O SanDisk SecureAccess para criptografia USB é tão bom quanto PGP?


Melhor resposta

A resposta é * talvez *. Uma vez que o produto SanDisk é de código fechado, não houve revisão pública do código e, portanto, não deve ser confiável para nenhum aplicativo significativo que requeira criptografia forte. E embora o PGP base também seja de código fechado, existem versões de código aberto como GnuPG e OpenPGP que foram revisadas, auditadas e são consideradas fortes.

Existem também muitas outras alternativas. Você está procurando aqueles que foram analisados ​​por terceiros e considerados de criptografia forte. AES-256 e ECC são boas alternativas. Evite Blowfish, RC5, DES, WEP, SSLv2 / SSLv3 e quase todas as cifras clássicas.

Resposta

Como SecureAccess não é um código aberto, não deve ser usado para documentos realmente confidenciais.

O PGP em si também é um código fechado, porém possui alternativas de código aberto como o Open PGP e o GnuPG. Isso torna muito improvável que quaisquer backdoors tenham sido colocados lá, e reduz drasticamente as chances de bugs circulares estarem lá.

Visto que PGP e seus derivados fornecem muitas funções que você provavelmente não precisará se você “apenas ”Deseja criptografar dados em um stick USB, você também pode usar o VeraCrypt, o sucessor do TrueCrypt. Ele também é open source e já foi auditado.

Deixe uma resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *