Ma’lumotlarni shifrlash uchun VeraCrypt-dan foydalanish haqida malumot

malumotlarni shifrlash uchun veracrypt dan foydalanish haqida malumot 65cd60e929e53

Ma’lumotlarni shifrlash uchun VeraCrypt-dan foydalanish haqida malumot

2014 yilgacha TrueCrypt ochiq manbali dasturiy ta’minot ma’lumotlar va disklarni shifrlash uchun eng ko’p tavsiya etilgan (va haqiqatan ham sifatli) dastur edi, ammo keyinchalik ishlab chiquvchilar uning xavfsiz emasligi va dasturni bekor qilganliklari haqida xabar berishdi. Keyinchalik, yangi ishlab chiquvchilar guruhi loyihada ishlashni davom ettirdi, ammo endi yangi nom bilan: VeraCrypt (Windows, Mac, Linux uchun mavjud).

Bepul VeraCrypt dasturiy ta’minoti yordamida foydalanuvchilar disklarda (tizim diskini yoki xotira drayverining tarkibini shifrlashni o’z ichiga olgan holda) yoki fayl konteynerlarida xavfsiz, real vaqtda shifrlashni amalga oshirishi mumkin. Ushbu VeraCrypt qo’llanmasida — dasturni turli xil shifrlash maqsadlarida foydalanishning asosiy jihatlari to’g’risida batafsil ma’lumot. Eslatma: Windows tizim diskida, o’rnatilgan BitLocker shifrlashidan foydalanish yaxshiroq bo’lishi mumkin.

Izoh: barcha harakatlar sizning javobgarligingizdir, ushbu maqola muallifi sizning ma’lumotlaringiz xavfsizligiga kafolat bermaydi. Agar siz yangi foydalanuvchi bo’lsangiz, men kompyuterning tizim diskini yoki bitta qismni muhim ma’lumotlar bilan shifrlash uchun dasturdan foydalanmaslikni tavsiya qilaman (agar siz barcha ma’lumotlarga tasodifan kirish huquqini yo’qotmoqchi bo’lmasangiz), sizning holatlaringizda eng xavfsiz variant keyinchalik qo’llanmada tasvirlangan shifrlangan fayl konteynerlari.

VeraCrypt-ni kompyuteringizda yoki noutbukda o’rnating

Quyida VeraCrypt-ning Windows 10, 8 va Windows 7 versiyalari ko’rib chiqiladi (garchi ulardan foydalanish boshqa operatsion tizimlar uchun ham ozroq bo’lsa ham).

Dastur o’rnatuvchini ishga tushirgandan so’ng (VeraCrypt-ni rasmiy veb-saytidan yuklab olishingiz mumkin https://veracrypt.codeplex.com/ Birinchi holda, dastur sizning kompyuteringizga o’rnatiladi va tizimga qo’shiladi (masalan, shifrlangan konteynerlarning tez ulanishi, tizim qismini shifrlash imkoniyati uchun); ikkinchi holda, uni ko’chma dastur sifatida ishlatish imkoniyati bilan shunchaki echib olinadi.

O’rnatishning keyingi bosqichi (agar siz O’rnatishni tanlagan bo’lsangiz), odatda foydalanuvchi tomonidan biron bir harakat talab etilmaydi (standart konfiguratsiya o’rnatilgan — barcha foydalanuvchilar uchun o’rnatish, Ishga tushirish va ish stoliga yorliqlar qo’shish, fayllarni .hc kengaytmasi bilan bog’lash VeraCrypt bilan).

O’rnatishdan so’ng darhol dasturni boshlashni, Sozlamalar — Til menyusiga o’tishni va u erda interfeysning rus tilini tanlashni tavsiya qilaman (hech bo’lmaganda, mening holatimda u avtomatik ravishda faollashtirilmagan).

VeraCrypt-dan foydalanish bo’yicha ko’rsatmalar

Yuqorida aytib o’tilganidek, VeraCrypt-dan shifrlangan fayllar konteynerini yaratish vazifalari (shifrlangan shaklda kerakli fayllarni o’z ichiga olgan va agar kerak bo’lsa tizimga alohida disk sifatida o’rnatiladigan .hc kengaytmali alohida fayl) foydalanish mumkin, tizim shifrlash va oddiy disklar.

Birinchi shifrlash opsiyasi maxfiy ma’lumotlarni saqlash uchun eng ko’p ishlatiladi, keling undan boshlaymiz.

