Виртуальные шифрованные диски. Часть 1: R-CryptoАвтор: Виктор Деревянко Опубликовано: 10.06.2009 Источник: SoftKey.info Конфиденциальную информацию на компьютере имеет смысл хранить в зашифрованном виде. Во-первых, в этом случае становится значительно сложнее ее украсть. Злоумышленнику недостаточно будет просто скопировать файлы с компьютера - ему потребуется их расшифровать. Хороший алгоритм шифрования фактически исключает такую возможность. Во-вторых, сводится к минимуму риск "засветить" конфиденциальные данные в виде остаточной информации на диске. Секретные данные просто не записываются на жесткий диск в незашифрованном виде. Так что попытки злоумышленников извлечь какую-либо полезную информацию из неперезаписанных секторов жесткого диска ни к чему не приведут.
Возникает вопрос, как обеспечить шифрование данных. Варианта два - встроенные средства Windows или специальное программное обеспечение.
Встроенные средства - это система шифрования файлов EFS (Encrypting File System). К сожалению, EFS в большинстве случаев не подходит, так как имеет ряд серьезных ограничений. Приватные ключи пользователей, с помощью которых шифруются данные, могут быть расшифрованы. Зашифрованные файлы - их имена, размеры и прочие свойства - видны в операционной системе. При расшифровке данных EFS создает временный файл, содержащий расшифрованные данные. Этот файл удаляется как обычный файл, и его содержимое <можно восстановить с помощью утилит восстановления данных. Наконец, к зашифрованным с помощью EFS директориям нельзя открыть общий сетевой доступ.
Так что требуется специальное программное обеспечение. И оно есть - это программы класса On The Fly Encryption (OTFE). Подобных программ существует великое множество, но все они работают примерно по одному и тому же принципу.
Программы класса OTFE позволяют создать в системе виртуальный диск, с которым все другие программы способны работать как с обычным диском. Данные, записываемые на виртуальный диск, автоматически шифруются и сохраняются в специальном файле-контейнере. Автоматическое шифрование означает, что данные шифруются на лету перед записью на диск и на лету же расшифровываются при считывании. В незашифрованном виде данные никогда никуда не записываются. Физически виртуальный зашифрованный диск хранится в виде обычного бинарного файла. Доступ к виртуальному диску закрыт паролем. Без ввода корректного пароля доступа к данным не получить.
Несмотря на то что подобных программ действительно очень много, для удобной и комфортной работы подойдет далеко не каждая. Как всегда, дело порой в мелочах, но в мелочах очень важных.
Какие ограничения накладывает программа на параметры виртуального диска, под какими операционными системами может работать, насколько свободно можно работать с виртуальным диском из других приложений, как подключаются диски, как отключаются, можно ли менять их размер, подключать диски в режиме "только для чтения", хранить на DVD, в сети и т. д. Конечно же, два главных вопроса: какие алгоритмы шифрования поддерживаются (насколько трудно будет сломать защиту) и насколько стабильно работает программа. Последнее - крайне важно. Представьте, что из-за ошибки в программе вы теряете доступ сразу ко всей (!) вашей конфиденциальной информации... Выбирать программу шифрования приходится очень и очень тщательно.
Данная статья посвящена программе R-Crypto, разработанной компанией R-Tools. Компания R-Tools известна своими файловыми утилитам, такими как R-Studio, R-Wipe&Clean, R-Drive Image и т. п. Они надежны в работе, обладают продуманным интерфейсом и отличной функциональностью (все нужное, ничего лишнего, минимум действий, максимум функциональности). Программа R-Crypto не является исключением - с надежностью, интерфейсом и функциональностью у нее все в порядке.
Интерфейс
R-Crypto имеет, по сути, двойной пользовательский интерфейс. Во-первых, все операции можно выполнять через главное окно программы, R-Crypto Management Panel. Во-вторых, R-Crypto очень тесно интегрируется со средой и подавляющее большинство операций доступно через контекстное меню проводника Windows. Кроме того, доступ к ряду операций R-Crypto можно получить через иконку программы в трее.
 | | Главное окно программы R-Crypto Management Panel | Как таковых операций не слишком много. Создать новый диск, подсоединить и отсоединить существующий, настроить параметры выбранного диска, изменить настройки программы.
