If-Koubou

Как да защитите чувствителни файлове на вашия компютър с VeraCrypt

Как да защитите чувствителни файлове на вашия компютър с VeraCrypt (Как да)

Ако търсите един прост и мощен начин да криптирате всичко - от системни устройства до резервни дискове до всичко между тях, VeraCrypt е инструмент с отворен код, който ще ви помогне да заключите вашите файлове. Прочетете, докато ви показваме как да започнете.

Какво е TrueCrypt / VeraCrypt и защо да го използвам?

Най-добрият начин да защитите файловете, които не искате останалите да виждат, е криптиране. Шифроването по същество използва таен ключ, за да превърне файловете ви в нечетливи безсмислици, освен ако не използвате тайния ключ, за да ги отключите.

TrueCrypt е популярно приложение за криптиране, което ви позволява да работите с криптирани файлове, както бихте работили върху файлове, намиращи се на обикновен диск. Без криптиране в движение, активната работа с криптирани файлове е огромна болка и обикновено обикновено излиза, че хората просто не криптира файловете си или се занимават с лоши практики за сигурност със своите криптирани файлове, заради караниците на дешифриране и криптиране тях.

TrueCrypt е прекратен, но проектът е продължен от нов екип с ново име: VeraCrypt.

С VeraCrypt's on-the-fly система можете да създадете криптиран контейнер (или дори напълно криптиран системен диск). Всички файлове в контейнера са шифровани и можете да го монтирате като нормално устройство с VeraCrypt, за да преглеждате и редактирате файловете. Когато сте готови да работите с тях, можете просто да демонтирате силата на звука. VeraCrypt се грижи за всичко, като съхранява файловете временно в RAM, преобръща се и гарантира, че файловете ви остават безкомпромисно.

VeraCrypt може да шифрова целия ви диск, поне на някои компютри, но вместо това препоръчваме вградения BitLocker на Windows за тази цел. VeraCrypt е идеален за създаване на криптирани томове за групи от файлове, вместо да шифровате цялото устройство за зареждане. Bitlocker е по-добър избор за това.

Защо да използваме VeraCrypt вместо TrueCrypt?

Технически можете да използвате по-стари версии на TrueCrypt, ако искате, и дори можете да проследите заедно с това ръководство, тъй като TrueCrypt и VeraCrypt са почти идентични в интерфейса. VeraCrypt е поправил някои от малките проблеми, възникнали в кодовия одит на TrueCrypt, да не говорим за одити на собствения му код. Подобренията в базата на TrueCrypt са поставили началото, за да бъде истински наследник и макар че е малко по-бавен от TrueCrypt, но много експерти по сигурността като Стив Гибсън казват, че е подходящо време за скок.

Ако използвате стара версия на TrueCrypt, не е неотложно да превключвате - все още е доста солидна. Но VeraCrypt е бъдещето, така че ако създавате нов, шифрован обем, вероятно това е начинът да отидете.

Как да инсталирате VeraCrypt

За този урок ще трябва само няколко прости неща:

  • Безплатно копие на VeraCrypt.
  • Административен достъп до компютър.

Това е! Можете да вземете копие на VeraCrypt за Windows, Linux или Mac OS X и след това да се установите на компютър, на който имате административен достъп (не можете да стартирате VeraCrypt на профил с ограничен привилегии / гост). За този урок ще използваме версията на VeraCrypt за Windows и ще го инсталираме на машина с Windows 10.

Изтеглете и инсталирайте VeraCrypt както и всяко друго приложение. Просто щракнете двукратно върху EXE файла, следвайте инструкциите в съветника и изберете опцията "Инсталиране" (опцията за екстракт е от интерес за тези, които искат да извлекат полу-преносима версия на VeraCrypt, няма да покриваме този метод в ръководството за начинаещи.) Ще ви бъде предоставена и батерия от опции като "Инсталирай за всички потребители" и "Присъединяване на файлово разширение .hc с VeraCrypt". Оставихме всички да проверят за удобство.

Как да създадете криптиран обем

След като приложението завърши инсталирането, отидете в менюто "Старт" и стартирайте VeraCrypt. Ще бъдете посрещнати с екрана по-долу.

