Деректерді шифрлау үшін VeraCrypt бағдарламасын пайдалану

2014 жылға дейін TrueCrypt ашық бастапқы коды бағдарламалар мен деректерді шифрлау мақсаттары үшін аса ұсынылған (шын мәнінде жоғары сапалы) болды, бірақ кейін әзірлеушілер бұл бағдарламадағы қауіпсіздікті қамтамасыз ете алмайтындығы туралы хабарлады. Кейінірек, жаңа даму тобы жоба бойынша жұмысын жалғастырды, бірақ жаңа атаумен - VeraCrypt (Windows, Mac, Linux үшін қол жетімді).

Тегін VeraCrypt бағдарламасының көмегімен пайдаланушы нақты уақытта дискілерде (жүйелік дискіні немесе флешкаға арналған мазмұнды шифрлау) немесе файл контейнерлерінде күшті шифрлауды жүзеге асыра алады. Бұл VeraCrypt нұсқаулығы әртүрлі шифрлау мақсаттары үшін бағдарламаны пайдаланудың негізгі аспектілерін егжей-тегжейлі сипаттайды. Ескерту: Windows жүйелік дискісі үшін BitLocker интеграцияланған шифрлауды пайдалану жақсы болуы мүмкін.

Ескерту: сіз өзіңіздің жауапкершілігіңізбен орындалатын барлық іс-әрекеттеріңіз, мақаланың авторы деректердің сақталуына кепілдік бермейді. Егер сіз жаңа пайдаланушы болсаңыз, компьютердің жүйелік дискісін немесе маңызды деректермен жеке бөлімді шифрлауға арналған бағдарламаны қолданбаңыз (егер сіз барлық деректерге кіруді кездейсоқ жоғалтқыңыз келмесе), сіздің нұсқада кейінгі нұсқада сипатталған шифрланған файл контейнерлерін жасау ең қауіпсіз нұсқа болып табылады. .

VeraCrypt бағдарламасын компьютерге немесе ноутбукке орнату

Сонымен қатар, Windows 10, 8 және Windows 7 үшін VeraCrypt нұсқасы қарастырылады (бірақ ол басқа операциялық жүйелер үшін де бірдей болады).

Орнату бағдарламасын іске қосқаннан кейін (ресми сайтынан VeraCrypt жүктеп алыңыз //veracrypt.codeplex.com/ ) сізге таңдау ұсынылады - Install or Extract. Бірінші жағдайда, бағдарлама компьютерге орнатылады және жүйемен біріктіріледі (мысалы, шифрланған контейнерлерді жылдам қосу үшін, жүйелік бөлімшені шифрлау мүмкіндігі), екінші жағдайда оны оны портативті бағдарлама ретінде пайдалану мүмкіндігі бар.

Келесі орнату қадамы (егер сіз Орнату элементін таңдасаңыз), әдетте пайдаланушыдан ешқандай әрекеттер қажет емес (әдепкі параметрлер барлық пайдаланушылар үшін орнатылады, Бастау және жұмыс үстеліне төте жолдар қосыңыз, VeraCrypt көмегімен .hc кеңейтімі бар файлдарды байланыстырыңыз) .

Орнатқаннан кейін, бағдарламаны іске қосуды ұсынамын, Параметрлер - Тіл мәзіріне өтіп, орыс интерфейсінің тілін таңдаңыз (кез келген жағдайда ол автоматты түрде қосылмаған).

VeraCrypt пайдалану нұсқаулары

Жоғарыда айтылғандай, VeraCrypt шифрланған файл контейнерлерін (шифрланған пішінде қажетті файлдарды қамтитын .hc кеңейтімі бар жеке файлды және қажет болған жағдайда жүйеде жеке диск ретінде орнатылатын), шифрлау жүйесін және жүйелі дискілерді жасауға қолдануға болады.

Ең көп таралған қолданыс құпия деректерді сақтаудың бірінші шифрлау параметрі болып табылады, онымен бастайық.

