Sécuriser vos supports amovibles (clé usb, disque dur, carte mémoire, etc) Fév04

Tags

Related Posts

Share This

Sécuriser vos supports amovibles (clé usb, disque dur, carte mémoire, etc)

Sécuriser vos données sur tous vos supports amovibles

Pour mon premier article sur le « blog de peexel »,  je souhaitais vous faire part d’une découverte que j’ai faite il y a quelques temps et qui pourrait  intéresser tous les utilisateurs de « clé USB » ou de « disque externe » à la recherche de plus de sécurité.

Les données stockées sont souvent soit personnelles, qu’on ne souhaite pas partager librement, soit professionnelles et donc sensibles,  bien évidemment, on ne voudrait pas que celles-ci tombent entre de mauvaises mains, voir dans le pire des cas pour une utilisation malhonnête.

Suite à cette réflexion, j’ai donc cherché sur le web, un soft de cryptage qui soit:

  •  léger
  • facile d’utilisation
  • mais permettant l’accès rapide des données sur la clé, voir également de disque dur externe.

J’ai donc passé quelques semaines à tester plusieurs logiciels de cryptage « gratuits et payants », mais assez étonné de trouver des softs qui ne me convenaient pas vraiment.

Des logiciels de cryptage, il y en a beaucoup, vous allez me dire,  …. c’est vrai, mais qui correspondent à mes critères, c’est loin d’être le cas.

« L’accès rapide aux données » , le critère le plus important pour moi m’a obligé à éliminer très rapidement tous les « vrais » logiciels de cryptage, pour la simple raison que la majorité était d’une lenteur incroyable. Je conçois que pour ce type de soft il est bien évident que le cryptage de qualité prend un certain temps, mais là, c’est pas vraiment à leur avantage.

Dans une utilisation courante, je me vois mal attendre 2 à 5 minutes, voir bien plus pour de gros volumes, pour le décryptage (/cryptage), afin d’utiliser mes divers fichiers stockés sur la clé.  Je veux bien patienter quelques secondes tout au plus, mais au delà, pas question.

Vous trouverez ci-dessous une liste non exhaustive des divers softs que j’ai pu tester, rapidement pour certains plus en profondeur pour d’autres.

Pour les plus intéressants :

  • truecryp (open-source) créer un disque virtuel encrypté, le volume encrypté est vu par le système comme un disque classique, il ne pourra être accessible , que via TrueCrypt en lui fournissant le mot de passe.

Puissant mais attention de ne pas perdre le mot de passe, et le moindre bug vous fera perdre la totalité de vos données.

  • Axcrypt (open-source) un produit axantum que j’ai bien apprécié car facile d’utilisation et que j’utilise depuis en local sur PC pour crypter à la volée des fichiers sensibles. (bouton droit sur fichier/(menu)/axcrypt/crypter. Par contre pour crypter une clé ou DD externe,  je passe … tout comme le produit précédent.
  • safeHouse  un bon produit mais lent lors de la création de la partition crypté et pas  intuitif  pour les débutants. Produit intéressant tout de même.
  • Rohos Mini Drive   (gratuit dans sa version « partition  crypté » 300Mo, un peu juste pour crypter mes 30 go de données sur clé. Dommage! A noter qu’il existe une version perso et  pro qui fait sauter la limitation à 300Mo. Avec pour particularité : perso 1PC, et pro 3PC
  • et pour clore le listing, mon préféré : USB Secure

USB Sécure

Société:  newsoftwares

Utilitaire: sécurité

Descriptif:

  • Interface simple et intuitive
  • La protection des supports est indépendante du PC et ne nécessite  pas de droits d’administrateur.
  • Pas de longue procédure d’installation.
  • Sa simplicité d’installation, sa rapidité au « montage/démontage », c’est de loin le soft le plus souple testé. Sans oublier sa fiabilité, aucun problème depuis que je l’utilise et cela  périodiquement. Au contraire d’axcrypt qui m’a déjà buggé des fichiers (heureusement sauvegardés).
  • USB Secure permet de protéger les supports même si ceux-ci sont protégés en écriture.
  • Logiciel totalement indépendant, aucun besoin d’un soft maître pour ouvrir vos fichiers à la façon safehouse.
  • La quantité de données à protéger est limité par la capacité de vos supports amovibles.
  • USB Sécure est un programme qui crypte très rapidement tous supports amovibles dont notre clé USB (quelques secondes pour plusieurs Go).
  • une licence utilisateur par support

Vu la rapidité de cryptage et de décryptage, je suppose que le cryptage n’en est pas un réellement, mais plutôt une clé de verrouillage de l’accès aux périphériques de stockage amovibles.

Il n’empêche que pour la majorité des utilisateurs, cela devrait largement suffire. Le but étant d’empêcher la personne qui récupère malhonnêtement la clé,  le disque dur externe, voir la carte mémoire, oubien tout simplement en cas de perte du support, d’empêcher celui-ci de disposer de vos données voir simplement de les lire.

A la lecture de la clé par  « l’intrus » , celui-ci ne voit que le fichier .exe et fichier texte avec adresse propriétaire (uniquement si vous l’avez créé).

