სანამ 2014, ღია პროგრამული TrueCrypt იყო ყველაზე რეკომენდირებული (და მართლაც მაღალი ხარისხის) მონაცემები და დისკის დაშიფვრის მიზნით, მაგრამ შემდეგ დეველოპერები იტყობინება, რომ ეს არ იყო უსაფრთხო და შემცირდა მუშაობა პროგრამა. მოგვიანებით, ახალი დეველოპერული გუნდი განაგრძო მუშაობა პროექტზე, მაგრამ ახალი სახელით - ვერაკრიპტი (ხელმისაწვდომია Windows, Mac, Linux).
უფასო პროგრამა VeraCrypt- ის დახმარებით, მომხმარებელს შეეძლება დისკებზე რეალურ დროში ძლიერი დაშიფვრა (მათ შორის დისკის ან დისკის შინაარსი და ფლეშ ფაილების კონტენტი) ან ფაილის კონტეინერებში. ეს VeraCrypt სახელმძღვანელო აღწერს დეტალებს ძირითად ასპექტებს პროგრამის გამოყენებით სხვადასხვა შიფრირების მიზნით. შენიშვნა: Windows სისტემის დისკზე, შესაძლოა უკეთესი იყოს BitLocker ინტეგრირებული კოდირების გამოყენება.
შენიშვნა: ყველა ქმედება, რომელსაც თქვენს პასუხისმგებლობაში შეასრულებთ, სტატიის ავტორი არ იძლევა გარანტიას მონაცემების უსაფრთხოებას. თუ თქვენ ახალბედა მომხმარებელი ხართ, გირჩევთ გამოიყენოთ პროგრამა კომპიუტერის დისკზე ან ცალკეული დანაყოფის გაშიფვრისათვის მნიშვნელოვანი მონაცემებით (თუ თქვენ არ გსურთ შემთხვევით დაკარგვა ყველა მონაცემი), თქვენს შემთხვევაში უსაფრთხო ვარიანტია შექმნას დაშიფრული ფაილების კონტეინერები, რომლებიც მოგვიანებით აღწერილია სახელმძღვანელოში. .
ინსტალაცია VeraCrypt კომპიუტერზე ან ლეპტოპი
გარდა ამისა, Windows 10, 8 და Windows 7 -ისთვის VeraCrypt- ის ვერსია განიხილება (თუმცა თავად გამოყენება სხვა ოპერაციულ სისტემებზე იქნება თითქმის იგივე).
ინსტალერი პროგრამის გაშვების შემდეგ (ჩამოტვირთეთ VeraCrypt ოფიციალური საიტი //veracrypt.codeplex.com/ ) თქვენ შესთავაზებთ არჩევანს - დააინსტალირეთ ან ამონაწერი. პირველ შემთხვევაში კომპიუტერში დამონტაჟდება პროგრამა და სისტემაში ინტეგრირებული (მაგალითად, დაშიფრული კონტეინერების სწრაფი კავშირისთვის, სისტემის დანაწევრების დაშიფვრის უნარი), მეორე შემთხვევაში, უბრალოდ პორტატული პროგრამით სარგებლობის შესაძლებლობას იძლევა.
შემდეგი ინსტალაციის ნაბიჯი (თუ დააინსტალირეთ პუნქტი) ჩვეულებრივ არ მოითხოვს მომხმარებლისგან რაიმე ქმედებებს (ნაგულისხმევი პარამეტრები ყველა მომხმარებლისთვის არის დაყენებული, დაუყოვნებლივ დაამატეთ დაწყება და დესკტოპისთვის, ასოცირებული ფაილები .hc გაფართოებით VeraCrypt- ით) .
ინსტალაციის შემდეგ დაუყოვნებლივ ვურჩევ პროგრამას, გადადით პარამეტრებში - ენის მენიუში და შეარჩიეთ რუსული ინტერფეისის ენა (ნებისმიერ შემთხვევაში, ავტომატურად არ გამიმართლა).
გამოყენების ინსტრუქცია VeraCrypt
როგორც უკვე აღვნიშნეთ, VeraCrypt შეიძლება გამოყენებულ იქნას დაშიფრული ფაილების კონტეინერების შესაქმნელად (ცალკე ფაილი .hc გაფართოებით, რომელიც შეიცავს ფაილებს დაშიფრული ფორმით და, საჭიროების შემთხვევაში, სისტემაში ცალკე დისკზე დამონტაჟდება), encrypting system და routine disks.
ყველაზე გავრცელებული გამოყენება არის პირველი დაშიფვრის ვარიანტი მგრძნობიარე მონაცემების შესანახად, დავიწყოთ იგი.
შექმნა დაშიფრული ფაილი კონტეინერი
დაშიფრული ფაილის კონტეინერის შექმნის პროცედურა შემდეგია:
- დააჭირეთ ღილაკს "შექმნა Volume".
- აირჩიეთ "შექმნა დაშიფრული ფაილი კონტეინერი" და დააჭირეთ "შემდეგი".
- აირჩიეთ "ჩვეულებრივი" ან "დამალული" VeraCrypt მოცულობა. ფარული მოცულობა არის სპეციალური ფართობი რეგულარული VeraCrypt მოცულობის შიგნით, ორი პაროლის დაყენება, ერთი გარეგნულად, მეორე შიდა შიდა. იმ შემთხვევაში, თუ იძულებულს იტყვი, რომ გარე ხმის პაროლს იტყვის, შიდა ხმის მონაცემები მიუწვდომელია და ვერ შეძლებთ განსაზღვროს გარეთ, რომ არსებობს ფარული მოცულობაც. შემდეგი არის მარტივი მოცულობის შესაქმნელად.
- მიუთითეთ გზა, სადაც ინახება VeraCrypt- ის კონტეინერის ფაილი (კომპიუტერზე, გარე დისკზე, ქსელის დისკზე). თქვენ შეგიძლიათ მიუთითოთ ნებისმიერი ნებართვა ფაილისთვის ან არ დააკონკრეტოთ, მაგრამ "სწორი" გაფართოება ასოცირებულია VeraCrypt.
- აირჩიეთ დაშიფვრა და ალგორითმი. აქ მთავარია კოდირების ალგორითმი. უმეტეს შემთხვევაში, AES საკმარისია (და ეს უფრო სწრაფად იქნება, ვიდრე სხვა ვარიანტია, თუ პროცესორი ხელს უწყობს ტექნიკას AES- ში), მაგრამ შეგიძლიათ გამოიყენოთ რამდენიმე ალგორითმი ერთდროულად (რამდენიმე ალგორითმის მიერ თანმიმდევრული კოდირება), რომელთა აღწერილობები შეგიძლიათ იხილოთ ვიკიპედიაში (რუსულად).
- შექმენით დაშიფრული კონტეინერის ზომა.
- მიუთითეთ პაროლი, შეიტანეთ რეკომენდაციები, რომლებიც მოცემულია პაროლის პარამეტრების ფანჯარაში. თუ გსურთ, პაროლის ნაცვლად შეგიძლიათ დააყენოთ ფაილები (გასაღები "ფაილები" იქნება გამოყენებული, როგორც სმარტ-ბარათები), თუმცა, თუ ეს ფაილი დაკარგულია ან დაზიანებულია, შეუძლებელია მონაცემების წვდომა. პუნქტი "გამოყენება PIM" საშუალებას გაძლევთ დააყენოთ "პერსონალური გამრიცხველიანება მულტიპლიკატორი", რომელიც პირდაპირ და ირიბად იმოქმედებს შიფრაციის საიმედოობაზე (თუ დააკონკრეტებთ PIM- ს, თქვენ უნდა შეიტანოთ იგი მოცულობის პაროლთან ერთად, ანუ ხომალდის ძალების ჰაკინგი გართულებულია).
- მომდევნო ფანჯარაში, დააყენეთ ფაილური სისტემა და უბრალოდ გადაადგილეთ მაუსის კურსორი ფანჯარაში, სანამ ფანჯრის ბოლოში (ან გამოდის მწვანე) პროგრეს ბარი. დასასრულს, დააჭირეთ "Mark".
