Daug kartų minėjome, kaip svarbu ir kaip svarbu yra išsaugoti failų ir dokumentų saugumą mūsų operacinėje sistemoje, nes daugelis jų yra privatūs arba konfidencialūs, o patekę į netinkamas rankas gali tapti galvos skausmu ar pavojumi saugumui priklausomai nuo ten talpinamos informacijos tipo. Šiandien mes randame tiek mokamas, tiek nemokamas programas, kurios nori mums pasiūlyti įvairaus lygio saugumą, tačiau šiandien „Solvetic“ mes sutelksime dėmesį į specialią priemonę, kurią daugelis iš mūsų jau žinome ir kurią išnagrinėsime, pavyzdžiui, „VeraCrypt“.
Kas yra VeraCrypt„VeraCrypt“ buvo sukurta kaip visiškai nemokama saugos programinė įranga, per kurią bus galima atlikti disko ar failų šifravimo užduotį, ir yra atviro kodo programa, prieinama „Windows“, „MacOS“ ir „Linux“ operacinėms sistemoms ir yra įrankis, pagrįstas „TrueCrypt“ 7.1a. Naudojant „VeraCrypt“ bus galima apsaugoti visus mūsų failus, užšifruojant juos naudojant slaptažodį. Tai yra atsakinga už saugomos teritorijos, vadinamos tomu, sukūrimą vietoje arba saugojimo įrenginyje, dabar visas šis tomas yra talpinamas viename faile, vadinamame konteineriu, kurį bus galima atidaryti (prijungti) ir uždaryti (atjungti).
Kitas „VeraCrypt“ pranašumas yra galimybė sukurti ir valdyti užšifruotus tomus, kurie užima visą fizinės laikmenos erdvę. „VeraCrypt“ suteikia daugiau saugumo algoritmams, naudojamiems sistemų ir skaidinių šifravimui, o tai leidžia apsaugoti elementus nuo naujų brutalios jėgos atakų. Naudodami „VeraCrypt“ turime įrankį, kuris išsprendžia „TrueCrypt“ aptiktus pažeidžiamumus ir saugumo problemas.
Norint šiek tiek daugiau suprasti, kaip „VeraCrypt“ veikia prieš seną „TrueCrypt“, idealu žinoti, kad nors „TrueCrypt“ naudoja PBKDF2-RIPEMD160 su 1000 pakartojimų, „VeraCrypt“ naudos 327661 kartojimą, standartinių konteinerių ir kitų tipų skaidinių atveju-„TrueCrypt“ Maksimalus 2000 pakartojimų skaičius, o „VeraCrypt“ naudos 655331 RIPEMD160 ir 500000 pakartojimų SHA-2 ir „Whirlpool“.
Taigi galime matyti patobulintus „VeraCrypt“ saugumo lygius.
„VeraCrypt“ ypatybėsNaudodami ir diegdami „VeraCrypt“ turėsime šias charakteristikas:
- Galimybė sukurti virtualų šifruotą diską faile ir jį galima montuoti kaip tikrą diską.
- „VeraCrypt“ gali užšifruoti visą skaidinį arba saugojimo įrenginį, pvz., USB atmintinę ar kietąjį diską.
- Naudojamas šifravimas yra automatinis, realiu laiku ir skaidrus.
- Galimybė užšifruoti skaidinį ar diską, kuriame įdiegta „Windows“.
- Šifravimas gali būti pagreitintas aparatine įranga šiuolaikiniuose procesoriuose, palaikančiuose šią technologiją.
- Lygiagretumas ir prijungimas prie duomenų leidžia nuskaityti ir įrašyti duomenis taip pat greitai, lyg diskas nebūtų užšifruotas.
- Tuo atveju, jei vartotojas verčia mus parodyti slaptažodį, galime naudoti paslėpto garsumo funkciją (steganografiją) ir paslėptą operacinę sistemą.
VeraCrypt funkcijos„VeraCrypt“ iš karto naudoja šifravimą, o tai yra ne kas kita, kaip duomenys automatiškai užšifruojami prieš juos išsaugojant ir gali būti iššifruojami iškart po to, kai jie įkeliami be vartotojo įsikišimo, todėl nebus galima nuskaityti (iššifruoti) saugomų duomenų užšifruotame tome nenaudojant teisingo slaptažodžio ar rakto failo ar tinkamų šifravimo raktų, o tai reiškia aukštą saugumo lygį.
Naudojant „VeraCrypt“ bus galima atlikti konkrečias užduotis, tokias kaip:
- Paprastas šifravimas: tai paprasčiausia „VeraCrypt“ forma, kurioje naudojami užšifruoti tomai, tai yra aplankai, sukurti naudojant tvirtus slaptažodžius, todėl juos pasiekti bus galima tik sumontavus juos kaip virtualų užšifruotą diską, kuris yra sumontuotas kaip tikras diskas. turi. paminėjo.
