Pagrindinis » kaip » Kaip užšifruoti „Windows“ sistemos diską su „VeraCrypt“

    Kaip užšifruoti „Windows“ sistemos diską su „VeraCrypt“

    Kai kurie „Windows 10“ įrenginiai siunčiami su „Device Encryption“, tačiau kiti kompiuteriai reikalauja, kad sumokėtumėte dar $ 99, kad „BitLocker“ būtų įdiegtas „Windows Pro“, kad būtų galima naudoti pilno disko šifravimą. Jei nenorite, galite naudoti nemokamą ir atviro kodo programinę įrangą „VeraCrypt“, kad galėtumėte gauti pilno disko šifravimą bet kurioje „Windows“ versijoje.

    Šifravimas yra geriausias būdas užtikrinti, kad užpuolikai negalėtų skaityti jūsų failų. Jis susimaišo failus į atsitiktinai atrodančius gibberius ir jums reikia slapto rakto, kad galėtumėte juos pasiekti. Net jei kas nors gauna prieigą prie jūsų fizinio standžiojo disko, jiems reikės slaptažodžio (arba pagrindinio failo), kad iš tikrųjų matytumėte, ką turite diske. Žinoma, tai neapsaugo jūsų nuo kenkėjiškų programų, kurios atakuoja jūsų kompiuterį, kai jis veikia tik prieš ką nors, kai vagia jūsų kompiuterį ar jo kietąjį diską ir bando peržiūrėti jūsų failus.

    „VeraCrypt“ yra nemokamas ir atviro kodo įrankis, kurį galite naudoti norint įgalinti pilno disko šifravimą bet kuriame „Windows“ kompiuteryje. Jis veikia Windows 10, 8, 7, Vista ir net XP.

    Tai nėra sudėtinga naudoti: po to, kai jį nustatysite, turite tiesiog įvesti šifravimo slaptažodį kiekvieną kartą, kai paleisite kompiuterį. Paprastai po to, kai jis įsijungia, naudojate kompiuterį. VeraCrypt tvarko šifravimą fone, o visa kita vyksta skaidriai. Jis taip pat gali sukurti užšifruotus failų konteinerius, bet mes sutelkiame dėmesį į sistemos disko šifravimą.

    „VeraCrypt“ yra projektas, paremtas senosios „TrueCrypt“ programinės įrangos šaltiniu, kuris buvo nutrauktas. „VeraCrypt“ turi daugybę klaidų taisymų ir palaiko šiuolaikinius kompiuterius su EFI sistemos skaidiniais, daugelis „Windows 10“ kompiuterių naudojamų konfigūracijų.

    Kaip įdiegti „VeraCrypt“ ir šifruoti savo sistemos diską

    Atsisiųskite „VeraCrypt“, kad pradėtumėte. Paleiskite diegimo programą ir pasirinkite parinktį „Įdiegti“. Galite išsaugoti visus numatytuosius nustatymus diegimo programoje, tiesiog spustelėkite ją, kol kompiuteryje bus įdiegta „VeraCrypt“.

    Įdiegus „VeraCrypt“, atidarykite meniu Pradėti ir paleiskite „VeraCrypt“ nuorodą.

    Spustelėkite „System> Encrypt System Partition / Drive“, kad pradėtumėte.

    Bus paklausta, ar norite naudoti „Normal“ arba „Hidden“ sistemos šifravimą.

    Įprastinė parinktis užšifruoja sistemos skaidinį arba vairuoja įprastai. Kai paleisite kompiuterį, turėsite pateikti savo šifravimo slaptažodį, kad galėtumėte jį pasiekti. Niekas negalės pasiekti jūsų failų be jūsų slaptažodžio.

    Paslėpta parinktis sukuria operacinę sistemą paslėptu „VeraCrypt“ tomu. Jūs turėsite „tikrą“ operacinę sistemą, kuri yra paslėpta, ir „apgaulingo“ operacinę sistemą. Kai paleisite kompiuterį, galite įvesti tikrąjį slaptažodį, kad paleistumėte paslėptą operacinę sistemą arba slaptažodžio operacinę sistemą, kad paleistumėte operacinę sistemą. Jei kas nors verčia jus suteikti prieigą prie jūsų šifruoto disko - dėl prievartavimo, pvz., Galite juos pateikti slaptažodžio operacinei sistemai ir jie neturėtų sugebėti pasakyti, kad yra paslėpta operacinė sistema.

    Kalbant apie šifravimą, naudojant „Normal“ šifravimą jūsų failai yra tokie pat saugūs. „Paslėptas“ apimtis tik padeda, jei esate priverstas atskleisti savo slaptažodį kitam asmeniui ir norite išlaikyti patikimą neigiamumą dėl kitų failų buvimo.

