Бесплатная альтернатива шифрованию TrueCrypt: VeraCrypt

{title}

Мы находимся в мире, где информация очень ценна, и поэтому во многих случаях мы, как администраторы или сотрудники, вовлеченные в мир ИТ, должны четко понимать, как защитить эту информацию, хранящуюся на жестких дисках, USB-накопителях и других устройствах, чтобы предотвратить ее попадание в чужие руки. и, таким образом, возникают проблемы в сложных случаях. Если криптография и безопасность вашей информации вас интересуют, это руководство для вас.

Мы все знаем, что на рынке есть много инструментов, которые позволяют нам защищать нашу информацию, но на этот раз мы поговорим о простом и очень мощном инструменте для этой цели, Veracrypt, который мы можем загрузить совершенно бесплатно по следующей ссылке:

СКАЧАТЬ VERACRYPT

Давайте немного проанализируем преимущества, которые Veracrypt предлагает нам в отношении информации, которую мы храним на нашем оборудовании.

  • Veracrypt - это программное обеспечение, которое позволяет нам защитить наши блоки хранения с помощью шифрования, Veracrypt шифрует данные перед их сохранением и расшифровывает их после загрузки в вмешательство.
  • Для того чтобы все данные были прочитаны, необходимо ввести ранее установленный пароль.
  • С Veracrypt у нас есть возможность зашифровать раздел или весь системный блок, и мы можем быть полностью уверены, что с Veracrypt у нас есть безопасность, конфиденциальность и резервное копирование, потому что все выбранные файлы будут зашифрованы.

В широком спектре операционных систем, поддерживаемых Veracrypt, мы имеем:

  • Windows 10
  • Windows 8 и 8.1
  • Windows 7
  • Windows Vista
  • Windows XP
  • Windows Server 2012
  • Windows Server 2008 R2 (64-разрядная версия)
  • Windows Server 2008
  • Windows Server 2003
  • Mac OS X 10.10 Yosemite
  • Mac OS X 10.9 Mavericks
  • Mac OS X 10.8 Mountain Lion
  • Mac OS X 10.7 Lion
  • Mac OS X 10.6 Snow Leopard
  • Linux x86 (32-битные и 64-битные версии, ядро ​​2.6 или совместимые)

Veracrypt использует для своей функции шифрования алгоритмы AES, Serpent, Twofish и другие, и все они основаны на методе работы XTS, который использует два независимых ключа, что обеспечивает нам большую безопасность. Для анализа работы Veracrypt мы будем использовать среду с Windows 10, и мы можем шаг за шагом проанализировать, как мы реализуем защиту, предоставляемую Veracrypt.
В процессе установки Veracrypt нет ничего особенного, поэтому мы не увидим этот процесс в этом исследовании. После установки и запуска Veracrypt в первый раз мы увидим среду, в которой мы можем наблюдать:

{title}

Как мы видим, у нас есть несколько вариантов работы, у нас есть:

Выберите файл

Это позволяет нам выбрать файл Veracrypt, который мы создали для открытия, после выбора мы можем работать с ним, например, монтировать его и т. Д.

Выберите устройство

Это позволяет нам выбирать такие устройства, как запоминающее устройство или USB-накопитель, для выполнения задач на них.

Mount (крепление)

При нажатии на эту опцию Veracrypt начнет свою работу по шифрованию, используя пароли, хранящиеся в кеше, и, если он не существует, он запросит один для защиты устройства.

Удалить (Dismount)

Используя эту опцию, мы можем удалить выбранный том из списка.

Автоматическое монтирование (устройства автоматического монтирования)

С помощью этой опции мы можем устанавливать устройства или устройства автоматически без необходимости выбирать устройство вручную, Veracrypt отвечает за исследование этих устройств и их сборку самостоятельно.

Очистить кэш (Wipe Cache)

Очистить все пароли, хранящиеся в кеше.

Никогда не сохраняйте историю

Если снять этот флажок, история последних 20 сработавших файлов будет сохранена.

Теперь мы собираемся показать вам, как использовать эту программу в двух наиболее полезных и используемых функциях:

  • Шифровать дисководы
  • Создать и смонтировать зашифрованные тома

$config[ads_text5] not found

1. Как зашифровать устройства с помощью VeraCrypt


Мы подробно проанализируем, как мы можем зашифровать наши устройства с помощью Veracrypt . Первый шаг, который мы сделаем, - это нажмите кнопку « Создать том», и мы увидим следующее окно:

{title}

На этом этапе мы должны определить тип шифрования, выбрать « Нормальный», обратите внимание, что опция «Скрытый» гораздо более безопасна, поскольку скрывает все, что связано с шифрованием. Нажмите Далее .

