IronKey 1GB:
Sicherheit bis zur Selbstzerstörung

Der IronKey hat nicht nur eine eingebaute Verschlüsselung, sondern verfügt auch noch über eine Art Selbstzerstörung.

Sensible Daten auf einem USB-Stick? Kann man machen, allerdings sollte man zumindest das kleine Freeware Programm Truecrypt auf dem Stick installiert haben. Aber selbst dieses sehr mächtige Verschlüsselungsprogramm ist nicht komplett sicher. Wer sagt, dass es nicht irgendwo eine Hintertür gibt? Dazu kommt, dass die Daten, wenn auch verschlüsselt, immer noch da sind. Der IronKey löst das Problem auf eine seine Weise:

Ursprünglich für das US-Militär entwickelt, werden die Daten nicht mittels einer Software, sondern Hardware-basiert verschlüsselt. Das hat den Vorteil, dass man keine weitere Software installieren muss und die Verschlüsselung auch schwerer zu erreichen ist. Damit aber auch wirklich nichts schief gehen kann, hat der Stick einen eingebauten Selbstszerstörungsmechanismus. Sollte das Passwort zu oft eingegeben werden, oder wenn jemand versucht, an die Hardware direkt zu gelangen, werden die Daten auf dem Stick sofort zerstört.

Günstig ist die Sicherheit natürlich nicht. Der 1GB große Stick kostet satte 63 Dollar bei amazon.com.

2 GB kosten 85, 4GB 130 Dollar.

Mehr lesen

BPG Werks DTV Shredder: Motorisiertes Off-Road Skateboard

13.9.2010, 0 KommentareBPG Werks DTV Shredder:
Motorisiertes Off-Road Skateboard

Der DTV Shredder ist eine Kreuzung zwischen Kettenfahrzeug, Skateboard und Motorrad, gedacht für den militärischen Einsatz in unwegsamen Gelände. Und er lässt sich sogar fernsteuern.

AIS RT10IA8M-U1/LC: Tablet für den Extremsportler

6.4.2010, 0 KommentareAIS RT10IA8M-U1/LC:
Tablet für den Extremsportler

Das RT10IA8M-U1 von AIS ist ein Tablet für die härtesten Bedingungen.

Thodio A-Box iPod-Dock: Kugelfest mit 140 Watt

8.3.2010, 3 KommentareThodio A-Box iPod-Dock:
Kugelfest mit 140 Watt

Thodio A-Box ist eine original Munitionsbox, die zum iPod-Verstärker mit 2 x 70 Watt RMS umgebaut wurde.

Sitecom X-Serie Router mit Cloud Security : Der Router, der aus der Cloud kam

29.1.2012, 2 KommentareSitecom X-Serie Router mit Cloud Security :
Der Router, der aus der Cloud kam

Die Sitecom Router mit Cloud Security sorgen nicht nur für Netzwerkverbindung, sondern überwachen auch die Sicherheit mit Viren-, Malwareschutz und Firewall.

HTC Smartphones: Schwere Sicherheitslücke

6.10.2011, 1 KommentareHTC Smartphones:
Schwere Sicherheitslücke

Einige HTC Smartphones sind mit einer ziemlich großen Sicherheitslücke ausgestattet. Apps können ungehindert auf private Daten zugreifen.

Clickfree C6 EASY: Backup-Lösung für ganz Faule

13.7.2011, 0 KommentareClickfree C6 EASY:
Backup-Lösung für ganz Faule

Die Clickfree C6 EASY Festplatte nimmt einem die Mühe der Backups ab und ist auch für Laien geeignet.

Microsoft Mouse: Mäuse ohne Grenzen

13.9.2011, 5 KommentareMicrosoft Mouse:
Mäuse ohne Grenzen

Unter dem Namen "Mouse without Borders" hat ein Team von Microsoft ein geniales neues Konzept vorgestellt.

Windows-7-Tipp: Sage Thumb für den Explorer

10.8.2011, 1 KommentareWindows-7-Tipp:
Sage Thumb für den Explorer

Mit dem kleinen Programm Sage Thumb kann man dem Windows Explorer endlich beibringen, das alle Bildformate erkannt werden.

Windows 8: Preview-Version schon  nächste Woche?

29.5.2011, 8 KommentareWindows 8:
Preview-Version schon nächste Woche?

