Steganos安全评论

把你的文件放在加密的保险箱里…然后把保险箱藏起来

3.5
通过尼尔·鲁本金

我的经验

当IBM个人电脑刚刚推出时,我在旧金山个人电脑用户组担任了三年的总统。这就是我如何认识PCMag的编辑团队的,他们在1986年把我带进了公司。在那次决定命运的会议之后的几年里,我已经成为PCMag在安全、隐私和身份保护方面的专家,使用过反病毒工具、安全套件和各种安全软件。

阅读个人简介

底线

Steganos Safe为您的敏感文件创建安全加密存储“保险箱”。它使用简单,并且为维护隐私和保密提供了一些独特的选项。

PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能会赚取佣金,这有助于支持我们的测试。

优点

  • 许多加密文件存储选项
  • 使用方便
  • 双因素身份验证
  • 是否可以隐藏加密文件的存在
  • 多功能文件碎纸机
  • 价格包括五个许可证

缺点

  • 便携式加密需要安装驱动程序
  • “安全中安全”特性有数据丢失的风险

Steganos安全规格

公钥密码学 没有
密码强度 是的
双因素身份验证 是的
创建加密存储 是的
加密文件/文件夹 没有
加密文本 没有
创建自解密EXE 没有
安全删除原件 是的

你可以更换被偷的电脑(虽然你的钱包可能会抱怨),但这种盗窃有更广泛的影响。一个聪明的小偷会仔细阅读你所有的文件,寻找任何可以变现的东西,从信用卡信息到银行账户密码。不要让这种事情发生。当你加密你的敏感文件,小偷(或窃取数据的木马)无法获得这些敏感数据。Steganos Safe可以简单地为敏感文件创建安全加密的容器,并提供了一些不常见的高级功能。

Steganos保险箱要多少钱?

花34.95美元,你最多可以在五台电脑上安装Steganos Safe。这是一次性的费用,不是订阅费。只有当你想买一个更新的版本时,你才需要再次付费。文件夹锁定和CryptoForge而Cypherix PE和CryptoExpert的价格分别为45美元和59.95美元。这些也是一次性的价格,但他们只给你一次安装。Steganos提供的五个授权包是一个独特的便宜货。

我们的专家进行了测试135种产品安全类别过去一年
自1982年以来,PCMag已经测试和评级了数千种产品,以帮助您做出更好的购买决定。看看我们如何测试。(在新窗口打开)

除了这个独立的产品,Steganos安全是一个完整的组成部分Steganos隐私套件.该套件还包括Steganos密码管理器和其他有用的工具。

Steganos安全主窗口

什么是加密?

纵观历史,国王、女王和将军们都需要秘密地传达他们的计划,而他们的敌人也不遗余力地试图破解他们的秘密通信系统。简单地用不同的字母或符号替换每个字母的密码很容易根据字母的频率被破解,所以老式的密码学家需要更强的密码。

法国的路易十四使用了一种名为“大密码”的系统,在被人破解之前,这个系统存在了200年。Antoine和Bonaventure Rossignol父子团队提出了一个想法,即编码音节而不是字母,让多个编码数字代表同一个音节。它们还包括零,对密码没有任何贡献的数字。而法语音节的使用又给外国密码破译人员带来了另一个障碍。但与现代加密技术相比,即使是这种长期未破译的密码也相形见绌。

个人电脑的标志出人意料的是,更安全的网络很容易

高级加密标准(AES)作为美国政府的官方标准,它通过多次转换来运行数据块,通常使用256位密钥。Bruce Schneier的Blowfish算法更难破解,因为它使用了448字节的密钥。

无论密钥的大小如何,都必须以某种方式将其传输给接收者,而这个过程是系统中最薄弱的环节。如果你的敌人拿到了钥匙,不管钥匙有多大,你都输了。公钥基础设施(PKI)密码学没有这样的弱点。每个用户都有两个密钥,一个对任何人都可见的公钥和一个其他人都没有的私钥。如果我用你的公钥加密一个文件,你可以用你的私钥解密它。相反,如果我用我的私钥加密一个文件,您可以用我的公钥解密它,这一事实证明它来自我,没有被篡改——一个数字签名。

