sekunden Zeit, um es einzustecken, was ausreichend Zeit sein sollte.
Die numerischen Tasten sind mit ca. 6mm Breite und 5mm Höhe klein und um sie zu drücken, müssen die meisten Erwachsenen einen Fingernagel statt der Fingerspitze verwenden.
Eine offensichtliche Lösung wäre eine software-installierbare App, die es ermöglicht, die Codes am PC einzugeben, die aber die Möglichkeit bietet, die Codes mit einem Keylogger zu erfassen und das Gerät für andere Angriffswege zu öffnen.
Die Schlüssel auf einem so kleinen Gerät zu haben ist nicht ideal, aber es sollte sicher sein, es sei denn, deine Codes sind leicht vorhersehbar oder man sieht dich bei der Eingabe.
Wettbewerb
Wenn du Hardware-Verschlüsselung auf deinem mobilen Speicher magst, dann sei bereit, für dieses Privileg zu bezahlen. Das Laufwerk ist mit Kapazitäten von 4, 8, 16, 32, 64, 128, 256 und 512 GB erhältlich, und von der UK iStorage Website kosten sie £49, £69, £89, £109, £129, £169, £279 bzw. £369.
Für Neugierige bieten die größeren Festplatten ein besseres Preis-Leistungs-Verhältnis, wobei jedes GB beim 4GB-Modell £12,25 kostet und jedes GB bei der 512GB-Festplatte nur 72p.
Die vergleichenden US-Preise bei Amazon.com betragen 63.98€, 84€, 100.48€, 126€,150.80€, 218€, 362.48€ und 478€.
Die meisten Laufwerke der Konkurrenz bieten nur eine einfache AES-256bit-Verschlüsselung und erfordern die Eingabe der Entsperr-Codes in den Computer, was sie von Natur aus weniger sicher macht.
Es gibt einige wenige Designs, die Knöpfe zur Codeeingabe haben, wie z.B. das bemerkenswert ähnliche Apricorn Aegis Secure Key 3Z, aber keines von ihnen bietet die Widerstandsfähigkeit des iStorage datAshur Pro².
Eine gute Alternative ist auch von iStorage, das diskAshur Pro². Je nach Modell handelt es sich dabei entweder um externe 2,5-Zoll-Festplatten oder SSDs mit Kapazitäten von bis zu 8TB.
Das diskAshur Pro² 256GB SSD Modell kostet £159, fast die Hälfte des Preises des datAshur Pro² mit der gleichen Kapazität, und die Übertragungsgeschwindigkeit ist ungefähr dreimal so schnell.
Leistung
Im Vergleich zu externen SSDs ist die Leistung des datAshur Pro² bescheiden.
In unseren Tests erreichte er zuverlässig etwa 130MB/s Lesegeschwindigkeit und 115MB/s Schreibgeschwindigkeit an einem USB 3.1 Gen 1 Port. Wenn du nur USB 2.0 zur Hand hast, solltest du mit Geschwindigkeiten zwischen 35MB/s und 40MB/s rechnen.
Selbst diese Geschwindigkeiten sind nicht schrecklich, aber wenn du große Dokumente zu sichern hast, wirst du vielleicht feststellen, dass USB 3.0 (AKA 3.1 Gen 1) eine Notwendigkeit ist, um das Beste aus dieser Hardware herauszuholen.
Endgültiges Urteil
Wenn du möchtest, dass deine Informationen in einer sicheren Form transportiert werden, dann macht das datAshur Pro² diesen Job, auch wenn wir es kaum als reibungslose Sicherheit bezeichnen würden. Codes, Tastaturen und das Gedächtnis des typischen Menschen sind alles Faktoren, wie gut ein solcher Schutz, wie ihn dieses Gerät bietet, funktioniert.
Für diejenigen, die sich die Codes merken können, ohne sie aufzuschreiben, und Zahlen haben, die diese Tasten drücken können, könnte dies sehr gut funktionieren.
Allerdings würden wir eine Tastung vermeiden, während das Laufwerk in einen Computer eingelegt ist.
Das größte Problem des iStorage datAshur Pro² ist, dass es nicht das gleiche Preis-Leistungs-Verhältnis wie das iStorage diskAshur Pro² bietet, bei dem die Kosten pro GB viel besser sind, ebenso wie die Leistung.
Dieses Produkt ist viel besser in der Tasche und robuster, aber es bietet keine größeren Kapazitäten und kostet viel mehr für den verfügbaren Platz.
Wenn man mit sich selbst konkurriert, kann man nur gewinnen, könnte die hier angewandte Logik iStorage sein.
- Suchst du nach haltbareren Laufwerken? Dies sind die besten robusten Festplatten von 2019