Kako šifrirati vaš sistem Windows Drive Z VeraCrypt
Nekatere naprave v sistemu Windows 10 so opremljene s šifriranjem naprave, drugi računalniki pa zahtevajo, da plačate še $ 99, da dobite BitLocker v programu Windows Pro za šifriranje celotnega diska. Če ne želite, lahko uporabite brezplačno programsko opremo VeraCrypt in odprto kodo, da dobite celotno diskovno šifriranje na kateri koli različici sistema Windows..
Šifriranje je najboljši način za zagotovitev, da napadalci ne morejo brati datotek. Svojimi datotekami premešča na naključno iskane žuborenje in potrebujete skrivni ključ za dostop do njih. Tudi če nekdo pridobi dostop do vašega fizičnega trdega diska, potrebuje vaše geslo (ali ključno datoteko), da bi dejansko videli, kaj imate na pogonu. Seveda vas to ne ščiti pred zlonamerno programsko opremo, ki napade vaš računalnik, medtem ko teče - samo proti nekomu, ki ukrade vaš računalnik ali njegov trdi disk in poskuša videti vaše datoteke.
VeraCrypt je brezplačno in odprtokodno orodje, ki ga lahko uporabite za omogočanje celotnega diskovnega šifriranja na katerem koli računalniku z operacijskim sistemom Windows. Deluje na Windows 10, 8, 7, Vista in celo XP.
Uporaba ni zapletena: po nastavitvi morate vnesti geslo za šifriranje ob vsakem zagonu računalnika. Računalnik običajno uporabljate po zagonu. VeraCrypt obravnava šifriranje v ozadju in vse ostalo se dogaja pregledno. Ustvari lahko tudi šifrirane vsebnike datotek, vendar se tukaj osredotočamo na šifriranje vašega sistemskega pogona.
VeraCrypt je projekt, ki temelji na izvorni kodi stare programske opreme TrueCrypt, ki je bil ukinjen. VeraCrypt ima številne popravke hroščev in podpira sodobne računalnike s sistemskimi particijami EFI..
Kako namestiti VeraCrypt in šifrirati sistemski pogon
Prenesite VeraCrypt, da začnete. Zaženite namestitveni program in izberite možnost »Namesti«. Vse privzete nastavitve v namestitvenem programu lahko obdržite tako, da jih preprosto kliknete, dokler VeraCrypt ni nameščen na vašem računalniku.
Ko je VeraCrypt nameščen, odprite meni Start in zaženite bližnjico »VeraCrypt«.
Za začetek kliknite Sistem> Šifriraj sistemsko particijo / pogon v oknu VeraCrypt.
Vprašali vas boste, ali želite uporabiti šifriranje »Normalno« ali »Skrito«.
Možnost Normal (Normalno) šifrira sistemsko particijo ali normalno vozi. Ko zaganjate računalnik, boste morali za dostop do njega zagotoviti geslo za šifriranje. Nihče ne bo mogel dostopati do vaših datotek brez gesla.
Možnost Skrita ustvari operacijski sistem v skritem volumnu VeraCrypt. Imeli boste tako »pravi« operacijski sistem, ki je skrit, kot tudi operacijski sistem »prikrita«. Ko zaganjate računalnik, lahko vnesete resnično geslo za zagon skritega operacijskega sistema ali geslo v operacijski sistem vabe za zagon operacijskega sistema vabe. Če vas kdo prisili, da omogočite dostop do vašega šifriranega pogona zaradi izsiljevanja, na primer - jim lahko zagotovite geslo v operacijski sistem vabe in ne bi smeli vedeti, da obstaja skrit operacijski sistem..
Kar zadeva šifriranje, uporaba šifriranja »Normal« ohranja vaše datoteke prav tako varne. »Skrit« obseg pomaga le, če ste nekomu prisiljeni razkriti svoje geslo in želite ohraniti verodostojno zanikanje o obstoju drugih datotek.
Če niste prepričani, kaj želite, izberite »Normal« in nadaljujte. Tukaj bomo pregledovali proces ustvarjanja normalne šifrirane sistemske particije, saj si to želi večina ljudi. Za več informacij o skritih operacijskih sistemih se obrnite na dokumentacijo podjetja VeraCrypt.