Das neue Windows 8 kommt schneller auf den Markt als erwartet. Ob das eine gute Entscheidung ist?

Bone Alien USB-Stick: nachtleuchtender Ausserirdischer aus Silikon speichert 4GB Daten

2.2.2012, 0 KommentareBone Alien USB-Stick:
nachtleuchtender Ausserirdischer aus Silikon speichert 4GB Daten

Wer in der Masse der erhältlichen USB-Stick auffallen will, muss sich schon etwas einfallen lassen. Der taiwanesische Hersteller Bone tut das, indem er USB-Sticks in Form nachtleuchtender Außerirdischer mit Silikonhaut ins Rennen schickt

We play God Pigbuddies: Saustarker USB-Hub mit Schweine-Sticks

9.1.2012, 4 KommentareWe play God Pigbuddies:
Saustarker USB-Hub mit Schweine-Sticks

USB-Sticks und USB-Hubs gibt es in unzähligen Ausführungen, Formen und Farben. Das Design-Studio We play God hat einen USB-Hub mit Sticks gestaltet, der ein bisschen Spass in den Büroalltag bringen soll.

Deonet Micro USB: Kleinster Speicherstick der Welt?

2.1.2012, 2 KommentareDeonet Micro USB:
Kleinster Speicherstick der Welt?

Deonet aus Holland stellt einen USB-Stick vor und reklamiert für das Produkt, es sei "der kleinste lieferbare USB-Stick der Welt".

7 Kommentare

  1. me
    schrieb am 30. Dezember 2008 um 17:24 Uhr (#)

    Nicht sicher. Wenn eine Hintertür unerkannt existieren kann dann in einer hardwarebasierten Lösung. Eine Hintertür im TrueCrypt Quellcode ist sehr unwarscheinlich, die betreffenden Teile zu überprüfen ist für einen Programmierer mit ein wenig Kenntnis recht einfach – entsprechend viele Leute lesen also mit. Wer hätte wohl mehr Interesse an einer Hintertür. Eine Gruppe von Programmierern die ihr Programm kostenlos verbreiten im Quellcode und deren Reputation davon abhängt oder ein Unternehmen welches dank der hardwarebasierten Verschlüsselung die Hintertür verheimlichen kann und im Ernstfall die Zugang an die Regierung verkauft?

    Mag ein gutes Produkt sein wenn man der Firma vertraut. Das Argument gegen TrueCrypt (oder die Linux Verschlüsselungsschicht LUKS mit den gleichen Algorithmen) zeugt von Unkenntnis. Bitte entfernen.

  2. Schreibt hier auf dem Blog Don Dahlmann
    schrieb am 30. Dezember 2008 um 17:27 Uhr (#)

    Sehe ich nicht so. Nur weil sehr viele Menschen an Wikipedia rum schreiben, muss dort auch nicht immer die beste Information zu finden sein. Auch weil viel mehr Leute an einer Sache arbeiten, kann das dazu führen, dass sich auch jemand findet, der eine Hintertür einbaut. Das die leichter entdeckt werden kann (nicht zwangsläufig) ist eine andere Sache.

  3. Manuel
    schrieb am 31. Dezember 2008 um 08:47 Uhr (#)

    Jaja, das OpenSource-Paradigma… Alle denken “Man kanns ja überprüfen”, aber hat das je einer getan? Noch dazu, Wenn ich nun den Code durchsehe und als gut befinde, warum sollte man MIR dann vertrauen?

    BTT: Der Artikel kommt mir gerade gelegen, bin gerade Verschlüsselte USB-Sticks am evaluieren… Super Timing, Herr Dahlmann :)

  4. Manuel
    schrieb am 31. Dezember 2008 um 09:15 Uhr (#)

    Nachtrag: ich meine Natürlich Paradoxon, nicht Paradigma

  5. me
    schrieb am 31. Dezember 2008 um 17:35 Uhr (#)

    Aber bei OpenSource hat man wenigstens selber oder die Allgemeinheit stellvertretend dafür die Chance Sicherheitslücken ausfindig zu machen.

    Jaja, das OpenSource-Paradigma… Alle denken “Man kanns ja überprüfen”, aber hat das je einer getan? Noch dazu, Wenn ich nun den Code durchsehe und als gut befinde, warum sollte man MIR dann vertrauen?

