زنگ

کسانی هستند که این خبر را قبل از شما می خوانند.
برای دریافت مطالب تازه مشترک شوید.
پست الکترونیک
نام
نام خانوادگی
چگونه می خواهید The Bell را بخوانید
بدون اسپم

هر روز ، اطلاعات بیشتری در فضای باز شبکه جهانی در مورد سرقت انبوه داده های مختلف اعم از رایانه های شرکتی و کاربر مشاهده می شود. یک دلیل برای این امر وجود دارد - عدم امنیت کافی که می توان با استفاده از برنامه های مختلف برای رمزگذاری داده ها به دست آورد ، به عنوان مثال ، TrueCrypt.

با استفاده از چنین نرم افزاری می توانید از مهمترین اطلاعات محافظت کنید و حتی اگر به نوعی در اختیار مهاجمان قرار گیرند ، دومی قادر به رمزگشایی آنها نخواهد بود. بنابراین ، اجازه دهید کشف کنیم که چگونه از TrueCrypt استفاده کنیم ، و چگونه می توان اطلاعات محرمانه را با اطمینان حفظ کرد؟

TrueCrypt یکی از نرم افزارهای قدرتمند رمزگذاری داده است. در همان زمان ، کاربران می توانند به طور مستقل انتخاب کنند که از چشمان کنجکاو پنهان شوند - پوشه های جداگانه یا رسانه های کامل این برنامه به شما امکان می دهد چندین الگوریتم رمزگذاری را انتخاب کنید ، که احتمال دستیابی به داده های کاربر را به میزان قابل توجهی کاهش می دهد. در عین حال ، رمزگذاری TrueCrypt هم می تواند برای ذخیره اطلاعات شخصی واقع در رایانه کاربر و هم اسناد محرمانه یک سازمان خاص مورد استفاده قرار گیرد. شایان ذکر است که پرونده های مخفی رمزگذاری شده توسط ویروس های باج افزار مورد حمله قرار نمی گیرند ، زیرا آنها به سادگی نمی توانند آنها را پیدا کنید ، به این معنی که حتی اگر کامپیوتر آلوده نباشد ، اطلاعات مهم را نیز از دست نخواهید داد.

TrueCrypt برای بارگیری از سایت رسمی در دسترس است و کاربران نسخه هایی را در اینجا ویندوز و MacOS و سیستم عامل لینوکس پیدا می کنند. اگر از آخرین سیستم عامل استفاده می کنید ، نصب می تواند مستقیماً از طریق ترمینال انجام شود.

برای این:

  • ترمینال را باز کنید و مخزن رسمی را که فایلهای برنامه با استفاده از دستور ppa sudo add-apt-repository ذخیره شده اند اضافه کنید: stefansundin / truecrypt؛
  • در مرحله بعد ، اطلاعات مربوط به پرونده های موجود در مخازن را با استفاده از دستور بروزرسانی sudo apt-get به روز کنید.
  • در پایان ایندکس کردن ، برنامه Truecrypt sudo apt-get را نصب کنید.

هیچ برنامه TrueCrypt در مخزن استاندارد لینوکس نعنا ، اوبونتو ، مخازن دبیان و سایر توزیع ها وجود ندارد. اگر روش با ترمینال مناسب شما نیست ، می توانید با اطمینان به وب سایت رسمی http://truecrypt.sourceforge.net/ بروید و بارگیری کنید آخرین نسخه برنامه های کاربردی از آنجا. هنگامی که روی پیوند کلیک می کنید ، بلافاصله با نصب کننده ویندوز به صفحه منتقل می شوید. اطلاعات مربوط به نحوه بارگیری TrueCrypt برای MacOS را می توان در اینجا یافت.

نحوه استفاده از TrueCrypt

قبل از شروع کار با برنامه ، شایان ذکر است که نسخه برای لینوکس دارای رابط انگلیسی زبان است. یک دستورالعمل کوچک TrueCrypt ، که در زیر ارائه شده است ، به درک کاربران برنامه کمک خواهد کرد.

پس از شروع برنامه ، کاربران با اطلاعات مربوط به بخش های پنهان ایجاد شده ، پنجره اصلی را در مقابل آنها مشاهده می کنند.

