Kako zavarovati svoje podatke v TrueCrypt skritem obsegu
Prejšnji teden smo vam pokazali, kako nastavite preprost, vendar močno šifrirani nosilec TrueCrypt, ki vam pomaga zaščititi občutljive podatke. Ta teden bomo poglobili podatke in vam pokazali, kako lahko skrijete šifrirane podatke v šifriranih podatkih.
Kaj je skrit obseg?
Večina ljudi že pozna idejo šifriranja, ki uporablja preprosto ali zapleteno šifrirno shemo, podatki se na nek način premikajo, tako da se brez dešifriranja ne pojavi več v izvirnem stanju. Ne glede na to, ali govorimo o preprosti Boy Scout Manualni šifri ali ojačani vojaški šifrirni aplikaciji, je osnovno načelo enako: nešifrirani podatki vstopajo, šifrirni mehanizem se uporablja, šifrirani podatki prihajajo.
Ko gre za zavarovanje nekaj podobnega vašim davčnim napovedim, je preprost potek dela, zgrajen okrog močnega šifriranja, več kot ustrezen. Navsezadnje ne poskušate preprečiti nikogar kdaj dostop do vaših davčnih podatkov (vlada že ima vse, kar je na voljo), vendar se samo poskušate zaščititi pred krajo identitete, če je vaš računalnik ukraden. V ta namen lahko sledite našem prejšnjem vodniku o začetku uporabe programa TrueCrypt in ste popolnoma zadovoljni.
Kaj pa, če imate podatke, ki jih želite obdržati skrite za vsako ceno? Ne glede na to, ali gre za globok občutek zasebnosti, raztresenost paranoje ali legitimen strah pred preganjanjem koruptivne vlade, je kritična napaka pri uporabi preprostega šifriranja, duhovito poudarjena v tem stripu XKCD:
Če druga stranka ve, da imate šifrirani nosilec, vas lahko na nek način prisili, da zagotovite geslo za ta šifrirani nosilec. Navsezadnje ne morete zanikati, da imate šifrirane podatke, če že vsebujejo vsebino datoteke ali trdi disk, ki je šifriran..
Kaj lahko storite v takšni situaciji ali v kateri koli drugi situaciji, kjer želite tako globoko šifrirati podatke, da lahko odklonite njen obstoj? Kaj, če želite skriti svoje podatke v nekakšni kriptografski različici Začetek, globlje od tega? V ta namen se obračamo k konceptu šifriranja, ki je znan kot »Hidden Volumes« in prikladno vključen kot orodje v programski opremi TrueCrypt. Pokazali smo vam, kako uporabljati prejšnji teden..
Ko ustvarite nosilec TrueCrypt, se pojavi celoten nosilec, zunaj nosilca, kot velikanski blok naključnih podatkov. Nobene možnosti ni, da bi razkrili vsebino glasbe, da bi razkrili vsebino. Datoteke in prazen prostor so enakomerno naključni. Skrite količine izkoriščajo te naključne podatke in jih uporabljajo kot plašč. Konec koncev, če nešifrirani nosilec izgleda kot naključni podatki, prosti prostor na nekodiranem obsegu pa izgleda kot naključni podatki, je preprosto uporabiti te naključne podatke, da skrijete dodatno šifrirano količino.
V ta namen lahko imate nadrejeno šifrirano količino z datotekami, ki bi jih lahko razumno šifrirali (osebna korespondenca, davčni dokumenti, datoteke strank itd.), Nato pa skrite in ugnezdene v njej, nezaznavno količino, v kateri so dejanske informacije ne morejo ali ne želijo razkriti (GPS koordinate telesa Jimmyja Hoffa, recept za Coca Colo ali vaše fotografije za počitnice iz Area 51).
Kako dostopate do skritega obsega? Ko namestite nadrejeni nosilec, morate vnesti geslo (in morebitna dodatna preverjanja, kot je ključna datoteka). Če vnesete pravilno geslo za nadrejeni nosilec, se bo nadrejeni nosilec namestil (razkritje davčnih dokumentov). Če želite prikriti skriti nosilec, morate namesto gesla nadrejenega nosilca vnesti geslo skritega nosilca. TrueCrypt nato preveri sekundarno glavo nosilca glede na sekundarno geslo in skrije skrite nosilce. Tudi skriti nosilec se popolnoma razlikuje od praznega naključnega prostora v nadrejenem volumnu.
Če želite prebrati več o tehničnih vidikih skritih nosilcev in njihovi izvedbi v TrueCryptu, lahko tukaj poglobite to mesnatost. V nasprotnem primeru bomo začeli graditi skrito količino!
