การตรวจสอบไดรฟ์เข้ารหัส DataLocker DL4FE

การตรวจสอบไดรฟ์เข้ารหัส DataLocker DL4FE

ก่อตั้งขึ้นในปี 2007 DataLocker ได้สร้างชื่อเสียงที่แข็งแกร่งในฐานะผู้ให้บริการอุปกรณ์จัดเก็บข้อมูลที่ปลอดภัยซึ่งใช้โดยสองในสามของบริษัทที่ติดอันดับ Fortune 100

อุปกรณ์ของพวกเขามีตั้งแต่แฟลชไดรฟ์ไปจนถึงอุปกรณ์ที่ใช้ HDD และ SSD ขนาดใหญ่ และทั้งหมดได้รับการปกป้องโดยใช้การเข้ารหัส AES 256 บิต

คุณลักษณะทั่วไปของอุปกรณ์จัดเก็บข้อมูลที่เข้ารหัสคือต้องมีการติดตั้งซอฟต์แวร์ในเครื่องเพื่อเปิดใช้งานการปลดล็อก ซึ่งเป็นความจำเป็นที่จะทำให้เกิดความไม่ปลอดภัยที่อาจเกิดขึ้นเพิ่มเติม

แนวทางหนึ่งในปัญหานี้เกี่ยวข้องกับการใช้โทรศัพท์ที่เชื่อมต่อบลูทูธเป็นอินเทอร์เฟซสำหรับปลดล็อก ซึ่งทำให้เกิดปัญหาด้านความปลอดภัยใหม่ๆ

DL4FE ใหม่ป้องกันการติดตั้งโทรศัพท์บลูทูธและซอฟต์แวร์โดยการรวมอินเทอร์เฟซการปลดล็อกเข้ากับอุปกรณ์โดยตรง

นี่เป็นทิศทางที่ถูกต้องหรือไม่ หรือหน้าจอสัมผัสเป็นเพียงปัญหาอื่น

ราคาและห้องว่าง

DataLocker DL4FE มีให้เลือกสองแบบคือ SSD และ HDD โดยมีความจุ 500 GB, 1 TB และ 2 TB สำหรับ HDD และ 1 TB, 2 TB, 4 TB, 7,6 TB และ 15,3 TB สำหรับ SSD

เราจะไม่ระบุราคาทั้งหมด แต่หากต้องการทราบแนวคิด รุ่น 1TB HDD ราคา €361,39 (€429) และ 1TB SSD ราคา €527,17 (€679) และสำหรับผู้ที่มีกระเป๋าไม่จำกัด ตัวเลือก 15,3TB SSD ราคา €4643,22 (5399 ยูโร)

มีราคาแพงเมื่อเทียบกับ SecureData SecureDrive BT (ยังได้รับการตรวจสอบ FIPS 140-2 ระดับ 3) ราคา €190,21 สำหรับ 1TB HDD และ €300,37 สำหรับ SSD ขนาดเดียวกัน โดยรุ่น 16TB ราคา €2,936.91

ไดรฟ์เข้ารหัส DataLocker DL4FE

(เครดิตรูปภาพ: DataLocker Inc.)

การออกแบบและคุณสมบัติ

ขนาดของ DL4FE เผยให้เห็นว่าภายในเป็น HDD หรือ SSD ขนาด 2,5 นิ้ว หนาขึ้นด้วยการเพิ่มหน้าจอสัมผัสขนาด 45 x 57 มม. ที่ด้านบน

โครงสร้างเป็นการผสมผสานระหว่างอลูมิเนียมและพลาสติกเสริมความแข็งแรง และไม่ต้องสงสัยเลยว่าภายในยังคงได้รับการปกป้องด้วยเรซินหรือสิ่งที่คล้ายกัน

หน่วยตรวจสอบของเราคือรุ่น 1TB SSD ซึ่งมีน้ำหนัก 262 กรัมโดยไม่ต้องใช้สาย USB ที่เกี่ยวข้อง มีสาย USB สองเส้นมาพร้อมกับเครื่องอ่านสำหรับการเชื่อมต่อ Type-A และ Type-C และเครื่องอ่านมีพอร์ต Type-C เพียงพอร์ตเดียว

กล่องยังมีปกอ่อนสำหรับผู้อ่าน มีกระเป๋าด้านหน้าที่เล็กเกินไปที่จะถือสายเคเบิล และไดรฟ์จะไม่พอดีกับกระเป๋าเมื่อเสียบสาย

ไม่มีคำแนะนำ แม้ว่าเอกสารฉบับเต็มจะมีอยู่ในรูปแบบ PDF บนเว็บไซต์ DataLocker

เมื่อคุณเปิดเครื่องเล่นเป็นครั้งแรกโดยเชื่อมต่อกับคอมพิวเตอร์ หน้าจอเข้าสู่ระบบจะเปิดใช้งานและขอรหัสผ่าน การลืมรหัสผ่านนี้จะทำให้ไม่สามารถเข้าถึงเนื้อหาได้ ดังนั้นการสร้างรหัสผ่านที่คุณจะจำได้จึงเป็นสิ่งสำคัญ