در اینجا می توانید حداقل تنظیمات را انجام دهید - پارتیشن ها را با داده های محافظت شده متصل کرده و از هم جدا کنید ، نصب خودکار را تنظیم کنید ، پرونده هایی را که می خواهید از چشم های کنجکاو مخفی شوید انتخاب کنید و همچنین درایوهای رمزگذاری شده را جدا کنید. روش رمزگذاری به خودی خود با استفاده از یک جادوگر ویژه انجام می شود ، جایی که کلیه اقدامات مرحله به مرحله انجام می شود.

برای رمزگذاری داده ها ، روی دکمه Create Volume کلیک کنید. پنجره ای را مشاهده می کنید که دو گزینه برای آن پیشنهاد شده است:

  • فضای مجازی رمزگذاری شده ایجاد کنید
  • یک پارتیشن دیسک کامل را رمزگذاری کنید.

اگر می خواهید برخی از داده ها را مخفی کنید ، توصیه می شود از گزینه اول استفاده کنید. پس از انتخاب ، روی Next کلیک کنید.

در پنجره بعدی ، جادوگر دوباره دو گزینه به شما پیشنهاد می دهد:

  • از رمزگذاری استاندارد TrueCrypt استفاده کنید
  • یک پارتیشن پنهان TrueCrypt ایجاد کنید.

در اینجا شما باید براساس ترجیحات شخصی خود انتخاب کنید ، زیرا پارتیشن پنهان از امنیت بیشتری برخوردار است و می تواند از داده ها در برابر ویروس های باج افزار محافظت کند. اما در بیشتر موارد ، اولین گزینه انجام خواهد شد.

در پنجره بعدی ، این برنامه به ما پیشنهاد می کند تا الگوریتم رمزگذاری (AES ، مار ، Twofish ، AES-Twofish ، AES-Twofisg-Serpent، AES-Twofisg-Serpent، Apt-Twofisg-Serpent، Apt-AES، Serpent-Twofish-AES، Twofish-Serpent) و الگوریتم هش (RIPEMD-160، SHA) را انتخاب کنیم. -512 ، گرداب). در حقیقت ، TrueCrypt می تواند به طور کامل با سه الگوریتم از هر دسته کار کند ، در حالی که می توان آنها را مخلوط کرد ، که کار مهاجمان را در صورت سرقت پرونده بسیار پیچیده می کند. در خانه معمولاً از ترکیبی استاندارد از رمزگذاری AES و هشدار RIPEMD-160 استفاده می شود.

مرحله بعدی تنظیم اندازه پارتیشن است که در آن پرونده های رمزگذاری شده ذخیره می شوند. این پارامتر این به طور مستقیم بستگی به تعداد و چه پرونده هایی دارد که شما ذخیره خواهید کرد و به صورت جداگانه انتخاب می شود.

در یک پنجره جدید ، کاربران دارای رمز عبور پیچیده ای خواهند بود که برای دستیابی به پرونده های رمزگذاری شده استفاده می شود. شایان ذکر است که می توانید از یک فایل کلیدی اضافی نیز استفاده کنید ، اما در صورت گم شدن بازیابی داده ها غیرممکن خواهد بود

در مرحله بعد ، باید نوع سیستم فایل را انتخاب کنیم. اگر می خواهید پرونده هایی را ذخیره کنید ، اندازه هر یک از آنها بیشتر از 4 گیگابایت نباشد ، پس با خیال راحت می توانید FAT را انتخاب کنید ، در سایر شرایط ، NTFS یا Linux Ext 4 را انتخاب کنید.

مرحله بعدی ما قالب بندی ناحیه ذخیره سازی فایل ایجاد شده است. در پنجره ای که ظاهر می شود ، ماوس را تا جای ممکن حرکت دهید ، زیرا این کار به شما امکان می دهد تا مطمئن ترین کلید رمزنگاری را ایجاد کرده و بر روی دکمه Format کلیک کنید.

پس از آن می توانیم با خیال راحت جادوگر را برای ایجاد پارتیشن ببندیم و به سمت استفاده از آنها برویم. اگر می دانید که چگونه یک درایو TrueCrypt را رمزگذاری کنید ، همه چیز بسیار ساده است - فقط برچسب مناسب را در اولین ویندوزهای ایجاد یک جلد ایجاد کنید که یک جادوگر پارتیشن / درایو را ایجاد کنید.

با پارتیشن های رمزگذاری شده کار کنید

ما قبلاً آموخته ایم که چگونه می توان پارتیشن های رمزگذاری شده را ایجاد کرد ، اما اکنون زمان آن رسیده است که نحوه ذخیره فایل ها را در آنجا بدانیم. برای این کار ، در پنجره اصلی TrueCrypt ، گزینه File را انتخاب کنید (اگر یک پارتیشن پنهان را روی دیسک سخت ایجاد کردید ، سپس بر روی دکمه Select Device کلیک کنید) و سپس بر روی دکمه Mount کلیک کنید.

