USB-ključ, ki skrije particijo s preprosto tekstovno datoteko
Šifrirni protokoli za zagotavljanje varnostni podatkov so za običajne uporabnike pogosto zapleteni in težko razumljivi. Projekt Phantomdrive, ki ga na platformi GitHub razvija o7-machinehum, pa ponuja povsem svež pristop k zasebnosti podatkov na pogonih USB. Namesto klasičnih programskih rešitev naprava uporablja zvit trik. Ta obsega skrivanje podatkov neposredno na ravni strojnega krmilnika.
Ko Phantomdrive priključite na računalnik, se obnaša kot povsem običajen, nezaščiten pomnilniški ključ. Operacijski sistem in standardna orodja za upravljanje diskov vidijo le »javno« particijo. Druga, šifrirana particija pa ostane popolnoma nevidna za radovedne poglede in samodejne forenzične skenerje, ki sicer iščejo standardne »glave« šifriranih razdelkov.
Srce naprave Phantomdrive je mikrokrmilnik CH569W z arhitekturo RISC-V, ki vsebuje logiko za krmilnik USB 3.0 ter vgrajeno strojno šifriranje AES. Za dostop do skritih datotek ne potrebujete posebnih skript ali nameščene programske opreme. Uporabnik preprosto ustvari in shrani besedilno datoteko s skrivnim geslom na javno particijo. Čip CH569W samodejno spremlja operacije zapisovanja datotek, prebere vneseno geslo, odklopi krmilnik shrambe ter s pomočjo strojne opreme pridobi ključe AES-XTS. Pogon se nato znova priklopi, tokrat z razkrito zasebno particijo.
Ker gre za odprtokodni in izrazito eksperimentalni projekt, velja določena mera previdnosti pri vsakodnevni uporabi. Taka rešitev je v prvi vrsti namenjena entuziastom vgrajene varnosti in razvijalcem. Kljub temu ta nekonvencionalna metoda skrivanja dokazuje, kako lahko pametno oblikovanje strojne opreme ustvari pravo fizično prikritost pomnilnika.
Prijavi napako v članku


























