Mnogo smo puta spomenuli važnost i vitalnost održavanja sigurnosti datoteka i dokumenata u našem operativnom sustavu, budući da su mnogi od njih privatni ili povjerljivi, a ako dođu u pogrešne ruke, to može postati glavobolja ili sigurnosni rizik ovisno o vrsti informacija koje se tamo hostuju. Danas nalazimo i plaćene i besplatne aplikacije koje su nam spremne ponuditi različite razine sigurnosti, ali danas ćemo se u Solveticu usredotočiti na poseban uslužni program koji mnogi od nas već poznaju i koji ćemo istražiti njegove alternative, poput VeraCrypta.
Što je VeraCryptVeraCrypt je razvijen kao potpuno besplatni sigurnosni softver putem kojeg će biti moguće izvršiti zadatak šifriranja diska ili datoteke te je uslužni program otvorenog koda koji je dostupan za Windows, macOS i Linux operativne sustave te je alat temeljen na TrueCrypt -u 7.1a. S VeraCryptom bit će moguće zaštititi sve naše datoteke šifriranjem pomoću lozinke, to je odgovorno za stvaranje zaštićenog područja, koje se naziva lokalno, bilo lokalno ili na uređaju za pohranu, sada je cijeli ovaj volumen hostirano u jednoj datoteci pod nazivom spremnik, koju će biti moguće otvoriti (montirati) i zatvoriti (demontirati).
Još jedna prednost VeraCrypta je mogućnost stvaranja i upravljanja šifriranim volumenima koji zauzimaju sav prostor fizičkog medija. VeraCrypt dodaje veću sigurnost algoritmima koji se koriste za šifriranje sustava i particija, što omogućuje zaštićenim elementima sigurnost od novih napada grubom silom. Prilikom korištenja VeraCrypta imamo uslužni program koji rješava ranjivosti i sigurnosne probleme koji se nalaze u TrueCryptu.
Da biste bolje razumjeli kako VeraCrypt radi protiv starog TrueCrypta, idealno je znati da, iako TrueCrypt koristi PBKDF2-RIPEMD160 s 1000 iteracija, VeraCrypt će koristiti 327661 iteracija, u slučaju standardnih spremnika i drugih vrsta particija, TrueCrypt koristi Maksimalno 2000 iteracija, dok će VeraCrypt koristiti 655331 za RIPEMD160 i 500000 iteracija za SHA-2 i Whirlpool.
Tako možemo vidjeti poboljšanu razinu sigurnosti VeraCrypta.
Značajke VeraCryptaPrilikom korištenja i implementacije VeraCrypta imat ćemo sljedeće karakteristike:
- Mogućnost stvaranja virtualnog šifriranog diska unutar datoteke i može se montirati kao pravi disk.
- VeraCrypt može šifrirati cijelu particiju ili uređaj za pohranu, poput USB flash pogona ili tvrdog diska.
- Šifriranje koje se koristi je automatsko, u stvarnom vremenu i transparentno.
- Mogućnost šifriranja particije ili pogona na kojem je instaliran Windows.
- Šifriranje se može hardverski ubrzati na suvremenim procesorima koji podržavaju ovu tehnologiju.
- Paralelizacija i usmjeravanje omogućuju čitanje i pisanje podataka jednako brzo kao da pogon nije šifriran.
- U slučaju da nas korisnik prisili da pokažemo lozinku, možemo koristiti funkciju skrivene glasnoće (steganografija) i skriveni operacijski sustav.
VeraCrypt funkcijeVeraCrypt koristi šifriranje u hodu, što je ništa drugo nego automatski se kriptiraju podaci prije spremanja i mogu se dešifrirati odmah nakon učitavanja bez intervencije korisnika, pa neće biti moguće čitati (dešifrirati) pohranjene podatke na šifriranom volumenu bez korištenja ispravne lozinke ili datoteke ključa ili ispravnih ključeva za šifriranje, što znači visoku razinu sigurnosti.
Korištenjem VeraCrypta bit će moguće izvesti posebne zadatke kao što su:
- Jednostavno šifriranje: To je najjednostavniji oblik VeraCrypta koji koristi šifrirane volumene, mape stvorene s jakim lozinkama, tako da će im biti moguće pristupiti samo ako ih montirate kao virtualni šifrirani disk koji je montiran kao pravi disk kao i mi su. spomenuli.
- Šifrirani svezci unutar svezaka: To je naprednija opcija jer podrazumijeva pohranjivanje podataka u VeraCrypt svezak koji je kasnije šifriran i smješten u drugom šifriranom volumenu VeraCrypt, stoga je u volumen u kojem se nalaze osjetljivi podaci skriveni prikaz i na taj način doista dodaje više razine privatnosti.
