L-użu ta ’VeraCrypt biex tikkodifika d-data

Sal-2014, is-softwer ta 'sors miftuħ TrueCrypt kien l-aktar rakkomandat (u ta' kwalità għolja ħafna) għal skopijiet ta 'kodifikazzjoni tad-dejta u tad-disk, iżda mbagħad l-iżviluppaturi rrappurtaw li ma kienx sikur u llimita x-xogħol fuq il-programm. Aktar tard, it-tim ta 'żvilupp ġdid kompla jaħdem fuq il-proġett, iżda taħt isem ġdid - VeraCrypt (disponibbli għall-Windows, Mac, Linux).

Bl-għajnuna tal-programm b'xejn VeraCrypt, l-utent jista 'jwettaq encryption qawwi fil-ħin reali fuq id-diski (inkluż il-kriptaġġ tad-disk tas-sistema jew il-kontenut tal-flash drive) jew f'kontenituri tal-fajls. Dan il-manwal tal-VeraCrypt jiddeskrivi fid-dettall l-aspetti ewlenin tal-użu tal-programm għal diversi skopijiet ta 'encryption. Nota: Għal disk tas-sistema Windows, jista 'jkun aħjar li tintuża encryption integrat tal-BitLocker.

Nota: l-azzjonijiet kollha li twettaq taħt ir-responsabbiltà tiegħek, l-awtur tal-artiklu ma jiggarantix is-sikurezza tad-dejta. Jekk int utent novizzi, nirrakkomanda li ma tużax il-programm biex tikkripta s-sistema disk ta 'kompjuter jew partizzjoni separata b'dejta importanti (jekk m'intix lest li titlef aċċidentalment id-data kollha), l-iktar għażla sikura fil-każ tiegħek hija li toħloq kontenituri tal-fajls encrypted, li hija deskritta aktar tard fil-manwal. .

Installa VeraCrypt fuq kompjuter jew laptop

Barra minn hekk, il-verżjoni tal-VeraCrypt għall-Windows 10, 8 u l-Windows 7 se tiġi kkunsidrata (għalkemm l-użu nnifsu se jkun kważi l-istess għal sistemi operattivi oħra).

Wara li tħaddem il-programm ta 'installazzjoni (niżżel VeraCrypt mis-sit uffiċjali //veracrypt.codeplex.com/ ) tiġi offrut għażla - Installa jew Estratta. Fl-ewwel każ, il-programm ser jiġi installat fuq il-kompjuter u integrat mas-sistema (per eżempju, għal konnessjoni mgħaġġla ta 'kontenituri kodifikati, il-ħila li jiġi kriptat il-partizzjoni tas-sistema), fit-tieni każ huwa sempliċement mhux ippakkjat bil-possibbiltà li jintuża bħala programm portabbli.

Il-pass ta ’l-istallazzjoni li jmiss (jekk għażilt il-punt Install) ġeneralment ma jeħtieġ l-ebda azzjoni mill-utent (is-settings awtomatiċi huma stabbiliti għall-utenti kollha, żid shortcuts mal-Start u mad-desktop, tassoċja fajls ma’ l-estensjoni .hc ma ’VeraCrypt) .

Immedjatament wara l-installazzjoni, nirrakkomanda li nibda l-programm, mur fil-menu "Settings - Lingwa" u agħżel il-lingwa tal-interfaċċja Russa (fi kwalunkwe każ, hija ma ddawwarx awtomatikament għalija).

Struzzjonijiet għall-użu VeraCrypt

Kif diġà msemmi, VeraCrypt jista 'jintuża għall-ħolqien ta' kontenituri tal-fajls kriptati (fajl separat bl-estensjoni .hc, li fih il-fajls meħtieġa f'forma kodifikata u, jekk meħtieġ, immuntat bħala disk separat fis-sistema), sistema ta 'encrypting u diski regolari.

L-iktar użu komuni huwa l-ewwel għażla ta ’kodifikazzjoni għall-ħażna ta’ data sensittiva, ejja nibdew biha.

Ħolqien ta 'Fajl Kontenitur Enkript

Il-proċedura għall-ħolqien ta 'kontenitur tal-fajl encrypted hija kif ġej:

  1. Ikklikkja l-buttuna "Oħloq Volum".
  2. Agħżel "Oħloq Kontenitur ta 'Fajls Enkriptati" u kklikkja "Li jmiss."
  3. Agħżel il-volum VeraCrypt "Normali" jew "Hidden". Volum moħbi huwa żona speċjali ġewwa volum regolari VeraCrypt, b’żewġ passwords jiġu ssettjati, wieħed għall-volum estern, l-ieħor għal dak intern. Fil-każ li inti mġiegħla tgħid password għal volum estern, id-data fil-volum intern ma tkunx aċċessibbli u fl-istess ħin ma jkunx possibbli li jiġi ddeterminat minn barra li hemm ukoll volum moħbi. Sussegwentement, aħna nikkunsidraw l-għażla li noħolqu volum sempliċi.
  4. Speċifika l-passaġġ fejn se jinħażen il-fajl tal-kontenitur VeraCrypt (fuq il-kompjuter, drive estern, drive drive). Tista 'tispeċifika kwalunkwe permess għall-fajl jew ma tispeċifikah xejn, imma l-estensjoni "korretta" assoċjata ma' VeraCrypt hija .hc
  5. Agħżel algoritmu ta 'encryption u hashing. Il-ħaġa prinċipali hawnhekk hija l-algoritmu ta 'encryption. Fil-biċċa l-kbira tal-każijiet, l-AES huwa biżżejjed (u dan se jkun notevolment aktar mgħaġġel minn għażliet oħra jekk il-proċessur jappoġġja encryption AES ibbażat fuq il-hardware), imma int tista 'tuża diversi algoritmi simultanjament (encryption sekwenzjali b'diversi algoritmi), li d-deskrizzjonijiet tagħhom jinsabu fil-Wikipedija (bir-Russu).
  6. Issettja d-daqs tal-kontenitur kriptat maħluq.
  7. Speċifika password, skont ir-rakkomandazzjonijiet li huma ppreżentati fit-tieqa tal-issettjar tal-password. Jekk tixtieq, tista 'tissettja kwalunkwe fajl minflok password (l-oġġett "Key. Fajls" se jintuża bħala ċavetta, smart cards jistgħu jintużaw), madankollu, jekk dan il-fajl jintilef jew jiġrilha l-ħsara, ma jkunx possibbli li wieħed ikollu aċċess għad-data. L-oġġett "Uża PIM" jippermettilek tissettja "Multiplikatur Iteratur Personali" li jaffettwa l-affidabbiltà tal-encryption direttament u indirettament (jekk tispeċifika PIM, ser ikollok bżonn tiddaħħal flimkien mal-password tal-volum, jiġifieri, il-hacking tal-brute-force huwa kkumplikat).
  8. Fit-tieqa li jmiss, issettja s-sistema tal-fajl tal-volum u sempliċement imxi l-indikatur tal-maws fuq it-tieqa sakemm il-bar tal-progress fil-qiegħ tat-tieqa jimla (jew isir aħdar). Fl-aħħar, ikklikkja "Marka".
  9. Malli titlesta l-operazzjoni, se tara messaġġ li l-volum VeraCrypt ġie maħluq b'suċċess; fit-tieqa li jmiss, ikklikkja "Ħruġ".

Il-pass li jmiss huwa li jintramaw il-volum maħluq għall-użu, għal dan:

  1. Fis-sezzjoni "Volum", speċifika t-triq għall-kontenitur tal-fajl maħluq (billi tikklikkja l-buttuna "File"), agħżel ittra tas-sewqan għall-volum mil-lista u kklikkja l-buttuna "Mount".
  2. Speċifika password (ipprovdi fajls ewlenin jekk meħtieġ).
  3. Stenna sakemm il-volum ikun immuntat, u mbagħad jidher fil-VeraCrypt u bħala disk lokali fl-esploratur.

Meta jikkopjaw il-fajls fuq diska ġdida, dawn ikunu encrypted fuq il-fly, kif ukoll jiġu decrypted meta jkollhom aċċess għalihom. Meta tlesti, agħżel il-volum (ittra tas-sewqan) f'VeraCrypt u kklikkja "Tneħħi".

Nota: jekk trid, minflok "Mount" tista 'tikklikkja "Auto-Mount", sabiex fil-futur il-volum kriptat ikun konness awtomatikament.

Disk (disk diviżjoni) jew encryption ta 'flash drive

Il-passi għall-kriptaġġ ta 'disk, flash drive jew drive ieħor (mhux drive tas-sistema) se jkunu l-istess, imma fit-tieni pass ikollok bzonn tagħżel l-oġġett "Encrypt a partition / disk mhux tas-sistema", wara li tagħżel apparat, tispeċifika, fformattja d-disk jew tikkkripta b'dejta eżistenti (se tieħu iktar) żmien).

Il-mument differenti li jmiss - fl-istadju finali tal-encryption, jekk tagħżel "Format disk", ser ikollok bżonn tispeċifika jekk fajls b'aktar minn 4 GB jintużawx fuq il-volum maħluq.