Шифрланған файл контейнерін жасау

Шифрланған файл контейнерін жасау тәртібі төмендегідей:

  1. «Құрылымды құру» батырмасын басыңыз.
  2. «Шифрланған файл контейнерін жасау» тармағын таңдап, «Келесі» түймешігін басыңыз.
  3. «Normal» немесе «Hidden» VeraCrypt дыбысын таңдаңыз. Жасырын дыбыс көлемі тұрақты VeraCrypt көлеміндегі ерекше аймақ болып табылады, оның ішінде екі құпия сөз орнатылған, біреуі сыртқы дыбыс үшін, екіншісі ішкі үшін. Сыртқы дыбыс деңгейіне құпия сөзді айтуға мәжбүр болсаңыз, ішкі көлемдегі деректер қолжетімді болмайды және сырттан да жасырын көлемді анықтай алмайсыз. Бұдан кейін қарапайым көлемді құрудың мүмкіндігін қарастырамыз.
  4. VeraCrypt контейнерінің файлын сақтайтын жолды көрсетіңіз (компьютерде, сыртқы дискіде, желілік диск). Файлға кез келген рұқсатты көрсетуге немесе оны мүлдем көрсетуге болмайды, бірақ VeraCrypt-пен байланысты «дұрыс» кеңейтім .hc
  5. Шифрлауды және хэширлеу алгоритмін таңдаңыз. Мұнда бастысы - шифрлау алгоритмі. Көп жағдайларда АЭС жеткілікті (бұл процессор аппараттық-негізделген AES шифрлауды қолдаса, басқа опцияларға қарағанда айтарлықтай тезірек болады), бірақ оның сипаттамалары Википедияда (орыс тілінде) бірнеше рет алгоритмдерді (бірнеше алгоритмдермен жүйелі түрде шифрлау) қолдануға болады.
  6. Жасалған шифрланған контейнердің өлшемін орнатыңыз.
  7. Парольді орнату терезесінде ұсынылған ұсыныстарды орындап, құпия сөзді көрсетіңіз. Егер қаласаңыз, парольдің орнына кез-келген файлды орнатуға болады («Кілт. Файлдар» кілті, смарт-карталар пайдаланылуы мүмкін), бірақ егер бұл файл жоғалса немесе зақымданса, деректерге кіру мүмкін болмайды. «PIM пайдалану» элементі шифрлау сенімділігіне тікелей және жанама әсер ететін «Жеке итератор мультипликаторын» орнатуға мүмкіндік береді (егер сіз PIM көрсетсеңіз, оның құпия сөз құпия сөзіне қосымша енгізуіңіз керек, яғни қатал күштердің бұзылуы күрделі).
  8. Келесі терезеде томның файлдық жүйесін орнатыңыз және терезенің төменгі бөлігіндегі орындалу жолағы толтырылғанша (немесе жасыл түске айналса), тінтуір меңзерін терезеге жылжытыңыз. Соңында «Mark» белгісін басыңыз.
  9. Операция аяқталғаннан кейін сіз VeraCrypt томының сәтті құрылғаны туралы хабарды көресіз, келесі терезеде «Шығу» түймешігін басыңыз.

Келесі қадам - ​​жасалынған көлемді пайдалану үшін:

  1. «Көлем» бөлімінде жасалған файл контейнерінің жолын көрсетіңіз («Файл» түймесіне басу арқылы), тізімнен дыбыс дискінің әріпін таңдап, «Орнату» түймесін басыңыз.
  2. Құпия сөзді көрсетіңіз (керек болса кілт файлдарын көрсетіңіз).
  3. Дыбыс шыққанша күте тұрыңыз, содан кейін VeraCrypt бағдарламасында және жергілікті дискіде шолғышта пайда болады.

Файлдарды жаңа дискіге көшіру кезінде олар шифрланып, оларға кіру кезінде шифрланған болады. Аяқтаған кезде VeraCrypt ішіндегі дыбыс деңгейін (дискінің әріпін) таңдап, «Unmount» түймесін басыңыз.

Ескерту: қаласаңыз, «Mount» орнына «Auto-mount» түймесін басуға болады, болашақта шифрланған дыбыс автоматты түрде қосылады.

Диск (диск бөлімі) немесе флэш-шифрлау

Дискіні, флэш-дискіні немесе жүйелік дискіні шифрлауға арналған қадамдар бірдей болады, бірақ екінші қадамда құрылғыны таңдағаннан кейін дискіні пішімдеуге немесе оны бар деректермен шифрлегеннен кейін («көп емес» уақыт).

Келесі әртүрлі нүкте - шифрлаудың соңғы сатысында, егер сіз «Пішім дискісін» таңдасаңыз, 4 ГБ-ден астам файлдар құрылған көлемде пайдаланылатынын көрсетуіңіз керек.

Дыбыс шифрланғаннан кейін дискіні одан әрі пайдалану туралы нұсқаулар аласыз. Алдыңғы хатқа қолжетімсіз болады, автоматизациялауды (бұл жағдайда диск бөлімдері мен дискілері үшін, «Autoinstall» түймесін басыңыз, бағдарлама оларды табады) конфигурациялау керек немесе оны файл контейнерлері үшін сипатталғандай етіп орнату керек, бірақ « Device «орнына» File «.