پنجره ای را مشاهده خواهید کرد که باید رمز عبور قبلی را وارد کنید و در صورت لزوم مسیر فایل های کلیدی را مشخص کنید. اگر همه کارها را به درستی انجام دهید ، پارتیشن های ایجاد شده به طور خودکار سوار می شوند و می توانید از آنها به عنوان دیسک معمولی استفاده کنید.

رمزگذاری یک ویژگی اساسی در تبدیل داده ها است که به شما امکان می دهد اطلاعات مهم را از چشمان کنجکاو مخفی کنید. همچنین می توانید رمزگشایی و رمزگشایی داده ها را انجام دهید. این روش رازداری را پیاده سازی می کند، یعنی کلید رمزگذاری یا رمزگشایی فقط توسط پروکسی ها ذخیره می شود و نباید در دستان اشتباهی باشد.

در رایانه ای که در حال کار است سیستم ویندوز کاربران اطلاعات زیادی از عکس ها ، فیلم ها و موسیقی گرفته تا اسناد مهم را ذخیره می کنند. علاوه بر این ، برای محافظت از آنها ، کافی نیست هنگام ورود به سیستم یک رمزعبور تنظیم کنید ؛ بیشتر محافظت قابل اعتمادارائه رمزگذاری به عنوان مثال ، می توانید یک پرونده یا پوشه یا کل دیسک (ظرف) را رمزگذاری کنید. برای این کار از برنامه هایی مانند VeraCrypt ، DiskCryptor ، TrueCrypt و موارد دیگر استفاده می شود.

شایان ذکر است که ویندوز ممکن است به طور خودکار ایجاد کنید یک پارتیشن EFI رمزگذاری شده که مربوط به برنامه های ذکر شده نیست. معمولاً اندازه پارتیشن حدود 300 مگابایت است و وجود دارد فایل های سیستم بوت ، یعنی شعبه EFI \\ Microsoft \\ Boot ، جایی که آنها ذخیره می شوند پرونده های پیکربندی (ال سی دی)

برنامه Truecrypt

نرم افزاری مانند TrueCrypt وجود دارد. وی یکی از اولین کسانی است که شایسته توجه خدمات ویژه (شایعه شده) ، پس از آن سایت رسمی بسته شد ، و به روز رسانی های مربوط به محصول متوقف نشده است. شایعات بسیاری وجود دارد مبنی بر اینکه اتفاقی برای توسعه دهندگان افتاده است ، این پروژه بسته شد و آنها پیام های پنهانی به جا گذاشتند. این نشان می دهد که Trukript نرم افزار رمزگذاری استاندارد و بسیار قابل اعتماد است و برای برخی از آن سودآور نبود. کد منبع برنامه باز است و با دقت بررسی شده است ، هیچ سوراخ جاسوسی مخفی کشف نشده است.

متأسفانه ، TrueCrypt برای سیستم های اندرویدی منتشر نشده است ، اما برنامه های مختلفی وجود دارد که می توانند ظروف مشابه را روی آنها باز کنند دستگاه های تلفن همراه. آنها را می توان در فروشگاه Google یا فروشگاه برنامه یافت.

چه میتوان TrueCrypt:

  1. رمزگذاری بخش ها یا درایوهای کامل ، از جمله SSD.
  2. رمزگذاری سیستم عامل.
  3. رمزگذاری رسانه های خارجی (USB ، SD ، و غیره).
  4. گزینه رمزگذاری در پروازرمزگذاری و رمزگشایی بلافاصله پس از باز کردن پرونده یا ظرف انجام می شود.
  5. روی هر کار می کند قدیمی و جدیدترین سیستم عامل - ویندوز ، لینوکس و Mac OS.
  6. به طور کامل رایگان.
  7. در دسترس بودن موارد زیر الگوریتم ها - ترکیب AES-256 ، Twofish ، مار + مار.
  8. موجود ظروف رمزگذاری شده بر روی رسانه یا ابر.
  9. موجود بخش پنهان.

و آخرین فرصت - هیچ کس قادر نخواهد بود درک کند که پرونده یا درایو با استفاده از کریپت های Trey رمزگذاری شده است ، زیرا این مجموعه ها از کاراکترهای تصادفی تشکیل می شوند.

