IStorage diskAshur M² recensione

Sommario:

Anonim

La sicurezza dei dati è una questione spinosa poiché le informazioni giuste nelle mani sbagliate possono portare a tutti i tipi di problemi per le aziende e i loro dipendenti.

Il numero di volte in cui le notizie descrivono il modo in cui informazioni vitali vengono lasciate sui treni, perse per posta o rubate è troppo numeroso per essere contato.

iStorage e la sua gamma diskAshur sono dispositivi di archiviazione progettati per affrontare la capacità delle persone di smarrire le apparecchiature ei dati critici su di esse, proteggendo i contenuti da coloro che finiscono con essa.

Il nuovo iStorage diskAshur M² promette di mantenere i dati memorizzati su di esso protetti anche dai più determinati>

Design e caratteristiche

Gli ingegneri di iStorage che hanno progettato diskAshur M² hanno adottato un approccio classico per proteggere l'unità; hanno creato un manicotto di metallo che racchiude tutte le estremità tranne un'estremità dell'unità.

Questo approccio fornisce una resistenza extra contro lo schiacciamento dell'unità, limita l'accesso di acqua e polvere alla tastiera e alla porta USB (certificato IP68).

Lo svantaggio è che per poter inserire l'unità nella custodia, è necessario rimuovere il cavo e iStorage ha tenuto conto di ciò fornendo una custodia morbida per il trasporto con una tasca per il trasporto dei due cavi USB inclusi.

Uno di questi cavi si collega a USB-C e l'altro a USB-A, con l'estremità dell'unità che è l'ampia varietà Micro-B in entrambi i casi.

Sicuramente mettere USB-C sull'unità avrebbe avuto più senso?

L'utilizzo di questo dispositivo è abbastanza semplice, ma con una svolta significativa. Quando lo colleghi per la prima volta a un computer, il LED rosso sotto l'icona "bloccato" con luce, indica che l'accesso richiede un codice che viene creato quando l'unità viene inizializzata per la prima volta.

È necessario inserire un codice PIN corretto per sbloccare i contenuti, a quel punto il LED verde sotto l'icona "sbloccato" si illuminerà e l'unità sarà accessibile tramite il sistema operativo del computer.

È possibile configurare per quanto tempo questo accesso è disponibile e se il computer va in sospensione o l'unità viene rimossa, viene immediatamente bloccato.

I codici devono avere una lunghezza compresa tra 7 e 15 numeri e per aumentare le possibilità numeriche il pad include anche uno spostamento e le sequenze incrementali e ripetute non sono consentite.

Una volta definito un codice, tutti i file posizionati sull'unità sono soggetti alla crittografia hardware AES-XTS a 256 bit, e quindi senza quel codice esatto sono praticamente inaccessibili a chiunque, indipendentemente dal tempo o dall'attrezzatura che ha a disposizione.

In realtà, i controlli di sicurezza sono più complessi di quanto abbiamo appena descritto. Perché il primo codice che viene creato è un codice "amministratore" destinato ai professionisti IT per gestire il dispositivo e possono successivamente creare codici "utente" che consentono a più persone di utilizzare il dispositivo, ma ciascuno con un codice di accesso univoco.

Ma dobbiamo sottolineare che i tastierini numerici hanno i loro limiti, non ultimo il fatto che se un tasto fallisce anche con il codice corretto l'accesso potrebbe non essere possibile. Gli esseri umani lasciano anche residui sui tasti che rivelano quali numeri sono nella sequenza, e hanno anche la capacità intrinseca di dimenticare un codice che usano ogni giorno.

C'è una certa accettazione di questi problemi in quanto un codice di ripristino può essere creato dagli utenti, nel caso in cui dimentichino quello originale. Inoltre, l'unità può essere configurata per funzionare esclusivamente in modalità di sola lettura.