{title}

$config[ads_text5] not found

Далее мы должны выбрать область для шифрования, мы можем выбрать:

  • Зашифровать раздел Windows
  • Зашифровать весь блок

В этом случае мы выбираем Зашифровать системный раздел Windows.

{title}

Нажмите Next, и мы должны выбрать тип загрузки, которую система имеет, двойную или одиночную, в этом случае мы выбираем Single-boot и нажимаем Next .

{title}

Следующим шагом мы должны определить тип шифрования, который мы хотим реализовать:

$config[ads_text6] not found

{title}

На этом этапе, если мы хотим получить больше информации о каждом из алгоритмов, мы можем перейти по следующей ссылке и прочитать больше о том, что каждый из них дает нам.

{title}

Как только мы выберем наиболее подходящий алгоритм, нажмите Далее, и мы увидим следующее окно:

{title}

Там мы должны установить пароль, с помощью которого мы будем защищать наш блок, обратите внимание, что мы можем выбрать файл с ключом или использовать PIM. Важно подчеркнуть, что безопасность информации, которую мы шифруем, полностью зависит не только от алгоритма шифрования и битов, которые он использует, но пароль является главным ключом безопасности.

Вы должны сделать полностью безопасный пароль, мы рекомендуем, чтобы он был многозначным и нескольких типов:

  • капитал
  • нижний регистр
  • номер
  • особый характер

$config[ads_text5] not found

Лучше всего то, что вы видите эти примеры паролей:

Очень слабый пароль

В этих случаях взлом этих паролей займет минуты, а в некоторых случаях секунды, поскольку они используют только один тип

  • карлос
  • Joaquin
  • 456378373
  • админ
  • 12345

Пароль не уверен

Хотя в этих примерах мы используем для отл. 2 фактора (прописные, строчные) или (числовые и прописные) мы видим, что мы не ставим приличное количество символов. Для безопасности рекомендуется от 15 до 20 и с несколькими факторами.

  • carlos77
  • pass234
  • lunes4555

Безопасный пароль

Эти примеры являются безопасными паролями. Лучшая рекомендация - написать предложение, которое легко запомнить, оно содержит ВСЕ факторы (прописные, строчные, цифры и специальные символы) и содержит много символов. Еще один тип ОЧЕНЬ безопасного пароля состоит в том, что он не так много символов, но совершенно случайный, где не используются типичные слова или вещи, включая несколько факторов.

$config[ads_text6] not found

Solvetic рекомендует эти типы паролей на 100% для ОЧЕНЬ безопасного шифрования.

  • Этот пароль, который содержит 56 символов, очень безопасен.
  • 0rndtfj # .1122 ## x

Если вы все еще хотите получить больше информации о том, как создать надежный пароль, вот этот урок.

После того, как мы ввели пароль, мы нажимаем Далее . Далее мы увидим следующее окно:

{title}

В нем мы должны произвольно перемещать мышь внутри центрального блока, так как эти движения улучшат уровень криптографии Veracrypt и, следовательно, улучшат безопасность нашего устройства, если мы хотим видеть, что они содержат эти символы, нам нужно только выбрать поле содержимого Display pool . Когда вы заполнили панель ниже, вы можете нажать Далее, чтобы сгенерировать ключ шифрования.

{title}

Нажмите Далее, и мы увидим ниже, что мы можем создать аварийный диск, который позволит нам восстановить систему с этого диска в случае любого повреждения или сбоя. Мы рекомендуем делать это так, чтобы данные не могли быть использованы, и это как резервная копия шифрования.

{title}

Выберите местоположение диска и нажмите « Далее» . В этом случае, когда мы шифруем диск загрузочного раздела (Windows), рекомендуется выполнить этот диск восстановления на внешнем USB или другом дополнительном разделе.
После настройки, где мы сохраняем аварийный диск, появится следующее:

{title}

При нажатии на Test Veracrypt попросит нас перезапустить Windows 10, чтобы завершить процесс. Перезапускаем и видим, что при запуске Windows загружается Veracrypt. Где вы просите нас ввести пароль.

