评论 Steganos安全评论和评分

Steganos安全评论和评分

目录:

Anonim

更换被盗的计算机可能会很昂贵,但完全有可能。 收回窃贼从计算机中提取的敏感数据,那是不可能的。 更糟糕的是,丢失该数据的成本可能比计算机本身的价格高得多。 不要让自己面临这种数据泄露的威胁-使用加密来保护您的敏感文件! Steganos Safe使创建敏感文件的安全加密容器变得简单,并且提供了一些罕见的高级功能。 最新版本(版本19)添加了用于解锁数据容器的双重身份验证,并且能够将现有磁盘分区转换为加密容器。

只需花费39.95美元,您就可以在最多五台PC上安装Steganos Safe。 这不是订阅。 相反,这是一次性费用。 如果您要购买更新的版本,则只需再次付款。 Folder Lock和Ranquel Technologies的CryptoForge价格大致相同,而Cypherix PE和CryptoExpert的价格分别为45美元和59.95美元。 这些也是一次性价格,但它们只为您提供一次安装。 Steganos提供的五个许可证的套餐是很划算的。

除此独立产品外,Steganos Safe是完整的Steganos Privacy Suite的组成部分。 该套件还包括Steganos Password Manager和其他有用的工具。

什么是加密?

在整个历史中,皇后和将军们需要秘密地传达他们的计划,而他们的敌人则辛辛苦苦地试图破解他们的秘密通讯系统。 仅用一个不同的字母或符号替换每个字母的密码就很容易根据字母频率破解,因此旧密码学家需要更强的东西。

法国的路易十四使用了名为The Great Cipher的系统,该系统存在200年之久,直到有人破解为止。 父子团队Antoine和Bonaventure Rossignol提出了对音节而不是字母进行编码的想法,并且让多个代码代表相同的音节。 它们还包括空值,即对密码毫无贡献的数字。 但是与现代加密技术相比,即使这个长期未破解的密码也相形见pale。

美国政府的官方标准高级加密标准(AES)通过多次转换来运行数据块,通常使用256位密钥。 Bruce Schneier的Blowfish算法应该更难破解,因为它使用448字节的密钥。

无论密钥的大小如何,您都必须以某种方式将其传输给接收者,而该过程是系统中最薄弱的环节。 如果您的敌人获得了密钥,无论密钥大小如何,您都将丢失。 公钥基础结构(PKI)加密没有这种弱点。 每个用户都有两个密钥,一个对任何人都可见的公共密钥和一个其他人都没有的私有密钥。 如果我使用您的公钥加密文件,则可以使用私钥对其解密。 相反,如果我使用我的私钥加密文件,则可以使用我的公钥解密该文件,这证明它来自我-数字签名。

Steganos Safe入门

Steganos加密实用程序的安装快速而简单。 完成后,它会向您显示一个简单的主窗口,其中有两个大按钮,一个用于创建新的保险箱,另一个用于打开隐藏的保险箱。 在这种情况下,保险箱只是加密容器的名称。

当保险箱打开时,它的外观和作用就像磁盘驱动器一样。 您可以将文件移入或移出文件,创建新文档,在适当位置编辑文档等等。 但是一旦您关闭了保险箱,它的物品就变得完全无法进入。 没有密码,没有人可以解锁它-即使是Steganos。

与编辑选择工具SomeSafe,AxCrypt Premium和文件夹锁定一样,Steganos使用AES进行所有加密。 但是,它会将密钥大小从通常的256位提高到384位。 CryptoExpert和CryptoForge提供了四种不同的算法,而“高级加密包”则以17种选择位居榜首。 很少有用户知道如何明智地选择算法,因此我认为使用AES不会遇到任何问题。

如果您仍然关闭保险箱中的文件以进行编辑,而试图关闭保险箱,则Steganos会弹出警告。 除了基本保险箱之外,Steganos还可以选择创建便携式保险箱,分区保险箱和云保险箱。 我将分别介绍每种安全类型。