เมื่อกำหนดค่าแล้ว สามารถสร้างการเชื่อมต่อและฟอร์แมตไดรฟ์ให้เป็นระบบไฟล์ใดก็ได้ที่ผู้ใช้ต้องการ DL4FE ใช้งานได้กับระบบ Mac, PC และ Linux และอื่นๆ เนื่องจากสามารถฟอร์แมตไดรฟ์ได้

ครั้งต่อไปที่คุณเชื่อมต่อเครื่องเล่น รหัสผ่านจะปลดล็อกบนคอมพิวเตอร์หรืออุปกรณ์อื่นๆ ที่เชื่อมต่ออยู่

หากฟังดูง่ายเกินไปสำหรับไดรฟ์ที่เข้ารหัสที่ปลอดภัย แสดงว่าคุณพูดถูกแล้ว แต่เช่นเดียวกับเทคโนโลยีทั้งหมด มารอยู่ในรายละเอียด

ไดรฟ์เข้ารหัส DataLocker DL4FE

(เครดิตรูปภาพ: Mark Pickavance)

มือสอง

ไม่สนใจข้อเท็จจริงที่ว่าผู้สร้างกระเป๋าพกพาแบบนุ่มไม่เคยเห็นสาย USB ปัญหาแรกที่เจ้าของ DL4FE ส่วนใหญ่จะพบเจอคือหน้าจอสัมผัส

แม้แต่ในภาพส่งเสริมการขายของ DataLocker ก็ยังแสดงให้เห็นว่าใช้นิ้วมือ ซึ่งไม่สมจริงสำหรับหลายๆ คน แป้นพิมพ์ด้านบนของหน้าจอแต่ละอันมีความหนาเพียงเศษเสี้ยวของนิ้วผู้ใหญ่ทั่วไป และผู้ใช้เพียงคนเดียวที่สามารถใช้งานได้ง่ายคือคนที่อายุต่ำกว่า 10 ปี

ในทางเทคนิคแล้วอาจใช้นิ้วสัมผัสได้ แต่ไม่สามารถใช้กับตัวเลขมาตราส่วน Bratwurst ของผู้ตรวจทานได้

ทางออกที่ดีกว่าคือการใช้อุปกรณ์ชี้ตำแหน่งแท็บเล็ตแบบอ่อน หรือแบบที่เราทำ ปากกาใบพัดพร้อมยางลบยางเพื่อให้เลือกปุ่มได้ง่ายขึ้น

การใช้สไตลัสหรือสิ่งที่คล้ายคลึงกันทำงานได้ดีกว่ามากจนเห็นได้ชัดเจนว่า DataLocker ไม่ได้รวมไว้ หรือแม้แต่ใส่ไว้ในเคสหรือไม่

อินเทอร์เฟซสามารถกำหนดค่าได้สี่ภาษา ได้แก่ อังกฤษ ฝรั่งเศส เยอรมัน และสเปน และยังสามารถกำหนดค่าสำหรับผู้ใช้หลายคนและมีกฎความซับซ้อนของรหัสผ่านที่กำหนดไว้

การได้รับใบรับรองอุปกรณ์ FIPS 140-2 ระดับ 3 จำเป็นต้องมีการรักษาความปลอดภัย การเข้ารหัส และมาตรฐานการตรวจจับการบุกรุก ซึ่งจะทำให้อุปกรณ์เกือบไม่สามารถเข้าถึงได้

เมื่อผ่านการรับรองนี้และการรับรองอื่นๆ แล้ว DL4FE ถือว่ามีความปลอดภัยสูงและไม่สามารถแฮ็กผ่านการโจมตีด้วยรหัสผ่านแบบเดรัจฉานหรือเทคนิคการบุกรุกได้

ไดรฟ์เข้ารหัส DataLocker DL4FE

(เครดิตรูปภาพ: Mark Pickavance)

ผิดปกติพอสมควร เนื่องจากกองทัพสหรัฐฯ ได้กำหนดค่า FIPS 140 เพื่อเพิ่มความยาวรหัสผ่านเป็น 64 อักขระ

นอกเหนือจากผู้ที่ได้รับการฝึกฝนมาเป็นพิเศษให้จดจำลำดับการสุ่มที่ซับซ้อน เช่น ลำดับที่แน่นอนของสำรับไพ่ต่างๆ แทบจะเป็นไปไม่ได้เลยที่จะจำตัวอักษร ตัวเลข และสัญลักษณ์แบบสุ่ม 64 ตัวในลำดับที่ถูกต้องหากเปลี่ยนเป็นประจำ

DataLocker ได้ใช้คุณสมบัติความปลอดภัยพิเศษมากมาย เช่น SilentKill รหัสผ่านพิเศษที่คุณมอบให้กับผู้ที่ทรมานคุณเพื่อทำให้ไดรฟ์ไม่สามารถเข้าถึงได้ตลอดไป และรับประกันว่าพวกเขาจะฆ่าคุณในภายหลังด้วยความหงุดหงิด

