EDS Lite vir Android Review – Open TrueCrypt-houers op die regte pad


©

In hierdie wêreld ná Edward Snowden is mense baie meer bewus van die veiligheid en privaatheid van hul data as ooit tevore. TrueCrypt, gratis en open source *, is waarskynlik die veiligste oplossing wat u lêers plaaslik kan versleut.

Een van die nuttiger kenmerke van TrueCrypt is die vermoë om TrueCrypt te skep houers –– Geënkripteerde lêers wat as gewone lêers vermom kan word, word gemonteer en gebruik net soos ‘n regte skyf. Dit is selfs moontlik om verborge volumes in sulke lêers te skep, wat met ‘n ander wagwoord gemonteer kan word, maar wat andersins onmoontlik is om te bewys. Hierdie versteekte volumes sorg vir aanneemlike ontkenning, sodat ‘n teëstander nie kan weet dat daar ‘n verborge volume bestaan ​​nie, alhoewel ‘n teiken gedwing kan word om die wagwoord van die buitenste volume te openbaar..

Let daarop dat TrueCrypt gebruik kan word om ‘n hele partisie- of bergingstoestel te enkripteer, of selfs om ‘n hele bedryfstelsel op daardie partisie te verberg, maar dit is buite die bestek van hierdie artikel.

Hoe TrueCrypt werk

TrueCrypt-houers kan na ‘n wolkbergingsdiens gelaai word, en volgens die skrywer se ervaring om dit met Dropbox te gebruik, werk dit goed. Alhoewel hierdie eksperiment suggereer dat die sinchronisering van groot TrueCrypt-houers in die wolk, ten minste met sommige dienste, problematies kan wees.

As u u lêers veilig wil hou, maar ook vanaf ‘n mobiele toestel wil toegang hê, kan u ‘n veiligheidsbewuste wolkdiens gebruik soos SpiderOak of Wuala. Dit hou baie voordele in as om eenvoudig u lêers met TrueCrypt te enkripteer en na die wolk op te laai, insluitend maklike sinchronisasie oor ‘n wye verskeidenheid toestelle, weergawe van lêers en die vermoë om enkele lêers te enkripteer en te dekripteer eerder as volledige houers..

Die feit dat nie een van die dienste open source is nie, beteken dat hulle nie so veilig is soos die oplossings van TrueCrypt nie, en ‘n paar ekstra sekuriteitskompromieë word gemaak om sinchronisasie op afstand moontlik te maak.

Dit bring ons dus terug na TrueCrypt met die beste beskikbare lêerbeveiliging. Toe David Miranda, vennoot van die Edward Snowden-kontak van die Guardian, die Brasiliaanse verslaggewer Glen Greenwald, in hegtenis geneem is en sy hardeskyf gekonfiskeer het onder die Britse terrorismewet, het speurder-superintendent Caroline Goode gesê: 

“TrueCrypt maak dit baie moeilik om toegang tot die materiaal te kry.”

‘N Paar opsies is beskikbaar om TrueCrypt-houers onderweg met ‘n Android-toestel oop te maak. Cryptonite is op sommige maniere die meer elegante oplossing, aangesien dit direkte manipulasie van houers wat in Dropbox gestoor is, moontlik maak, maar dit is ongelukkig nodig dat die toestel gewortel is om TrueCrypt-lêers te kan hanteer (dit kan EncFS-lêers egter ongeworteld hanteer).


© Cryptonite

Vir diegene wat nie hul toestelle wil wortel nie (heel verstaanbaar), is daar EDS (Encrypted Data Store). Ongelukkig is daar geen iOS-programme wat TrueCrypt-houers kan hanteer waarvan ons bewus is nie, hoewel BoxCryptor met EncFS-houers werk.

Encrypted Data Store (EDS) Lite vir Android

EDS Lite is ‘n gratis en open source app wat vereis dat lêers plaaslik geberg moet word; óf oorgedra met USB, óf van ‘n wolkdiens na ‘n Android-toestel afgelaai. Sodra dit plaaslik gewysig is, kan dit natuurlik weer na die wolk gelaai word vir sinchronisasie tussen toestelle en platforms. Dit staan ​​bekend as ‘normale’ modus, en is die enigste modus wat deur die gratis weergawe van EDS ondersteun word.


