Jesteśmy w świecie, w którym informacje są bardzo cenne Dlatego w wielu przypadkach my, jako administratorzy lub personel związany ze światem IT, musimy jasno wiedzieć, jak chronić te informacje przechowywane na dyskach twardych, dyskach USB i innych, aby nie dostały się w niepowołane ręce, a tym samym nie miały problemów na złożonych okazje. Jeśli interesuje Cię kryptografia i bezpieczeństwo Twoich informacji, ten samouczek należy do Ciebie.
Wszyscy wiemy, że na rynku istnieje wiele narzędzi, które pozwalają nam chronić nasze informacje, ale tym razem porozmawiamy o prostym i bardzo potężnym narzędziu do tego celu, Veracrypt, które możemy pobrać totalnie wolny z poniższego linku:
POBIERZ VERACRYPT
Przeanalizujmy trochę o korzyści, jakie oferuje nam Veracrypt dotyczące informacji, które przechowujemy na naszych komputerach.
- Veracrypt to oprogramowanie, które pozwala nam chronić nasze jednostki pamięci za pomocą szyfrowania.Veracrypt szyfruje dane przed ich zapisaniem i odszyfrowuje je po załadowaniu podczas interwencji.
- Do odczytania wszystkich danych konieczne jest wprowadzenie ustalonego wcześniej hasła.
- Dzięki Veracrypt mamy możliwość zaszyfrowania partycji lub całej jednostki systemowej i możemy być całkowicie pewni, że dzięki Veracrypt mamy bezpieczeństwo, prywatność i kopię zapasową, ponieważ wszystkie wybrane pliki zostaną zaszyfrowane.
W szerokim zakresie systemy operacyjne obsługiwane przez Veracrypt mieć:
- Okna 10
- Windows 8 i 8.1
- System Windows 7
- Windows Vista
- Windows XP
- Windows Server 2012
- Windows Server 2008 R2 (64-bitowy)
- Windows Server 2008
- Windows Server 2003
- Mac OS X 10.10 Yosemite
- Mac OS X 10.9 Mavericks
- Mac OS X 10.8 Mountain Lion
- Mac OS X 10.7 Lew
- Mac OS X 10.6 Snow Leopard
- Linux x86 (wersje 32-bitowe i 64-bitowe, jądro 2.6 lub zgodne)
Veracrypt używa algorytmów do swojej funkcji szyfrowania AES, Wąż, Twofish, a wszystko to opiera się na metodzie działania XTS, która wykorzystuje dwa niezależne klucze, co daje nam większe bezpieczeństwo. Do analizy działania Veracrypt użyjemy środowiska z systemem Windows 10 i będziemy mogli krok po kroku przeanalizować, jak wdrażamy ochronę zapewnianą przez Veracrypt.
Nie ma nic specjalnego w procesie instalacji Veracrypt, więc nie zobaczymy tego procesu w tym badaniu. Gdy Veracrypt zostanie zainstalowany i uruchomiony po raz pierwszy, będzie to środowisko, które będziemy mogli obserwować:
Jak widać mamy do wyboru różne opcje, mamy:
Wybierz plikPozwala nam wybrać plik Veracrypt, który stworzyliśmy do otwarcia, po wybraniu możemy nad nim pracować, na przykład go zamontować itp.
Wybierz urządzeniePozwala nam wybrać urządzenie takie jak pamięć masowa lub dysk USB do wykonywania na nich zadań.
UchwytKlikając tę opcję, Veracrypt rozpocznie pracę szyfrującą przy użyciu haseł przechowywanych w pamięci podręcznej, a jeśli nie istnieją, poprosi o hasło w celu ochrony urządzenia.
ZdemontowaćKorzystając z tej opcji możemy usunąć wybrany z listy wolumen.
Montaż automatyczny (urządzenia do automatycznego montażu)Dzięki tej opcji możemy automatycznie montować jednostki lub urządzenia bez konieczności ręcznego wybierania jednostki, Veracrypt jest odpowiedzialny za eksplorację tych jednostek i samodzielne ich montowanie.
Wyczyść pamięć podręczną (Wyczyść pamięć podręczną)Czyści wszystkie hasła z pamięci podręcznej.
Nigdy nie zapisuj historiiJeśli odznaczymy tę opcję, historia ostatnich 20 przetworzonych plików zostanie zapisana.
Teraz pokażemy Ci, jak korzystać z tego programu w dwóch najbardziej przydatnych i używanych funkcjach:
- Szyfruj dyski twarde
- Twórz i montuj zaszyfrowane woluminy
1. Jak szyfrować dyski za pomocą VeraCrypt
Szczegółowo przeanalizujemy formularz jak możemy zaszyfrować nasze jednostki za pomocą Veracrypt. Pierwszym krokiem, który zrobimy, jest kliknięcie przycisku Utwórz wolumin (Utwórz wolumin), zobaczymy, że wyświetla się następujące okno:
W tym momencie musimy określić rodzaj szyfrowania, wybieramy NormalnaZauważ, że opcja Ukryty jest znacznie bezpieczniejsza, ponieważ ukrywa wszystko, co dotyczy szyfrowania. Naciskamy Następny.