- ოპერაციის დასრულების შემდეგ ნახავთ, რომ VeraCrypt- ის მოცულობა წარმატებით შეიქმნა, მომდევნო ფანჯარაში დააჭირეთ "გასვლას".
შემდეგი ნაბიჯი არის გამოყენებული შექმნილი მოცულობის გამოყენება, ამისათვის:
- "მოცულობის" განყოფილებაში მითითებული ფაილების კონტეინერის მითითება ("ფაილი" ღილაკზე დაჭერით), აირჩიეთ სიის მოცულობის დისკის ასო და დააჭირეთ "მთა" ღილაკს.
- მიუთითეთ პაროლი (საჭიროების შემთხვევაში საჭიროა გასაღები ფაილები).
- დაველოდოთ მოცულობის დამონტაჟებას და შემდეგ გამოჩნდება ვერაკრიპტში და როგორც ადგილობრივ დისკზე explorer- ში.
ახალი დისკზე ფაილების კოპირებისას, ისინი დაშიფრდებიან ფრენაზე, ასევე გაშიფრულია მათი წვდომისას. დასრულებისას, აირჩიეთ VeraCrypt- ზე მოცულობის (დისკის ასო) და დააჭირეთ "Unmount".
შენიშვნა: თუ გსურთ, "მთაზე" ნაცვლად შეგიძლიათ "ავტო-მთა" დააჭიროთ, ისე, რომ მომავალში დაშიფრული მოცულობა ავტომატურად იქნება დაკავშირებული.
დისკის (დისკის დანაყოფი) ან ფლეშ დრაივი შიფრაცია
დისკზე, დრაივერი ან სხვა დრაივერი (არა სისტემის დისკი) გაშიფვრის ნაბიჯები იგივე იქნება, მაგრამ მეორე ეტაპზე თქვენ უნდა აირჩიოთ ელემენტი "არასწორი დანაყოფის / დისკის დაშიფვრა", მოწყობილობის შერჩევის შემდეგ, დააკონკრეტეთ, დისკზე ფორმატირება ან არსებული მონაცემებით დაშიფვრა დრო).
შემდეგი განსხვავებული წერტილი - შიფრირების საბოლოო ეტაპზე, თუ "ფორმის დისკზე" აირჩიეთ, საჭიროა შეიყვანოთ თუ არა 4 გბ-ზე მეტი ფაილები შექმნილი მოცულობით.
მას შემდეგ, რაც მოცულობა დაშიფრულია, თქვენ მიიღებთ ინსტრუქციებს, თუ როგორ უნდა გამოიყენოთ დისკი. თქვენ არ გსურთ წვდომა წინა წერილისთვის, ამისათვის საჭიროა ავტომატური კონფიგურაცია (ამ შემთხვევაში, დისკის ტიხრები და დისკებისათვის, უბრალოდ დააჭირეთ ღილაკს "Autoinstall", პროგრამა იპოვის მათ) ან დაამატეთ მას, როგორც აღწერილია ფაილის კონტეინერებში, მოწყობილობა "ნაცვლად" ფაილი ".
როგორ encrypt სისტემის დისკზე VeraCrypt
სისტემის დანაყოფის ან დისკის დაშიფვრისას პაროლი საჭიროა ოპერაციული სისტემის დატვირთვის დაწყებამდე. იყავი ძალიან ფრთხილად ამ ფუნქციის გამოყენებით - თეორიულად, შეგიძლიათ მიიღოთ სისტემა, რომელიც ვერ დატვირთულია და ერთადერთი გამოსავალია Windows- ის გამორთვა.
შენიშვნა: თუ სისტემის დანაწევრების დაშიფვრის დასაწყისში ხედავთ გაგზავნა "როგორც ჩანს, Windows არ არის დაინსტალირებული დისკზე, საიდანაც ჩატვირთვა" (მაგრამ სინამდვილეში ეს არ არის), სავარაუდოდ, "სპეციალური" დაყენებული Windows 10 ან 8 დაშიფრულია EFI დანაყოფი და encrypt სისტემის დისკი VeraCrypt არ იმუშავებს (სტატიის დასაწყისში უკვე რეკომენდირებულია BitLocker ამ მიზნით), თუმცა ზოგიერთი EFI- სისტემების დაშიფვრის მუშაობს წარმატებით.
