Palmclub logo  

Home | Nieuws | Reviews | FAQs | Tips | Shop | Channel Navigator | Nieuwsbrief | Forums

Review: Beveiligingsprogramma `s: PDABomb, TealLock en Commander Lite

Door Sander Derksen Klik op de plaatjes voor een vergrote versie
Publicatiedatum: 20 April 2001









Wachtwoordprogramma's zijn al eerder onder de loep genomen (zie het review 'Wachtwoorden veilig in je Palm'), maar hoe zit het met de beveiliging van de Palm zelf? Goede beveiliging zou immers wachtwoordprogramma's zoals Lockbox of Palmpassword overbodig maken.
Zoals op diverse plaatsen op het internet te lezen is, is de standaardbeveiliging van de Palm onvoldoende. Op relatief eenvoudige wijze is het wachtwoord te achterhalen via een van de communicatiepoorten van de Palm (hotsync- of infrarood-poort) of via de Palm Debugger. Hoe eenvoudig dit is, is bij the register te lezen.
Een goede beveiliging van je Palm betekent dus dat je op zoek moet naar aanvullende software. In dit review zal ik de programma's PDABomb (1.1), TealLock (3.21) en Commander Lite (1.46) bespreken.

PDABomb


PDABomb is een relatief nieuw programma ontworpen onder het vaandel van Asynchrony. Van de drie hier besproken beveiligingsprogramma's is PDABomb meest krachtige. Daarnaast is PDABomb het enige programma wat een concrete oplossing biedt tegen de gaten in het standaard beveiligingssysteem van de Palm. Wanneer PDABomb actief is, is het niet mogelijk om de Palm te laten communiceren met een ander systeem door middel van een van de poorten. Ook is het niet mogelijk gebruik te maken van de Palm Debugger.

- Encryptie
In tegenstelling tot de andere beveiligingsprogramma's maakt PDABomb gebruik van encryptie. De gebruiker kan zelf bepalen welke databases beveiligd worden met encryptie. Ook kan de gebruiker kiezen voor een complexe encryptie 'Slow' of een simpelere en dus snellere, 'Fast'. Het grote nadeel van de langzame encryptie is de snelheid. De langzame encryptie zou volgens de handleiding ongeveer tienmaal zoveel tijd in beslag nemen bij het starten en afsluiten van de Palm dan de snelle encryptie. Vreemd genoeg bleek er tijdens het testen nauwelijks verschil te zijn! (getest met de databases van de standaard applicaties "datebook", "adress", "to do", "mail" en "expense").

De sleutel waarmee de databases ontcijferd kunnen worden - de encryption key- wordt gewist wanneer de Palm afgesloten wordt, en weer opnieuw aangemaakt wanneer het juiste wachtwoord ingevoerd is.

- Gebruiksgemak
In vergelijking met TealLock heeft PDABomb weinig extra functies die het gebruik vereenvoudigen. Zo kunnen er geen "menu-commando's" gebruikt worden voor het tonen en verbergen van privé-gegevens en voor het vergrendelen van de Palm. De gebruiker heeft alleen de keuze om PDABomb in te schakelen of niet wanneer de Palm uitgeschakeld wordt. In deze versie is het gelukkig mogelijk om het wachtwoord in te voeren via Graffiti. In vorige versies kon dit alleen met een klein, virtueel toetsenbordje.

- De Bomb
Speerpunt van het programma PDABomb is de bomb. Met deze term wordt de functie aangeduid die alles (en dan wordt ook bedoeld alles) op de Palm -bij onjuist gebruik- kan wissen. Zelfs na een harde reset blijft PDABomb om een wachtwoord vragen. De gebruiker kan zelf aangeven wanneer deze 'bom' afgaat, bijvoorbeeld nadat het wachtwoord x keer foutief is ingevoerd. Het is zelfs mogelijk om de bom af te laten gaan wanneer er niet binnen een bepaalde periode gesynchroniseerd is met de desktop. Als de bom eenmaal is afgegaan, is de enige manier om de data terug te krijgen in de Palm via een hotsync. Zorg er dus voor dat je regelmatig een backup maakt van je Palm!

TealLock

De kracht van TealLock is het uitgebreide optie-menu; het programma heeft de meest uitgebreide opties van de in dit review besproken programma's. Wat betreft de instellingen die gebruikt kunnen worden om de Palm te vergrendelen is TealLock iets uitgebreider dan het hieronder besproken Commander Lite: de gebruiker kan de dagen instellen waarop de instellingen van toepassing zijn. Ik vraag me echter af of wat de toegevoegde waarde hiervan is. Private records kunnen worden verborgen en de Palm kan vergrendeld worden:
  • met een shortcut
  • wanneer je hem uitschakelt
  • na een bepaalde tijdsduur nadat je de Palm hebt uitgeschakeld (deze optie vond ik erg handig)
  • wanneer de Palm uitgeschakeld wordt na een bepaald tijdstip (bijvoorbeeld alleen na zessen)
  • wanneer de Palm aangezet wordt tussen bepaalde tijdstippen

