Деректерді шифрлау үшін VeraCrypt қолдану

Pin
Send
Share
Send

2014 жылға дейін TrueCrypt ашық бастапқы бағдарламалық қамтамасыздандыру деректерді және дискіні шифрлау үшін ең көп ұсынылған (және шынымен сапалы) болды, бірақ содан кейін әзірлеушілер бұл қауіпсіз емес және бағдарламадағы жұмысты шектеді деп мәлімдеді. Кейіннен жаңа әзірлеу тобы жоба бойынша жұмысын жалғастырды, бірақ VeraCrypt жаңа атауымен (Windows, Mac, Linux үшін қол жетімді).

Тегін VeraCrypt бағдарламасын қолдана отырып, пайдаланушы нақты уақыт режимінде дискілерде (жүйелік дискіні немесе USB флэш-дискінің мазмұнын шифрлауды қоса) шынайы шифрлауды орындай алады. Бұл VeraCrypt нұсқаулығы бағдарламаны әртүрлі шифрлау мақсаттарында пайдаланудың негізгі аспектілерін егжей-тегжейлі сипаттайды. Ескерту: Windows жүйелік дискісі үшін кірістірілген шифрлауды BitLocker қолданған дұрыс.

Ескерту: барлық әрекеттерді өзіңіз жасайсыз, мақала авторы деректердің сақталуына кепілдік бермейді. Егер сіз жаңадан қолданушы болсаңыз, сізге бағдарламаны компьютердің жүйелік дискісін немесе маңызды мәліметтері бар жеке бөлімді шифрлау үшін пайдаланбауды ұсынамын (егер сіз кез-келген мәліметтерге кездейсоқ қол жеткізуге дайын болмасаңыз), сіздің жағдайыңыздағы ең қауіпсіз нұсқа - шифрланған файл контейнерлерін құру, ол кейінірек нұсқаулықта сипатталған. .

VeraCrypt бағдарламасын компьютерге немесе ноутбукке орнатыңыз

Әрі қарай, Windows 10, 8 және Windows 7-ге арналған VeraCrypt нұсқасы қарастырылады (дегенмен, қолданудың өзі басқа ОЖ үшін бірдей болады).

Бағдарлама орнатушысын іске қосқаннан кейін (VeraCrypt-ті ресми сайттан жүктей аласыз //veracrypt.codeplex.com/ ) сізге таңдау ұсынылады - Орнату немесе Шығару. Бірінші жағдайда, бағдарлама компьютерге орнатылып, жүйемен біріктіріледі (мысалы, шифрланған контейнерлерді жылдам қосу, жүйенің бөлімін шифрлау мүмкіндігі), екінші жағдайда оны портативті бағдарлама ретінде пайдалану мүмкіндігімен жай пакеттен шығарылады.

Орнатудың келесі қадамы (егер сіз «Орнатуды» таңдаған болсаңыз) әдетте қолданушыдан ешқандай әрекетті қажет етпейді (әдепкі параметрлер барлық пайдаланушыларға орнатылады, Бастау мен жұмыс үстеліне төте жолдар қосады, файлдарды .hc кеңейтімімен VeraCrypt-пен байланыстырады) .

Орнатудан кейін бірден бағдарламаны бастауға кеңес беремін - Параметрлер - Тіл мәзіріне өтіп, сол жерде орыс интерфейсінің тілін таңдаңыз (кез келген жағдайда ол мен үшін автоматты түрде қосылмаған).

VeraCrypt қолдану жөніндегі нұсқаулық

Жоғарыда айтылғандай, VeraCrypt шифрланған файл контейнерлерін құру үшін қажет (.hc кеңейтімі бар жеке файл, шифрланған түрдегі қажетті файлдарды қамтитын және қажет болған жағдайда жүйеге бөлек диск түрінде орнатылған), жүйені шифрлау және қарапайым дискілерді құру үшін қолдануға болады.

Көбінесе құпияларды сақтау үшін бірінші шифрлау опциясы қолданылады, оны бастайық.

