Paggamit sa VeraCrypt aron sa encrypt data

Hangtud 2014, ang open source software nga TrueCrypt mao ang labing girekomenda (ug tinuod nga taas nga kalidad) alang sa data ug mga disk encryption nga mga katuyoan, apan ang mga developers nagtahu nga kini dili sigurado ug gipakunhod ang trabaho sa programa. Sa ulahi, ang bag-ong development team nagpadayon sa pagtrabaho sa proyekto, apan ubos sa usa ka bag-ong pangalan - VeraCrypt (nga magamit alang sa Windows, Mac, Linux).

Uban sa tabang sa libreng programa nga VeraCrypt, ang tiggamit makahimo sa lig-on nga pag-encrypt sa tinuod nga panahon sa mga disk (lakip ang pag-encrypt sa sistema disk o ang mga sulod sa flash drive) o sa file nga mga sudlanan. Kini nga VeraCrypt nga manwal naghulagway sa detalye sa mga nag-unang aspeto sa paggamit sa programa alang sa nagkalain-laing mga katuyoan sa pag-encrypt. Mubo nga sulat: Alang sa Windows system disk, mas maayo nga gamiton ang integrated nga encryption sa BitLocker.

Timan-i: ang tanan nga mga aksyon nga imong gihimo ubos sa imong responsibilidad, ang tagsulat sa artikulo dili garantiya sa kaluwasan sa datos. Kung ikaw usa ka novice user, girekomendar ko nga dili gamiton ang programa aron sa pag-encrypt sa system disk sa usa ka computer o usa ka separado nga partisyon nga may importante nga data (kung dili gusto nga dili mawala ang access sa tanan nga data). .

Pag-instalar sa VeraCrypt sa usa ka computer o laptop

Dugang pa, ang bersyon sa VeraCrypt alang sa Windows 10, 8 ug Windows 7 pagaisipon (bisan pa nga ang paggamit mismo mahimong hapit sama alang sa uban nga OS).

Human sa pagpadagan sa programa sa installer (i-download ang VeraCrypt gikan sa opisyal nga site //veracrypt.codeplex.com/ ) ikaw ihalad sa usa ka pagpili - I-install o Extract. Sa una nga kaso, ang programa paga-instalar sa kompyuter ug isumpay sa sistema (pananglitan, alang sa kusog nga koneksyon sa mga naka-encrypt nga mga sudlanan, ang abilidad sa pag-encrypt sa sistema sa partisyon), sa ikaduha nga kaso kini gibaligya sa posibilidad nga gamiton kini isip usa ka portable nga programa.

Ang sunod nga lakang sa pag-instalar (kung imong gipili ang I-instalar nga butang) kasagaran wala magkinahanglan og bisan unsa nga mga lihok gikan sa user (ang default nga mga setting gipahimutang alang sa tanan nga tiggamit, pagdugang sa mga shortcut sa Start ug sa desktop, i-associate ang mga file sa extension sa .hc sa VeraCrypt) .

Diha-diha dayon human sa pag-instalar, girekomendar ko nga sugdan ang programa, adto sa Settings - Language menu ug pilia ang Russian nga pinulongan sa interface (sa bisan unsa nga kaso, dili kini awtomatik nga ibalik alang kanako).

Mga panudlo alang sa paggamit VeraCrypt

Sumala sa nahisgutan na, ang VeraCrypt mahimong gamiton sa paghimo sa mga naka-encrypt nga mga sudlanan sa file (usa ka linain nga file sa extension sa .hc, nga naglangkob sa gikinahanglan nga mga file sa usa ka naka-encrypt nga porma ug, kon gikinahanglan, nga gisul-ob isip usa ka separado nga disk sa sistema), pag-encrypt system ug regular nga mga disk.

Ang labing komon nga gamit mao ang unang opsyon sa pag-encrypt sa pagtipig sa sensitibo nga datos, magsugod kita niini.

Pagmugna og usa ka Enrypted Container File

Ang pamaagi alang sa paghimo sa usa ka naka-encrypt nga file nga sudlanan mao ang mosunod:

  1. I-klik ang "Create Volume" button.
  2. Pilia ang "Create Encrypted File Container" ug i-klik ang "Next."
  3. Pilia ang "Normal" o "Natago nga" VeraCrypt nga gidaghanon. Ang gitago nga tomo usa ka espesyal nga dapit sulod sa regular nga volume sa VeraCrypt, nga adunay duha ka mga password nga gipahimutang, usa alang sa external nga volume, ang usa alang sa internal nga usa. Sa panghitabo nga ikaw napugos sa pagsulti sa usa ka password ngadto sa usa ka eksternal nga gidaghanon, ang data sa internal nga gidaghanon mahimong dili ma-access ug sa samang higayon kini dili mahimo sa pagtino gikan sa gawas nga adunay usab usa ka tinago nga gidaghanon. Sunod, among gikonsiderar ang kapilian sa pagmugna og usa ka yano nga tomo.
  4. Tinoa ang agianan diin ang file sa VeraCrypt nga sudlanan itago (sa computer, external drive, network drive). Mahimo nimong isulti ang bisan unsang pagtugot sa file o dili itudlo kini sa tanan, apan ang "hustong" extension nga nalambigit sa VeraCrypt mao ang .hc
  5. Pagpili sa usa ka encryption ug hashing algorithm. Ang nag-unang butang dinhi mao ang encryption algorithm. Kadaghanan sa mga kaso, ang AES igo na (ug kini mas paspas kay sa ubang mga kapilian kung ang prosesor nagsuporta sa encryption nga nakabase sa hardware), apan mahimo ka maggamit sa daghang mga algorithm nga dungan (sequential encryption sa daghang mga algorithm), mga paghubit nga makita sa Wikipedya (sa Russian).
  6. Ibutang ang gidak-on sa gilalang nga gi-encrypt nga sudlanan.
  7. Tinoa ang usa ka password, pagsunod sa mga rekomendasyon nga gipresentar diha sa window sa password nga setting. Kon gusto nimo, mahimo ka nga mag-set sa bisan unsa nga file inay nga usa ka password (ang butang nga "Key. Files" gigamit ingon nga usa ka yawe, ang mga smart card mahimong gamiton), bisan pa, kung kini nga file nawala o nadaut, kini dili mahimong ma-access ang data. Ang butang nga "Paggamit sa PIM" nagtugot kanimo sa pagtakda sa usa ka "Personal nga iterator multiplier" nga makaapektar sa kasaligan nga encryption direkta ug dili direkta nga paagi (kung imong ipasabot ang PIM, kinahanglan nimo kini ipasulod dugang sa password sa dami, i.e., malisod nga paglansis sa brute-force).
  8. Sa sunod nga bintana, ibutang ang file system sa volume ug ibalhin lang ang mouse pointer sa bintana hangtud nga ang progress bar diha sa ubos sa bintana mapuno (o mahimong green). Sa katapusan, i-klik ang "Mark".
  9. Sa pagkompleto sa operasyon, imong makita ang usa ka mensahe nga ang VeraCrypt volume nga malampuson nga gihimo; sa sunod nga bintana, i-klik lang ang "Exit".

Ang sunod nga lakang mao ang paglihok sa gimugna nga gidaghanon aron magamit, tungod niini:

  1. Sa seksyon sa "Volume", itakda ang agianan ngadto sa sudlanan nga gibuhat sa file (pinaagi sa pag-klik sa "File" button), pagpili og drive letter alang sa volume gikan sa lista ug i-klik ang "Mount" button.
  2. Tinoa ang usa ka password (paghatag og yawe nga mga file kung gikinahanglan).
  3. Maghulat hangtud nga mabaskug ang volume, ug dayon kini makita sa VeraCrypt ug isip usa ka lokal nga disk sa eksplorador.

Sa diha nga ang pagkopya sa mga file ngadto sa usa ka bag-o nga disk, kini ma-encrypt sa langaw, ingon man usab sa pag-decrypted sa pag-access niini. Kung nahuman, pilia ang volume (drive letter) sa VeraCrypt ug i-klik ang "Unmount".

Hinumdomi: kon gusto ka, imbis nga "Mount" mahimo ka mag-klik sa "Auto-mount", aron nga sa umaabot ang enkripsi nga volume mahimong awtomatik nga konektado.

Disk (disk partition) o flash drive encryption

Ang mga lakang sa pag-encrypt sa usa ka disk, flash drive o uban pang mga drive (dili usa ka sistema drive) managsama, apan sa ikaduha nga lakang kinahanglan nimo nga pilion ang item nga "Encrypt usa ka dili sistema nga partisyon / disk", human sa pagpili sa usa ka device, isulti, i-format ang disk o i-encrypt kini sa kasamtangan nga data panahon).

Ang sunod nga lainlaing yugto - sa katapusang yugto sa pag-encrypt, kon imong pilion ang "Format disk", kinahanglan nimo nga mahibal-an kung ang mga file nga adunay sobra sa 4 GB ang gamiton sa gimugna nga gidaghanon.

Human nga ma-encrypt ang volume, makadawat ka ug mga panudlo kon unsaon nga dugang gamiton ang disk. Wala'y access sa naunang sulat niini, kinahanglan nimo nga i-configure ang automounting (sa kini nga kaso, alang sa mga disk partitions ug disks, ipilit lang ang "Autoinstall", makita kini sa programa) o i-mount kini sa sama nga paagi nga gihulagway alang sa mga sudlanan sa file, apan i-klik ang " Device "imbes nga" File ".