- Užšifruoti tomų tūriai: tai yra labiau išplėstinė parinktis, nes ji reiškia, kad informacija turi būti saugoma „VeraCrypt“ tome, kuris vėliau užšifruojamas ir patalpinamas kitame užšifruotame „VeraCrypt“ tome, taigi tomas, kuriame yra jautri informacija, yra paslėptas vaizdas ir taip tikrai prideda daugiau privatumo lygiai.
- Šifruoti visą skaidinį arba saugojimo įrenginį: tai yra išsami saugumo parinktis, nes bus galima užšifruoti visą esamą standųjį diską arba bet kurį išorinį standųjį diską ar USB įrenginį.
Siūlome jums vaizdo įrašą, kuriame galite pamatyti, kaip lengvai užšifruoti USB atmintį naudojant „Veracrypt“, kad būtų apsaugota jūsų informacija.
1. Įdiekite „VeraCrypt“ sistemoje „Windows 10“
1 žingsnis
Šiuo atveju naudosime „Windows 10“ ir ši programa yra prieinama vykdoma ar nešiojama versija, pateikiama šioje nuorodoje.
2 žingsnis
Ten pasirenkame norimą parinktį ir pažymime, kad „MacOS“ atveju reikalingas papildomas paketas, vadinamas OSXFUSE. Atsisiunčiame vykdomąjį failą ir jį vykdant bus parodytas šis vedlys, kuriame sutiksime su licencijos sąlygomis:
3 žingsnis
Spustelėkite mygtuką Kitas ir turime apibrėžti „VeraCrypt“ diegimo režimą:
4 žingsnis
Kitame lange mes suaktyviname atitinkamus langelius ir nustatome naudingumo diegimo kelią bei naudojimo nustatymus:
5 žingsnis
Spustelėkite mygtuką „Įdiegti“, kad atliktumėte diegimo procesą „Windows 10“.
2. Sureguliuokite kalbą „VeraCrypt“ sistemoje „Windows 10“
1 žingsnis
Pagal numatytuosius nustatymus „VeraCrypt“ bus įdiegta anglų kalba, tačiau yra daugiau nei 20 kalbų. Jei norite tai redaguoti, eikite į meniu „Nustatymai / kalba“:
2 žingsnis
Pasirodžiusiame lange mes pasirenkame norimą kalbą ir spustelėkite Gerai. Keitimas bus automatinis.
3. Sukurkite naują tomą „VeraCrypt“ sistemoje „Windows 10“
1 žingsnis
Įrankio vykdymo metu matysime šią aplinką, kurioje spustelėsime mygtuką „Sukurti garsą“:
2 žingsnis
Bus parodytas šis vedlys:
3 žingsnis
Ten mes pasirenkame laukelį „Sukurti užšifruotą failų konteinerį“ ir spustelėkite Pirmyn, kur pamatysime tai:
4 žingsnis
Ten reikės apibrėžti garsumo tipą ir naudoti parinktis:
Bendras „VeraCrypt“ tūrisTai numatytoji parinktis, kuri, kai garsas bus užšifruotas, bus matomas visiems sistemos vartotojams.
Paslėptas „VeraCrypt“ garsumasNaudodami šią alternatyvą, mes turime daugiau saugumo ir privatumo lygių, nes kai tai įjungiate, daugumoje programų saugoma informacija bus panaši į atsitiktinius duomenis.
5 žingsnis
Tokiu atveju paliekame numatytąją parinktį ir spustelėkite Pirmyn, kur pamatysime šią parinktį:
6 žingsnis
Atsižvelgiant į tai, kad užšifruotas failas dar nebuvo sukurtas, turime spustelėti mygtuką „Pasirinkti failą“ ir eiti į kompiuterio sritį, kurioje norime sukurti užšifruotą tomą, šį tomą galima perkelti į kitoje vietoje bet kuriuo metu:
7 žingsnis
Spustelėkite Kitas ir atėjo laikas papildyti mūsų darbo saugumą, nes būsime šifravimo skyriuje:
8 žingsnis
Šifravimo algoritmo parinktys yra šios:
AES išplėstinis šifravimo standartasTai yra kriptografinis metodas, kurio metu naudojamas įvairaus ilgio raktas, pavadintas pagal naudojamo rakto ilgį, pvz., AES-128, AES-192 arba AES-256. Išplėstinis šifravimo standartas yra pagrįstas Rijndaelio algoritmu, kuris derinamas su simetriniu bloko šifravimu visam šifravimo metodui. Blokų ir raktų ilgiai atitinkamai apibrėžiami naudojant AES.
GyvatėŠis metodas pagrįstas 128 bitų bloko dydžiu ir gali palaikyti 128, 192 ir 256 bitų ilgio raktų dydžius. Šis šifravimas veikia 32 pakeitimo / permutacijos raunduose, kurie veikia keturiuose 32 bitų blokuose.
DvigubasŠis algoritmas sukurtas kaip simetriškas šifravimo metodas, kurio bloko dydis yra 128 bitai, o raktų dydis - iki 256 bitų. „Twofish“ susideda iš 16 raundų, o šifravimo / iššifravimo įrenginį sudaro keli veikimo moduliai.
