Kako postaviti pametne telefone i računala. Informativni portal
  • Dom
  • Željezo
  • Kako šifrirati i sakriti particiju tvrdog diska pomoću CyberSafea. VeraCrypt - skriveni volumen i skriveni OS (operativni sustav)

Kako šifrirati i sakriti particiju tvrdog diska pomoću CyberSafea. VeraCrypt - skriveni volumen i skriveni OS (operativni sustav)

Mislim da nitko ne želi da neki stranac dobije pristup njegovim osobnim podacima na računalu. Jedan od načina zaštite povjerljivih informacija je pohranjivanje važnih podataka na skrivenim particijama tvrdog diska. U ovom članku ću vam reći kako sakriti particiju diska, a radi pouzdanosti zaštite ćemo također šifrirati sve naše važne informacije o našem skrivenom pogonu e.

  • Zašto su skriveni pogoni potrebni
  • Kako sakriti particiju tvrdog diska
  • Kako šifrirati skrivenu particiju diska

Zašto skriveni pogoni?

Vrlo je prikladno pohraniti važne, povjerljive informacije u šifrirani spremnik: ova pohrana se može kopirati i prenijeti na drugo računalo. Ali postoji jedan nedostatak - spremnik je datoteka koju svi mogu vidjeti i koja se lako može izbrisati.

Skrivene particije tvrdog diska omogućuju da vaše važne informacije budu sigurni. U tom slučaju drugi korisnici vašeg računala neće ih moći izbrisati. Možete pohraniti sve vrste datoteka na skrivene pogone koje možete.

Pohranjivanje važnih datoteka na skrivene particije tvrdog diska + šifriranje ovih diskova dobar je način da zaštitite svoje povjerljive podatke na računalu. Ako često trebate nositi šifrirane podatke, koristite šifrirane spremnike.

Kako sakriti particiju tvrdog diska?

Stvaranje skrivene particije je vrlo jednostavno. Za to ne morate instalirati poseban dodatni softver na svoje računalo.

Prvo što trebate učiniti je odabrati particiju tvrdog diska koju želite sakriti. Morate odabrati particiju na temelju količine informacija pohranjenih na njoj. Ako trebate pohraniti nekoliko fotografija ili dokumenata, ne biste trebali stvoriti particiju od 300 GB. Savjetujem vam da odaberete particiju od oko 40 - 50 GB. Unutar skrivene particije moći ćemo kreirati mape i datoteke, baš kao i na bilo kojoj drugoj.

Sada pokušajmo sakriti odabranu particiju tvrdog diska. Sakrit ću odjeljak "Z".

Otvorite izbornik Start. Kliknite desnom tipkom miša na "Moje računalo" i odaberite "Upravljanje".

U desnom stupcu odaberite "Upravljanje diskom". U ovom prozoru vidjet ćete sve particije vašeg tvrdog diska.

Na particiji koju želite sakriti, kliknite desnom tipkom miša i odaberite "Promijeni slovo pogona ili put pogona".

Trebao bi se pojaviti mali prozor s označenim slovom pogona. Kliknite na gumbe "Izbriši" i "U redu".

Otvorite mapu "Računalo" - logički pogon je nestao. Čestitamo! Upravo ste sakrili particiju tvrdog diska.

Neiskusan korisnik nikada neće shvatiti ili pogoditi da na računalu postoji dodatni skriveni disk, a napadač jednostavno neće imati dovoljno vremena da otkrije da je disk skriven. Ova metoda je jednostavna, ali prilično učinkovita.

Da biste otvorili skriveni pogon, morate dodijeliti slovo pogona skrivenom pogonu u istom prozoru "Upravljanje diskovima".

Pohranjivanjem podataka na skriveni disk možete ih zaštititi od slučajnog brisanja ili pristupa od strane autsajdera. Neće svaki napadač pokušati pronaći skrivene diskove.

Ova metoda ima jedan, po mom mišljenju, ozbiljan nedostatak - svatko tko ima pristup računalu (kroz "Upravljanje diskom") može otvoriti skriveni spremnik. Radi pouzdanosti, skriveni spremnik također treba biti šifriran. Tako možete pouzdanije zaštititi svoje važne datoteke.

Kako šifrirati skrivenu particiju diska?

Preuzmite i pokrenite program TrueCrypt. Kliknite na gumb "Kreiraj". U prozoru koji se otvori označite stavku "Šifrirana nesistemska particija/disk".

Neki od sljedećih koraka se ne razlikuju mnogo od stvaranja svezaka i ne želim ih opisivati. Zaustavimo se samo na onima koji su izravno povezani sa stvaranjem šifriranog diska.

U odjeljku "Položaj svezaka" morate odabrati particiju koja će biti šifrirana. Označite dio koji želite i nastavite dalje.

U odjeljku "Način šifriranja" morate odabrati jednu od vrsta šifriranja particije. Ako je odjeljak prazan, odaberite 1. opciju, a ako na njemu već postoje neki podaci i potrebno ih je šifrirati, onda 2. opciju. Ako odaberete 2. opciju, Truecrypt će prvo sigurnosno kopirati sve datoteke na particiji.

Ostali koraci slični su stvaranju šifriranog spremnika. Kao rezultat toga, dobit ćete šifrirani spremnik u koji možete sigurno pohraniti svoje datoteke.

Šifriranu particiju možete otvoriti kroz izbornik programa TrueCrypt. Pokrenite TrueCrypt, kliknite na gumb "Uređaji". Odaberite željenu particiju, kliknite "OK" i zatim gumb za montiranje.

Sve, sada ostaje samo unijeti svoju lozinku i šifrirana particija tvrdog diska bit će dostupna. S njim ćete moći raditi kao i sa bilo kojim drugim pogonom, ali sve važne datoteke bit će sigurno šifrirane.

Stvaranje skrivenog područja tvrdog diska je prilično jednostavno. Ovakav način pohrane informacija je prilično jednostavan, ali u isto vrijeme i pouzdan. Šifriranje skrivene particije osigurat će visoku razinu pouzdanosti pohranjenih datoteka. Napadaču će biti teško doći do vaših osjetljivih podataka.

Pozdrav!
Ako trebate jednostavno, ali u isto vrijeme pouzdano i učinkovito rješenje za šifriranje povjerljivih podataka (lokalnih i prijenosnih diskova, particija, datoteka), kao i ograničavanje pristupa njima, onda je ovaj članak za vas.

Ranije smo se već dotakli teme sigurnosti i opisali načine na koje možete sakriti važne mape podataka u sustavu Windows od znatiželjnih očiju. Možete o njima. Danas ćemo govoriti o drugom načinu - pouzdanom šifriranju važnih podataka.

Besplatni, ali ne manje moćni program VeraCrypt pomoći će nam u provedbi ovog zadatka. Ovaj se program temelji na izvornom kodu zloglasnog i vrlo popularnog TrueCrypta, koji je, nažalost, prestao s razvojem 2014. godine i stoga ne može biti jamstvo sigurnosti.

VeraCrypt se aktivno razvija, sudeći prema povijesti promjena, pronađene greške i ranjivosti se aktivno ispravljaju. Sigurnosni softver uvijek mora biti ažuriran.

Zahvaljujući mogućnostima programa VeraCrypt, možete šifrirati sve datoteke koje se nalaze na vašem računalu, a po potrebi i cijeli dio vašeg tvrdog diska ili flash pogona.

Program pruža mogućnost stvaranja skrivenog odjeljka u šifriranoj datoteci spremnika. U ovom odjeljku također možete smjestiti važne datoteke i podatke, ali pristup će se vršiti unosom lozinke koja se razlikuje od glavne. Ova značajka, na primjer, može biti korisna u slučaju da napadači otkriju šifriranu datoteku spremnika, a zatim pokušaju izvršiti psihološki ili fizički pritisak kako bi dali lozinku.

Čak i ako se dobije glavna lozinka i otvori pristup šifriranoj datoteci spremnika, napadači i dalje neće moći utvrditi prisutnost skrivene particije i, sukladno tome, vjerojatnost održavanja privatnosti zaštićenih datoteka i podataka koji se nalaze u skrivena particija je vrlo visoka.

Instalacija VeraCrypt-a

Ovaj softver možete preuzeti sa službene web stranice. Odlaskom na odjeljak preuzimanja možete odabrati odgovarajući distribucijski komplet za operativni sustav koji koristite.

Instalacija programa ne bi trebala uzrokovati poteškoće. Koristite zadane opcije koje nudi instalater tijekom procesa instalacije. Program također podržava prijenosnu upotrebu (radi bez instalacije).

Za korištenje u prijenosnom načinu rada, odaberite stavku u prozoru za instalaciju Ekstrakt i odredite put za raspakiranje datoteka.

Prema zadanim postavkama, program ima englesko sučelje. Da biste se prebacili na ruski u izborniku programa, slijedite put Postavke –> Jezik… i u prozoru koji se otvori odaberite ruski jezik s popisa.

Rad s VeraCryptom

Razmotrimo najpopularniju značajku programa: stvaranje datoteke spremnika i način rada s njom.

Datoteka kontejnera stvara se kroz programsko sučelje i zapravo je datoteka određene veličine. Sadržaj ove datoteke sigurno je šifriran jednim od algoritama otpornih na kriptovalute.

Podacima koji su u njemu pohranjeni možete pristupiti samo uz pomoć lozinke navedene prilikom izrade.

Nakon montiranja (specificiranja) datoteke kontejnera u VeraCrypt, ona se u sustavu pojavljuje kao virtualni disk, s kojim su sve operacije moguće kao i na običnom disku: kopiranje i pisanje datoteka i podataka.

Izrada datoteke kontejnera u VeraCryptu

Napravite volumen.

U otvorenom VeraCrypt čarobnjak za kreiranje svezaka odaberite stavku Izradite šifrirani spremnik datoteka i pritisnite Unaprijediti.

U sljedećem prozoru odaberite Redovni VeraCrypt volumen i pritisnite Unaprijediti.

U prozoru Postavljanje volumena morat ćete odabrati naziv datoteke i put gdje želite smjestiti datoteku spremnika.

Naziv i ekstenzija datoteke mogu biti apsolutno bilo koji. Ali ako se pretpostavlja da će veličina stvorene datoteke spremnika biti značajna, onda je bolje graditi na datotekama koje su tradicionalno velike veličine, na primjer, video-novi.avi.

Otvorit će se prozor Postavke šifriranja. Mora naznačiti Algoritam šifriranja. U većini slučajeva najbolje bi bilo AES, i algoritam za raspršivanje SHA-512.

To je zbog činjenice da većina modernih procesora podržava hardversku podršku za ovaj algoritam, zbog čega će opterećenje sustava u procesu rada s šifriranim sadržajem biti minimalno.

Zatim pritisnite Unaprijediti.

U prozoru Veličina volumena odredite željenu veličinu datoteke spremnika. Ako se treba postaviti multimedijski sadržaj (videozapisi, arhive s fotografijama, glazbene skladbe), tada bi veličina trebala biti primjerena.

Zatim pritisnite Unaprijediti.

U prozoru Tomova lozinka navedite željenu lozinku (kako stvoriti jaku lozinku - ) i datotečni sustav. Poželjan je datotečni sustav NTFS.

Ostaje samo pritisnuti tipku Post. Kada završite, pojavit će se poruka koja to navodi VeraCrypt volumen uspješno kreiran.

Naša datoteka spremnika uspješno je kreirana. U primjeru, ovo je bila datoteka video-novi.avi.

Povezivanje datoteke spremnika u VeraCrypt

U prethodnom koraku datoteka spremnika je uspješno kreirana. Sada ga treba spojiti na sustav.

Pokrenite aplikaciju VeraCrypt. U glavnom prozoru programa kliknite gumb Datoteka… i odredite put do kreirane datoteke spremnika i kliknite gumb Montirajte. Pojavit će se prozor u kojem se od vas traži da unesete lozinku za pristup šifriranim podacima. Unesite ga i pritisnite tipku u redu.

Kao rezultat toga, vaš će sustav prikazati virtualni tvrdi disk, s kojim su moguće sve operacije koje su moguće s običnim diskom: kopiranje i pisanje datoteka i podataka.

Da biste onemogućili virtualni šifrirani disk, vratite se u prozor programa VeraCrypt i tamo kliknite gumb. Isključite.

Morat ćete ponoviti ovaj postupak svaki put kada trebate pristup zaštićenoj pohrani.

Sažetak

U ovom članku pregledali smo najpopularnije funkcionalnosti ovog moćnog programa. Međutim, program nije ograničen na stvaranje šifrirane datoteke spremnika. Ona je sasvim sposobna šifrirati cijelu particiju (uključujući i onu sustava) na tvrdom disku ili flash disku.

Zahvaljujući tome, možete zaštititi cijeli sustav. U slučaju krađe, nije moguće oporaviti ništa na šifriranom mediju bez lozinke.

Međutim, ovaj pristup nosi određene rizike. U slučaju ozbiljnih problema s tvrdim diskom, podaci mogu biti nepovratno izgubljeni. U slučaju tako temeljitog pristupa sigurnosti, ne zaboravite napraviti sigurnosnu kopiju važnih podataka.

Ako imate bilo kakvih pitanja, možete ih postaviti u komentarima.

Pokrenite alat za šifriranje u sustavu Windows upisivanjem "BitLocker" u traku za pretraživanje i odabirom "Upravljanje BitLockerom". U sljedećem prozoru možete omogućiti šifriranje klikom na "Uključi BitLocker" pored simbola tvrdog diska (ako se pojavi poruka o pogrešci, pročitajte odjeljak "Korištenje BitLockera bez TPM-a").

Sada možete odabrati želite li koristiti USB flash pogon ili lozinku prilikom otključavanja šifriranog pogona. Bez obzira na opciju koju odaberete, tijekom postupka postavljanja morat ćete spremiti ili ispisati ključ za oporavak. Trebat će vam ako zaboravite lozinku ili izgubite flash pogon.

Korištenje BitLockera bez TPM-a

Postavljanje BitLockera.
BitLocker također radi bez TPM čipa - međutim, za to morate napraviti neke postavke u lokalnom uređivaču grupnih pravila.

Ako vaše računalo nema TPM (Trusted Platform Module) čip, možda ćete morati izvršiti neke postavke da biste omogućili BitLocker. U traku za pretraživanje sustava Windows upišite "Uredi grupna pravila" i otvorite odjeljak "Uređivač lokalnih pravila grupe". Sada otvorite u lijevom stupcu uređivača "Konfiguracija računala | Administrativni predlošci | Windows komponente | BitLocker šifriranje pogona | Diskovi operacijskog sustava" i u desnom stupcu provjerite unos "Zahtijeva dodatnu autentifikaciju pri pokretanju".

Zatim u srednjem stupcu kliknite na vezu Promjena postavke pravila. Označite okvir pored "Omogući" i potvrdite okvir pored "Dopusti BitLocker bez kompatibilnog TPM-a" u nastavku. Nakon što kliknete na "Primijeni" i "U redu", možete koristiti BitLocker kao što je gore opisano.

Alternativa u obliku VeraCrypt

Za šifriranje particije sustava ili cijelog tvrdog diska pomoću TrueCryptovog nasljednika VeraCrypt, odaberite "Create Volume" iz glavnog izbornika VeraCrypt, a zatim "Šifriranje particije sustava ili cijelog pogona sustava". Za šifriranje cijelog tvrdog diska zajedno s particijom sustava Windows odaberite "Šifriranje cijelog diska", a zatim slijedite upute korak po korak za postavljanje. Upozorenje: VeraCrypt stvara disk za spašavanje u slučaju da zaboravite lozinku. Dakle, trebat će vam prazan CD.

Nakon što šifrirate svoj pogon, morat ćete navesti PIM (Personal Iterations Multiplier) nakon lozinke tijekom početnog pokretanja. Ako niste instalirali PIM tijekom postavljanja, samo pritisnite Enter.

Otvoreni kod je popularan već 10 godina zbog svoje neovisnosti od velikih dobavljača. Kreatori programa su javno nepoznati. Među najpoznatijim korisnicima programa su Edward Snowden i stručnjak za sigurnost Bruce Schneier. Uslužni program vam omogućuje da pretvorite flash pogon ili tvrdi disk u sigurnu šifriranu pohranu u kojoj su povjerljivi podaci skriveni od znatiželjnih očiju.

Tajanstveni programeri uslužnog programa najavili su zatvaranje projekta u srijedu, 28. svibnja, uz objašnjenje da je korištenje TrueCrypt-a nesigurno. “UPOZORENJE: Nije sigurno koristiti TrueCrypt jer program može sadržavati nezakrpljene ranjivosti" - takva se poruka može vidjeti na stranici proizvoda na portalu SourceForge. Nakon toga slijedi još jedan apel: "Morate prenijeti sve podatke šifrirane u TrueCrypt na šifrirane diskove ili slike virtualnog diska koje podržava vaša platforma."

Neovisni stručnjak za sigurnost Graham Cluley sasvim je logično komentirao trenutnu situaciju: "Došlo je vrijeme da se pronađe alternativno rješenje za šifriranje datoteka i tvrdih diskova."

Ne šalim se!

U početku su se pojavile sugestije da su internetsku stranicu programa hakirali kibernetički kriminalci, ali sada postaje jasno da nije riječ o prijevari. Stranica SourceForge sada nudi ažuriranu verziju TrueCrypt-a (koju su programeri digitalno potpisali), tijekom čije instalacije se predlaže prelazak na BitLocker ili neki drugi alternativni alat.

Profesor kriptografije sa Sveučilišta Johns Hopkins Matthew Green rekao je: "Malo je vjerojatno da je nepoznati haker identificirao programere TrueCrypta, ukrao njihov digitalni potpis i hakirao njihovu stranicu."

Što sada koristiti?

Web-stranica i skočna obavijest u samom programu sadrže upute za prijenos datoteka šifriranih s TrueCryptom na Microsoftovu uslugu BitLocker, koja dolazi s Microsoft Vista Ultimate/Enterprise, Windows 7 Ultimate/Enterprise i Windows 8 Pro/Enterprise. TrueCrypt 7.2 vam omogućuje dešifriranje datoteka, ali ne dopušta stvaranje novih šifriranih particija.

Najočitija alternativa programu je BitLocker, ali postoje i druge opcije. Schneier je podijelio da se vraća korištenju Symantecovog PGPDisk-a. (110 USD po korisničkoj licenci) koristi poznatu i dokazanu metodu PGP enkripcije.

Postoje i druge besplatne alternative za Windows, kao što je DiskCryptor. Istraživač računalne sigurnosti poznat kao The Grugq sastavio je cijelu prošlu godinu koja je i danas aktualna.

Johannes Ulrich, član SANS Institute of Technology, preporučuje korisnicima Mac OS X-a da pogledaju FileVault 2, koji je ugrađen u OS X 10.7 (Lion) i novije verzije. FileVault koristi 128-bitnu XTS-AES enkripciju, koju koristi Američka agencija za nacionalnu sigurnost (NSA). Prema Ulrichu, korisnici Linuxa trebali bi se držati ugrađenog alata Linux Unified Key Setup (LUKS) u sustav. Ako koristite Ubuntu, tada vam instalater ovog OS-a već omogućuje da omogućite potpunu enkripciju diska od samog početka.

Međutim, korisnici će trebati druge prijenosne aplikacije za šifriranje medija koje se koriste na računalima s različitim operativnim sustavima. Ulrich je rekao da u ovom slučaju pada na pamet.

Njemačka tvrtka Steganos nudi korištenje stare verzije svog Steganos Safe uslužnog programa za šifriranje (trenutačna verzija je trenutno 15, a predlaže se korištenje verzije 14), koja se distribuira besplatno.

Nepoznate ranjivosti

Činjenica da TrueCrypt može imati sigurnosne ranjivosti izaziva ozbiljnu zabrinutost, pogotovo ako se uzme u obzir da revizija programa nije otkrila takve probleme. Korisnici programa uštedjeli su 70.000 dolara za provođenje revizije nakon glasina da bi američka agencija za nacionalnu sigurnost mogla dekodirati značajne količine šifriranih podataka. Prva faza studije, koja je analizirala TrueCrypt loader, provedena je prošlog mjeseca. Revizija nije otkrila nikakva backdoor ili namjerne ranjivosti. Sljedeća faza studije, koja je trebala testirati korištene metode kriptografije, bila je zakazana za ovo ljeto.

Green je bio jedan od stručnjaka uključenih u reviziju. Rekao je da nema prethodnih informacija da programeri planiraju zatvoriti projekt. Green je rekao: “Zadnje što sam čuo od TrueCrypt programera bilo je: “Radujemo se rezultatima faze 2 suđenja. Hvala vam na vašem trudu! Treba napomenuti da će se revizija nastaviti kako je planirano unatoč prekidu projekta TrueCrypt.

Možda su kreatori programa odlučili obustaviti razvoj jer je uslužni program zastario. Razvoj je prestao 5. svibnja 2014., tj. nakon službenog prestanka podrške za Windows XP. SoundForge spominje: "Windows 8/7/Vista i noviji imaju ugrađenu enkripciju za diskove i slike virtualnog diska." Dakle, šifriranje podataka ugrađeno je u mnoge operacijske sustave, a programeri bi mogli smatrati da program više nije potreban.

Da dolijemo ulje na vatru, napominjemo da je 19. svibnja TrueCrypt uklonjen iz sigurnog sustava Tails (Snowdenov omiljeni sustav). Razlog nije potpuno jasan, ali program se očito ne bi trebao koristiti, istaknuo je Cluley.

Cluley je također napisao: "Bilo da se radi o prijevari, hakiranju ili logičnom kraju životnog ciklusa TrueCrypta, jasno je da se savjesni korisnici neće osjećati ugodno povjeravajući svoje podatke programu nakon debakla."

Naš medij za pohranu pohranjuje ogromnu količinu osobnih i važnih informacija, dokumenata i medijskih datoteka. Treba ih zaštititi. kriptografske metode kao npr AES I Dvije ribe, koji su standardni u programima za šifriranje, približno su iste generacije i pružaju relativno visoku razinu sigurnosti.

U praksi, običan korisnik neće moći pogriješiti u odabiru. Umjesto toga, trebali biste se odlučiti za specijalizirani program ovisno o vašim namjerama: šifriranje tvrdog diska često koristi drugačiji način rada od šifriranja datoteka.

Predvidljivost programera leži u činjenici da se i nakon završetka probnog razdoblja program može pokrenuti još tri puta. Sve što trebate učiniti je dešifrirati sve svoje šifrirane diskove i mirno izaći iz programa. Pa, ako to nije pomoglo, pa, vaši se diskovi mogu ponovno formatirati, više se ne mogu vratiti.

Sada o pripremi programa za rad. Da biste mogli šifrirati diskove, potrebno je generirati ključeve. Radnja se izvodi u nekoliko faza, od kojih je prva odabir ili izrada trezora ključeva. Program podržava rad s nekoliko trezora, od kojih svaki može sadržavati nekoliko ključeva. Podržan je i istovremeni rad s nekoliko šifriranih diskova (nema ograničenja u broju). Zašto više ključeva? Na primjer, da bi se svaki disk šifrirao zasebnim ključem, poanta je da ako učitate jedan od ključeva u memoriju, tada svi diskovi šifrirani na njemu postaju dostupni.

Dakle, odabrali smo ili stvorili novo spremište. U sljedećem koraku trebate izraditi crtež - za to možda nemate umjetnička svojstva, jer je crtež potreban samo za izradu algoritma za generiranje ključeva. Ako ne želite ni pomicati miša, možete odabrati opciju automatskog crtanja. Sljedeće pitanje. Gdje smjestiti spremnik s ključem? Kako bi se ključ teško otkrio, može se staviti u grafičku ili zvučnu datoteku. BMP i JPG su dostupni za grafičke formate, a WAVE i MP3 za zvučne formate. Međutim, ključ se također može spremiti u običnu datoteku. Da biste sakrili ključ među grafikom ili slikom, potrebno je unaprijed kreirati datoteku u koju ga želite smjestiti.

Nakon što odaberete vrstu datoteke za spremanje lozinke, odaberite je ili odredite gdje ćete stvoriti novu. I posljednji korak je zaštita pristupa ključu pomoću lozinki. Program ne ograničava minimalni broj znakova od kojih će se lozinka sastojati, ali je postavljena gornja granica - lozinka se ne može sastojati od više od dvadeset znakova. Za strožiju zaštitu predviđena je uporaba dvije pristupne lozinke (iako, po mom mišljenju, ako je prva lozinka pouzdana, druga nije potrebna). Vraćajući se na fazu odabira mjesta ključa, želim obratiti pozornost na sljedeće. Nakon što disk šifrirate, bit će nemoguće pristupiti podacima koji se nalaze na njemu dok se ne učitaju u memoriju ključa. Ako spremite ključ na disk koji šifrirate, nakon izlaska iz programa više nećete vidjeti svoje podatke. Spremite ključ na prijenosni medij, na diskete, duplicirajte ih – ali nemojte dopustiti situaciju u kojoj ćete sami sebi uskratiti svoje podatke. Budi oprezan.

Secure Disk radi izravno s diskom na najnižoj razini - razini fizičkih sektora. Dakle, enkripcija ne ovisi o vrsti datotečnog sustava na disku, softveru instaliranom na računalu i različitoj dodatnoj opremi. Međutim, postoje ograničenja - trenutna verzija ne podržava enkripciju dinamičkih diskova i RAID polja. Ali postoji podrška za dvojezgrene procesore. Osim tvrdih diskova i njihovih logičkih particija, program vam omogućuje šifriranje podataka na flash diskovima.

Da biste šifrirali disk, morate pokrenuti program i odabrati karticu "Input". Ovdje ćete morati odabrati jedno od skladišta i unijeti lozinke za pristup njemu. Zatim idite na karticu "Ključevi" i odaberite potrebnu u otvorenom spremniku za pohranu. Idite na karticu "Diskovi". Ovdje je popis svih logičkih pogona na vašem računalu, kao i prijenosnih pogona, ako su trenutno povezani. Za svaki disk daju se osnovni podaci - vrsta datotečnog sustava, ukupna veličina i status (kriptiran ili ne). Za više informacija koristite gumb "Svojstva diska".

Nakon što odaberete pogon, možete učiniti jednu od dvije stvari - ili ga šifrirati ako nije šifriran ili dešifrirati šifrirani pogon. Nakon što odaberete radnju, kartica Zadaci postaje dostupna i prikazuje status radnje u tijeku. Vrijeme obrade ovisi o veličini diska. Ali možete nastaviti raditi za to vrijeme, jer je proces enkripcije potpuno transparentan za operativni sustav. Uključujući šifriranje diska sustava. Ovaj proces se ne razlikuje od ostalih.

Razlika je u drugom. Ako šifrirate disk sustava, nakon odabira ključa od vas će se tražiti da odaberete način vizualnog dizajna pokretača sustava. Bootloader je komponenta sigurnog diska koja se pokreće prije operativnog sustava Windows i prihvaća lozinke kada se računalo pokrene. Morate unijeti lozinke povezane s pohranom koja sadrži ključ koji se koristi za šifriranje pogona sustava. I ovdje se opet postavlja pitanje: gdje bi se ključevi trebali pohraniti ako disk sustava nije dostupan? A ako nema pogona? Dokumentacija o tome ništa ne govori.

Ako više ne trebate držati disk šifriranim, možete jednostavno izvesti obrnutu operaciju - dešifrirati disk. Da biste to učinili, odaberite trezor i ključ na kojem je disk šifriran, odaberite potrebni disk i pokrenite postupak dešifriranja.

Ako želite pristupiti svom šifriranom pogonu, otvorite trezor koji sadrži ključ koji se koristi za šifriranje pogona. Nakon toga će se otvoriti pristup šifriranom disku. I, kao što je ranije spomenuto, svi diskovi koji su šifrirani ključevima iz javne pohrane bit će dostupni.

Nekoliko riječi o postavkama programa. Možete odabrati jedan od tri dostupna načina šifriranja - s minimalnom brzinom i minimalnim opterećenjem, srednjim, s maksimalnom brzinom šifriranja i, sukladno tome, s maksimalnim opterećenjem procesora. Možete snimiti sve radnje programa u datoteci, zapamtiti pristupnu stazu do spremišta. Također možete omogućiti opciju za podršku sustava za oporavak podataka.

Ovaj je sustav dizajniran da osigura sigurnost podataka na šifriranom disku u slučaju gašenja, zamrzavanja ili ponovnog pokretanja računala tijekom enkripcije. Ali ipak, čak ni programeri programa ne preporučuju potpuno oslanjanje na njega. Napominju da "sustav za oporavak samo smanjuje vjerojatnost da će podaci biti oštećeni ili izgubljeni."

Ako je šifriranje (ili dešifriranje) prekinuto i sustav za oporavak je bio omogućen, tada:

  • sljedeći put kada pokrenete računalo, pojavit će se poruka da je zadatak prekinut i da je sustav za oporavak radio;
  • na popisu diskova disk čija je enkripcija prekinuta imat će poseban status koji obavještava o trenutnoj situaciji;
  • ne možete šifrirati ili dešifrirati druge pogone dok se prekinuti zadatak ne nastavi (da biste to učinili, odaberite pogon na kartici "Diskovi" i kliknite gumb "Nastavi").

Ne zaboravite da sustav oporavka ne radi kada je zadatak (šifriranje ili dešifriranje) otkazan, već samo kada je prekinut bez ovlaštenja.

Općenito, program je jednostavan za korisnika, sučelje je prikladno i razumljivo. Brzina obrade diskova je prilično visoka i malo utječe na rad s drugim programima. Pristup šifriranim diskovima gotovo da nema učinka kada se s njima radi iz vanjskih aplikacija.

Uz CyberSafe, možete šifrirati više od pojedinačnih datoteka. Program vam omogućuje šifriranje cijele particije tvrdog diska ili cijelog vanjskog pogona (na primjer, USB pogona ili flash pogona). Ovaj članak će vam pokazati kako šifrirati i sakriti šifriranu particiju tvrdog diska od znatiželjnih očiju.

Špijuni, paranoici i redoviti korisnici

Tko će imati koristi od mogućnosti šifriranja particija? Špijuni i paranoici će biti odmah odbačeni. Prvih nema toliko, a potreba za enkripcijom podataka je isključivo profesionalna. Drugi je samo šifrirati nešto, sakriti to itd. Iako nema stvarne prijetnje i kriptirani podaci nikoga ne zanimaju, oni ih ipak šifriraju. Zato nas zanimaju obični korisnici, koji će, nadam se, biti više od paranoičnih špijuna.
Tipičan scenarij šifriranja particija je dijeljenje računala. Postoje dvije opcije za korištenje programa CyberSafe: ili svaki od korisnika koji radi na računalu kreira virtualni disk ili svaki dodjeljuje particiju na tvrdom disku za pohranu osobnih datoteka i šifrira je. O stvaranju virtualnih diskova već je bilo napisano, a u ovom članku ćemo se usredotočiti na šifriranje cijele particije.
Recimo da postoji tvrdi disk od 500 GB i da postoje tri korisnika koji povremeno rade s računalom. Unatoč činjenici da NTFS datotečni sustav još uvijek podržava prava pristupa i omogućuje vam da ograničite pristup jednog korisnika datotekama drugog korisnika, njegova zaštita nije dovoljna. Uostalom, jedan od ova tri korisnika imat će administratorska prava i moći će pristupiti datotekama preostala dva korisnika.
Stoga se diskovni prostor tvrdog diska može podijeliti na sljedeći način:
  • Otprilike 200 GB je uobičajena particija. Ova će particija također biti particija sustava. Instalirat će operativni sustav, program i pohraniti zajedničke datoteke sva tri korisnika.
  • Tri particije od ~100 GB - mislim da je 100 GB dovoljno za pohranu osobnih datoteka svakog korisnika. Svaki od ovih odjeljaka bit će šifriran, a samo će korisnik koji je šifrirao ovaj odjeljak znati lozinku za pristup šifriranom odjeljku. U tom slučaju administrator, uz svu svoju želju, neće moći dešifrirati odjeljak drugog korisnika i dobiti pristup njegovim datotekama. Da, po želji administrator može formatirati particiju, pa čak i obrisati, ali će moći dobiti pristup samo ako prevari korisnika da prevari njegovu lozinku. Ali mislim da se to neće dogoditi, pa je šifriranje particija mnogo učinkovitija mjera od kontrole pristupa NTFS.

Enkripcija particija naspram virtualnih šifriranih diskova

Što je bolje - šifrirati particije ili koristiti virtualne šifrirane diskove? Ovdje svatko odlučuje za sebe, jer svaka metoda ima svoje prednosti i nedostatke. Enkripcija particija je sigurna kao i šifriranje virtualnog diska i obrnuto.
Što je virtualni disk? Gledajte na to kao na arhivu s lozinkom i razinom kompresije 0. Ali datoteke unutar ove arhive šifrirane su mnogo sigurnije nego u običnoj arhivi. Virtualni disk je pohranjen na tvrdom disku kao datoteka. U programu CyberSafe trebate otvoriti i montirati virtualni disk, a zatim s njim možete raditi kao s običnim diskom.
Prednost virtualnog diska je u tome što se može jednostavno kopirati na drugi tvrdi disk ili flash pogon (ako veličina dopušta). Na primjer, možete stvoriti virtualni disk od 4 GB (nema ograničenja u veličini virtualnog diska, osim prirodnih) i, ako je potrebno, kopirati datoteku virtualnog diska na USB flash pogon ili na vanjski tvrdi disk . Ne možete to učiniti s šifriranom particijom. Također je moguća datoteka virtualnog diska.
Naravno, ako je potrebno, možete stvoriti sliku šifriranog diska – za slučaj da ga želite sigurnosno kopirati ili premjestiti na drugo računalo. Ali to je druga priča. Ako imate takvu potrebu, preporučam program Clonezilla – već pouzdano i provjereno rješenje. Prijenos šifrirane particije na drugo računalo kompliciraniji je pothvat od prijenosa virtualnog diska. Ako postoji takva potreba, lakše je koristiti virtualne diskove.
U slučaju šifriranja particije, cijela particija je fizički šifrirana. Prilikom montiranja ove particije morat ćete unijeti lozinku, nakon čega možete raditi s particijom kao i obično, odnosno čitati i pisati datoteke.
Koji način odabrati? Ako si možete priuštiti šifriranje particije, onda možete odabrati ovu metodu. Također je bolje šifrirati cijeli odjeljak ako je veličina vaših tajnih dokumenata prilično velika.
Ali postoje situacije kada je nemoguće koristiti cijeli odjeljak ili nema smisla. Na primjer, imate samo jednu particiju (disk C:) na tvrdom disku i iz ovog ili onog razloga (nema prava, na primjer, jer računalo nije vaše) ne možete ili ne želite promijeniti njegov izgled, tada treba koristiti virtualne diskove. Nema smisla šifrirati cijelu particiju ako je veličina dokumenata (datoteka) koje trebate šifrirati mala - nekoliko gigabajta. Mislim da smo to shvatili, pa je vrijeme da razgovaramo o tome koje se particije (diskovi) mogu šifrirati.

Podržane vrste diskova

Možete šifrirati sljedeće vrste medija:
  • Particije tvrdog diska formatirane u FAT, FAT32 i NTFS datotečnim sustavima.
  • Flash pogoni, vanjski USB pogoni osim pogona koji predstavljaju mobilne telefone, digitalne kamere i audio playere.
Nije moguće šifrirati:
  • CD/DVD-RW diskovi, floppy diskovi
  • Dinamički diskovi
  • Pogon sustava (s kojeg se Windows pokreće)
Počevši od Windowsa XP, Windows podržava dinamičke diskove. Dinamički diskovi omogućuju kombiniranje nekoliko fizičkih tvrdih diskova (slično LVM-u u sustavu Windows). Program ne može šifrirati takve diskove.

Značajke rada s šifriranim diskom

Zamislimo da ste već šifrirali particiju tvrdog diska. Za rad s datotekama na šifriranoj particiji, morate je montirati. Prilikom montiranja, program će od vas tražiti lozinku za šifrirani disk, koja je navedena tijekom šifriranja. Nakon rada s šifriranim diskom, morate ga odmah isključiti, inače će datoteke ostati dostupne korisnicima koji imaju fizički pristup vašem računalu.
Drugim riječima, šifriranje štiti vaše datoteke samo kada je šifrirana particija isključena. Nakon što se particija montira, svatko s fizičkim pristupom računalu može kopirati datoteke s nje na nešifriranu particiju, USB pogon ili vanjski tvrdi disk, a datoteke neće biti šifrirane. Dakle, kada radite s šifriranim pogonom, neka vam postane navika da ga uvijek isključite svaki put kada napustite računalo, čak i na kratko! Nakon što demontirate šifrirani disk, vaše će datoteke biti pod pouzdanom zaštitom.
Što se tiče performansi, bit će niža kada radite s šifriranom particijom. Koliko niže ovisi o mogućnostima vašeg računala, ali sustav će i dalje raditi i samo ćete morati pričekati malo dulje nego inače (osobito kada kopirate velike datoteke na šifriranu particiju).

Priprema za šifriranje

Prvi korak je negdje nabaviti UPS. Ako imate prijenosno računalo, sve je u redu, ali ako imate obično stolno računalo i želite šifrirati particiju koja već ima datoteke, šifriranje će potrajati. Ako se tijekom tog vremena napajanje isključi, onda vam je zajamčen gubitak podataka. Stoga, ako nemate UPS koji može izdržati nekoliko sati trajanja baterije, preporučujem da učinite sljedeće:
  • Napravite sigurnosnu kopiju svojih podataka, na primjer, na vanjskom tvrdom disku. Tada ćete se morati riješiti ove kopije (po mogućnosti, nakon brisanja podataka s nešifriranog diska, obrišite slobodni prostor uslužnim programom poput Piriforma tako da je nemoguće oporaviti izbrisane datoteke), jer ako postoji, nema smisla imati šifriranu kopiju podataka.
  • Podatke ćete prenijeti na šifrirani disk iz kopije nakon što je disk šifriran. Formatirajte pogon i šifrirajte ga. Zapravo, ne morate ga posebno formatirati - CyberSafe će to učiniti umjesto vas, ali o tome kasnije.

Ako imate prijenosno računalo i spremni ste nastaviti bez stvaranja sigurnosne kopije podataka (preporučio bih da to učinite za svaki slučaj), svakako provjerite disk ima li pogrešaka, barem pomoću standardnog Windows uslužnog programa. Tek nakon toga trebate početi šifrirati particiju/disk.

Šifriranje particije: praksa

Dakle, teorija bez prakse je besmislena, pa krenimo s šifriranjem particije / diska. Pokrenite program CyberSafe i idite na odjeljak Šifriranje diska, Šifriranje particije(Sl. 1).


Riža. 1. Popis particija / diskova vašeg računala

Odaberite particiju koju želite šifrirati. Ako je gumb Stvoriti nije aktivna, particija se ne može šifrirati. Na primjer, to može biti particija sustava ili dinamički disk. Također, ne možete šifrirati više diskova u isto vrijeme. Ako trebate šifrirati nekoliko diskova, tada se operacija šifriranja mora ponoviti jedan po jedan.
Kliknite gumb Stvoriti. Otvorit će se sljedeći prozor Kripo disk(slika 2). U njemu trebate unijeti lozinku koja će se koristiti za dešifriranje diska kada se montira. Prilikom unosa lozinke provjerite velika i mala slova (da se ne pritisne tipka Caps Lock) i izgled. Ako iza vas nema nikoga, možete uključiti prekidač Pokaži lozinku.


Riža. 2. Kripto disk

S popisa Vrsta šifriranja morate odabrati algoritam - AES ili GOST. Oba algoritma su pouzdana, ali u vladinim organizacijama uobičajeno je koristiti samo GOST. Na vlastitom računalu ili u poslovnoj organizaciji slobodno možete koristiti bilo koji od algoritama.
Ako na disku postoje informacije i želite ih zadržati, uključite prekidač. Imajte na umu da će se u ovom slučaju vrijeme šifriranja diska značajno povećati. S druge strane, ako se šifrirane datoteke, recimo, nalaze na vanjskom tvrdom disku, tada ih i dalje morate kopirati na šifrirani disk da biste ih šifrirali, a kopiranje s enkripcijom u hodu također će potrajati. Ako niste napravili sigurnosnu kopiju svojih podataka, svakako označite okvir kako biste uključili radio gumb Sačuvajte strukturu datoteke i podatke inače ćete izgubiti sve svoje podatke.
Ostale opcije u prozoru Kripto disk može se ostaviti kao zadano. Naime, iskoristit će se cijela dostupna veličina uređaja te će se izvršiti brzo formatiranje u NTFS datotečni sustav. Kliknite gumb za pokretanje šifriranja. Prihvatiti. Napredak procesa šifriranja bit će prikazan u glavnom prozoru programa.


Riža. 3. Napredak procesa šifriranja

Nakon što je disk šifriran, vidjet ćete njegov status - šifrirano, skriveno(slika 4). To znači da je vaš pogon šifriran i skriven – neće se pojaviti u Exploreru ili drugim upraviteljima datoteka visoke razine, ali će ga vidjeti programi particionih tablica. Ne treba se nadati da, budući da je disk skriven, nitko ga neće pronaći. Svi diskovi koje je program sakrio bit će prikazani u dodatku Upravljanje diskovima(vidi sliku 5) i drugi programi za particioniranje diska. Imajte na umu da se u ovom dodatku šifrirana particija pojavljuje kao particija s RAW datotečnim sustavom, odnosno bez datotečnog sustava. To je normalno - nakon šifriranja particije, Windows ne može odrediti njen tip. Međutim, skrivanje particije potrebno je iz sasvim drugih razloga, a dalje ćete razumjeti zašto.


Riža. 4. Status diska: šifriran, skriven. Odjeljak E: Ne prikazuje se u File Exploreru


Riža. 5. Snap Disk Management

Sada montirajmo particiju. Odaberite ga i kliknite gumb Obnovljeno kako bi particija ponovno bila vidljiva (stanje diska će se promijeniti u samo " šifrirano"). Windows će vidjeti ovu particiju, ali budući da ne može prepoznati vrstu svog datotečnog sustava, ponudit će je formatiranje (slika 6). To nikada ne biste trebali činiti jer ćete izgubiti sve podatke. Zato program skriva šifrirane diskove - uostalom, ako ne radite samo za računalom, drugi korisnik može formatirati navodno nečitljivu particiju diska.


Riža. 6. Prijedlog za formatiranje šifrirane particije

Od formatiranja, naravno, odbijamo i pritisnemo gumb Montirov. u glavnom prozoru programa CyberSafe. Zatim ćete morati odabrati slovo pogona putem kojeg ćete pristupiti šifriranoj particiji (slika 7).


Riža. 7. Odabir slova pogona

Nakon toga, program će od vas tražiti da unesete lozinku potrebnu za dešifriranje vaših podataka (slika 8). Dešifrirana particija (disk) će se pojaviti u tom području Povezani dešifrirani uređaji(slika 9).


Riža. 8. Lozinka za dešifriranje particije


Riža. 9. Povezani dešifrirani uređaji

Nakon toga možete raditi s dešifriranim diskom kao i s normalnim. U Exploreru će biti prikazan samo pogon Z: - ovo je slovo koje sam dodijelio dešifriranom pogonu. Šifrirani disk E: Neće se prikazati.


Riža. 10. Explorer - pregled diskova računala

Sada možete otvoriti montirani pogon i kopirati sve tajne datoteke na njega (samo ih ne zaboravite kasnije izbrisati iz izvornog izvora i obrisati slobodni prostor na njemu).
Kada trebate dovršiti rad s našim odjeljkom, kliknite na gumb Rastavljeno. a zatim gumb Sakriti ili jednostavno zatvorite prozor CyberSafe. Što se mene tiče, lakše je zatvoriti prozor programa. Naravno, ne morate zatvoriti prozor programa tijekom kopiranja/premještanja. Neće se dogoditi ništa strašno i nepopravljivo, samo neke datoteke neće biti kopirane na vaš šifrirani disk.

O izvedbi

Jasno je da će performanse šifriranog diska biti niže od normalnog. Ali koliko? Na sl. 11 Kopirao sam svoju mapu korisničkog profila (u kojoj se nalazi mnogo malih datoteka) s pogona C: na šifrirani pogon Z:. Brzina kopiranja prikazana je na sl. 11 - otprilike na razini od 1,3 MB / s. To znači da će 1 GB malih datoteka biti potrebno oko 787 sekundi za kopiranje, što je 13 minuta. Ako kopirate istu mapu na nešifriranu particiju, tada će brzina biti približno 1,9 MB / s (slika 12). Na kraju kopiranja brzina je porasla na 2,46 MB/s, ali je vrlo malo datoteka kopirano ovom brzinom, pa vjerujemo da je brzina bila na razini od 1,9 MB/s, što je 30% brže. Isti 1 GB malih datoteka u našem slučaju kopirat će se za 538 sekundi, odnosno gotovo 9 minuta.


Riža. 11. Brzina kopiranja malih datoteka s nekriptirane particije na šifriranu


Riža. 12. Brzina kopiranja malih datoteka između dvije nešifrirane particije

Što se tiče velikih datoteka, nećete osjetiti nikakvu razliku. Na sl. Slika 13 prikazuje brzinu kopiranja velike datoteke (400 MB video datoteke) s jedne nešifrirane particije na drugu. Kao što vidite, brzina je bila 11,6 MB/s. I na sl. Slika 14 prikazuje brzinu kopiranja iste datoteke s obične particije na šifriranu, a iznosila je 11,1 MB/s. Razlika je mala i unutar granice pogreške (ipak, brzina se neznatno mijenja tijekom kopiranja). Zanimljivosti radi, reći ću vam brzinu kopiranja iste datoteke s USB flash pogona (ne USB 3.0) na tvrdi disk - oko 8 MB / s (nema snimka zaslona, ​​ali vjerujte mi).


Riža. 13. Velika brzina kopiranja datoteke


Riža. 14. Brzina kopiranja velike datoteke na šifriranu particiju

Takav test nije sasvim točan, ali vam ipak omogućuje da dobijete neku ideju o izvedbi.
To je sve. Također preporučam da pročitate članak

Pozdrav prijatelji! Gotovo svatko od nas na svom računalu ima nekoliko datoteka koje zahtijevaju posebnu zaštitu.

Moramo stvoriti nekakav tajni kutak u koji možete pohraniti informacije, znajući da ćete im samo vi imati pristup. Program TrueCrypt pomoći će nam u ovom zadatku.

Za pohranu takvog sadržaja postoje dvije glavne vrste programa: prvi - čini datoteke nevidljivima za strane, drugi - šifrira njihov sadržaj. Konkretno, u ovom članku ću vam reći kako napraviti posebnu particiju na tvrdom disku koja će biti šifrirana, skrivena i kojoj se može pristupiti samo unošenjem lozinke.

Na primjer, koristim ovu značajku za pohranu baze podataka lozinki. U vašem slučaju to mogu biti bilo koje druge važne informacije ili datoteke koje zahtijevaju pouzdanu zaštitu od znatiželjnih očiju.

TrueCrypt se smatra jednim od najboljih softvera za šifriranje podataka. Unatoč činjenici da su njegovi programeri u potpunosti zatvorili projekt 2014. (po mom mišljenju, pod pritiskom posebnih usluga, a preporuka za prelazak na BitLocker samo je potvrda toga), funkcionalnost najnovijih verzija ostaje na prilično visokoj razini.

Koristeći TrueCrypt alate, šifrirat ćete sve datoteke koje se nalaze na vašem računalu, particijama OS-a, diskovima ili prijenosnim medijima. Također možete stvoriti "tajni spremnik" smješten, poput lutke, unutar prvog, malog zaštićenog volumena. Glavna uloga takvog spremnika je da čak i ako morate dati lozinku za otvaranje prvog spremnika, imate izvrsne šanse sakriti postojanje drugog, koji će sadržavati vaše tajne datoteke.

Instalacija TrueCrypt-a

Ovaj besplatni uslužni program možete preuzeti u odjeljku Preuzimanja za svoj operativni sustav s web-mjesta truecrypt.ch.

Nema poteškoća s instalacijom programa, dovoljno je koristiti zadane postavke. Nadalje, nakon otvaranja već instaliranog programa, vidjet ćemo mali prozor sa standardnim sučeljem, gdje se nalazi izbornik, radni prostor s popisom volumena i gumbi za obavljanje osnovnih zadataka.

Sučelje programa je na engleskom jeziku. Ako vas to zbuni, samo se vratite na stranicu za preuzimanje uslužnog programa i preuzmite potrebni jezični paket (u ovom slučaju ruski) u odjeljku "Jezični paketi za TrueCrypt". Rusificirajte program.

Rusifikacija TrueCrypt

Raspakirajte jezični paket i kopirajte datoteku "Language.ru" u mapu s instaliranim programom (prema zadanim postavkama to je C:\Program Files\TrueCrypt).

Prije nego što prijeđete na šifriranje, morate razumjeti osnovna načela programa.

Kako TrueCrypt radi

Rad programa temelji se na prilično jednostavnom principu. Na računalu stvaramo datoteku i dajemo joj određenu veličinu. Program TrueCrypt šifrira ovu datoteku, plus na nju stavljamo lozinku. Kao rezultat, dobivamo određeni spremnik, unutar kojeg će informacije biti šifrirane.

Program povezuje ovaj spremnik u obliku virtualnog diska koji će biti prikazan u Exploreru i dodjeljuje mu slovo. Montiranjem diska i unosom lozinke možete ga koristiti kao običan disk i na njega ubaciti, primjerice, nove podatke koje također treba šifrirati.

Napravite šifrirani disk

Slijedeći upute TrueCrypt Volume Creation Wizarda, krenimo stvarati šifrirani disk. Kliknite na "Create Volume" i odaberite "Create Encrypted File Container". Zatim odaberite "Normalni volumen" i naznačite gdje će se nalaziti, kliknite gumb "Datoteka".

Pretpostavimo da će se u mom slučaju nalaziti na disku C. Kako ne bih izazivao nepotrebnu sumnju, preporučujem stvaranje datoteke koja izgleda poput multimedijske datoteke, odnosno datoteke s odgovarajućom ekstenzijom, na primjer, "šifra. avi”

U ovom slučaju, naš budući tajni spremnik izgledat će kao obična video datoteka, a čak i ako je velika, to nikoga neće iznenaditi. Kliknite "Dalje", odaberite algoritam šifriranja i veličinu ove datoteke (budući spremnik).

Odredite veličinu volumena, što će ovisiti o tome što ćete pohraniti. Ako se radi o spremniku s multimedijskim sadržajem (video, fotografija, audio), tada bi veličina trebala biti prikladna.

Sljedeći korak je postavljanje lozinke za ovaj volumen i odabir datotečnog sustava. Ako je očekivana veličina spremnika veća od 4 GB, onda je NFTS.

Kliknite "Označi" i vidite natpis da je svezak TrueCrypt uspješno kreiran. Kontejner je uspješno kreiran i kao što razumijete to je naša izvorno kreirana i maskirana datoteka - cipher.avi.

Sada je naš zadatak povezati ovaj spremnik kao virtualni disk sa sustavom. U glavnom prozoru programa odaberite slovo za budući disk i kliknite gumb "Datoteka". Navedite put do našeg kontejnera - cipher.avi.

Upisujemo lozinku i sada bi se novostvoreni šifrirani disk trebao pojaviti u našem sustavu.

Disk je uspješno kreiran. S njim možete raditi kao s običnim lokalnim diskom: kopirajte, premještajte i uređujte potrebne datoteke. Budući da se šifriranje događa u hodu, brzina rada može varirati, ali to je relevantno samo za slabije sustave.

Kada je rad s diskom gotov, otvaramo TrueCrypt, odabiremo ovaj disk i kliknemo "Unmount".

Sljedeći put kada trebamo pristupiti ovom tajnom sadržaju, pokrećemo program, u prozoru aplikacije kliknemo gumb "Datoteka" i odredimo "cipher.avi". Zatim kliknite "Mount" i unesite lozinku. Nakon unosa lozinke, naš šifrirani disk će se ponovno pojaviti u Exploreru. Urađeno - nemontirano.

Program vam omogućuje šifriranje ne samo datoteka na tvrdom disku ili prijenosnom disku, već i cijelog pogona, particije ili prijenosnog medija. Osim toga, TrueCrypt može čak i šifrirati dodatni operativni sustav i učiniti nevidljivim ne samo postojanje nekih datoteka, već i pokrenuti dodatni OS. Ova funkcija može biti potrebna ako ne trebate samo sakriti nekoliko desetaka datoteka, već klasificirati veliku količinu informacija, uključujući one programe koje koristite.

TrueCrypt ima stvarno velike mogućnosti, a u ovom članku sam vas samo upoznao s njegovom najtraženijom značajkom šifriranja diska. Zapamtite da sve radnje s datotekama sustava i particijama nose potencijalnu prijetnju gubitka funkcionalnosti operacijskog sustava. Prije rada s TrueCryptom, preporučujem stvaranje sigurnosne kopije OS-a. Također, prilikom izvođenja svih radnji, pažljivo pročitajte objašnjenja i dodatne upute.
To je sve. Nadam se da ste bili zainteresirani. Vidimo se u sljedećem članku.

Explorer za Rohos Disk (Rohos Disk Browser) je prijenosni uslužni program s kojim korisnik može raditi s šifriranom particijom na bilo kojem računalu, čak i ako nema Upravne ovlasti. Datoteku je moguće uvesti, izvesti, a također je otvoriti dvostrukim klikom na nju.

Pogled na glavni prozor DiskBrowsera s datotekama pohranjenim na tajnom disku.

Glavne značajke programa.

Izrada i rad s tri vrste šifriranih spremnika:

  1. Izrada i otvaranje kriptiranog spremnika datoteka diska kompatibilnog s Rohos Disk Encryption, Rohos Mini Drive programima.
  2. Napravite skrivenu šifriranu particiju na USB pogon.
  3. Izrada datoteke virtualnog šifriranog diska spremnika u medijska datoteka avi, mp4, mp3, itd. formate za implementaciju mogućnosti Denied Encryption - kada korisnik može zanijekati samu činjenicu prisutnosti tajnih podataka, ili dati lozinku za unaprijed pripremljenu lažnu sliku diska.

Funkcije za rad sa spremnikom:

  • Promijenite lozinku za šifrirani disk.
  • Pristup šifriranoj particiji na računalu bez administrativne ovlasti. Uvoz, izvoz datoteka.
  • Omogućavanje pristupa dokumentima i datotekama za različite programe stvaranjem virtualnih mapa i datoteke u RAM memorija Računalo. To omogućuje rad s datotekama bez curenja informacija u obliku privremenih datoteka. Šifriranje\Dešifriranje radi u hodu, transparentno za aplikacije.

Dodatne značajke programa.

  • Provjerite disk ima li pogrešaka (eksperimentalno)
  • Formatiranje diska.

Kako radi Rohos Disk Browser.

    • Programi Rohos diskIRohos Mini omogućuju stvaranje sigurne particije na USB disku. Prilikom postavljanja USB flash pogona, programske datoteke se kopiraju na njega Rohos Disk Browser, što će pomoći da se otvori šifrirani odjeljak ako korisnik nema administrativna prava. Osim toga, tamo se kopira i program pokazivača. Rohos Mini.exe da brzo omogućite šifrirani pogon koji se nalazi na ovom USB pogonu.

    • Prilikom otvaranja Rohos Mini.exe s USB pogona ako u sustavu postoji instaliran program Rohos disk ili Rohos Mini, pojavljuje se prozor za unos lozinke. U budućnosti se disk može otvoriti u običnom istraživaču.

Ako računalo nema instaliran Rohos Disk ili Rohos mini, ili ako nema administrativnih prava (na primjer, kada radite u internet kafiću ili s prijateljem), Rohos Disk Browser. Nakon unosa lozinke u redak za unos, u prozoru se pojavljuje stablo mapa i datoteke s tajnog diska.

Prijavite se u aplikaciju pomoću lozinke.

  • Da biste otvorili datoteku, jednostavno je dvaput kliknite. Otvorit će se odgovarajuća aplikacija. Moći ćete urediti ovu datoteku i spremiti sve promjene na šifrirani disk.
  • Funkcija Izvoz omogućuje vam kopiranje mape, više mapa ili bilo koje datoteke s pogona u bilo koju drugu mapu na vašem računalu.
  • Funkcija Uvoz omogućuje vam kopiranje mape, više mapa ili bilo koje datoteke s vašeg računala na šifrirani pogon. Umjesto toga, možete jednostavno povući i ispustiti datoteku ili mapu na prozor Rohos Disk Browser.

Kako stvoriti sigurnu particiju na USB disku.

Podsjetite da program može stvoriti 3 vrste šifriranih spremnika.

  1. U glavnom prozoru Rohos Disk kliknite na ŠifriranjeUSBbljesakvoziti.
  2. Prozor koji se pojavi prikazuje: veličinu pronađenog USB pogona; slovo koje će se koristiti za označavanje particije koja se stvara na pogonu; put do slikovne datoteke.
  3. Unesite lozinku za pristup budućem zaštićenom odjeljku. Potvrdite lozinku.
  4. Klik Napravite disk(u istom dijaloškom okviru moguće je stvoriti prečac na radnoj površini za omogućavanje diska tako da označite okvir pored ove opcije).

Prednosti ove značajke.

  • Automatsko otkrivanje USB-K konfiguracijeLucha i veličinu skrivene particije (diska) koja se može stvoriti na USB disku. Ako je veličina particije mala, prvo morate "očistiti" USB flash pogon.
  • Ne morate instalirati program na svoje računalo. Program se sam instaliraUSBuređaj za pohranu(nema potrebe ručno kopirati program i upravljački program na USB stick ili postavljati datoteku autorun.inf).
  • Jednostavan početak Rohos mini.exe iz "korijena" USB pogona otvara tajnu particiju.
  • Tajni pogon može se otvoriti na bilo kojem računalu, čak i ako nemate administrativna prava.

Napravite SKRIVU particiju na USB disku.

Rohos Disk Browser može kreirati i pregledavati skrivene sekcije na USB mediju (ne brkati sa zaštićenim). U tom slučaju, flash pogon se može sigurno formatirati, skrivena particija se neće izbrisati. Čak i ako takav flash pogon padne u ruke loše volje, on neće odmah pogoditi da na njemu postoji nešto. Recimo da je 16 GB. Napravili ste skrivenu particiju od 8 GB. Sada je vidljiv u sustavu kao izmjenjivi disk od 8 GB. Postoje li takve stvari? - Tamo su. Ono što je vidljivo formatiramo, sada se čini da je prazno. A skriveni podaci su ostali.

Kako napraviti skrivenu particiju?

Odmah rezervirajmo da možete stvoriti i koristiti skrivenu particiju na USB disku samo ako vaš Windows račun ima tip A administrator. Lansiramo Rohos mini preglednik(Pokreni kao administrator) i u izborniku Particija izabrati tim Novi…

Odaberite opciju Napravite stvarnu skrivenu particiju. Pogledajte dolje: sustav javlja što je otkriveno USB disk i nudi stvaranje skrivene particije na njoj s volumenom jednakim polovici slobodnog prostora na njoj. Ako USB pogon nije umetnut, program će od vas tražiti da napravite skrivenu particiju na tvrdom disku C. Ne pristajajte ni na što!IZ Izrada particije uništit će sve podatke na disku, a najvjerojatnije imate instaliran operacijski sustav Windows na pogonu C. Saznajte zašto flash pogon nije vidljiv, možda nije umetnut, odspojen ili ga formatira drugi program u ovom trenutku.

Dok ne počnemo stvarati particiju, spremimo sve korisne podatke s flash diska negdje drugdje. Nakon razdvajanja, sve iz nje bit će izbrisano.

Ako je USB disk pripremljen, navedite lozinku i ako trebate promijeniti veličinu, kliknite na gumb promijeniti i navedite tražene parametre.

Trebali biste pričekati dok se proces stvaranja skrivene particije ne završi.

Spreman! Sada imamo ovaj prozor:

S desne strane desnom tipkom miša možemo kreirati i brisati mape, uvoziti datoteke u njih, a možemo i povlačiti objekte ovdje mišem. Da biste kopirali datoteke iz šifriranog područja, trebate upotrijebiti naredbu Izvoz. Stablo imenika prikazano je na lijevoj strani.

Puno datoteka može se pokrenuti i uređivati ​​izravno s diska. Rohos Disk Browser najprikladnija je aplikacija za uređivanje datoteka. Ali čak i ako to uvijek ne uspije, možete privremeno kopirati datoteku, recimo, na radnu površinu, urediti je, a zatim je vratiti u šifriranu particiju.

Da biste dovršili rad sa skrivenim odjeljkom, jednostavno zatvorite minipreglednik. Osim programa Rohos Disk Browser, nijedan istraživač i upravitelj datoteka ne mogu pristupiti skrivenoj particiji.

Kako otvoriti skriveni odjeljak?

Pokrenite Rohos Disk Browser, koristite naredbu Otvorena..., odaberite željeni prijenosni disk, ali nemojte odabrati nijednu datoteku, već pritisnite gumb otvorena particija. Program otvara skrivenu particiju na prijenosnom disku i traži od vas da unesete lozinku.

Kako ukloniti skriveni dio?

Za to postoje barem dva rješenja.

  1. Na ovom disku stvaramo novu skrivenu particiju minimalne veličine. Stara particija, a ujedno i svi podaci na otvorenom dijelu USB diska, bit će prebrisani.
  2. Opcija 2: formatirajte pogon drugim uslužnim programom koji, na primjer, nije standardan za Windows HPUSBDisk.

Ostale značajke programa.


Vrhunski povezani članci