Новый диск создается с помощью мастера. Операция выполняется в несколько шагов. Вы указываете имя диска, месторасположение файла-контейнера и начальный размер диска (его всегда можно изменить). Выбираете алгоритм шифрования. На выбор:
- SHA-1, AES 256 (секретнее);
- SHA-1, AES 192 (быстрее);
- вариант с наилучшей совместимостью с Win 2000;
- собственные настройки (комбинация провайдера, алгоритмов хеширования (sha-1) и шифрования).
R-Crypto поддерживает как криптографические провайдеры, встроенные в Windows, так и провайдеры сторонних производителей. Так что количество вариантов шифрования не ограничено.
 | | Мастер создания диска | Далее задаются параметры подсоединения диска: выбираются файловая система (FAT, FAT32, NTFS), буква диска (ее можно не указывать, тогда при каждом подсоединении свободная буква будет выбираться автоматически). Если на вашем компьютере диски отформатированы под NTFS, то зашифрованный контейнер можно подсоединить не в виде диска, а в виде директории (точно так же, как и разделы обычного диска).
Можно задать режим шифрования пустого пространства на диске. Злоумышленник, просматривающий файл-контейнер побайтно, не сможет определить, какой объем данных содержится в данный момент в контейнере.
Последним параметром задается пароль для доступа к диску. Пароль вводится дважды. Для каждого диска пароль задается отдельно, возможности задать один пароль на несколько дисков нет.
По умолчанию виртуальный диск в системе будет отображаться как съемный. Можно включить режим эмуляции, при котором виртуальный диск будет отображаться как обычный стационарный диск. В обоих случаях с виртуальным диском можно будет работать из всех приложений в точности как с обычным диском.
Размер созданного файла-контейнера соответствует объему диска. Если размер диска 100 Мб, то и файл занимает 100 Мб, даже если диск пуст. Вновь созданный файл-контейнер пуст и не содержит никаких файлов.
R-Crypto позволяет создавать сколько угодно зашифрованных дисков. Список недавно использованных дисков отображается в окне R-Crypto Management Panel. Если требуемого диска нет в списке, его можно подсоединить, выполнив команду Connect disk и выбрав соответствующий файл-контейнер. Кстати, можно указать R-Crypto подсоединять диск в режиме "только для чтения", что позволяет работать с дисками, физически размещенными на CD/DVD.
R-Crypto позволяет подключать и отключать шифрованные диски к системе как вручную, так и автоматически. Чтобы диск подключался автоматически, его нужно добавить в список автоматически подключаемых дисков. При включении компьютера для каждого такого диска R-Crypto автоматически выдает запрос на ввод пароля.
 | | Запрос пароля после перезагрузки компьютера | Параметры отключения диска задаются в свойствах диска. R-Crypto способна автоматически отключать диск во многих случаях: при завершении сеанса работы (log off), при запуске скринсейвера, при переходе в спящий режим или режим hibernation. Диск может быть отключен и по прошествии заданного периода времени, в течение которого не было обращений к диску (на чтение или запись). В свойствах диска можно указать, должно ли выполняться автоматическое отключение в каждом из перечисленных случаев. Кроме того, R-Crypto всегда автоматически отключает диск, если пользователь вынимает из компьютера флешку, на которой размещен соответствующий файл-контейнер.
 | | Свойства диска | В свойствах диска можно задать "горячую" клавишу для быстрого отключения диска вручную. В настройках программы можно задать "горячую" клавишу для отключения сразу всех подключенных дисков.
Работа с виртуальными дисками R-Crypto ничем не отличается от работы с обычными дисками. Стандартные утилиты Windows, предназначенные для дефрагментации, резервного копирования и проверки ошибок, работают с виртуальным диском точно так же, как с обычным.
 | | Настройки программы | R-Crypto очень плотно интегрируется со средой. Подавляющее большинство команд для файлов-контейнеров и виртуальных дисков можно подавать прямо через контекстное меню проводника. Примечательно, что в настройках R-Crypto можно явно указать, какие пункты контекстного меню показывать, а какие скрывать.