Następnie musimy wybrać obszar do zaszyfrowania, możemy wybrać:
- Zaszyfruj partycję Windows
- Zaszyfruj cały dysk
W tym przypadku wybieramy Zaszyfruj partycję Windows (Zaszyfruj partycję systemową Windows).
Kliknij Następny i musimy wybrać rodzaj rozruchu, jaki ma system, podwójny lub prosty, w tym przypadku wybieramy Pojedynczy but i kliknij Następny.
Następnym krokiem musimy określić typ szyfrowania chcemy wdrożyć:
W tym momencie, jeśli chcemy uzyskać więcej informacji o każdym z algorytmów, możemy przejść do poniższego linku i tam przeczytać więcej o tym, co każdy z nich nam oferuje.
Gdy już wybierzemy najbardziej odpowiedni algorytm, kliknij Następny i zobaczymy następujące okno:
Tam musimy ustalić hasło, którym będziemy chronić nasze urządzenie, zwróć uwagę, że możemy wybrać plik z kluczem lub skorzystać z PIM. Należy podkreślić, że bezpieczeństwo informacji, które szyfrujemy, zależy całkowicie nie tylko od algorytmu szyfrowania i używanych przez niego bitów, ale hasło jest głównym kluczem do bezpieczeństwa.
Musisz stworzyć całkowicie bezpieczne hasło, zalecamy, aby składało się ono z wielu znaków i kilku typów:
- Wielka litera
- małe litery
- numer
- specjalny charakter
Najlepsze jest to, że widzisz te przykłady haseł:
Bardzo słabe hasłoW takich przypadkach złamanie tych haseł zajmie kilka minut, a w niektórych przypadkach kilka sekund, ponieważ używają one tylko jednego typu
- Karol
- Joaquin
- 456378373
- Admin
- 12345
słabe hasłoChociaż w tych przykładach używamy m.in. 2 czynniki (Wielkie, małe litery) lub (Liczba i Wielkie litery) widzimy, że nie umieszczamy przyzwoitej ilości znaków. Ze względów bezpieczeństwa zaleca się od 15 do 20 lat i z wieloma czynnikami.
- Carlos77
- przepustka234
- Poniedziałek4555
Bezpieczne hasłoTe przykłady dotyczą silnych haseł. Najlepszą rekomendacją jest napisanie zdania, które jest łatwe do zapamiętania, zawiera WSZYSTKIE czynniki (wielkie, małe litery, cyfrę i znak specjalny) i zawiera wiele znaków. Innym rodzajem BARDZO bezpiecznego hasła jest to, że nie składa się z wielu znaków, ale jest całkowicie losowe, w którym nie są używane żadne typowe słowa ani rzeczy, w tym wiele czynników.
100% rekomendowane przez Solvetic tego typu hasła dla BARDZO bezpiecznego szyfrowania.
- To hasło zawierające 56 znaków jest bardzo bezpieczne.
- 0rndtfj # .1122 ## x
Jeśli nadal potrzebujesz więcej informacji na temat tworzenia bezpiecznego hasła, oto ten samouczek.
Po wprowadzeniu hasła przechodzimy do kliknięcia Następny. Następnie zobaczymy następujące okno:
W nim musimy losowo poruszać myszą w obrębie centralnego kwadratu, ponieważ te ruchy poprawią poziom kryptografii Veracrypt, a tym samym poprawią bezpieczeństwo naszej jednostki, jeśli chcemy zobaczyć, co zawierają te symbole, wystarczy zaznaczyć pole Wyświetl zawartość puli. Po wypełnieniu poniższego paska możesz kliknąć Następny wygenerowany klucz szyfrowania.
Naciskamy Następny a poniżej zobaczymy, że możemy stworzyć dysk ratunkowy, który pozwoli nam przywrócić system z tego dysku w przypadku jakichkolwiek uszkodzeń lub awarii. Zalecamy to zrobić, aby nie móc danych i jest to jak kopia zapasowa szyfrowania.
Wybieramy lokalizację dysku i naciskamy Następny. W takim przypadku, gdy szyfrujemy dysk partycji rozruchowej (Windows), zaleca się utworzenie tego dysku odzyskiwania na zewnętrznym dysku USB lub innej dodatkowej partycji.
Po skonfigurowaniu, gdzie zapisujemy Dysk ratunkowy (Dysk ratunkowy), pojawi się:
Kliknięcie Test Veracrypt Poprosi nas o ponowne uruchomienie systemu Windows 10, aby zakończyć proces. Ponownie uruchamiamy i widzimy, że po uruchomieniu systemu Windows Veracrypt jest ładowany. Gdzie prosi nas o podanie hasła.
