Lar Rever Revisão e avaliação da suíte de privacidade Steganos

Revisão e avaliação da suíte de privacidade Steganos

Índice:

Vídeo: Steganos Privacy Suite Including License/Serial key activation (Outubro 2024)

Vídeo: Steganos Privacy Suite Including License/Serial key activation (Outubro 2024)
Anonim

Se uma grande violação de dados levar seus dados pessoais a aparecerem on-line junto com milhares (ou milhões) de outros, não há nada que você possa fazer, exceto alterar suas senhas e monitorar suas contas. Mas isso não significa que você deva desistir. Há muitas coisas que você pode fazer para proteger pró-ativamente sua própria privacidade, entre elas criptografando seus arquivos confidenciais e usando senhas fortes e exclusivas para todos os seus sites seguros. O Steganos Privacy Suite inclui ferramentas para gerenciar suas senhas, criptografar e ocultar seus documentos e muito mais. A versão 19 oferece alguns aprimoramentos, incluindo a autenticação de dois fatores, mas seu gerenciador de senhas é fraco, seu componente de criptografia e ocultação pode falhar sem aviso prévio e suas configurações de privacidade não funcionaram nos testes. Somente o componente de criptografia de arquivos merece sua atenção.

Atualmente, você paga pela maioria dos produtos de segurança com uma assinatura anual. Com isso, você recebe todas as atualizações do software de segurança e também paga pelo armazenamento on-line criptografado de suas senhas e outros segredos. Com o Steganos, seu pagamento de US $ 59, 95 permite instalar o produto em até cinco PCs e continuar usando-o indefinidamente. Você só paga novamente se quiser atualizar para uma versão mais recente. O pacote inclui instâncias totalmente funcionais do Steganos Safe, que custa US $ 39, 95 como independente, e Steganos Password Manager, que custa US $ 24, 95. Ao comprar a suíte, você economiza cerca de US $ 10. Também oferece alguns recursos de privacidade específicos do conjunto.

As primeiras edições deste conjunto incluíram o Steganos Online Shield VPN. Dado que a VPN custa US $ 49, 95 por ano como autônomo, isso parecia uma proposta de valor. No entanto, o preço por ano não coincidia com a taxa única para o resto da suíte, então Steganos a abandonou. De qualquer forma, o especialista em VPN da PCMag, Max Eddy, classificou este produto com apenas duas estrelas.

Introdução ao Steganos

Após a instalação rápida e simples, o Steganos exibe sua janela principal. À esquerda, há uma matriz de oito ícones que representam os recursos da suíte: Cofre, Gerenciador de Senhas, Shredder, Destructor de Rastreamento, Crypt & Hide, Favoritos Privados, Cofre Portátil e Privacidade. O conjunto é efetivamente uma plataforma de lançamento para esses utilitários.

A parte direita da janela principal é uma espécie de relatório de progresso da segurança. Apenas instalando o conjunto, você começa com um nível de segurança de 20%. Criar um cofre criptografado para armazenar arquivos confidenciais oferece outros 20% e a configuração do gerenciador de senhas aumenta em 20. O uso da capacidade de bônus do gerenciador de senhas para armazenar favoritos particulares adiciona 20% mais. A configuração dos componentes de Privacidade leva você a 100%. Gosto da maneira como este relatório simples incentiva os consumidores a explorar e utilizar totalmente os recursos do produto.

A edição anterior incluía um nono item, Criptografia de E-mail, mas não era um bom ajuste e agora se foi. Este componente veio de um terceiro, o MyNigma. Funcionava apenas com o Outlook e suportava email seguro apenas com outros usuários do produto MyNigma. Eu não sinto falta disso.

Steganos Safe

Como observado, você obtém o utilitário Steganos Safe completo como parte do seu conjunto de privacidade. Por favor, leia minha resenha do Steganos Safe para todos os detalhes interessantes. Vou resumir aqui.

Olhando para a janela principal da suíte, os ícones para Safe, Shredder, Trace Destructor e Portable Safe se referem aos componentes do Steganos Safe. Este utilitário permite criar contêineres criptografados, chamados cofres, para seus arquivos importantes. Você pode armazenar cofres em uma unidade local, em uma unidade removível ou em sua conta de armazenamento em nuvem (Dropbox, Google Drive ou OneDrive). Novo na versão 19, você pode converter uma partição de disco inteira em um cofre; observe que isso limpa todos os dados existentes, como se você tivesse formatado a unidade.

