Mēs atrodamies pasaulē, kur informācija ir ļoti vērtīga Un tāpēc mums kā administratoriem vai IT pasaulē iesaistītam personālam daudzos gadījumos ir jābūt skaidrībai par to, kā aizsargāt šo informāciju, kas glabājas cietajos diskos, USB diskdziņos un citos, lai tā nenonāktu nepareizās rokās un tādējādi nerastos sarežģītas problēmas. gadījumiem. Ja jūs interesē kriptogrāfija un jūsu informācijas drošība, šī apmācība ir jūsu.
Mēs visi zinām, ka tirgū ir daudz rīku, kas ļauj mums aizsargāt mūsu informāciju, taču šoreiz mēs runāsim par vienkāršu un ļoti spēcīgu rīku šim nolūkam, Veracrypt, kuru mēs varam lejupielādēt pilnīgi bez maksas no šādas saites:
LEJUPIELĀDĒT VERACRYPT
Analizēsim mazliet par priekšrocības, ko mums piedāvā Veracrypt par informāciju, ko esam saglabājuši savos datoros.
- Veracrypt ir programmatūra, kas ļauj mums aizsargāt mūsu krātuves ar šifrēšanu. Veracrypt šifrē datus pirms to saglabāšanas un atšifrē pēc to ielādes intervencē.
- Lai visi dati tiktu nolasīti, ir jāievada iepriekš izveidotā parole.
- Izmantojot Veracrypt, mums ir iespēja šifrēt nodalījumu vai visu sistēmas vienību, un mēs varam būt pilnīgi pārliecināti, ka ar Veracrypt mums ir drošība, privātums un dublējums, jo visi atlasītie faili tiks šifrēti.
Plašā diapazonā operētājsistēmas, kuras atbalsta Veracrypt ir:
- Windows 10
- Windows 8 un 8.1
- Windows 7
- Windows Vista
- Windows Xp
- Windows Server 2012
- Windows Server 2008 R2 (64 bitu)
- Windows Server 2008
- Windows Server 2003
- Mac OS X 10.10 Yosemite
- Mac OS X 10.9 Mavericks
- Mac OS X 10.8 Mountain Lion
- Mac OS X 10.7 Lion
- Mac OS X 10.6 Snow Leopard
- Linux x86 (32 bitu un 64 bitu versijas, kodols 2.6 vai saderīgs)
Veracrypt izmanto šifrēšanas funkcijas algoritmus AES, čūska, divas zivis, cita starpā, un to visu pamatā ir XTS darbības metode, kurā tiek izmantotas divas neatkarīgas atslēgas, kas mums nodrošina lielāku drošību. Lai analizētu Veracrypt darbību, mēs izmantosim vidi ar Windows 10, un mēs varēsim soli pa solim analizēt, kā mēs īstenojam Veracrypt nodrošināto aizsardzību.
Veracrypt instalēšanas procesā nav nekā īpaša, tāpēc šajā pētījumā šo procesu neredzēsim. Kad Veracrypt ir instalēts un palaists pirmo reizi, mēs varam novērot šādu vidi:
Kā redzam, mums ir dažādas iespējas strādāt, mums ir:
Atlasiet FailsTas ļauj mums izvēlēties Veracrypt failu, kuru esam izveidojuši, lai to atvērtu, pēc atlasīšanas mēs varam ar to strādāt, piemēram, to uzstādīt utt.
Atlasiet IerīceTas ļauj mums izvēlēties ierīci, piemēram, atmiņas bloku vai USB disku, lai veiktu ar tiem saistītus uzdevumus.
MountNoklikšķinot uz šīs opcijas, Veracrypt sāks savu šifrēšanas darbu, izmantojot kešatmiņā saglabātās paroles, un, ja to nav, tā pieprasīs to, lai aizsargātu ierīci.
DemontētIzmantojot šo opciju, mēs varam atvienot no saraksta izvēlēto skaļumu.
Automātiska montāža (automātiski montējamas ierīces)Izmantojot šo iespēju, mēs varam automātiski uzstādīt vienības vai ierīces, manuāli neizvēloties ierīci, Veracrypt ir atbildīgs par šo vienību izpēti un uzstādīšanu.
Notīrīt kešatmiņu (notīrīt kešatmiņu)Notīra visas kešatmiņā saglabātās paroles.
Nekad nesaglabājiet vēsturiJa noņemsim atzīmi no šīs opcijas, tiks saglabāta pēdējo 20 apstrādāto failu vēsture.
Tagad mēs jums parādīsim, kā izmantot šo programmu divās no visnoderīgākajām un lietotajām funkcijām:
- Šifrēt diskdziņus
- Izveidojiet un pievienojiet šifrētus sējumus
1. Kā šifrēt diskus, izmantojot VeraCrypt
Mēs detalizēti analizēsim veidlapu kā mēs varam šifrēt savas vienības ar Veracrypt. Pirmais solis, ko mēs darīsim, ir noklikšķiniet uz pogas Izveidot apjomu (Izveidot apjomu), mēs redzēsim, ka tiek parādīts šāds logs:
Šajā brīdī mums ir definējiet šifrēšanas veidu, mēs izvēlamies NormāliŅemiet vērā, ka slēptā opcija ir daudz drošāka, jo tā slēpj visu, kas saistīts ar šifrēšanu. Mēs nospiežam Nākamais.