Steganos安全入门

第一步是在网上创建一个My Steganos账户,并注册购买产品时收到的密钥。当您启动安装程序时,您需要提供My Steganos凭据来激活密钥。还有30天的试用期。

Steganos加密实用程序的安装是快速和简单的。完成后,它会显示一个简单的主窗口,顶部有三个按钮,一个用于创建新的保险箱,一个用于打开隐藏的保险箱,还有一个用于调用安全删除File Shredder。在这种情况下,保险箱只是加密容器的名称。如果您已经创建了任何本地保险箱,它们将在主窗口中显示为面板。

默认的Modern用户界面使用带有浅色方案的风格化图标;你可以把它调成中色或深色。它还有一个经典的用户界面,可以将图标替换为保险箱、碎纸机等类似照片的图片。它也有浅、中、暗三种颜色。本文中的屏幕截图使用了各种界面选择。

当保险箱打开时,它的外观和作用完全像一个磁盘驱动器。您可以将文件移进或移出,创建新文档,在适当的位置编辑文档,等等。但一旦你关上保险箱,里面的东西就完全无法打开了。没有密码,没人能解锁,就连Steganos也不行。

大多数使用加密容器模型的加密工具都像Steganos一样工作,这意味着打开的容器看起来就像任何其他磁盘驱动器。NordLocker是一个例外。您只能复制文件储物柜;返回明文版本需要导出操作。有利的一面是,NordLocker内置了一个安全的共享系统。

就像编辑选择工具suresafe一样,AxCrypt溢价和文件夹锁,Steganos使用AES用于所有加密。但是,它将密钥大小从通常的256位增大到384位。CryptoExpert和CryptoForge提供了四种不同的算法,高级加密包提供了17种选择。很少有用户有知识做出明智的算法选择,所以我认为坚持使用AES没有问题。

在主窗口的左上角有一个图标,其工具提示显示:“AES-NI激活-用于显著加快安全创建。”这是指英特尔处理器中的一组新指令(NI),专门针对通过在硬件上做更多工作来加速AES加密。如果你的电脑还算现代化,那它可能已经过时了AES-NI(在新窗口打开)Steganos可以用它来加速加密和解密。你不能用那个图标做任何事情;这只是一个鼓舞人心的提醒,你的加密速度提高了。

当你关闭保险箱时,Steganos会显示一条建议,建议你对保险箱进行备份,并带有一个图标链接,可以创建一个备份,存储在可移动媒体或云端。同样的建议也宣扬了将文件原件复制到保险箱后,用碎纸机的链接将其粉碎的明智之处。一旦您内化了它的通知,您就可以关闭这个通知。

除了基本的保险箱,Steganos还可以创建便携式保险箱、分区保险箱和云保险箱。我将分别介绍每种安全类型。

创建保险箱

创建用于存储敏感文档的新保险箱的过程很简单,有一个向导引导您完成这些步骤。向导首先询问几个问题,以确定您想要创建哪种类型的保险箱。最简单的方法是使用本地保险箱加密你所使用的计算机(或网络驱动器)上的数据。

Steganos安全添加安全向导

首先为保险箱分配一个名称和驱动器号——程序的主窗口会显示这个名称。默认情况下,Steganos会在Documents文件夹的子文件夹中创建代表保险箱的文件,但您可以覆盖该默认值,将其放在任何您想要的地方,包括网络驱动器上。

接下来,定义保险箱的容量,从最小2MB到最大,这取决于您的操作系统。不像Cypherix Cryptainer PE例如,CryptoExpert等,对于Steganos,初始容量不必有硬性限制。您可以创建一个大小动态增长的保险箱。如果保险箱足够小,你会看到一个提示,说它可能藏在音频或视频文件中;稍后再详细介绍。

文件夹锁的工作方式略有不同。虽然必须在创建时设置最大大小,但它只使用其当前内容所需的空间。新创建的Cypherix卷需要格式化。有了Steganos和大多数其他产品,保险箱可以立即使用。

Steganos Safe PicPass

下一步是选择密码。如果您已经为Steganos密码管理器,密码对话框应该看起来很熟悉。Steganos在你输入密码时评估密码强度。如果你愿意,你可以通过点击一系列图片或符号来定义密码,而不是输入密码。这个PicPass功能很可爱,但它不会产生一个强大的密码。我不建议使用它。只需创建一个强密码并记录在密码管理器中。

还有一个选项可以生成随机密码。Steganos比大多数人走得更远,使用你的随机鼠标移动来播种随机生成器。如果你想要一个生成的密码,你必须把它记录在密码管理器中。你不会记得a7mb4wRo7nBPHfZM,对吧?

