Kako zaščititi občutljive datoteke na vašem računalniku z VeraCrypt
Če iščete preprost in zmogljiv način za šifriranje vsega, od sistemskih pogonov do rezervnih diskov, do vsega vmesnega, VeraCrypt je orodje odprte kode, ki vam bo pomagalo zakleniti datoteke. Preberite, ko vam pokažemo, kako začeti.
Kaj je TrueCrypt / VeraCrypt in zakaj naj ga uporabljam?
Najboljši način za zaščito datotek, ki jih ne želite videti pri drugih, je šifriranje. Šifriranje v bistvu uporablja skrivni ključ za pretvorbo datotek v nerazumljive žuborenje - razen če ga uporabite za odklepanje.
TrueCrypt je bila priljubljena odprtokodna aplikacija za šifriranje, ki vam je omogočala delo s šifriranimi datotekami, kot bi delali na datotekah, ki so na rednem disku. Brez šifriranja na letalu je aktivno delo s šifriranimi datotekami ogromna bolečina in rezultat je ponavadi, da ljudje preprosto ne šifrirajo svojih datotek ali se ukvarjajo s slabo varnostno prakso s svojimi šifriranimi datotekami zaradi težav pri dešifriranju in šifriranju njim.
TrueCrypt je zdaj ukinjen, projekt pa je nadaljevala nova ekipa pod novim imenom: VeraCrypt.
S sistemom VeraCrypt, ki je na letalu, lahko ustvarite šifrirani vsebnik (ali celo popolnoma šifriran sistemski pogon). Vse datoteke v vsebniku so šifrirane in lahko jih namestite kot običajni pogon z VeraCrypt, da si ogledate in uredite datoteke. Ko končate delo z njimi, lahko samo razstavite nosilec. VeraCrypt skrbi za vse, začasno shranjuje datoteke v pomnilniku RAM, pomika po sebi in zagotavlja, da datoteke ostanejo brez kompromisov..
VeraCrypt lahko tudi šifrira celoten pogon, vsaj na nekaterih osebnih računalnikih, vendar na splošno priporočamo vgrajen Bitlocker za Windows. VeraCrypt je idealen za ustvarjanje šifriranih nosilcev za skupine datotek, ne pa za šifriranje celotnega zagonskega diska. Bitlocker je boljša izbira za to.
Zakaj uporabljati VeraCrypt Namesto TrueCrypt?
Tehnično lahko še vedno uporabljate starejše različice TrueCrypt, če želite, lahko pa sledite temu priročniku, saj sta TrueCrypt in VeraCrypt v vmesniku skoraj identična. VeraCrypt je popravil nekatere manjše težave, ki so se pojavile v reviziji kode TrueCrypt, da ne omenjamo revizij lastne kode. Izboljšave baze TrueCrypt so postavile podlago, da postane pravi naslednik, in čeprav je nekoliko počasnejši od TrueCrypta, vendar veliko varnostnih strokovnjakov, kot je Steve Gibson, pravijo, da je pravi čas za skok.
Če uporabljate staro različico TrueCrypta, ni nujno, da preklopite - še vedno je precej trdna. Toda VeraCrypt je prihodnost, zato, če nastavljate nov šifrirani nosilec, je to najbrž pot.
Kako namestiti VeraCrypt
Za to vadnico potrebujete le nekaj preprostih stvari:
- Brezplačni izvod VeraCrypta.
- Administrativni dostop do računalnika.
To je to! Lahko vzamete kopijo VeraCrypt za Windows, Linux ali Mac OS X in se nato namestite na računalnik, do katerega imate dostop do administracije (ne morete zagnati VeraCrypt na računu z omejenimi privilegiji / gostom). Za to vadnico bomo uporabljali različico VeraCrypt za Windows in jo namestili na računalnik z operacijskim sistemom Windows 10.
Prenesite in namestite VeraCrypt, kot bi to storili vsi drugi programi. Samo dvokliknite datoteko EXE, sledite navodilom v čarovniku in izberite možnost »Namesti« (možnost izvlečka je zanimiva za tiste, ki želijo ekstrahirati delno prenosno različico VeraCrypt; tega načina ne bomo obravnavali. V tem priročniku za začetnike.) Prav tako boste prejeli vrsto možnosti, kot je »Namesti za vse uporabnike« in »Poveži datoteko .hc z VeraCryptom«. Vse smo pustili pregledati zaradi udobja.
Kako ustvariti šifrirani nosilec
Ko aplikacija konča namestitev, se pomaknite do menija Start in zaženite VeraCrypt. Spodaj vas bo pozdravil zaslon.