Hiernaast biedt TealLock onder andere de optie om een -wel dan niet geanimeerde- afbeelding op het welkom-scherm te plaatsen. Men kan daarbij kiezen voor de bijgeleverde figuren of zelf een figuur maken in Tealpaint. Ook de tekst van dit scherm kan naar wens aangepast worden; je kan kiezen of de tekst vetgedrukt of bijvoorbeeld gecentreerd weergegeven moet worden. Andere mogelijkheden voor het welkom-scherm: met of zonder datum/tijd, batterij-indicator of numeriek toetsenbord

- Geavanceerde instellingen
Via het 'Geavanceerde instellingen'- scherm (Advanced settings) biedt TealLock nog meer. Een heel bijzondere optie is settings file.... Wanneer deze optie ingeschakeld is, worden alle instellingen en het wachtwoord in een bestandje op de desktop PC (of Mac) opgeslagen.

TealLock kan wanneer gewenst in het Flash-geheugen van de Palm draaien. Op deze manier is de Palm zelfs na een harde reset nog stevig vergrendeld. De Palm is op deze manier totaal waardeloos voor dieven of "eerlijke" vinders. In het geval van een harde reset wordt het wachtwoord teruggeplaatst op de Palm en kan hij weer ontgrendeld worden. Als je echter op dat moment het wachtwoord vergeten bent kan je de Palm niet meer ontgrendelen! Ik heb dit echter niet kunnen uittesten.

Wat betreft de bestendigheid van TealLock 3.21 tegen hackers die via de communicatiepoorten of via Palm Debugger het wachtwoord proberen te achterhalen blijft Tealpoint onduidelijk. "Please keep your eye on the beta page, http://www.tealpoint.com/beta.htm#teallock. Hopefully, we will be able to come up with a fix", aldus Tealpoint. Je betaalt $16.95 voor de standaardversie van TealLock. Een shareware-versie van TealLock 3.21 is te downloaden van de Tealpoint website. Naast de normale uitvoering is ook een Corporate Edition verkrijgbaar.

Commander Lite

Net als PDABomb beschermt ook Commander Lite de Palm tegen een aanval via de Palm Debugger. Commander Lite gebruikt geen encryptie en zal ook niet de hele palm wissen wanneer er een fout wachtwoord ingevuld wordt. Wat betreft het gebruikersgemak doet Commander Lite nauwelijks onder voor TealLock. Commander Lite biedt de gebruiker een aantal menu-shortcuts waarmee privé gegevens snel en eenvoudig getoond of verborgen kunnen worden. Daarnaast is het mogelijk om op vooraf bepaalde tijdstippen en situaties de Palm te vergrendelen, privé-gegevens te tonen/verbergen of de backlight te activeren Ook Commander Lite biedt de mogelijkheid om programma's te starten bij het aanzetten van de Palm.
Het welkom-scherm is eenvoudig, doch doeltreffend. Het toont datum, tijd, voltage en een boodschap naar wens. Al met al hebben we te maken met een gebruiksvriendelijk programma wat mijns inziens voldoende extra's biedt om te kunnen concurreren met TealLock. Bovendien is het een stuk goedkoper: $10,95. Commander Lite is shareware en te downloaden van de Palmation site .

Conclusie

PDABomb is het beste programma wat betreft veiligheid. Gebruikers die behoefte hebben aan een optimaal beveiligde Palm en daarbij minder gebruiksgemak voor lief nemen komen met PDABomb ruimschoots aan hun trekken. Die optimale beveiliging heeft het grootste prijskaartje van de drie geteste programma's: $29,95.

TealLock is een degelijk beveiligingsprogramma, met vele extra's die de gebruiker de mogelijkheid bieden het programma volledig aan zijn of haar wensen aan te passen. Op flexibiliteit en het aantal extra's wint TealLock het ruimschoots van de andere. Feitelijk echter biedt TealLock niet meer bescherming dan de standaardbeveiliging, tenzij TealLock in het flash-geheugen draait.

Commander Lite is een goede aanvulling op het standaard beveiligingssysteem van Palm. Gebruikers die net iets meer willen hebben aan Commander Lite genoeg.

PDABomb biedt de ultieme beveiliging van je Palm. Kies je liever voor wat meer gebruiksgemak dan is Commander Lite een betere keus. TealLock biedt meer mogelijkheden dan voornoemde programma's, maar biedt echter nauwelijks meer bescherming.

Discussie/vragen


Discussie en/of vragen over beveiliging van je Palm via de forums

Relevante links

Als je dit een leuk review vond, ben je misschien ook geïnteresseerd in:

Vragen, opmerkingen of discussie?

Via deze thread in het forum

Home | Nieuws | Reviews | Tips | Shop | Channel Navigator | Nieuwsbrief | Forums

© Copyright Nederlandse Palmclub Stichting   Over deze site

iCulture | Alles over Google Android