სისტემა დისკზე დაშიფრულია, როგორც მარტივი დისკი ან დანაყოფი, გარდა შემდეგი ქულებისა:
- სისტემის დანაწევრების დაშიფვრისას, მესამე ეტაპზე არჩევანი შეთავაზებული იქნება - მთელი დისკის (ფიზიკური HDD ან SSD) დაშიფვრისთვის ან მხოლოდ დისკის სისტემის დანაყოფი.
- ერთჯერადი ჩატვირთვის არჩევანი (თუ მხოლოდ ერთი OS დამონტაჟებულია) ან multiboot (თუ არსებობს რამდენიმე).
- დაშიფვრის დაწყებამდე თქვენ მოგეთხოვებათ აღდგენის დისკის შექმნა, თუ VeraCrypt boot loader დაზიანებულია, ისევე როგორც პრობლემები Windows ჩამრთველში დაშიფვრის შემდეგ (შეგიძლიათ გადატვირთვის დისკზე ჩატვირთვა და მთლიანად გაშიფვრა დანაყოფს და შემოიტანთ მის თავდაპირველ მდგომარეობას).
- დასუფთავების რეჟიმში შეარჩიეთ. უმეტეს შემთხვევაში, თუ არ ინახება ძალიან საშიში საიდუმლოების, უბრალოდ აირჩიეთ ელემენტი "არა", ეს გადაარჩენს თქვენ ბევრი დრო (საათის განმავლობაში).
- სანამ encryption, ტესტი შესრულდება, რომელიც საშუალებას აძლევს VeraCrypt "გადაამოწმონ", რომ ყველაფერი კარგად იმუშავებს.
- მნიშვნელოვანია: ღილაკზე "Test" ღილაკზე დაჭერით მიიღებთ დეტალურ ინფორმაციას, თუ რა მოხდება მომდევნო. ვურჩევ ყველაფერს ძალიან ყურადღებით წაიკითხო.
- "OK" - ის დაჭერით და გადატვირთვის შემდეგ, თქვენ უნდა შეიყვანოთ მითითებული პაროლი და, თუ ყველაფერი კარგად მოხდა, Windows- ზე შესვლის შემდეგ გამოჩნდება შეტყობინება, რომ კოდირების წინასწარი გამოცდა გადაეცემა და ყველა რჩება გასაკეთებელი არის ღილაკზე "დაშიფვრა" და დაველოდოთ დაასრულოს დაშიფვრის პროცესი.
თუ მომავალში საჭიროა სრულიად გაანგარიშება სისტემის დისკი ან დანაყოფი, VeraCrypt მენიუში აირჩიეთ "სისტემა" - "მუდმივად გაშიფვრა სისტემა დანაყოფი / დისკი".
დამატებითი ინფორმაცია
- თუ თქვენ გაქვთ რამდენიმე ოპერაციული სისტემა თქვენს კომპიუტერში, მაშინ გამოყენებით VeraCrypt შეგიძლიათ შექმნათ დამალული ოპერაციული სისტემა (მენიუ - სისტემა - შექმნა ფარული OS), მსგავსი ფარული მოცულობა ზემოთ აღწერილი.
- თუ ტომი ან დისკი ძალიან ნელა დამონტაჟდება, შეგიძლიათ სცადოთ პროცესის დაჩქარება ხანგრძლივი პაროლის (20 ან მეტი სიმბოლო) შექმნისა და პატარა PIM (5-20 წლამდე).
- თუ რამე უჩვეულო ხდება, როდესაც სისტემაში დანაყოფის გაშიფვრა (მაგალითად, რამდენიმე დაყენებული სისტემით, პროგრამა გთავაზობთ მხოლოდ ერთი ჩატვირთვისას, ან ხედავთ შეტყობინებას, რომ ფანჯარა იმავე დისკზე არის, როგორც ჩამტვირთველი) - არ გირჩევთ ექსპერიმენტებს (თუ თქვენ არ ხართ მზად დისკი არ შეიძლება ამოღებული).
ეს ყველაფერი წარმატებული დაშიფვრაა.