Ние сме в свят, в който информацията е много ценна И затова в много случаи ние като администратори или персонал, участващи в света на ИТ, трябва да сме наясно как да защитим тази информация, съхранявана на твърди дискове, USB устройства и други, за да предотвратим попадането й в неподходящи ръце и по този начин да имаме проблеми със сложните случаи. Ако криптографията и сигурността на вашата информация ви интересуват, този урок е ваш.
Всички знаем, че на пазара има много инструменти, които ни позволяват да защитим нашата информация, но този път ще говорим за прост и много мощен инструмент за тази цел, Veracrypt, които можем да изтеглим напълно безплатно от следния линк:
ИЗТЕГЛЕТЕ VERACRYPT
Нека анализираме малко за предимства, които Veracrypt ни предлага относно информацията, която сме съхранили на нашите компютри.
- Veracrypt е софтуер, който ни позволява да запазим нашите устройства за съхранение защитени чрез криптиране. Veracrypt криптира данните, преди да бъдат записани, и ги декриптира, след като бъдат заредени в интервенцията.
- За да бъдат прочетени всички данни, е необходимо да въведете паролата, която е била установена преди това.
- С Veracrypt имаме възможност да шифроваме дял или целия системен блок и можем да бъдем напълно сигурни, че с Veracrypt имаме сигурност, поверителност и архивиране, защото всички избрани файлове ще бъдат криптирани.
В широкия диапазон на операционни системи, поддържани от Veracrypt имам:
- Windows 10
- Windows 8 и 8.1
- Windows 7
- Windows Vista
- Уиндоус експи
- Windows Server 2012
- Windows Server 2008 R2 (64-битова)
- Windows Server 2008
- Windows Server 2003
- Mac OS X 10.10 Yosemite
- Mac OS X 10.9 Mavericks
- Mac OS X 10.8 Mountain Lion
- Mac OS X 10.7 Lion
- Mac OS X 10.6 Snow Leopard
- Linux x86 (32-битови и 64-битови версии, ядро 2.6 или съвместимо)
Veracrypt използва алгоритмите за своята функция за криптиране AES, Змия, Две риби, между другото и всички те се основават на метода на работа XTS, който използва два независими ключа, което ни дава по -голяма сигурност. За да анализираме работата на Veracrypt, ще използваме среда с Windows 10 и ще можем да анализираме стъпка по стъпка как прилагаме защитата, предоставена от Veracrypt.
Няма нищо особено в процеса на инсталиране на Veracrypt, така че няма да видим процеса в това проучване. След като Veracrypt е инсталиран и стартиран за първи път, това ще бъде средата, която можем да наблюдаваме:
Както виждаме, имаме различни възможности за работа, имаме:
Избери файлПозволява ни да изберем файл Veracrypt, който сме създали, за да го отворим, след като сме избрани, можем да работим по него, например да го монтираме и т.н.
Изберете УстройствоТя ни позволява да изберем устройство, като например устройство за съхранение или USB устройство, за да изпълняваме задачи върху тях.
МонтиранеКато щракнете върху тази опция, Veracrypt ще започне своята работа по шифроване, използвайки пароли, съхранени в кеша, и ако те не съществуват, ще поиска такава за защита на устройството.
ДемонтирайтеИзползвайки тази опция, можем да премахнем обема, избран от списъка.
Автоматично монтиране (устройства за автоматично монтиране)Чрез тази опция ние можем да монтираме единици или устройства автоматично, без да се налага ръчно да избираме устройството, Veracrypt отговаря за проучване на тези единици и тяхното монтиране.
Изчистване на кеша (Изтриване на кеша)Изчиства всички кеширани пароли.
Никога не запазвайте историятаАко премахнем отметката от тази опция, ще се съхранява историята на последните 20 обработени файла.
