Kaip apsaugoti slaptus failus kompiuteryje su „VeraCrypt“
Jei ieškote paprasto ir galingo būdo užšifruoti viską nuo sistemos diskų iki atsarginių diskų į viską, kas tarp jų, „VeraCrypt“ yra atviro kodo įrankis, kuris padės užrakinti failus. Skaitykite, kaip parodysime, kaip pradėti.
Kas yra TrueCrypt / VeraCrypt ir kodėl turėčiau jį naudoti?
Geriausias būdas apsaugoti failus, kurių nenori kiti matyti, yra šifravimas. Šifravimas iš esmės naudoja slaptą raktą, kad paverstų jūsų failus į neįskaitomus gibberius, išskyrus tuos slaptus raktus, kad juos atrakintumėte.
„TrueCrypt“ buvo populiarus atviro kodo šifravimo programa, leidžianti jums dirbti su šifruotais failais, kaip jūs dirbate su įprastais diskais esančiais failais. Be slapto šifravimo, aktyvus darbas su užšifruotais failais yra didžiulis skausmas, o rezultatas paprastai yra tas, kad žmonės tiesiog neslepia jų failų arba dėl jų šifruotų failų, nes dėl iššifravimo ir šifravimo yra prastos saugumo praktikos juos.
Dabar „TrueCrypt“ yra nutraukta, tačiau projektą tęsė nauja komanda pagal naują pavadinimą: „VeraCrypt“.
Naudodamiesi „VeraCrypt“ sistema, galite sukurti šifruotą konteinerį (arba net visiškai užšifruotą sistemos diską). Visi talpykloje esantys failai yra užšifruoti ir galite jį prijungti kaip įprastą diską su „VeraCrypt“ failams peržiūrėti ir redaguoti. Kai baigsite dirbti su jais, galite tiesiog išjungti garsą. „VeraCrypt“ rūpinasi viskuo, laikinai laikydamasis atmintyje esančias rinkmenas..
„VeraCrypt“ taip pat gali užšifruoti visą diską, bent jau kai kuriuose kompiuteriuose, tačiau paprastai rekomenduojame „Windows“ įdiegtą „Bitlocker“. „VeraCrypt“ idealiai tinka užšifruotų tomų rinkmenoms failų grupėms kurti, o ne šifruoti visą įkrovos diską. Bitlocker yra geresnis pasirinkimas.
Kodėl naudoti „VeraCrypt“ vietoj „TrueCrypt“?
Techniškai, jūs vis dar galite naudoti senesnes TrueCrypt versijas, jei norite, ir jūs netgi galite sekti kartu su šiuo vadovu, nes „TrueCrypt“ ir „VeraCrypt“ yra beveik identiškos sąsajoje. „VeraCrypt“ nustatė keletą TrueCrypt kodų audito metu iškeltų nedidelių problemų, jau nekalbant apie savo kodo auditą. „TrueCrypt“ bazės patobulinimai nustatė, kad jis yra tikras įpėdinis, ir nors tai šiek tiek lėčiau nei „TrueCrypt“, tačiau daugelis saugumo ekspertų, kaip antai Steve Gibson, sako, kad tai geras laikas šokti.
Jei naudojate seną „TrueCrypt“ versiją, tai neįtikėtinai skubu, kad įjungsite - tai vis dar gana kieta. Bet „VeraCrypt“ yra ateitis, todėl, jei nustatote naują šifruotą tomą, tai tikriausiai yra kelias.
Kaip įdiegti „VeraCrypt“
Šiai pamokai reikės tik keleto paprastų dalykų:
- Nemokama „VeraCrypt“ kopija.
- Administracinė prieiga prie kompiuterio.
Viskas! Galite paimti „VeraCrypt“ kopiją, skirtą „Windows“, „Linux“ arba „Mac OS X“, tada įsikurti kompiuteryje, prie kurio turite administracinę prieigą (negalite paleisti „VeraCrypt“ ribotą privilegiją / svečio sąskaitą). Šiai pamokai naudosime „VeraCrypt“ „Windows“ versiją ir įdiegsime ją „Windows 10“ įrenginyje.
Atsisiųskite ir įdiekite „VeraCrypt“ kaip ir bet kurią kitą programą. Tiesiog dukart spustelėkite EXE failą, vadovaukitės vedlio instrukcijomis ir pasirinkite parinktį „Įdiegti“ (ištraukos parinktis domina tuos, kurie nori ištraukti pusiau nešiojamą „VeraCrypt“ versiją; Be to, jums bus suteikta daugybė parinkčių, pvz., „Įdiegti visiems vartotojams“ ir „Susiję .hc failo plėtiniai su„ VeraCrypt “. Mes palikome visus juos patikrinti patogumo sumetimais.
Kaip sukurti šifruotą tomą
Įdiegus programą, pereikite prie meniu Pradėti ir paleiskite „VeraCrypt“. Jūs būsite pasveikinti toliau pateiktu ekranu.
Pirmas dalykas, kurį turėsite padaryti, yra sukurti garsą, taigi spauskite mygtuką „Kurti garsą“. Tai paleidžia „Volume Creation Wizard“ ir paragins pasirinkti vieną iš sekančių apimties tipų:
Kiekiai gali būti tokie paprasti, kaip failų talpykla, kurią įdėjote į diską ar diską, arba taip pat sudėtinga, kaip ir viso disko šifravimas operacinei sistemai. Šiam vadovui ketiname laikyti paprastus dalykus ir sutelkti dėmesį į tai, kaip jums sukurti paprastą naudoti vietinį konteinerį. Pasirinkite „Sukurti šifruotą failo talpyklą“.