Po ponownym uruchomieniu systemu widzimy, że szyfrowanie było poprawne. I zrobimy szyfrowanie wybranej partycji lub dysku. Jeśli stracimy komputer lub ktoś spróbuje wejść, to naprawdę będzie bardzo skomplikowane (w zależności od wybranego hasła i algorytmu), aby móc wydobyć informacje, które będą przechowywać zaszyfrowane jednostki.
2. Jak tworzyć i montować zaszyfrowane woluminy za pomocą VeraCrypt
Jest to kolejna opcja, nie byłoby szyfrowaniem całego dysku lub dysku. Byłoby to utworzenie woluminu (pliku) o żądanym rozmiarze, który będzie zaszyfrowany i bezpieczny. Możesz go skopiować na USB, na dysk lub gdziekolwiek chcesz, a będziesz musiał go po prostu zamontować, gdy chcesz uzyskać dostęp do plików, które przechowujesz w środku.
Pierwszą rzeczą byłoby stworzenie woluminu. Wybieramy opcję Utwórz kontener zaszyfrowanych plików.
Kliknij Następny. Teraz nadszedł czas, aby wybrać, czy utwórz normalny lub ukryty wolumin. Tworzenie ukrytego wolumenu polega na tym, że dodatkowy byłby tworzony po prostu po to, aby w przypadku wyłudzenia nadać mu inne hasło i zobaczyć inne informacje, które naprawdę zaszyfrowałeś. Jako ekstremalne bezpieczeństwo nie jest to wcale zła opcja. W tym przypadku wybraliśmy normalną głośność. Aby uzyskać więcej informacji na temat ukrytych woluminów, wejdź tutaj.
Kliknij Następny a teraz zobaczymy, że teren dla wybierz lokalizację i nazwę pliku do zaszyfrowania. W tym przykładzie nazwaliśmy go solvetic.avi, aby wyglądał jak film (chociaż podczas otwierania wyświetli błąd, ponieważ tak nie jest), ale w ten sposób ukryjesz jeszcze więcej.
Kliknij Następny. Musimy wybierz typ algorytmu szyfrowania, hasz itp.
Teraz musimy Wybierz rozmiar chcemy, aby plik był zaszyfrowany. W przykładzie wybrano 1 i GB (GigaByte = 1000 MB), ale możesz wybrać żądany rozmiar.
W następnym kroku zobaczysz, że musimy wprowadzić hasło. Zalecamy zapoznanie się z zaleceniami, które opisaliśmy dla tworzenia hasła w poprzedniej opcji (Szyfrowanie jednostek). Ale w szybkim planie, który ma 15-20 znaków (lub więcej). I to mieści największą liczbę typów znaków (wielkie litery, małe litery, cyfry, znaki specjalne).
Po wpisaniu hasła kliknij Następny. Wybieramy system plików, który chcemy, aby wolumin miał. I powinniśmy przesuń mysz z jednej strony na drugą w oknie, aby wygenerować klucze szyfrowania, im więcej się ruszasz, tym większe bezpieczeństwo.
Zanim dolny pasek dotrze do końca, będzie gotowy i możemy kliknąć Format, to będzie dla utwórz wolumin 1 GB (W naszym ej).
Po zakończeniu pojawi się ten komunikat.
Stworzyliśmy go już, musimy go po prostu zamontować i będziemy mieli go aktywną jako całość. W tym przypadku jakby to był dysk USB o pojemności 1 GB, ale zaszyfrowany. Aby zamontować i otworzyć urządzenie, wykonaj następujące proste czynności.
Wchodzimy do menu głównego VeraCrypt i wybieramy:
- Wybierz plik: Tutaj wybieramy plik, który utworzyliśmy zaszyfrowany. W tym ex. solvetic.avi
- Wybierz literę woluminu: Wybierz literę dla jednostki, którą zamierzasz zamontować (nie ma znaczenia jedna ani druga)
- Kliknij Uchwyt.
Pojawi się okno z prośbą o hasło, które wprowadziliśmy dla tego zaszyfrowanego pliku.
Klikasz na Akceptować i gotowy! Masz go już zamontowany. Jak zobaczysz, nowy dysk nagle pojawia się automatycznie w twoim systemie (Windows, Mac lub Linux, ponieważ jest kompatybilny ze wszystkimi systemami).
Zapisz wszystko, co chcesz w tej jednostce, w tym przypadku 1 GB, ponieważ jest to wybrany rozmiar. A kiedy skończysz, odmontujesz go w menu VeraCrypt (klikając Demontować) i przestanie pojawiać się na komputerze w trybie otwartym.
Mam nadzieję, że podobał Ci się ten samouczek, dzięki któremu będziesz spać spokojnie, że ważne informacje, które chcesz zaszyfrować, mogą być bezpiecznie dostępne tylko dla Ciebie.