Laman » bagaimana untuk » Bagaimana untuk Mengamankan Fail Sensitif pada PC anda dengan VeraCrypt

    Bagaimana untuk Mengamankan Fail Sensitif pada PC anda dengan VeraCrypt

    Jika anda sedang mencari cara yang mudah dan berkuasa untuk menyulitkan semuanya dari pemacu sistem ke cakera sandaran kepada segalanya di antara, VeraCrypt adalah alat sumber terbuka yang akan membantu anda mengunci fail anda. Teruskan membaca seperti yang kami tunjukkan kepada anda bagaimana untuk bermula.

    Apakah TrueCrypt / VeraCrypt dan Kenapa Saya Perlu Gunakannya?

    Cara terbaik untuk mengamankan fail yang anda tidak mahu melihat orang lain adalah penyulitan. Penyulitan pada dasarnya menggunakan kunci rahsia untuk menjadikan fail anda menjadi tidak dapat dibaca-kecuali anda menggunakan kunci rahsia untuk membuka kunci mereka.

    TrueCrypt adalah sumber terbuka yang popular, aplikasi penyulitan dalam penerbangan yang membolehkan anda bekerja dengan fail yang disulitkan seperti yang anda akan lakukan pada fail yang terletak pada pemacu tetap. Tanpa penyulitan dalam penerbangan, secara aktif bekerja dengan fail yang disulitkan adalah kesakitan yang sangat besar dan hasil biasanya sama ada orang hanya tidak menyulitkan fail mereka atau mereka terlibat dalam amalan keselamatan yang lemah dengan fail yang disulitkan kerana kerumitan dekripsi dan penyulitan mereka.

    TrueCrypt kini dihentikan, tetapi projek itu diteruskan oleh pasukan baru di bawah nama baru: VeraCrypt.

    Dengan sistem on-the-fly VeraCrypt, anda boleh membuat bekas yang disulitkan (atau pemacu sistem yang disulitkan sepenuhnya). Semua fail dalam bekas yang disulitkan, dan anda boleh memasangnya sebagai pemacu biasa dengan VeraCrypt untuk melihat dan mengedit fail. Apabila anda selesai bekerjasama dengan mereka, anda hanya dapat menghidupkan kelantangan. VeraCrypt menjaga segala-galanya, menyimpan fail sementara dalam RAM, menyapu sendiri, dan memastikan fail anda tetap tidak dikompromi.

    VeraCrypt boleh menyulitkan seluruh pemacu anda, sekurang-kurangnya pada beberapa PC, tetapi secara umumnya kami mengesyorkan Bitlocker Windows terbina dalam untuk tujuan ini. VeraCrypt sangat sesuai untuk membuat jumlah yang disulitkan untuk kumpulan fail, dan bukannya menyulitkan pemacu boot keseluruhan anda. Bitlocker adalah pilihan yang lebih baik untuk itu.

    Mengapa Menggunakan VeraCrypt Daripada TrueCrypt?

    Secara teknikalnya, anda masih boleh menggunakan versi lama TrueCrypt jika anda suka, dan anda juga boleh mengikuti panduan ini, kerana TrueCrypt dan VeraCrypt hampir sama dalam antara muka. VeraCrypt telah menetapkan beberapa masalah kecil yang ditimbulkan dalam audit kod TrueCrypt, tidak lagi untuk mengaudit kodnya sendiri. Penambahbaikan terhadap asas TrueCrypt telah menetapkan peringkat untuk menjadi pengganti sebenar, dan walaupun ia agak perlahan daripada TrueCrypt, namun banyak pakar keselamatan seperti Steve Gibson mengatakan ia adalah masa yang baik untuk membuat lompatan.

    Jika anda menggunakan versi lama TrueCrypt, ia tidak terlalu penting untuk anda beralih-ia masih cukup padat. Tetapi VeraCrypt adalah masa depan, jadi jika anda menyediakan kelantangan terenkripsi yang baru, itu mungkin cara untuk pergi.

    Cara Pasang VeraCrypt

    Untuk tutorial ini, anda hanya perlu beberapa perkara mudah:

    • Salinan VeraCrypt percuma.
    • Akses pentadbiran ke komputer.

    Itu sahaja! Anda boleh mengambil salinan VeraCrypt untuk Windows, Linux, atau Mac OS X dan kemudian menyelesaikannya di komputer yang anda mempunyai akses pentadbiran (anda tidak boleh menjalankan VeraCrypt pada akaun hak istimewa / tetamu terhad). Untuk tutorial ini, kami akan menggunakan versi Windows VeraCrypt dan memasangnya pada mesin Windows 10.

    Muat turun dan pasang VeraCrypt kerana anda akan menggunakan sebarang aplikasi lain. Hanya klik dua kali pada fail EXE, ikuti arahan di wizard, dan pilih pilihan "Pasang" (Pilihan ekstrak itu menarik bagi mereka yang ingin mengeluarkan versi separa mudah alih VeraCrypt; kita tidak akan meliputi kaedah itu dalam panduan pemula ini.) Anda juga akan diberikan bateri pilihan seperti "Pasang untuk semua pengguna" dan "Lanjutan fail .hc Bersekutu dengan VeraCrypt". Kami meninggalkan semua mereka diperiksa demi kemudahan.

    Bagaimana Membuat Volume Terenkripsi

    Setelah aplikasi selesai memasang, navigasi ke Menu Mula dan lancarkan VeraCrypt. Anda akan disambut dengan skrin di bawah.