{title}

После перезагрузки системы мы видим, что шифрование было правильным. И у нас уже будет шифрование выбранного раздела или диска. Если мы потеряем оборудование или кто-то попытается войти, будет действительно очень сложно (в зависимости от выбранного вами пароля и алгоритма) иметь возможность извлекать информацию, которая будет хранить зашифрованные блоки.

2. Как создавать и монтировать зашифрованные тома с помощью VeraCrypt


Это еще один вариант, он не будет шифровать весь диск или диск. Было бы создать том (файл) нужного размера, который будет зашифрован и защищен. Вы можете скопировать его на USB, на свой диск или куда угодно, и вам просто нужно будет смонтировать его, когда вы захотите получить доступ к файлам, которые вы сохранили внутри.

Первым делом было бы создать объем. Выберите опцию Создать контейнер зашифрованных файлов.

{title}

Нажмите на Далее . Теперь настало время выбрать, создавать ли нормальный или скрытый том . Создание скрытого тома заключается в том, что дополнительный будет создан просто для того, чтобы в случае вымогательства вы дали ему другой пароль и увидели другую информацию, которую вы действительно зашифровали. Поскольку крайняя безопасность не является плохим вариантом. В этом случае мы выбрали нормальный объем. Для получения дополнительной информации о скрытых объемах введите здесь.

$config[ads_text5] not found

{title}

Нажмите Next, и теперь мы увидим, что зона появляется, чтобы выбрать местоположение и имя файла, который будет зашифрован . В этом примере мы назвали его solvetic.avi так, чтобы он выглядел как фильм (хотя, когда он открывается, он выдаст ошибку, потому что это не так), но таким образом вы скроете еще больше.

{title}

Нажмите на Далее . Нужно выбрать тип алгоритма шифрования, хеш и т. Д.

{title}

$config[ads_text6] not found

Теперь мы должны выбрать размер, который нам нужен для зашифрованного файла. В этом примере были выбраны 1 и ГБ (GigaByte = 1000 МБ), но вы можете выбрать нужный размер.

{title}

На следующем шаге вы увидите, что мы должны ввести пароль. Мы рекомендуем вам ознакомиться с рекомендациями, которые мы описали для создания пароля в предыдущем варианте (Шифрование единиц). Но в быстром плане у него 15-20 символов (или больше). И это содержит наибольшее количество типов символов (прописные, строчные, цифры, специальные символы).

{title}

Когда мы введем пароль, нажмите Далее . Выберите файловую систему, которую мы хотим иметь том. И мы должны перемещать мышь от одной стороны к другой внутри окна, чтобы генерировались ключи шифрования, чем больше вы перемещаете, тем больше для этого защиты.

{title}

Как только нижняя полоса достигнет конца, она будет завершена, и мы можем нажать « Формат», чтобы создать объем 1 ГБ (в нашем примере).

{title}

Когда закончите, это сообщение будет пропущено.

{title}

Мы уже создали его, нам нужно просто собрать его, и мы будем активны как единое целое. В этом случае, как если бы это был USB-накопитель емкостью 1 ГБ, но зашифрованный. Чтобы установить и открыть устройство, выполните следующие простые действия.

Заходим в главное меню VeraCrypt и выбираем:

  • Выбрать файл: здесь мы выбираем файл, который мы создали в зашифрованном виде. В этом отл. solvetic.avi
  • Выберите объемную букву: выберите букву для устройства, которое вы собираетесь смонтировать (несмотря ни на что)
  • Нажмите на гору.

{title}

Появится окно с запросом пароля, который мы ввели для этого зашифрованного файла.

$config[ads_text5] not found

{title}

Нажмите ОК и вперед! Вы уже установили это. Как вы вдруг увидите, в вашей системе автоматически появляется новый диск (Windows, Mac или Linux, потому что он совместим со всеми системами).

{title}

Сохраните все, что вы хотите внутри этого устройства, в данном случае 1 ГБ, потому что это выбранный размер. И когда вы закончите, вы размонтируете его в меню VeraCrypt (нажмите на « Отключить» ), и он перестанет появляться на вашем компьютере в открытом режиме.

{title}

Надеюсь, вам понравился этот урок, он позволит вам спокойно спать, так что к важной информации, которую вы хотите зашифровать, можно получить только безопасный доступ .

$config[ads_text6] not found