Сега ще ви покажем как да използвате тази програма в две от най -полезните и използвани функции:
- Шифроване на дискови устройства
- Създавайте и монтирайте криптирани томове
1. Как да шифровате устройства с VeraCrypt
Ще анализираме подробно формата как можем да шифроваме нашите единици с Veracrypt. Първата стъпка, която ще направим, е да кликнете върху бутона Създаване на том (Създаване на том), ще видим, че се показва следният прозорец:
На този етап трябва дефинирайте вида на криптиране, ние избираме НормалноОбърнете внимание, че опцията Скрито е много по -сигурна, тъй като скрива всичко, свързано с криптирането. Натискаме Следващия.
След това трябва да изберем областта за шифроване, можем да изберем:
- Шифроване на дял на Windows
- Шифроване на цялото устройство
В този случай избираме Шифроване на дял на Windows (Шифроване на системния дял на Windows).
Кликнете върху Следващия и ние трябва да изберем типа зареждане, което системата има, двойно или просто, в този случай ние избираме Единично зареждане и щракнете Следващия.
Следващата стъпка трябва да определим тип криптиране искаме да приложим:
На този етап, ако искаме да получим повече информация за всеки от алгоритмите, можем да отидем на следната връзка и там да прочетем повече за това, което всеки от тях ни предлага.
След като изберем най -подходящия алгоритъм, щракнете върху Следващия и ще видим следния прозорец:
Там трябва да установим паролата, с която ще защитим нашето устройство, имайте предвид, че можем да изберем файл с ключа или да използваме PIM. Важно е да се подчертае, че сигурността на информацията, която шифроваме, зависи изцяло не само от алгоритъма за криптиране и битовете, които използва, но паролата е главният ключ за сигурност.
Трябва да направите напълно сигурна парола, препоръчваме тя да бъде с много знаци и от няколко типа:
- Главна буква
- малки букви
- номер
- специален характер
Най -хубавото е, че виждате тези примери за пароли:
Много слаба паролаВ тези случаи ще отнеме минути, а в някои случаи и секунди, за да пробиете тези пароли, тъй като те използват само един тип
- Чарлз
- Хоакин
- 456378373
- администратор
- 12345
слаба паролаВъпреки че в тези примери използваме напр. 2 фактора (главни, малки букви) или (номер и главни букви) виждаме, че не поставяме прилично количество знаци. За безопасност се препоръчва от 15-20 и с множество фактори.
- Карлос77
- пас234
- Понеделник4555
Защитена паролаТези примери са за надеждни пароли. Най -добрата препоръка е да напишете изречение, то е лесно да се запомни, то съдържа ВСИЧКИ фактори (главни, малки букви, цифри и специални знаци) и съдържа много знаци. Друг вид МНОГО защитена парола е, че тя не е толкова много знаци, а напълно произволна, където не се използват типични думи или неща, включително множество фактори.
100% препоръчани от Solvetic този тип пароли за МНОГО сигурно криптиране.
- Тази парола, съдържаща 56 знака, е много сигурна.
- 0rndtfj # .1122 ## x
Ако все още искате повече информация за това как да направите защитена парола, ето този урок.
След като въведем паролата, продължаваме да кликваме върху Следващия. Тогава ще видим следния прозорец:
В него трябва да преместваме мишката на случаен принцип в централния квадрат, тъй като тези движения ще подобрят нивото на криптография на Veracrypt и следователно ще подобрят сигурността на нашата единица, ако искаме да видим какво съдържат тези символи, трябва само да изберем полето Показване на съдържанието на пула. Когато попълните лентата по -долу, можете да кликнете върху Следващия за генериране на ключа за шифроване.
Натискаме Следващия и по -долу ще видим, че можем да създадем спасителен диск, който ще ни позволи да възстановим системата от този диск в случай на повреда или повреда. Препоръчваме да го направите, за да нямате възможност за данни и това е като архивиране на криптирането.
Избираме местоположението на диска и натискаме Следващия. В този случай, когато шифроваме устройството за зареждане на дялове (Windows), се препоръчва да направим този диск за възстановяване на външен USB или друг допълнителен дял.
След като конфигурираме къде да запазваме Спасителен диск (Rescue disk), ще се появи следното:
Щракване Тест на Veracrypt Той ще ни помоли да рестартираме Windows 10, за да завършим процеса. Рестартираме и можем да видим, че когато стартира Windows, Veracrypt се зарежда. Където ни иска да въведем паролата.