- Šifriranje cijele particije ili uređaja za pohranu: To je opsežna sigurnosna opcija jer će biti moguće šifrirati cijeli trenutni tvrdi disk ili bilo koji vanjski tvrdi disk ili USB uređaj.
Predlažemo vam video u kojem možete vidjeti kako jednostavno šifrirati USB memoriju pomoću Veracrypta kako biste zaštitili svoje podatke.
1. Instalirajte VeraCrypt na Windows 10
Korak 1
U ovom slučaju koristit ćemo Windows 10, a ovaj uslužni program dostupan je u izvršnoj ili prijenosnoj verziji na sljedećoj poveznici.
Korak 2
Tamo odabiremo željenu opciju i napominjemo da slučaj macOS -a zahtijeva dodatni paket pod nazivom OSXFUSE. Preuzimamo izvršnu datoteku, a pri izvršavanju će se prikazati sljedeći čarobnjak gdje ćemo prihvatiti uvjete licence:
Korak 3
Pritisnite gumb Dalje i moramo definirati način instalacije VeraCrypta:
Korak 4
U sljedećem prozoru definiramo instalacijski put i postavke korištenja pomoćnog programa aktiviranjem odgovarajućih okvira:
Korak 5
Kliknite gumb "Instaliraj" da biste izvršili postupak instalacije u sustavu Windows 10.
2. Prilagodite jezik u VeraCryptu u sustavu Windows 10
Korak 1
Prema zadanim postavkama VeraCrypt će biti instaliran na engleskom jeziku, ali ima više od 20 jezika na raspolaganju. Da biste to uredili, idite na izbornik "Postavke / jezik":
Korak 2
U prikazanom prozoru odabiremo željeni jezik i kliknemo U redu. Promjena će biti automatska.
3. Izradite novi volumen u VeraCryptu u sustavu Windows 10
Korak 1
U trenutku izvođenja alata vidjet ćemo sljedeće okruženje u kojemu kliknemo gumb "Izradi volumen":
Korak 2
Prikazat će se sljedeći čarobnjak:
Korak 3
Tamo odabiremo okvir "Stvori spremnik šifrirane datoteke" i kliknemo Dalje gdje ćemo vidjeti ovo:
Korak 4
Tamo će biti potrebno definirati vrstu glasnoće, a mogućnosti korištenja su:
Uobičajeni VeraCrypt svezakTo je zadana opcija koja će, nakon što je volumen šifriran, biti vidljiva svim korisnicima sustava.
Skriveni VeraCrypt svezakS ovom alternativom imamo više razine sigurnosti i privatnosti jer će, kad to aktivirate, za većinu aplikacija tamo pohranjeni podaci biti samo slični slučajnim podacima.
Korak 5
U ovom slučaju ostavljamo zadanu opciju i kliknemo Dalje gdje ćemo vidjeti sljedeću opciju:
Korak 6
S obzirom na činjenicu da šifrirana datoteka još nije stvorena, moramo kliknuti gumb "Odaberi datoteku" i otići na područje našeg računala gdje želimo stvoriti šifrirani volumen, ovaj se volumen može premjestiti u bilo koje drugo mjesto u bilo kojem trenutku:
Korak 7
Pritisnite Dalje i došlo je vrijeme za dodavanje sigurnosti u naš rad jer ćemo se nalaziti u odjeljku šifriranja:
Korak 8
Opcije algoritma za šifriranje su:
AES napredni standard šifriranjaTo je kriptografska metoda koja koristi ključ različite duljine i naziva se prema duljini korištenog ključa, poput AES-128, AES-192 ili AES-256. Napredni standard enkripcije temelji se na algoritmu Rijndael koji je u kombinaciji sa simetričnom blok enkripcijom za cijelu metodu šifriranja. Duljina bloka i ključa definirani su AES -om.
ZmijaOva metoda temelji se na veličini bloka od 128 bita i sposobna je podržati veličine ključeva duljine 128, 192 i 256 bita. Ova enkripcija radi u 32 kruga zamjene / permutacije koji rade na četiri bloka od 32 bita.
Dvije ribeOvaj je algoritam osmišljen kao simetrična metoda šifriranja s veličinom bloka od 128 bita i veličinom ključa do 256 bita. Twofish se sastoji od 16 rundi, a jedinica za šifriranje / dešifriranje sastoji se od nekoliko operativnih modula.