Colocar arquivos em um cofre criptografado é apenas metade do processo. A outra metade está excluindo os originais não seguros, e apenas enviá-los para a Lixeira é insuficiente. Para garantir que esses arquivos tenham funcionado perfeitamente, frustrando o software de recuperação forense, use o componente triturador de arquivos, que substitui os dados do arquivo antes da exclusão. Ele também pode destruir todo o espaço livre na unidade, destruindo efetivamente os arquivos excluídos anteriormente. E você pode usá-lo para limpar todos os vestígios de dados de qualquer unidade, exceto a que contém o sistema operacional.

Seus navegadores acompanham seu histórico de navegação, permitem que os sites salvem cookies no dispositivo local e armazenam em cache as páginas para uma nova exibição rápida. Todos esses dados salvos podem revelar seu histórico de navegação para um bisbilhoteiro que tenha acesso ao seu computador. O Windows também mantém muitas listas de atividades recentes. O componente TraceDestructor apaga um ou todos esses rastreamentos. Depois de marcar as que você deseja eliminar, você pode repetir o processo com um único clique. Você pode isentar sites específicos para reter seus cookies e configurá-lo para limpar os rastreamentos do navegador sempre que o navegador for desligado.

O Steganos Safe é uma boa ferramenta de criptografia. Ele não oferece todos os recursos encontrados em alguns produtos concorrentes, mas se o seu foco estiver na criação de armazenamento criptografado para seus arquivos importantes, ele funcionará totalmente.

Steganos Password Manager

Se todas as suas senhas forem "Rover" ou "123456", você estará em uma posição precária. Uma violação que expõe uma de suas contas expõe todas efetivamente. Você realmente deve usar uma senha diferente para cada site, e uma que seja complexa o suficiente para que ninguém possa adivinhar. E a única maneira prática de fazer isso é com um gerenciador de senhas.

Eu testei o Steganos Password Manager e o encontrei ausente em várias áreas. Leia minha análise completa para obter informações além do resumo a seguir.

Como na maioria dos produtos concorrentes, você inicia sua experiência Steganos criando uma senha mestre forte. Mas, diferentemente da maioria dos produtos concorrentes, o Steganos não sincroniza automaticamente entre dispositivos. Se você deseja sincronizar, deve configurá-lo para usar seu próprio serviço de armazenamento em nuvem (Dropbox, Google Drive ou OneDrive). Depois de fazer isso, você poderá configurar o acesso de senha somente leitura para qualquer número de dispositivos Android ou iOS; estes não contam contra suas cinco licenças.

Novidade nesta edição, o Steganos oferece suporte à autenticação de dois fatores usando o Google Authenticator ou um utilitário compatível com Time-One-Time Password (TOTP). Você também pode aplicar a autenticação de dois fatores aos seus cofres.

Quando você faz login em um site seguro, o Steganos agora captura suas credenciais sem aguardar confirmação. Nos testes, houve problemas com sites comuns, entre eles o OpenTable e o Amtrak. Quando tentei o recurso de captura manual de login, ele capturou alguns deles, mas não todos. Essa é uma fraqueza que não vi em outros produtos, nem na edição anterior deste produto, que tratou a captura de credenciais de maneira um pouco diferente.

Ao pesquisar no menu, você encontrará a opção de salvar um conjunto limitado de dados particulares para usar o preenchimento de formulários da web. Nos testes, esse recurso funcionou no Chrome e Firefox, mas não no Internet Explorer. Não era terrivelmente preciso. Em uma página, ele preencheu os campos Primeiro, Completo e Sobrenome com o sobrenome e pulou o endereço.

Os Favoritos particulares são simplesmente marcadores que são sincronizados com suas senhas, para que você possa usá-los em todos os seus dispositivos. Pense nelas como entradas de login menos as credenciais de login

O Steganos Password Manager oferece alguns recursos interessantes. Você pode criar uma edição portátil somente leitura para levar consigo. Um teclado virtual impede que keyloggers, mesmo baseados em hardware, capturem sua senha mestra. Para organizar sua coleção de senhas, você pode criar pastas e subpastas de categorias. E inclui o gerador de senha esperado. No geral, porém, é decepcionante. Os melhores gerenciadores de senhas gratuitos são mais eficazes e os melhores comerciais deixam o Steganos na poeira.