След като системата се рестартира, можем да видим, че криптирането е правилно. И ще направим криптирането на избрания дял или устройство. Ако загубим компютъра или някой се опита да влезе, наистина ще бъде много сложно (в зависимост от паролата и алгоритъма, които сте избрали), за да можете да извлечете информация, която шифрованите единици ще съхраняват.
2. Как да създавате и монтирате криптирани томове с VeraCrypt
Това е друга опция, тя би била да не се шифрова цялото устройство или диск. Би било да създадете том (файл) с желания от вас размер, който да бъде криптиран и защитен. Можете да го копирате на USB, на вашия диск или където пожелаете и просто ще трябва да го монтирате, когато искате да получите достъп до файловете, които сте съхранили вътре.
Първото нещо би било да създадете силата на звука. Избираме опцията Създайте контейнер за криптиран файл.
Кликнете върху Следващия. Сега би бил моментът да изберете дали създайте нормален или скрит том. Създаването на скрит том е, че ще бъде създаден допълнителен, така че в случай на изнудване да му дадете друга парола и да видите друга информация, която наистина сте шифровали. Като изключителна сигурност това изобщо не е лош вариант. В този случай сме избрали нормален обем. За повече информация относно скритите томове въведете тук.
Кликнете върху Следващия и сега ще видим, че зоната за изберете местоположението и името на файла, който да бъде шифрован. В този пример сме го кръстили solutiontic.avi, за да изглежда като филм (въпреки че при отваряне ще даде грешка, защото не е), но по този начин криете още повече.
Кликнете върху Следващия. Ние трябва изберете типа алгоритъм за криптиране, хеш и др.
Сега трябва Избери размер искаме файлът да бъде криптиран. В примера 1 и GB са избрани (GigaByte = 1000 MB), но можете да изберете размера, който искате.
В следващата стъпка ще видите, че трябва да въведем паролата. Препоръчваме ви да прегледате описаните от нас препоръки за създаване на парола в предишната опция (Шифроване на единици). Но в бърз план, който има 15-20 знака (или повече). И това съдържа най -голям брой типове знаци (главни, малки букви, числа, специални знаци).
Когато сме написали паролата, кликнете върху Следващия. Избираме файловата система, която искаме да има обемът. И ние трябва преместете мишката от едната страна на другата в прозореца, така че ключовете за криптиране да се генерират, колкото повече се движите, толкова по -голяма е сигурността за него.
Докато долната лента достигне края, тя ще бъде завършена и можем да кликнете върху Формат, това ще бъде за създайте 1GB обем (В нашия ej).
Когато приключите, това съобщение ще се появи.
Вече го създадохме, това, което трябва да направим, е просто да го монтираме и ще го активираме като единица. В този случай сякаш е 1GB USB устройство, но криптирано. За да монтирате и отворите устройството, следвайте тези прости стъпки.
Отиваме в главното меню на VeraCrypt и избираме:
- Избери файл: Тук избираме файла, който сме създали криптиран. В този екс. solutiontic.avi
- Изберете обемна буква: Изберете буква за устройството, което ще монтирате (няма значение едното или другото)
- Кликнете върху Монтиране.
Ще се появи прозорец с искане за паролата, която сме въвели за този шифрован файл.
Кликваш върху Да приеме и готов! Вече сте го монтирали. Както ще видите, ново устройство изведнъж се появява автоматично във вашата система (Windows, Mac или Linux, защото е съвместимо с всички системи).
Запазете всичко, което искате вътре в това устройство, в този случай 1 GB, защото това е избраният размер. И когато приключите, го демонтирайте в менюто на VeraCrypt (Щракнете върху Разглобявайте) и ще спре да се показва на компютъра ви в отворен режим.
Надявам се, че този урок ви е харесал, ще ви накара да спите спокойно важната информация, която искате да бъде шифрована, може да бъде достъпна само от вас безопасно.