สำหรับผู้ที่จ่ายเงินมากขึ้น DataLocker ยังมีคอนโซลการจัดการระยะไกลที่สามารถทำลายเนื้อหาของไดรฟ์จากระยะไกล สแกนไดรฟ์เพื่อหามัลแวร์ ขอบเขตตำแหน่งที่สามารถเข้าถึงไดรฟ์ได้ และสตรีมกิจกรรมทั้งหมดบนไดรฟ์

สำหรับผู้ที่ทำงานกับข้อมูลที่ปลอดภัย มีบางอย่างสำหรับทุกคนในโซลูชันนี้

ดิสก์เข้ารหัส DataLocker DL4FE CrystalDiskMark 8.0.4

(เครดิตรูปภาพ: Mark Pickavance)

การปฏิบัติ

Referencias

นี่คือวิธีที่ DataLocker DL4FE ใช้งานในชุดทดสอบเกณฑ์มาตรฐานของเรา:

CrystalDiskMark 8.0.4: 268,68 MB/s (อ่าน); 260,63MB/s (เขียน)
ATTO: 255,49MB/s (อ่าน, 256MB); 248,54MB/s (เขียน, 256MB)
AS SSD: 250,48 Mbps (อ่านตามลำดับ); 241,97 Mbps (เขียนตามลำดับ)
AJA: 250 Mbps (อ่าน); 243Mbps (เขียน)

เมื่อพิจารณาว่ารุ่นทดสอบเป็นรุ่น SSD และไม่ใช่ HDD ความเร็วในการถ่ายโอนจึงน่าผิดหวัง

ไดรฟ์มีความเร็วสูงสุดต่ำกว่า 270 MB/s สำหรับการอ่านและเขียนในการทดสอบ CrystalDiskMark ของเรา และต่ำกว่าเมื่อถูกท้าทายโดย AS SSD และ ATTO

ต้องบอกว่าดิสก์ส่วนใหญ่ที่ใช้การเข้ารหัสฮาร์ดแวร์ได้รับผลกระทบจากการดำเนินการเพิ่มเติมเหล่านี้ แต่ไม่ถึงระดับนี้

ส่วนหนึ่งของปัญหาที่นี่คืออินเทอร์เฟซ USB ที่ใช้เป็นเพียง USB 3.2 Gen 1 ซึ่งก่อนหน้านี้เรียกว่า USB 3.0 มีอัตราการส่งข้อมูลสูงสุด 5 Gbps ซึ่งเมื่อแปลงเป็นเมกะไบต์ต่อวินาทีจะอยู่ที่ประมาณ 625 MB/s

แต่สิ่งที่สามารถคาดเดาได้อย่างสมเหตุสมผลเกี่ยวกับ DL4FE ตามความจุของ SSD ที่เสนอคือไดรฟ์ภายในเป็นประเภท SATA ไม่ใช่ NVMe และด้วยเหตุนี้ข้อ จำกัด อินเทอร์เฟซ SATA นั้นใกล้เคียงกับ 550MB / s

มันจบลงด้วยความเร็วเพียงครึ่งเดียวได้อย่างไรเป็นเรื่องลึกลับ แต่ DL4FE ไม่ใช่เพื่อนของคุณหากคุณมีเที่ยวบินหรือรถไฟที่ต้องจับและจำเป็นต้องคัดลอกข้อมูลจำนวนมากก่อนออกเดินทาง

ไดรฟ์เข้ารหัส DataLocker DL4FE

(เครดิตรูปภาพ: DataLocker Inc.)

คำตัดสินสุดท้าย

ข้อมูลประจำตัวด้านความปลอดภัยของ DL4FE นั้นละเมิดได้ยาก และความสามารถในการทำงานโดยไม่ต้องเพิ่มซอฟต์แวร์ลงในระบบโฮสต์นั้นเป็นข้อได้เปรียบที่สำคัญ

คุณลักษณะบางอย่าง เช่น รหัสผ่าน Silentkill ดูเหมือนจะมีจุดมุ่งหมายเพื่อดึงดูดผู้ที่คิดว่ามันเป็นข่าวกรอง แต่สิ่งเหล่านี้เป็นคุณลักษณะที่ผู้ผลิตไดรฟ์รักษาความปลอดภัยได้รวมไว้ในทุกวันนี้

Teniendo en cuenta el precio, y esto es normal para cualquier dispositivo descrito como "seguro", el DL4FE debe venir con una bolsa que contenga correctamente los dos cables además del dispositivo de almacenamiento. DataLocker también debe incluir un lápiz óptico, idealmente en un cordón para que no se extravíe, o use una pantalla de teléfono lo suficientemente grande como para facilitar la selección con los dedos.

ตามมาตรฐานของผู้ที่ไม่ต้องการพื้นที่จัดเก็บที่ปลอดภัย DL4FE อาจดูเหมือนช้าและมีราคาแพงมาก แต่จะทำเครื่องหมายในช่องทั้งหมดสำหรับผู้ที่ควบคุมข้อมูลที่ละเอียดอ่อน