©

Die volledige weergawe kos $ 7,30 en het ‘n ‘gemonteerde’ modus wat die kodering en dekripsie van ‘op die vlieg’ ondersteun, saam met ‘n aantal ander funksies (wat later verskyn). Aangesien die gemonteerde modus ‘n gewortelde toestel benodig, en omdat die betaalde weergawe nie open source is nie, beperk ons ​​ons tot die hersiening van EDS Lite.

Ons het begin met die skep van ‘n toets 50Mb TrueCrypt-houer in Windows, wat ons toe bygevoeg het tot ons Dropbox-lêergids. Vir TrueCrypt-lêers om versoenbaar te wees met EDS, moet hulle:

  • Wees geïnkripteer met behulp van die AES-, Slang- of TwoFish-koderingsalgoritmes
  • Gebruik die SHA-512, RIPEMD-160 of Whirlpool Hash algoritmes.
  • Gebruik die FAT-lêerstelsel

Ons het die houer (vermom as ‘n eenvoudige tekslêer) plaaslik afgelaai na ‘n Android-toestel met behulp van die uitstekende ES File Explorer. Daarna het ons die houer gemonteer deur op die ‘pen’-ikoon te klik, na die ligging te gaan en sy wagwoord in te voer. Daar moet op gelet word dat EDS Lite nie verborge volumes herken nie, maar dat die betaalde weergawe dit wel doen.

U kan dan EDS Lite as ‘n file explorer gebruik en die gemonteerde volume as ‘n gewone gids behandel. EDS Lite werk ook goed as ‘n algemene lêerverkenner-app, hoewel ons opgemerk het dat dit nie ‘n eksterne SD-kaart herken het nie. Beeldlêers kan in Lite voorbeskou word, terwyl die volledige weergawe die meeste lêertipes moet voorbeskou.


©

Ongelukkig, wat hierdie oorsig betref (maar ‘n goeie ding vir die veiligheid in die algemeen), maak DRM-blokke dit onmoontlik om skermkiekies van die lêerverkennerfunksies in aksie op te neem. Lêers word oopgemaak met u standaardvoorkeure vir Android.

Met EDS Lite kan u ook maklik TrueCrypt-houers skep. Boonop bevat die betaalde weergawe van EDS, hoewel dit nie open source is nie, ‘n paar ekstra funksies, insluitend:

  • Ondersteuning vir verborge houers
  • Laat toe dat houers oopgemaak word vanaf ‘n netwerkaandeel (bv. Direk vanaf Dropbox)
  • Alternatiewelik kan netwerk-gidse op die Android-toestel gemonteer word
  • Lêers kan direk voorbeskou word
  • Dropbox-houers kan gesinchroniseer word
  • ‘Gemonteerde’ modus ondersteun kodering en dekripsie op die vlieg (vereis wortel)

Afsluiting

EDS Lite is ‘n eenvoudige, veilige en robuuste manier om TrueCrypt-houers te dekripteer en te enkripteer onderweg. Die gratis weergawe van die app ontbreek sommige van die funky klokkies en fluitjies wat op die volledige weergawe voorkom, wat baie van die voordele bied wat baie duurder wolkgebaseerde oplossings soos SpiderOak of Wuala bied, maar dit verloor die open source-aard van sy gratis suster.

Vir swaar gebruikers van TrueCrypt is die ekstra funksies van die betaalde weergawe waarskynlik die moeite werd om die klein handel in sekuriteit te gee, maar vir die ernstige paranoïes, of net diegene wie se TrueCrypt-behoeftes meer beskeie is, doen EDS Lite sy werk goed en sonder ophef.

Sommige elemente van TrueCrypt is streng gesproke die bron beskikbaar eerder as waarlik FOSS (gratis open source sagteware). Dit word tans deur ‘n crowdfunded-projek geouditeer om na agterdeure en ander nare verrassings te kyk.