Be to, vedlys paprašys, ar norite sukurti standartinį arba paslėptą tomą. Vėlgi, dėl paprastumo, šiuo metu mes praleidžiame paslėptus tomus. Tai jokiu būdu nesumažina šifravimo lygio arba saugumo, kurį sukuriame, nes paslėptas tūris yra tik būdas užšifruoti užšifruoto tomo vietą.
Be to, turėsite pasirinkti savo tomo pavadinimą ir vietą. Vienintelis svarbus parametras yra tas, kad jūsų pagrindiniame diske yra pakankamai vietos tūriui, kurį norite sukurti (t. Y. Jei norite, kad 100GB užšifruotas tūris būtų geriau, jei diske būtų 100GB laisvos vietos). Mūsų darbalaukio „Windows“ įrenginyje ketiname mesti savo užšifruotą kiekį antrajame duomenų diske.
Dabar atėjo laikas pasirinkti savo šifravimo schemą. Jūs tikrai negalite čia suklysti. Taip, yra daug pasirinkimų, tačiau visi jie yra labai kieti šifravimo schemos ir praktiniais tikslais keičiasi. Pavyzdžiui, 2008 m. FBI per metus bandė iššifruoti AES šifruotus Brazilijos bankininko, dalyvaujančio finansiniame sukčiai, kietuosius diskus. Net jei jūsų duomenų apsaugos ir paranoija išplečia akronimų agentūrų lygį su giliomis kišenėmis ir kvalifikuotomis teismo ekspertizės komandomis, galite lengvai pailsėti, žinodami, kad jūsų duomenys yra saugūs.
Kitame etape pasirinksite garsumo dydį. Ją galite nustatyti KB, MB arba GB intervalais. Šiam pavyzdžiui sukūrėme 5GB testo tūrį.
Kitas sustojimas, slaptažodžio generavimas. Čia yra vienas svarbus dalykas: trumpi slaptažodžiai yra bloga idėja. Turėtumėte sukurti ne trumpesnį kaip 20 simbolių slaptažodį. Tačiau galite sukurti tvirtą ir įsimintiną slaptažodį, siūlome tai padaryti. Puikus būdas naudoti slaptafrazę vietoj paprasto slaptažodžio. Štai pavyzdys: In2NDGradeMrsAmerman $ aidIWasAGypsy. Tai geriau nei slaptažodis123 bet kurią dieną.
Prieš kurdami faktinį garsą, kūrimo vedlys paklaus, ar ketinate saugoti didelius failus. Jei ketinate saugoti didesnius nei 4 GB failus faile, pasakykite, kad taip, ji geriau sukurs failų sistemą, kad geriau atitiktų jūsų poreikius.
„Volume Format“ (apimties formatas) ekrane turėsite perkelti pelę aplink, kad sukurtumėte keletą atsitiktinių duomenų. Nors tiesiog perkeliate pelę, jūs visada galite sekti mūsų pėdomis - mes sugriebėme „Wacom“ planšetinį kompiuterį ir įdėjome Ricky Martin nuotrauką kaip papildomą Portlandija. Kaip tai atsitinka atsitiktinai? Sukūrę pakankamai atsitiktinių gėrybių, paspauskite mygtuką Formatuoti.
Baigus formato procesą, grįšite į pradinę „VeraCrypt“ sąsają. Dabar jūsų tūris yra vienintelis failas, kur jūs jį pastatėte ir pasiruošę montuoti „VeraCrypt“.
Kaip pritvirtinti šifruotą tomą
Pagrindiniame „VeraCrypt“ lange spustelėkite „Pasirinkti failą“ mygtuką ir pereikite prie katalogo, kuriame laikėte „VeraCrypt“ konteinerį. Kadangi mes esame nepaprastai slapti, mūsų failas yra D: mysecretfiles. Niekas nebus kada nors manau, kad ieškoti ten.
Pasirinkus failą, pasirinkite vieną iš esamų disko aukščiau esančiame laukelyje. Pasirinkome J. Click Mount.
Įveskite slaptažodį ir spustelėkite Gerai.
Pažvelkime į Mano kompiuterį ir pažiūrėkite, ar mūsų užšifruotas kiekis buvo sėkmingai pritvirtintas kaip diskas ...
Sėkmė! Vienas 5 GB tūrio saldaus šifruoto gėrio, kaip ir mama, kuria anksčiau. Dabar galite atidaryti garsumą ir pakuoti jį visais failais, kuriuos turėjote laikyti nuo smalsių akių.
Nepamirškite saugiai nuvalyti failų, kai juos nukopijuosite į šifruotą tomą. Reguliarus failų sistemos saugojimas yra nesaugus, o jūsų užšifruotų failų pėdsakai lieka užšifruotame diske, nebent jūs tinkamai nuvalytumėte vietą. Be to, nepamirškite ištraukti „VeraCrypt“ sąsajos ir „išardyti“ užšifruotą tomą, kai neveikiate aktyviai.