个人电脑的标志记住超级安全密码的简单技巧

为了防止键盘记录器捕获密码,您可以使用虚拟键盘输入密码。文件夹锁定和高级加密包还提供一个虚拟键盘。那些喜欢高度偏执的人可以设置Steganos Safe在每次使用时打乱键的位置,并抑制视觉上的按键提示。

自我上次审查以来,有一个创建单独紧急密码的选项。其原理是将紧急密码存入可信的第三方,第三方可以使用该密码以只读模式打开保险箱。

如果你愿意,你可以把密码存储在一个可移动的驱动器上,使这个驱动器有效地成为保险箱的钥匙。默认情况下,以这种方式打开的保险箱在你取出钥匙时自动关闭。就其本身而言,这并不是双重身份验证,因为你可以使用钥匙或密码来解锁保险箱,但它确实很方便。在类似的情况下,您可以进行配置CryptoExpert需要主密码和USB密钥。

从几年前的版本19开始,Steganos提供了真正的双因素身份验证。您可以使用任何支持该标准的身份验证应用程序基于时间的一次性密码(TOTP)算法。谷歌Authenticator是一个众所周知的例子,但还有很多其他的例子。要将应用程序与你的保险箱连接起来,你需要抓拍Steganos显示的二维码,然后输入应用程序返回的代码。现在解锁保险箱需要你的主密码和不断变化的TOTP代码。

藏好你的保险箱

有一个特殊的选项,只出现在小于3GB的保险箱上。如果你选择了一个可接受的大小,就会出现一个链接,解释如何创建一个隐藏的保险箱。在你创建了一个足够小的保险箱后,Steganos可以把它隐藏在视频、音频或可执行文件中。

这种隐藏秘密的技术被称为隐写术,这也是Steganos公司名称的灵感来源。这个概念在1499年的一篇关于加密的论文中首次被提及,但随着数字媒体的出现,这个概念才真正开花结果。最近的一个情节点医生特别围绕着隐写术!

要隐藏保险箱,单击它,从菜单中选择“隐藏”,然后选择一个运营商文件。可接受的文件类型是MP3, M4A, AVI, WMV和EXE。Steganos将整个保险箱塞入载体中,而不影响该文件作为程序或音频/视频文件的功能。在主界面单击“打开保险箱”,选择运营商,输入密码。别忘了你把保险箱藏哪了!一旦在文件中隐藏了一个保险箱,它就不能再根据需要动态调整大小,这是有意义的。

便携式保险箱

为了额外的安全性,可以考虑在可移动媒体上创建一个便携式保险箱,当你不使用它时,可以将其存储在安全的位置。在安全创建向导的第一个屏幕上,单击创建可移植保险箱的选项。接下来选择目标设备,可以是USB存储设备或光驱。你定义它的大小,就像一个普通的保险箱一样。请注意,要保存4GB或更大的便携式保险箱,您需要重新格式化USB设备以使用NTSF而不是FAT32。在您添加必要的密码之后,您就进入了便携式保险箱的特定领域。在测试中,即使是一个小到足以符合FAT32格式的便携式保险箱,也比标准保险箱花了更长的时间。

Steganos创建并打开所谓的预打包驱动器。将所需的文件拖到预打包驱动器中。当单击Next时,Steganos会在目标设备上创建必要的文件。根据观察,在初始创建步骤之后就不需要预打包驱动器了。

如果便携保险柜足够小,不超过500MB, Steganos会默认创建一个所谓的SelfSafe。与常规保险箱的隐藏选项一样,此选项仅在安全尺寸足够小时出现。SelfSafe是一个名为SteganosPortableSafe.exe的可执行文件,其中包含必要的解密代码和表示保险箱内容的数据。对于较大的便携式保险柜,Steganos将内容存储在一个便携式保险柜文件夹中,并添加一个名为usbstarter_*.exe的文件,其中星号被保险柜的名称取代。无论哪种方式,启动该程序都可以输入密码并打开便携保险箱。

