+98 |
81567
870
|
+58 |
2703
72
|
+32 |
3229
47
|
Хотя в большинстве случаев и обычный кейс сойдёт. Редко, когда нужно защищённый кейс для SSD, где особо не чему ломаться.
Если бы обычного не было, взял бы этот по акции
Не уверен, что доверять китайскому шифрованию вообще хорошая идея. Особенно когда столько много разных и более надёжных альтернатив.
Так ведь его можно и не использовать, тем более, что
Это всё равно что написать, что товар имеет большую ценность, так как может хранить биткоины в больших количествах или что-то в этом же роде. Хотя, ценность товара никак не зависит от типа данных, которые теоретически могут там храниться.
На картинке вон вообще нарисованы 3.5" диски, а потом написано, что 2.5" только можно. Описания вообще собрано как попало. Может, программа вообще не идёт в комплекте никак, а продавец просто потом линк на скачивание пришлёт по запросу. Тоже вариант.
Там ещё и 6ТБ видно, хотя в описании указано, что максимум 4. Никому верить нельзя, особенно описанию товара на Али. Впрочем, вскоре я это всё лично проверю.
Программа быстро устареет, а обновить на CD возможности не будет, так как CD в режиме read-only. И потому это быстро станет бесполезным.
Но это всё только предположения, основанные на теории. Что будет по факту — надеюсь, что скоро узнаю.
Вот один из мануалов На хобот ссылки запрещены, легко ищется по названию статьи «Перепрошивка флешки в DVD-привод со смонтированным ISO-образом»
Ведь встроенная флешка на несколько мегабайт без возможности изменения никакой пользы не несёт.
Не говоря о том, что врядли продавец будет рассчитывать, что конечный пользователь будет перешивать флешку и поэтому про этот функционал можно и не думать.
Флешку с быстрым USB хабом надо добавлять на все устройства, а линк можно давать один и тот же. Даже мелкий CD в комплекте будет значительно дешевле этих всех затрат.
Будет любопытно узнать что там на самом деле. Но я думаю, что всё будет намного проще, чем мы тут спекулируем.
Китайцы даже глюки за лишние деньги делать не будут, они же не дураки в этом плане.
Не удивлюсь, если продавец вообще про софт ничего не знает и его нет в комплекте вообще. Он там просто для красоты нарисован, как и многое другое.
На USB ниже 2.0 будет очень уж заметно тормоза даже на таком мелком файле.
Сомневаюсь, что прошивка для этого устройства будет занимать порядка десятка мегабайт. Не надо ей столько места.
Я пообщался с продавцом. Если я его правильно понял (а английский у него вообще не фонтан), то как раз у этой коробки они сделали «флешку внутри». Во как. Мои предположения были ошибочны.
Я был только прав в том, что китайская душа не знает границ в плане непредсказуемости.
Тут да. Но это не устаревание. А если их нет, можете использовать сколько нужно. Например, тот же тру крипт
Типа раньше ломалось за 100тыс лет, потом будет за 50?)
То есть, 10 лет назад они бы просто не подошли, так как вызывали бы много неудобств (например, тормоза в использовании), а через 10 лет от сегодня они будут уже плохо защищены от «перебора».
Например, в том же SHA1 хешировании была найдена уязвимость чуть меньше 10 лет с момента публикации.
Про уязвимости сложнее даже: откуда известно заранее есть они или нет? И это я не говорю про потенциальные закладки.
У TrueCrypt тоже были (есть) свои уязвимости.
С трудом представляю случай когда надо держать копию старого софта всегда под рукой когда есть более новая версия.
Трукрипт пока не скомпрометирован. Был проведен аудит кода
github.com/AuditProject/truecrypt-verified-mirror
Конечно, речь о версии 7.1а
Например, когда новых версий нет, а использование другого софта под вопросом
Раньше 3DES был достаточно сильным тоже, но сегодня он ломается легко. И это не из-за уязвимостей или типа такого, просто его время прошло. То же самое может случиться и с AES. Вопрос времени.
Аудит кода не гарантирует отсутствие вкладок и уязвимостей, а всего лишь уменьшает их шанс.
Например, тот же TrueCrypt полностью полагается на AES-NI. Кто-то делал аудит этой части? Не уверен.