برای استفاده از برنامه ، باید آن را پیدا کرده و بارگیری کنید. همه آنچه شما نیاز دارید در https://github.com/DrWhax/truecrypt-archive واقع شده است. شما فقط نیاز به بارگیری دارید نسخه 7.1a، در هر صورت از دیگران استفاده نکنید ، این پایدار است. نسخه TrueCrypt Setup 7.1a.exe را می یابیم.

نصب را اجرا کنید. پنجره ای باز می شود ، که در آن ما با توافق نامه مجوز موافق هستیم و نوع نصب "نصب" - کامل یا عصاره - نسخه قابل حمل را نشان می دهیم.

بیایید به سمت Russification برنامه برویم.

همه چیز را در همان سایت می یابیم کاتالوگلانگپکس. آن را باز کنید و Langpack-ru-1.0.0-for-truecrypt-7.1.a را پیدا کنید.

اخذ شده استخراج بایگانی در طول مسیر C: \\ ProgramFiles \\ TrueCrypt. در این حالت ، برنامه باید بسته شود.

ما برنامه را راه اندازی می کنیم و به رابط کاربری نگاه می کنیم. معمولاً به طور خودکار به روسی ترجمه می شود. اگر چنین نیست ، سپس به برگه بروید " تنظیمات"، و سپس به" زبان" ما روی نسخه روسی کلیک می کنیم.

حالا بیایید به تنظیمات برویم و چند مورد را یادداشت کنیم پارامترهای مهم. برگه تنظیمات ، بخش گزینه ها را باز کنید:


نحوه ایجاد و نصب یک حجم ساده

هر حجم TrueCrypt Cryptocontainer نام دارد. یک صدا می تواند نه تنها یک پارتیشن در رایانه شخصی باشد بلکه یک درایو یا فلش درایو کامل نیز هست.

برنامه را اجرا کنید و بر روی دکمه کلیک کنید " ایجاد حجم" جادوگر ایجاد جلد ظاهر می شود. در اینجا می توانید یکی از سه گزینه را انتخاب کنید. برای شروع اولین را امتحان کنید

بعد ، هر پرونده ای را که یک ظرف باشد ، مشخص کنید. در این حالت ، به یاد داشته باشید که این پرونده حذف خواهد شد و جایگزین دیگری شد بنابراین ، ما فقط انتخاب می کنیم پرونده های غیر ضروری. می توانید یک سند خالی را در دفترچه یادداشت ایجاد کنید ، فایل نتیجه را ذخیره و استفاده کنید. پس از انتخاب ، کادر "سابقه را ذخیره نکنید" انتخاب کنید.

در مرحله بعدی از الگوریتم رمزگذاری دیسک استفاده می کنیم. می توانید تنظیمات پیش فرض را ترک کرده و روی " به علاوه».

سپس نشان دهید اندازه رسانهآنچه ما می خواهیم و به تجویز یک رمزعبور قوی ادامه می دهیم.

مرحله بعد - قالب بندی پارتیشن. بدون راهی بدون آن. سیستم پرونده مورد نظر ، ترجیحاً NTFS را انتخاب کنید. بقیه را همانطور که هست بگذارید و کلیک کنید " نشانه گذاری کنید».

در پنجره اصلی برنامه ، ما هر نامه رایگان درایو را تراشیده ایم. سپس بر روی دکمه " فایل"و پرونده پرونده رمزگذاری شده را مشخص کنید. دکمه را فشار دهید " سوار شدن»و رمز عبوری را که تعیین کرده اید وارد کنید.

اکنون در فهرست " کامپیوتر من»رسانه ای با حرف دلخواه شما ظاهر می شود. ما پرونده های مهم را در آنجا منتقل می کنیم.

مزیت - فایده - سود - منفعت چنین ظرفی است که می توان از آن در هر نقطه استفاده کرد. انتقال به یک درایو فلش USB ، ارسال از طریق پست الکترونیکی به ابر. حتی می توانید یک کپی از این پرونده تهیه کنید.

رمزگذاری درایو و درایو خارجی

روش ایجاد درایو رمزگذاری شده یا فلش مموری هیچ تفاوتی با توضیحات قبلی ندارد. لازم به ذکر است تنها دو نکته.


بعد ، پنجره ای با حالت های ایجاد پارتیشن ظاهر می شود. وجود دارد دو روش - "یک حجم رمزگذاری شده را ایجاد و قالب بندی کنید." داده های درایو فلش از بین می رود ، اما روند ایجاد سریع خواهد بود. "رمزگذاری پارتیشن در محل" - در اینجا رمزگذاری داده ها به آرامی انجام می شود.

