If-Koubou

Kako osigurati osjetljive datoteke na vašem računalu s VeraCryptom

Kako osigurati osjetljive datoteke na vašem računalu s VeraCryptom (Kako da)

Ako tražite jednostavan i moćan način za šifriranje sve, od sustavskih diskova do sigurnosnih diskova do svega između njih, VeraCrypt je alat otvorenog koda koji će vam pomoći pri zaključavanju datoteka. Pročitajte kako vam pokazujemo kako započeti.

Što je TrueCrypt / VeraCrypt i zašto bih ga koristio?

Najbolji način za osiguranje datoteka koje ne želite da drugi vide je šifriranje. Šifriranje u suštini koristi tajni ključ za pretvaranje datoteka u nečitljive odlagale - osim ako taj tajni ključ ne otključate.

TrueCrypt je bio popularan open source, on-the-fly enkripcijska aplikacija koja vam je omogućavala da radite sa šifriranim datotekama kao što biste radili na datotekama koje se nalaze na redovitom pogonu. Bez on-the-fly šifriranja, aktivno rad s kodiranim datotekama je ogromna bol, a ishod je obično ili da ljudi jednostavno ne šifriraju svoje datoteke ili se bave lošim sigurnosnim praksama sa svojim šifriranim datotekama zbog gnjavaže dekriptiranja i šifriranja ih.

TrueCrypt je sada obustavljen, ali projekt je nastavio novi tim pod novim imenom: VeraCrypt.

S VeraCryptovim sustavom na licu mjesta možete stvoriti enkriptirani kontejner (ili čak i potpuno šifrirani pogon sustava). Sve datoteke unutar spremnika su šifrirane i možete ih montirati kao uobičajeni pogon pomoću programa VeraCrypt da biste pregledali i uredili datoteke. Kad završite s njima, jednostavno uklonite glasnoću. VeraCrypt se brine za sve, čuvajući datoteke privremeno u RAM-u, brišući se nakon sebe i osiguravajući da vaše datoteke ostanu beskompromisne.

VeraCrypt može šifrirati cijeli vaš pogon, barem na nekim računalima, ali općenito preporučujemo ugrađeni BitLocker za tu svrhu. VeraCrypt je idealan za stvaranje kriptiranih svezaka za grupe datoteka, a ne šifriranje cijelog diska za pokretanje sustava. BitLocker je bolji izbor za to.

Zašto koristiti VeraCrypt Umjesto TrueCrypt?

Tehnički, još uvijek možete koristiti starije verzije TrueCrypt-a ako vam se sviđa, a možete i pratiti ovaj vodič, jer su TrueCrypt i VeraCrypt gotovo identični u sučelju. VeraCrypt je popravio neke od manjih problema prikupljenih u TrueCryptovoj kodnoj reviziji, a da ne spominje reviziju vlastitog koda. Poboljšanja TrueCryptove baze postavila su pozornicu da bude pravi nasljednik, a dok je nešto sporiji od TrueCrypt, ali dosta stručnjaka za sigurnost poput Stevea Gibsona kaže da je dobro vrijeme za skok.

Ako koristite staru verziju programa TrueCrypt, nije nevjerojatno hitno da se prebacite - još je uvijek prilično čvrsta. No, VeraCrypt je budućnost, pa ako postavljate novi šifrirani volumen, vjerojatno je to način da ide.

Kako instalirati VeraCrypt

Za ovaj vodič trebate samo nekoliko jednostavnih stvari:

  • Besplatna kopija VeraCrypt.
  • Administrativni pristup računalu.

To je to! Možete preuzeti kopiju VeraCrypt za Windows, Linux ili Mac OS X, a zatim se podmiriti na računalu s kojim imate administrativni pristup (ne možete pokrenuti VeraCrypt na ograničenom privilegiju / gost račun). Za ovaj vodič koristit ćemo Windows verziju VeraCrypt i instalirati ga na stroj Windows 10.

Preuzmite i instalirajte VeraCrypt kao i bilo koja druga aplikacija. Dvaput kliknite EXE datoteku, slijedite upute u čarobnjaku i odaberite opciju "Instaliraj" (Opcija ekstrakta je od interesa za one koji žele izvesti polu prijenosnu verziju VeraCrypt-a, nećemo pokriti tu metodu u ovom vodiču za početnike.) Također ćete dobiti bateriju opcija kao što je "Instaliraj za sve korisnike" i "Pridružite .hc datotečni nastavak pomoću VeraCrypt". Ostavili smo sve za provjeru zbog praktičnosti.

Kako stvoriti šifrirani volumen

Kada aplikacija završi s instalacijom, idite na izbornik Start i pokrenite VeraCrypt. Bit ćete pozdravljeni zaslonom u nastavku.