Шифрланған файл контейнерін жасаңыз

Шифрланған файлдар контейнерін құру тәртібі келесідей:

  1. Көлемді құру түймесін басыңыз.
  2. Шифрланған файл контейнерін құру тармағын таңдап, «Келесі» батырмасын басыңыз.
  3. Қалыпты немесе жасырын VeraCrypt көлемін таңдаңыз. Жасырын көлем - бұл VeraCrypt кәдімгі көлемінің ішіндегі арнайы аймақ, және екі құпия сөз орнатылды, біреуі - сыртқы көлемде, екіншісі - ішкі. Егер сіз сыртқы көлемде пароль айтуға мәжбүр болсаңыз, ішкі көлемдегі деректер қол жетімсіз болады және сіз сырттан жасырын көлемнің бар-жоғын анықтай алмайсыз. Әрі қарай қарапайым көлемді құру нұсқасын қарастырыңыз.
  4. VeraCrypt контейнер файлы сақталатын жолды көрсетіңіз (компьютерде, сыртқы диск, желілік диск). Сіз файлға кез-келген рұқсатты көрсете аласыз немесе оны мүлдем көрсете алмайсыз, бірақ VeraCrypt-пен байланысты «дұрыс» кеңейтім - бұл .hc
  5. Шифрлау және хэштеу алгоритмін таңдаңыз. Мұнда бастысы - шифрлау алгоритмі. Көп жағдайда AES жеткілікті (және егер процессор аппараттық негізде AES шифрлауын қолдайтын болса, бұл басқа параметрлерге қарағанда тезірек болады), бірақ сіз бір уақытта бірнеше алгоритмдерді қолдана аласыз (бірнеше алгоритмдер арқылы жүйелі шифрлау), олардың сипаттамаларын Википедияда (орыс тілінде) табуға болады.
  6. Құрылатын шифрланған контейнердің өлшемін орнатыңыз.
  7. Құпия сөзді орнату терезесінде берілген ұсыныстардан кейін парольді көрсетіңіз. Егер қаласаңыз, парольдің орнына кез-келген файлды көрсете аласыз («Кілт. Файлдар» тармағы, ол кілт ретінде пайдаланылады, смарт-карталарды пайдалануға болады), алайда егер бұл файл жоғалған немесе бүлінген болса, сіз деректерге қол жеткізе алмайсыз. «PIM-ді пайдалану» тармағы шифрлау күшіне тікелей және жанама әсер ететін «Жеке итерация мультипликаторын» орнатуға мүмкіндік береді (PIM-ны көрсеткен кезде оны көлем пароліне қосымша енгізу керек, яғни бұзу күрделене түседі).
  8. Келесі терезеде көлемнің файлдық жүйесін орнатыңыз және терезенің төменгі жағындағы прогресс жолағы толтырылғанша (немесе жасыл түске айналғанша) тінтуірдің жүгіргісін терезенің үстіне жылжытыңыз. Аяқтау үшін «Белгілеу» түймесін басыңыз.
  9. Операция аяқталғаннан кейін сіз VeraCrypt көлемінің сәтті жасалғандығы туралы хабарламаны көресіз, келесі терезеде «Шығу» батырмасын басыңыз.

Келесі қадам пайдалану үшін жасалған көлемді орнату болып табылады, ол үшін:

  1. «Дыбыс деңгейі» бөлімінде жасалған файл контейнеріне жолды көрсетіңіз («Файл» батырмасын басу арқылы), тізімнен көлем үшін дискінің әрпін таңдаңыз және «Орнату» түймесін басыңыз.
  2. Парольді енгізіңіз (қажет болған жағдайда кілт файлдарын беріңіз).
  3. Дыбыс орнатылғанша күтіңіз, содан кейін ол VeraCrypt-те және Explorer-де жергілікті диск түрінде пайда болады.

Файлдарды жаңа дискіге көшіру кезінде олар жедел түрде шифрланады, сонымен қатар оларға қол жеткізу кезінде шифрленеді. Аяқтағаннан кейін VeraCrypt ішінен дыбыс деңгейін (дискінің әрпін) таңдаңыз және «Шығарып алу» түймесін басыңыз.

Ескерту: егер қаласаңыз, «Бекіту» орнына «Автотұрау» батырмасын басып, болашақта шифрланған көлем автоматты түрде қосылады.

Дискіні шифрлау (диск бөлімі) немесе флэш-диск

Дискіні, флэш-дискіні немесе басқа жүйелік емес дискіні шифрлау қадамдары бірдей болады, бірақ екінші қадамда сіз «жүйелік емес бөлім / дискіні шифрлауды» таңдауыңыз керек, құрылғыны таңдағаннан кейін - дискіні форматтауды немесе бар деректермен шифрлау керектігін анықтаңыз (ол көп уақытты алады). уақыт).

Келесі әр түрлі нүкте - шифрлаудың соңғы сатысында, егер сіз «Формат диск» дегенді таңдасаңыз, жасалып жатқан көлемде 4 ГБ-тан асатын файлдардың пайдаланылатынын көрсету керек.