KamelijaŠis algoritmas yra simetriškas raktų blokų šifravimas, kurio bloko dydis yra 128 bitai, o raktų dydžiai yra nuo 128, 192 iki 256 bitų, jo kūrimas atsirado Japonijoje per „Mitsubishi Electric“ ir NTT, šis algoritmas naudoja 18 ratų arba 24 raundų „Feistel“ šifravimą. .
KuznyechikKaip rodo jo pavadinimas, šis rusiškas algoritmas yra simetriškas bloko šifras, kurio bloko dydis yra 128 bitai, o rakto ilgis - 256 bitai. Tai apibrėžta Rusijos Federacijos nacionaliniame standarte GOST R 34.12-2015.
9 veiksmas
Be to, „VeraCrypt“ suteikia mums galimybę sujungti kai kuriuos iš jų, pavyzdžiui:
- AES („Twofish“)
- AES (Dvižuvė (gyvatė)
- Gyvatė (AES) ir dar daugiau.
10 žingsnis
Nustačius algoritmo metodą, reikės sukonfigūruoti maišos algoritmą, kai turime šias parinktis:
- SHA-512
- Sūkurinė vonia
- SHA-256
- Streebog
11 žingsnis
Šiame pavyzdyje naudosime AES su SHA-512. Spustelėkite Pirmyn ir dabar mes turime apibrėžti šifruojamo tomo dydį, ir labai svarbu apibrėžti naudojamą dydį, nes jo negalima redaguoti, tada turėtume pakartoti visą procesą, šis dydis gali būti apibrėžtas KB , MB, GB ar TB, atkreipkime dėmesį, kad „VeraCrypt“ nurodo šiam tikslui skirtą vietą:
12 žingsnis
Mes apibrėžiame tomo dydį ir spustelėkite Pirmyn, o dabar turime apibrėžti saugų šifravimo slaptažodį:
13 žingsnis
Atminkite, kad saugumui galime naudoti tokius išteklius kaip PIM ar raktų failai, „VeraCrypt“ rekomenduoja daugiau nei 20 simbolių slaptažodžius, kitaip bus rodoma:
14 žingsnis
Spustelėkite mygtuką Taip, kad patvirtintumėte. Kai slaptažodis bus apibrėžtas, spustelėkite Pirmyn ir ten reikės apibrėžti naudojamą failų sistemą.
- RIEBALAI
- NTFS
- exFAT
- Nei vienas
SvarbuPerkelkite pelę tame lange iš vienos pusės į kitą, kad padidėtų kriptografinė galia. Pamatysite, kad juosta juda ir auga, patartina palaukti, kol pamatysite žalią spalvą, kad gautumėte formatą.
15 žingsnis
Kai tai bus apibrėžta, spustelėkite mygtuką „Formatas“ ir šiuo atveju pasirinkome NTFS:
16 žingsnis
Kai šis procesas bus baigtas, pamatysime šiuos dalykus:
17 žingsnis
Spustelėkite Gerai, kad išeitumėte iš vedlio, ir pamatysime šiuos dalykus. Jei norime sukurti kitą tomą, spustelėkite Pirmyn arba, priešingu atveju, Išeiti.
4. Prieigos tomas, sukurtas naudojant „VeraCrypt“ sistemoje „Windows 10“
1 žingsnis
Dabar mes pateksime į sukurtą tomą ir tam mes pasirenkame norimą raidę ir spustelėkite apačioje esantį mygtuką „Mount“:
2 žingsnis
Bus rodomas pranešimas, nurodantis, kad turime pasirinkti failą ar įrenginį, kurį naudosime, šiuo atveju spustelime mygtuką „Pasirinkti failus“ ir eisime į kelią, kuriame buvo sukurtas tomas:
DIDELIS
3 žingsnis
Spustelėkite Atidaryti ir pamatysime šiuos dalykus:
4 žingsnis
Dar kartą spustelėkite „Mount“ ir pasirodys šis iššokantis langas, kuriame įvesime mūsų priskirtą slaptažodį:
5 žingsnis
Spustelėkite Gerai ir pamatysime, kaip mūsų tomas sumontuotas su atitinkamu šifravimo algoritmu ir priskirtu dydžiu:
6 žingsnis
Dabar „Windows 10“ atveju galime eiti į failų naršyklę ir ten pamatysime sumontuotą diską su mums priskirta raide, šiuo atveju B:
DIDELIS
7 žingsnis
Dukart spustelėkite jį ir pridėsime reikalingus failus. Taigi galime pridėti visus failus, kurie yra būtini apsaugai.
DIDELIS
5. Atjunkite „VeraCrypt“ sukurtą garsą „Windows 10“
1 žingsnis
Šiuo metu norime atjungti sukurtą „VeraCrypt“ tomą, tiesiog eikite į įrankį ir ten spustelėkite mygtuką „Išmontuoti“:
2 žingsnis
Kai tai bus padaryta, garsas bus atjungtas nuo sistemos:
Taigi „VeraCrypt“ tampa viena praktiškiausių ir funkcionaliausių priemonių, padedančių apsaugoti failus ar aplankus, kurie nusipelno aukštesnio lygio apsaugos ir privatumo.