پنجره بعدی نصب است الگوریتم رمزگذاری. همه چیز ، مانند ابتدای مقاله. شما می توانید آن را همانطور که هست ترک کنید. سپس رمز عبور را تنظیم کرده و سیستم فایل را انتخاب کنید.

اکنون ، برای نمایش دیسک رمزگذاری شده ، باید هر حرف درایو را در پنجره اصلی برنامه نصب کنید و بر روی دکمه "دستگاه" کلیک کنید ، که نشانگر فلش USB شما است. سپس بر روی "Mount" کلیک کرده و رمز عبور را وارد کنید.

یک جلد پنهان ایجاد کنید

ماهیت ظرف مخفی این است که در ابتدا یک پارتیشن رمزگذاری شده معمولی ایجاد می شود و سپس یک پارتیشن پنهان در آن قرار می گیرد. کشف اطلاعات حتی دشوارتر است.

پس از شروع TrueCrypt ، روی "ایجاد جلد" کلیک کنید. بعد ما نشان می دهیم نکته اول - "یک پرونده پرونده رمزگذاری شده ایجاد کنید."

این بار باید به گزینه "TrueCrypt Hidden Volume" توجه داشته باشید. کلیک " به علاوه».

نشان دادن این نوع بخش ، پنجره دیگری با باز می شود حالت های دیگر. وجود دارد حالت عادی و مستقیم توضیحات آنها قبلاً در پنجره TrueCrypt آورده شده است. فقط مورد اول را انتخاب کنید.

در مرحله بعد ، ما به دنبال پرونده ای هستیم که ظرف قسمت پنهان باشد. این می تواند یک دیسک یا یک پرونده معمولی باشد. کادر انتخاب "سابقه را ذخیره نکنید" را علامت بزنید.

بنابراین ، سپس ویندوزهایی ظاهر می شوند که با آنچه که قبلاً دیدید ، یکسان هستند. فقط پارامترهای الگوریتم رمزگذاری ، قالب بندی و فایل سیستم نیاز دارند دوبار نشان دهید، از آنجا که دو بخش ایجاد خواهد شد و دو رمز عبور لازم خواهد بود.

پس از تمام اقدامات انجام شده ، پنجره ای برای ایجاد یک بخش پنهان ظاهر می شود.

روال همان کار در هنگام ایجاد یک جلد ساده است.

چگونه یک پارتیشن پنهان سوار کنیم؟ همه چیز در اینجا ساده است. دو بخش ایجاد شده است - قسمت مخفی ، که در پرونده کانتینر قرار دارد. نامه را مشخص کنید ، روی دکمه "File" کلیک کنید ، پرونده رمزنگاری را انتخاب کنید و رمز عبور را نه از آن ، بلکه از داخل مخفی مخفی وارد کنید.

نحوه رمزگذاری درایو سیستم و سیستم عامل

اصل این است که پس از روشن کردن رایانه یا لپ تاپ بارگیری bootloader TrueCrypt ، نه سیستم عامل. با وارد کردن رمز عبور صحیح ، سیستم بوت می شود.

  1. برنامه را باز می کنیم و روی برگه "سیستم" گزینه را پیدا کنید "رمزگذاری درایو سیستم."
  2. جادوگر ایجاد صدا در جایی که نصب می شود باز می شود گزینه معمول رمزگذاری سیستم به عنوان رمزگذاری ، گزینه "رمزگذاری کل دیسک" را انتخاب کنید.

در ویندوزهای زیر گزینه هایی با توضیحات وجود خواهد داشت ، به عنوان مثال ، یک سیستم عامل تک یا چند بوت ، یعنی یک یا چند سیستم. پارامترهای دیگر با آنچه که قبلاً دیدید متفاوت نیست.

یک سیستم عامل پنهان ایجاد کنید

شما می توانید با ایجاد یک سیستم عامل پنهان ، از اطلاعات خود در حد امکان محافظت کنید. برای سازمان بیش از 2 بخش نیاز دارد. اکنون برنامه را باز کرده و روی برگه " سیستم"" ایجاد OS مخفی "را انتخاب کنید.

