Kako osigurati osjetljive datoteke na računalu s VeraCryptom
Ako tražite jednostavan i moćan način za šifriranje svega, od pogona sustava do rezervnih diskova do svega između, VeraCrypt je alat otvorenog koda koji će vam pomoći zaključati svoje datoteke. Pročitajte kako ćemo vam pokazati kako započeti.
Što je TrueCrypt / VeraCrypt i zašto bih ga trebao koristiti?
Najbolji način da zaštitite datoteke koje ne želite da drugi vide, je enkripcija. Šifriranje u osnovi koristi tajni ključ za pretvaranje vaših datoteka u nečitljive besmislice - osim ako taj tajni ključ ne koristite za njihovo otključavanje.
TrueCrypt je bila popularna aplikacija za šifriranje otvorenog koda, koja vam je omogućila da radite s šifriranim datotekama kao što biste radili na datotekama koje se nalaze na običnom disku. Bez šifriranja u pokretu, aktivno raditi s šifriranim datotekama je ogromna bol i rezultat je obično da ljudi jednostavno ne šifriraju svoje datoteke ili se upuštaju u loše sigurnosne postupke sa svojim šifriranim datotekama zbog gnjavaže kodiranja i šifriranja ih.
TrueCrypt je sada ukinut, ali projekt je nastavio novi tim pod novim nazivom: VeraCrypt.
S VeraCrypt sustavom "on-the-fly" možete stvoriti šifrirani spremnik (ili čak potpuno šifrirani pogonski sustav). Sve datoteke unutar spremnika šifrirane su i možete ih montirati kao normalan pogon s VeraCryptom da biste pregledali i uredili datoteke. Kada završite s radom s njima, možete jednostavno isključiti glasnoću. VeraCrypt brine o svemu, privremeno čuva datoteke u RAM-u, briše za sobom i osigurava da vaše datoteke ne budu kompromitirane.
VeraCrypt također može kriptirati cijeli pogon, barem na nekim računalima, ali mi u tu svrhu općenito preporučujemo ugrađeni Bitlocker za Windows. VeraCrypt je idealan za stvaranje šifriranih svezaka za grupe datoteka, umjesto za šifriranje cijelog pogona za pokretanje. Bitlocker je bolji izbor za to.
Zašto koristiti VeraCrypt umjesto TrueCrypt?
Tehnički, još uvijek možete koristiti starije verzije TrueCrypta ako želite, a možete pratiti i ovaj vodič, budući da su TrueCrypt i VeraCrypt gotovo identični u sučelju. VeraCrypt je popravio neke od manjih problema koji su se pojavili u TrueCrypt reviziji koda, da ne spominjemo revizije vlastitog koda. Njegova poboljšanja u bazi TrueCrypt postavila su pozornicu da postane pravi nasljednik, i dok je malo sporiji od TrueCrypta, ali mnogo stručnjaka za sigurnost kao što je Steve Gibson kažu da je pravo vrijeme za skok.
Ako koristite staru verziju TrueCrypta, to nije nevjerojatno hitno da se prebacite - to je još uvijek prilično čvrsto. Ali VeraCrypt je budućnost, pa ako postavljate novi šifrirani volumen, to je vjerojatno put.
Kako instalirati VeraCrypt
Za ovaj vodič trebat će vam samo nekoliko jednostavnih stvari:
- Besplatni primjerak VeraCrypta.
- Administrativni pristup računalu.
To je to! Možete preuzeti kopiju VeraCrypta za Windows, Linux ili Mac OS X, a zatim se smjestiti na računalu na koje imate administrativni pristup (ne možete pokrenuti VeraCrypt na računu s ograničenom privilegijom / gostom). Za ovaj tutorial koristit ćemo verziju VeraCrypt sustava Windows i instalirati je na Windows 10 stroj.
Preuzmite i instalirajte VeraCrypt kao i bilo koju drugu aplikaciju. Samo dvaput kliknite na EXE datoteku, slijedite upute u čarobnjaku i odaberite opciju "Instaliraj" (opcija ekstrakta je zanimljiva onima koji žele izdvojiti polu-prijenosnu verziju VeraCrypta, mi nećemo pokrivati tu metodu u ovom vodiču za početnike.) Također ćete dobiti bateriju opcija kao što je “Instaliraj za sve korisnike” i “Suradnik .hc datotečni nastavak s VeraCryptom”. Sve smo ih ostavili na provjeri radi udobnosti.
Kako stvoriti šifrirani volumen
Nakon što aplikacija završi s instalacijom, idite do izbornika Start i pokrenite VeraCrypt. Dolje ćete vidjeti zaslon.