Criptografar e ocultar

O nome Steganos vem do termo esteganografia, que não é o mesmo que criptografia. O objetivo da criptografia é garantir que outras pessoas não possam decifrar seus segredos. O objetivo da esteganografia é ocultar até o fato de você ter segredos. Quando você processa um arquivo através do componente Crypt & Hide da suíte e fragmenta o original, um hacker ou bisbilhoteiro não encontra nenhuma evidência de que os dados confidenciais existem.

Não sei exatamente como essa ferramenta criptografa arquivos - não é do interesse da empresa revelar essas informações. Mas aqui está um exemplo simples de como a esteganografia poderia funcionar para ocultar um arquivo dentro de uma imagem. Primeiro, imagine que o arquivo contém uma lista de números que representam a cor exata de cada pixel na imagem. Agora arredonde todos esses números para que fiquem iguais. Essa pequena alteração no número menos significativo do número não faz uma diferença visível na imagem. Converta seu arquivo secreto em um fluxo de bits e percorra a lista de pixels da imagem, deixando o número da cor inalterado para zero bits e tornando-o ímpar para um bit. Você ocultou o arquivo de uma maneira completamente recuperável, mas a imagem não parece muito diferente.

Os esteganos podem usar arquivos BMP, WAV ou JPG como portadores de dados criptografados. O sistema de ajuda aconselha o uso de um arquivo portador pelo menos 20 vezes o tamanho dos dados criptografados. Você também pode usá-lo para criar arquivos criptografados sem ocultá-los, como faria com um utilitário de arquivo ZIP. Observe, no entanto, que os arquivos criados pelo Steganos usam o formato EDF proprietário, não o formato ZIP padrão.

Para criar um arquivo criptografado simples, arraste arquivos e pastas para a caixa de diálogo Criptografar e ocultar ou procure os itens desejados. Você também pode inserir uma descrição em texto do conteúdo, criptografada junto com os arquivos. Clicar em Salvar permite definir o nome e o local do arquivo EDF resultante. A caixa de diálogo de entrada de senha é a mesma usada pelo Steganos Safe e Steganos Password Manager, exceto pelo fato de não oferecer autenticação de dois fatores. Ele classifica a força da senha enquanto você digita, com a opção de usar um teclado virtual ou definir a senha clicando em uma sequência de imagens.

Para criar um arquivo criptografado e ocultá-lo, siga exatamente o mesmo procedimento, mas clique no botão Ocultar em vez do botão Salvar e escolha um arquivo BMP, WAV ou JPG como operadora. É isso aí. Seus arquivos secretos residem na operadora escolhida. Obviamente, você deve usar o triturador para destruir os originais não seguros. Não acredita nisso? Inicie o Crypt & Hide novamente, escolha Abrir e selecione sua operadora. Depois de inserir a senha, seus arquivos reaparecem magicamente.

Nos testes, tive problemas para criar um arquivo portador grande o suficiente para atender às solicitações do Steganos. Eu criei um arquivo de texto simples, apenas 25 bytes. Quando tentei ocultá-lo em um arquivo JPG, recebi um aviso de que o arquivo pode ser muito pequeno, recomendando um arquivo de pelo menos 39, 9 MB. Isso é cerca de 1, 6 milhão de vezes o tamanho do arquivo de entrada, muito longe das 20 vezes recomendadas. Tentei converter a imagem JPG em um arquivo BMP. Os arquivos BMP não usam compactação, portanto, o arquivo resultante foi um pouco maior. Estranhamente, com o arquivo de bitmap, Steganos recomendou um tamanho mínimo de 9, 98 MB. Isso ainda é quase meio milhão de vezes o tamanho da entrada.

Ignorei o aviso e continuei a ocultar meu arquivo de amostra com sucesso. A transportadora não parecia diferente. Mas quando eu escolhi abri-lo com a senha, meu arquivo de texto ultra-secreto apareceu magicamente.

Presumi que, se a operadora fosse realmente pequena demais para armazenar os dados criptografados, Steganos me avisaria. Para verificar essa teoria, tentei armazenar um JPG grande em um JPG menor, uma clara impossibilidade. Os esteganos não exibiram mensagens de erro e o processo pareceu funcionar. No entanto, quando tentei abrir o arquivo da transportadora, recebi o mesmo erro que ocorre ao tentar abrir um arquivo que não é uma transportadora. Aparentemente, o processo Crypt & Hide simplesmente falhou, sem aviso prévio. Se eu já tivesse triturado o original, estaria em um riacho.