创建一个保险箱

创建一个用于存储敏感文档的新保险箱的过程很简单,向导将引导您完成这些步骤。 首先,为保险箱分配一个名称和驱动器号-程序的主窗口显示该名称。 默认情况下,Steganos在Documents文件夹的子文件夹中创建代表您的保险箱的文件,但是您可以覆盖该默认值,将其放置在所需的任何位置,包括网络驱动器。

接下来,定义保险箱的容量,从最小2MB到最大(取决于您的操作系统)。 与Cypherix PE和CryptoExpert不同,使用Steganos时,初始容量不必是硬限制。 您可以创建一个保险箱,其大小会动态增长。 文件夹锁定的工作方式略有不同。 虽然必须在创​​建时设置最大大小,但它仅使用其当前内容所需的空间。 新创建的Cypherix卷需要格式化。 使用Steganos和其他工具,可以立即使用保险箱。

下一步是选择密码。 如果您已经为Steganos Password Manager创建了主密码,则密码对话框应该看起来很熟悉。 键入时,Steganos会评估密码强度。 如果需要,可以通过单击图片序列而不是键入密码来定义密码。 这个PicPass功能很可爱,但是不会产生强密码。 要阻止键盘记录器捕获密码的任何可能性,您可以使用虚拟键盘输入密码。 Folder Lock和InterCrypto Advanced Encryption Package还提供了虚拟键盘。

如果愿意,可以将密码存储在可移动驱动器上,从而使该驱动器成为保险箱的钥匙。 默认情况下,以这种方式打开的保险箱在您拔下钥匙时会自动关闭。 就其本身而言,这不是双重身份验证,因为您可以使用密钥或密码来解锁保险箱,但这当然很方便。 在类似情况下,您可以配置InterCrypto CryptoExpert以同时要求主密码和USB密钥。

Steganos是版本19中的新功能,可提供实际的两因素身份验证。 您可以使用任何支持标准基于时间的一次性密码(TOTP)算法的身份验证应用程序。 Google Authenticator是一个著名的示例,但还有很多其他示例。 要将应用程序与您的保险箱链接,请捕捉Steganos显示的QR码,然后输入应用程序返回的代码。 现在,解锁保险箱需要您的主密码和不断变化的TOTP代码。

有一个特殊选项仅对小于3MB的保险箱显示。 如果您选择了可接受的尺寸,则会出现一个链接,说明如何创建隐藏式保险箱。 Steganos可以在视频,音频或可执行文件中隐藏足够小的保险箱。 创建保险箱后,单击它,从菜单中选择“隐藏”,然后选择一个载体文件。 Steganos将整个保险箱塞入载体,而不会影响该文件用作程序或音频/视频文件的功能。 要打开它,请在主窗口上单击“打开隐藏的保险箱”,选择运输工具,然后输入密码。 只是不要忘记您将保险箱藏在哪里! 将保险箱隐藏在文件中后,便无法再根据需要动态调整大小,这是有道理的。

这是一个非常强烈的警告。 请勿尝试隐藏受两因素身份验证保护的保险箱。 您将丢失该保险箱中的所有数据。 发生的情况是Steganos要求输入密码,而不是两因素代码,然后报告密码错误。 我在Steganos的联系人重复了此问题,并表示开发人员计划添加警告。 如果他们只是使用隐藏式保险箱进行两因素身份验证,我会更高兴。

便携式保险箱

为了提高安全性,请考虑创建一个不使用时存储在安全位置的便携式保险箱。 过程与此类似。 首先选择目标设备,该目标设备可以是USB存储设备或光盘驱动器。 就像常规保险箱一样,您可以定义大小并创建密码。 从那里开始,过程有所分歧。

Steganos创建并打开所谓的预包装驱动器。 您将所需的文件拖到预打包驱动器中。 当您单击下一步时,Steganos在目标设备上创建必要的文件。 通过观察,在初始创建步骤之后不需要预包装驱动器。