Дыбыс шифрланғаннан кейін сіз дискіні одан әрі пайдалану туралы нұсқаулар аласыз. Алдыңғы хат бойынша оған қол жетімділік болмайды, сіз авто-монтажды конфигурациялауыңыз керек (дискінің барлық бөлімдері мен дискілері үшін «Авто-орнату» батырмасын басыңыз, бағдарлама оларды табады) немесе оны файл контейнерлерінде сипатталғандай орнатыңыз, бірақ «түймесін» басыңыз. «Файл» орнына «құрылғы».

VeraCrypt-та жүйелік дискіні қалай шифрлау керек

Жүйелік бөлім немесе дискіні шифрлау кезінде амалдық жүйені жүктемес бұрын құпия сөз қажет болады. Бұл функцияны қолданған кезде өте сақ болыңыз - теория бойынша сіз жүктелмейтін жүйені ала аласыз және оны шығарудың жалғыз жолы - Windows жүйесін қайта орнату.

Ескерту: егер жүйелік бөлімді шифрлаудың басында сіз «Windows жүктелген дискіге Windows орнатылмаған сияқты» деген хабарламаны көрсеңіз (бірақ бұл олай емес), мүмкін, мәселе «арнайы» Windows 10 немесе 8-де шифрланған орнатылған « EFI бөлімі және VeraCrypt жүйелік дискінің шифрлануы сәтсіз болады (мақаланың басында BitLocker осы мақсат үшін ұсынылған), бірақ кейбір EFI жүйелері үшін шифрлау сәтті жұмыс істейді.

Жүйелік диск жетегін шифрлау келесі тармақтарды қоспағанда, қарапайым диск немесе бөліммен бірдей:

  1. Жүйелік бөлімнің шифрлауын таңдағанда, үшінші қадам таңдауды ұсынады - бүкіл дискіні шифрлау (физикалық HDD немесе SSD) немесе тек осы дискідегі жүйелік бөлім.
  2. Жеке жүктеуді таңдау (егер тек бір ОС орнатылған болса) немесе көп жүктеу (егер бірнеше болса).
  3. Шифрламас бұрын, сізден VeraCrypt жүктеушіге зақым келген жағдайда қалпына келтіру дискісін жасау сұралады, сондай-ақ Windows-ті шифрлаудан кейін жүктеу кезінде проблемалар туындайды (қалпына келтіру дискісінен жүктеп, бөлімді толық қалпына келтіріп, оны бастапқы күйіне келтіруге болады).
  4. Сізден тазалау режимін таңдау сұралады. Көп жағдайда, егер сіз өте қорқынышты құпияларды сақтамасаңыз, «Жоқ» опциясын таңдаңыз, бұл сізге көп уақытты (уақытты) үнемдейді.
  5. Шифрламас бұрын, VeraCrypt-ке бәрі дұрыс жұмыс істейтініне «көз жеткізуге» мүмкіндік беретін тест жасалады.
  6. Маңызды: «Сынақ» тетігін басқаннан кейін сіз одан әрі не болатындығы туралы толық ақпарат аласыз. Мен бәрін мұқият оқып шығуды ұсынамын.
  7. «ОК» батырмасын басқаннан кейін және қайта жүктегеннен кейін көрсетілген парольді енгізу керек, егер бәрі сәтті болса, Windows-қа кіргеннен кейін Шифрлауды тексеру аяқталғандығы туралы хабарлама пайда болады және «Шифрлау» түймесін басып, күте тұрыңыз шифрлау процесінің аяқталуы.

Егер болашақта жүйелік дискіні немесе бөлімді толығымен шифрлау қажет болса, VeraCrypt мәзірінен «Жүйе» таңдаңыз - «Жүйелік бөлім / дискіні үнемі шифрдан шығару».

Қосымша ақпарат

  • Егер сіздің компьютеріңізде бірнеше амалдық жүйелер болса, VeraCrypt көмегімен сіз жоғарыда сипатталған жасырын көлемге ұқсас жасырын операциялық жүйені жасай аласыз (Мәзір - Жүйе - Жасырын ОЖ).
  • Егер көлемдер немесе дискілер өте баяу орнатылса, ұзақ пароль (20 немесе одан көп таңба) және кішкентай PIM (5-20 аралықта) қою арқылы процесті жылдамдатуға болады.
  • Егер жүйелік бөлімді шифрлау кезінде ерекше бір нәрсе орын алса (мысалы, бірнеше орнатылған жүйелерде бағдарлама тек бір жүктеуді ұсынады немесе сіз Windows жүктеу құралы орналасқан дискіде екендігі туралы хабарламаны көресіз) - Мен тәжірибе жасамауға кеңес беремін (егер сіз бәрін жоғалтуға дайын болмасаңыз) қалпына келтіру мүмкіндігінсіз дискідегі мазмұн).

Мұның бәрі жақсы шифрлау.

Pin
Send
Share
Send