Kako podesiti pametne telefone i računare. Informativni portal
  • Dom
  • Iron
  • Kako šifrirati i sakriti particiju tvrdog diska koristeći CyberSafe. VeraCrypt - skriveni volumen i skriveni OS (operativni sistem)

Kako šifrirati i sakriti particiju tvrdog diska koristeći CyberSafe. VeraCrypt - skriveni volumen i skriveni OS (operativni sistem)

Mislim da niko ne želi da neki autsajder dobije pristup njegovim ličnim podacima na računaru. Jedan od načina zaštite povjerljivih informacija je pohranjivanje važnih podataka na skrivenim particijama na vašem tvrdom disku. U ovom članku ću vam reći kako sakriti particiju diska, a radi pouzdanosti zaštite ćemo također encrypt sve naše važne informacije na našem skrivenom disku e.

  • Zašto su potrebni skriveni diskovi?
  • Kako sakriti particiju tvrdog diska
  • Kako šifrirati skrivenu particiju diska

Zašto su potrebni skriveni diskovi?

Veoma je zgodno čuvati važne, poverljive informacije u šifrovanom kontejneru: ovo skladište se može kopirati i preneti na drugi računar. Ali postoji jedan nedostatak - kontejner je datoteka koju svi mogu vidjeti i koja se lako može izbrisati.

Skrivene particije tvrdog diska omogućavaju da vaše važne informacije budu bezbedne. U tom slučaju, drugi korisnici vašeg računara neće ih moći izbrisati. Možete pohraniti sve vrste datoteka koje možete na skrivenim diskovima.

Čuvanje važnih datoteka na skrivenim particijama vašeg tvrdog diska + šifriranje ovih diskova je dobar način zaštite vaših povjerljivih informacija na vašem računalu. Ako često trebate nositi šifrirane podatke, koristite šifrirane kontejnere.

Kako sakriti particiju tvrdog diska?

Vrlo je lako napraviti skrivenu particiju. Da biste to učinili, ne morate instalirati poseban dodatni softver na svoj računar.

Prva stvar koju treba učiniti je odabrati particiju tvrdog diska koja će biti skrivena. Potrebno je odabrati odjeljak uzimajući u obzir količinu informacija pohranjenih u njemu. Ako trebate pohraniti nekoliko fotografija ili dokumenata, onda ne biste trebali kreirati particiju od 300 GB. Savjetujem vam da odaberete particiju reda veličine 40 - 50 GB. Unutar skrivenog odjeljka moći ćemo kreirati foldere i datoteke, kao i na bilo kojem drugom.

Sada pokušajmo sakriti odabranu particiju tvrdog diska. Sakriću "Z" odeljak.

Otvorimo meni "Start" (Start). Kliknite desnim tasterom miša na „Računar“ (Moj računar) i izaberite „Upravljanje“.

U desnoj koloni odaberite "Upravljanje diskovima". U ovom prozoru ćete vidjeti sve particije na vašem tvrdom disku.

Na odjeljku koji želite sakriti, kliknite desnim tasterom miša i odaberite "Promijeni slovo diska ili putanju pogona".

Trebao bi se pojaviti mali prozor u kojem će biti istaknuto slovo pogona. Kliknite na dugme "Delete" i "OK".

Otvorite fasciklu "Računar" - logički disk je nestao. Čestitamo! Upravo ste sakrili particiju tvrdog diska.

Neiskusan korisnik nikada neće shvatiti ili pogoditi da na računaru postoji dodatni skriveni disk, a napadač jednostavno neće imati dovoljno vremena da otkrije da je disk skriven. Ova metoda je jednostavna, ali prilično efikasna.

Da biste otvorili skrivenu disk jedinicu, morate dodijeliti slovo skrivenoj disk jedinici u istom prozoru Disk Management.

Pohranjivanjem informacija na skriveni disk, možete ih zaštititi od slučajnog brisanja ili neovlaštenog pristupa njima. Neće svaki napadač pokušati pronaći skrivene diskove.

Ova metoda ima jedan, po mom mišljenju, ozbiljan nedostatak - svako ko ima pristup računaru može otvoriti skriveni kontejner (preko Disk Management-a). Radi pouzdanosti, također biste trebali učiniti skriveni kontejner šifriranim. Na ovaj način možete pouzdanije zaštititi svoje važne datoteke.

Kako šifrirati skrivenu particiju diska?

Preuzmite i pokrenite program TrueCrypt. Kliknite na dugme "Kreiraj". U prozoru koji se otvori označite stavku "Šifrovana nesistemska particija / disk".

Neki od sljedećih koraka se ne razlikuju mnogo od kreiranja volumena i ne želim da ih opisujem. Zadržimo se samo na onima koji su direktno povezani sa stvaranjem šifriranog diska.

U odjeljku "Postavljanje volumena" morate odabrati particiju koja će biti šifrirana. Označimo potreban dio i idemo dalje.

U odjeljku "Način šifriranja" morate odabrati jedan od tipova šifriranja particije. Ako je odjeljak prazan, tada biramo 1. opciju, a ako već sadrži neke podatke i treba ga šifrirati, onda 2. opciju. Ako odaberete 2. opciju, tada će program Truecrypt prvo napraviti sigurnosnu kopiju svih datoteka na particiji.

Ostali koraci su slični kreiranju šifriranog kontejnera. Kao rezultat toga, dobit ćete šifrirani kontejner u koji možete bezbedno pohraniti svoje datoteke.

Šifrirani volumen možete otvoriti preko TrueCrypt menija. Pokrenite TrueCrypt, kliknite na dugme "Uređaji". Odaberite željenu particiju, kliknite "OK" i zatim montirajte dugme.

To je to, sada samo trebate unijeti svoju lozinku i šifrirana particija tvrdog diska će biti dostupna. Možete raditi s njim kao i sa bilo kojim drugim diskom, ali sve važne datoteke će biti sigurno šifrirane.

Prilično je lako stvoriti skriveno područje vašeg tvrdog diska. Ovaj način pohranjivanja informacija je prilično jednostavan, ali u isto vrijeme pouzdan. Šifrovanje skrivene particije će obezbediti visok nivo pouzdanosti pohranjenih datoteka. Napadaču će biti teško doći do vaših povjerljivih informacija.

Pozdrav!
Ako imate potrebu za jednostavnim, ali u isto vrijeme pouzdanim i učinkovitim rješenjem za šifriranje povjerljivih podataka (lokalnih i prijenosnih diskova, particija, datoteka), kao i za ograničavanje pristupa njima, onda je ovaj članak za vas.

Ranije smo se već dotakli teme sigurnosti i opisali načine na koje možete sakriti važne mape podataka u Windowsu od znatiželjnih očiju. Možete pričati o njima. Danas ćemo govoriti o još jednoj metodi - pouzdanom šifriranju važnih podataka.

Besplatan, ali ništa manje moćan program VeraCrypt pomoći će nam u realizaciji ovog zadatka. Ovaj program je baziran na izvornom kodu ozloglašenog i veoma popularnog TrueCrypt-a, koji je, nažalost, prekinuo svoj razvoj 2014. godine i stoga ne može biti garancija sigurnosti.

VeraCrypt se aktivno razvija, sudeći po istoriji promjena, pronađene greške i ranjivosti se aktivno ispravljaju. Sigurnosni softver uvijek mora biti ažuriran.

Zahvaljujući mogućnostima programa VeraCrypt, možete šifrirati sve datoteke koje se nalaze na vašem računalu, a po potrebi i cijelu particiju vašeg tvrdog diska ili fleš diska.

Program pruža mogućnost kreiranja skrivenog odjeljka u šifriranoj datoteci kontejnera. U ovoj sekciji možete postaviti i važne datoteke i podatke, ali pristup će se vršiti unošenjem lozinke koja se razlikuje od glavne. Ova funkcija, na primjer, može biti korisna u slučaju da napadači otkriju šifriranu datoteku kontejnera, a zatim pokušaju izvršiti psihološki ili fizički pritisak kako bi dali lozinku.