Другой софт как раз есть. Тот же TrueCrypt или что-то аналогичное. Есть много альтернатив.
Уж лучше тот же TrueCrypt 7.1a, чем софт, который идёт от китайцев «встроенным» и который нельзя выпилить даже.
Будет забавно если там троян, который даже нельзя удалить.
И уменьшает очень сильно. Проприетарный софт с закрытым кодом вообще ничего не гарантирует
Там полный аудит делали. Собрали 60тыс баксов на это. Потом ещё и пересобирали из исходников и проверяли побайтово
А тут вообще без вариантов для частного лица
Проприетарный софт не гарантирует, и я как раз об этом. Чем китайский не обновляемый софт, который прибит гвоздями к коробке, лучше того же TrueCrypt?
Аудит делали только самого кода TrueCrypt'а, AES-NI и другие стандартные фишки врядли аудировали. Количество денег тут никак не влияет.
Я отвечал в контексте устаревания софта и предложенного варианта битлокера в качестве надежного шифровальщика. Как по мне, так 'устаревший' TC представляется гораздо надежнее :)
Ну если посмотреть тут
opencryptoaudit.org/reports/TrueCrypt_Phase_II_NCC_OCAP_final.pdf
то там пишут, что реализацию AES тоже изучали
Они проверили реализацию AES, что она совпадает с эталоном. Но потенциальные уязвимости в самом алгоритме AES не проверяли, это другого уровня специалисты нужны.
Кстати, в том документе уязвимости описаны как раз. Они начинаются со страницы 12. Там есть атака на ту реализацию AES.
Но я вообще про AES-NI, который прибит гвоздями во многих процессорах (виноват, не уточнил сразу этот момент) и TrueCrypt это дело активно использует по-умолчанию.
В силу железного исполнения его нельзя проверить просто читая код от TrueCrypt'a, в котором нет реализации AES-NI, он просто его использует.
Не только. Проверили и на уязвимость этой имплементации
Так это не их задача. И вообще тут ПО не причем. Саму стойкость алгоритма проверяли не раз. Пока нет ни одной удачной попытки взлома. Есть определенные уязвимости при анализе времени выполнения различных блоков на самой машине, где проводится шифрование (такие замечания аудит и по поводу TC сделал). Но это другое и не имеет отношения к уже зашифрованному тому/файлу. Ну и есть вопросы к модифицированным алгоритмам. Это тоже другое и к TC отношения не имеет
Да. Это то, что писал. Анализ на самой машине, где проводится шифрование. Но тут все можно сделать и гораздо проще, внедрив какой-то кейлоггер итп :) Все это больше академический интерес представляет
Я знаю, что это :) Проверить не добавляется ли что-то в блоки шифрования просто и это уже делали. С точки зрения есть ли там что-то, что поможет программе, которая будет выполняться на том же компьютере — вопрос. Но это вопрос того же плана, что выше
Потому я и говорю, что аудит не является никакой гарантией. Просто уменьшает шанс что там есть откровенные проблемы и всё.
Keylogger уже «внедрён», так как «шифрование» у китайцев идёт в комплекте и всегда автоматически монтируется при подключении. Если там ещё автозапуск добавлен, то вообще супер.
Огромный- на виртуальном CD программа стоит в авторане, соответственно, запустится при первом подключении к ПК. Ну а если у пользователя авторан отключен- никто ему не виноват ))
А кто вам вообще обещал, что программа будет обновляться? На ее разработку потратили так много времени, что даже иконка дефолтная :)
Просто очень сомнительная польза при достаточно большом вложении денег и усилий в конечный продукт.
У меня с принтером вообще была флешка на пару гиг с какой-то бесполезной мелочью. Но так и принтер не стоил $5 как эта коробка с USB 3.0.
Его ведь надо вводить в поле «Промокод» при заказе?
Но это не спасет от терморектального криптоанализа.
Видать контракт с заводиком в тираж ушел +)
еще они выпустили флешки с кодовым замком прямо на флешке(тоже дорого).
А еще есть bitlocker. Бесплатно и надежно.
Подскажите на пальцах как им пользоваться.
HDD вставил, пороль ввел, а дальше, что?
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.