Un point positif, c’est que si l’on supprimes l’exe (USB Secure.exe),  malgré que la clé semble vide dans l’explorateur, et bien elle ne l’ai pas en réalité car il vous suffira de réinstaller le soft afin de pouvoir re-décrypter le contenu (j’ai testé ça marche). Les données sont dans des répertoires cachés. Impossible de les supprimés volontairement, il n’y a que le formatage qui en viendra à bout. C’est exactement ce type de soft que je recherchai et cela depuis quelques années. Un cryptage haute performance ne m’intéresse pas et je doute que nous,  particuliers ayons besoin d’une puissance de cryptage aussi puissant, sauf cas exceptionnel.

Je ne veux pas dire maintenant que tous softs de cryptage sont  inutiles, loin de moi cette affirmation, puisque moi même en possède un, il se nomme Roboform, mais ne me sert uniquement de stockage de données  très sensibles (sur PC, Clé USB, web) de type numéros de cartes bancaires, codes bancaires, mot de passe de bases de données, MP forum, MP divers, ainsi que tous mes codes licences de logiciels  etc ….  un must comme soft de sécurité, dont je vous parlerai prochainement.

Pour information  j’ai sauvegardé l’exe sur bureau et réinstallé après suppression, déconnecté puis reconnecté la clé, réinstallé l’exe et …… ça marche.  Je conseille donc de sauvegarder l’exe dans un répertoire afin d’intervenir rapidement suite à une une suppression accidentelle.

En réalité les données de la clé sont stockées dans 2 répertoires cachés, que l’on peut voir,  si vous avez activé, l’affichage des fichiers cachés  dans l’explorateur Windows. Je préfère ça, à la partition visible qui contient les dossiers cryptés car qui dit suppression, dit perte des données.

Seul le plug and play ne fonctionne pas comme indiqué sur descriptif : tu connectes, le mot de passe est demandé et c’est pas le cas malgré le fichier autorun!

Après renseignement ce n’est pas le programme qui ne fonctionne pas mais c’est windows (depuis XP V3 et versions suivantes, microsoft a volontairement désactivé l’autorun sur port usb (c’était une faille Windows).

Tarif: 29.95$

Pour info j’ai trouvé sur le web un code de réduction (plus valable actuellement) qui m’a permis d’acheter ce soft très utile à bon prix  16.96€ TTC

 

USB Secure en images

L’installation en image

Téléchargement du soft sur la page de l’auteur : USB Secure de Newsoftwares

Installation.

L’acceptation de la licence

Sélection du lecteur à protéger.

Je tiens à préciser que les fichiers présent sur le support lors de l’installation ne seront pas supprimés, une bonne chose.

Dans mon cas, je sélectionne le lecteur I qui correspond à ma clé. Les lecteurs K/L/M/N/O correspond à mon lecteur de cartes.

Voiklà l’exe « usb secure.exe » est maintenant installé sur votre clé.

Dans l’explorateur windows ou autre explorateur, cliquer 2 fois sur le programme qui vient d’être installé « usb secure.exe »

Cette fenêtre représentant une clé USB apparaîtra ou vous entrerez votre mot de passe à ne surtout pas perdre sans quoi vos données seront irrécupérables.
Enfin, pas tout à fait puisque depuis la version 1.3, une option « clé mâitre » a été rajouté. L’explication vous sera donnée plus bas.

Votre lecteur est maintenant protégé, pour modifier le mot de passe il vous suffira de cliquer sur options

Modification du mot de passe dans le module options.

Comme précisé dans l’article ci-dessus, l’activation de la lecture automatique (autorun), n’est plus possible depuis la version XP3 (faille windows).

Vous trouverez également dans les options le module « propriétaire détail » ou vous pouvez noter votre nom et adresse, dans le cas ou une âme charitable fasse un détour pour vous la rapporter en cas de perte,  j’y crois pas trop, et donc pas rempli cet onglet.

Depuis la version 1.3. Une nouvelle option a été rajouté et bien pratique à ceux qui ont tendance à oublier trop facilement leur mot de passe.

L’option « activer clé maître » permet de récupérer le contenu de la clé USB si vous égarer ou oublier votre mot de passe. En activant cette option, il vous sera possible de déprotéger la clé en utilisant le numéro de série du produit en lieu et place de votre mot de passe. A vous de voir si vous laissez cocher cette option (initialement selectionnée) ou non.

Le décryptage ou démontage

2 possibilités de démontage

  1. ouverts dans le lecteur :

Vous entrez le mot de passe, puis déprotéger

Un lecteur virtuel (Z) vient d’apparaître dans l’explorateur windows. Le lecteur M étant la partie du lecteur non protégé.

Il correspond bien souvent aux fichiers qui ont été rajouté sur le lecteur dans son état crypté, car pour que ceux-ci aient été crypté, ils auraient fallu soit démonter et glisser les fichiers à protéger dans le lecteur virtuel (ici Z) oubien totallement décrypter  la clé (selection ôter la protection de ce disque).

Ci-dessous le lecteur virtuel (Z) (zone cryptée, démontée) et  Le lecteur M (zone non protégée).

C-dessous une vue de la clé, du programme usb secure, et des fichiers qui seront « cryptés »

Après protection (double clique sur usb secure.exe), voici ce que vous verrez :  la vue d’une clé usb protégé dans sa totalité.

On ne voit que le programme usb secure.exe, et parce que windows est configuré pour montrer les répertoires cachés, nous apercevons les 2 répertoires où sont entreposés les fichiers « cryptés » du disque Z (zone Z).

Un petit aperçu de l’user’s guide.

Patrick