KamelijaOvaj algoritam je simetrično šifriranje blokova ključeva koji ima veličinu bloka od 128 bita i veličine ključa između 128, 192 i 256 bita, njegov razvoj potječe iz Japana preko Mitsubishi Electric i NTT, ovaj algoritam koristi Feistel šifriranje od 18 rundi ili 24 kruga .
KuznyechikKao što mu naziv govori, ovaj ruski algoritam je simetrična blok -šifra koja ima veličinu bloka od 128 bita i duljinu ključa od 256 bita. Definirano je Nacionalnim standardom Ruske Federacije GOST R 34.12-2015.
Korak 9
Osim ovih, VeraCrypt nam daje priliku kombinirati neke od njih, kao što su:
- AES (dvije ribe)
- AES (dvije ribe (zmija)
- Zmija (AES) i više.
Korak 10
Nakon što je definirana metoda algoritma, bit će potrebno konfigurirati algoritam raspršivanja gdje imamo sljedeće mogućnosti:
- SHA-512
- Whirlpool
- SHA-256
- Streebog
Korak 11
U ovom primjeru koristit ćemo AES sa SHA-512. Kliknite na Dalje i sada moramo definirati veličinu volumena koji će biti šifriran, a od vitalne je važnosti definirati veličinu koju ćemo koristiti jer se to ne može uređivati i tada bismo morali ponoviti cijeli postupak, ova veličina se može definirati u KB , MB, GB ili TB, napomenimo da VeraCrypt označava prostor dostupan za tu namjenu:
Korak 12
Definiramo veličinu volumena i kliknemo Dalje, a sada moramo definirati sigurnu lozinku za šifriranje:
Korak 13
Imajte na umu da za sigurnost možemo koristiti resurse poput PIM -a ili ključnih datoteka. VeraCrypt preporučuje lozinke veće od 20 znakova ili će se prikazati sljedeće:
Korak 14
Pritisnite gumb Da za potvrdu. Nakon što je lozinka definirana, kliknite Dalje i tamo će biti potrebno definirati datotečni sustav koji će se koristiti, mogućnosti korištenja su:
- MAST
- NTFS
- exFAT
- Ni
VažnoPomaknite miša unutar tog prozora s jedne strane na drugu tako da raste kriptografska snaga. Vidjet ćete da se traka pomiče i raste, preporučljivo je pričekati da je vidite zelenom bojom kako biste dobili Format.
Korak 15
Nakon što je to definirano, kliknemo gumb "Oblikovanje" i u ovom slučaju odabrali smo NTFS:
Korak 16
Nakon što ovaj proces završi, vidjet ćemo sljedeće:
Korak 17
Pritisnite U redu za izlaz iz čarobnjaka i vidjet ćemo sljedeće. Ako želimo stvoriti drugi volumen, kliknite Dalje ili, u protivnom slučaju, Izlaz.
4. Pristupni volumen kreiran u VeraCryptu u sustavu Windows 10
Korak 1
Sada ćemo pristupiti volumenu koji je stvoren, a za to odabiremo željeno slovo i kliknite gumb "Montiraj" koji se nalazi pri dnu:
Korak 2
Prikazat će se poruka koja označava da moramo odabrati datoteku ili uređaj koji ćemo koristiti, za to, u ovom slučaju, kliknite gumb "Odaberi datoteke" i otići ćemo na put na kojem je volumen stvoren:
POVEĆAJTE
Korak 3
Pritisnite Otvori i vidjet ćemo sljedeće:
Korak 4
Ponovno kliknite na Mount i prikazat će se sljedeći skočni prozor u koji ćemo unijeti lozinku koju smo dodijelili:
Korak 5
Pritisnite U redu i vidjet ćemo naš volumen montiran s odgovarajućim algoritmom šifriranja i dodijeljenom veličinom:
Korak 6
Sada, u slučaju Windows 10, možemo otići do istraživača datoteka i tamo ćemo vidjeti montirani pogon sa slovom koje smo dodijelili, u ovom slučaju B:
POVEĆAJTE
Korak 7
Dvaput ćemo kliknuti na nju i dodati potrebne datoteke. Tako možemo dodati sve datoteke koje su potrebne za zaštitu.
POVEĆAJTE
5. Demontirajte volumen kreiran u VeraCryptu u sustavu Windows 10
Korak 1
Trenutno želimo demontirati stvoreni VeraCrypt volumen, samo idite na uslužni program i tamo kliknite gumb "Unmount":
Korak 2
Nakon što to učinite, volumen će se ukloniti iz sustava:
Tako VeraCrypt postaje jedan od najpraktičnijih i najfunkcionalnijih pomoćnih programa za dodavanje zaštite datotekama ili mapama koje zaslužuju višu razinu zaštite i privatnosti.