Bagaimana Cara Menyulitkan Drive Sistem Windows Anda Dengan VeraCrypt
Sesetengah peranti Windows 10 dihantar dengan "Penyulitan Peranti", tetapi PC lain memerlukan anda membayar $ 99 lagi untuk mendapatkan BitLocker pada Windows Pro untuk penyulitan cakera penuh. Jika anda tidak suka, anda boleh menggunakan perisian VeraCrypt percuma dan sumber terbuka untuk mendapatkan penyulitan cakera penuh pada sebarang versi Windows.
Penyulitan adalah cara terbaik untuk memastikan penyerang tidak dapat membaca fail anda. Ia merompak fail anda menjadi rambang yang rawak dan anda memerlukan kunci rahsia untuk mengaksesnya. Walaupun seseorang mendapat akses ke cakera keras fizikal anda, mereka akan memerlukan kata laluan anda (atau fail utama) untuk melihat apa yang anda ada pada pemacu. Sudah tentu, ini tidak melindungi anda daripada malware yang menyerang PC anda semasa ia berjalan-hanya terhadap seseorang yang mencuri PC anda atau cakera kerasnya dan cuba melihat fail anda.
VeraCrypt adalah alat percuma dan sumber terbuka yang boleh anda gunakan untuk mendayakan penyulitan cakera penuh pada mana-mana PC Windows. Ia berfungsi pada Windows 10, 8, 7, Vista, dan juga XP.
Ia tidak rumit untuk digunakan: Setelah menetapkannya, anda hanya perlu memasukkan kata laluan penyulitan anda setiap kali anda boot PC anda. Anda menggunakan komputer anda selepas ia boot. VeraCrypt mengendalikan enkripsi di latar belakang, dan segala-galanya berlaku secara telus. Ia juga boleh membuat bekas fail yang disulitkan, tetapi kami memberi tumpuan kepada menyulitkan pemacu sistem anda di sini.
VeraCrypt adalah projek berdasarkan kod sumber perisian TrueCrypt lama, yang telah dihentikan. VeraCrypt mempunyai pelbagai pembetulan pepijat dan menyokong PC moden dengan sistem partisi EFI, konfigurasi banyak penggunaan Windows 10 PC.
Cara Pasang VeraCrypt dan Sulitkan Drive Sistem anda
Muat turun VeraCrypt untuk bermula. Jalankan pemasang dan pilih pilihan "Pasang". Anda boleh menyimpan semua tetapan lalai dalam pemasang-hanya klik melaluinya sehingga VeraCrypt dipasang pada komputer anda.
Sebaik sahaja VeraCrypt dipasang, buka menu Mula anda dan lancarkan pintasan "VeraCrypt".
Klik Sistem> Sulitkan Sistem Partition / Drive dalam tetingkap VeraCrypt untuk bermula.
Anda akan ditanya sama ada anda ingin menggunakan penyulitan sistem "Biasa" atau "Tersembunyi".
Pilihan Normal menyulitkan partition sistem atau memandu secara normal. Apabila anda boot komputer anda, anda perlu menyediakan kata laluan penyulitan anda untuk mengaksesnya. Tiada siapa yang akan dapat mengakses fail anda tanpa kata laluan anda.
Pilihan Tersembunyi mencipta sistem operasi dalam jumlah VeraCrypt tersembunyi. Anda akan mempunyai kedua-dua sistem operasi "sebenar", yang tersembunyi, dan sistem operasi "menyamar". Apabila anda boot PC anda, anda boleh memasukkan kata laluan yang sebenarnya untuk boot sistem operasi tersembunyi anda atau kata laluan ke sistem operasi menipu untuk boot sistem operasi yang menipu. Sekiranya seseorang memaksa anda untuk memberikan akses ke drive yang disulitkan anda kerana peras ugut, sebagai contoh-anda boleh membekalkannya dengan kata laluan kepada sistem operasi yang tidak sopan dan mereka tidak boleh memberitahu terdapat sistem pengendalian tersembunyi sama sekali.
Dari segi penyulitan, menggunakan penyulitan "Normal" menyimpan fail anda sama selamat. Kelantangan "Tersembunyi" hanya membantu jika anda terpaksa mendedahkan kata laluan anda kepada seseorang dan ingin mengekalkan kelalaian yang munasabah tentang kewujudan sebarang fail lain.
Jika anda tidak pasti yang anda mahu, pilih "Normal" dan teruskan. Kami akan melalui proses mewujudkan partisyen sistem yang disulitkan normal di sini, kerana itulah yang akan dikehendaki oleh kebanyakan orang. Perujuk dokumentasi VeraCrypt untuk maklumat lanjut mengenai sistem operasi tersembunyi.