Čak i ako se dobije glavna lozinka i pristup šifriranoj datoteci kontejnera je otvoren, napadači i dalje neće moći utvrditi prisutnost skrivene particije i, shodno tome, postoji vrlo velika vjerovatnoća da će sačuvati privatnost zaštićenih datoteka i podaci koji se nalaze na skrivenoj particiji.

Instalacija VeraCrypt-a

Ovaj softver možete preuzeti sa službene web stranice. U odeljku za preuzimanje možete odabrati odgovarajući distributivni komplet za operativni sistem koji koristite.

Instalacija programa ne bi trebala uzrokovati poteškoće. Koristite opcije koje podrazumevano nudi instalater tokom procesa instalacije. Program također podržava prijenosnu upotrebu (radi bez instalacije).

Da biste koristili u prijenosnom načinu rada, odaberite stavku u prozoru za instalaciju. Ekstrakt i odredite putanju za raspakivanje datoteka.

Program podrazumevano ima interfejs na engleskom jeziku. Da biste se prebacili na ruski u meniju programa, pratite putanju Postavke –> Jezik ... i u prozoru koji se otvori izaberite ruski jezik sa liste.

Rad u programu VeraCrypt

Razmotrimo najpopularniju značajku programa: kreiranje datoteke kontejnera i principe rada s njim.

Datoteka kontejnera se kreira kroz programsko sučelje i zapravo je određena datoteka određene veličine. Sadržaj ove datoteke je sigurno šifriran jednim od kriptografski sigurnih algoritama.

Pristup podacima koji su u njemu pohranjeni možete dobiti samo uz pomoć lozinke navedene prilikom kreiranja.

Nakon montiranja (pokazivanja) fajla kontejnera u VeraCrypt-u, on se u sistemu pojavljuje kao virtuelni disk, sa kojim su sve te operacije moguće kao na običnom disku: kopiranje i upisivanje datoteka i podataka.

Kreiranje datoteke kontejnera u VeraCrypt-u

Napravite volumen.

Na otvorenom VeraCrypt čarobnjak za kreiranje volumena odaberite stavku Kreirajte kontejner šifrovanih datoteka i pritisnite Dalje.

U sljedećem prozoru odaberite Redovni VeraCrypt volumen i pritisnite Dalje.

U prozoru Postavljanje volumena moraćete da izaberete ime datoteke i putanju na koju želite da postavite datoteku kontejnera.

Ime datoteke i ekstenzija mogu biti apsolutno bilo koji. Ali ako se pretpostavlja da će veličina datoteke kontejnera koja se kreira biti značajna, onda je bolje početi od datoteka koje su tradicionalno velike veličine, na primjer, video-new.avi.

Otvoriće se prozor Postavke šifriranja... Mora naznačiti Algoritam šifriranja... U većini slučajeva, optimalno će biti AES, i algoritam heširanja SHA-512.

To je zbog činjenice da većina modernih procesora podržava hardversku podršku za ovaj algoritam, zbog čega će opterećenje sistema pri radu sa šifriranim sadržajem biti minimalno.

Zatim pritisnite Dalje.

U prozoru Veličina volumena navedite željenu veličinu datoteke kontejnera. Ako namjeravate postaviti multimedijalni sadržaj (video zapise, arhive sa fotografijama, muzičke kompozicije), tada veličina mora biti odgovarajuća.

Zatim pritisnite Dalje.

U prozoru Volume Password navedite željenu lozinku (o tome kako kreirati jaku lozinku -) i sistem datoteka. Poželjan je sistem datoteka NTFS.

Ostaje samo da pritisnete tipku Mjesto... Na kraju će se prikazati poruka koja to navodi VeraCrypt volumen je uspješno kreiran.

Naš fajl kontejner je uspješno kreiran. U primjeru, to je bio fajl video-new.avi.

Povezivanje datoteke kontejnera na VeraCrypt

U prethodnom koraku, datoteka kontejnera je uspješno kreirana. Sada ga treba povezati sa sistemom.

Pokrenite aplikaciju VeraCrypt. U glavnom prozoru programa kliknite na dugme Fajl… i odredite putanju do kreirane datoteke kontejnera i kliknite na dugme Mount... Pojavit će se prozor koji od vas traži da unesete lozinku za pristup šifriranim podacima. Unesite ga i pritisnite tipku uredu.

Kao rezultat toga, vaš sistem će prikazati virtuelni čvrsti disk, sa kojim su sve te operacije moguće kao na običnom disku: kopiranje i pisanje datoteka i podataka.

Da biste prekinuli vezu sa virtuelnim šifrovanim diskom, vratite se u prozor VeraCrypt i kliknite tamo dugme Unmount.

Morat ćete ponoviti ovu proceduru kad god vam zatreba pristup zaštićenoj memoriji.

Kratak sažetak

U ovom članku pokrili smo najpopularniju funkcionalnost ovog moćnog programa. Međutim, program nije ograničen na kreiranje šifrirane datoteke kontejnera. Ona je prilično sposobna da šifrira cijelu particiju (uključujući i sistemsku) na tvrdom disku ili fleš disku.

Ovo omogućava da se čitav sistem zaštiti. U slučaju krađe, nije moguće povratiti ništa na šifriranom mediju bez lozinke.

Međutim, ovaj pristup nosi određene rizike. U slučaju ozbiljnog problema sa hard diskom, podaci mogu biti nepovratno izgubljeni. Ako tako temeljno pristupite sigurnosti, ne zaboravite da napravite sigurnosnu kopiju i važnih podataka.

Ako imate bilo kakvih pitanja, možete ih postaviti u komentarima.

Pokrenite alat za šifriranje na Windows-u tako što ćete potražiti "BitLocker" i odabrati "Upravljanje BitLocker-om". U sledećem prozoru možete aktivirati šifrovanje tako što ćete kliknuti na „Omogući BitLocker“ pored simbola čvrstog diska (ako se pojavi poruka o grešci, pročitajte odeljak „Korišćenje BitLocker-a bez TPM-a“).

Sada možete izabrati da li želite da koristite USB fleš disk ili lozinku prilikom otključavanja šifrovanog diska. Bez obzira na izabranu opciju, tokom procesa podešavanja moraćete da sačuvate ili odštampate ključ za oporavak. Trebat će vam ako zaboravite lozinku ili izgubite USB fleš disk.

Korišćenje BitLocker-a bez TPM-a

Konfigurisanje BitLocker-a.
BitLocker takođe funkcioniše bez TPM čipa, iako to zahteva određena podešavanja u uređivaču smernica lokalne grupe.

Ako vaš računar nema čip Trusted Platform Module (TPM), možda ćete morati da izvršite neka podešavanja da biste omogućili BitLocker. U Windows traci za pretragu ukucajte „Promeni pravila grupe“ i otvorite odeljak „Uređivač lokalnih smernica grupe“. Sada otvorite u lijevoj koloni uređivača "Konfiguracija računara | Administrativni predlošci | Windows komponente | BitLocker šifriranje diska | Pogoni operativnog sistema “, a u desnoj koloni provjerite unos “ Potrebna dodatna autentifikacija pri pokretanju “.

Zatim u srednjoj koloni kliknite na vezu "Promijeni postavku politike". Označite polje pored „Omogući“ i označite polje pored „Dozvoli BitLocker bez kompatibilnog TPM-a“ ispod. Nakon što kliknete na Primijeni i U redu, možete koristiti BitLocker kao što je gore opisano.

Alternativa u obliku VeraCrypt-a

Za šifriranje sistemske particije ili cijelog tvrdog diska pomoću TrueCryptovog nasljednika VeraCrypt, izaberite Create Volume iz glavnog menija VeraCrypt, a zatim Šifrirajte sistemsku particiju ili cijeli sistemski disk. Za šifriranje cijelog tvrdog diska zajedno sa Windows particijom, odaberite "Šifruj cijeli disk", a zatim slijedite upute korak po korak za podešavanje. Napomena: VeraCrypt kreira ESD disk u slučaju da zaboravite lozinku. Dakle, potreban vam je prazan CD.

Nakon što šifrirate svoj disk, prilikom pokretanja morat ćete navesti PIM (Personal Iterations Multiplier) nakon lozinke. Ako niste instalirali PIM tokom podešavanja, samo pritisnite Enter.

Otvoreni kod je popularan više od 10 godina zbog svoje nezavisnosti od velikih dobavljača. Kreatori programa su javno nepoznati. Među najpoznatijim korisnicima programa su Edward Snowden i stručnjak za sigurnost Bruce Schneier. Uslužni program vam omogućava da pretvorite fleš disk ili čvrsti disk u bezbedno šifrovano skladište u kojem su poverljive informacije skrivene od znatiželjnih očiju.

Misteriozni programeri uslužnog programa najavili su zatvaranje projekta u srijedu, 28. maja, uz objašnjenje da korištenje TrueCrypt-a nije bezbedno. “UPOZORENJE: Upotreba TrueCrypt-a nije bezbedna jer program može sadržavati neriješene ranjivosti ”- takva se poruka može vidjeti na stranici proizvoda na portalu SourceForge. Zatim slijedi još jedan apel: "Morate prenijeti sve podatke šifrirane u TrueCrypt-u na šifrirane diskove ili slike virtualnog diska koje podržava vaša platforma."

Nezavisni stručnjak za sigurnost Graham Cluley dao je logičan komentar na situaciju: "Sada je vrijeme da se pronađe alternativno rješenje za šifriranje datoteka i tvrdih diskova."

To nije šala!

U početku je bilo nagoveštaja da su internetsku stranicu programa hakovali sajber kriminalci, ali sada postaje jasno da nije riječ o prevari. SourceForge sada nudi ažuriranu verziju TrueCrypt-a (koju su programeri digitalno potpisali) koja od vas traži da nadogradite na BitLocker ili drugi alternativni alat tokom instalacije.

Matthew Green, profesor kriptografije na Univerzitetu Johns Hopkinas, rekao je: "Malo je vjerovatno da je nepoznati haker identificirao TrueCrypt programere, ukrao njihov digitalni potpis i hakovao njihovu stranicu."

Šta sada koristiti?

Veb lokacija i iskačuće obaveštenje u samom programu sadrže uputstva o tome kako da prenesete datoteke šifrovane TrueCrypt-om na Microsoft-ov BitLocker servis, koji dolazi sa Microsoft Vista Ultimate / Enterprise, Windows 7 Ultimate / Enterprise i Windows 8 Pro / Enterprise. TrueCrypt 7.2 vam omogućava dešifriranje datoteka, ali vam ne dozvoljava da kreirate nove šifrirane particije.

BitLocker je najočitija alternativa programu, ali postoje i druge opcije. Schneier je rekao da se vraća korištenju PGPDisk-a iz Symanteca. (110$ po korisničkoj licenci) koristi dobro poznatu i dokazanu metodu PGP enkripcije.

Postoje i druge besplatne alternative za Windows kao što je DiskCryptor. Istraživač kompjuterske sigurnosti poznat kao Grugq prošle godine je sastavio cjelinu koja je i danas relevantna.

Johannes Ulrich, direktor nauke na SANS Institute of Technology, preporučuje korisnicima Mac OS X-a da pogledaju FileVault 2, koji je ugrađen u OS X 10.7 (Lion) i novije verzije. FileVault koristi XTS-AES 128-bitnu enkripciju, koju koristi Američka agencija za nacionalnu sigurnost (NSA). Prema Ulrichu, korisnici Linuxa bi se trebali držati ugrađenog sistemskog alata za Linux Unified Key Setup (LUKS). Ako koristite Ubuntu, tada vam instalater ovog OS-a već omogućava da omogućite potpunu enkripciju diska od samog početka.

Međutim, korisnicima će biti potrebne druge prenosive aplikacije za šifrovanje medija koje se koriste na računarima sa različitim operativnim sistemima. Ulrih je rekao da u ovom slučaju to pada na pamet.

Njemačka kompanija Steganos nudi korištenje stare verzije svog uslužnog programa za šifriranje Steganos Safe (trenutna verzija je trenutno 15, ali se predlaže korištenje verzije 14), koja se distribuira besplatno.

Nepoznate ranjivosti

Činjenica da TrueCrypt može imati sigurnosne propuste izaziva ozbiljnu zabrinutost, posebno imajući u vidu da revizija programa nije otkrila takve probleme. Korisnici programa prikupili su 70.000 dolara za reviziju nakon glasina da bi američka agencija za nacionalnu sigurnost mogla dekodirati značajne količine šifriranih podataka. Prva faza studije, koja je analizirala TrueCrypt downloader, obavljena je prošlog mjeseca. Revizija nije otkrila nikakva pozadinska vrata ili namjerne ranjivosti. Sljedeća faza studije, u kojoj je trebalo testirati korištene kriptografske metode, planirana je za ovo ljeto.

Green je bio jedan od stručnjaka uključenih u reviziju. Rekao je da nema preliminarnih informacija da programeri planiraju da zatvore projekat. Greene je rekao: „Zadnje što sam čuo od TrueCrypt programera je bilo:“ Radujemo se rezultatima druge faze suđenja. Hvala na trudu!" Treba napomenuti da će se revizija nastaviti kako je planirano, uprkos gašenju TrueCrypt projekta.

Možda su kreatori programa odlučili obustaviti razvoj, jer je uslužni program zastario. Razvoj je zaustavljen 5. maja 2014. godine, tj. nakon zvaničnog prestanka podrške za Windows XP. SoundForge spominje: "Windows 8/7 / Vista i noviji imaju ugrađenu enkripciju za diskove i slike virtualnog diska." Dakle, enkripcija podataka je ugrađena u mnoge operativne sisteme, a programeri mogu smatrati da program više nije potreban.

Da dolijemo ulje na vatru, napominjemo da je 19. maja TrueCrypt uklonjen iz sigurnog sistema Tails (Snowdenov omiljeni sistem). Razlog nije potpuno jasan, ali jasno je da ne treba koristiti program - rekao je Cluley.

Cluley je također napisao: "Bilo da se radi o prevari, hakiranju ili logičnom kraju životnog ciklusa TrueCrypt-a, jasno je da se svjesni korisnici neće osjećati ugodno povjeravajući svoje podatke programu nakon fijaska."

Naši mediji pohranjuju ogromne količine ličnih i važnih informacija, dokumenata i medijskih datoteka. Treba ih zaštititi. Kriptografske tehnike kao npr AES i Twofish koji se standardno nude u programima za šifrovanje pripadaju približno istoj generaciji i pružaju relativno visok nivo sigurnosti.

U praksi, prosječan korisnik neće moći pogriješiti u odabiru. Umjesto toga, vrijedi se odlučiti za specijalizirani program ovisno o vašim namjerama: često šifriranje tvrdog diska koristi drugačiji način rada od šifriranja datoteka.

Predviđanje programera je da čak i nakon isteka probnog perioda program može biti pokrenut još tri puta. Morate samo dešifrirati sve svoje šifrirane diskove i mirno izaći iz programa. Pa, ako ovo nije pomoglo, pa, vaši diskovi se mogu ponovo formatirati, više se ne mogu vratiti.

Sada o pripremi programa za rad. Da biste šifrirali diskove, morate generirati ključeve. Radnja se izvodi u nekoliko faza, od kojih je prva odabir ili kreiranje skladišta ključeva. Program podržava rad s nekoliko skladišta, od kojih svaka može sadržavati nekoliko ključeva. Podržan je i istovremeni rad sa nekoliko šifrovanih diskova (nema ograničenja u broju). Čemu služi više ključeva? Na primjer, da bi se svaki disk šifrirao posebnim ključem, poenta je da ako učitate jedan od ključeva u memoriju, tada svi diskovi šifrirani na njemu postaju dostupni.

Dakle, odabrali smo ili kreirali novo spremište. U sljedećem koraku trebate kreirati crtež - za to ne morate imati umjetnička svojstva, jer je crtež potreban samo za izradu algoritma za formiranje ključa. Ako ne želite ni da pomjerite miša, možete odabrati opciju automatskog formiranja crteža. Sljedeće pitanje. Gdje staviti kontejner sa ključem? Da bi se ključ teško pronašao, može se staviti u grafičku ili zvučnu datoteku. BMP i JPG su dostupni u grafičkim formatima, a WAVE i MP3 su dostupni u zvučnim formatima. Međutim, ključ se također može sačuvati u običnom fajlu. Da biste sakrili ključ među grafikama ili slikama, fajl u koji želite da ga smestite mora biti kreiran unapred.

Nakon što odaberete vrstu datoteke za čuvanje lozinke, odaberite je ili odredite gdje da kreirate novu. I posljednji korak je zaštita pristupa ključu pomoću lozinki. Program ne ograničava minimalni broj znakova od kojih će se lozinka sastojati, ali je postavljena gornja granica - lozinka se ne može sastojati od više od dvadeset znakova. Za strožiju zaštitu predviđeno je korištenje dvije pristupne lozinke (iako, po mom mišljenju, ako je prva lozinka pouzdana, onda druga nije potrebna). Vraćajući se na fazu odabira lokacije ključa, skrećem vam pažnju na sljedeće. Nakon što disk šifrirate, bit će nemoguće pristupiti podacima koji se nalaze na njemu dok se ključ ne učita u memoriju. Ako sačuvate ključ na disku koji šifrirate, tada nakon izlaska iz programa više nećete vidjeti svoje podatke. Sačuvajte ključ na prenosivim medijima, na disketama, duplirajte ih - ali nemojte dozvoliti situaciju da se sami lišite svojih podataka. Budi pazljiv.

Secure Disk radi direktno sa diskom na najnižem nivou - nivou fizičkog sektora. Dakle, enkripcija ne zavisi od tipa sistema datoteka na disku, softvera instaliranog na računaru i razne dodatne opreme. Međutim, postoje ograničenja - trenutna verzija ne podržava šifriranje dinamičkih diskova i RAID nizova. Ali postoji podrška za dvojezgrene procesore. Osim tvrdih diskova i njihovih logičkih particija, program vam omogućava šifriranje podataka na flash diskovima.

Da biste šifrirali disk, morate pokrenuti program i odabrati karticu "Prijava". Ovdje ćete morati odabrati jedno od skladišta i unijeti lozinke za pristup. Zatim idite na karticu "Ključevi" i odaberite onaj koji vam je potreban u otvorenom spremniku za pohranu. Idite na karticu "Diskovi". Evo liste svih logičkih disk jedinica na vašem računaru, kao i prenosivih diskova, ako su trenutno povezani. Za svaki disk date su osnovne informacije - tip sistema datoteka, ukupna veličina i stanje (šifrovano ili ne). Za više informacija koristite dugme Disk Properties.

Nakon što odaberete disk, možete učiniti jednu od dvije stvari - ili ga šifrirati ako nije šifriran ili dešifrirati šifrirani disk. Nakon odabira radnje postaje dostupna kartica Zadaci koja prikazuje status radnje koja se izvodi. Vrijeme obrade će varirati ovisno o veličini diska. Ali možete nastaviti raditi za to vrijeme, jer je proces šifriranja potpuno transparentan za operativni sistem. Uključujući šifriranje sistemskog diska. Ovaj proces se ne razlikuje od ostalih.

Razlika je negdje drugdje. Ako šifrirate sistemski disk, nakon odabira ključa od vas će biti zatraženo da odaberete način vizualnog dizajna za sistemski bootloader. Bootloader je komponenta bezbednog diska koja se pokreće pre Windows operativnog sistema i prihvata lozinke kada se računar pokrene. Potrebno je da unesete lozinke vezane za skladište, koje sadrži ključ koji se koristi za šifrovanje sistemskog diska. I tu opet pitanje: na čemu bi ključevi trebali biti pohranjeni ako sistemski disk nije dostupan? A ako disk nedostaje? Dokumentacija o tome ništa ne govori.

Ako više ne morate da držite disk šifriranim, možete jednostavno izvesti obrnutu operaciju - dešifrirati disk. Da biste to učinili, odaberite skladište i ključ na kojem je disk šifriran, odaberite potrebni disk i pokrenite postupak dešifriranja.

Ako želite da pristupite svom šifrovanom disku, otvorite trezor koji sadrži ključ koji se koristi za šifrovanje disk jedinice. Nakon toga će se otvoriti pristup šifrovanom disku. I, kao što je ranije spomenuto, svi diskovi koji su šifrirani pomoću ključeva iz otvorene memorije bit će dostupni.

Nekoliko riječi o postavkama programa. Možete odabrati jedan od tri dostupna načina šifriranja - s minimalnom brzinom i minimalnim opterećenjem, srednjim, s maksimalnom brzinom šifriranja i, shodno tome, s maksimalnim opterećenjem procesora. Možete snimiti sve radnje programa u datoteku, zapamtiti putanju do skladišta. Također možete omogućiti opciju za podršku sistema za oporavak podataka.

Ovaj sistem je dizajniran da osigura sigurnost podataka šifrovanog diska u slučaju prekida veze, zamrzavanja ili ponovnog pokretanja računara tokom enkripcije. Ali ipak, čak ni programeri programa ne preporučuju u potpunosti oslanjanje na njega. Napominju da "sistem za oporavak samo smanjuje vjerovatnoću da će podaci biti oštećeni ili izgubljeni."

Ako je šifriranje (ili dešifriranje) prekinuto i sistem za oporavak je bio omogućen, tada:

  • sljedeći put kada se računar pokrene, pojavit će se poruka da je zadatak prekinut i da je sistem za oporavak aktiviran;
  • u listi diskova disk čija je enkripcija prekinuta imat će poseban status koji obavještava o trenutnoj situaciji;
  • ne možete šifrirati ili dešifrirati nijednu drugu disk jedinicu dok se prekinuti zadatak ne nastavi (da biste to učinili, odaberite pogon na kartici "Diskovi" i kliknite "Nastavi").

Ne zaboravite da sistem oporavka ne radi kada je zadatak otkazan (šifriranje ili dešifriranje), već samo kada je neovlašteno prekinut.

Općenito, program je jednostavan za korisnika, sučelje je zgodno i jednostavno. Brzina obrade diska je prilično visoka i ima malo utjecaja na rad s drugim programima. Pristup šifriranim diskovima gotovo da nema efekta kada se s njima radi iz vanjskih aplikacija.

CyberSafe može šifrirati više od pojedinačnih datoteka. Program vam omogućava da šifrirate cijeli dio tvrdog diska ili cijeli vanjski disk (na primjer, USB disk ili fleš disk). Ovaj članak će vam pokazati kako šifrirati i sakriti šifriranu particiju tvrdog diska od znatiželjnih očiju.

Špijuni, paranoični i obični korisnici

Ko će imati koristi od funkcije šifriranja particija? Odmah ćemo odbaciti špijune i paranoide. Prvih nema mnogo, a potreba za enkripcijom podataka je isključivo profesionalna. Drugi je samo šifrirati nešto, sakriti nešto itd. Iako nema stvarne prijetnje i šifrirani podaci nikoga ne zanimaju, oni ih ipak šifriraju. Zato nas zanimaju obični korisnici, koji će, nadam se, biti više od paranoičnih špijuna.
Tipičan scenario za šifrovanje particije je deljenje računara. Postoje dvije opcije za korištenje CyberSafe programa: ili svaki od korisnika koji radi na računaru kreira virtuelni disk, ili svaki uzima particiju na tvrdom disku za pohranjivanje ličnih datoteka i šifrira ga. Već je pisano o stvaranju virtualnih diskova, a ovaj članak će se fokusirati na šifriranje cijele particije.
Recimo da imate hard disk od 500 GB i da postoje tri korisnika koji povremeno rade sa računarom. Unatoč činjenici da NTFS sistem datoteka i dalje podržava prava pristupa i omogućava vam da ograničite pristup jednog korisnika datotekama drugog korisnika, njegova zaštita nije dovoljna. Uostalom, jedan od ova tri korisnika će imati administratorska prava i moći će pristupiti datotekama preostala dva korisnika.
Stoga se prostor na tvrdom disku može podijeliti na sljedeći način:
  • Otprilike 200 GB dijeljene particije. Ovaj odjeljak će također biti odjeljak o sistemu. Na njemu će biti instaliran operativni sistem, program i pohranjeni zajednički fajlovi sva tri korisnika.
  • Tri ~ 100 GB particije - mislim da je 100 GB dovoljno za čuvanje ličnih fajlova svakog korisnika. Svaki od ovih odjeljaka će biti šifriran, a samo korisnik koji je šifrirao ovaj odjeljak će znati lozinku za pristup šifriranom dijelu. U tom slučaju administrator svom voljom neće moći dešifrirati dio drugog korisnika i dobiti pristup njegovim datotekama. Da, ako želi, administrator može formatirati particiju, pa čak i obrisati je, ali može dobiti pristup samo ako je prevario korisnika u svoju lozinku. Ali mislim da se to neće dogoditi, tako da je šifriranje particije mnogo efikasnija mjera od razlikovanja prava pristupa korištenjem NTFS-a.

Enkripcija particija naspram virtualnih šifriranih diskova

Da li je bolje šifrirati particije ili koristiti virtualne šifrirane diskove? Ovdje svako odlučuje za sebe, jer svaka metoda ima svoje prednosti i nedostatke. Enkripcija particije je sigurna kao i šifriranje virtualnog diska i obrnuto.
Šta je virtuelni disk? Gledajte na to kao na arhivu sa lozinkom i omjerom kompresije od 0. Ali datoteke unutar ove arhive su šifrirane mnogo sigurnije nego u običnoj arhivi. Virtuelni disk je pohranjen na vašem tvrdom disku kao datoteka. U CyberSafeu morate otvoriti i montirati virtuelni disk i tada možete raditi s njim kao sa običnim diskom.
Prednost virtuelnog diska je u tome što se lako može kopirati na drugi hard disk ili fleš disk (ako veličina dozvoljava). Na primjer, možete kreirati virtualni disk od 4 GB (nema ograničenja u veličini virtualnog diska, osim prirodnih) i, ako je potrebno, kopirati datoteku virtualnog diska na USB flash pogon ili na vanjski tvrdi disk . Nećete to moći učiniti sa šifrovanom particijom. Moguća je i datoteka virtuelnog diska.
Naravno, ako je potrebno, možete kreirati sliku šifrovanog diska - u slučaju da želite da napravite rezervnu kopiju ili da je premestite na drugi računar. Ali to je druga priča. Ako imate sličnu potrebu, preporučujem Clonezilla, koja je već pouzdano i provjereno rješenje. Premještanje šifrirane particije na drugi računar složenije je od premještanja virtuelnog diska. Ako postoji takva potreba, lakše je koristiti virtuelne diskove.
U slučaju šifriranja particije, cijela particija je fizički šifrirana. Kada montirate ovu particiju, morat ćete unijeti lozinku, nakon čega možete raditi sa particijom kao i obično, odnosno čitati i pisati datoteke.
Koji način odabrati? Ako si možete priuštiti šifriranje particije, onda možete odabrati ovu metodu. Također je bolje šifrirati cijeli odjeljak ako je veličina vaših tajnih dokumenata prilično velika.
Ali postoje situacije kada je nemoguće ili besmisleno koristiti cijeli odjeljak. Na primjer, imate samo jednu particiju (disk C :) na tvrdom disku i iz ovog ili onog razloga (nema prava, na primjer, pošto računar nije vaš) ne možete ili ne želite promijeniti njegovu particiju, tada potrebno je koristiti virtuelne diskove. Nema smisla šifrirati cijelu particiju ako je veličina dokumenata (fajlova) koje trebate šifrirati mala - nekoliko gigabajta. Mislim da smo to shvatili, pa je vrijeme da razgovaramo o tome koje particije (diskovi) se mogu šifrirati.

Podržane vrste diskova

Možete šifrirati sljedeće vrste medija:
  • Particije tvrdog diska formatirane sa FAT, FAT32 i NTFS sistemima datoteka.
  • Flash diskovi, eksterni USB uređaji, isključujući uređaje koji predstavljaju mobilne telefone, digitalne kamere i audio plejere.
Ne može se šifrirati:
  • CD / DVD-RW-diskovi, flopi diskovi
  • Dinamički diskovi
  • Sistemski pogon (sa kojeg se Windows pokreće)
Počevši od Windows XP, Windows podržava dinamičke diskove. Dinamički diskovi vam omogućavaju da kombinujete više fizičkih čvrstih diskova (slično LVM-u u Windows-u). Program ne može šifrirati takve diskove.

Značajke rada sa šifriranim diskom

Recimo da ste već šifrirali particiju tvrdog diska. Da biste radili s datotekama na šifriranoj particiji, morate je montirati. Prilikom montaže, program će od vas tražiti lozinku za šifrirani disk, koja je navedena prilikom njegovog šifriranja. Nakon rada sa šifrovanim diskom, potrebno ga je odmah isključiti, inače će datoteke ostati dostupne korisnicima koji imaju fizički pristup vašem računaru.
Drugim riječima, šifriranje štiti vaše datoteke samo kada je šifrirana particija isključena. Kada se particija montira, svako ko ima fizički pristup računaru može kopirati datoteke sa njega na nešifrovanu particiju, USB disk ili eksterni čvrsti disk, a datoteke neće biti šifrovane. Stoga, kada radite sa šifrovanim diskom, neka vam postane navika da ga uvijek isključite svaki put kada napustite računar, čak i na kratko! Nakon što demontirate šifrirani disk, vaše datoteke će biti pod pouzdanom zaštitom.
Što se tiče performansi, one će biti niže kada radite sa šifrovanom particijom. Koliko niže zavisi od mogućnosti vašeg računara, ali sistem će ostati funkcionalan i samo ćete morati da sačekate malo duže nego inače (naročito kada kopirate velike fajlove na šifrovanu particiju).

Pripremamo se za šifriranje

Prvi korak je nabaviti UPS negdje. Ako imate laptop, sve je u redu, ali ako imate običan desktop računar i želite da šifrirate particiju koja već sadrži fajlove, šifrovanje će potrajati. Ako se za to vrijeme svjetlo ugasi, gubitak podataka vam je zagarantovan. Stoga, ako nemate UPS koji može izdržati nekoliko sati trajanja baterije, preporučujem da učinite sljedeće:
  • Na primjer, napravite sigurnosnu kopiju podataka na eksternom tvrdom disku. Tada ćete se morati riješiti ove kopije (po mogućnosti, nakon brisanja podataka s nešifrovanog diska, obrišite slobodan prostor uslužnim programom poput Piriforma tako da je nemoguće oporaviti izbrisane datoteke), jer ako je dostupan, nema smisla imati šifrovanu kopiju podataka.
  • Prenesite podatke na šifrirani disk iz kopije nakon što je disk šifriran. Formatirajte disk i šifrirajte ga. Zapravo, ne morate ga posebno formatirati - CyberSafe će to učiniti umjesto vas, ali o tome kasnije.

Ako imate laptop i spremni ste da nastavite bez pravljenja sigurnosne kopije podataka (preporučio bih da to učinite za svaki slučaj), obavezno provjerite disk na greške, barem pomoću standardnog Windows uslužnog programa. Tek nakon toga morate započeti šifriranje particije / diska.

Šifriranje particije: praksa

Dakle, teorija bez prakse je besmislena, pa počnimo šifrirati particiju / disk. Pokrenite program CyberSafe i idite na odjeljak Šifriranje diska, Šifriranje particije(sl. 1).


Rice. 1. Lista particija / diskova na vašem računaru

Odaberite particiju koju želite šifrirati. Ako dugme Stvoritiće biti neaktivan, onda se ovaj odjeljak ne može šifrirati. Na primjer, to može biti sistemska particija ili dinamički disk. Također, ne možete šifrirati više diskova u isto vrijeme. Ako trebate šifrirati nekoliko diskova, tada se operacija šifriranja mora ponavljati jedan po jedan.
Kliknite na dugme Stvoriti... Zatim će se otvoriti prozor Kripo Disc(sl. 2). U njemu morate unijeti lozinku koja će se koristiti za dešifriranje diska kada se montira. Prilikom unosa lozinke provjerite velika i mala slova znakova (da se ne pritisne tipka Caps Lock) i izgled. Ako iza vas nema nikoga, možete uključiti prekidač Prikaži lozinku.


Rice. 2. Kripto disk

Sa liste Vrsta šifriranja morate odabrati algoritam - AES ili GOST. Oba algoritma su pouzdana, ali u vladinim organizacijama uobičajeno je koristiti samo GOST. Na vlastitom računaru ili u komercijalnoj organizaciji, slobodno možete koristiti bilo koji od algoritama.
Ako na disku postoje informacije i želite ih sačuvati, uključite prekidač. Treba napomenuti da će se u ovom slučaju vrijeme šifriranja diska značajno povećati. S druge strane, ako su šifrirani fajlovi, recimo, na eksternom čvrstom disku, i dalje ih morate kopirati na šifrovani disk da biste ih šifrovali, a šifrovano kopiranje u hodu takođe će potrajati. Ako niste napravili sigurnosnu kopiju svojih podataka, obavezno označite polje pored da biste omogućili prekidač Sačuvajte strukturu datoteke i podatke inače ćete izgubiti sve svoje podatke.
Ostali parametri u prozoru Kripto disk može se ostaviti kao zadano. Naime, koristit će se cjelokupna raspoloživa veličina uređaja i izvršiti brzo formatiranje u NTFS sistem datoteka. Pritisnite dugme da započnete šifrovanje. Prihvati... Napredak procesa šifriranja će biti prikazan u glavnom prozoru programa.


Rice. 3. Napredak procesa enkripcije

Nakon što je disk šifriran, vidjet ćete njegov status - šifrovano, skriveno(sl. 4). To znači da je vaš disk šifriran i skriven – neće se pojaviti u Exploreru i drugim menadžerima datoteka visokog nivoa, ali će ga vidjeti programi particionih tablica. Ne treba se nadati da, pošto je disk skriven, niko ga neće pronaći. Svi diskovi koje je program sakrio biće prikazani u dodatku Upravljanje diskovima(vidi sliku 5) i druge programe za particioniranje diska. Imajte na umu da se u ovom dodatku šifrovana particija prikazuje kao particija sa RAW sistemom datoteka, odnosno bez sistema datoteka. Ovo je normalno - nakon šifriranja particije, Windows ne može odrediti njen tip. Međutim, skrivanje odjeljka je potrebno iz sasvim drugih razloga, a onda ćete shvatiti zašto.


Rice. 4. Status diska: šifriran, skriven. Odjeljak E: nije vidljiv u Exploreru


Rice. 5. Snap-in Disk Management

Sada montirajmo particiju. Označite ga i pritisnite dugme Vrati da particiju ponovo učini vidljivom (stanje diska će se promijeniti u samo " encrypted"). Windows će vidjeti ovu particiju, ali pošto ne može prepoznati tip svog sistema datoteka, ponudit će je formatiranje (slika 6). To ne bi trebalo raditi ni pod kojim okolnostima, jer ćete izgubiti sve podatke. zato program skriva šifrovane diskove - uostalom, ako ne radite samo vi za računarom, drugi korisnik može formatirati navodno nečitljivu particiju diska.


Rice. 6. Prijedlog za formatiranje šifrirane particije

Naravno, odbijamo formatiranje i pritisnemo dugme Montirov... u glavnom prozoru programa CyberSafe. Zatim ćete morati da izaberete slovo diska preko kojeg ćete pristupiti šifrovanoj particiji (slika 7).


Rice. 7. Odabir slova pogona

Nakon toga, program će od vas tražiti da unesete lozinku potrebnu za dešifrovanje vaših podataka (slika 8). Dešifrovana particija (disk) će se pojaviti u tom području Povezani dešifrovani uređaji(sl. 9).


Rice. 8. Lozinka za dešifrovanje sekcije


Rice. 9. Povezani dešifrovani uređaji

Nakon toga možete raditi sa dešifrovanim diskom kao i sa normalnim. Samo Z: disk će biti prikazan u Exploreru - ovo je slovo koje sam dodijelio dešifriranoj disk jedinici. Šifrovani disk E: neće biti prikazan.


Rice. 10. Explorer - pregled kompjuterskih diskova

Sada možete otvoriti montirani disk i kopirati sve tajne datoteke na njega (samo ne zaboravite da ih izbrišete iz originalnog izvora i kasnije prepišete slobodni prostor na njemu).
Kada treba da završite rad sa našom sekcijom, kliknite na dugme Rastaviti. a zatim dugme Sakrij se ili jednostavno zatvorite prozor CyberSafe. Što se mene tiče, lakše je zatvoriti prozor programa. Jasno je da ne morate zatvarati prozor programa tokom operacije kopiranja/premještanja datoteke. Neće se dogoditi ništa strašno ili nepopravljivo, samo neke datoteke neće biti kopirane na vaš šifrirani disk.

O performansama

Jasno je da će performanse šifrovanog diska biti niže od performansi normalnog. Ali koliko? Na sl. 11, kopirao sam fasciklu svog korisničkog profila (gde ima mnogo malih fajlova) sa C: diska na šifrovani Z: disk. Brzina kopiranja je prikazana na sl. 11 - na oko 1,3 MB/s. To znači da će 1 GB malih datoteka biti kopiran za otprilike 787 sekundi, što je 13 minuta. Ako kopirate isti folder na nešifrovanu particiju, brzina će biti približno 1,9 MB/s (slika 12). Na kraju kopiranja brzina je porasla na 2,46 MB/s, ali je vrlo malo fajlova kopirano ovom brzinom, pa vjerujemo da je brzina bila na nivou od 1,9 MB/s, što je 30% brže. Isti 1 GB malih fajlova u našem slučaju će se kopirati za 538 sekundi, odnosno skoro 9 minuta.


Rice. 11. Brzina kopiranja malih datoteka sa nešifrovane particije na šifrovanu


Rice. 12. Brzina kopiranja malih datoteka između dvije nešifrirane particije

Što se tiče velikih datoteka, nećete osjetiti nikakvu razliku. Na sl. 13 prikazuje brzinu kopiranja velike datoteke (400 MB video datoteke) s jedne nešifrirane particije na drugu. Kao što vidite, brzina je bila 11,6 MB/s. I na sl. 14 prikazuje brzinu kopiranja istog fajla sa obične particije na šifrovanu i iznosila je 11,1 MB/s. Razlika je mala i unutar granice greške (svejedno, brzina se neznatno mijenja tokom operacije kopiranja). Zanimljivosti radi, javiću vam brzinu kopiranja iste datoteke sa fleš diska (ne USB 3.0) na hard disk - oko 8 MB/s (nema snimka ekrana, ali verujte mi).


Rice. 13. Velika brzina kopiranja datoteke


Rice. 14. Brzina kopiranja velikog fajla na šifrovanu particiju

Takav test nije sasvim tačan, ali ipak daje neku ideju o performansama.
To je sve. Također preporučujem da pročitate članak

Zdravo, prijatelji! Gotovo svi imamo nekoliko datoteka na našim računarima koje zahtijevaju posebnu zaštitu.

Moramo stvoriti takav tajni kutak u koji možete pohraniti informacije, znajući da ćete im samo vi imati pristup. TrueCrypt će nam pomoći u ovom zadatku.

Postoje dvije glavne vrste programa za pohranjivanje takvog sadržaja: prvi čini datoteke nevidljivim za strane, drugi šifrira njihov sadržaj. Konkretno u ovom članku, reći ću vam kako da napravite posebnu particiju na vašem tvrdom disku koja će biti šifrirana, skrivena i kojoj se može pristupiti samo unošenjem lozinke.

Na primjer, koristim ovu funkciju za pohranjivanje baze podataka lozinki. U vašem slučaju, to mogu biti bilo koje druge važne informacije ili datoteke koje zahtijevaju pouzdanu zaštitu od pogleda znatiželjnih očiju.

TrueCrypt se smatra jednim od najboljih softvera za šifriranje podataka. Unatoč činjenici da su njegovi programeri 2014. godine u potpunosti zatvorili projekt (po mom mišljenju, pod pritiskom specijalnih servisa, a preporuka za prelazak na BitLocker je samo potvrda toga), funkcionalnost najnovijih verzija ostaje na prilično visokom nivou .

Sa TrueCrypt alatima, šifrovaćete sve datoteke koje se nalaze na vašem računaru, OS particijama, diskovima ili prenosivim medijima. Možete kreirati i "tajni kontejner", koji je, poput lutke za gniježđenje, unutar prvog, malog zaštićenog volumena. Glavna uloga takvog kontejnera je da čak i ako morate da izdate lozinku za otvaranje prvog kontejnera, imate odličnu šansu da sakrijete postojanje drugog, koji će sadržati vaše tajne fajlove.

Instaliranje TrueCrypt-a

Možete preuzeti ovaj besplatni uslužni program u odjeljku Preuzimanja za svoj operativni sistem sa web stranice truecrypt.ch.

Nema poteškoća u instalaciji programa, dovoljno je koristiti zadane parametre. Dalje, nakon otvaranja već instaliranog programa, vidjet ćemo mali prozor sa standardnim sučeljem, u kojem se nalazi meni, radna oblast sa listom volumena i dugmadi za obavljanje osnovnih zadataka.

Interfejs programa je na engleskom jeziku. Ako vas ovo zbuni, samo se vratite na stranicu za preuzimanje uslužnog programa i preuzmite potrebni jezički paket (u ovom slučaju - ruski) u odjeljku "Jezički paketi za TrueCrypt". Izvršite rusifikovanje programa.

Rusifikacija TrueCrypt-a

Raspakirajte jezični paket i kopirajte datoteku “Language.ru” u mapu s instaliranim programom (podrazumevano je to C: \ Program Files \ TrueCrypt).

Prije nego što pređete na šifriranje, morate razumjeti osnovne principe programa.

Kako TrueCrypt funkcionira

Rad programa zasniva se na prilično jednostavnom principu. Na računaru kreiramo određeni fajl i dajemo mu određenu veličinu. TrueCrypt šifrira ovu datoteku, plus na nju stavljamo lozinku. Kao rezultat, dobijamo neku vrstu kontejnera, informacije unutar kojeg će biti šifrirane.

Program povezuje ovaj kontejner u obliku virtuelnog diska koji će se prikazati u istraživaču i dodijeliti mu slovo. Montiranjem diska i unosom lozinke možete ga koristiti kao običan disk i ubaciti na njega, na primjer, nove informacije koje također trebaju šifriranje.

Kreirajte šifrirani disk

Slijedeći upute TrueCrypt čarobnjaka za kreiranje volumena, počnimo kreirati šifrirani disk. Kliknite na "Kreiraj volumen" i odaberite "Kreiraj spremnik šifriranih datoteka". Zatim odaberite "Normalni volumen" i označite gdje će se nalaziti, kliknite na dugme "Datoteka".

Pretpostavimo da će se u mom slučaju nalaziti na disku C. Kako ne bih izazivao nepotrebnu sumnju, preporučujem da napravite datoteku koja izgleda kao multimedijalna datoteka, odnosno datoteku s odgovarajućom ekstenzijom, na primjer, "šifra. avi"

U ovom slučaju, naš budući tajni kontejner će izgledati kao obična video datoteka, a čak i ako je velika, nikoga neće iznenaditi. Kliknite "Dalje", odaberite algoritam šifriranja i veličinu ove datoteke (budući kontejner).

Naznačavamo veličinu volumena, što će ovisiti o tome šta ćete pohraniti. Ako se radi o kontejneru sa multimedijalnim sadržajem (video, fotografija, audio), onda veličina mora biti odgovarajuća.

Sljedeći korak je postavljanje lozinke za ovaj volumen i odabir sistema datoteka. Ako je procijenjena veličina kontejnera veća od 4 GB, onda je sistem datoteka NFTS.

Kliknite na "Označi" i vidite natpis da je TrueCrypt volumen uspješno kreiran. Kontejner je uspešno kreiran i kako razumete je naš originalno kreiran i maskiran fajl - cipher.avi.

Sada je naš zadatak da povežemo ovaj kontejner u obliku virtuelnog diska sa sistemom. U glavnom prozoru programa odaberite slovo za budući disk i pritisnite dugme "Datoteka". Naznačavamo put do našeg kontejnera - cipher.avi.

Unosimo lozinku i sada bi se novokreirani šifrirani disk trebao pojaviti u našem sistemu.

Disk je uspješno kreiran. S njim možete raditi kao s običnim lokalnim diskom: kopirajte, prenosite i uređujte potrebne datoteke. Budući da se šifriranje odvija "u hodu", brzina rada može se razlikovati, ali to je relevantno samo za slabije sisteme.

Kada završimo rad s diskom, otvaramo TrueCrypt, odabiremo ovaj disk i kliknemo na “Unmount”.

Sljedeći put kada budemo trebali pristupiti ovom tajnom sadržaju, pokrećemo program, u prozoru aplikacije kliknemo na dugme "File" i navedemo "cipher.avi". Zatim kliknite na "Mount" i unesite lozinku. Nakon unosa lozinke, naš šifrirani disk će se ponovo pojaviti u istraživaču. Radili - nemontirani.

Program vam omogućava da šifrirate ne samo datoteke na tvrdom disku ili prenosivom disku, već i cijeli disk, particiju ili prenosivi medij. Osim toga, TrueCrypt može šifrirati čak i dodatni operativni sistem i učiniti nevidljivim ne samo postojanje nekih datoteka, već i rad dodatnog operativnog sistema. Ova funkcija može biti potrebna ako ne trebate samo sakriti nekoliko desetina datoteka, već i klasificirati veliku količinu informacija, uključujući programe koje koristite.

TrueCrypt ima zaista ogromne mogućnosti, a u ovom članku sam vas upoznao samo sa njegovom najpopularnijom funkcijom šifriranja diska. Zapamtite da sve radnje sa sistemskim datotekama i particijama nose potencijalnu prijetnju gubitka funkcionalnosti operativnog sistema. Prije rada sa TrueCrypt-om, preporučujem da napravite rezervnu kopiju OS-a. Također, prilikom izvođenja svih radnji, pažljivo pročitajte objašnjenja i dodatna uputstva.
To je sve za to. Nadam se da vam je bilo zanimljivo. Vidimo se u novom članku.

Explorer za Rohos Disk (Rohos Disk Browser) je prenosivi uslužni program s kojim korisnik može raditi sa šifrovanom particijom na bilo kojem računaru, čak i ako nema administrativna ovlašćenja... Moguće je uvesti, eksportovati datoteku i otvoriti je dvostrukim klikom na nju.

Glavni prozor DiskBrowser-a sa datotekama pohranjenim na tajnom disku.

Glavne karakteristike programa.

Kreiranje i rad sa tri vrste šifriranih kontejnera:

  1. Kreiranje i otvaranje šifrovanog fajl-kontejnera diska kompatibilnog sa Rohos Disk Encryption, Rohos Mini Drive programima.
  2. Kreiranje skrivene šifrirane particije na USB stick.
  3. Kreiranje datoteke virtualnog šifriranog diska kontejnera u medijski fajl formatirati avi, mp4, mp3, itd. za implementaciju funkcije Denied Encryption - kada korisnik može poreći samu činjenicu prisustva tajnih podataka, ili dati lozinku za prethodno pripremljenu lažnu sliku diska.

Funkcije za rad sa kontejnerom:

  • Promjena lozinke za šifrirani disk.
  • Pristup šifrovanoj particiji na računaru bez administrativnih ovlašćenja... Uvoz, izvoz fajlova.
  • Omogućavanje pristupa dokumentima i datotekama za različite programe kreiranjem virtuelnih foldera i fajla u ram memorija kompjuter. Ovo omogućava rad sa datotekama bez curenja informacija u obliku privremenih datoteka. Šifriranje \ Dešifriranje radi u hodu, nevidljivo za aplikacije.

Dodatne mogućnosti programa.

  • Provjerite disk za greške (eksperimentalno)
  • Formatiranje diska.

Kako radi Rohos Disk Browser.

    • Programi Rohos DiskiRohos mini omogućavaju vam da kreirate sigurnu particiju na USB disku. Prilikom konfigurisanja USB diska, programske datoteke se kopiraju na njega Rohos Disk Browser, koji će pomoći da se otvori šifrirani odjeljak u slučaju da korisnik nema administrativna prava. Osim toga, tamo se kopira program pokazivača. Rohos Mini.exe da brzo omogućite šifrovani disk koji se nalazi na ovom USB sticku.

    • Na otvaranju Rohos Mini.exe sa USB diska ako postoji instaliran program u sistemu Rohos Disk ili Rohos mini, pojavljuje se prozor za unos lozinke. U budućnosti se disk može otvoriti u običnom istraživaču.

Ako Rohos Disk ili Rohos mini nije instaliran na računaru, ili ako nema administrativnih prava (na primjer, kada radite u internet kafiću ili sa prijateljem), automatski se pokreće Rohos Disk Browser. Nakon unosa lozinke u liniju za unos, u prozoru se pojavljuje stablo fascikli i datoteka sa tajnog diska.

Prijavite se na aplikaciju koristeći lozinku.

  • Da biste otvorili datoteku, samo dvaput kliknite na nju. Odgovarajuća aplikacija će se otvoriti. Moći ćete urediti ovu datoteku i spremiti sve promjene na šifrirani disk.
  • Funkcija Izvoz omogućava vam da kopirate fasciklu, više fascikli ili bilo koju datoteku sa diska u bilo koju drugu fasciklu na vašem računaru.
  • Funkcija Uvoz omogućava vam da kopirate fasciklu, više fascikli ili bilo koju datoteku sa vašeg računara na šifrovani disk. Umjesto toga, možete koristiti jednostavno prevlačenje i ispuštanje datoteke ili mape na prozor Rohos Disk Browser.

Kako kreirati sigurnu particiju na USB disku.

Zapamtite da program može kreirati 3 vrste šifriranih kontejnera.

  1. U glavnom prozoru Rohos Disk kliknite na ŠifrujUSBblicvoziti.
  2. U prozoru koji se pojavi prikazuje se: veličina pronađenog USB diska; slovo koje će se koristiti za označavanje particije koja se kreira na disku; putanju do datoteke slike.
  3. Unesite lozinku za pristup budućem zaštićenom dijelu. Potvrdite lozinku.
  4. Kliknite na Kreirajte disk(u istom dijalogu moguće je kreirati prečicu na radnoj površini za uključivanje diska tako što ćete označiti polje pored ove opcije).

Prednosti ove funkcije.

  • Automatsko otkrivanje USB-K konfiguracijelucha i veličinu skrivene particije (diska) koja se može kreirati na USB disku. Ako je veličina particije premala, prvo morate "očistiti" fleš disk.
  • Nema potrebe da instalirate program na vašem računaru. Program se sam instaliraUSB-uređaj za skladištenje(nema potrebe da ručno kopirate program i drajver na USB stick ili konfigurišete autorun.inf fajl).
  • Lak start Rohos mini.exe iz "korijena" USB diska vodi do otvaranja tajne particije.
  • Tajni disk se može otvoriti na bilo kojem računaru, čak i ako nemate administrativna ovlaštenja.

Kreirajte SKRIVENU particiju na USB drajvu.

Rohos Disk Browser može kreirati i pregledavati skrivene sekcije na USB diskovima (ne treba ih brkati sa zaštićenim). U tom slučaju, USB fleš disk se može lako formatirati, skrivena particija se neće izbrisati. Čak i ako takav fleš disk padne u ruke loše volje, on neće odmah pogoditi da ima nešto na njemu. Recimo da je 16 GB. Napravili ste skrivenu particiju od 8 GB. Sada je vidljiv na sistemu kao prenosivi disk od 8 GB. Ima li takvih? - Oni su. Ono što je vidljivo formatiramo, sada se čini da je prazno. A skriveni podaci su ostali.

Kako da kreiram skrivenu particiju?

Odmah da rezervišemo da možete kreirati i koristiti skrivenu particiju na USB disku samo ako je vaš Windows nalog tipa A administrator... Pokreni Rohos Mini Browser(Pokreni kao administrator) iu meniju Particija izabrati tim Novo ...

Odabir opcije Napravite stvarnu skrivenu particiju... Pogledajte ispod: sistem javlja da je otkriven USB disk i nudi stvaranje skrivene particije na njoj s volumenom jednakim polovini slobodnog prostora na njoj. Ako USB disk nije umetnut, program će ponuditi kreiranje skrivene particije na tvrdom disku C. Ne pristajete ni na šta!WITH Kreiranje particije će uništiti sve podatke na disku, a najvjerovatnije imate instaliran Windows operativni sistem na disku C. Shvatite zašto fleš disk nije vidljiv, možda nije umetnut, onemogućen je ili je formatira drugi program u ovom trenutku.

Dok ne krenemo sa kreiranjem odeljka, sve korisne podatke sa fleš diska čuvaćemo na drugom mestu. Nakon razdvajanja, sve iz njega će biti izbrisano.

Ako je USB disk pripremljen, unesite lozinku i ako trebate promijeniti veličinu kliknite na dugme Promjena i navedite potrebne parametre.

Trebali biste pričekati dok se proces kreiranja skrivene particije ne završi.

Spremni! Sada imamo ovaj prozor ispred sebe:

Sa desne strane, desnim dugmetom miša, možemo kreirati i brisati foldere, uvoziti fajlove u njih, takođe možete prevlačiti objekte ovde pomoću miša. Da biste kopirali datoteke iz šifrovanog područja, trebate koristiti naredbu Izvoz... Stablo imenika je prikazano na lijevoj strani.

Mnoge datoteke se mogu pokrenuti i uređivati ​​direktno s diska. Rohos Disk Browser je najpogodnija aplikacija za uređivanje datoteka. Ali čak i ako ovo ne radi uvijek, možete privremeno kopirati datoteku, recimo, na radnu površinu, urediti je, a zatim je vratiti u šifriranu particiju.

Da biste završili rad sa skrivenom particijom, samo trebate zatvoriti mini pretraživač. Pored programa Rohos Disk Browser, nijedan istraživač i upravitelj datoteka ne mogu pristupiti skrivenoj particiji.

Kako da otvorim skriveni odjeljak?

Pokrenite Rohos Disk Browser, koristite naredbu Otvoreno..., odaberite željeni prenosivi disk, ali ne birajte nijednu datoteku, već pritisnite dugme Otvorite particiju... Program otvara skrivenu particiju na prenosivom disku i traži od vas da unesete lozinku.

Kako da izbrišem skrivenu particiju?

Za to postoje najmanje dva rješenja.

  1. Kreirajte novu skrivenu particiju na ovom disku minimalne veličine. Stara particija, au isto vrijeme i svi podaci na otvorenom dijelu USB-diska će biti prepisani.
  2. Opcija 2: formatirajte disk drugim uslužnim programom koji nije standardan za Windows, na primjer HPUSBDisk.

Ostale karakteristike programa.


Top srodni članci