如果便携式保险箱足够小(不超过400MB),则默认情况下Steganos会创建所谓的SelfSafe。 与常规保险柜的隐藏选项一样,只有在保险柜尺寸足够小时才显示此选项。 SelfSafe是一个名为SteganosPortableSafe.exe的可执行文件,其中包含必要的解密代码和表示保险箱内容的数据。 对于较大的便携式保险箱,它将内容存储在名为Portable_Safe的文件夹中,并添加名为usbstarter.exe的文件。 无论哪种方式,启动程序都可以让您输入密码并打开便携式保险箱。

在测试中,我确实遇到了一个惊喜。 事实证明,便携式保险箱不是 完全 便携式的。 它需要Steganos加密引擎。 您只能在安装了该程序的PC上打开和使用便携式保险箱。 幸运的是,您有五个许可证。

云保险箱

如前所述,您可以在已安装Steganos Safe的任何PC上打开便携式保险箱。 创建云保险箱是在PC之间共享加密文件的另一种方法。 Steganos支持云存储服务Dropbox,Google Drive和Microsoft OneDrive。 无论选择哪种方式,都必须安装该服务的桌面应用程序。 帮助指出,当发生任何更改时,Google Drive和OneDrive必须重新同步整个保险箱,而DropBox只能选择性地同步更改。

我的测试PC没有安装任何桌面应用程序,并且云安全创建对话框反映了这一事实。 出于测试目的,我安装了Dropbox应用。

与常规保险箱一样,您可以选择名称和驱动器号,然后选择保险箱的大小。 对于云安全而言,您没有选择根据需要进行安全扩展,但是可以使用两因素身份验证。 创建密码,等待保险箱的初始化,然后就可以开始了。 每次关闭时,保险箱都会同步到云,您可以在装有Steganos和正确的云应用程序的任何PC上使用它。

分区保险箱

版本19中的新增功能,现在可以将硬盘驱动器分区转换为安全分区。 这样做需要使用管理员权限重新启动Steganos Safe。 当Steganos将分区变成保险箱时,它将清除所有现有数据,因此请小心操作。 自然,您无需设置大小,因为保险箱占据了整个分区。 您确实输入了主密码,并可以选择启用两因素身份验证,或将密码存储在USB设备上。

为了看看会发生什么,我尝试将Windows主分区转换为安全分区。 我期望Steganos仅仅指出这是不可能的。 取而代之的是,它似乎继续进行转换,但终止时显示的消息不正确。 当我选择一个非系统分区时,该过程进行得很顺利,即使很慢。 将20GB分区转换为保险箱需要大约40分钟。

在四种类型的保险箱中,这是我的最爱。 只需解锁它,您便拥有了一个完整的驱动器分区来存储重要内容。将其锁定,没有人可以触摸您的内容。 请注意,原始分区(在我的情况下为驱动器E:)仍显示在Windows资源管理器中,但在Windows中,看起来好像是损坏的驱动器或未格式化的驱动器。

先进的安全功能

单击一个保险箱,然后单击设置以弹出管理对话框。 您可以在此处更改保险箱的密码,名称和文件位置,但这还不是全部。 在对话框的主页上,您可以对保险箱进行颜色编码,并选择Windows将其视为本地驱动器还是可移动驱动器。 在“事件”选项卡上,您可以选择是否在登录时打开保险箱,以及是否在激活屏幕保护程序或进入待机状态等事件时关闭保险箱。

有一个选项可以在保险柜打开后立即运行特定命令,在保险柜关闭后立即运行另一个命令。 例如,您可以将其配置为在打开保险箱后自动启动驻留在保险箱中的文件,或者在关闭文件后自动制作备份副本。 我不确定有多少消费者会使用此功能,但我想它在安全极客中很受欢迎。

也许最有趣的是“安全中的安全”功能。 这定义了一个单独的保险箱,隐藏在普通保险箱内,占据用户定义的可用空间百分比,并具有自己的密码。 根据用于打开保险箱的密码,可以在保险箱中打开保险箱,也可以在包含保险箱的原始保险箱中打开保险箱。 鬼! 但是请注意。 如果您将外部保险箱放满,则其内容可以消灭保险箱中的超级秘密保险箱。