Anda boleh memilih untuk sama ada "Menyulitkan pembahagian sistem Windows" atau "Sulitkan seluruh pemacu". Terpulang kepada anda pilihan yang anda suka.
Jika partition sistem Windows adalah satu-satunya partition pada pemacu, opsyen akan pada dasarnya sama. Jika anda hanya mahu menyulitkan partition sistem Windows anda dan biarkan seluruh pemacu sahaja, pilih "Sulitkan sistem partition Windows".
Sekiranya anda mempunyai beberapa sekatan dengan data sensitif-contohnya, partition sistem di C: dan partition file di D: -select "Encrypt the whole drive" untuk memastikan semua partition Windows anda dienkripsi.
VeraCrypt akan menanyakan berapa banyak sistem operasi yang ada pada PC anda. Kebanyakan orang hanya mempunyai sistem operasi tunggal yang terpasang dan harus memilih "Single-boot". Jika anda mempunyai lebih daripada satu sistem operasi yang dipasang dan anda memilih di antara mereka apabila anda boot komputer anda, pilih "Multi-boot".
Anda kemudian akan diminta untuk memilih jenis penyulitan yang anda mahu gunakan. Walaupun terdapat pelbagai pilihan yang tersedia, kami mengesyorkan melekat dengan tetapan lalai. Penyulitan "AES" dan algoritma hash "SHA-256" adalah pilihan yang baik. Mereka semua skim penyulitan kukuh.
Anda kemudian akan diminta memasukkan kata laluan. Sebagai nota wizard VeraCrypt, sangat penting untuk memilih kata laluan yang baik. Memilih kata laluan yang jelas atau mudah akan menjadikan penyulitan anda terdedah kepada serangan kekerasan.
Penyihir mengesyorkan memilih kata laluan 20 aksara lagi. Anda boleh memasukkan kata laluan sehingga 64 aksara. Kata laluan yang ideal ialah gabungan rawak pelbagai jenis aksara, termasuk huruf besar, nombor dan simbol huruf besar dan huruf kecil. Anda akan kehilangan akses kepada fail anda jika anda kehilangan kata laluan, jadi pastikan anda mengingatnya. Berikut adalah beberapa tip untuk mewujudkan kata laluan yang kuat dan tidak dapat diingati jika anda memerlukannya.
Terdapat beberapa lagi pilihan di sini, tetapi mereka tidak perlu. Anda boleh meninggalkan pilihan ini semata-mata melainkan anda mahu menggunakannya:
- Gunakan kekunci kekunci: Anda boleh memilih untuk mengaktifkan "Gunakan kekunci" dan sediakan beberapa fail yang mesti hadir-contohnya, pada pemacu USB-apabila membuka kunci pemacu anda. Sekiranya anda kehilangan fail, anda akan kehilangan akses kepada pemacu anda.
- Paparkan kata laluan: Opsyen ini hanya memadamkan kata laluan dalam medan kata laluan dalam tetingkap ini, yang membolehkan anda mengesahkan bahawa apa yang telah anda taip adalah betul.
- Gunakan PIM: VeraCrypt membolehkan anda menetapkan "Pembalikan Iterasi Peribadi" dengan mendayakan kotak pilihan "Gunakan PIM". Nilai yang lebih tinggi dapat membantu mencegah serangan serangan brute. Anda juga perlu mengingati apa sahaja nombor yang anda masukkan dan masukkannya dengan kata laluan anda, memberikan anda sesuatu yang lain untuk diingat sebagai tambahan kepada kata laluan anda.
Pilih mana-mana pilihan ini jika anda mahu mereka dan klik Seterusnya.
VeraCrypt akan meminta anda untuk menggerakkan tetikus anda secara rawak di dalam tetingkap. Ia menggunakan pergerakan tetikus rawak untuk meningkatkan kekuatan kunci penyulitan anda. Apabila anda telah mengisi meter, klik "Seterusnya".
Penyihir akan memaklumkan kepada anda bahawa ia menghasilkan kunci penyulitan dan data lain yang diperlukan. Klik "Seterusnya" untuk meneruskan.
Wizard VeraCrypt akan memaksa anda untuk membuat imej Cakupan Rescue VeraCrypt sebelum meneruskan.
Jika bootloader atau data lain anda pernah rosak, anda mesti boot dari cakera penyelamat jika anda ingin mendekripsi dan mengakses fail anda. Cakera ini juga akan meneruskan imej sandaran kandungan permulaan pemacu, yang akan membolehkan anda memulihkannya jika perlu.