Shifrlangan fayl konteynerini yarating

Shifrlangan fayl konteynerini yaratish tartibi quyidagicha bo’ladi:

  1. «Ovoz yaratish» tugmasini bosing.
  2. «Shifrlangan fayllar konteynerini yaratish» -ni tanlang va «Keyingi» tugmasini bosing.
  3. VeraCrypt tovushini tanlang «Oddiy» yoki «Yashirin». Yashirin tovush — bu oddiy VeraCrypt hajmidagi maxsus maydon bo’lib, ikkita parol o’rnatiladi, bittasi tashqi va ichki tovush uchun. Agar siz tashqi tovush uchun parolni aytishga majbur bo’lsangiz, ichki hajmdagi ma’lumotlarga kira olmaysiz va yashirin hajm ham borligini tashqaridan aniqlashning iloji bo’lmaydi. Keyingi bo’limda oddiy hajm yaratish varianti muhokama qilinadi.
  4. VeraCrypt shkafi fayli saqlanadigan yo’lni belgilaydi (kompyuter, tashqi disk, tarmoq drayveri). Siz fayl uchun har qanday ruxsatni belgilashingiz yoki umuman ko’rsatmasligingiz mumkin, lekin VeraCrypt bilan bog’liq «to’g’ri» kengaytma .hc
  5. Shifrlash va xeshlash algoritmini tanlang. Bu erda asosiy narsa shifrlash algoritmi. Ko’pgina hollarda, AES etarli (va protsessor AES shifrlashni qo’llab-quvvatlasa, boshqa variantlardan sezilarli darajada tezroq bo’ladi), lekin bir vaqtning o’zida bir nechta algoritmlardan foydalanish mumkin (bir nechta algoritmlar bilan ketma-ket shifrlash), ularning tavsiflarini Vikipediyada topishingiz mumkin. (rus tilida).
  6. Yaratish uchun shifrlangan konteyner hajmini belgilaydi.
  7. Parolni sozlash oynasida ko’rsatilgan ko’rsatmalarga amal qilib, parolni ko’rsating. Agar xohlasangiz, parol o’rniga har qanday faylni belgilashingiz mumkin («Kalit. Fayllar» bandi, u kalit sifatida ishlatiladi, smart -kartalardan foydalanish mumkin), lekin agar bu fayl yo’qolgan yoki shikastlangan bo’lsa, siz buni qila olmaysiz. ma’lumotlarga kirish. «PIM -dan foydalanish» bandi «Shaxsiy iteratsiya multiplikatorini» o’rnatishga imkon beradi, bu shifrlash ishonchliligiga bevosita va bilvosita ta’sir qiladi (agar PIM ko’rsatilgan bo’lsa, uni ovozli parolga qo’shimcha ravishda kiritish kerak bo’ladi, ya’ni. kuch bilan xakerlik qilish murakkablashadi).
  8. Keyingi oynada tovushning fayl tizimini ko’rsating va sichqoncha ko’rsatgichini oynaning pastki qismidagi harakat paneli to’ldirilguncha (yoki yashil rangga aylanmaguncha) suring. Nihoyat, «Bo’linish» ni bosing.
  9. Amal tugagandan so’ng, siz VeraCrypt hajmi muvaffaqiyatli yaratilganligini bildiruvchi xabarni ko’rasiz, keyingi oynada «Chiqish» tugmasini bosish kifoya.

Keyingi qadam, foydalanish uchun yaratilgan ovoz balandligini o’rnatish, buning uchun:

  1. «Ovoz balandligi» ostida yaratilgan fayl konteynerining yo’lini ko’rsating («Fayl» tugmachasini bosish orqali), ro’yxatdagi tovush uchun haydovchi harfini tanlang va «O’rnatish» tugmasini bosing.
  2. Parolni ko’rsating (agar kerak bo’lsa, asosiy fayllarni taqdim eting).
  3. Tovush o’rnatilguncha kuting, shundan so’ng u VeraCrypt-da va Explorer-da mahalliy disk sifatida paydo bo’ladi.

Fayllar yangi diskka ko’chirilganda, ular tezda shifrlanadi, shuningdek, unga kirilganda shifrlari ochiladi. Ish tugagach, VeraCrypt -da ovoz balandligini (haydovchi harfi) tanlang va «O’chirish» tugmasini bosing.

Eslatma: Agar xohlasangiz, «Mount» o’rniga «Automount» tugmasini bosishingiz mumkin, shunda shifrlangan hajm kelajakda avtomatik ravishda biriktiriladi.

Diskni (disk qismini) yoki flesh-diskni shifrlang

Diskni, flesh-diskni yoki boshqa drayverni (tizim bo’lmagan disk) shifrlash bosqichlari bir xil bo’ladi, lekin ikkinchi bosqichda siz qurilmani tanlagandan so’ng «bo’limni / tizim bo’lmagan diskni shifrlash» ni tanlashingiz kerak bo’ladi. diskni formatlashni yoki mavjud ma’lumotlar bilan shifrlashni xohlaysiz (bu ko’proq vaqt talab etadi).

Keyingi boshqa nuqta shundaki, oxirgi shifrlash bosqichida, agar «Diskni formatlash» tanlansa, siz yaratilayotgan hajmda 4 Gb dan katta fayllar ishlatilishini ko’rsatishingiz kerak bo’ladi.

