Gratis TrueCrypt -alternativ til kryptering: VeraCrypt

Vi er i en verden, hvor oplysningerne er meget værdifulde Og derfor skal vi som administratorer eller personale involveret i it -verden ved mange lejligheder være klare om, hvordan vi beskytter disse oplysninger, der er gemt på harddiske, USB -drev og andre for at forhindre, at de falder i de forkerte hænder og dermed har problemer på komplekse lejligheder. Hvis kryptografi og sikkerheden for dine oplysninger interesserer dig, er denne vejledning din.

Vi ved alle, at der på markedet er mange værktøjer, der giver os mulighed for at beskytte vores oplysninger, men denne gang vil vi tale om et enkelt og meget kraftfuldt værktøj til dette formål, Veracrypt, som vi kan downloade helt gratis fra følgende link:

DOWNLOAD VERACRYPT

Lad os analysere lidt om fordele, som Veracrypt tilbyder os vedrørende de oplysninger, vi har gemt på vores computere.

  • Veracrypt er en software, der giver os mulighed for at holde vores lagerenheder beskyttet af kryptering. Veracrypt krypterer dataene, før de gemmes og dekrypteres, når de er indlæst i interventionen.
  • For at alle data kan læses, er det nødvendigt at indtaste det kodeord, der tidligere er blevet oprettet.
  • Med Veracrypt har vi mulighed for at kryptere en partition eller hele systemenheden, og vi kan være helt sikre på, at vi med Veracrypt har sikkerhed, privatliv og sikkerhedskopiering, fordi alle de valgte filer vil blive krypteret.

Inden for den brede vifte af operativsystemer understøttet af Veracrypt har:

  • Windows 10
  • Windows 8 og 8.1
  • Windows 7
  • Windows Vista
  • Windows Xp
  • Windows Server 2012
  • Windows Server 2008 R2 (64-bit)
  • Windows Server 2008
  • Windows Server 2003
  • Mac OS X 10.10 Yosemite
  • Mac OS X 10.9 Mavericks
  • Mac OS X 10.8 Mountain Lion
  • Mac OS X 10.7 Lion
  • Mac OS X 10.6 Snow Leopard
  • Linux x86 (32-bit og 64-bit versioner, kernel 2.6 eller kompatibel)

Veracrypt bruger algoritmerne til sin krypteringsfunktion AES, slange, tofisk, blandt andre og alle disse er baseret på XTS -driftsmetoden, der bruger to uafhængige nøgler, der giver os større sikkerhed. For at analysere driften af ​​Veracrypt vil vi bruge et miljø med Windows 10, og vi vil trin for trin kunne analysere, hvordan vi implementerer beskyttelsen fra Veracrypt.
Der er ikke noget særligt ved Veracrypt -installationsprocessen, så vi vil ikke se processen i denne undersøgelse. Når Veracrypt er blevet installeret og kørt for første gang, er dette det miljø, vi kan observere:

Som vi kan se, har vi forskellige muligheder at arbejde med, vi har:

Vælg FilDet giver os mulighed for at vælge en Veracrypt -fil, som vi har oprettet for at åbne, når den er valgt, kan vi arbejde på den, f.eks. Montere den osv.

Vælg EnhedDet giver os mulighed for at vælge en enhed som f.eks. En lagerenhed eller et USB -drev til at udføre opgaver på dem.

MonterVed at klikke på denne indstilling starter Veracrypt sit krypteringsarbejde ved hjælp af adgangskoder, der er gemt i cachen, og hvis de ikke findes, vil den anmode en om at beskytte enheden.

AfmonterVed hjælp af denne mulighed kan vi fjerne den volumen, der er valgt fra listen.

Monter automatisk (automatisk monterede enheder)Gennem denne mulighed kan vi montere enheder eller enheder automatisk uden at skulle manuelt vælge enheden, Veracrypt er ansvarlig for at udforske disse enheder og montere dem selv.

Ryd cache (Tør cache)Sletter alle cachelagrede adgangskoder.

Gem aldrig historieHvis vi fjerner markeringen af ​​denne indstilling, vil historien for de sidste 20 arbejdede filer blive gemt.

Nu skal vi vise dig, hvordan du bruger dette program i to af de mest nyttige og brugte funktioner:

  • Krypter diskdrev
  • Opret og monter krypterede mængder

1. Sådan krypteres drev med VeraCrypt


Vi vil analysere formularen i detaljer hvordan vi kan kryptere vores enheder med Veracrypt. Det første trin, vi vil gøre, er at klikke på knappen Opret volumen (Opret volumen), vil vi se, at følgende vindue vises:

På dette tidspunkt må vi definere typen af ​​kryptering, vælger vi NormalBemærk, at den skjulte indstilling er meget mere sikker, da den skjuler alt, der vedrører kryptering. Vi presser Næste.

Dernæst skal vi vælge det område, der skal krypteres, vi kan vælge:

  • Krypter Windows -partition
  • Krypter hele drevet

I dette tilfælde vælger vi Krypter Windows -partition (Krypter Windows -systempartitionen).

Klik på Næste og vi skal vælge den type boot, systemet har, dobbelt eller enkelt, i dette tilfælde vælger vi Single-boot og klik på Næste.

Det næste trin skal vi bestemme krypteringstype vi ønsker at implementere:

På dette tidspunkt, hvis vi ønsker at få mere information om hver af algoritmerne, kan vi gå til følgende link, og der kan du læse mere om, hvad hver af dem tilbyder os.

Når vi har valgt den mest passende algoritme, skal du klikke på Næste og vi vil se følgende vindue:

Der skal vi etablere den adgangskode, som vi skal beskytte vores enhed med, bemærk at vi kan vælge en fil med nøglen eller bruge en PIM. Det er vigtigt at understrege, at sikkerheden for de oplysninger, vi krypterer, ikke kun afhænger af krypteringsalgoritmen og de bits, den bruger, men adgangskoden er hovednøglen til sikkerhed.

Du skal oprette en helt sikker adgangskode, vi anbefaler, at den består af mange tegn og af flere typer:

  • Stort bogstav
  • små bogstaver
  • nummer
  • særlig karakter

Det bedste er, at du ser disse eksempler på adgangskoder:

Meget svagt kodeordI disse tilfælde ville det tage minutter og i nogle tilfælde sekunder at knække disse adgangskoder, da de kun bruger en enkelt type

  • Charles
  • Joaquin
  • 456378373
  • admin
  • 12345

Svagt kodeordSelvom vi i disse eksempler bruger f.eks. 2 faktorer (store, små) eller (tal og store bogstaver) ser vi, at vi ikke sætter en anstændig mængde tegn. Af sikkerhedshensyn anbefales det fra 15-20 og med flere faktorer.

  • Carlos77
  • pass234
  • Mandag4555

Sikker adgangskodeDisse eksempler er på stærke adgangskoder. Den bedste anbefaling er, at du skriver en sætning, den er let at huske, den indeholder ALLE faktorer (store, små, tal og specialtegn) og indeholder mange tegn. En anden type MEGET sikker adgangskode er, at det ikke er så mange tegn, men helt tilfældigt, hvor der ikke bruges typiske ord eller ting, inklusive flere faktorer.

100% anbefalet af Solvetic disse typer adgangskoder til MEGET sikker kryptering.

  • Denne adgangskode, der indeholder 56 tegn, er meget sikker.
  • 0rndtfj # .1122 ## x

Hvis du stadig vil have flere oplysninger om, hvordan du opretter en sikker adgangskode, er denne vejledning her.

Når vi har indtastet adgangskoden, fortsætter vi med at klikke på Næste. Så ser vi følgende vindue:

I den skal vi flytte musen tilfældigt inden for den centrale firkant, da disse bevægelser vil forbedre kryptografiniveauet for Veracrypt og derfor forbedre vores enheds sikkerhed, hvis vi vil se, hvad disse symboler indeholder, skal vi kun markere feltet Vis poolindhold. Når du har udfyldt linjen herunder kan du klikke på Næste for at krypteringsnøglen skal genereres.

Vi presser Næste og vi vil se nedenfor, at vi kan oprette en redningsdisk, som giver os mulighed for at gendanne systemet fra denne disk i tilfælde af skader eller fejl. Vi anbefaler at gøre det for ikke at kunne data, og det er som backup af krypteringen.

Vi vælger placeringen af ​​disken og trykker på Næste. I dette tilfælde, hvor vi krypterer bootpartitionsdrevet (Windows), anbefales det, at vi laver denne gendannelsesdisk på en ekstern USB eller anden ekstra partition.
Når den er konfigureret, hvor vi gemmer Redningsdisk (Rescue disk), vises følgende:

Klikker Veracrypt test Det vil bede os om at genstarte Windows 10 for at fuldføre processen. Vi genstarter, og vi kan se, at når Windows starter, indlæses Veracrypt. Hvor det beder os om at indtaste adgangskoden.

Når systemet er genstartet, kan vi se, at krypteringen har været korrekt. Og vi vil have udført krypteringen af ​​den valgte partition eller drev. Hvis vi mister computeren eller nogen forsøger at indtaste, bliver det virkelig meget kompliceret (afhængigt af den adgangskode og algoritme, du har valgt) for at kunne udtrække oplysninger, som de krypterede enheder vil gemme.

2. Sådan opretter og monterer du krypterede mængder med VeraCrypt


Dette er en anden mulighed, det ville være ikke at kryptere et helt drev eller en disk. Det ville være at oprette en volumen (fil) af den størrelse, du ønsker, der vil være krypteret og sikker. Du kan kopiere den til en USB, til din disk eller hvor du vil, og du bliver simpelthen nødt til at montere den, når du vil have adgang til de filer, du har gemt indeni.

Den første ting ville være at oprette volumen. Vi vælger indstillingen Opret en krypteret filbeholder.

Klik på Næste. Nu ville det være tid til at vælge, om oprette en normal eller skjult lydstyrke. Oprettelse af en skjult volumen er, at en ekstra ville blive oprettet simpelthen, så i tilfælde af afpresning ville du give den en anden adgangskode og se andre oplysninger, som du virkelig har krypteret. Som ekstrem sikkerhed er det slet ikke en dårlig mulighed. I dette tilfælde har vi valgt en normal lydstyrke. For mere information om skjulte mængder, indtast her.

Klik på Næste og nu vil vi se, at området for vælg placeringen og navnet på den fil, der skal krypteres. I dette eksempel har vi kaldt det solvetic.avi for at få det til at ligne en film (selvom det åbner, vil det give en fejl, fordi det ikke er det), men på den måde skjuler du endnu mere.

Klik på Næste. Vi skal vælg typen af ​​krypteringsalgoritme, hash osv.

Nu skal vi Vælg størrelse vi vil have filen krypteret. I eksemplet er 1 og GB valgt (GigaByte = 1.000 MB), men du kan vælge den størrelse, du ønsker.

I det næste trin vil du se, at vi skal indtaste adgangskoden. Vi anbefaler, at du gennemgår de anbefalinger, som vi har beskrevet til oprettelse af adgangskoden i den tidligere indstilling (Kryptering af enheder). Men i en hurtig plan har den 15-20 tegn (eller mere). Og det huser det største antal tegntyper (Store, små, tal, specialtegn).

Når vi har skrevet adgangskoden, skal du klikke på Næste. Vi vælger det filsystem, vi vil have, at volumen skal have. Og det burde vi flytte musen fra den ene side til den anden i vinduet, så krypteringsnøglerne genereres, jo mere du bevæger dig, jo mere sikkerhed for det.

Når den nederste bjælke når enden, vil den være komplet, og vi kan klikke videre Format, dette vil være for oprette 1 GB volumen (I vores ej).

Når du er færdig, vises denne meddelelse.

Vi har allerede skabt det, hvad vi skal gøre er blot at montere det, og vi vil have det aktivt som en enhed. I dette tilfælde som om det var et 1 GB USB -drev, men krypteret. Følg disse enkle trin for at montere og åbne enheden.

Vi går til hovedmenuen i VeraCrypt og vælger:

  • Vælg fil: Her vælger vi den fil, vi har oprettet krypteret. I denne eks. solvetic.avi
  • Vælg volumenbogstav: Vælg bogstav for den enhed, du skal montere (det er ligegyldigt det ene eller det andet)
  • Klik på Monter.

Der vises et vindue, der anmoder om den adgangskode, vi har indtastet for den krypterede fil.

Du klikker på At acceptere og klar! Du har den allerede monteret. Som du vil se, vises et nyt drev pludselig automatisk på dit system (Windows, Mac eller Linux, fordi det er kompatibelt med alle systemer).

Gem alt, hvad du ønsker inde i den enhed, i dette tilfælde 1 GB, fordi det er den valgte størrelse. Og når du er færdig, afmonterer du den i menuen VeraCrypt (Klikker på Skille ad) og stopper med at blive vist på din computer i åben tilstand.

Jeg håber, at du kunne lide denne vejledning, det får dig til at sove fredeligt de vigtige oplysninger, du vil have krypteret, kan du kun få adgang til sikkert af dig.

wave wave wave wave wave