Wara li l-volum ikun encrypted, inti tirċievi struzzjonijiet dwar kif tuża aktar id-disk. Mhux se jkun hemm aċċess għall-ittra preċedenti għaliha, ikollok bzonn tikkonfigura l-awtomuntar (f'dan il-każ, għal taqsimiet u diski tad-diski, sempliċement agħfas "Autoinstall", il-programm isibhom) jew immuntaha bl-istess mod kif deskritt għall-kontenituri tal-fajls, imma ikklikkja " Apparat "minflok" File ".

Kif tikkripta diska tas-sistema f'VeraCrypt

Meta tkun kodifikata partition tas-sistema jew diska, password tkun meħtieġa qabel ma titgħabba s-sistema operattiva. Oqgħod attent ħafna billi tuża din il-karatteristika - fit-teorija, tista 'tikseb sistema li ma tistax tiġi mgħobbija u l-uniku mod kif toħroġ mill-ġdid huwa li jerġa Windows.

Nota: jekk fil-bidu tal-kodifikazzjoni tas-sistema partizzjoni tara l-messaġġ "Jidher li l-Windows mhix installata fuq id-diska minn fejn boots" (imma fil-fatt mhijiex), probabbilment hija f 'Windows 10 jew 8 installat "speċjali" b' encrypted Il-partizzjoni tal-EFI u l-kriptaġġ tas-sistema disk VeraCrypt mhux se jaħdem (fil-bidu tal-artiklu diġà rrakkomandat BitLocker għal dan il-għan), għalkemm għal xi sistemi EFI l-encryption jaħdem b'suċċess.

Id-diska tas-sistema hija kodifikata bl-istess mod bħal disk sempliċi jew partizzjoni, ħlief għall-punti li ġejjin:

  1. Meta tagħżel encryption tas-sistema partizzjoni, fit-tielet stadju, se tkun offruta għażla - li tikkodifika d-disk kollu (HDD fiżiku jew SSD) jew il-partizzjoni tas-sistema biss fuq din id-diska.
  2. L-għażla ta 'boot wieħed (jekk tkun installata OS waħda biss) jew multiboot (jekk hemm diversi).
  3. Qabel l-encryption, int se tintalab toħloq diska ta 'rkupru f'każ li l-boot loader VeraCrypt ikun bil-ħsara, kif ukoll problemi bil-booting tal-Windows wara l-encryption (tista' tniżżel mid-disk ta 'rkupru u tiddekripta bis-sħiħ il-qasma, u ġġibu lura fl-istat oriġinali tagħha).
  4. Int se titlob li tagħżel il-mod tat-tindif. Fil-biċċa l-kbira tal-każijiet, jekk ma żżommx sigrieti tal-biża 'ħafna, sempliċement agħżel l-oġġett "Le", dan jiffrankak ħafna ħin (sigħat ta' ħin).
  5. Qabel l-encryption, ser isir test li jippermetti lil VeraCrypt "tivverifika" li kollox jaħdem sew.
  6. Huwa importanti: wara li tikklikkja l-buttuna "Test" inti tirċievi informazzjoni dettaljata ħafna dwar x'ġara wara. Nirrakkomanda li taqra kollox b'attenzjoni kbira.
  7. Wara li tikklikkja "OK" u wara li tkun rebooting, ikollok bzonn tidħol il-password speċifikata u, jekk kollox imur sew, wara li tidħol fil-Windows, se tara messaġġ li l-pre-test ta 'encryption għadda u dak kollu li għad fadal huwa li tikklikkja l-buttuna "Encrypt" u stenna tlesti l-proċess ta ’encryption.

Jekk fil-futur ikollok bżonn li tiddekripta kompletament id-disk tas-sistema jew il-partizzjoni, fil-menu VeraCrypt, agħżel "Sistema" - "Dekkripta b'mod permanenti l-partizzjoni / diska tas-sistema".

Informazzjoni addizzjonali

  • Jekk għandek diversi sistemi operattivi fuq il-kompjuter tiegħek, allura tuża VeraCrypt tista 'toħloq sistema operattiva moħbija (Menu - System - Oħloq OS moħbija), simili għall-volum moħbi deskritt hawn fuq.
  • Jekk il-volumi jew id-diski huma mmuntati bil-mod ħafna, tista 'tipprova tħaffef il-proċess billi tissettja password twila (20 karattru jew iktar) u PIM żgħir (fi żmien 5-20).
  • Jekk jiġri xi ħaġa mhux tas-soltu meta tkun kodifikata l-partizzjoni tas-sistema (per eżempju, b'diversi sistemi installati, il-programm joffri biss boot wieħed, jew tara messaġġ li jiddikjara li l-Windows tinsab fuq l-istess diska bħall-bootloader) - nirrakkomanda li ma tesperimentax (jekk m'intix lest li titlef kollox) il-kontenut tad-disk mingħajr il-possibbiltà ta ’rkupru).

Dak kollox, encryption ta 'suċċess.