EDS: kontenery TrueCrypta zabezpieczą Twoje dane na urządzeniach z Androidem

EDS: kontenery TrueCrypta zabezpieczą Twoje dane na urządzeniach z Androidem25.04.2014 20:35

TrueCrypt, najpopularniejszy program do szyfrowania danych napecetach, do tej pory nie ma wersji mobilnej – a wersja takaprzydałałby się każdemu, kto swoje poufne dane przenosi wkontenerach między różnymi urządzeniami. Użytkownicy sprzętu zAndroidem mają już jednak na to sposób, sięgając po aplikację onazwie EDS – Encrypted Data Store.Nie było do tej pory oczywiście przeszkód, by kontener zzaszyfrowanymi danymi wgrać na kartę pamięci smartfonu czytabletu, a nawet by umieścić go w dysku w chmurze, dostępnym dlawszystkich urządzeń, ale na tym się kończyło – co najwyżejmogliśmy kontener taki skopiować znajomemu. Dostępu do samychdanych z poziomu urządzenia mobilnego nie było jak uzyskać.W Google Play znaleźć można od niedawna aplikację EDS, któracałkiem sprawnie rozwiązuje ten problem, wprowadzając na Androidawsparcie dla kontenerów TrueCrypta. Niestety jej darmowawersja (lite) jest mocno ograniczona w porównaniu do wersjipłatnej, sprzedawanej w sklepie Play za ok. 22 zł.Podstawowe rozróżnienie pomiędzy obiema wersjami wiąże się zdwoma trybami pracy, jakie EDS oferuje. W trybie normalnym, abyuzyskać dostęp do zaszyfrowanych plików konieczne jest otworzeniekontenera i przeniesienie zapisanych w nim plików do tymczasowejlokalizacji. Tylko w ten sposób można plik udostępnić zewnętrznejaplikacji. Oczywiście można też zapisywać z takiej lokalizacji dokontenera. Obsługiwany jest tylko system plików FAT.[img=eds2][join][img=eds1]W trybie zamontowanym, EDS pozwala na szyfrowanie „na żywo”.Kontener zostaje podłączony jako normalny linuksowy zasób pamięcimasowej, możliwe jest bezpośrednie otwieranie zapisanych w nimplików z poziomu aplikacji (np. czytnika PDF czy galerii zdjęć),jak również zapisywanie plików bezpośrednio do kontenera. W tymtrybie korzystać można nie tylko z FAT-u, ale też z NTFS i EXT2,EXT3 i EXT4. Jak się domyślacie, wersja darmowa pozwala korzystać tylko znormalnego trybu pracy. Aby skorzystać z trybu zamontowanego niewystarczy jednak kupić pełną wersję aplikacji – trzeba miećuprawnienia roota na swoim urządzeniu z Androidem i albo odpowiednimoduł dla jądra (który trzeba w wielu wypadkach samemu sobieskompilować ze źródła), albo wsparcie dla FUSE (czyli systemówplików w przestrzeni użytkownika). Autor oferuje na szczęście przewodnik, wyjaśniający jakto zrobić.Pozostałe różnice wiążą się z liczbą obsługiwanychszyfrów (wersja darmowa obsługuje tylko AES, Serpent lub Twofish,wersja pełna obsługuje AES, Serpent, Twofish, AES-Twofish,AES-Twofish-Serpent, Serpent-AES, Serpent-Twofish-AES orazTwofish-Serpent), obsługą ukrytych kontenerów, wsparciem dlaplików z kluczem, możliwością podłączenia kontenera jakoudziału sieciowego, synchronizacji folderów za pomocą Dropboksa,szybkiego dostępu do plików za pomocą widżetów, zintegrowanymedytorze rekordów, czy wykorzystaniu szybkiej wyszukiwarki dlazawartości kontenera (oczywiście w wersji Lite funkcji tych nieuświadczymy). Dodatkowo pełna wersja pozwala na uproszczeniedostępu do plików, zastępując hasło graficznym wzorem, którymożna wyrysować na wyświetlanej na ekranie siatce.[img=record_view][join][img=pat_pass]Na ile można zaufać EDS-owi w tak wrażliwej sprawie, jaką sąnasze prywatne, szyfrowane dane? Kod źródłowy wersji lite jestdostępny w całości, wersja ta też jest wyjątkowo powściągliwa,jeśli chodzi o oczekiwane uprawnienia, chcąc jedynie prawa dozapisu na pamięci masowej, dostępu do chronionego magazynu imożliwości zablokowania usypiania urządzenia. Warte podkreśleniajest to, że na żadnym etapie pracy EDS lite nie łączy się zsiecią.W wypadku wersji pełnej, dla której kodu źródłowego nie ma,uprawnień trzeba udzielić więcej – w tym pełen dostęp do sieci(niezbędny do synchronizacji z Dropboksem, automatycznego pobieraniamodułów jądra, czy odtwarzania mediów ze strumienia http zlokalnego gniazdka), dostęp do roota (aby zamontować kontener) iprzeglądania połączeń sieciowych (w celu obsługi udziałówsieciowych i synchronizacji z Dropboksem). Nie wydaje się to jednakniczym podejrzanym, tym bardziej że aplikacja działa i bezpołączenia z Internetem.EDS nie jest jedyną aplikacją umożliwiającą zaszyfrowaniedanych na urządzeniach z Androidem. Godny polecenia jest teżdarmowy LUKSManager, wykorzystujący znany linuksowy mechanizm LUKS/dm-cryptdo uruchomienia wirtualnych folderów, których zawartość jest nabieżąco szyfrowana AES-em. Aplikacja ta nie jest jednakkompatybilna z kontenerami TrueCrypta.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.