Tālāk mums jāizvēlas šifrējamā zona, mēs varam izvēlēties:
- Šifrēt Windows nodalījumu
- Šifrējiet visu disku
Šajā gadījumā mēs izvēlamies Šifrēt Windows nodalījumu (Šifrējiet Windows sistēmas nodalījumu).
Klikšķiniet uz Nākamais un mums ir jāizvēlas sistēmas sāknēšanas veids, duāls vai vienkāršs, šajā gadījumā mēs izvēlamies Viena boot un noklikšķiniet Nākamais.
Nākamais solis mums ir jānosaka šifrēšanas veids mēs vēlamies ieviest:
Šajā brīdī, ja mēs vēlamies iegūt vairāk informācijas par katru no algoritmiem, mēs varam doties uz šo saiti un tur lasīt vairāk par to, ko katrs no tiem mums piedāvā.
Kad esam izvēlējušies vispiemērotāko algoritmu, noklikšķiniet uz Nākamais un mēs redzēsim šādu logu:
Tur mums ir jānosaka parole, ar kuru mēs aizsargāsim savu vienību, ņemiet vērā, ka mēs varam izvēlēties failu ar atslēgu vai izmantot PIM. Ir svarīgi uzsvērt, ka šifrējamās informācijas drošība ir pilnībā atkarīga ne tikai no šifrēšanas algoritma un tā izmantotajiem bitiem, bet parole ir drošības atslēga.
Jums ir jāizveido pilnīgi droša parole, ieteicams, lai tā būtu daudzu rakstzīmju un vairāku veidu:
- Lielais burts
- mazie burti
- numurs
- īpašs raksturs
Vislabāk ir redzēt šādus paroļu piemērus:
Ļoti vāja paroleŠādos gadījumos šo paroļu uzlaušana prasītu minūtes un dažos gadījumos sekundes, jo tajās tiek izmantots tikai viens veids
- Čārlzs
- Džoakins
- 456378373
- admin
- 12345
vāja paroleLai gan šajos piemēros mēs izmantojam piem. 2 faktori (lielie, mazie) vai (skaitlis un lielie) mēs redzam, ka mēs neievietojam pienācīgu rakstzīmju daudzumu. Drošības nolūkos ieteicams no 15-20 un ar vairākiem faktoriem.
- Karloss77
- 234
- Pirmdiena 4555
Droša paroleŠie piemēri ir spēcīgas paroles. Labākais ieteikums ir rakstīt teikumu, to ir viegli atcerēties, tas satur VISUS faktorus (lielos, mazos, ciparus un īpašās rakstzīmes) un satur daudzas rakstzīmes. Vēl viens ĻOTI drošas paroles veids ir tas, ka tajā nav tik daudz rakstzīmju, bet tas ir pilnīgi nejaušs, ja netiek izmantoti tipiski vārdi vai lietas, ieskaitot vairākus faktorus.
100% iesaka Solvetic šāda veida paroles ĻOTI drošai šifrēšanai.
- Šī parole, kas satur 56 rakstzīmes, ir ļoti droša.
- 0rndtfj # .1122 ## x
Ja jūs joprojām vēlaties iegūt vairāk informācijas par to, kā izveidot drošu paroli, šeit ir šī apmācība.
Kad esam ievadījuši paroli, mēs turpinām noklikšķināt uz Nākamais. Tad mēs redzēsim šādu logu:
Tajā mums nejauši jāpārvieto pele centrālajā laukumā, jo šīs kustības uzlabos Veracrypt kriptogrāfijas līmeni un tādējādi uzlabos mūsu vienības drošību, ja mēs vēlamies redzēt, ko šie simboli satur, mums ir tikai jāizvēlas lodziņš Parādīt baseina saturu. Kad esat aizpildījis zemāk esošo joslu, varat noklikšķināt uz Nākamais lai tiktu ģenerēta šifrēšanas atslēga.
Mēs nospiežam Nākamais un tālāk mēs redzēsim, ka varam izveidot glābšanas disku, kas ļaus mums atjaunot sistēmu no šī diska jebkādu bojājumu vai kļūmju gadījumā. Mēs iesakām to darīt, lai nevarētu iegūt datus, un tas ir kā šifrēšanas dublējums.
Mēs izvēlamies diska atrašanās vietu un nospiediet Nākamais. Šādā gadījumā, kad mēs šifrējam sāknēšanas nodalījuma disku (Windows), ieteicams šo atkopšanas disku izveidot uz ārēja USB vai cita papildu nodalījuma.
Kad esam konfigurējuši, kur mēs saglabājam Glābšanas disks (Glābšanas disks), parādīsies šāds:
Noklikšķinot Veracrypt tests Tas prasīs mums restartēt Windows 10, lai pabeigtu procesu. Mēs restartējamies, un mēs redzam, ka, startējot Windows, Veracrypt tiek ielādēts. Kur tā lūdz ievadīt paroli.
