Kako zavarovati občutljive datoteke v računalniku z VeraCrypt

Če iščete preprost in zmogljiv način za šifriranje vsega, od sistemskih pogonov do varnostnih kopij diskov do vsega vmes, je VeraCrypt odprtokodno orodje, ki vam bo pomagalo zakleniti datoteke. Preberite, kako vam bomo pokazali, kako začeti.

Kaj je TrueCrypt / VeraCrypt in zakaj naj ga uporabljam?

Najboljši način za zaščito datotek, za katere nočete, da jih vidijo drugi, je šifriranje. Šifriranje v bistvu uporablja tajni ključ za pretvorbo datotek v neberljivo nesmisel - razen če s tem tajnim ključem odklenete.

TrueCrypt je bila priljubljena odprtokodna aplikacija za enkripcijsko letenje, ki vam je omogočala, da delate s šifriranimi datotekami, kot bi delali z datotekami na običajnem pogonu. Brez neposrednega šifriranja je aktivno delo s šifriranimi datotek izjemna bolečina, rezultat pa je običajno ta, da ljudje preprosto ne šifrirajo svojih datotek ali pa zaradi šifriranja datotek s šifriranimi datotekami sodelujejo v slabih varnostnih praksah. njim.

TrueCrypt je zdaj ukinjen, vendar je projekt nadaljevala nova ekipa pod novim imenom: VeraCrypt.

POVEZANE: Kako nastaviti šifriranje BitLocker v sistemu Windows

S sistemom VeraCrypt on-the-fly lahko ustvarite šifriran vsebnik (ali celo popolnoma šifriran sistemski pogon). Vse datoteke v vsebniku so šifrirane in jih lahko za ogled in urejanje datotek namestite kot običajen pogon z VeraCrypt. Ko končate z delom, lahko samo odklopite glasnost. VeraCrypt skrbi za vse, datoteke začasno hrani v RAM-u, pometa za seboj in zagotavlja, da vaše datoteke ostanejo brezkompromisne.

VeraCrypt lahko šifrira tudi celoten pogon, vsaj na nekaterih osebnih računalnikih, vendar v ta namen na splošno priporočamo vgrajeni sistem Windows Bitlocker. VeraCrypt je idealen za ustvarjanje šifriranih zvezkov za skupine datotek, ne pa za šifriranje celotnega zagonskega pogona. Bitlocker je za to boljša izbira.

Zakaj uporabljati VeraCrypt namesto TrueCrypt?

POVEZANE: 3 možnosti za zdaj neaktiven TrueCrypt za vaše potrebe po šifriranju

Tehnično lahko še vedno uporabljate starejše različice TrueCrypt, če želite, in lahko celo sledite temu vodniku, saj sta TrueCrypt in VeraCrypt skoraj enaka v vmesniku. VeraCrypt je odpravila nekatere manjše težave, ki so nastale pri reviziji kode TrueCrypt, da ne omenjamo revizij lastne kode. Izboljšave osnove TrueCrypta so postavile temelje, da bo resnični naslednik, in čeprav je nekoliko počasnejši od TrueCrypta, a veliko varnostnih strokovnjakov, kot je Steve Gibson, pravi, da je pravi čas za skok.

Če uporabljate staro različico TrueCrypt, ni nujno, da preklopite - še vedno je precej trdna. Toda VeraCrypt je prihodnost, zato, če nastavljate nov šifrirani nosilec, je to verjetno prava pot.

Kako namestiti VeraCrypt

Za to vadnico boste potrebovali le nekaj preprostih stvari:

  • Brezplačna kopija VeraCrypt.
  • Skrbniški dostop do računalnika.

To je to! Lahko vzamete kopijo VeraCrypt za Windows, Linux ali Mac OS X in se nato namestite v računalniku, do katerega imate skrbniški dostop (VeraCrypt ne morete zagnati v računu z omejenimi privilegiji / gostom). Za to vadnico bomo uporabili različico VeraCrypt za Windows in jo namestili na računalnik z operacijskim sistemom Windows 10.

Prenesite in namestite VeraCrypt kot katero koli drugo aplikacijo. Samo dvokliknite datoteko EXE, sledite navodilom v čarovniku in izberite možnost »Namesti« (možnost izvlečka je zanimiva za tiste, ki želijo izvleči polprenosno različico VeraCrypt; te metode ne bomo pokrivali v tem priročniku za začetnike.) Prav tako boste dobili baterijo možnosti, kot sta »Namesti za vse uporabnike« in »Povežite pripono .hc z VeraCrypt«. Vse smo zaradi udobja pustili preverjene.

Kako ustvariti šifrirani zvezek

Ko se aplikacija konča z namestitvijo, pojdite v meni Start in zaženite VeraCrypt. Pozdravil vas bo spodnji zaslon.