在测试中,我确实遇到了一个意外。事实证明,便携式保险箱并不是完全可以从一台电脑转移到另一台电脑。即使是所谓的自给自足的SelfSafe也需要Steganos Live加密引擎。安装引擎显然不会占用你的许可证,但需要重新启动计算机。

云保险箱

如上所述,您可以在任何安装了Steganos Live加密引擎的PC上打开便携式保险箱。创建云保险箱是在电脑间共享加密文件的另一种方式。Steganos支持云存储服务Dropbox、谷歌Drive和Microsoft OneDrive。无论你选择哪种,你都必须安装该服务的桌面应用程序,Steganos会帮助你完成这项任务。出于测试目的,我安装了Dropbox应用程序。

Steganos安全云安全选择

和普通保险柜一样,你选择一个名称和驱动器号,然后选择保险柜的大小。对于云保险柜,您不能根据需要扩展保险柜,但可以使用双因素身份验证。创建密码,等待保险箱初始化,就可以开始了。每次你关闭它时,这个安全程序就会同步到云端,你可以在任何一台同时安装了Steganos Live加密和适当的云应用程序的电脑上使用它。

分区保险箱

基本的保险箱是一个特殊的加密文件,Steganos会对它进行处理,让它看起来像一个Windows驱动器。Steganos还可以将整个驱动器或分区加密到保险箱中。这样做需要使用管理员权限重新启动Steganos Safe。当Steganos将一个分区转换为保险箱时,它会警告说这会清除所有现有数据,就像格式化一样,所以要小心操作。当然,您不需要设置大小,因为保险箱占据了整个分区。您需要输入主密码,并选择调用双重身份验证,或者将密码存储在USB设备上。

Steganos Safe分区安全

当然,您必须为该特性选择主Windows分区以外的分区。当我选择一个非系统分区时,整个过程进行得很顺利。将一个5GB的小分区转换成保险箱只花了不到一分钟。

在四种保险箱中,这个是我最喜欢的。只要打开它,你就有了一个完整的驱动器分区来存储重要的东西。锁上,没人能碰你的东西。请注意,原来的分区,在我的例子中是驱动器E:,仍然显示在Windows资源管理器中,但对Windows来说,它看起来像是一个需要格式化的驱动器。不要慌张,格式化它,否则你会毁掉你的分区保险箱。

高级安全功能

单击一个保险箱,然后单击设置,弹出管理对话框。在这里,您可以更改保险箱的密码、名称和文件位置,但这还不是全部。在对话框的主页面,你可以对保险箱进行彩色编码,并选择Windows应该将其视为本地驱动器还是可移动驱动器。在“事件”选项卡上,您可以选择登录时是否打开保险箱,以及在屏幕保护程序激活或进入待机等事件时是否关闭保险箱。如果您已将保险箱配置为使用USB设备解锁,则可以将其设置为在设备连接时自动解锁,并在设备被移除时自动关闭。

在Actions选项卡上,有一个选项可以在保险柜打开后立即运行特定的命令,在保险柜关闭后立即运行另一个命令。例如,您可以将其配置为在打开保险箱后自动启动存放在保险箱中的文件,或在关闭保险箱后自动生成备份副本。我不确定有多少消费者会使用这个功能,但我想它会受到安全极客的欢迎。

Steganos保险箱保险箱中的保险箱

也许最奇特的是保险箱中的保险箱功能。Safe in a Safe定义了一个单独的保险箱,隐藏在一个至少10MB大小的正常保险箱中。内部保险箱占用用户定义的可用空间百分比,并具有自己的单独密码和可选的双因素身份验证。根据您使用的密码,您可以打开保险箱中的保险箱,也可以打开包含它的原始保险箱。卑鄙的!

但这里有个陷阱,而且是个大陷阱。如果你把外面的保险箱装得太满,里面的东西会在毫无征兆的情况下把保险柜里的超级机密保险柜给毁了。你最好别忘了哪个保险箱里有你的保险箱。对我来说,使用这个功能似乎不太安全!