Steganos碎纸机

将最敏感的文件放在加密的保险箱中是很聪明的,但是,如果将未加密的原始文件保留在磁盘上,那么就安全性而言,您做得还不够。 即使您删除了原件并清空回收站,它们也并没有真正消失,因为它们的数据会保留在磁盘上,直到新数据覆盖它为止。 为了获得真正的隐私,您必须使用安全的删除工具,该工具在删除之前会覆盖文件数据,例如该程序的文件粉碎器组件。

使用粉碎机的最简单方法是右键单击文件或文件夹,然后从出现的菜单中选择“销毁”。 Steganos会覆盖文件一次的数据,然后将其删除。 尽管从理论上讲,基于硬件的取证工具仍可以取回部分或全部数据,但这足以阻止基于软件的文件恢复系统。 相比之下,“文件夹锁”最多可让您选择35个覆写通行证,这实在是太过分了,因为经过7个通行证后没有额外的好处。 AxCrypt,CryptoForge,Cypherix SecureIT和其他几项也提供安全删除原始文件的功能。

从主窗口的菜单中启动完整的文件粉碎机,可以发现它所做的不仅仅是安全地删除文件。 与文件夹锁定一样,Steganos可以覆盖磁盘上的所有可用空间。 这样做会清除以前删除的文件的所有痕迹,实际上是在事后将其粉碎。 可用空间碎片可能需要很长时间,因此您可能需要在不使用计算机时使用调度程序来设置它。 您还可以安排每日或每周的可用空间粉碎。 请注意,如果停止并重新启动可用空间切碎过程,它会跳过先前切碎的区域而迅速跳过。

最后,还有核选项,完整粉碎机。 选择此选项可以完全擦除驱动器上的所有数据,包括分区数据。 切碎驱动器后,必须先对其进行格式化,然后才能将其用于任何用途。 就像切碎可用空间一样,此过程可能需要一段时间。 通过观察,您无法切碎活动的Windows卷,这很有意义。 当我尝试时,没有错误消息,但是什么也没做。

跟踪析构函数

最后一个组件Trace Tracestructor几乎隐藏了。 它不会像文件粉碎机那样显示在程序的主窗口中。 相反,您可以通过右键单击通知区域中的Steganos图标并从出现的菜单中选择它来访问它。

与“文件夹锁定”中的类似功能类似,该工具旨在消除浏览器和计算机使用的痕迹,以保护隐私。 对于Chrome,Firefox和Internet Explorer,它可以清除缓存,Cookie,历史记录,保存的密码和表单数据。 它还会擦除Firefox最近下载的文件列表。 在Windows端,它可以擦除临时文件,清除回收站并清除近期使用的文件和程序的各种列表。 您可以选择其中任何一个或全部进行擦除。

Steganos会记住您选择销毁的物品。 进行初始选择后,可以从任务栏图标菜单中选择“一键式销毁”以重复清理过程。 一个简单的设置对话框可让您配置该工具,以在每次关闭数据时清除浏览器数据。 此外,您可以免除浏览器cookie清理中的特定cookie。

全面的加密存储

Steganos Safe专注于为敏感文件创建加密存储容器的单一任务,并且该任务做得很好。 它比大多数竞争对手更易于使用,并且“安全中的安全”和“隐藏的安全性”选项是独一无二的。 您只能在安装了该程序的PC上使用其便携式安全和云安全功能,但购买后将获得五个许可证。

但是,Folder Lock可以完成Steganos的大部分工作,甚至更多。 它的功能包括对单个文件和文件夹进行加密,对私人数据进行安全存储以及(额外收费)安全的在线备份。 AxCrypt Premium比Steganos更加易于使用,并且支持公钥加密。 SomeSafe数字安全保管箱可保护您的云存储加密文件,防止任何可能的数据泄露。 这三个是我们的加密编辑精选产品,但是Steganos是值得竞争的人。

Steganos安全评论和评分