Pēc sistēmas restartēšanas mēs redzam, ka šifrēšana ir bijusi pareiza. Un mēs būsim izdarījuši atlasītā nodalījuma vai diska šifrēšanu. Ja mēs pazaudēsim datoru vai kāds mēģinās ievadīt, būs ļoti sarežģīti (atkarībā no jūsu izvēlētās paroles un algoritma) iegūt informāciju, ko šifrētās vienības saglabās.
2. Kā izveidot un uzstādīt šifrētus sējumus, izmantojot VeraCrypt
Šī ir vēl viena iespēja, nebūtu šifrēt visu disku vai disku. Tas būtu tāda apjoma (faila) izveide, kādu vēlaties, lai tas būtu šifrēts un drošs. Jūs varat to kopēt USB, uz diska vai kur vien vēlaties, un jums tas vienkārši būs jāpievieno, kad vēlaties piekļūt failiem, kurus esat saglabājis.
Pirmā lieta būtu radīt apjomu. Mēs izvēlamies iespēju Izveidojiet šifrētu failu konteineru.
Klikšķiniet uz Nākamais. Tagad ir pienācis laiks izvēlēties, vai izveidot normālu vai slēptu skaļumu. Slēpta sējuma izveide nozīmē, ka papildu tiks izveidots vienkārši tāpēc, lai izspiešanas gadījumā jūs piešķirtu tai citu paroli un redzētu citu informāciju, kuru patiešām esat šifrējis. Tā kā galējā drošība, tā nemaz nav slikta iespēja. Šajā gadījumā mēs esam izvēlējušies normālu skaļumu. Lai iegūtu papildinformāciju par slēptajiem sējumiem, ievadiet šeit.
Klikšķiniet uz Nākamais un tagad mēs redzēsim, ka apgabals izvēlieties šifrējamā faila atrašanās vietu un nosaukumu. Šajā piemērā mēs to esam nosaukuši par solvetic.avi, lai tas izskatītos kā filma (lai gan atverot tā radīs kļūdu, jo tā nav), bet tādā veidā jūs slēpjaties vēl vairāk.
Klikšķiniet uz Nākamais. Mums vajadzētu izvēlieties šifrēšanas algoritma veidu, hash utt.
Tagad mums ir izvēlieties izmēru mēs vēlamies, lai fails tiktu šifrēts. Piemērā ir atlasīti 1 un GB (GigaByte = 1000 MB), bet jūs varat izvēlēties vēlamo izmēru.
Nākamajā solī jūs redzēsit, ka mums jāievada parole. Mēs iesakām pārskatīt mūsu aprakstītos ieteikumus paroles izveidošanai iepriekšējā opcijā (Vienību šifrēšana). Bet ātrā plānā tajā ir 15-20 rakstzīmes (vai vairāk). Un tajā ir visvairāk rakstzīmju tipu (lielie, mazie, cipari, īpašās rakstzīmes).
Kad esam uzrakstījuši paroli, noklikšķiniet uz Nākamais. Mēs izvēlamies failu sistēmu, kurai vēlamies apjomu. Un mums vajadzētu logā pārvietojiet peli no vienas puses uz otru, lai tiktu ģenerētas šifrēšanas atslēgas, jo vairāk pārvietojaties, jo lielāka drošība.
Kad apakšējā josla sasniegs beigas, tā būs pabeigta, un mēs varēsim noklikšķināt uz Formāts, tas būs paredzēts izveidot 1 GB apjomu (Mūsu ej).
Kad esat pabeidzis, parādīsies šis ziņojums.
Mēs to jau esam izveidojuši, mums tas vienkārši ir jāuzstāda, un mēs to aktivizēsim kā vienību. Šajā gadījumā it kā tas būtu 1 GB USB disks, bet šifrēts. Lai uzstādītu un atvērtu ierīci, rīkojieties šādi.
Mēs ejam uz VeraCrypt galveno izvēlni un izvēlamies:
- Izvēlieties failu: Šeit mēs izvēlamies failu, kuru esam izveidojuši šifrētu. Šajā eks. solvetic.avi
- Izvēlieties apjoma burtu: Izvēlieties burtu vienībai, kuru plānojat uzstādīt (tam nav nozīmes)
- Klikšķiniet uz Mount.
Parādīsies logs, kurā tiek prasīta parole, kuru esam ievadījuši šim šifrētajam failam.
Jūs noklikšķiniet uz Akceptēt un gatavs! Jums tas jau ir uzstādīts. Kā redzēsit, jūsu sistēmā pēkšņi automātiski parādās jauns disks (Windows, Mac vai Linux, jo tas ir saderīgs ar visām sistēmām).
Šajā ierīcē saglabājiet visu, ko vēlaties, šajā gadījumā 1 GB, jo tas ir izvēlētais izmērs. Kad esat pabeidzis, atvienojiet to VeraCrypt izvēlnē (noklikšķinot uz Izjaukt) un pārstās parādīties jūsu datorā atvērtā režīmā.
Es ceru, ka jums patika šī apmācība, tā liks jums mierīgi gulēt svarīgai informācijai, kuru vēlaties šifrēt, varat droši piekļūt tikai jūs.