Per i fan di Mission Impossible, l'amministratore può anche definire un pin di 'autodistruzione' che, come suggerisce il nome, esegue un Crypto-Erase sull'unità (la chiave di crittografia viene eliminata), elimina tutti i PIN configurati ed esegue il rendering di tutti i dati memorizzati sull'unità inaccessibile per sempre.

Purtroppo, a questo punto non si scioglie né emette fumo, ma hai un'idea.

Queste protezioni non risolvono il fatto che il codice possa essere visto mentre viene inserito da altri o registrato su una telecamera di sicurezza, o in base al modello del dito indovinato, ma pochi sistemi sono infallibili al 100%.

E infine, una parola di avvertimento per gli smemorati. Se un utente ha immesso il proprio codice in modo errato per dieci volte consecutive, il codice verrà eliminato e non potrà essere riutilizzato. È quindi possibile accedere all'unità solo inserendo il codice amministratore o il PIN di ripristino utente monouso e, se il codice amministratore viene inserito erroneamente per dieci volte, tutti i codici vengono eliminati e il contenuto non sarà mai più accessibile. Non dire che non sei stato avvertito.

Hardware e prestazioni

Il nome, la forma e le dimensioni di iStorage diskAshur M² suggeriscono fortemente che al suo interno si trova un modulo flash M.2 2280. iStorage non ha fornito alcuna conferma di ciò, ma solo un'ipotesi plausibile.

Ciò che l'azienda ha affermato è che lo storage è collegato a un microprocessore sicuro Common Criteria EAL 5+ (Hardware Certified) e che l'intero assieme è stato inondato di resina epossidica durante la produzione. L'apertura del diskAshur M² e attraverso la resina distruggerebbe l'elettronica all'interno, rendendo impraticabile quel tipo di accesso a forza bruta.

Ma, per coloro che si aspettavano che la parte M² di questa denominazione e la specifica USB 3.2 implichino che al suo interno sia presente un'unità NVMe, preparatevi ad essere enormemente delusi.

L'unità interna potrebbe essere di origine del modulo M.2, ma è molto probabile che utilizzi la tecnologia SATA.

Non ha mai avuto senso inserire un'unità NVMe all'interno, perché iStorage ha fornito a questa unità solo una porta USB 3.2 Gen 1, precedentemente nota come USB 3.1 Gen 1 o USB 3.0.

Quell'interfaccia offre solo 5 Gb / s di larghezza di banda e non i 10 GB / s di USB 3.2 Gen 2, oi 20 Gb / s che USB 4.0 e Thunderbolt 3 hanno a loro disposizione.

Con soli 5 Gbit / s disponibili per incanalare tutto il traffico da e verso l'unità, le velocità teoriche massime sono di circa 550 MB / s.

Punti di riferimenti

Ecco come si è comportato iStorage diskAshur M² nella nostra suite di test di benchmark:

CrystalDiskMark: 344 Mbps (letto); 333MBps (scrittura)

ATTO: 341 MBps (letto, 256 MB); 333 Mbps (scrittura, 256 MB)

COME SSD: 326,79 MBps (lettura successiva); 320,6 MBps (scrittura successiva)

AJA: 322MBps (leggi); 201MBps (scrittura)

Tuttavia, il peso della crittografia hardware spinge le prestazioni dell'unità ancora più in basso di questi numeri, poiché nei nostri test iStorage diskAshur M² ha faticato a raggiungere i suoi 370 MB / s citati, raggiungendo un picco di circa 350 MB / s.

Rendendolo uno degli SSD esterni più lenti che abbiamo mai testato.

L'unico aspetto positivo qui è che può sostenere il basso livello di velocità di scrittura praticamente indefinitamente poiché la cache NAND non si saturerà mai a questa velocità. Non che questo aiuti in modo apprezzabile chi cerca di partire in fretta per un volo in coincidenza.

