Препоръчано, 2020

Избор На Редактора

Шифровайте диска на компютъра и стартирайте Windows с Veracrypt

Някои нови компютри с Windows 10 могат да бъдат защитени с функцията за шифроване на диск на BitLocker, достъпна само в версии Pro

В допълнение към BitLocker има и друга програма, която може да бъде използвана безплатно и без ограничения за шифроване на цялото съдържание на твърдия диск на компютъра, така че не е възможно да имате достъп до данните, ако паролата не е известна.

Програмата за използване е VeraCrypt, програма с отворен код, която работи на всеки компютър с Windows, наследник на сега изоставения Truecrypt, който може да се използва за защита на данните от USB памет или външно устройство .

Шифроването ви дава възможност да направите файловете на диска напълно нечетливи и невъзстановими, ако не знаете дешифриращия ключ, дори за полицията или ФБР.

Тази защита е различна от заявката за достъп до Windows, която, както е известно, е лесна за прескачане, например като стартира компютъра с друга USB-писалка операционна система.

От друга страна, ако дискът е шифрован, дори ако го изключите от компютъра и го свържете с друг, никога няма да можем да извличаме файловете в него.

VeraCrypt е безплатен инструмент с отворен код, който можете да използвате, за да активирате пълно кодиране на диска на всеки компютър с операционна система Windows 10, 8, 7, Vista, XP и дори на разположение за Mac и Linux.

VeraCrypt е проект, базиран на изходния код на стария софтуер TrueCrypt, чието развитие е прекъснато преди няколко години.

Следователно VeraCrypt е актуализирана програма, която също така поддържа модерни компютри с дялове на Windows 10 и EFI.

Той може да се използва за криптиране на съдържанието на USB стик, втори твърд диск, папка или дори за защита на достъпа до файлове на целия основен диск, този, в който е инсталиран Windows .

Използването на този тип програми за защита на компютъра чрез шифроване на целия системен диск означава получаване на заявка за парола всеки път, когато стартирате компютъра, веднага след включване на компютъра.

Затова виждаме в това ръководство как да инсталирате VeraCrypt и да шифровате системното устройство, за да защитите всичко вътре в компютъра, на инсталационния диск, обикновено на диска C:

На първо място, свалете VeraCrypt и стартирайте инсталационната програма, като запазите всички настройки по подразбиране, като вървите напред по мирен път и без опасностите на спонсорите или рекламните послания.

След като инсталирате VeraCrypt, отворете менюто "Старт", стартирайте програмата.

В този момент можете да изберете да шифровате едно от изброените устройства или системния диск.

За тази цел отидете в горната част на менюто Система и след това изберете Шифроване дял на системата / устройство .

Ще бъдете попитани дали да използвате нормално или скрито криптиране на системата.

Опцията "Нормално" шифрова системното устройство или дял, когато стартирате компютъра, ще трябва да въведете паролата за шифроване за достъп до него.

Скритият вариант, от друга страна, създава операционна система в скрит обем на VeraCrypt и тази, която действа като фалшива стръв.

В този случай, когато стартирате компютъра, можете да въведете паролата на veracrypt, за да стартирате скритата операционна система или да напишете паролата на стръвта на операционната система.

За да разберем какво искаш да кажеш, можеш да мислиш, че си в екшън филм, където престъпникът или полицията ни канят да получим достъп до нашия компютър и да му покажем паролата и съдържанието и ние, благодарение на Veracrypt, можем да скрием скритата система и вместо това му покажете фалшивия, който няма нищо странно.

По отношение на криптирането режимът "Нормален" поддържа файловете като безопасни и ако не се чувствате заплашени от някого, това е опцията да изберете.

Придвижването напред, вторият избор, който трябва да направите, е този между целия диск или системен дял .

Всъщност той пита дали искате да шифровате целия диск или просто дяла, в който е инсталиран Windows.

Ако инсталацията е единственият дял, този избор е без значение.

След това VeraCrypt ще попита колко операционни системи имаме на компютъра.

Ако има само една, изберете SingleBoot иначе изберете "Multi-boot", за да изберете кой да стартира.

За вида криптография, който ще се използва, е препоръчително да приемете настройките по подразбиране, т.е. криптиране "AES" и "хеч-256" хеш алгоритъм .

Накрая ще бъдете помолени да въведете парола, която е безопасна и не е лесна за отгатване.

Съветникът препоръчва да изберете парола от 20 знака или повече, максимум до 64 знака.

Идеална парола е случайната комбинация от различни типове знаци, с главни и малки букви, цифри и символи.

Разбира се, дори една 7-знакова парола може; достатъчно, ако не разполагаме с неща от национален интерес на нашия компютър.

Опцията keyfiles изисква да предоставите някои файлове, за да отключите диска и да работите с USB устройства.

Опцията PIM е практически втора защита извън паролата и изборът на клавиша е потвърждение на паролата (която по подразбиране е ключ Enter).

Имайте предвид, че Veracrypt, когато въвеждате паролата, променя клавиатурата от италиански на английски, защото това е това, което се активира първо, когато компютърът се стартира.

След това VeraCrypt ще поиска да преместите мишката произволно в прозореца, за да подсилите ключа за шифроване.

Помощникът на VeraCrypt не може да прекрати, без да създава Veracrpyt изображение като диск за възстановяване .

По принцип, ако буутлоудъра или други данни са повредени, можете да използвате този диск, за да стартирате компютъра и да получите достъп до файловете (винаги с парола).

ISO изображението, което е създадено и запазено на компютъра, трябва да бъде изписано на компактдиск или DVD (това трябва да се извърши сами, а не от Veracrypt).

Всеки диск за възстановяване е валиден само за компютъра, от който е създаден.

Все още не е приключила, можете също така да определите режима на изтриване, който искате да използвате, за защита срещу възстановяване на данни.

Човек може също да пропусне този пасаж, който също става твърде параноичен.

В крайна сметка VeraCrypt потвърждава, че всичко работи правилно и преди да шифрова диска или системния дял, иска да направи тест, като също така дава инструкции, които да последват при проблеми при стартиране.

По принцип, ако Windows не стартира правилно, трябва да рестартирате компютъра си и да натиснете клавиша "Esc" на клавиатурата на екрана на bootloader VeraCrypt.

Windows трябва да попита дали искате да деинсталирате bootloader-а на VeraCrypt.

Друга възможност е да заредите компютъра от диска за възстановяване VeraCrypt и от опциите да възстановите първоначалния буутлоудър за Windows.

Всеки път, когато стартирате компютъра, когато дискът е шифрован с Veracrypt, ще трябва да въведете паролата и да натиснете клавиша Enter или персонализирания клавиш, ако е избрана опцията PIM.

Veracrypt е най-мощният инструмент за криптиране за персонален компютър, дори ако трябва да имате предвид риска от загуба на всички данни при дискови проблеми.

Така че не забравяйте винаги да имате резервно копие на друг външен диск с важни данни, които нямате намерение да губите.
В случай, че искате да се върнете и декриптирате диска, от програмата Veracrypt винаги можете да изберете опцията System> decrypt system drive partition, за да премахнете шифроването на данни.

Top