Ovoz shifrlanganidan so’ng, sizga diskdan foydalanishni davom ettirish ko’rsatmasi beriladi. Siz unga eski harf tufayli kira olmaysiz, siz avtomatik o’rnatishni sozlashingiz kerak bo’ladi (bo’limlar va disklar uchun «Avtomatik o’rnatish» tugmasini bosish kifoya, dastur siz uchun topadi) yoki uni xuddi shunday fayllar konteynerlari uchun tasvirlangan, lekin «Fayl» o’rniga «Device» tugmasini bosish orqali.

VeraCrypt-da tizim diskini qanday shifrlash kerak

Tizim qismini yoki diskni shifrlashda operatsion tizim yuklanishidan oldin ham parol talab qilinadi. Ushbu xususiyatdan foydalanganda juda ehtiyot bo’ling — nazariy jihatdan siz yuklay olmaydigan tizimga ega bo’lishingiz mumkin va faqatgina Windows-ni qayta tiklashingiz mumkin.

E’tibor bering: agar siz tizim bo’limini shifrlashni boshlaganingizda «Windows ishlayotgan diskda o’rnatilmaganga o’xshaydi» degan xabarni ko’rasiz (va aslida unday emas), ehtimol bu Windows 10 u EFI bo’limi bilan shifrlangan va «disk» VeraCrypt yordamida shifrlangan 8 «maxsus» ishlamaydi (men ushbu maqolaning boshida BitLocker -ni tavsiya qilganman), lekin ba’zi EFI tizimlari uchun shifrlash muvaffaqiyatli ishlaydi.

Tizim diskini shifrlash oddiy disk yoki bo’lim singari davom etadi, faqat quyidagi bandlardan tashqari:

  1. Agar siz tizim qismini shifrlashni tanlasangiz, uchinchi qadam sizga butun diskni (jismoniy HDD yoki SSD) yoki faqat shu diskdagi tizim qismini shifrlash imkoniyatini beradi.
  2. Bitta yuklashni tanlang (agar bitta operatsion tizim o’rnatilgan bo’lsa) yoki ko’p oyoqli (agar bir nechta bo’lsa).
  3. Shifrlashdan oldin, VeraCrypt bootloader buzilgan bo’lsa va shifrlashdan keyin Windows-ni yuklashda muammolarga duch kelsangiz, sizdan qutqaruv diskini yaratishingizni so’rashadi (tiklash diskidan yuklashingiz va bo’limning parolini asl holatiga qaytarishingiz mumkin).
  4. Sizdan tozalash rejimini tanlash so’raladi. Ko’p hollarda, agar siz haqiqatan ham qo’rqinchli sirlarni saqlamasangiz, «Hech kim» ni tanlang, bu sizga ko’p vaqtni (vaqt soatlaridan) tejaydi.
  5. VeraCrypt -ga hamma narsa to’g’ri ishlashiga «ishonch hosil qilish» imkonini beradigan shifrlashdan oldin test o’tkaziladi.
  6. Muhim: «Sinab ko’ring» tugmachasini bosganingizda, keyin nima bo’lishi haqida juda batafsil ma’lumotga ega bo’lasiz. Men hamma narsani diqqat bilan o’qishni maslahat beraman.
  7. «Ok» tugmachasini bosgandan so’ng va qayta ishga tushirgandan so’ng sizdan parolni kiritishingiz so’raladi va agar hamma narsa muvaffaqiyatli bo’lsa, Windows-ga kirganingizdan so’ng, oldingi sinovdan o’tgan shifrlash tugaganligi to’g’risida xabar paydo bo’ladi. «Shifrlash» tugmachasini bosing va shifrlash jarayoni tugashini kuting.

Agar kelajakda tizim diskini yoki bo’limini to’liq ochish kerak bo’lsa, VeraCrypt menyusidan «Tizim» — «Tizim bo’limi / diskini doimiy shifrini ochish» -ni tanlang.

Qo’shimcha ma’lumot.

  • Agar sizning kompyuteringizda bir nechta operatsion tizim mavjud bo’lsa, VeraCrypt-dan foydalanib, yuqorida tavsiflangan maxfiy hajmga o’xshash maxfiy operatsion tizimni yaratishingiz mumkin (Menyu — Tizim — Yashirin OS yaratish).
  • Agar sizning hajmlaringiz yoki disklaringiz juda sekin o’rnatilsa, siz uzoq parol (20 ta belgi va undan ko’p) va kichik PIM (5-20 oralig’ida) o’rnatib, jarayonni tezlashtirishga harakat qilishingiz mumkin.
  • Agar tizim qismini shifrlashda g’ayrioddiy narsa bo’lsa (masalan, bir nechta tizim o’rnatilgan bo’lsa, dastur faqat bitta yuklashni taklif qiladi yoki siz Windows bootloader bilan bir xil diskda degan xabarni ko’rasiz) — men tajriba o’tkazmaslikni tavsiya qilaman (tayyor bo’lmasangiz) qayta tiklash imkoniyatisiz diskdagi barcha tarkibni yo’qotish)

Mana, kodlashda omad tilaymiz.

Texnologiyalar, Xavfsizlik va viruslar
Ma’lumotlarni shifrlash uchun VeraCrypt-dan foydalanish