    Ja. LUKS im Linuxkernel ist einfach zu überprüfen und der Code wurde eben bereits schon x-mal überprüft u.a von Leute die an ähnlichen Projekten arbeiten wie TrueCrypt oder die Progammierer von der ehemaligen Konkurrenzimplementation Cryptoloop. Durch diesen “Wettbewerb” unter den Entwicklern sind vor einigen Jahren viele Sicherheitslücken in allen diesen Programmen aufgeflogen, die schlichtweg nicht gefunden werden wenn solche sicherheitskritischen Dinge hinter verschlossenen Türen entwickelt werden.

    Passend dazu: http://heise.de/security/…11;/artikel/113014/0

    Soweit ich weiß ist auch noch ein anderer AES-Chip im Umlauf der nur behauptet er verschlüsselt aber in gut ~5 Minuten zu knacken ist. Ich suche die Quellen.

    Wer solchen BlackBox-System wirklich kritische Daten anvertraut handelt leichtsinnig.

    Ich vertraue übrigens meiner Softwareverschlüsselung (luks, twofish oder aes) deswegen weil die auf diese Weise geschützten Festplatten schon 2 Besuche beim LKA und BSI hinter sich haben und beidesmal ungecrackt wieder zurück kamen.

  6. andreas
    schrieb am 2. Januar 2009 um 11:06 Uhr (#)

    @Don Dahlmann: Jegliche Verschlüsselungslösung widerspricht Kerkhoff’s Prinzip, solange sie nicht offengelegt und damit nicht einem Peer Review zu unterziehen ist (was aber nicht verlangt, dass die Lösung Free Software ist). Damit ist sie nicht vertrauenswürdig. Dazu kommt, dass Mikroprozessoren genauso anfällig sind auf Bugs wie Software (nur dass sie sich schwerer beseitigen lassen) und auch in diesem Fall eine Software zur Passwort-Eingabe benötigt wird, bei der man ebenfalls viel falsch machen kann. D.h. selbst bei Verwendung eines als ausreichend sicher angesehenen Algorithmus, was mit Rijndael gegeben ist, kann noch immer die Implementierung verbockt worden sein, z.B. mit einem mangelhaften Zufallszahlengenerator.

    Für TrueCrypt gelten die selben Prinzipien, hat es demgegenüber als Open-Source-Lösung natürlich einfacher, sie zu erfüllen. Im Desaster-Fall lässt sich das Problem ausserdem einfacher beheben, da man davor einfach nicht gefeit ist (siehe Debians OpenSSL-Debakel). Das macht TrueCrypt bis zu einem gewissen Grad vertrauenswürdig (und vertrauenswürdiger als etliche andere Lösungen). Das ist alles.

    BTW: Verschlüsselte Daten sind immer “da” (auch beim IronKey kommt man mit entsprechendem Aufwand ran). Der Witz an der Verschlüsselung ist, dass es aus sicherheitstechnischer Sicht egal ist, wenn man den verschlüsselten Daten habhaft wird. Dumm wird’s erst, wenn einen die Staatsgewalt zur Eingabe des Passworts zwingen kann. Aber das ist kein kryptographisches Problem mehr…

  7. dirk
    schrieb am 15. Februar 2009 um 15:51 Uhr (#)

    Wenn Sie Ihr IronKey-Passwort vergessen haben, können Sie optional den sicheren Online-Passwort-Wiederherstellungsservice in Anspruch nehmen. Um Sie zweifelsfrei identifizieren zu können, kommt eine wechselseitige Authentifikation zum Einsatz.

    Quelle: http://kainoa.ch/de/produ…ronkey-personal.html

    Es gibt also definitiv eine Backdoor oder ähnliches.

Diesen Artikel kommentieren

Wir sind sehr an einer offenen Diskussion interessiert, behalten uns aber vor, beleidigende Kommentare sowie solche, die offensichtlich zwecks Suchmaschinenoptimierung abgegeben werden, zu editieren oder zu löschen. Mehr dazu in unseren Kommentarregeln.

  • Neuerdings auf Twitter

  • Über neuerdings.com

    Die tägliche Dosis Technik. Wir melden nicht nur das Erscheinen neuer Gadgets, sondern testen sie aus Anwendersicht.

  • Autoren