Първото нещо, което трябва да направите, е да създадете обем, така че кликнете върху бутона "Създаване на том". Това ще стартира съветника за създаване на обем и ще ви подкани да изберете един от следните типове обем:

Обемите могат да бъдат толкова прости, колкото контейнера за файлове, който поставяте на устройство или диск, или толкова сложен, колкото криптиране на цялото дисково устройство за операционната система. Ние ще запазим нещата по-прости за това ръководство и ще се съсредоточим върху това да ви настроим с лесен за използване местен контейнер. Изберете "Създаване на контейнер с шифровани файлове".

След това Съветникът ще ви попита дали искате да създадете стандартен или скрит обем. Отново, с цел простота, ние ще пропуснем да се забъркваме с "Скрити томове" в този момент. Това по никакъв начин не намалява нивото на криптиране или сигурността на създадения от нас обем като скрит том е просто метод за затъмняване на местоположението на шифрования обем.

След това ще трябва да изберете име и местоположение за обема си. Единственият важен параметър тук е, че вашият хост диск разполага с достатъчно място за силата на звука, който искате да създадете (т.е. ако искате 100GB шифрован обем, по-добре е да имате устройство със 100GB свободно място). Ще хвърлим кодирания си обем на второ устройство за данни в нашата Windows машина за настолни компютри.

Сега е време да изберете вашата схема за криптиране. Наистина не можеш да се объркаш тук. Да, има много възможности за избор, но всички те са изключително стабилни криптиращи схеми и за практически цели са взаимозаменяеми. През 2008 г. например ФБР прекара над една година в опит да декриптира AES криптираните твърди дискове на бразилски банкер, замесен в финансова измама. Дори ако параноята ви за защита на данните разширява нивото на акронимните агенции с дълбоки джобове и квалифицирани екипи за съдебна медицина, можете да останете лесни, знаейки, че вашите данни са защитени.

В следващата стъпка ще изберете размера на силата на звука.Можете да го настроите в KB, MB или GB увеличения. За този пример създадохме 5GB тестов обем.

Следваща спирка, генериране на пароли. Има едно важно нещо, което трябва да имате предвид тук: Кратки пароли са лоша идея, Трябва да създадете парола с дължина най-малко 20 знака. Въпреки това можете да създадете силна и запомняща се парола, ви предлагаме да го направите. Страхотна техника е да използвате пропуск, вместо обикновена парола. Ето един пример: In2NDGradeMrsAmerman $ aidIWasAGypsy. Това е по-добре от паролата123 всеки ден.

Преди да създадете действителния обем, съветникът за създаване ще ви попита дали възнамерявате да съхранявате големи файлове. Ако възнамерявате да съхранявате файлове с размер по-голям от 4 GB в рамките на силата на звука, кажете го така, че ще ощипва файловата система, за да отговаря по-добре на вашите нужди.

На екрана Формат на силата на звука ще трябва да преместите мишката наоколо, за да генерирате някои произволни данни. Докато просто движете мишката е достатъчно, винаги можете да следвате стъпките ни - сграбчихме таблета си за Wacom и направихме снимка на Рики Мартин за допълнителна работа Portlandia, Как е това за случайни? Щом генерирате достатъчно добра случайност, натиснете бутона Format.

След като процесът на форматирането приключи, ще бъдете върнати към оригиналния интерфейс на VeraCrypt. Вашият обем сега е един файл, където и да сте го паркирали и готов да бъде монтиран от VeraCrypt.

Как да монтирате криптиран обем

Кликнете върху бутона "Избор на файл" в главния прозорец на VeraCrypt и отидете до директорията, в която сте поставили контейнера си VeraCrypt. Тъй като ние сме изключително скрити, нашият файл е в D: \ mysecretfiles. Никой няма да го направи някога мисля да погледнете там.

След като изберете файла, изберете от един от наличните устройства в полето по-горе. Избрахме J. Click Mount.

Въведете паролата си и кликнете върху OK.

Нека да разгледаме компютъра ми и да видим дали нашият шифрован обем е успешно монтиран като устройство ...

Успех! Един 5GB обем сладка кодирана доброта, точно като майка, която използваше. Вече можете да отворите силата на звука и да го заредите напълно с всички файлове, които сте имали предвид да пазите от любопитни очи.

Не забравяйте сигурно да изтриете файловете, след като ги копирате в шифрования обем. Редовното съхранение на файловата система е несигурно и следите от файловете, които сте криптирали, ще останат назад на нешифрования диск, освен ако не изтриете правилно пространството. Също така, не забравяйте да издърпате интерфейса VeraCrypt и да "разглобявате" кодирания обем, когато не го използвате активно.