Czy SanDisk SecureAccess do szyfrowania USB jest tak samo dobry jak PGP?


Najlepsza odpowiedź

Odpowiedź brzmi: * może *. Ponieważ produkt SanDisk jest zamkniętym źródłem, nie przeprowadzono publicznego przeglądu kodu i dlatego nie należy mu ufać w przypadku żadnych znaczących aplikacji wymagających silnego szyfrowania. I chociaż podstawowe PGP jest również zamkniętym źródłem, istnieją wersje open-source, takie jak GnuPG i OpenPGP, które zostały sprawdzone, poddane audytowi i są uważane za dobre.

Istnieje również wiele innych alternatyw. Szukasz takich, które zostały sprawdzone przez firmę zewnętrzną i są uważane za silnie szyfrowane. AES-256 i ECC to dobra alternatywa. Unikaj Blowfish, RC5, DES, WEP, SSLv2 / SSLv3 i prawie wszystkich klasycznych szyfrów.

Odpowiedź

Ponieważ SecureAccess nie jest oprogramowaniem typu open source, nie powinien być używany do naprawdę wrażliwych dokumentów.

PGP samo w sobie jest również zamkniętym kodem źródłowym, jednak ma alternatywy open source, takie jak Open PGP i GnuPG. To sprawia, że ​​jest bardzo mało prawdopodobne, aby zostały tam umieszczone jakiekolwiek backdoory, i drastycznie zmniejsza ryzyko wystąpienia błędów okrężnych.

Ponieważ PGP i jego pochodne zapewniają wiele funkcji, których prawdopodobnie nie będziesz potrzebować, jeśli „po prostu ”Chcesz zaszyfrować dane na pendrive, możesz również użyć VeraCrypt, następcy TrueCrypt. To także jest open source i nawet zostało poddane audytowi.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *