Cum se configurează smartphone-uri și PC-uri. Portal informativ
  • Acasă
  • Fier
  • Cum să criptați și să ascundeți o partiție de hard disk folosind CyberSafe. VeraCrypt - volum ascuns și OS ascuns (sistem de operare)

Cum să criptați și să ascundeți o partiție de hard disk folosind CyberSafe. VeraCrypt - volum ascuns și OS ascuns (sistem de operare)

Cred că nimeni nu este dornic ca vreun străin să obțină acces la informațiile sale personale de pe un computer. Una dintre modalitățile de a proteja informațiile confidențiale este stocarea datelor importante pe partițiile ascunse ale hard diskului. În acest articol, vă voi spune cum să ascundeți partiția discului, iar pentru fiabilitatea protecției, vom face de asemenea cripta toate ale noastre informații importante despre unitatea noastră ascunsă e.

  • De ce sunt necesare unitățile ascunse
  • Cum să ascundeți o partiție de hard disk
  • Cum se criptează o partiție de disc ascunsă

De ce unități ascunse?

Este foarte convenabil să stocați informații importante, confidențiale într-un container criptat: această stocare poate fi copiată și transferată pe un alt computer. Dar există un dezavantaj - containerul este un fișier pe care toată lumea îl poate vedea și care poate fi șters cu ușurință.

Partițiile ascunse ale discului fac posibilă păstrarea informațiilor importante în siguranță. În acest caz, alți utilizatori ai computerului dvs. nu le vor putea șterge. Puteți stoca tot felul de fișiere pe unități ascunse.

Stocarea fișierelor importante pe partițiile ascunse ale hard diskului + criptarea acestor discuri este o modalitate bună de a vă proteja informațiile confidențiale de pe computer. Dacă trebuie să transportați adesea date criptate, utilizați containere criptate.

Cum să ascunzi o partiție de hard disk?

Crearea unei partiții ascunse este foarte ușoară. Pentru aceasta, nu trebuie să instalați un software suplimentar special pe computer.

Primul lucru pe care trebuie să-l faceți este să selectați partiția de hard disk care va fi ascunsă. Trebuie să selectați o partiție în funcție de cantitatea de informații stocate pe ea. Dacă trebuie să stocați mai multe fotografii sau documente, atunci nu ar trebui să creați o partiție de 300 GB. Vă sfătuiesc să alegeți o partiție de aproximativ 40 - 50 GB. În interiorul partiției ascunse, vom putea crea foldere și fișiere, la fel ca pe oricare alta.

Acum să încercăm să ascundem partiția selectată de hard disk. Voi ascunde secțiunea „Z”.

Deschideți meniul Start. Faceți clic dreapta pe „Computerul meu” și selectați „Gestionați”.

În coloana din dreapta, selectați „Gestionare disc”. În această fereastră veți vedea toate partițiile de pe hard disk.

Pe partiția pe care doriți să o ascundeți, faceți clic dreapta și selectați „Schimbați litera sau calea unității”.

Ar trebui să apară o fereastră mică cu litera de unitate evidențiată. Faceți clic pe butoanele „Ștergere” și „OK”.

Deschideți folderul „Computer” - unitatea logică a dispărut. Felicitări! Tocmai ați ascuns o partiție de hard disk.

Un utilizator neexperimentat nu va înțelege sau ghici niciodată că un disc ascuns suplimentar poate exista pe computer, iar un atacator poate pur și simplu să nu aibă suficient timp pentru a afla că discul este ascuns. Această metodă este simplă, dar destul de eficientă.

Pentru a deschide o unitate ascunsă, trebuie să atribuiți o literă de unitate unității ascunse în aceeași fereastră „Gestionare disc”.

Prin stocarea informațiilor pe o unitate ascunsă, le puteți proteja de ștergerea accidentală sau de accesul unui străin. Nu orice atacator va încerca să găsească unități ascunse.

Această metodă are, în opinia mea, un dezavantaj serios - oricine are acces la un PC (prin „Gestionarea discurilor”) poate deschide un container ascuns. Pentru fiabilitate, containerul ascuns ar trebui, de asemenea, să fie criptat. Astfel, vă puteți proteja fișierele importante în mod mai fiabil.

Cum se criptează o partiție de disc ascunsă?

Descărcați și rulați programul TrueCrypt. Faceți clic pe butonul „Creați”. În fereastra care se deschide, bifați elementul „Partiție/disc criptat non-sistem”.

Unii dintre următorii pași nu sunt foarte diferiți de crearea unui volum și nu vreau să-i descriu. Să ne oprim doar asupra celor care au legătură directă cu crearea unui disc criptat.

În secțiunea „Locația volumelor”, trebuie să selectați partiția care va fi criptată. Marcați secțiunea dorită și continuați.

În secțiunea „Modul de criptare”, trebuie să selectați unul dintre tipurile de criptare ale partiției. Dacă secțiunea este goală, atunci selectați prima opțiune, iar dacă există deja date pe ea și trebuie criptate, atunci a doua opțiune. Dacă selectați a doua opțiune, atunci Truecrypt va face mai întâi o copie de rezervă a tuturor fișierelor de pe partiție.

Restul pașilor sunt similari cu crearea unui container criptat. Drept urmare, veți primi un container criptat în care vă puteți stoca fișierele în siguranță.

Puteți deschide o partiție criptată prin meniul programului TrueCrypt. Rulați TrueCrypt, faceți clic pe butonul "Dispozitive". Selectați partiția dorită, faceți clic pe "OK" și apoi pe butonul de montare.

Totul, acum rămâne doar să vă introduceți parola și va fi disponibilă partiția criptată de hard disk. Veți putea lucra cu acesta la fel ca cu orice altă unitate, dar toate fișierele importante vor fi criptate în siguranță.

Crearea unei zone ascunse a hard disk-ului este destul de simplă. Acest mod de stocare a informațiilor este destul de simplu, dar în același timp de încredere. Criptarea unei partiții ascunse va asigura un nivel ridicat de fiabilitate a fișierelor stocate. Va fi dificil pentru un atacator să obțină acces la informațiile dvs. sensibile.

Salutari!
Dacă aveți nevoie de o soluție simplă, dar în același timp fiabilă și eficientă pentru criptarea datelor confidențiale (unități locale și portabile, partiții, fișiere), precum și pentru restricționarea accesului la acestea, atunci acest articol este pentru dvs.

Mai devreme, am atins deja subiectul securității și am descris modalități prin care puteți ascunde folderele de date importante din Windows de privirile indiscrete. Poți despre ele. Astăzi vom vorbi despre o altă modalitate - criptarea fiabilă a datelor importante.

Programul gratuit, dar nu mai puțin puternic, VeraCrypt ne va ajuta în implementarea acestei sarcini. Acest program se bazează pe codul sursă al notoriului și foarte popular TrueCrypt, care, din păcate, și-a încetat dezvoltarea în 2014 și, prin urmare, nu poate fi o garanție de securitate.

VeraCrypt se dezvoltă activ, judecând după istoricul modificărilor, erorile și vulnerabilitățile găsite sunt remediate în mod activ. Software-ul de securitate trebuie să fie mereu actualizat.

Datorită capacităților programului VeraCrypt, puteți cripta orice fișiere care se află pe computerul dvs. și, dacă este necesar, o întreagă secțiune a hard disk-ului sau a unității flash.

Programul oferă posibilitatea de a crea o secțiune ascunsă într-un fișier container criptat. În această secțiune, puteți plasa și fișiere și date importante, dar accesul la acestea se va realiza prin introducerea unei parole diferite de cea principală. Această caracteristică, de exemplu, poate fi utilă în cazul în care atacatorii descoperă un fișier container criptat și apoi încearcă să exercite presiune psihologică sau fizică pentru a furniza o parolă.

Chiar dacă se obține parola principală și se deschide accesul la fișierul container criptat, atacatorii tot nu vor putea determina prezența unei partiții ascunse și, în consecință, probabilitatea de a menține confidențialitatea fișierelor protejate și a datelor aflate într-un partiția ascunsă este foarte mare.

Instalarea VeraCrypt

Puteți descărca acest software de pe site-ul oficial. Accesând secțiunea de descărcări, puteți alege kitul de distribuție adecvat pentru sistemul de operare pe care îl utilizați.

Instalarea programului nu ar trebui să provoace dificultăți. Utilizați opțiunile implicite oferite de instalator în timpul procesului de instalare. Programul acceptă, de asemenea, utilizarea portabilă (funcționare fără instalare).

Pentru a utiliza în modul portabil, selectați elementul din fereastra de instalare Extrageși specificați calea pentru a despacheta fișierele.

În mod implicit, programul are o interfață în limba engleză. Pentru a trece la rusă în meniul programului, urmați calea Setări –> limba… iar în fereastra care se deschide, selectați limba rusă din listă.

Lucrul cu VeraCrypt

Să luăm în considerare cea mai populară caracteristică a programului: crearea unui fișier container și modul de lucru cu acesta.

Un fișier container este creat prin interfața programului și, de fapt, este un fișier cu o anumită dimensiune. Conținutul acestui fișier este criptat în siguranță cu unul dintre algoritmii criptorezistenți.

Puteți accesa datele stocate în acesta doar cu ajutorul parolei specificate la crearea acesteia.

După montarea (specificarea) unui fișier container în VeraCrypt, acesta apare în sistem ca un disc virtual, cu care toate operațiunile sunt posibile ca la un disc obișnuit: copierea și scrierea fișierelor și datelor.

Crearea unui fișier container în VeraCrypt

Creați volum.

În deschis Expertul de creare a volumului VeraCrypt selectați elementul Creați un container de fișiere criptatși apăsați Mai departe.

În fereastra următoare selectați Volumul obișnuit VeraCryptși apăsați Mai departe.

La fereastră Plasarea volumului va trebui să selectați numele și calea fișierului unde doriți să plasați fișierul container.

Numele și extensia fișierului pot fi absolut orice. Dar dacă se presupune că dimensiunea fișierului container creat va fi semnificativă, atunci este mai bine să construiți pe fișiere care sunt în mod tradițional de dimensiuni mari, de exemplu, video-new.avi.

Se va deschide o fereastră Setări de criptare. Trebuie să indice Algoritm de criptare. În cele mai multe cazuri, cel mai bine ar fi AES, și algoritmul de hashing SHA-512.

Acest lucru se datorează faptului că majoritatea procesoarelor moderne acceptă suport hardware pentru acest algoritm, datorită căruia sarcina sistemului în procesul de lucru cu conținut criptat va fi minimă.

Apoi apăsați Mai departe.

La fereastră Dimensiunea volumului specificați dimensiunea dorită a fișierului container. Dacă ar trebui să plaseze conținut multimedia (videoclipuri, arhive cu fotografii, compoziții muzicale), atunci dimensiunea ar trebui să fie adecvată.

Apoi apăsați Mai departe.

La fereastră Parola lui Tom specificați parola dorită (cum să creați o parolă puternică - ) și sistemul de fișiere. Sistemul de fișiere este de preferat NTFS.

Rămâne doar să apăsați tasta Post. Când ați terminat, va apărea un mesaj care să precizeze asta Volumul VeraCrypt a fost creat cu succes.

Fișierul nostru container a fost creat cu succes. În exemplu, acesta a fost fișierul video-new.avi.

Conectarea unui fișier container în VeraCrypt

În pasul anterior, fișierul container a fost creat cu succes. Acum trebuie conectat la sistem.

Lansați aplicația VeraCrypt. În fereastra principală a programului, faceți clic pe butonul Fişier…și specificați calea către fișierul container creat și faceți clic pe butonul montură. Va apărea o fereastră care vă solicită să introduceți o parolă pentru a accesa datele criptate. Introduceți-l și apăsați tasta O.K.

Ca urmare, sistemul dumneavoastră va afișa un hard disk virtual, cu care sunt posibile toate operațiunile care sunt posibile cu un disc obișnuit: copierea și scrierea fișierelor și datelor.

Pentru a dezactiva discul virtual criptat, reveniți la fereastra programului VeraCrypt și faceți clic pe butonul de acolo. Demontați.

Va trebui să repetați această procedură de fiecare dată când aveți nevoie de acces la spațiul de stocare protejat.

rezumat

În acest articol, am analizat cea mai populară funcționalitate a acestui program puternic. Cu toate acestea, programul nu se limitează la crearea unui fișier container criptat. Ea este destul de capabilă să cripteze o întreagă partiție (inclusiv cea de sistem) pe un hard disk sau pe o unitate flash.

Datorită acestui fapt, puteți proteja întregul sistem. În caz de furt, nu este posibil să recuperați nimic de pe mediul criptat fără o parolă.

Cu toate acestea, această abordare vine cu unele riscuri. În cazul unor probleme grave cu hard disk-ul, datele se pot pierde iremediabil. În cazul unei abordări atât de aprofundate a securității, nu uitați să faceți copii de rezervă ale datelor importante.

Dacă aveți întrebări, le puteți adresa în comentarii.

Lansați instrumentul de criptare în Windows tastând „BitLocker” în bara de căutare și selectând „Gestionați BitLocker”. În următoarea fereastră, puteți activa criptarea făcând clic pe „Activați BitLocker” de lângă simbolul hard diskului (dacă apare un mesaj de eroare, citiți secțiunea „Utilizarea BitLocker fără TPM”).

Acum puteți alege dacă doriți să utilizați o unitate flash USB sau o parolă atunci când deblocați o unitate criptată. Indiferent de opțiunea pe care o alegeți, în timpul procesului de configurare va trebui să salvați sau să imprimați cheia de recuperare. Veți avea nevoie de el dacă uitați parola sau pierdeți unitatea flash.

Utilizarea BitLocker fără un TPM

Configurarea BitLocker.
BitLocker funcționează și fără un cip TPM - totuși, pentru aceasta trebuie să faceți unele setări în editorul de politici de grup local.

Dacă computerul dvs. nu folosește un cip Trusted Platform Module (TPM), poate fi necesar să faceți unele setări pentru a activa BitLocker. În bara de căutare Windows, tastați „Edit Group Policy” și deschideți secțiunea „Local Group Policy Editor”. Acum deschideți în coloana din stânga a editorului „Configurație computer | Șabloane administrative | Componente Windows | Criptare unitate BitLocker | Discuri ale sistemului de operare” iar în coloana din dreapta bifați intrarea „Necesită autentificare suplimentară la pornire”.

Apoi, în coloana din mijloc, faceți clic pe linkul Schimbați setarea politicii. Bifați caseta de lângă „Activați” și bifați caseta de lângă „Permiteți BitLocker fără un TPM compatibil” de mai jos. După ce faceți clic pe „Aplicați” și „OK”, puteți utiliza BitLocker așa cum este descris mai sus.

Alternativă sub formă de VeraCrypt

Pentru a cripta o partiție de sistem sau un întreg hard disk folosind succesorul lui TrueCrypt, VeraCrypt, selectați „Creare Volume” din meniul principal VeraCrypt, apoi „Criptați partiția de sistem sau întreaga unitate de sistem”. Pentru a cripta întregul hard disk împreună cu partiția Windows, selectați „Criptați întreaga unitate” și apoi urmați instrucțiunile de configurare pas cu pas. Avertisment: VeraCrypt creează un disc de salvare în cazul în care vă uitați parola. Deci veți avea nevoie de un CD gol.

După ce v-ați criptat unitatea, va trebui să specificați PIM (Personal Iterations Multiplier) după parolă în timpul pornirii inițiale. Dacă nu ați instalat PIM în timpul instalării, atunci apăsați Enter.

Open Source a fost popular de 10 ani datorită independenței sale față de furnizorii importanți. Creatorii programului sunt necunoscuți public. Printre cei mai cunoscuți utilizatori ai programului se numără Edward Snowden și expertul în securitate Bruce Schneier. Utilitarul vă permite să transformați o unitate flash sau un hard disk într-un spațiu de stocare criptat sigur, unde informațiile confidențiale sunt ascunse de privirile indiscrete.

Misteriosii dezvoltatori ai utilitarului au anunțat închiderea proiectului miercuri, 28 mai, explicând că folosirea TrueCrypt este nesigură. „ATENȚIE: Nu este sigur să utilizați TrueCrypt deoarece aceasta programul poate conține vulnerabilități nepatchate” – un astfel de mesaj poate fi văzut pe pagina produsului de pe portalul SourceForge. Acesta este urmat de un alt apel: „Trebuie să transferați toate datele criptate în TrueCrypt pe discuri criptate sau pe imagini de disc virtual acceptate pe platforma dumneavoastră”.

Expertul independent în securitate Graham Cluley a comentat destul de logic situația actuală: „Este timpul să găsim o soluție alternativă pentru criptarea fișierelor și hard disk-urilor”.

Nu glumesc!

Inițial, au existat sugestii că site-ul web al programului a fost spart de infractorii cibernetici, dar acum devine clar că aceasta nu este o farsă. Site-ul web SourceForge oferă acum o versiune actualizată a TrueCrypt (care este semnată digital de dezvoltatori), în timpul instalării căreia se recomandă trecerea la BitLocker sau la un alt instrument alternativ.

Matthew Green, profesor de criptografie la Universitatea Johns Hopkins, a declarat: „Este foarte puțin probabil ca un hacker necunoscut să identifice dezvoltatorii TrueCrypt, să le fure semnătura digitală și să pirateze site-ul lor”.

Ce să folosești acum?

Site-ul web și notificarea pop-up din programul însuși conțin instrucțiuni pentru transferul fișierelor criptate TrueCrypt către serviciul Microsoft BitLocker, care vine cu Microsoft Vista Ultimate/Enterprise, Windows 7 Ultimate/Enterprise și Windows 8 Pro/Enterprise. TrueCrypt 7.2 vă permite să decriptați fișiere, dar nu vă permite să creați noi partiții criptate.

Cea mai evidentă alternativă la program este BitLocker, dar există și alte opțiuni. Schneier a spus că revine la utilizarea PGPDisk de la Symantec. (110 USD per licență de utilizator) utilizează metoda de criptare PGP binecunoscută și dovedită.

Există și alte alternative gratuite pentru Windows, cum ar fi DiskCryptor. Cercetătorul în securitatea computerelor cunoscut sub numele de Grugq a compilat un întreg anul trecut, care este și astăzi relevant.

Johannes Ulrich, director de cercetare la SANS Institute of Technology, recomandă utilizatorilor Mac OS X să arunce o privire la FileVault 2, care este încorporat în OS X 10.7 (Lion) și mai târziu. FileVault utilizează criptarea XTS-AES pe 128 de biți, care este utilizată de Agenția de Securitate Națională a SUA (NSA). Potrivit lui Ulrich, utilizatorii Linux ar trebui să respecte instrumentul Linux Unified Key Setup (LUKS) încorporat în sistem. Dacă utilizați Ubuntu, atunci programul de instalare al acestui sistem de operare vă permite deja să activați criptarea completă a discului de la bun început.

Cu toate acestea, utilizatorii vor avea nevoie de alte aplicații portabile de criptare media care sunt utilizate pe computere cu sisteme de operare diferite. Ulrich a spus că în acest caz îmi vine în minte.

Compania germană Steganos oferă să folosească versiunea veche a utilitarului său de criptare Steganos Safe (versiunea actuală este în prezent 15 și se propune să folosească versiunea 14), care este distribuită gratuit.

Vulnerabilitati necunoscute

Faptul că TrueCrypt poate avea vulnerabilități de securitate ridică serioase îngrijorări, mai ales având în vedere că auditul programului nu a relevat astfel de probleme. Utilizatorii programului au economisit până la 70.000 de dolari pentru a efectua un audit în urma zvonurilor că Agenția de Securitate Națională a SUA ar putea decoda cantități semnificative de date criptate. Prima fază a studiului, care a analizat încărcătorul TrueCrypt, a fost realizată luna trecută. Auditul nu a dezvăluit nicio ușă în spate sau vulnerabilități deliberate. Următoarea fază a studiului, care urma să testeze metodele de criptografie utilizate, a fost programată pentru această vară.

Green a fost unul dintre experții implicați în audit. El a spus că nu are informații prealabile că dezvoltatorii plănuiau să închidă proiectul. Green a spus: „Ultimul lucru pe care l-am auzit de la dezvoltatorii TrueCrypt a fost: „Așteptăm cu nerăbdare rezultatele studiului de fază 2. Va multumesc pentru eforturile dumneavoastra! Trebuie remarcat faptul că auditul va continua așa cum era planificat, în ciuda încheierii proiectului TrueCrypt.

Poate că creatorii programului au decis să suspende dezvoltarea deoarece utilitatea este depășită. Dezvoltarea a încetat la 5 mai 2014, i.е. după încheierea oficială a suportului pentru Windows XP. SoundForge menționează: „Windows 8/7/Vista și versiunile ulterioare au criptare încorporată pentru discuri și imagini de disc virtual”. Astfel, criptarea datelor este încorporată în multe sisteme de operare, iar dezvoltatorii ar putea considera că programul nu mai este necesar.

Pentru a adăuga combustibil la foc, observăm că pe 19 mai, TrueCrypt a fost scos din sistemul securizat Tails (sistemul preferat al lui Snowden). Motivul nu este complet clar, dar programul în mod clar nu ar trebui folosit, a remarcat Cluley.

Cluley a mai scris: „Fie că este vorba despre o înșelătorie, un hack sau sfârșitul logic al ciclului de viață al TrueCrypt, este clar că utilizatorii conștiincioși nu se vor simți confortabil să își încreadă datele unui program după debacle”.

Suporturile noastre de stocare stochează o cantitate imensă de informații personale și importante, documente și fișiere media. Ele trebuie protejate. metode criptografice precum AESși Doi pești, care sunt standard în programele de criptare, sunt aproximativ de aceeași generație și oferă un nivel relativ ridicat de securitate.

În practică, un utilizator obișnuit nu va putea face o mare greșeală în alegere. În schimb, ar trebui să decideți asupra unui program specializat în funcție de intențiile dvs.: criptarea hard diskului utilizează adesea un alt mod de operare decât criptarea fișierelor.

Previziunea dezvoltatorilor constă în faptul că și după finalizarea perioadei de probă, programul poate fi lansat de încă trei ori. Tot ce trebuie să faci este să decriptezi toate discurile criptate și să ieși calm din program. Ei bine, dacă asta nu a ajutat, ei bine, discurile tale pot fi formatate din nou, nu mai pot fi restaurate.

Acum despre pregătirea programului de lucru. Pentru a putea cripta discurile, este necesar să generați chei. Acțiunea se realizează în mai multe etape, prima dintre acestea fiind selectarea sau crearea unui seif pentru chei. Programul acceptă lucrul cu mai multe seifuri, fiecare dintre acestea putând conține mai multe chei. Este acceptată și lucrul simultan cu mai multe discuri criptate (nu există restricții privind numărul). De ce mai multe chei? De exemplu, pentru a cripta fiecare disc cu o cheie separată, ideea este că, dacă încărcați una dintre chei în memorie, atunci toate discurile criptate pe acesta devin disponibile.

Deci, am ales sau am creat un nou depozit. La pasul următor, trebuie să creați un desen - este posibil să nu aveți pregătirea unui artist pentru aceasta, deoarece desenul este necesar doar pentru a elabora algoritmul de generare a cheilor. Dacă nici măcar nu doriți să mutați mouse-ul, puteți alege opțiunea de desen automat. Urmatoarea intrebare. Unde se pune recipientul cu cheia? Pentru a face cheia dificil de detectat, aceasta poate fi plasată într-un fișier grafic sau de sunet. BMP și JPG sunt disponibile pentru formatele grafice, iar WAVE și MP3 pentru formatele de sunet. Cu toate acestea, cheia poate fi salvată și într-un fișier obișnuit. Pentru a ascunde o cheie între o grafică sau o imagine, fișierul în care doriți să o plasați trebuie creat în prealabil.

După ce ați ales tipul de fișier pentru salvarea parolei, selectați-l sau specificați unde să creați unul nou. Iar ultimul pas este protejarea accesului la cheie folosind parole. Programul nu limitează numărul minim de caractere din care va consta parola, dar este setată limita superioară - parola nu poate avea mai mult de douăzeci de caractere. Pentru o protecție mai strictă, este prevăzută utilizarea a două parole de acces (deși, în opinia mea, dacă prima parolă este de încredere, atunci a doua nu este necesară). Revenind la etapa alegerii locației cheii, vreau să fiu atent la următoarele. După ce discul este criptat de dvs., va fi imposibil să accesați datele aflate pe el până când nu sunt încărcate în memoria cheii. Dacă salvați cheia pe discul pe care îl criptați, atunci după ce părăsiți programul nu veți mai vedea datele. Salvați cheia pe suporturi amovibile, pe dischete, duplicați-le - dar nu permiteți o situație în care voi înșivă vă veți priva de informațiile dvs. Ai grija.

Secure Disk lucrează direct cu discul la cel mai de jos nivel - nivelul sectoarelor fizice. Și astfel, criptarea nu depinde de tipul de sistem de fișiere de pe disc, de software-ul instalat pe computer și de diverse echipamente suplimentare. Cu toate acestea, există limitări - versiunea actuală nu acceptă criptarea discurilor dinamice și a matricelor RAID. Dar există suport pentru procesoare dual-core. Pe lângă hard disk-urile și partițiile lor logice, programul vă permite să criptați datele de pe unitățile flash.

Pentru a cripta un disc, trebuie să rulați programul și să selectați fila „Intrare”. Aici va trebui să selectați unul dintre depozite și să introduceți parole pentru accesul la acesta. Apoi, accesați fila „Chei” și selectați-o pe cea necesară în containerul de stocare deschis. Accesați fila „Discuri”. Iată o listă a tuturor unităților logice de pe computer, precum și a unităților amovibile, dacă sunt conectate în acest moment. Pentru fiecare disc sunt date informații de bază - tipul sistemului de fișiere, dimensiunea totală și starea (criptat sau nu). Pentru mai multe informații, utilizați butonul „Proprietăți disc”.

După ce selectați o unitate, puteți face unul dintre cele două lucruri - fie să o criptați dacă nu este criptată, fie să decriptați o unitate criptată. După ce selectați o acțiune, fila Sarcini devine disponibilă și afișează starea acțiunii în desfășurare. Timpul de procesare va varia în funcție de dimensiunea discului. Dar puteți continua să lucrați în acest timp, deoarece procesul de criptare este complet transparent pentru sistemul de operare. Inclusiv criptarea discului de sistem. Acest proces nu este diferit de celelalte.

Diferența este în alta. Dacă criptați discul de sistem, atunci după ce selectați cheia, vi se va solicita să selectați modul de proiectare vizuală al bootloader-ului de sistem. Bootloader-ul este o componentă Secure Disk care pornește înainte de sistemul de operare Windows și acceptă parole atunci când computerul pornește. Trebuie să introduceți parole legate de stocarea care conține cheia folosită pentru a cripta unitatea de sistem. Și aici din nou întrebarea este: unde ar trebui să fie stocate cheile dacă discul de sistem nu este disponibil? Și dacă nu există drive? Documentația nu spune nimic despre asta.

Dacă nu mai trebuie să păstrați discul criptat, puteți efectua cu ușurință operația inversă - decriptați discul. Pentru a face acest lucru, selectați seiful și cheia pe care a fost criptat discul, selectați discul necesar și începeți procedura de decriptare.

Dacă doriți să accesați unitatea criptată, deschideți seiful care conține cheia folosită pentru a cripta unitatea. După aceea, accesul la discul criptat va fi deschis. Și, așa cum am menționat mai devreme, toate discurile care au fost criptate cu chei din stocarea publică vor fi disponibile.

Câteva cuvinte despre setările programului. Puteți alege unul dintre cele trei moduri de criptare disponibile - cu viteză minimă și încărcare minimă, medie, cu viteză maximă de criptare și, în consecință, cu încărcare maximă a procesorului. Puteți înregistra toate acțiunile programului într-un fișier, amintiți-vă calea de acces la depozit. De asemenea, puteți activa opțiunea de a sprijini sistemul de recuperare a datelor.

Acest sistem este conceput pentru a asigura siguranța datelor de pe un disc criptat în cazul închiderii, blocării sau repornirii computerului în timpul criptării. Dar totuși, chiar și dezvoltatorii programului nu recomandă să se bazeze complet pe el. Ei notează că „sistemul de recuperare reduce doar probabilitatea ca datele să fie corupte sau pierdute”.

Dacă criptarea (sau decriptarea) a fost întreruptă și sistemul de recuperare a fost activat, atunci:

  • data viitoare când porniți computerul, va apărea un mesaj care spune că sarcina a fost întreruptă și sistemul de recuperare a funcționat;
  • în lista de discuri, discul a cărui criptare a fost întreruptă va avea un statut special care informează despre situația actuală;
  • nu puteți cripta sau decripta alte unități până când sarcina întreruptă este continuată (pentru a face acest lucru, selectați unitatea din fila „Discuri” și faceți clic pe butonul „Continuare”).

Nu uitați că sistemul de recuperare nu funcționează atunci când o sarcină (criptare sau decriptare) este anulată, ci doar atunci când este întreruptă fără autorizație.

În general, programul este simplu pentru utilizator, interfața este convenabilă și ușor de înțeles. Viteza de procesare a discurilor este destul de mare și are un efect redus asupra lucrului cu alte programe. Accesul la discuri criptate nu are aproape niciun efect atunci când lucrați cu el din aplicații externe.

Cu CyberSafe, puteți cripta mai mult decât fișiere individuale. Programul vă permite să criptați o întreagă partiție de hard disk sau o întreagă unitate externă (de exemplu, o unitate USB sau o unitate flash). Acest articol vă va arăta cum să criptați și să ascundeți o partiție de hard disk criptată de privirile indiscrete.

Spioni, paranoici și utilizatori obișnuiți

Cine va beneficia de capacitatea de a cripta partițiile? Spionii și paranoicii vor fi aruncați imediat. Nu există atât de multe dintre primele, iar nevoia de criptare a datelor este pur profesională. Al doilea este doar să criptezi ceva, să-l ascunzi etc. Deși nu există nicio amenințare reală, iar datele criptate nu prezintă interes pentru nimeni, totuși le criptează. De aceea ne interesează utilizatorii obișnuiți, care, sper, vor fi mai mult decât spioni paranoici.
Un scenariu tipic de criptare a partițiilor este partajarea computerelor. Există două opțiuni pentru utilizarea programului CyberSafe: fie fiecare dintre utilizatorii care lucrează pe computer creează un disc virtual, fie fiecare alocă o partiție pe hard disk pentru a stoca fișiere personale și o criptează. S-a scris deja despre crearea de discuri virtuale, iar în acest articol ne vom concentra pe criptarea întregii partiții.
Să presupunem că există un hard disk de 500 GB și sunt trei utilizatori care lucrează periodic cu computerul. În ciuda faptului că sistemul de fișiere NTFS acceptă în continuare drepturi de acces și vă permite să restricționați accesul unui utilizator la fișierele altui utilizator, protecția acestuia nu este suficientă. La urma urmei, unul dintre acești trei utilizatori va avea drepturi de administrator și va putea accesa fișierele celor doi utilizatori rămași.
Prin urmare, spațiul pe disc al unui hard disk poate fi împărțit după cum urmează:
  • Aproximativ 200 GB este o partiție comună. Această partiție va fi și partiția de sistem. Va instala sistemul de operare, programul și va stoca fișierele comune tuturor celor trei utilizatori.
  • Trei partiții de ~100 GB - cred că 100 GB sunt suficiente pentru a stoca fișierele personale ale fiecărui utilizator. Fiecare dintre aceste secțiuni va fi criptată și doar utilizatorul care a criptat această secțiune va cunoaște parola de acces la secțiunea criptată. În acest caz, administratorul, cu toată dorința lui, nu va putea să decripteze secțiunea altui utilizator și să obțină acces la fișierele acestuia. Da, dacă dorește, administratorul poate formata partiția și chiar o poate șterge, dar va putea obține acces doar dacă păcălește utilizatorul să-și înșele parola. Dar nu cred că acest lucru se va întâmpla, așa că criptarea partițiilor este o măsură mult mai eficientă decât controlul accesului NTFS.

Criptarea partițiilor vs discuri virtuale criptate

Care este mai bine - criptați partițiile sau folosiți discuri virtuale criptate? Aici fiecare decide singur, deoarece fiecare metodă are propriile avantaje și dezavantaje. Criptarea partițiilor este la fel de sigură ca și criptarea discurilor virtuale și invers.
Ce este un disc virtual? Priviți-o ca pe o arhivă cu o parolă și un nivel de compresie de 0. Dar fișierele din această arhivă sunt criptate mult mai sigur decât într-o arhivă obișnuită. Discul virtual este stocat pe hard disk ca fișier. În programul CyberSafe, trebuie să deschideți și să montați un disc virtual, apoi puteți lucra cu el ca pe un disc obișnuit.
Avantajul unui disc virtual este că poate fi copiat cu ușurință pe un alt hard disk sau pe o altă unitate flash (dacă dimensiunea permite). De exemplu, puteți crea un disc virtual de 4 GB (nu există restricții privind dimensiunea unui disc virtual, cu excepția celor naturale) și, dacă este necesar, copiați fișierul disc virtual pe o unitate flash USB sau pe un hard disk extern. Nu puteți face acest lucru cu o partiție criptată. De asemenea, este posibil un fișier de disc virtual.
Desigur, dacă este necesar, puteți crea o imagine a unui disc criptat - doar în cazul în care doriți să faceți o copie de rezervă sau să o mutați pe alt computer. Dar asta e altă poveste. Dacă aveți o astfel de nevoie, vă recomand programul Clonezilla - deja o soluție de încredere și dovedită. Transferul unei partiții criptate pe un alt computer este o întreprindere mai complicată decât transferul unui disc virtual. Dacă există o astfel de nevoie, este mai ușor să utilizați discuri virtuale.
În cazul criptării partiției, întreaga partiție este criptată fizic. Când montați această partiție, va trebui să introduceți o parolă, după care puteți lucra cu partiția ca de obicei, adică să citiți și să scrieți fișiere.
Ce modalitate de a alege? Dacă vă puteți permite să criptați partiția, atunci puteți alege această metodă. De asemenea, este mai bine să criptați întreaga secțiune dacă dimensiunea documentelor dvs. secrete este destul de mare.
Dar există situații când este imposibil să folosești întreaga secțiune sau nu are sens. De exemplu, ai o singură partiție (unitatea C:) pe hard disk și dintr-un motiv sau altul (fără drepturi, de exemplu, deoarece computerul nu este al tău) nu poți sau nu vrei să-i schimbi aspectul, atunci trebuie să utilizați discuri virtuale. Nu are sens să criptezi întreaga partiție dacă dimensiunea documentelor (fișierelor) pe care trebuie să le criptezi este mică - câțiva gigaocteți. Cred că ne-am dat seama, așa că este timpul să vorbim despre ce partiții (discuri) pot fi criptate.

Tipuri de discuri acceptate

Puteți cripta următoarele tipuri de media:
  • Partiții hard disk formatate în sisteme de fișiere FAT, FAT32 și NTFS.
  • Unități flash, unități USB externe, cu excepția unităților care reprezintă telefoane mobile, camere digitale și playere audio.
Nu se poate cripta:
  • Discuri CD/DVD-RW, dischete
  • Discuri dinamice
  • Unitatea de sistem (de pe care pornește Windows)
Începând cu Windows XP, Windows acceptă discuri dinamice. Discurile dinamice vă permit să combinați mai multe hard disk-uri fizice (similar cu LVM în Windows). Astfel de discuri nu pot fi criptate de program.

Caracteristici de lucru cu un disc criptat

Să ne imaginăm că ați criptat deja o partiție de hard disk. Pentru a lucra cu fișiere pe o partiție criptată, trebuie să o montați. La montare, programul vă va cere parola pentru discul criptat, care a fost specificată în timpul criptării acestuia. După ce lucrați cu un disc criptat, trebuie să îl demontați imediat, altfel fișierele vor rămâne disponibile utilizatorilor care au acces fizic la computerul dvs.
Cu alte cuvinte, criptarea vă protejează fișierele numai atunci când partiția criptată este demontată. Odată ce o partiție este montată, oricine are acces fizic la computer poate copia fișiere de pe aceasta pe o partiție necriptată, o unitate USB sau un hard disk extern, iar fișierele nu vor fi criptate. Așadar, atunci când lucrați cu o unitate criptată, fă-ți obiceiul să o demontați întotdeauna de fiecare dată când părăsiți computerul, chiar și pentru puțin timp! După ce ați demontat discul criptat, fișierele dvs. vor fi protejate de încredere.
În ceea ce privește performanța, aceasta va fi mai mică atunci când lucrați cu o partiție criptată. Cât de mult mai mic depinde de capacitățile computerului dvs., dar sistemul va funcționa în continuare și va trebui doar să așteptați puțin mai mult decât de obicei (mai ales când copiați fișiere mari pe o partiție criptată).

Ne pregătim pentru criptare

Primul pas este să iei un UPS undeva. Dacă aveți un laptop, totul este în regulă, dar dacă aveți un computer desktop obișnuit și doriți să criptați o partiție care are deja fișiere, atunci criptarea va dura ceva timp. Dacă în acest timp alimentarea este oprită, atunci vi se garantează pierderea datelor. Prin urmare, dacă nu aveți un UPS care să reziste la câteva ore de viață a bateriei, vă recomand să faceți următoarele:
  • Faceți o copie de rezervă a datelor dvs., de exemplu, pe un hard disk extern. Apoi va trebui să scăpați de această copie (de preferință după ștergerea datelor de pe un disc necriptat, ștergeți spațiul liber cu un utilitar precum Piriform, astfel încât să fie imposibil să recuperați fișierele șterse), deoarece, dacă există, nu are sens să faceți au o copie criptată a datelor.
  • Veți transfera datele pe discul criptat din copie după ce discul este criptat. Formatați unitatea și criptați-o. De fapt, nu trebuie să-l formatați separat - CyberSafe o va face pentru dvs., dar mai multe despre asta mai târziu.

Dacă aveți un laptop și sunteți gata să continuați fără a crea o copie de rezervă a datelor (aș recomanda să o faceți pentru orice eventualitate), asigurați-vă că verificați discul pentru erori, cel puțin cu un utilitar Windows standard. Abia după aceea trebuie să începeți criptarea partiției/discului.

Criptarea partițiilor: practică

Deci, teoria fără practică este lipsită de sens, așa că să începem criptarea unei partiții / disc. Lansați programul CyberSafe și accesați secțiunea Criptare disc, criptare partiție(Fig. 1).


Orez. 1. Lista partițiilor/discurilor computerului dumneavoastră

Selectați partiția pe care doriți să o criptați. Dacă butonul Crea este inactivă, partiția nu poate fi criptată. De exemplu, poate fi o partiție de sistem sau un disc dinamic. De asemenea, nu puteți cripta mai multe unități în același timp. Dacă trebuie să criptați mai multe discuri, atunci operația de criptare trebuie repetată unul câte unul.
Faceți clic pe butonul Crea. Se va deschide următoarea fereastră Kripo Disk(Fig. 2). În el trebuie să introduceți o parolă care va fi folosită pentru a decripta discul atunci când este montat. Când introduceți o parolă, verificați caracterele (pentru ca tasta Caps Lock să nu fie apăsată) și aspectul. Dacă nu este nimeni în spatele tău, poți porni comutatorul Arata parola.


Orez. 2. Crypto Disk

Din listă Tipul de criptare trebuie să alegeți un algoritm - AES sau GOST. Ambii algoritmi sunt de încredere, dar în organizațiile guvernamentale se obișnuiește să se folosească numai GOST. Pe propriul computer sau într-o organizație comercială, sunteți liber să utilizați oricare dintre algoritmi.
Dacă există informații pe disc și doriți să le păstrați, porniți comutatorul. Vă rugăm să rețineți că, în acest caz, timpul de criptare a discului va crește semnificativ. Pe de altă parte, dacă fișierele criptate sunt, de exemplu, localizate pe un hard disk extern, atunci trebuie totuși să le copiați pe o unitate criptată pentru a le cripta, iar copierea cu criptare on-the-fly va dura, de asemenea, ceva timp. Dacă nu ați făcut o copie de rezervă a datelor, asigurați-vă că bifați caseta pentru a activa butonul radio Păstrați structura fișierelor și datele altfel vei pierde toate datele tale.
Alte opțiuni în fereastră Crypto Disk poate fi lăsat implicit. Și anume, se va folosi întreaga dimensiune disponibilă a dispozitivului și se va efectua un format rapid către sistemul de fișiere NTFS. Faceți clic pe butonul pentru a începe criptarea. A accepta. Progresul procesului de criptare va fi afișat în fereastra principală a programului.


Orez. 3. Progresul procesului de criptare

După ce discul este criptat, veți vedea starea acestuia - criptat, ascuns(Fig. 4). Aceasta înseamnă că unitatea dvs. a fost criptată și ascunsă - nu va apărea în Explorer sau în alte manageri de fișiere de nivel înalt, dar va fi văzută de programele de tabel de partiții. Nu trebuie să sperăm că, deoarece discul este ascuns, nimeni nu îl va găsi. Toate discurile ascunse de program vor fi afișate în snap-in Managementul discurilor(vezi Fig. 5) și alte programe de partiționare a discurilor. Rețineți că în acest snap-in, partiția criptată apare ca o partiție cu un sistem de fișiere RAW, adică niciun sistem de fișiere. Acest lucru este normal - după criptarea unei partiții, Windows nu poate determina tipul acesteia. Cu toate acestea, ascunderea partiției este necesară din motive complet diferite și, în continuare, veți înțelege de ce.


Orez. 4. Starea discului: criptat, ascuns. Secțiunea E: nu apare în File Explorer


Orez. 5. Snap Disk Management

Acum să montem partiția. Selectați-l și faceți clic pe butonul Restaurat pentru a face partiția vizibilă din nou (starea discului va fi schimbată la doar " criptat"). Windows va vedea această partiție, dar din moment ce nu poate recunoaște tipul sistemului său de fișiere, va oferi să o formateze (Fig. 6). Nu ar trebui să faceți niciodată acest lucru, deoarece veți pierde toate datele. De aceea, programul ascunde discuri criptate - la urma urmei, dacă nu numai lucrezi la computer, un alt utilizator poate formata partiția care se presupune că nu poate fi citită a discului.


Orez. 6. Sugestie de formatare a partiției criptate

De la formatare, bineînțeles, refuzăm și apăsăm butonul Montirov. în fereastra principală a programului CyberSafe. În continuare, va trebui să selectați litera unității prin care veți accesa partiția criptată (Fig. 7).


Orez. 7. Selectarea literei de unitate

După aceea, programul vă va cere să introduceți parola necesară pentru a vă decripta datele (Fig. 8). Partiția decriptată (discul) va apărea în zonă Dispozitive decriptate conectate(Fig. 9).


Orez. 8. Parola pentru a decripta partiția


Orez. 9. Dispozitive decriptate conectate

După aceea, puteți lucra cu discul decriptat ca și cu unul normal. Doar unitatea Z va fi afișată în Explorer: - aceasta este litera pe care am atribuit-o unității decriptate. Unitate criptată E: nu va fi afișată.


Orez. 10. Explorer - vizualizați discurile computerului

Acum puteți deschide unitatea montată și puteți copia toate fișierele secrete pe ea (nu uitați să le ștergeți mai târziu din sursa originală și să ștergeți spațiul liber de pe ea).
Când trebuie să finalizați lucrul cu secțiunea noastră, atunci fie faceți clic pe butonul Demontat. iar apoi butonul Ascunde sau pur și simplu închideți fereastra CyberSafe. În ceea ce mă privește, este mai ușor să închid fereastra programului. Desigur, nu trebuie să închideți fereastra programului în timpul operației de copiere/mutare. Nimic groaznic și ireparabil nu se va întâmpla, doar unele dintre fișiere nu vor fi copiate pe discul tău criptat.

Despre performanță

Este clar că performanța unui disc criptat va fi mai mică decât a unuia normal. Dar cât? Pe fig. 11 Am copiat folderul meu de profil de utilizator (unde sunt multe fișiere mici) de pe unitatea C: pe unitatea criptată Z:. Viteza de copiere este prezentată în fig. 11 - aproximativ la nivelul de 1,3 MB/s. Aceasta înseamnă că 1 GB de fișiere mici va dura aproximativ 787 de secunde pentru a copia, adică 13 minute. Dacă copiați același folder într-o partiție necriptată, atunci viteza va fi de aproximativ 1,9 MB / s (Fig. 12). La finalul operațiunii de copiere, viteza a crescut la 2,46 MB/s, dar foarte puține fișiere au fost copiate cu această viteză, așa că credem că viteza a fost la nivelul de 1,9 MB/s, ceea ce este cu 30% mai rapid. Același 1 GB de fișiere mici în cazul nostru vor fi copiați în 538 de secunde, sau aproape 9 minute.


Orez. 11. Viteza de copiere a fișierelor mici dintr-o partiție necriptată într-una criptată


Orez. 12. Viteza de copiere a fișierelor mici între două partiții necriptate

În ceea ce privește fișierele mari, nu veți simți nicio diferență. Pe fig. Figura 13 arată viteza de copiere a unui fișier mare (fișier video de 400 MB) de la o partiție necriptată la alta. După cum puteți vedea, viteza a fost de 11,6 MB/s. Iar în fig. Figura 14 arată viteza de copiere a aceluiași fișier dintr-o partiție obișnuită într-una criptată și a fost de 11,1 MB/s. Diferența este mică și se află în marja de eroare (totuși, viteza se modifică ușor în timpul operației de copiere). De dragul interesului, vă voi spune viteza de copiere a aceluiași fișier de pe o unitate flash USB (nu USB 3.0) pe un hard disk - aproximativ 8 MB / s (nu există captură de ecran, dar credeți-mă).


Orez. 13. Viteză mare de copiere a fișierelor


Orez. 14. Viteza de copiere a unui fișier mare pe o partiție criptată

Un astfel de test nu este în întregime precis, dar vă permite totuși să vă faceți o idee despre performanță.
Asta e tot. De asemenea, vă recomand să citiți articolul

Bună prieteni! Aproape fiecare dintre noi are mai multe fișiere pe computerul nostru care necesită protecție specială.

Trebuie să creăm un fel de colț secret în care poți stoca informații, știind că doar tu vei avea acces la ele. Programul TrueCrypt ne va ajuta în această sarcină.

Pentru a stoca un astfel de conținut, există două tipuri principale de programe: primul - face fișierele invizibile pentru cei din afară, al doilea - le criptează conținutul. Mai exact, în acest articol, vă voi spune cum să creați o partiție specială pe hard disk, care va fi criptată, ascunsă și poate fi accesată doar prin introducerea unei parole.

De exemplu, folosesc această caracteristică pentru a stoca o bază de date de parole. În cazul dvs., acestea pot fi orice alte informații importante sau fișiere care necesită protecție fiabilă împotriva privirilor indiscrete.

TrueCrypt este considerat unul dintre cele mai bune software de criptare a datelor. În ciuda faptului că dezvoltatorii săi au închis complet proiectul în 2014 (în opinia mea, sub presiunea serviciilor speciale, iar recomandarea de a trece la BitLocker este doar o confirmare a acestui lucru), funcționalitatea celor mai recente versiuni rămâne la un nivel destul de ridicat.

Folosind instrumentele TrueCrypt, veți cripta orice fișiere aflate pe computer, partiții OS, discuri sau medii amovibile. De asemenea, puteți crea un „container secret” situat, ca o păpușă, în interiorul primului, mic volum protejat. Rolul principal al unui astfel de container este că, chiar dacă trebuie să dați o parolă pentru a deschide primul container, aveți șanse excelente să ascundeți existența celui de-al doilea, care va conține fișierele dvs. secrete.

Instalarea TrueCrypt

Puteți descărca acest utilitar gratuit din secțiunea Descărcări pentru sistemul dvs. de operare de pe site truecrypt.ch.

Nu există dificultăți în instalarea programului; este suficient să utilizați setările implicite. În plus, după ce am deschis un program deja instalat, vom vedea o fereastră mică cu o interfață standard, unde există un meniu, un spațiu de lucru cu o listă de volume și butoane pentru efectuarea sarcinilor de bază.

Interfața programului este în engleză. Dacă acest lucru vă încurcă, întoarceți-vă la pagina de descărcare a utilitarului și descărcați pachetul de limbă necesar (în acest caz, rusă) în secțiunea „Pachete de limbă pentru TrueCrypt”. Rusificați programul.

Rusificarea TrueCrypt

Dezarhivați pachetul de limbă și copiați fișierul „Language.ru” în folderul cu programul instalat (în mod implicit este C:\Program Files\TrueCrypt).

Înainte de a trece la criptare, trebuie să înțelegeți principiile de bază ale programului.

Cum funcționează TrueCrypt

Funcționarea programului se bazează pe un principiu destul de simplu. Creăm un fișier pe computer și îi dăm o anumită dimensiune. Programul TrueCrypt criptează acest fișier, plus noi îi punem o parolă. Ca rezultat, obținem un anumit container, informațiile din interiorul căruia vor fi criptate.

Programul conectează acest container sub forma unui disc virtual care va fi afișat în Explorer și îi atribuie o literă. Montând un disc și introducând o parolă, îl puteți folosi ca pe un disc obișnuit și puteți introduce în el, de exemplu, informații noi care trebuie, de asemenea, să fie criptate.

Creați un disc criptat

Urmând instrucțiunile TrueCrypt Volume Creation Wizard, să începem să creăm un disc criptat. Faceți clic pe „Creați volum” și selectați „Creare container de fișiere criptate”. Apoi, selectați „Volum normal” și indicați unde va fi localizat, faceți clic pe butonul „Fișier”.

Să presupunem că, în cazul meu, va fi localizat pe Drive C. Pentru a nu trezi suspiciuni inutile, vă recomand să creați un fișier care să semene cu un fișier multimedia, adică un fișier cu extensia corespunzătoare, de exemplu, „cifrare. avi”

În acest caz, viitorul nostru container secret va arăta ca un fișier video obișnuit și, chiar dacă este mare, acest lucru nu va surprinde pe nimeni. Faceți clic pe „Următorul”, selectați algoritmul de criptare și dimensiunea acestui fișier (container viitor).

Specificați dimensiunea volumului, care va depinde de ceea ce veți stoca. Dacă este un container cu conținut multimedia (video, foto, audio), atunci dimensiunea ar trebui să fie adecvată.

Următorul pas este să setați o parolă pentru acest volum și să selectați un sistem de fișiere. Dacă dimensiunea estimată a containerului este mai mare de 4 GB, atunci NFTS.

Faceți clic pe „Marcați” și vedeți inscripția că volumul TrueCrypt a fost creat cu succes. Containerul a fost creat cu succes și, după cum înțelegeți, este fișierul nostru creat și mascat inițial - cipher.avi.

Acum sarcina noastră este să conectăm acest container ca disc virtual la sistem. În fereastra principală a programului, selectați litera pentru viitorul disc și faceți clic pe butonul „Fișier”. Specificați calea către containerul nostru - cipher.avi.

Introducem parola și acum discul criptat nou creat ar trebui să apară în sistemul nostru.

Discul a fost creat cu succes. Puteți lucra cu el ca și cu un disc local obișnuit: copiați, mutați și editați fișierele necesare. Deoarece criptarea are loc din mers, viteza de funcționare poate varia, dar acest lucru este relevant doar pentru sistemele mai slabe.

Când lucrul cu discul este terminat, deschidem TrueCrypt, selectam acest disc și facem clic pe „Unmount”.

Data viitoare când trebuie să accesăm acest conținut secret, rulăm programul, în fereastra aplicației, facem clic pe butonul „Fișier” și specificăm „cipher.avi”. Apoi, faceți clic pe „Montare” și introduceți parola. După introducerea parolei, discul nostru criptat va reapărea în explorator. Lucrat - nemontat.

Programul vă permite să criptați nu numai fișierele de pe un hard disk sau o unitate amovibilă, ci și întreaga unitate, partiția sau mediul amovibil. În plus, TrueCrypt poate chiar cripta un sistem de operare suplimentar și face invizibilă nu numai existența oricăror fișiere, ci și sistemul de operare suplimentar care rulează. Această funcție poate fi necesară dacă nu trebuie doar să ascundeți câteva zeci de fișiere, ci și să clasificați o cantitate mare de informații, inclusiv acele programe pe care le utilizați.

TrueCrypt are capabilități foarte bune, iar în acest articol v-am prezentat doar cea mai solicitată caracteristică de criptare a discului. Amintiți-vă că orice acțiune cu fișierele de sistem și partițiile prezintă o potențială amenințare de a pierde funcționalitatea sistemului de operare. Înainte de a lucra cu TrueCrypt, vă recomand să creați o copie de rezervă a sistemului de operare. De asemenea, atunci când efectuați toate acțiunile, citiți cu atenție explicațiile și instrucțiunile suplimentare.
Asta e tot. Sper că te-a interesat. Ne vedem in articolul urmator.

Explorer pentru Rohos Disk (Rohos Disk Browser) este un utilitar portabil cu care utilizatorul poate lucra cu o partiție criptată pe orice computer, chiar dacă nu are competenţe administrative. Este posibil să importați, să exportați un fișier și, de asemenea, să îl deschideți făcând dublu clic pe el.

Vedere a ferestrei principale a DiskBrowser cu fișierele stocate pe discul secret.

Principalele caracteristici ale programului.

Crearea și lucrul cu trei tipuri de containere criptate:

  1. Crearea și deschiderea unui container de fișiere de disc criptat compatibil cu programele Rohos Disk Encryption, Rohos Mini Drive.
  2. Creați o partiție criptată ascunsă drive USB.
  3. Crearea unui fișier container de disc virtual criptat în fișier media avi, mp4, mp3 etc. pentru a implementa posibilitatea de criptare refuzată - atunci când utilizatorul poate nega însuși faptul prezenței datelor secrete sau poate furniza o parolă pentru o imagine de disc falsă pre-preparată.