Prva stvar, ki jo boste morali narediti, je ustvariti nosilec, zato kliknite gumb »Ustvari nosilec«. S tem boste zagnali čarovnika za ustvarjanje glasnosti in vas pozvali, da izberete eno od naslednjih vrst prostornine:
Količine so lahko tako preproste kot vsebnik datoteke, ki ga postavite na pogon ali disk ali pa je tako zapleten kot celotno diskovno šifriranje za vaš operacijski sistem. Za ta priročnik bomo naredili stvari preproste in se osredotočili na to, da boste pripravljeni z lokalnim vsebnikom, ki je preprost za uporabo. Izberite »Ustvari kodiran datotečni vsebnik«.
Nato vas bo čarovnik vprašal, ali želite ustvariti standardni ali skrit obseg. Tudi zaradi preprostosti bomo na tej točki preskočili zabavo s Hidden Volumes. To nikakor ne znižuje ravni šifriranja ali varnosti nosilca, ki ga ustvarjamo, ker je skrit obseg preprosto način obkrožanja lokacije šifriranega nosilca.
Nato morate izbrati ime in lokacijo za svoj nosilec. Edini pomemben parameter tukaj je, da ima vaš gostiteljski pogon dovolj prostora za količino, ki ste jo ustvarili (npr. Če želite 100 GB šifriranega nosilca, morate imeti pogon s 100 GB prostega prostora). Naš šifrirani nosilec bomo posredovali v sekundarni podatkovni pogon v namiznem računalniku Windows.
Zdaj je čas, da izberete svojo šifrirno shemo. Res ne moreš iti narobe. Da, obstaja veliko izbir, toda vse so zelo trdne šifrirne sheme in za praktične namene medsebojno izmenljive. Leta 2008 je na primer FBI več kot eno leto poskušal dešifrirati AES šifrirane trde diske brazilskega bančnika, ki je bil vpleten v finančno prevaro. Tudi če vaša paranoja za zaščito podatkov razširi raven akronimovih agencij z globokimi žepi in usposobljenimi ekipami za forenzike, lahko počivate, če veste, da so vaši podatki varni.
V naslednjem koraku boste izbrali velikost glasnosti. Nastavite ga lahko v velikostih KB, MB ali GB. Za ta primer smo ustvarili testno količino 5 GB.
Naslednja postaja, generiranje gesel. Tukaj je še ena pomembna stvar: Kratka gesla slaba ideja. Geslo morate ustvariti vsaj 20 znakov. Vendar pa lahko ustvarite močno in nepozabno geslo, predlagamo, da to storite. Dobra tehnika je uporaba gesla namesto preprostega gesla. Tukaj je primer: In2NDGradeMrsAmerman $ aidIWasAGypsy. To je bolje kot geslo123 vsak dan.
Preden ustvarite dejanski nosilec, vas bo čarovnik za ustvarjanje vprašal, ali nameravate shraniti velike datoteke. Če želite shraniti datoteke, ki so večje od 4 GB, povejte, da bo prilagodila datotečni sistem tako, da bo bolje ustrezala vašim potrebam..
Na zaslonu Obseg obsega morate premakniti miško, da ustvarite nekaj naključnih podatkov. Medtem, ko samo premikate miško, lahko vedno sledite našim korakom - zgrabili smo našo tableto Wacom in narisali sliko Rickyja Martina kot dodatno Portlandia. Kako je to naključno? Ko ste ustvarili dovolj naključne dobrote, pritisnite gumb Format.
Ko je formatiranje končano, boste vrnjeni v prvotni vmesnik VeraCrypt. Vaš nosilec je zdaj ena datoteka, kjer ste jo parkirali in pripravljena za namestitev s strani VeraCrypt.
Kako namestiti šifrirani nosilec
Kliknite gumb »Izberi datoteko« v glavnem oknu VeraCrypt in se pomaknite do imenika, kjer ste shranili vsebnik VeraCrypt. Ker smo izredno skrivni, je naša datoteka v D: secrefile. Nihče ne bo kdaj pomislite, da pogledate tam.
Ko je datoteka izbrana, izberite enega od razpoložljivih pogonov v zgornjem polju. Izbrali smo J. Kliknite Mount.
Vnesite svoje geslo in kliknite V redu.
Oglejmo si Moj računalnik in preverite, ali je bil naš šifrirani nosilec uspešno nameščen kot pogon…
Uspeh! Ena količina 5GB sladke šifrirane dobrote, tako kot mama, ki jo je nekoč uporabljala. Zdaj lahko odprete nosilec in ga polnite z vsemi datotekami, ki ste jih želeli obdržati pred radovednimi očmi.
Ne pozabite varno zbrisati datotek, ko jih kopirate v šifrirani nosilec. Običajen pomnilnik datotečnega sistema je nezanesljiv in sledi datotek, ki ste jih šifrirali, bodo ostale na nezakriptiranem disku, če prostora ne boste pravilno izbrisali. Prav tako ne pozabite dvigniti vmesnika VeraCrypt in "odstraniti" šifrirano glasnost, ko je ne uporabljate aktivno.