Sa unsa nga paagi sa pag-encrypt sa sistema sa disk sa VeraCrypt

Sa pag-encrypt sa usa ka partisyon sa sistema o disk, ang usa ka password kinahanglanon sa dili pa ang load sa operating system. Pag-amping pag-ayo gamit ang kini nga bahin - sa teoriya, mahimo ka nga makakuha og usa ka sistema nga dili mahimong i-load ug ang bugtong paagi mao ang pag-instalar sa Windows.

Hinumdumi: kon sa sinugdanan sa pag-encrypt sa pagbahin sa sistema makita nimo ang mensahe nga "Gipakita nga ang Windows wala ma-instalar sa disk nga diin kini gibutang" (apan sa pagkatinuod dili kini), lagmit nga kini usa ka "espesyal" nga gipaandar nga Windows 10 o 8 nga naka-encrypt Ang partisyon sa EFI ug encrypt sa sistema disk VeraCrypt dili magtrabaho (sa sinugdanan sa artikulo nga girekomendar na sa BitLocker alang niini nga katuyoan), bisan tuod alang sa pipila ka EFI-systems encryption nga malampuson nga magamit.

Ang sistema sa disk nga gi-encrypt sa sama nga paagi sama sa usa ka simple nga disk o partisyon, gawas sa mosunod nga mga punto:

  1. Sa diha nga pagpili sa pag-encrypt sa system partition, sa ikatulong yugto, usa ka pagpili ang ihalad - aron sa encrypt ang tibuok nga disk (pisikal nga HDD o SSD) o ang sistema lamang ang partisyon niini nga disk.
  2. Ang pagpili sa usa ka boot (kung usa lamang ang OS ang gibutang) o multiboot (kon adunay daghan).
  3. Sa dili pa ma-encrypt, hangyoon ka sa paghimo sa recovery disk kung ang VeraCrypt boot loader nadaut, ingon man mga suliran sa Windows booting human sa encryption (mahimo ka mag-boot gikan sa recovery disk ug hingpit nga mag-decrypt sa partisyon, nga ibalik kini sa orihinal nga estado).
  4. Ikaw pagaaghat sa pagpili sa pamaagi sa pagpanglimpyo. Sa kadaghanang mga kaso, kung dili ka magpabilin nga mga makahadlok nga mga sekreto, pilia lang ang butang nga "Dili", kini makaluwas kanimo daghang oras (oras sa oras).
  5. Sa wala pa ma-encrypt, usa ka pagsulay ang ipahigayon nga nagtugot sa VeraCrypt nga "sutaon" nga ang tanan mahimo sa husto.
  6. Hinungdanon kini: human sa pag-klik sa "Pagsulay" nga buton makadawat ka og detalyado nga kasayuran mahitungod sa sunod nga mahitabo. Ginarekomendar ko nga basahon ang tanan nga maayo kaayo.
  7. Human sa pag-klik sa "OK" ug human sa pag-reboot, kinahanglang mosulod ka sa gitino nga password ug, kung maayo ang tanan, human sa pag-log in sa Windows, imong makita ang usa ka mensahe nga ang encryption pre-test gipasa ug ang tanan nga nahibilin nga buhaton mao ang pag-click sa "Encrypt" kompletoha ang proseso sa pag-encrypt.

Kon sa umaabot kinahanglan nimo nga hingpit nga pag-decrypt ang sistema disk o pagbahin, sa VeraCrypt menu, pilia ang "System" - "Permanenteng pag-decrypt sa system partition / disk".

Dugang nga kasayuran

  • Kon adunay daghang mga operating system sa imong computer, dayon gamit ang VeraCrypt ikaw makahimo sa usa ka gitago nga operating system (Menu - System - Create hidden OS), susama sa gitago nga volume nga gihulagway sa ibabaw.
  • Kung ang mga volume o mga disks gipaandar sa hinay-hinay, mahimo nimong sulayan nga mapadali ang proseso pinaagi sa paghimo og taas nga password (20 o labaw pa nga mga karakter) ug usa ka gamay nga PIM (sulod sa 5-20).
  • Kung adunay usa ka butang nga talagsaon nga mahitabo sa diha nga ang pag-encrypt sa system partition (pananglitan, uban sa pipila ka mga sistema sa pag-instalar, ang programa nagtanyag lamang og usa ka boot, o makita ang usa ka mensahe nga nagpahayag nga ang Windows anaa sa sama nga disk sama sa bootloader) - Ako morekomendar nga dili mag-eksperimento ( ang mga sulod sa disk nga wala ang posibilidad sa pagkaayo).

Mao ra kana, malampusong encryption.