Возможности
R-Crypto предоставляет ряд полезных функций для работы с зашифрованными дисками. Можно поменять пароль для диска. Можно перешифровать диск с помощью другого алгоритма шифрования. Можно изменить размер диска - причем не только его увеличить, но и уменьшить.
Файл-контейнер можно уничтожить. При этом файл будет не просто удален - секторы на диске, в которых содержался файл-контейнер, будут перезаписаны другой информацией. К сожалению, из документации к R-Crypto не ясно, какой именно алгоритм используется для перезаписи.
Каких-либо особых ограничений на количество и размеры зашифрованных контейнеров R-Crypto не накладывает. Размеры ограничены максимальными размерами файлов, допустимых используемой файловой системой. Количество одновременно подключенных контейнеров ограничено только количеством букв, используемых для именования дисков. Если учесть, что контейнер может подключаться не как диск, а как директория, то это ограничение не существенно.
Файлы-контейнеры R-Crypto можно размещать где угодно - на жестких дисках, на CD/DVD, на съемных дисках, в сети. Их можно свободно копировать на другие компьютеры и подключать там с помощью R-Crypto. При этом необходимо следить, чтобы операционная система на другом компьютере поддерживала алгоритм шифрования, который был использован при шифровании данных в контейнере. Например, криптографический провайдер Microsoft Enhanced RSA and AES Cryptographic Provider доступен, только начиная с Windows XP. А алгоритм хеширования SHA-256 - начиная с Windows Vista.
Для того чтобы с зашифрованным диском могли одновременно работать сразу несколько пользователей, необходимо предоставить к диску общий сетевой доступ. R-Crypto умеет автоматически сохранять и восстанавливать настройки общего доступа к подключаемому зашифрованному диску. При подсоединении диска пользователю выдается запрос на восстановление сохраненных настроек общего доступа. Правда, следует иметь в виду: при сетевой работе, если не приложить специальных усилий, данные будут передаваться в незашифрованном виде, что создает потенциальную брешь в их безопасности.
Утилита EDiskCmd.exe позволяет подключать или отключать зашифрованные диски R-Crypto через командную строку.
Системные требования:
текущая версия 1.4;
32-битные системы: Windows 2000/XP/2003/Vista/Server 2008/Windows 7 Beta;
64-битные системы: XP/Vista/Server 2008/Windows 7 Beta.
Для установки программы требуются права администратора.
Демоверсия и лицензия
Доступная 30-дневная пробная версия. После истечения 30 дней останется доступ к зашифрованным данным только "на чтение". Бесплатная поддержка и обновления гарантируются в течение одного года с момента приобретения программы. Далее обновления можно приобретать по льготной цене.
Конкуренты
True Crypt (бесплатная), Rohos Disk, Dekart Private Disk, FlashDrive Crypto и другие
Выводы
R-Crypto производит очень приятное впечатление. Интерфейс очень удобный и интуитивно понятный. Зашифрованных дисков можно создавать сколько угодно, хранить их где угодно. Каких-либо серьезных ограничений на параметры дисков нет. Обычные приложения работают с дисками R-Crypto в точности как с обычными дисками. Интеграция со средой полная, нужные функции всегда под рукой. Возможности шифрования на высоте - можно использовать различные провайдеры криптографических услуг, как встроенные в систему, так и провайдеры сторонних производителей. Поддерживается работа через командную строку, что открывает возможность автоматизации операций подключения и отключения дисков.
У программы есть и определенные ограничения. Нет русского интерфейса (но это мелочь - большую часть времени программу не видно и не слышно). Для каждого диска всегда приходится вводить пароль по отдельности, даже если для всех дисков пароль один и тот же. Нет возможности использовать для разрешения доступа к дискам криптографический ключ вместо пароля. Наконец, нет портативной версии программы, которая бы позволила работать с зашифрованными данными на чужом компьютере, на котором программа R-Crypto не установлена.
Следующая часть статьи будет посвящена программе Rohos Disk.
|