    Jei nesate tikri, ką norite, pasirinkite „Normal“ ir toliau. Čia eisime per įprastą šifruotą sistemos skaidinį, nes daugelis žmonių to norės. Daugiau informacijos apie paslėptas operacines sistemas ieškokite VeraCrypt dokumentacijoje.

    Galite pasirinkti „Šifruoti„ Windows “sistemos skaidinį“ arba „Užšifruoti visą diską“. Tai priklauso nuo jūsų pasirinktos parinkties.

    Jei „Windows“ sistemos skaidinys yra vienintelis disko skaidinys, parinktys iš esmės bus tokios pačios. Jei norite tik užšifruoti „Windows“ sistemos skaidinį ir palikti vien tik likusį diską, pasirinkite „Užšifruoti„ Windows “sistemos skaidinį“.

    Jei turite kelis skaidinius, kuriuose yra jautrių duomenų, pvz., Sistemos skaidinys C: ir failų skaidinys D: - pasirinkite „Užšifruoti visą diską“, kad užtikrintumėte, jog visos „Windows“ skaidiniai yra užšifruoti.

    „VeraCrypt“ paklaus, kiek operacinių sistemų turite savo kompiuteryje. Dauguma žmonių įdiegia tik vieną operacinę sistemą ir turi pasirinkti „Single-boot“. Jei įdiegėte daugiau nei vieną operacinę sistemą ir pasirinkote tarp jų, kai paleisite kompiuterį, pasirinkite „Multi-boot“.

    Tada jums bus paprašyta pasirinkti, kokio tipo šifravimą norite naudoti. Nors yra keletas parinkčių, rekomenduojame laikytis numatytųjų nustatymų. „AES“ šifravimas ir „SHA-256“ maišos algoritmas yra geri pasirinkimai. Jie visi yra kietos šifravimo schemos.

    Tada jums bus paprašyta įvesti slaptažodį. Kaip pažymi VeraCrypt vedlys, labai svarbu pasirinkti gerą slaptažodį. Pasirinkus akivaizdų ar paprastą slaptažodį, jūsų šifravimas taps jautrus brutalių jėgų atakoms.

    Vedlys rekomenduoja pasirinkti 20 papildomų simbolių. Galite įvesti iki 64 simbolių slaptažodį. Idealus slaptažodis yra atsitiktinis įvairių tipų simbolių derinys, įskaitant dideles ir mažąsias raides, skaičius ir simbolius. Prarasite prieigą prie savo failų, jei kada nors prarasite slaptažodį, todėl įsitikinkite, kad prisiminsite. Štai keletas patarimų, kaip sukurti stiprią, įsimintiną slaptažodį, jei jų reikia.

    Čia yra dar keletas variantų, tačiau jie nėra būtini. Šias parinktis galite palikti tik tada, jei nenorite jų naudoti:

    • Naudokite „keyfiles“: Galite įjungti „Use keyfiles“ ir pateikti kai kuriuos failus, kurie turi būti pateikti, pvz., USB diske, kai atlaisvinsite diską. Jei kada nors prarandate failus, prarandate prieigą prie savo disko.
    • Rodyti slaptažodį: Ši parinktis tiesiog atveria slaptažodį šiame lange esančiuose slaptažodžių laukuose, leidžiančius patvirtinti, kad įvedėte teisingai.
    • Naudokite PIM: „VeraCrypt“ leidžia nustatyti „Asmeninių keitimų daugiklį“, įgalindami žymimąjį langelį „Naudoti PIM“. Didesnė vertė gali padėti užkirsti kelią brutalinių jėgų atakoms. Taip pat turėsite prisiminti, kokį skaičių įvesite ir įvesite kartu su savo slaptažodžiu.

    Jei norite, pasirinkite bet kurią iš šių parinkčių ir spustelėkite Pirmyn.

    „VeraCrypt“ paprašys atsitiktinai perkelti pelę į langą. Jis naudoja šiuos atsitiktinius pelės judesius, kad padidintų jūsų šifravimo raktų stiprumą. Kai užpildėte skaitiklį, spustelėkite „Next“.

    Vedlys informuos jus, kad jis generuoja šifravimo raktus ir kitus reikiamus duomenis. Jei norite tęsti, spustelėkite „Kitas“.

    „VeraCrypt“ vedlys privers jus sukurti „VeraCrypt“ gelbėjimo disko vaizdą prieš tęsiant.

    Jei jūsų įkrovos programa ar kiti duomenys sugadinami, turite paleisti iš gelbėjimo disko, jei norite iššifruoti ir pasiekti failus. Diskas taip pat tęsis disko pradžios turinio atsarginį vaizdą, kuris leis jums prireikus atkurti.