Ambil perhatian bahawa anda masih perlu memberikan kata laluan anda semasa menggunakan cakera penyelamat, jadi ia bukan kunci keemasan yang membolehkan akses kepada semua fail anda. VeraCrypt hanya akan membuat imej ISO cakera menyelamat di C: \ Users \ NAME \ Documents \ VeraCrypt Rescue Disk.iso secara lalai. Anda perlu membakar imej ISO ke cakera sendiri.
Pastikan anda membakar salinan cakera penyelamatan supaya anda boleh mengakses fail anda jika ada masalah. Anda tidak boleh menggunakan semula cakera penyelamatan VeraCrypt yang sama pada berbilang komputer. Anda memerlukan cakera penyelamat yang unik untuk setiap PC! Perundingan dokumentasi VeraCrypt untuk maklumat lanjut mengenai cakera penyelamat VeraCrypt.
Seterusnya, anda akan diminta untuk "mod menghapus" yang anda mahu gunakan.
Jika anda mempunyai data sensitif pada pemacu anda dan anda khawatir seseorang mungkin cuba untuk memeriksa pemacu anda dan memulihkan data, anda harus memilih sekurang-kurangnya "1 pas (data rawak)" untuk menulis ganti data anda yang tidak disenkrit dengan data rawak, menjadikannya sukar untuk tidak pulih.
Sekiranya anda tidak mengambil berat mengenai ini, pilih "Tiada (terpantas)". Lebih cepat untuk tidak menghapus pemacu. Semakin banyak bilangan pas, semakin lama proses enkripsi akan diambil.
Tetapan ini hanya terpakai pada proses persediaan awal. Selepas pemacu anda disulitkan, VeraCrypt tidak perlu menimpa sebarang data yang disulitkan untuk melindungi daripada pemulihan data.
VeraCrypt kini akan mengesahkan semuanya berfungsi dengan betul sebelum ia menyulitkan pemacu anda. Klik "Test" dan VeraCrypt akan memasang bootloader VeraCrypt pada PC anda dan mulakan semula. Anda perlu memasukkan kata laluan penyulitan anda semasa ia boot.
VeraCrypt akan memberikan maklumat mengenai apa yang perlu dilakukan jika Windows tidak bermula. Jika Windows tidak bermula dengan betul, anda perlu memulakan semula PC anda dan tekan kekunci "Esc" pada papan kekunci anda pada skrin bootloader VeraCrypt. Windows perlu bermula dan bertanya sama ada anda ingin menyahpasang bootloader VeraCrypt.
Jika itu tidak berfungsi, anda perlu memasukkan cakera penyelamat VeraCrypt ke dalam PC anda dan boot dari itu. Pilih Pilihan Pembaikan> Pulihkan Pemuat Sistem Asal dalam antara muka cakera penyelamat. Mulakan semula PC anda selepas itu.
Klik "OK" dan kemudian klik "Ya" untuk memulakan semula PC anda.
Anda perlu memasukkan kata laluan penyulitan VeraCrypt anda semasa but PC anda. Jika anda tidak memasukkan nombor PIM tersuai, hanya tekan "Enter" pada prompt PIM untuk menerima lalai.
Masuk ke PC anda apabila skrin selamat datang normal muncul. Anda harus melihat tetingkap "Pretest Completed".
VeraCrypt menasihatkan bahawa anda mempunyai salinan sandaran fail yang anda menyulitkan. Sekiranya sistem kehilangan kuasa atau kemalangan, beberapa fail anda akan rosak. Selalunya penting untuk mempunyai salinan sandaran fail penting anda, terutamanya apabila menyulitkan pemacu sistem anda. Jika anda perlu menyandarkan fail anda, klik butang "Menunda" dan sandarkan fail. Anda boleh melancarkan semula VeraCrypt kemudian dan klik Sistem> Sambungkan Proses yang Dihentikan untuk meneruskan proses enkripsi.
Klik butang "Sulitkan" untuk benar-benar menyulitkan pemacu sistem PC anda.
VeraCrypt akan memberikan maklumat tentang kapan anda harus menggunakan cakera penyelamat. Selepas itu, ia akan memulakan proses menyulitkan pemacu keras anda.
Apabila proses selesai, pemacu anda akan disulitkan dan anda perlu memasukkan kata laluan anda setiap kali anda boot PC anda.
Sekiranya anda memutuskan untuk mengalih keluar penyulitan sistem pada masa akan datang, lancarkan antara muka VeraCrypt dan klik Sistem> Tetapkan Dekripsi Sistem Pemisahan / Drive Secara Permanently.