Izberete lahko možnost »Šifriraj sistemsko particijo Windows« ali »Šifriraj celoten pogon«. Od vas je odvisno, katera možnost želite.
Če je sistemska particija sistema Windows edina particija na pogonu, bodo možnosti v osnovi enake. Če želite samo šifrirati sistemsko particijo sistema Windows in preostanek pogona pustiti, izberite »Šifriranje sistemske particije sistema Windows«.
Če imate več particij z občutljivimi podatki - na primer sistemsko particijo v C: in datotečno particijo na D: - izberite »Šifriraj celoten pogon«, da zagotovite, da so vse particije sistema Windows šifrirane.
VeraCrypt bo vprašal, koliko operacijskih sistemov imate v računalniku. Večina ljudi ima nameščen samo en operacijski sistem in mora izbrati »Single-boot«. Če imate nameščenih več operacijskih sistemov in izberete med njimi, ko zaganjate računalnik, izberite »Multi-boot«.
Nato boste morali izbrati, katero vrsto šifriranja želite uporabiti. Čeprav je na voljo več možnosti, priporočamo, da se držite privzetih nastavitev. Šifriranje »AES« in »hash-algoritem« SHA-256 sta dobra izbira. Vse so trdne šifrirne sheme.
Nato boste morali vnesti geslo. Kot navaja čarovnik VeraCrypt, je zelo pomembno izbrati dobro geslo. Izbira očitnega ali preprostega gesla bo vaše šifriranje spremenila v grobe napade.
Čarovnik priporoča, da izberete geslo za 20 dodatnih znakov. Vnesete lahko geslo do 64 znakov. Idealno geslo je naključna kombinacija različnih vrst znakov, vključno z velikimi in malimi črkami, številkami in simboli. Če izgubite geslo, boste izgubili dostop do datotek, zato se prepričajte, da se ga spomnite. Tukaj je nekaj nasvetov za ustvarjanje močnega, nepozabnega gesla, če jih potrebujete.
Tukaj je še nekaj možnosti, vendar niso potrebne. Te možnosti lahko pustite same, razen če jih želite uporabiti:
- Uporabite ključne datoteke: Če želite odkleniti pogon, lahko izberete možnost »Uporabi ključne datoteke« in podate nekaj datotek, ki morajo biti prisotne - na primer na pogonu USB. Če boste kdaj izgubili datoteke, boste izgubili dostop do svojega pogona.
- Prikaži geslo: Ta možnost samo odkrije geslo v poljih za geslo v tem oknu, kar vam omogoča, da potrdite, da je to, kar ste vnesli, pravilno.
- Uporabite PIM: VeraCrypt vam omogoča, da nastavite množitelj osebnih ponovitev, tako da omogočite potrditveno polje »Uporabi PIM«. Višja vrednost lahko prepreči napade s silo. Zapomniti si boste morali tudi katero koli številko, ki jo vnesete, in jo vnesti poleg gesla, poleg tega pa boste poleg gesla dobili še nekaj, kar si boste zapomnili.
Če jih želite, izberite katero koli od teh možnosti in kliknite Naprej.
VeraCrypt vas bo prosil, da miško naključno premaknete okrog okna. Uporablja te naključne premike miške, da poveča moč vaših šifrirnih ključev. Ko zapolnite merilnik, kliknite »Naprej«.
Čarovnik vas bo obvestil, da je ustvaril šifrirne ključe in druge podatke, ki jih potrebuje. Za nadaljevanje kliknite »Naprej«.
Čarovnik VeraCrypt vas bo prisilil, da pred nadaljevanjem ustvarite sliko reševalnega diska VeraCrypt.
Če se vaš zagonski strežnik ali drugi podatki kdaj poškodujejo, morate zagnati računalnik, če želite dešifrirati in dostopati do datotek. Na disku se bo nadaljevala tudi varnostna slika vsebine začetka pogona, kar vam bo omogočilo, da jo po potrebi obnovite.
