image

Matige scores voor "full-disk" encryptie suites

dinsdag 7 november 2006, 11:58 door Redactie, 17 reacties

Het uitlekken of verliezen van vertrouwelijke gegevens is de nachtmerrie voor veel bedrijven en thuisgebruikers. Diefstal van laptops en mobiele hardware behoort volgens de FBI, op virussen na, tot de meest voorkomende aanvallen. Encryptie wordt vaak als dé oplossing gezien om gegevens te beveiligen, toch wordt versleuteling maar mondjesmaat gebruikt.

Dit artikel neemt drie Full-Disk Encryption Suites onder de loep, te weten: SafeBoot Device Encryption, PGP Whole Disk Encryption en Safenet Protectdrive 7.2.5. Naast het versleutelen beschikken de drie pakketten over krachtige beheers en management features.

De software werd beoordeeld op basis van management, features, prijs, configuratie en logging. Geen enkel pakket kwam ongeschonden uit de tests, waarbij Safenet een zeer droevige prestatie neerzette. Safeboot werd met een "B" als "beste" getest.

Crypto experts kwamen laatst tot de conclusie dat encryptie na 30 jaar, door de gebrekkige gebruiks en gebruikersvriendelijkheid, nog steeds niet bruikbaar is.

Reacties (17)
07-11-2006, 12:34 door wimbo
Ik mis Utimaco SafeGuard in de test
07-11-2006, 12:59 door SirDice
Door wimbo
Ik mis Utimaco SafeGuard in de test
Voor zover ik kan zien doet die geen Full-Disk encryption.
07-11-2006, 13:44 door Anoniem
Utimaco Safeware's product 'SafeGuard Easy' is een full disk encryptor.
07-11-2006, 13:46 door Anoniem
Ik mis de cryptoloop-devices in Linux.
07-11-2006, 14:11 door Anoniem
Door Anoniem
Utimaco Safeware's product 'SafeGuard Easy' is een full disk encryptor.
kan, maar je kunt met Private Disk ok en prima container aanmaken. Werkt
heel fijn.
07-11-2006, 15:11 door paderijk
Door Anoniem
Ik mis de cryptoloop-devices in Linux.

Dat zijn volgens de meeste geen suites... niet iedere
gebruiker weet hoe ze hier mee moeten omgaan (ookal is gaat
het via een Wizard, Zoals bij SuSE mogelijk is).

Note: Zelf gebruik ik het ook... en ben er zeer tevreden over!
07-11-2006, 15:18 door sjonniev
Volgens de Duitse Networkcomputing was SafeGuard Easy beter
dan Safeboot. In 2005, vreemd genoeg.
07-11-2006, 15:36 door SirDice
Crypto containers en Private disks of hoe je het wil noemen
zijn GEEN Full-Disk encryptors.

Het gaat er om dat de hele schijf, inclusief OS, vanaf het
moment van booten encrypted is.
07-11-2006, 17:13 door Anoniem
Door SirDice
Crypto containers en Private disks of hoe je het wil noemen
zijn GEEN Full-Disk encryptors.

Het gaat er om dat de hele schijf, inclusief OS, vanaf het
moment van booten encrypted is.

ehr... met een aangepaste mkinitrd, cryptsetup kan je je
hele OS doen...

moet je wel ff je partities naar een tijdelijk andere
partitie moven en na encryptie weer terug zetten maar dan
heb je ook wat.
07-11-2006, 21:50 door Anoniem
Nog een groot nadeel is dat encrypte de performence
beinvloed :( als je bijv een groot bestand naar een
geencrypte disk wil zetten duurt dat heel lang.
08-11-2006, 08:50 door Anoniem
Door Anoniem
Nog een groot nadeel is dat encrypte de performence
beinvloed :( als je bijv een groot bestand naar een
geencrypte disk wil zetten duurt dat heel lang.

Dat valt inmiddels mee. Onder Windows 2000 en Safeboot was
de performance van laptop bagger. Op XP kun je het verschil
al gebruiker niet echt meer merken. De boys from Safeboot
hebben hun huiswerk goed gedaan.
08-11-2006, 11:10 door SirDice
Door Anoniem
Door SirDice
Crypto containers en Private disks of hoe je het wil noemen zijn GEEN Full-Disk encryptors.

Het gaat er om dat de hele schijf, inclusief OS, vanaf het moment van booten encrypted is.

ehr... met een aangepaste mkinitrd, cryptsetup kan je je hele OS doen...

moet je wel ff je partities naar een tijdelijk andere partitie moven en na encryptie weer terug zetten maar dan heb je ook wat.
Waar komt je kernel vandaan dan?
08-11-2006, 12:20 door Anoniem
Door SirDice
Door Anoniem
Door SirDice
Crypto containers en Private disks of hoe je het wil noemen
zijn GEEN Full-Disk encryptors.

Het gaat er om dat de hele schijf, inclusief OS, vanaf het
moment van booten encrypted is.

ehr... met een aangepaste mkinitrd, cryptsetup kan je je
hele OS doen...

moet je wel ff je partities naar een tijdelijk andere
partitie moven en na encryptie weer terug zetten maar dan
heb je ook wat.
Waar komt je kernel vandaan dan?

http://linux.ioerror.us/2006/09/encrypting-your-root-partition-on-fedora-core-5/
08-11-2006, 15:34 door Anoniem
Door Anoniem
Nog een groot nadeel is dat encrypte de performence
beinvloed :( als je bijv een groot bestand naar een
geencrypte disk wil zetten duurt dat heel lang.

security > performance
08-11-2006, 16:10 door SirDice
Een redelijk recente machine is snel genoeg, daar merk je
bijna niets van..
08-11-2006, 18:30 door Preddie
Door Anoniem
Nog een groot nadeel is dat encrypte de performence
beinvloed :( als je bijv een groot bestand naar een
geencrypte disk wil zetten duurt dat heel lang.

yep dat ben ik het ook mee eens ..... maardaarom moet je
goed weten welke gegevens je encrypt wil hebben en welke
niet .... je gaat natuurlijk geen mp3 bestanden crypten
natuurlijk, tenzij het privacy gevoelige opname bevat
natuurlijk ....
08-11-2006, 22:12 door Anoniem
Door Predjuh
je gaat natuurlijk geen mp3 bestanden crypten natuurlijk, tenzij het privacy
gevoelige opname bevat natuurlijk ....

Of als je denkt dat de RIAA of Brein interesse in je PC hebben.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.