    Perkara pertama yang perlu anda lakukan ialah membuat jumlah, jadi klik butang "Buat Isi". Ini akan melancarkan Wizard Pembuatan Kelantangan dan meminta anda untuk memilih salah satu daripada jenis kelantangan berikut:

    Volum boleh semudah seperti bekas file yang anda letakkan pada cakera atau cakera atau sebagai kompleks sebagai penyulitan keseluruhan cakera untuk sistem pengendalian anda. Kami akan menyimpan perkara-perkara yang mudah untuk panduan ini dan memberi tumpuan kepada mendapatkan anda menyediakan dengan wadah tempatan yang mudah digunakan. Pilih "Buat bekas fail yang disulitkan".

    Seterusnya, Wizard akan bertanya kepada anda jika anda mahu mewujudkan Standard atau kelantangan Tersembunyi. Sekali lagi, demi kesederhanaan, kita akan melompat-lompat dengan Volume Tersembunyi pada ketika ini. Ini tidak dapat merendahkan tahap penyulitan atau keselamatan kelantangan yang kami buat sebagai Volum Tersembunyi hanyalah satu kaedah untuk menghalang lokasi kelantangan yang disulitkan.

    Seterusnya, anda perlu memilih nama dan lokasi untuk kelantangan anda. Parameter penting hanya di sini adalah bahawa pemacu hos anda mempunyai ruang yang cukup untuk jumlah yang anda buat untuk (contohnya, jika anda menginginkan jumlah 100GB yang disulitkan, sebaiknya anda mempunyai pemacu dengan 100GB ruang bebas). Kami akan membuang jumlah disulitkan kami pada pemacu data sekunder di mesin Windows desktop kami.

    Kini tiba masanya untuk memilih skema penyulitan anda. Anda benar-benar tidak boleh salah di sini. Ya, ada banyak pilihan, tetapi semuanya adalah skema enkripsi yang amat padat dan, untuk tujuan praktikal, interchangeble. Pada tahun 2008, sebagai contoh, FBI menghabiskan lebih dari setahun cuba menyahsulit cakera keras AES yang disulitkan oleh seorang bank Brazil yang terlibat dalam penipuan kewangan. Walaupun paranoia perlindungan data anda memanjangkan tahap agensi akronim dengan poket yang dalam dan pasukan forensik mahir, anda boleh berehat dengan mudah mengetahui data anda selamat.

    Dalam langkah seterusnya, anda akan memilih saiz kelantangan. Anda boleh menetapkannya dalam KB, MB, atau peningkatan GB. Kami mencipta kelantangan ujian 5GB untuk contoh ini.

    Seterusnya, generasi kata laluan. Terdapat satu perkara penting untuk diingat di sini: Kata laluan pendek adalah idea yang buruk. Anda harus membuat kata laluan sekurang-kurangnya 20 aksara panjang. Walau bagaimanapun anda boleh membuat kata laluan yang kuat dan tidak dapat dilupakan, kami mencadangkan anda melakukannya. Teknik yang hebat adalah menggunakan frasa laluan bukan kata laluan yang mudah. Contohnya: In2NDGradeMrsAmerman $ aidIWasAGypsy. Itu lebih baik daripada password123 mana-mana hari.

    Sebelum anda membuat jumlah sebenar, Pencipta penciptaan akan bertanya jika anda berhasrat untuk menyimpan fail besar. Jika anda berhasrat untuk menyimpan fail yang lebih besar daripada 4GB dalam jumlahnya, beritahunya-ia akan mengubah sistem fail untuk lebih memenuhi keperluan anda.

    Pada skrin Format Volume, anda perlu menggerakkan tetikus anda untuk menghasilkan beberapa data rawak. Walaupun hanya menggerakkan tetikus anda mencukupi, anda sentiasa boleh mengikuti jejak langkah kami-kami meraih tablet Wacom kami dan menarik gambar Ricky Martin sebagai tambahan pada Portlandia. Bagaimana keadaannya secara rawak? Sebaik sahaja anda telah menghasilkan kebaikan rawak yang cukup, tekan butang Format.

    Setelah proses format selesai, anda akan dikembalikan ke antara muka asal VeraCrypt. Kelantangan anda kini menjadi satu fail di mana sahaja anda meletakinya dan bersedia dipasang oleh VeraCrypt.

    Bagaimana Melancarkan Jumlah Disulitkan

    Klik butang "Pilih Fail" dalam tetingkap utama VeraCrypt dan navigasi ke direktori tempat anda menangkap bekas VeraCrypt anda. Kerana kami sangat licik, fail kami dalam D: \ mysecretfiles. Tiada siapa yang akan pernah berfikir untuk melihat di sana.

    Setelah fail dipilih, pilih salah satu pemacu yang ada di dalam kotak di atas. Kami memilih J. Klik Mount.

    Masukkan kata laluan anda dan klik OK.

    Mari kita lihat pada Komputer Saya dan lihat jika jumlah disulitkan kami berjaya dipasang sebagai pemacu ...

    Kejayaan! Satu kelantangan 5GB kebaikan yang disulitkan manis, sama seperti jenis ibu yang biasa digunakan. Anda kini boleh membuka kelantangan dan bungkus penuh dengan semua fail yang anda maksudkan untuk mengelakkan diri dari mata.

    Jangan lupa untuk menghapuskan fail sebaik sahaja anda menyalinnya ke dalam volume yang disulitkan. Penyimpanan sistem fail biasa adalah tidak selamat dan kesan fail yang telah dienkripsi akan kekal di belakang cakera tanpa diskretkan melainkan jika anda memadam ruang dengan betul. Juga, jangan lupa untuk menarik antara muka VeraCrypt dan "Turunkan" jumlah yang disulitkan apabila anda tidak aktif menggunakannya.