Prva stvar koju trebate učiniti je stvoriti volumen, pa kliknite na gumb "Create Volume". Na taj ćete način pokrenuti čarobnjak za stvaranje volumena i zatražiti da odaberete jednu od sljedećih vrsta jedinice:
Volumeni mogu biti jednostavni poput spremnika datoteka koje postavljate na pogon ili disk ili kao složen kao šifriranje cijelog diska za vaš operativni sustav. Držat ćemo stvari jednostavnim za ovaj vodič i usredotočiti se na postavljanje s jednostavnim lokalnim spremnikom. Odaberite "Stvori spremnik za šifriranu datoteku".
Zatim će vas Čarobnjak pitati želite li stvoriti standardni ili skriveni volumen. Opet, radi jednostavnosti, preskočit ćemo zabavu oko Hidden Volumes u ovom trenutku. To ni na koji način ne smanjuje razinu šifriranja ili sigurnost volumena koji stvaramo kao skriveni volumen jednostavno je metoda zamagljivanja lokacije šifriranog volumena.
Zatim morate odabrati naziv i lokaciju za svoj volumen. Jedini važan parametar ovdje je da vaš host pogon ima dovoljno prostora za volumen koji ste izradili (tj. Ako želite 100 GB šifriranog volumena bolje je da imate disk s 100 GB slobodnog prostora). Svoje šifrirane jedinice prebacit ćemo na sekundarni podatkovni pogon u našoj radnoj površini za Windows.
Sada je vrijeme da odaberete šifriranje. Ovdje stvarno ne možete pogriješiti. Da, postoji mnogo izbora, ali sve su to iznimno čvrste šifrirane sheme i, u praktične svrhe, međusobno izmjenjive. U 2008. godini, na primjer, FBI je proveo više od godinu dana pokušavajući dešifrirati AES šifrirane tvrde diskove brazilskog bankara uključenog u financijsku prijevaru. Čak i ako vaša zaštita podataka-paranoja proširuje razinu akronimskih agencija s dubokim džepovima i vještim forenzičkim timovima, možete se opustiti lako znajući da su vaši podaci sigurni.
U sljedećem koraku odabrat ćete veličinu glasnoće. Možete ga postaviti u koracima od KB, MB ili GB. Napravili smo testni volumen od 5 GB za ovaj primjer.
Sljedeća postaja, generiranje lozinke. Ovdje je važno imati na umu sljedeće: Kratke lozinke je loša ideja. Trebali biste izraditi lozinku od najmanje 20 znakova. Međutim, možete stvoriti jaku i nezaboravnu lozinku, predlažemo vam da to učinite. Izvrsna tehnika je upotreba zaporke umjesto jednostavne zaporke. Evo primjera: In2NDGradeMrsAmerman $ aidIWasAGypsy. To je bolje nego password123 bilo koji dan.
Prije stvaranja stvarnog volumena, čarobnjak za stvaranje će vas pitati namjeravate li pohraniti velike datoteke. Ako namjeravate pohraniti datoteke veće od 4 GB unutar volumena, recite mu da će prilagoditi datotečni sustav kako bi bolje odgovarao vašim potrebama.
Na zaslonu Format volumena morat ćete pomaknuti miš kako biste generirali neke nasumične podatke. Dok je samo pomicanje miša dovoljno, uvijek možete slijediti naše korake - zgrabili smo Wacom tabletu i nacrtali sliku Ricky Martina kao dodatak na Portlandia. Kako je to slučajno? Kada ste generirali dovoljno slučajnih dobrota, pritisnite gumb Format.
Nakon dovršetka procesa formatiranja bit ćete vraćeni na izvorno VeraCrypt sučelje. Glasnoća je sada jedna datoteka gdje god ste je parkirali i spremni za montiranje od strane VeraCrypta.
Kako montirati šifrirani volumen
Kliknite gumb "Odaberi datoteku" u glavnom prozoru VeraCrypta i idite do direktorija u kojem ste spremili VeraCrypt spremnik. Budući da smo iznimno podli, naša datoteka je u D: secretfiles. Nitko neće ikad mislite pogledati tamo.
Kada je datoteka odabrana, odaberite jedan od dostupnih pogona u gore navedenom okviru. Odabrali smo J. Kliknite Mount.
Unesite svoju zaporku i kliknite U redu.
Idemo pogledati Moje računalo i vidjeti je li naš kriptirani volumen uspješno montiran kao pogon ...
Uspjeh! Jedan 5GB volumena slatke šifrirane dobrote, baš kao i ona koju je mama nekad radila. Sada možete otvoriti glasnoću i spakirati je s svim datotekama koje ste htjeli čuvati od znatiželjnih očiju.
Ne zaboravite sigurno obrisati datoteke nakon što ih kopirate u šifrirani volumen. Redovita pohrana datotečnog sustava nesigurna je i tragovi datoteka koje ste šifrirali ostat će na nešifriranom disku ako ne izbrišete prostor. Također, ne zaboravite povući VeraCrypt sučelje i "Demontirati" šifrirani volumen kada ga ne koristite aktivno.