    Atminkite, kad naudodami gelbėjimo diską vis tiek turėsite pateikti slaptažodį, taigi jis nėra auksinis raktas, leidžiantis pasiekti visus failus. „VeraCrypt“ paprasčiausiai sukurs gelbėjimo disko ISO atvaizdą C: Vartotojai NAME Dokumentai „VeraCrypt Rescue Disk.iso“ pagal nutylėjimą. Jums reikės įrašyti ISO vaizdą į diską.

    Būtinai įrašykite gelbėjimo disko kopiją, kad galėtumėte prieiti prie failų, jei kada nors kyla problemų. Jūs negalite pakartotinai naudoti to paties „VeraCrypt“ gelbėjimo disko keliuose kompiuteriuose. Kiekvienam kompiuteriui reikalingas unikalus gelbėjimo diskas! Daugiau informacijos apie „VeraCrypt“ gelbėjimo diskus ieškokite „VeraCrypt“ dokumentacijoje.

    Be to, būsite paprašyti „valymo režimo“, kurį norite naudoti.

    Jei jūsų diske yra jautrių duomenų ir esate susirūpinęs, kad kas nors gali bandyti ištirti jūsų diską ir atkurti duomenis, turėtumėte pasirinkti bent „1-pass (random data)“, kad perrašytumėte nešifruotus duomenis atsitiktiniais duomenimis, todėl sunku neįmanoma atgauti.

    Jei nerimaujate, pasirinkite „Nėra (greičiausias)“. Greičiau nuvalykite diską. Kuo didesnis leidimų skaičius, tuo ilgiau užtruks šifravimo procesas.

    Šis nustatymas taikomas tik pradiniam nustatymo procesui. Kai jūsų diskas yra užšifruotas, „VeraCrypt“ nereikės perrašyti jokių užšifruotų duomenų, kad apsaugotų nuo duomenų atkūrimo.

    Dabar „VeraCrypt“ patikrins, ar viskas veikia tinkamai, kol ji užšifruoja jūsų diską. Paspauskite „Test“ ir „VeraCrypt“ įdiegs „VeraCrypt“ įkrovos įkroviklį kompiuteryje ir paleiskite iš naujo. Kai pradėsite dirbti, turėsite įvesti savo šifravimo slaptažodį.

    „VeraCrypt“ teiks informaciją apie tai, ką daryti, jei „Windows“ neprasideda. Jei „Windows“ nepavyksta tinkamai paleisti, turėtumėte iš naujo paleisti kompiuterį ir paspauskite „Esc“ klavišą klaviatūroje „VeraCrypt“ įkrovos įkroviklio ekrane. „Windows“ turėtų pradėti ir paklausti, ar norite pašalinti „VeraCrypt“ įkrovos įkroviklį.

    Jei tai neveikia, įdėkite „VeraCrypt“ gelbėjimo diską į savo kompiuterį ir paleiskite iš jo. Gelbėjimo disko sąsajoje pasirinkite Remonto parinktys> Atkurti originalų sistemos kroviklį. Po to iš naujo paleiskite kompiuterį.

    Spustelėkite „Gerai“, tada spustelėkite „Taip“, kad iš naujo paleistumėte kompiuterį.

    Kai pradėsite dirbti, turėsite įvesti savo „VeraCrypt“ šifravimo slaptažodį. Jei nepavyko įvesti pasirinktinio PIM numerio, tiesiog paspauskite „Enter“ PIM eilutėje, kad priimtumėte numatytąjį.

    Prisijunkite prie kompiuterio, kai pasirodys įprastas pasveikinimo ekranas. Turėtumėte pamatyti langą „Pretest Completed“.

    „VeraCrypt“ pataria, kad turite atsargines failų kopijas. Jei sistema praranda galią arba avarijos, kai kurie failai bus negrįžtamai sugadinti. Visada svarbu turėti svarbių failų atsargines kopijas, ypač kai užšifruojate sistemos diską. Jei reikia kurti atsargines failų kopijas, spustelėkite mygtuką „Atidaryti“ ir kurti atsargines failų kopijas. Vėliau galite vėl paleisti „VeraCrypt“ ir spustelėkite „System> Resume Interrupted Process“, kad atnaujintumėte šifravimo procesą.

    Spustelėkite mygtuką „Šifruoti“, jei norite faktiškai užšifruoti kompiuterio sistemos diską.

    „VeraCrypt“ pateikia informaciją apie tai, kada turėtumėte naudoti gelbėjimo diską. Po to jis pradės šifruoti standųjį diską.

    Kai procesas bus baigtas, jūsų diskas bus užšifruotas ir turėsite įvesti savo slaptažodį kiekvieną kartą paleidžiant kompiuterį.

    Jei nuspręsite ateityje pašalinti sistemos šifravimą, paleiskite „VeraCrypt“ sąsają ir spustelėkite Sistema> Nuolat iššifruoti sistemos skaidinį / diską.