Përdorimi i VeraCrypt për të enkriptuar të dhënat

Deri në vitin 2014, softueri me kod të hapur TrueCrypt ishte më i rekomanduari (dhe vërtet me cilësi të lartë) për qëllime të të dhënave dhe të kodimit të diskut, por zhvilluesit raportuan se nuk ishte e sigurt dhe e kufizuan punën në program. Më vonë, ekipi i ri i zhvillimit vazhdoi të punonte në projekt, por me një emër të ri - VeraCrypt (në dispozicion për Windows, Mac, Linux).

Me ndihmën e programit të lirë VeraCrypt, përdoruesi mund të kryejë encryption të fortë në kohë reale në disqe (duke përfshirë encrypting diskun e sistemit ose përmbajtjen e flash drive) ose në kontejnerët skedar. Ky manual i VeraCrypt përshkruan në detaje aspektet kryesore të përdorimit të programit për qëllime të ndryshme të enkriptimit. Shënim: Për një disk të sistemit të Windows, mund të jetë më mirë të përdorni encryption të integruar BitLocker.

Shënim: të gjitha veprimet që kryeni nën përgjegjësinë tuaj, autori i artikullit nuk garanton sigurinë e të dhënave. Nëse jeni një përdorues rishtar, unë rekomandoj që të mos përdorni programin për të koduar diskun e sistemit të një kompjuteri ose një ndarjeje të veçantë me të dhëna të rëndësishme (nëse nuk dëshironi të humbni aksesin në të gjitha të dhënat), opsioni më i sigurt në rastin tuaj është krijimi i kontejnerëve të koduar të skedarit, që përshkruhet më vonë në manual. .

Instalimi i VeraCrypt në një kompjuter ose laptop

Më tej, do të konsiderohet versioni i VeraCrypt për Windows 10, 8 dhe Windows 7 (edhe pse vetë përdorimi do të jetë pothuajse i njëjtë për sistemet e tjera operative).

Pas drejtimit të programit të instaluesit (shkarkoni VeraCrypt nga faqja zyrtare //veracrypt.codeplex.com/ ) do t'ju ofrohet një zgjedhje - Install ose Extract. Në rastin e parë, programi do të instalohet në kompjuter dhe do të integrohet me sistemin (për shembull, për lidhjen e shpejtë të kontejnerëve të koduar, aftësinë për të koduar ndarjen e sistemit), në rastin e dytë thjesht çmontohet me mundësinë e përdorimit të tij si një program portativ.

Hapi i ardhshëm i instalimit (nëse keni zgjedhur artikullin Instalo) zakonisht nuk kërkon ndonjë veprim nga përdoruesi (cilësimet e paracaktuara janë vendosur për të gjithë përdoruesit, shtoni shkurtesat në Start dhe në desktop, lidhni skedarët me zgjerimin .hc me VeraCrypt) .

Menjëherë pas instalimit, unë rekomandoj drejtimin e programit, shkoni në menunë Settings - Language dhe përzgjidhni gjuhën e ndërfaqes ruse atje (në çdo rast, ajo nuk u ndez automatikisht për mua).

Udhëzime për përdorim VeraCrypt

Siç u përmend më parë, VeraCrypt mund të përdoret për krijimin e kontejnerëve të koduar (një skedar të veçantë me ekstensionin .hc, që përmban skedarët e nevojshëm në një formë të koduar dhe, nëse është e nevojshme, montuar si një disk i veçantë në sistem), sistemin e kodimit dhe disqeve të rregullta.

Përdorimi më i zakonshëm është opsioni i parë i enkriptimit për ruajtjen e të dhënave të ndjeshme, le të fillojmë me të.

Krijimi i një skedari Encrypted File

Procedura për krijimin e një skedari të skedarizuar është si më poshtë:

  1. Klikoni butonin "Krijo volumin".
  2. Zgjidhni "Krijo kutinë e skedarizuar të skedarëve" dhe kliko "Tjetër".
  3. Zgjidhni volumin "Normal" ose "Hidden" VeraCrypt. Një vëllim i fshehur është një zonë e veçantë brenda një vere të rregullt VeraCrypt, me dy fjalëkalime të vendosura, një për vëllimin e jashtëm, tjetri për atë të brendshëm. Në rast se jeni i detyruar të thoni një fjalëkalim për një vëllim të jashtëm, të dhënat në vëllimin e brendshëm do të jenë të paarritshëm dhe nuk do të jeni në gjendje të përcaktoni nga jashtë se ekziston edhe një vëllim i fshehur. Tjetra, ne e konsiderojmë mundësinë e krijimit të një vëllimi të thjeshtë.
  4. Specifikoni shtegun ku skedari i enës VeraCrypt do të ruhet (në kompjuter, në diskun e jashtëm, në rrjetin). Ju mund të specifikoni ndonjë leje për skedarin ose nuk e specifikoni fare, por zgjerimi "korrekt" i lidhur me VeraCrypt është .hc
  5. Zgjidh një algoritëm të enkriptimit dhe hashing. Gjëja kryesore këtu është algoritmi i enkriptimit. Në shumicën e rasteve, AES është e mjaftueshme (dhe kjo do të jetë dukshëm më e shpejtë se opsionet e tjera nëse procesori mbështet encryption AES hardware-based), por ju mund të përdorni disa algoritme njëkohësisht (encryption sekuenciale nga disa algoritme), përshkrimet e të cilave mund të gjenden në Wikipedia.
  6. Vendosni madhësinë e enës së kriptuar të krijuar.
  7. Specifikoni një fjalëkalim, duke ndjekur rekomandimet që janë paraqitur në dritaren e vendosjes së fjalëkalimit. Nëse dëshironi, mund të vendosni ndonjë skedar në vend të një fjalëkalimi (do të përdoret si element kyç "Dosjet kryesore", mund të përdoren kartela të zgjuara), megjithatë, nëse kjo skedar humbet ose dëmtohet, nuk do të jetë e mundur të hyni në të dhëna. Artikulli "Përdorimi i PIM" ju lejon të vendosni një "shumëzues personal i iteratorit" që ndikon në besueshmërinë e kodimit direkt dhe indirekt (nëse specifikoni PIM, do të duhet ta futni atë përveç fjalëkalimit të volumit, dmth. Hakimi i brutalitetit është i komplikuar).
  8. Në dritaren e ardhshme, vendosni sistemin e skedarit të volumit dhe thjesht lëvizni treguesin e miut mbi dritaren derisa shenja e përparimit në pjesën e poshtme të dritares të plotësohet (ose kthehet e gjelbër). Në fund, kliko "Mark".
  9. Pas përfundimit të operacionit, do të shihni një mesazh që vëllimi VeraCrypt është krijuar me sukses, në dritaren e ardhshme, thjesht kliko "Exit".

Hapi i ardhshëm është montimi i volumit të krijuar për përdorim, për këtë:

  1. Në seksionin "Vëllimi", përcaktoni shtegun në enën e skedarit të krijuar (duke klikuar butonin "Skedar"), zgjidhni një letër të përzgjedhur për vëllimin nga lista dhe klikoni butonin "Mount".
  2. Specifikoni një fjalëkalim (jepni skedarët kryesorë nëse është e nevojshme).
  3. Prisni derisa vëllimi të jetë montuar, dhe pastaj do të shfaqet në VeraCrypt dhe si një disk lokal në explorer.

Kur kopjohen skedarët në një disk të ri, ato do të jenë të koduara në lëvizje, si dhe do të dekriptohen kur të hyjnë në to. Kur të përfundoni, zgjidhni vëllimin (letër të përzënë) në VeraCrypt dhe klikoni "Unmount".

Shënim: nëse dëshironi, në vend të "Mount" ju mund të klikoni "Auto-mount", kështu që në të ardhmen vëllimi i koduar do të lidhet automatikisht.

Disk (ndarje disk) ose encryption flash drive

Hapat për encryptimin e një disku, flash drive ose disku tjetër (jo një sistem drive) do të jenë të njëjta, por në hapin e dytë do të duhet të zgjidhni artikullin "Encrypt a partition / disk non-system", pas zgjedhjes së një pajisjeje, specifikoni, formatoni diskun ose encrypt atë me të dhënat ekzistuese (ajo do të marrë më shumë kohë).

Momenti tjetër i ndryshëm - në fazën përfundimtare të kodimit, nëse zgjidhni "Format disk", do të duhet të specifikoni nëse skedarët me më shumë se 4 GB do të përdoren në volumin e krijuar.

Pasi vëllimi të jetë i koduar, do të merrni udhëzime se si ta përdorni më tej diskun. Nuk do të ketë qasje në letrën e mëparshme për të, do të duhet të konfigurosh automounting (në këtë rast, për ndarjet disk dhe disqe, thjesht shtypni "Autoinstall", programi do t'i gjejë) ose montoni atë në të njëjtën mënyrë siç përshkruhet për kontejnerët e dosjeve, Device "në vend të" File ".