Crypt & Hide é realmente útil para ocultar profundamente documentos sensíveis, mas você deve usá-lo com cuidado. Como ele pode falhar sem aviso prévio, você deve sempre verificar o resultado. Após ocultar os arquivos, sempre abra a transportadora e verifique se a operação foi bem-sucedida antes de triturar os originais. E, é claro, não se esqueça de onde você escondeu seus segredos e qual senha você usou.

Configurações de privacidade

Clicar no ícone Privacidade exibe uma caixa de diálogo simples de configurações com quatro botões liga / desliga: proteção da webcam, bloquear anúncios, impedir rastreamento e anonimizar o tipo de navegador. Todos estão desativados por padrão. Não pude testar a proteção da webcam, porque meus sistemas de teste de máquinas virtuais não têm webcams. Além disso, toda vez que eu abria as Configurações de Privacidade, recebia uma notificação do Windows de que o componente de privacidade da webcam travava. Eu relatei esse problema de falha na minha última revisão. Supus que os desenvolvedores o corrigissem para a próxima versão, mas, por observação, não o fizeram.

A proteção da webcam no Steganos não faz nada além de desativar sua webcam; portanto, você deve desativar essa proteção se quiser usar a câmera para videoconferência. O recurso de proteção contra spyware da webcam no ESET Internet Security permite desativar a webcam em geral, mas ativar programas específicos. Isso impediria a espionagem da webcam e o Skype, por exemplo.

O Kaspersky Internet Security e o Bitdefender Internet Security também oferecem bloqueio de webcam para todos os programas, exceto os autorizados. O Kaspersky estende uma proteção semelhante ao microfone, para evitar a possibilidade de um bisbilhoteiro ouvir suas atividades.

Os anunciantes da Internet trabalham duro para traçar seus hábitos pessoais de navegação, para que possam segmentar anúncios com base nos seus interesses. Se você já comprou (ou consultou) um produto em um site e depois viu um anúncio para esse produto em outro site, viu esse processo em ação. Você pode configurar seu navegador para enviar um cabeçalho Não rastrear a cada solicitação, mas nada obriga os sites a obedecer a esse cabeçalho. A opção Impedir rastreamento no Steganos filtra a atividade de rastreamento antes que ela atinja o navegador. No entanto, não consegui encontrar nenhuma maneira de vê-lo funcionar. Todos os outros recursos ativos de Não rastrear que eu vi exibem uma lista de rastreadores no site atual e permitem controlar se os bloqueia.

Alguns rastreadores ignoram as técnicas usuais para vincular todos os dados sobre sua atividade online, em vez de tentar criar uma impressão digital de seus dispositivos e atividades, incluindo dados precisos sobre os navegadores que você usa. O Steganos permite que você substitua os detalhes reais do seu navegador por um conjunto falso genérico, para anonimizar o tipo de navegador. Na edição anterior, esse componente falhou visivelmente. Desta vez, eu esperava sucesso e parecia ter visto uma alteração bem-sucedida na String do agente do usuário (que permite que qualquer site obtenha detalhes sobre seu navegador e sistema operacional) uma vez. Mas quando tentei repetir o teste para obter capturas de tela, ele falhou, como antes. Não consegui fazê-lo funcionar novamente.

A opção de privacidade restante envolve o bloqueio de todos os s. Um teste simples, efetuando login nas mesmas páginas carregadas de anúncios no sistema de teste e em um sistema adjacente sem bloqueio de anúncios, revelou a falha desse recurso. Todos os mesmos anúncios apareceram, alguns deles claramente baseados no meu próprio comportamento de navegação.

Durante minha análise anterior, trabalhei em estreita colaboração com o suporte técnico da Steganos, fornecendo arquivos e relatórios de diagnóstico. Os agentes determinaram que o serviço de proxy, que gerencia esses recursos, não estava em execução. Mesmo quando o executamos temporariamente, os recursos associados simplesmente não funcionaram. Parece que isso não mudou.

