7 lutego 2007
Paweł Krawczyk Produkty przeznaczone do środowisk korporacyjnych stanowią oddzielną klasę samą w sobie ze względu na wymagania, jakie muszą spełniać. W przypadku instalacji na kilkuset lub kilku tysiącach laptopów, aplikacja musi spełniać następujące warunki:CompuSec
Program Free CompuSec jest produkowany przez firmę CE-Infosys. Jest
darmowy do zastosowań prywanych i komercyjnych. Zapewnia szyfrowanie
dysku na poziomie sektorowym algorytmem AES oraz uwierzytelnienie hasłem
przy uruchamianiu systemu (PBA). Umożliwia szyfrowanie dysków CD i DVD a
także dyskietek, napędów ZIP i pamięci USB. Dodatkowe funkcje to
SafeLan czyli szyfrowanie plików przed wysłaniem na zdalny serwer,
ClosedTalk - szyfrowanie połączeń VIP, dodatkowa aplikacja do
szyfrowania pojedynczych plików np. do wysłania emailem lub przez FTP (DataCrypt).
CompuSec posiada również możliwość centralnego zarządzania przez
aplikację GlobalAdmin. Dodatkowo instaluje aplikację zapamiętującą
hasła oraz pola w formularzach (moduł Identity Management) i umożliwia
zapamiętanie hasła do Windows (moduł Single Sign-On), tak by po podaniu
hasła w PBA nie było konieczne podawanie go po raz drugi.
Program instalacyjny
Free CompuSec instaluje zarówno komponent działający w Windows, jak
i ten uruchamiany z MBR. Program podczas instalacji ustawia kilka
istotnych parametrów, o których należy pamiętać:
- hasło do PBA, które zawsze na początku jest ustawione na
"start123"

- kod odblokowujący ("password reset code"), czyli drugie hasło
pozwalające na odblokowanie systemu w razie zapomnienia oryginalnego -
jest ono zawsze ustawiane przez użytkownika ręcznie; można go traktować
jako hasło administratora

Po instalacji programu można założć dyskietkę ratunkową
("security diskette"), która pozwala na odblokowanie
zapomnianego hasła i która sama jest zabezpieczona hasłem (domyślnie
"start123").
Hasła do dysku i dyskietek - są to klucze szyfrujące do każdego z nośników,
ustawiane domyślnie na wartości losowe, inne w każdej instalacji; w
przypadku dyskietek lub innych nośników zewnętrznych sensowne może być
ustawienie jednego hasła w całej firmie.

Szyfrowanie dysku twardego i PBA są w konfiguracji programu oddzielnymi
modułami, które można zainstalować niezależnie od siebie.

Podczas instalacji konfigurujemy także osiem kluczy SafeLan czyli
aplikacji, która potrafi transparentnie szyfrować pliki wysyłane przez
nas ze stacji roboczej na inne stacje lub na serwer plików. Każda grupa
pracowników (marketing, księgowość) mająca dostęp do wspólnych plików
wykorzystuje jeden klucz. Analogicznie konfigurujemy klucze CDCrypt.

Podczas instalacji jest również tworzony plik SecurityInfo, który
zawiera m.in. klucze szyfrujące i pozwala na uzyskanie dostępu do
zablokowanej stacji. Musimy także wybrać dysk, który ma być
zaszyfrowany (domyślna opcja to "Not encrypted") i w jakim
trybie zostanie wykonane początkowe szyfrowanie całego dysku ("Encryption
before booting' oraz 'Encryption while working"). Po pierwszym
uruchomieniu system wstaje normalnie i rozpoczyna szyfrowanie całego
dysku, wyświetlając pasek postępu. Po zakończeniu tego procesu system
jest w pełni "uzbrojony" i będzie pytał o hasło. Jako
ciekawostkę dodajmy, że od ubiegłego roku dostępna jest wersja Free
CompuSec dla systemu Linux. Jest ona darmowa, podobnie jak wersja dla
Windows. W obu przypadkach zapłacić jednak trzeba za oprogramowanie do
zarządzania większą liczbą zaszyfrowanych stacji oraz za wersję
e-Identity obsługującą uwierzytelnienie PBA przy pomocy karty
kryptograficznej lub danych biometrycznych.
http://www.hal.trzepak.net/faq/winxp/faqxp.html -strona główna FAQ XP