文件粉碎

将最敏感的文件放入加密的保险箱是明智的,但如果您将未加密的原始文件留在磁盘上,那么在安全方面,您做得并不多。即使您删除了原始文件并清空了回收站,它们也没有真正消失,因为它们的数据仍然保留在磁盘上,直到新的数据覆盖它。为了真正保护隐私,你必须使用一个安全的删除工具,在删除之前覆盖文件数据,就像这个程序的简单文件撕碎器组件。

Steganos安全文件碎纸机

要使用碎纸机,只需右键单击一个文件或文件夹,然后在弹出的菜单中选择“销毁”。Steganos覆盖文件的数据一次,然后删除它。这应该足以挫败基于软件的文件恢复系统,尽管理论上基于硬件的取证工具仍有可能找回部分或全部数据。相比之下,“文件夹锁”最多允许你选择35次覆盖,这就太过分了,因为7次覆盖之后就没有额外的好处了。AxCrypt, CryptoForge, Cypherix SecureIT和其他一些公司也提供原始文件的安全删除。

自从我上次评论以来,有一个顶行图标来调用File Shredder。它首先警告说,你应该仔细检查保险箱中加密文件的完整性,并定期备份保险箱。

完整的文件碎纸机实用程序的方式超出简单的永久删除。你可以浏览文件和文件夹进行分解,或者直接将它们拖到窗口上。如果选择“空闲空间碎纸机”,Steganos将覆盖磁盘上的所有空闲空间,有效地粉碎所有先前删除的文件。这可能需要一段时间,但如果需要,你可以停止这个过程,重新开始。还有一个选项是安排定期的空闲空间粉碎。

Complete Shredder选项完全清除整个驱动器,直到分区。在Steganos完成这个过程后,您必须从头开始重新分区并重新格式化驱动器。

综合加密存储

Steganos Safe专注于为敏感文件创建加密存储容器这一单一任务,而且它做得非常好。它比大多数竞争对手更容易使用,而且它的保险箱和隐藏的保险箱选项是独一无二的。购买后,你可以在五台电脑上安装和使用该产品。

然而,Folder Lock完成了Steganos所做的大部分工作——甚至多得多。它的特点包括加密个人文件和文件夹,安全存储私人数据,以及(额外费用)安全在线备份。AxCrypt Premium甚至比Steganos更容易使用,它支持公钥加密。数码保险箱保护您的云存储加密文件免受任何可能的数据泄露。这三个是我们的编辑选择加密获奖者,但Steganos也是一个有价值的竞争者。

Steganos安全
3.5
优点
  • 许多加密文件存储选项
  • 使用方便
  • 双因素身份验证
  • 是否可以隐藏加密文件的存在
  • 多功能文件碎纸机
  • 价格包括五个许可证
查看更多
缺点
  • 便携式加密需要安装驱动程序
  • “安全中安全”特性有数据丢失的风险
底线

Steganos Safe为您的敏感文件创建安全加密存储“保险箱”。它使用简单,并且为维护隐私和保密提供了一些独特的选项。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于尼尔·鲁本金

安全首席分析师

当IBM个人电脑刚刚推出时,我在旧金山个人电脑用户组担任了三年的总统。这就是我如何认识PCMag的编辑团队的,他们在1986年把我带进了公司。在那次决定命运的会议之后的几年里,我已经成为PCMag在安全、隐私和身份保护方面的专家,使用过反病毒工具、安全套件和各种安全软件。

在我现在的安全工作之前,我在“用户对用户”和“问尼尔”专栏中为PCMag的读者提供了使用流行应用程序、操作系统和编程语言的技巧和解决方案,这两个专栏从1990年开始,持续了近20年。在此期间,我写了40多篇实用工具文章,以及《Delphi Programming for Dummies》和其他6本涉及DOS、Windows和编程的书籍。我还评论了数千种不同类型的产品,从早期的Sierra Online冒险游戏到AOL的前身Q-Link。

在21世纪初,我将工作重点转向了安全性和不断增长的反病毒行业。在从事反病毒工作多年后,我在安全行业中被认为是评估反病毒工具的专家。我是反恶意软件测试标准组织(AMTSO)的顾问委员会成员,AMTSO是一个致力于协调和改进反恶意软件解决方案测试的国际非营利组织。

读尼尔·J。个人简介

请阅读Neil J. Rubenking的最新报道

Steganos安全 31.16美元在亚马逊
" xmlns="http://www.w3.org/2000/svg" viewbox="0 0 448 512">
看到它
(在新窗口打开)
Baidu
map