VeraCrypt жүйелік дискісін шифрлау әдісі

Жүйелік бөлімді немесе дискіні шифрлағанда, амалдық жүйе жүктелместен бұрын құпия сөз қажет болады. Бұл мүмкіндікті пайдаланып өте мұқият болыңыз - теорияда сіз жүктелмейтін жүйені ала аласыз және Windows жүйесін қайта орнатудың жалғыз жолы.

Ескерту: Егер жүйелік бөлімді шифрлау басында «Windows-ны жүктейтін дискіге орнатылмаса керек» деген хабарды көресіз (бірақ шын мәнінде ол жоқ) «шұғыл» Windows 10 немесе 8 шифрланған EFI бөлімі және жүйелік дискіні шифрлау VeraCrypt жұмыс істемейді (бұл мақаланың басында BitLocker ұсынылған мақаланың басында), бірақ кейбір EFI-жүйелерін шифрлау үшін сәтті жұмыс істейді.

Жүйе дискісі қарапайым диск немесе бөлік сияқты шифрланады, төмендегілерді қоспағанда:

  1. Жүйелік бөлімнің шифрлауын таңдаған кезде, үшінші кезеңде бүкіл дискіні (физикалық HDD немесе SSD) шифрлау немесе осы дискінің жүйелік бөлімі ғана таңдау ұсынылады.
  2. Жалғыз жүктемені таңдау (егер тек бір ОЖ орнатылса) немесе мультибут (бірнеше болса).
  3. Шифрлаудан бұрын сізге VeraCrypt жүктеушісі зақымдалған жағдайда қалпына келтіру дискісін жасау сұралады, сондай-ақ, шифрлаудан кейін жүктелетін Windows жүйесіндегі проблемалар (қалпына келтіру дискісінен жүктеп, бөлімді толық бастапқы қалпына келтіре аласыз).
  4. Тазалау режимін таңдау ұсынылады. Көп жағдайларда, қорқынышты құпияларды сақтамасаңыз, «Жоқ» тармағын таңдап алыңыз, бұл сізді көп уақытты үнемдейді (сағат).
  5. Шифрлаудан бұрын, VeraCrypt-тің бәрі дұрыс жұмыс істейтініне «көз жеткізуге» мүмкіндік беретін сынақ орындалады.
  6. Маңызды: «Тест» батырмасын басқаннан кейін сіз немен аяқталатыны туралы толық ақпарат аласыз. Барлығын өте мұқият оқып шығуды ұсынамын.
  7. «ОК» түймесін басқаннан кейін және қайта жүктегеннен кейін сізге көрсетілген құпия сөзді енгізіп, егер барлығы жақсы болса, Windows жүйесіне кіргеннен кейін, шифрлау алдындағы тестілеудің жіберілгені туралы хабарды көресіз және бәрі де «Шифрлау» түймесін басып, күте тұрыңыз шифрлау процесін аяқтаңыз.

Егер болашақта жүйелік дискіні немесе бөлімді толықтай шифрдан шығару қажет болса, VeraCrypt мәзірінде «Жүйе» - «Жүйелік бөлімді / дискіді тұрақты түрде шифрлау» тармағын таңдаңыз.

қосымша ақпарат

  • Егер сіздің компьютеріңізде бірнеше операциялық жүйе болса, VeraCrypt арқылы жоғарыда сипатталған жасырын көлемге ұқсас жасырылған операциялық жүйені (Menu - System - жасырын OS жасай аласыз) жасай аласыз.
  • Егер томдар немесе дискілер өте баяу орнатылған болса, ұзақ құпия сөзді (20 немесе одан да көп таңба) және кішкентай PIM (5-20 аралығындағы) орнату арқылы процесті жылдамдатуға болады.
  • Егер жүйелік бөлімді шифрлау кезінде ерекше жағдай орын алса (мысалы, бірнеше жүйе орнатылған болса, бағдарлама тек қана бір жүктемені ұсынады немесе сізде Windows жүктегі жүктеуші ретінде бірдей дискіде екенін көрсететін хабарды көресіз) - эксперимент жасамауға кеңес беремін (егер сіз бәрін жоғалтуға дайын болмасаңыз қалпына келтіру мүмкіндігі жоқ дискінің мазмұны).

Мұның барлығы сәтті шифрлау.