Prva stvar, ki jo boste morali storiti, je ustvariti nosilec, zato kliknite gumb "Ustvari obseg". To bo zagnalo čarovnika za ustvarjanje glasnosti in vas pozvalo, da izberete eno od naslednjih vrst nosilcev:

Količine so lahko tako preproste kot vsebnik datotek, ki ga postavite na pogon ali disk, ali tako zapletene kot šifriranje celotnega diska za vaš operacijski sistem. Za ta vodnik bomo stvari poenostavili in se osredotočili na to, da boste nastavili lokalno posodo, ki je enostavna za uporabo. Izberite “Ustvari šifrirani vsebnik datotek”.

Nato vas čarovnik vpraša, ali želite ustvariti standardni ali skriti nosilec. Še enkrat, zaradi poenostavitve bomo na tem mestu preskočili šaljivino s skritimi zvezki. To nikakor ne znižuje ravni šifriranja ali varnosti nosilca, ki ga ustvarjamo, saj je skriti nosilec zgolj način zakrivanja lokacije šifriranega nosilca.

Nato boste morali izbrati ime in lokacijo za glasnost. Edini pomemben parameter tukaj je, da ima vaš gostiteljski pogon dovolj prostora za volumen, s katerim želite ustvariti (tj. Če želite 100 GB šifriranega nosilca, raje pogon s 100 GB prostega prostora). Naš šifrirani nosilec bomo vrgli na sekundarni podatkovni pogon v namiznem računalniku Windows.

Zdaj je čas, da izberete svojo shemo šifriranja. Tu res ne morete zgrešiti. Da, izbire je veliko, a vse so izjemno trdne sheme šifriranja in so v praksi zamenljive. Leta 2008 je na primer FBI več kot eno leto poskušal dešifrirati AES šifrirane trde diske brazilskega bankirja, vpletenega v finančno prevaro. Tudi če vaša zaščita podatkov-paranoja z globokimi žepi in usposobljenimi forenzičnimi skupinami razširi raven akronimskih agencij, lahko mirno veste, da so vaši podatki varni.

V naslednjem koraku boste izbrali velikost glasnosti. Nastavite ga lahko v korakih KB, MB ali GB. Za ta primer smo ustvarili testno količino 5 GB.

Naslednja postaja, generiranje gesla. Tu je treba upoštevati eno pomembno stvar: kratka gesla so slaba ideja . Ustvarite geslo, dolgo vsaj 20 znakov. Kljub temu pa lahko ustvarite močno in nepozabno geslo, predlagamo, da to storite. Odlična tehnika je uporaba gesla namesto preprostega gesla. Tu je primer: In2NDGradeMrsAmerman $ aidIWasAGypsy. To je bolje kot geslo123 vsak dan.

Preden ustvarite dejanski obseg, vas čarovnik za ustvarjanje vpraša, ali nameravate shraniti velike datoteke. Če želite v prostornino shraniti datoteke, večje od 4 GB, povejte - datotečni sistem bo prilagodil, da bo bolje ustrezal vašim potrebam.

Na zaslonu Oblika glasnosti boste morali premikati miško, da ustvarite naključne podatke. Medtem ko zadostuje že samo premikanje miške, ste lahko vedno šli po naših stopinjah - zgrabili smo tablični računalnik Wacom in risali Rickyja Martina kot statista na Portlandiji . Kako je to naključno? Ko ustvarite dovolj naključne dobrote, pritisnite gumb Oblika.

Ko je postopek formatiranja končan, se vrnete v prvotni vmesnik VeraCrypt. Vaš nosilec je zdaj ena datoteka, kjer koli ste ga parkirali in pripravljen za namestitev s strani VeraCrypt.

Kako namestiti šifrirani nosilec

V glavnem oknu programa VeraCrypt kliknite gumb »Izberi datoteko« in se pomaknite do imenika, kamor ste shranili vsebnik VeraCrypt. Ker smo izredno prikriveni, je naša datoteka v D: \ mysecretfiles. Nikoli ne bo nihče pomislil, da bi pogledal tja.

Ko je datoteka izbrana, izberite enega od razpoložljivih pogonov v zgornjem polju. Izbrali smo J. Click Mount.

Vnesite geslo in kliknite V redu.

Oglejmo si Moj računalnik in preverimo, ali je bil naš šifrirani nosilec uspešno nameščen kot pogon ...

Uspeh! En volumen 5 GB sladke šifrirane dobrote, tako kot jo je delala mama. Zdaj lahko odprete nosilec in ga napolnite z vsemi datotekami, ki ste jih mislili, da ne bi prišli do radovednih oči.

Ko ste jih kopirali v šifrirani nosilec, ne pozabite varno izbrisati datotek. Redno shranjevanje datotečnega sistema ni varno in sledi datotek, ki ste jih šifrirali, bodo ostale na nešifriranem disku, razen če prostora pravilno obrišete. Prav tako ne pozabite povleči vmesnika VeraCrypt in "Demontirati" šifrirani nosilec, če ga ne uporabljate aktivno.