Si të kodoni një disk të sistemit në VeraCrypt

Kur kodon një ndarje sistemesh ose disk, do të kërkohet një fjalëkalim para se të ngarkohet sistemi operativ. Jeni shumë të kujdesshëm duke përdorur këtë funksion - në teori, ju mund të merrni një sistem që nuk mund të ngarkohet dhe e vetmja rrugëdalje është të instaloni Windows-in përsëri.

Shënim: nëse në fillim të kodimit të ndarjes së sistemit ju shihni mesazhin "Duket sikur Windows nuk është i instaluar në disk nga i cili çizmet" (por në të vërtetë nuk është), ka shumë të ngjarë që ajo të jetë në një "speciale" të instaluar Windows 10 ose 8 me encrypted Ndarja EFI dhe encrypt diskun e sistemit VeraCrypt nuk do të funksionojë (në fillim të artikullit tashmë rekomandohet BitLocker për këtë qëllim), edhe pse për disa sisteme EFI encryption punon me sukses.

Disku i sistemit është i koduar në të njëjtën mënyrë si një disk ose ndarje e thjeshtë, përveç pikës në vijim:

  1. Kur zgjedhni enkriptimin e ndarjes së sistemit, në fazën e tretë, do të ofrohet një zgjedhje - për të koduar të gjithë diskun (fizik HDD ose SSD) ose vetëm ndarjen e sistemit në këtë disk.
  2. Zgjedhja e një boot të vetëm (nëse vetëm një OS është i instaluar) ose multiboot (nëse ka disa).
  3. Para encryption, ju do t'ju kërkohet të krijoni një disk të rimëkëmbjes në rast se dëmtimi i ngarkuesit të nisjes VeraCrypt, si dhe problemet me Windows boot pas encryption (ju mund të boot nga diskun e shërimit dhe të decrypt plotësisht partition, duke e kthyer atë në gjendjen e saj origjinale).
  4. Ju do të nxitet të zgjidhni mënyrën e pastrimit. Në shumicën e rasteve, nëse nuk mbani sekrete shumë të frikshme, thjesht zgjidhni artikullin "Jo", kjo do t'ju kursejë shumë kohë (orë kohë).
  5. Para encryption, një test do të kryhet që lejon VeraCrypt të "verifikuar" se çdo gjë do të funksionojë si duhet.
  6. Është e rëndësishme: pas klikimit të butonit "Test" ju do të merrni informacion shumë të detajuar për atë që do të ndodhë më pas. Unë rekomandoj që të lexoj gjithçka me shumë kujdes.
  7. Pas klikimit të "OK" dhe pas rihapjes, duhet të futni fjalëkalimin e specifikuar dhe, nëse gjithçka shkoi mirë, pasi hyni në Windows, do të shihni një mesazh që kryhet para testimi i enkriptimit dhe gjithçka që mbetet për t'u bërë është të klikoni butonin "Encrypt" dhe të prisni plotësoni procesin e enkriptimit.

Nëse në të ardhmen duhet të dekriptoni plotësisht diskun ose ndarjen e sistemit, në menunë VeraCrypt, zgjidhni "System" - "Decrypt permanently partition / disk sistem".

Informacione shtesë

  • Nëse keni disa sisteme operative në kompjuterin tuaj, atëherë duke përdorur VeraCrypt ju mund të krijoni një sistem operativ të fshehur (Menu - System - Krijo OS të fshehur), ngjashëm me vëllimin e fshehur të përshkruar më sipër.
  • Nëse vëllimet ose disqet janë montuar shumë ngadalë, mund të përpiqeni ta përshpejtoni procesin duke vendosur një fjalëkalim të gjatë (20 ose më shumë karaktere) dhe një PIM të vogël (brenda 5-20).
  • Nëse ndodh diçka e pazakontë kur krijohet ndarja e sistemit (për shembull, me disa sisteme të instaluara, programi ofron vetëm një boot të vetëm ose ju shihni një mesazh që tregon se Windows është në të njëjtin disk si bootloader) - Unë rekomandoj që të mos eksperimentoni (nëse nuk jeni gati për të humbur gjithçka përmbajtja e diskut pa mundësinë e rimëkëmbjes).

Kjo është e gjitha, encryption e suksesshme.