Ustvarjanje skritega obsega z TrueCrypt
Obstajata dva načina za ustvarjanje skritega nosilca, prvi način pa je, da se začne popolnoma iz nič in hkrati ustvari nov nadrejeni in skriti nosilec. Drugi način je ustvariti nov skriti nosilec za gnezdenje v obstoječem nadrejenem nosilcu. Ker smo vam že pokazali, kako ustvariti matični nosilec, bomo šli tja, kjer smo končali. Če še niste ustvarili nadrejenega nosilca, vam priporočamo, da obiščete naš vodnik za začetek uporabe programa TrueCrypt, da se seznanite z aplikacijo in ustvarite nadrejeni element. Priporočamo vam, da ga hitro preberete, tudi če nameravate uporabiti možnost »vse naenkrat«, ker se tokrat ne bomo poglobili v proces..
Za ustvarjanje šifriranega nosilca znotraj matičnega nosilca morate zagnati TrueCrypt. Ne namestite nadrejenega volumna, če ste ga odprli, vzemite trenutek in ga odstranite. Ne morete ustvariti skritega obsega, ko je nadgrajen starševski nosilec!
Kliknite na Glasnost -> Ustvari nov nosilec za zagon čarovnika za ustvarjanje nosilca. Kot v prejšnjem vodniku, bomo izbrali Ustvarite šifrirani vsebnik datotek. V naslednjem koraku izberite Skriti nosilec TrueCrypt, potem Neposredni način.
Opomba: Če ste se odločili, da hkrati ustvarite nadrejeno in skrito glasnost, izberite Normalen način-edina razlika je, da namesto, da bi odprli obstoječi nosilec in ustvarili skrito količino znotraj njega, boste dvakrat pognali čarovnika.
V naslednjem koraku boste pozvani, da izberete obstoječi vsebnik TrueCrypt, v katerem želite skriti nosilec. Izbrali smo isti vsebnik, ki smo ga ustvarili v vadnici prejšnjega tedna.
Ko boste pozvani, vnesite geslo za ta nosilec (če uporabljate dodatno preverjanje, kot je ključna datoteka, ga boste morali uporabiti zdaj, kot bi to storili, če bi montirali nosilec za dejansko uporabo). TrueCrypt bo skeniral starševski volumen, da bi določil največjo velikost.
Ko določite velikost skritega nosilca, boste ponovili isti postopek ustvarjanja nosilca, kot ste ga uporabili pri ustvarjanju nadrejenega volumna izbire šifriranja in razpršitve, velikosti nosilca, gesla, datotečnega sistema itd. in geslo, lahko ponovno uporabite nastavitve, ki ste jih uporabili pri prvotni glasnosti. Glede velikosti nosilca in gesla: pomembno je, da pustite dovolj prostora, tako da lahko nadaljujete z uporabo nadrejenega nosilca (več o tem kasneje). Imamo 4,4 GB prostornine in 1 GB posvečamo skritemu nosilcu. Prav tako je pomembno, da uporabite geslo, ki se bistveno razlikuje od gesla, ki ste ga uporabili za nadrejeni. Ko ste izbrali vse ustrezne nastavitve in izbrali močno geslo, je čas za formatiranje pogona.
Ko je pogon ustvarjen, zaprite čarovnika in se vrnite na glavni vmesnik TrueCrypt. Čas je, da prikrijete skrito količino. Nadaljujte in poiščite datoteko za glasnost, kot bi jo, če bi odpirali starševski nosilec. Kliknite na Izberite Datoteka, izberite datoteko in kliknite Mount. Ko boste pozvani k geslu vnesite geslo skritega nosilca, ne geslo matičnega nosilca. TrueCrypt bo namestil skriti nosilec in v stolpcu Vrsta navedel, da je to »skrito« glasbo. Pojdi naprej in ga napolni z vsemi super skrivnostnimi datotekami Spy Guy, ki jih potrebuješ za pokop.
Vzemite si trenutek in odstranite skrito količino, da vas varno popeljemo skozi pritrditev starševskega glasu. Zdaj, ko imate prave podatke, skrite v naključnih podatkih na nadrejenem nosilcu, je ključnega pomena, da jih pravilno namestite, da zaščitite te skrite podatke.
Namesto, da samo izberete matični nosilec in vključite geslo, se pomaknite na Glasnost -> Nosilec z možnostmi. Odpre se naslednji meni:
Preveri Zaščitite skrito količino ... vnesite geslo in pritisnite OK. Če ne sledite tem korakom, je možno, da lahko med delom v nadrejenem nosilcu naključno prepišete del skritega nosilca in ga poškodujete. Vsakič, ko nameravate vpisati podatke v nadrejeni, morate vključiti zaščito Hidden Volume. Zdaj lahko varno dostopamo do podatkov matičnega nosilca:
Pomembno je, da še naprej uporabljate starševski volumen za shranjevanje razumnih podatkov o vabah (podatki, ki bi jih normalna oseba želela šifrirati), da bi ustvarili iluzijo, da starševski zvezek obstaja samo za ta namen. Če je polnilo zabojnika pogosto dostopno in spremenjeno, vendar so v njem samo datoteke, ki so stare 5 let, so vaše davčne listine, ki jih je mogoče prepričati, izgubljene..
Če želite več informacij o skritih nosilcih, preverite dokumentacijo TrueCrypt o skritih količinah in spremljajoče podporne dokumente.