Funcții pentru lucrul cu containerul:

  • Schimbați parola pentru un disc criptat.
  • Accesarea unei partiții criptate pe un computer fără autoritate administrativă. Importă, exportă fișiere.
  • Oferirea accesului la documente și fișiere pentru diferite programe prin crearea de foldere virtuale și un fișier în memorie cu acces aleator calculator. Acest lucru face posibilă lucrarea cu fișiere fără scurgeri de informații sub formă de fișiere temporare. Criptare\Decriptare funcționează din mers, transparent pentru aplicații.

Caracteristici suplimentare ale programului.

  • Verificați discul pentru erori (experimental)
  • Formatarea discului.

Cum funcționează Rohos Disk Browser.

    • Programe Disc RohosșiRohos Mini vă permit să creați o partiție securizată pe o unitate USB. Când configurați o unitate flash USB, fișierele de program sunt copiate pe aceasta Rohos Disk Browser, care va ajuta la deschiderea unei secțiuni criptate dacă utilizatorul nu are drepturi de administrare. În plus, programul pointer este copiat și acolo. Rohos Mini.exe pentru a activa rapid o unitate criptată situată pe această unitate USB.

    • La deschidere Rohos Mini.exe de pe o unitate USB dacă există un program instalat în sistem Disc Rohos sau Rohos Mini, apare fereastra de introducere a parolei. În viitor, discul poate fi deschis într-un explorator obișnuit.

Dacă computerul nu are Rohos Disk sau Rohos mini instalat pe computer sau dacă nu există drepturi administrative (de exemplu, când lucrezi într-un Internet cafe sau cu un prieten), Rohos Disk Browser. După introducerea parolei în linia de introducere, în fereastră apar un arbore de foldere și fișiere de pe discul secret.

Conectați-vă la aplicație cu o parolă.

  • Pentru a deschide un fișier, faceți dublu clic pe el. Se va deschide aplicația corespunzătoare. Veți putea să editați acest fișier și să salvați toate modificările pe discul criptat.
  • Funcţie Export vă permite să copiați un folder, mai multe foldere sau orice fișier de pe o unitate în orice alt folder de pe computer.
  • Funcţie Import vă permite să copiați un folder, mai multe foldere sau orice fișier de pe computer pe o unitate criptată. În schimb, puteți pur și simplu să glisați și să plasați un fișier sau un folder în fereastra Rohos Disk Browser.

Cum se creează o partiție securizată pe o unitate USB.

Amintiți-vă că programul poate crea 3 tipuri de containere criptate.

  1. În fereastra principală Rohos Disk, faceți clic pe CripteazăUSBflashconduce.
  2. Fereastra care apare afișează: dimensiunea unității USB găsite; litera care va fi folosită pentru a desemna partiția care este creată pe unitate; calea către fișierul imagine.
  3. Introduceți parola pentru a accesa secțiunea protejată viitoare. Confirmați parola.
  4. Clic Creați disc(în același dialog este posibil să creați o comandă rapidă pe desktop pentru a activa discul bifând caseta de lângă această opțiune).

Beneficiile acestei caracteristici.

  • Detectarea automată a configurației USB-KLuchași dimensiunea partiției ascunse (disc) care poate fi creată pe unitatea USB. Dacă dimensiunea partiției este mică, trebuie mai întâi să „curățați” unitatea flash USB.
  • Nu este nevoie să instalați programul pe computer. Programul se instalează singur peUSBdispozitiv de stocare(nu este nevoie să copiați manual programul și driverul pe un stick USB sau să configurați fișierul autorun.inf).
  • Început ușor Rohos mini.exe de la „rădăcina” unității USB se deschide o partiție secretă.
  • Unitatea secretă poate fi deschisă pe orice computer, chiar dacă nu aveți drepturi de administrare.

Creați o partiție HIDDEN pe o unitate USB.

Rohos Disk Browser poate crea și vizualiza secțiuni ascunse pe suport USB (a nu se confunda cu cele protejate). În acest caz, unitatea flash poate fi formatată în siguranță, partiția ascunsă nu va fi ștearsă. Chiar dacă o astfel de unitate flash cade în mâinile unui nedoritor, el nu va ghici imediat că există ceva pe ea. Să presupunem că are 16 GB. Ai creat o partiție ascunsă de 8 GB. Acum este vizibil în sistem ca un disc amovibil de 8 GB. Există astfel de lucruri? - Sunt. Formatăm ceea ce este vizibil, acum pare a fi gol. Și datele ascunse au rămas.

Cum se creează o partiție ascunsă?

Să facem imediat o rezervare pentru a putea crea și utiliza o partiție ascunsă pe o unitate USB numai dacă contul tău Windows are tipul A administrator. Lansăm Rohos Mini Browser(Rulează ca administrator) și în meniu Partiție alege o echipa Nou…

Alege o opțiune Creați o partiție ascunsă reală. Uitați-vă mai jos: sistemul raportează ceea ce este detectat disc USBși oferă să creeze o partiție ascunsă pe ea cu un volum egal cu jumătate din spațiul liber de pe el. Dacă nu este introdusă nicio unitate USB, programul vă va solicita să creați o partiție ascunsă pe hard diskul C. Nu fi de acord cu nimic!CU Crearea unei partiții va distruge toate datele de pe disc și, cel mai probabil, aveți instalat sistemul de operare Windows pe unitatea C. Aflați de ce unitatea flash nu este vizibilă, poate nu este introdusă, deconectată sau este formatată de către alt program în acest moment.

Până când începem să creăm o partiție, să salvăm toate datele utile de pe unitatea flash în altă parte. După separare, totul din ea va fi șters.

Dacă discul USB este pregătit, specificați parola și dacă trebuie să schimbați dimensiunea, faceți clic pe butonul Schimbareși specificați parametrii necesari.

Ar trebui să așteptați până când procesul de creare a unei partiții ascunse este finalizat.

Gata! Acum avem această fereastră:

În dreapta, cu butonul din dreapta al mouse-ului, putem crea și șterge foldere, importa fișiere în ele și, de asemenea, putem trage aici obiecte cu mouse-ul. Pentru a copia fișiere din zona criptată, trebuie să utilizați comanda Export. Arborele de directoare este afișat în stânga.

O mulțime de fișiere pot fi rulate și editate direct de pe disc. Rohos Disk Browser este cea mai potrivită aplicație de editare a fișierelor. Dar chiar dacă acest lucru nu funcționează întotdeauna, puteți copia temporar fișierul, de exemplu, pe desktop, îl puteți edita și apoi îl puteți plasa înapoi în partiția criptată.

Pentru a finaliza munca cu secțiunea ascunsă, pur și simplu închideți minibrowserul. În afară de program Rohos Disk Browser, niciun explorator și manager de fișiere nu poate accesa partiția ascunsă.

Cum se deschide o secțiune ascunsă?

Lansați Rohos Disk Browser, utilizați comanda Deschis..., selectați discul amovibil dorit, dar nu selectați niciun fișier, ci apăsați butonul partiție deschisă. Programul deschide o partiție ascunsă pe o unitate amovibilă și vă solicită să introduceți o parolă.

Cum să eliminați o secțiune ascunsă?

Există cel puțin două soluții pentru asta.

  1. Creăm o nouă partiție ascunsă pe acest disc de dimensiunea minimă. Vechea partiție și, în același timp, toate datele de pe partea deschisă a unității USB, vor fi suprascrise.
  2. Opțiunea 2: formatați unitatea cu un alt utilitar care nu este standard pentru Windows, de exemplu HPUSBDisk.

Alte caracteristici ale programului.


Top articole similare