O pior deste componente é que, mesmo quando o proxy falhou ao carregar, ele não exibiu nenhum tipo de mensagem de erro. Mesmo quando trabalham, os recursos de privacidade fazem seu trabalho silenciosamente. Eles não são uma indicação visível quando não estão funcionando, a menos que você note a falha ao bloquear anúncios.

Outra visão sobre privacidade

Abine Blur é outro conjunto de ferramentas destinadas a proteger sua privacidade. Seu componente ativo Não rastrear vai muito além do envio do cabeçalho DNT, que os sites podem ignorar. Além disso, ao contrário do Steganos, torna visível a sua atividade DNT. Ele inclui um gerenciador de senhas simples que vai além do Steganos, oferecendo um relatório de segurança que sinaliza senhas fracas e duplicadas.

O Blur protege sua privacidade mascarando contas de e-mail, cartões de crédito e números de telefone (em um smartphone). Suponha que você faça uma compra de um comerciante usando uma conta de e-mail mascarada e um cartão de crédito mascarado. As mensagens do comerciante chegam à sua caixa de entrada normal, mesmo que o comerciante não possua esse endereço. Se a conta mascarada começar a receber spam, exclua-a (e encontre um comerciante com melhores práticas). Da mesma forma, um comerciante que não possui o número real do seu cartão de crédito não pode vender os dados do cartão ou cobrar uma taxa extra. Leia minha análise para obter uma explicação completa.

O desfoque não bloqueia anúncios e não inclui criptografia de arquivos, mas todos os seus componentes visam diretamente a proteger sua privacidade. Mesmo se você instalar o pacote Steganos, considere experimentar a edição gratuita do Blur para obter proteção adicional. Observe que, se você optar por uma assinatura premium de US $ 39 por ano, poderá usar o Blur em todos os seus dispositivos.

Você já tem proteção de privacidade?

Você também pode descobrir que já possui uma proteção significativa à privacidade, cortesia do seu conjunto de segurança. Por exemplo, o Kaspersky Internet Security e o AVG Internet Security incluem um sistema Não Rastrear ativo, como o que o Blur oferece, e o Kaspersky pode bloquear anúncios em banner. Como observado, a proteção da webcam no Bitdefender, Kaspersky e ESET vai além do que você obtém com o Steganos.

Quanto ao armazenamento criptografado, o núcleo do Steganos Privacy Suite, você pode encontrar um recurso semelhante em muitos pacotes de segurança, entre eles Bitdefender, Kaspersky e Trend Micro Maximum Security. É certo que nenhuma das suítes constrói esse recurso no sistema abrangente de criptografia Steganos Safe.

O gerenciamento de senhas está se tornando um recurso de bônus comum em suítes maiores. A McAfee vem com toda a glória da autenticação multifatorial do True Key. O Symantec Norton Security Premium, Trend Micro, ESET, Kaspersky e Bitdefender estão entre os outros pacotes com um gerenciador de senhas embutido.

Antes de comprar um conjunto de ferramentas de privacidade, verifique o que você já tem no seu conjunto de segurança existente.

Stick With Steganos Safe

O Steganos Safe é a melhor parte do Steganos Privacy Suite. Ele oferece vários locais para cofres de arquivos criptografados, incluindo a conversão de uma partição inteira em um cofre. Ele também pode ocultar a própria existência de um cofre e agora suporta autenticação de dois fatores. Todos os outros componentes têm seus problemas.

O Steganos Password Manager cobre tarefas básicas de senha, mas teve problemas para capturar sites comuns com os quais os produtos concorrentes lidam com facilidade. O componente Privacidade simplesmente não funcionou, e seu componente da webcam travou toda vez que eu abria as configurações. Crypt & Hide é uma maneira inteligente de ocultar dados importantes dentro de arquivos de mídia, mas oferece sugestões absurdamente grandes para o tamanho do arquivo da transportadora e falha silenciosamente se a transportadora for muito pequena. Ficar com Steganos Safe; você não precisa do restante deste conjunto, não em sua forma atual.

Não existem muitos produtos especificamente dedicados à privacidade. O TrackOFF consegue ajustar sua impressão digital on-line, usando uma técnica mais ambiciosa que a Steganos. É uma ferramenta útil, mas o Abine Blur Premium continua sendo a nossa escolha dos editores neste campo em crescimento.

Revisão e avaliação da suíte de privacidade Steganos