K článku Neotálejte a zašifrujte ho mi dovolte doplnění. Diskuze se zvrhla v souboj dvou nástrojů: SecurStar DriveCrypt Plus Pack (DCPP) vs. PGP Desktop Professional 9.0 (PGP). Oba dva jsem proto porovnal v reálném prostředí a vyzkoušel, jak obstojí v kritických situacích, jako je výpadek proudu během šifrování.

DriveCrypt Plus Pack 3.0

Jde o samostatnou aplikaci. Oproti PGP podporuje i Windows 2000 (také XP bez Service packu), což je důležité pro 15% uživatelů, co považují W2K za svůj srdeční systém (zkráceně w2kHzOS).

DCPP disponuje zajímavými funkcemi pro zmatení nepřítele. Tají svou existenci, o heslo si říká způsobem, který neznalý jen težko postřehne a dokonce umí při zadání záměrně špatného hesla nabootovat do fingovaného operačního systému. A tady mohou být dostupná data, který zdánlivě nepřítele uspokojí.

Nevýhodou je, že s DCPP nefunguje Režim spánku (tedy pokud je šifrován disk obsahující hibernační swapfile). Verze 3.8 už hibernaci podporuje.

Naopak výhodou je DOSová utilita pro obnovu (dešifrování) dat. Samozřejmě je třeba znát heslo.

DCPP je dražší než PGP a také (už) není distribuován včetně zdrojových kódů. V PGP má nyní vyrostla silná konkurence, tak věřím, že tomu svou licenční politiku přizpůsobí.

PGP Desktop Professional 9.0

Jde o celý balík aplikací, umožňující šifrovat od e-mailů přes IM komunikaci až po soubory a celé disky. Od minulé verze PGP 8 se podařilo vývojářům ujít hezký kus cesty. Vytvořili integrované a přehledné prostředí, kde je vše snadno na dosah. Počítač vám tedy může po kliknutí na ikonku zašifrovat i kolemjdoucí!

PGP se chová přímočaře, tedy nenajdeme tu vychytávky pro zmatení útočníka, naopak vždy jasně informuje o situaci.

Velkým záporem je absence nástroje pro obnovu šifrovaného disku z DOSu. Také jsem při experimentování PGP brzy zmátl a dostal se do situace, kdy disky už nešlo šifrovat ani zpětně dešifrovat. Mám pocit, že u tak mocného nástroje bude lepší počkat na první update.

Srovnání

Síla šifry je stejná:

  • šifrování AES/256bit
  • hashovací funkce SHA1

Oba systémy se také bezproblému zotaví z přerušení napájení během šifrování.

Rozdíly jsou však v rychlostech. Měřil jsem čas úvodního šifrování (není tak podstatné) a poté praktický test – kopírování většího množství dat na šifrovaném disku:

  čistý systém PGP DCPP
úvodní šifrování 415 s 463 s
kopírování 267 s 310 s (16%) 290 s (8%)

PGP je tedy jedenkrát pomalejší než DCPP. Nemusíte se ale bát, že šifrování počítač významně zpomalí – například přítomnost DCPP je v praxi téměř nepostřehnutelná.

Shrnutí

Oba programy splňují základní funkci: po vypnutí přívodu elektrického proudu se z počítače stává nedobytný trezor. Rozdíl nastává v okamžiku, kdy vás někdo nutí jej odemknout. Zatímco DCPP nabízí cesty, jak kličkovat, PGP nikoliv.

Doporučení: pokud používáte Windows 2000, kupte DCPP a vyžádejte si slevu. Většině uživatelů Windows XP SP1 bude zase výborně vyhovovat PGP Whole Disk. Jestli se vám však zamlouvají skrývací taktiky, kriticky bazírujete na rychlosti počítače nebo prostě chcete mít situaci více pod kontrolou, šifrujte disk s DCPP.

Upozornění: instalace PGP Whole Disk a DCPP současně může ve Windows XP způsobit vážnou kolizi a ztrátu dat!

Tip: swapovací soubory přesuňte na nešifrovaný disk.

A ještě poznámka

V poslední době se vytváří atmosféra, že šifrování je nástrojem zlodějů a kriminálních živlů a že slušný poctivý člověk nemá důvod ani potřebu něco skrývat. S tímto bytostně nesouhlasím a považuji to za politickou demagogii. Naopak, každý člověk má právo na své soukromí a může ho legálními prostředky chránit sám.