es gibt keine passwortgeschützten USB-Sticks. Die sich so
nennen, sind auch alles nur stinknormale USB-Sticks, auf denen
dann eine Verschlüsselungssoftware installiert wird.
Das ist so nicht ganz korrekt. Es gibt USB Sticks, die einen sicheren Smart Card Chip mit einem geheimen Verschlüsselungsschlüssel enthalten, und einen Flash Speicher für die (verschlüsselten) Daten. Die Verschlüsselung findet im Smart Card Chip statt. Der Schlüssel ist durch eine PIN geschützt. Ich kenne allerdings nur ein solches Produkt: mIdentiy von Kobil. Das Ding ist nach ITSEC E4 hoch evaluiert worden. Das ist schon eine ziemlich genaue Prüfung, ich habe so etwas mal begleitet. Allerdings muss man bei solchen Prüfungen immer die Sicherheitsvorgaben ansehen, um ihre Aussage beurteilen zu können.
Natürlich wird die PIN am Computer eingegeben und könnte dort durch einen Trojaner abgefangen werden.
Dann gibt es noch ein Produkt von CHDT (Personal Pocket Safe), das ein eigenes PIN Pad besitzt und angeblich militärische Sicherheits-Standards erfüllt. Was das genau heissen soll und ob da was dran ist, weiss ich nicht. Ich bin skeptisch, weil man keine technischen Details sondern nur Marketing-Gelaber findet.
Johannes