Prva stvar koju trebate učiniti je stvaranje glasnoće, pa kliknite gumb "Napravi glasnoću". Ovo će pokrenuti Čarobnjak za stvaranje glasnoće i zatražiti da odaberete jednu od sljedećih vrsta glasnoće:

Svojstva mogu biti jednostavna kao spremnik datoteka koji stavljate na disk ili disk ili kao složen kao šifriranje cijelog diska za vaš operativni sustav. Zadržat ćemo stvari jednostavnim za ovaj vodič i usredotočiti se na postavljanje jednostavnog lokalnog spremnika. Odaberite "Stvori šifrirani spremnik datoteka".

Zatim će Čarobnjak vas pitati želite li stvoriti standardnu ​​ili skrivenu glasnoću. Ponovno, zbog jednostavnosti, u ovom ćemo trenutku preskočiti skrivene knjige. To ni na koji način ne smanjuje razinu šifriranja ili je sigurnost volumena koju stvaramo kao Skrivenu količinu jednostavno način obezglavljanja lokacije šifriranog volumena.

Zatim trebate odabrati naziv i lokaciju za svoj glasnoću. Jedini važan parametar ovdje je da vaš pogon računala ima dovoljno prostora za volumen koji želite stvoriti (tj. Ako želite 100 GB zaštićenog prostora, bolje je imati pogon s 100 GB slobodnog prostora). Bacit ćemo šifrirani volumen na sekundarnu podatkovnu jedinicu u našem stolnom računalu sa sustavom Windows.

Sada je vrijeme da odaberete shemu šifriranja. Doista ne možete pogriješiti ovdje. Da postoji mnogo izbora, ali svi su izuzetno čvrsti šifrirani sheme i, u praktične svrhe, mogu se međusobno zamijeniti. Godine 2008., primjerice, FBI je proveo više od godinu dana pokušavajući dešifrirati AES šifrirane tvrde diskove brazilskog bankara koji su uključeni u financijsku prijevaru. Čak i ako vaša paranoja za zaštitu podataka širi razinu akronimskih agencija s dubokim džepovima i kvalificiranim timovima forenzičara, možete se odmoriti lako znajući da su vaši podaci sigurni.

U sljedećem koraku odaberite veličinu glasnoće.Možete ga postaviti u KB, MB ili GB koracima. Ovaj primjer smo izradili testni volumen od 5 GB.

Sljedeća stanica, generiranje lozinke. Ovdje je jedna važna stvar koju treba imati na umu: Kratke lozinke su loša ideja, Morate stvoriti zaporku barem 20 znakova. Međutim, možete stvoriti snažnu i nezaboravnu zaporku, predlažemo vam da to učinite. Velika tehnika je korištenje zaporke umjesto jednostavne lozinke. Evo primjera: In2NDGradeMrsAmerman $ aidIWasAGypsy. To je bolje od zaporke123 bilo koji dan.

Prije nego stvorite stvarni volumen, čarobnjak za stvaranje će vas pitati želite li pohraniti velike datoteke. Ako namjeravate pohraniti datoteke veće od 4 GB unutar volumena, recite to tako da će uštedjeti datotečni sustav kako bi se bolje prilagodile vašim potrebama.

Na zaslonu Format volumena, morat ćete premjestiti miša da biste generirali neke slučajne podatke. Dok je samo pomicanje vašeg miša dostatno, uvijek biste mogli pratiti naše korake - uhvatili smo našu Wacom tabletu i nacrtali Ricky Martinovu sliku kao dodatak Portlandia, Kako je to slučajno? Kada generirate dovoljno dobre volje, dodirnite gumb Format.

Nakon završetka procesa formatiranja, vraćate se na izvorni VeraCrypt sučelje. Vaš je volumen sada jedinstvena datoteka gdje god je parkirala i spremna za VeraCrypt.

Kako montirati šifrirani volumen

Kliknite gumb "Select File" u glavnom prozoru VeraCrypt i idite u direktorij gdje ste spremili VeraCrypt spremnik. Budući da smo izvanredno potajni, naša datoteka nalazi se u D: \ mysecretfiles. Nitko neće ikad mislim da tamo gledam.

Nakon što odaberete datoteku, odaberite iz jednog od dostupnih pogona u gornjem okviru. Odabrali smo J. Click Mount.

Unesite zaporku i kliknite U redu.

Idemo pogledati Moj Računalo i vidjeti je li naš kriptirani volumen uspješno montiran kao pogon ...

Uspjeh! Jedan volumen od 5 GB slatke šifrirane dobrote, baš kao i mala mama. Sada možete otvoriti glasnoću i zalijepiti ga punim od svih datoteka koje ste mislili čuvati od znatiželjnih očiju.

Ne zaboravite sigurno ukloniti datoteke nakon što ih kopirate u šifrirani volumen. Redovito pohranjivanje datoteka sustava je nesigurno, a tragovi datoteka koje ste šifrirani ostat će na disku bez kriptiranog diska, osim ako pravilno obrisate prostor. Također, nemojte zaboraviti podignuti VeraCrypt sučelje i "Odmaknuti" šifrirani glasnoću kada ga ne aktivno koristite.