La competizione

iStorage è una di quelle aziende curiose che spesso competono con se stessa. Buone alternative dello stesso produttore sono i modelli diskAshur PRO² e diskAshur DT². Questi hanno FIPS 140-2 Livello 2/3, NCSC CPA, NLNCSA BSPA e credenziali di sicurezza di livello NATO Restricted, dove diskAshur M² non offre tutte queste certificazioni. Ha FIPS 140-3 livello 3 (in sospeso).

DiskAshur DT² si basa sulla tecnologia dei dischi rigidi, rendendoli più economici per GB ma anche più lenti. Inoltre, diskAshur PRO² può essere SSD o disco rigido, con velocità simili a diskAshur M² sulla linea SSD.

Il vantaggio fondamentale della linea PRO² è che la capacità può arrivare a 16 TB per i clienti europei, per quelli che hanno £ 3549 da bruciare. Gli utenti statunitensi possono ottenere il modello da 8 TB per $ 1919.

Al di là di iStorage, questo è un piccolo mercato.

Samsung ha il T7 Touch; un SSD controllato tramite impronte digitali con velocità di lettura fino a 1050 MB / se scrittura fino a 1000 MB / s. Il T7 Touch è molto più economico, ma non ha le certificazioni di sicurezza, in sospeso o altro.

L'Apricorn Aegis Padlock è almeno FIPS 140-2 convalidato ed è disponibile in dimensioni fino a 4 TB. Ma il suo prezzo è più di iStorage ed è certificato solo IP66.

Lo stesso produttore ha il apprezzato Aegis Fortress 3.0, con capacità fino a 16 TB e velocità simili a diskAshur M², ma è incredibilmente costoso.

Con così pochi prodotti e produttori in questo mercato, non è difficile capire perché questi articoli costano così tanto.

Verdetto finale

Se sei nel mercato per uno storage sicuro che sia relativamente facile da usare e la minaccia più credibile per i contenuti è qualcuno che dimentica il codice di sblocco, iStorage diskAshur M² si adatta perfettamente a quel ruolo.

Non possiamo fare a meno di rimanere impressionati dalla sua resistenza ai danni, all'acqua e alla polvere e, se tenuto nella sua combinazione di custodia e custodia, dovrebbe sopravvivere alla maggior parte delle catastrofi.

L'ingegneria di questo dispositivo e il pensiero che è andato nel lato della sicurezza di questo dispositivo è degno di nota e dovrebbe essere applaudito. Tuttavia, ci sono due problemi significativi con questo prodotto; prestazioni e prezzo.

La denominazione suggerisce un livello di prestazioni elevato e il materiale promozionale di iStorage dichiara "Velocità di trasferimento dati USB 3.2 retrocompatibili fulminee". La realtà è che questa unità è lenta per i moderni standard di connessione USB e sedentaria per le aspettative delle unità esterne Thunderbolt.

Ad aggravare il problema delle prestazioni è che è anche uno dei più costosi per GB, a circa 21p o 28 centesimi per GB per il modello da 2 TB. E l'unità da 2 TB è il miglior rapporto qualità-prezzo. Quelli abbastanza pazzi da acquistare l'opzione da 120 GB pagano £ 1,08 o $ 1,41 per GB.

Per metterlo in prospettiva, un prezzo tipico per il più veloce (550 MB / s) SanDisk 2TB Extreme Portable SSD esterno è $ 329,99 o $ 329,01 in meno, con un costo per GB di soli 12 centesimi.

Le funzionalità di sicurezza di questo dispositivo valgono un premio, ma sicuramente questo è lo stesso overhead per tutte le capacità di unità e non aumenta con la quantità di NAND a cui è collegato.

Nel complesso, per coloro che desiderano mantenere i propri dati al sicuro durante il viaggio e sono felici di pagare un extra per farlo, iStorage diskAshur M² fa il suo lavoro. Ma a questo prezzo elevato gli utenti dovrebbero aspettarsi che trasferisca i dati più velocemente di così.

  • Abbiamo anche evidenziato il miglior SSD portatile