Upoštevajte, da boste pri uporabi reševalnega diska še vedno morali dati geslo, zato to ni zlati ključ, ki omogoča dostop do vseh datotek. VeraCrypt bo preprosto ustvaril ISO sliko reševalnega diska na C: Uporabniki IME Dokumenti VeraCrypt Rescue Disk.iso privzeto. Sliko ISO morate zapisati sami na disk.
Prepričajte se, da ste zažgali kopijo reševalnega diska, da boste lahko dostopali do datotek, če bo kdaj prišlo do težave. Istega reševalnega diska VeraCrypt ne morete ponovno uporabiti na več računalnikih. Za vsak računalnik potrebujete edinstven reševalni disk! Več informacij o reševalnih diskih VeraCrypt poiščite v dokumentaciji VeraCrypt.
Nato boste morali izbrati način »obrišite«, ki ga želite uporabiti.
Če imate na pogonu občutljive podatke in vas skrbi, da bo nekdo poskušal pregledati vaš pogon in obnoviti podatke, morate izbrati vsaj »1-pass (naključni podatki)«, da prepišete nešifrirane podatke z naključnimi podatki, tako da težko obvladati.
Če vas to ne skrbi, izberite »Noben (najhitrejši)«. Hitreje ni izbrisati pogona. Večje je število prehodov, daljši bo postopek šifriranja.
Ta nastavitev velja samo za postopek začetne namestitve. Po šifriranju pogona VeraCrypt ne bo treba prepisati nobenih šifriranih podatkov za zaščito pred obnovitvijo podatkov.
VeraCrypt bo zdaj preveril, ali vse deluje pravilno, preden šifrira vaš pogon. Kliknite »Test« in VeraCrypt bo namestil zagonski nalagalnik VeraCrypt v računalnik in ga znova zagnal. Ko se zažene, boste morali vnesti geslo za šifriranje.
VeraCrypt bo zagotovil informacije o tem, kaj storiti, če se Windows ne zažene. Če se Windows ne zažene pravilno, morate znova zagnati računalnik in na zaslonu tipkovnice VeraCrypt pritisniti tipko “Esc”. Windows naj se zažene in vpraša, ali želite odstraniti zagonski nalagalnik VeraCrypt.
Če to ne deluje, morate v računalnik vstaviti reševalni disk VeraCrypt in ga zagnati. V vmesniku reševalnega diska izberite Možnosti popravila> Obnovi izvirni sistemski nalagalnik. Znova zaženite računalnik.
Kliknite »OK« in nato »Da«, da ponovno zaženete računalnik.
Ko se računalnik zažene, morate vnesti geslo za šifriranje VeraCrypt. Če niste vnesli številke PIM po meri, v pozivu PIM pritisnite »Enter«, da sprejmete privzeto nastavitev.
Prijavite se v računalnik, ko se pojavi običajni pozdravni zaslon. Videli boste okno »Pretest Completed«.
VeraCrypt svetuje, da imate varnostne kopije datotek, ki jih šifrirate. Če sistem izgubi moč ali se zruši, bodo nekatere datoteke nepopravljivo poškodovane. Vedno je pomembno, da imate varnostne kopije pomembnih datotek, zlasti pri šifriranju sistemskega pogona. Če morate varnostno kopirati datoteke, kliknite gumb »Odloži« in varnostno kopirajte datoteke. Nato lahko znova zaženete program VeraCrypt in kliknete Sistem> Nadaljuj prekinjen proces, da nadaljujete postopek šifriranja.
Kliknite gumb »Šifriraj«, da dejansko šifrirate sistemski pogon vašega računalnika.
VeraCrypt bo zagotovil informacije o tem, kdaj morate uporabiti reševalni disk. Ko bo to storil, bo začel proces šifriranja vašega trdega diska.
Ko je postopek končan, bo vaš disk šifriran in morali boste vnesti geslo ob vsakem zagonu računalnika.
Če se odločite, da boste v prihodnje odstranili šifriranje sistema, zaženite vmesnik VeraCrypt in kliknite Sistem> Trajno šifriraj sistemsko particijo / pogon.