علاوه بر این ، این روش همزمان با ایجاد یک ظرف رمزگذاری شده از یک سیستم عامل معمولی و یک پارتیشن پنهان مشابه خواهد بود. پنجره برنامه شامل کلیه توضیحی است که باید بخوانید ، زیرا اقدامات اشتباه ممکن است به سیستم شما آسیب برساند.

برنامه VeraCrypt

VeraCrypt ابزاری برای رمزگذاری پرونده ها از هر نوع است. جایگزین خوبی برای TrueCrypt. با کمک او می تواند ایجاد کند پارتیشن های رمزگذاری شده ، رسانه های خارجی. اصلی مزیت - فایده - سود - منفعت قابلیت اطمینان و برنامه دیگری به زبان روسی است. توسعه دهندگان متقاعد می کنند که رمزگشایی داده ها تقریبا غیرممکن است.

تنظیمات نصب و راه اندازی

می توانید نصب کننده را از منابع زیر بارگیری کنید -. نصب دقیقاً مشابه برنامه های معمولی است.

یک جلد ساده ایجاد کنید

پس از نصب و راه\u200cاندازی ، پنجره\u200cای را مشاهده خواهید کرد که تقریباً با TrueCrypt یکسان است. برای تغییر زبان ، به تنظیمات بروید " تنظیمات"و بخش را انتخاب کنید" زبان" ما زبان روسی را قرار دادیم.

بر روی دکمه "ایجاد حجم" کلیک کنید. پنجره دیگری در جایی که شما نیاز دارید ظاهر می شود روش اول را تنظیم کنید - "یک پرونده پرونده رمزگذاری شده ایجاد کنید."

در مرحله بعد ، بر روی خط "Normal VeraCrypt Volume" کلیک کنید. (همه چیز همانند TrueCrypt است).

در مرحله بعد ، باید فایلی را پیدا کنید که به یک Cryptocontainer تبدیل شود. کلیک " به علاوه».

مرحله بعدی تنظیم اندازه دیسک است. مقدار مورد نظر را نشان می دهیم و حرکت می کنیم.

در اینجا ما به ایجاد رمز عبور می پردازیم. ترکیب پیچیده توصیه می شود

درایو باید قالب بندی شود. در پنجره ، سیستم فایل را مشخص کنید و همه موارد دیگر را بطور پیش فرض رها کنید.

هنگامی که ظرف ساخته شد ، در پنجره اصلی برنامه از هر حرفی استفاده کن درایو ، سپس بر روی دکمه "File" کلیک کرده و پرونده ای را که برای رمزگذاری استفاده شده است انتخاب کنید. رمز عبور را وارد کنید انجام شده.

درایو فلش و رمزگذاری درایو محلی

محافظت از درایو USB یا هارد اکسترنال یک اقدام مهم است. در پنجره اصلی VeraCrypt ، روی "ایجاد جلد" کلیک کنید و کلیک کنید پاراگراف دوم "رمزگذاری درایو غیر سیستمی." تنظیمات باقیمانده دقیقاً مشابه با هنگام ایجاد یک حجم ساده است.

به یاد داشته باشید که هنگام رمزگذاری رسانه فلش ، فرمت می شود و تمام داده های موجود در آن از بین می رود.

بر روی برگه " سیستم"، روی گزینه" رمزگذاری پارتیشن سیستم "کلیک کنید.

نوع اول را انتخاب می کنیم - "عادی".

در مرحله بعد روی مورد کلیک کنید "رمزگذاری کل دیسک."

هنگامی که پنجره "رمزگذاری منطقه حفاظت شده" ظاهر می شود ، "نه" را انتخاب کنید.

اگر یک سیستم عامل در رایانه شخصی خود دارید ، اگر بیش از یک مورد باشد ، گزینه "Single boot" را انتخاب کنید - "Multiboot".

در تنظیمات الگوریتم رمزگذاری پارامترها را همانطور که هست می گذاریم

رمز عبور برای سیستم سیستم ما را مشخص کنید.

مرحله بعدی ایجاد دیسک رمزگذاری است. می توانید آن را در هر مکانی ذخیره کنید ، برای این کار ، روی " بررسی اجمالی"و مکان را مشخص کنید.

در مرحله حالت تمیز کردن ، روش "خیر" را انتخاب کنید. اما می توانید توضیحات بیشتری را در توضیحات بخوانید و گزینه دیگری را انتخاب کنید.

سایر تنظیمات پیچیده نیستند. در اصل ، شما باید بر روی دکمه "Next" کلیک کنید.

پس از رمزگذاری سیستم ، بعد از راه اندازی مجدد پنجره زیر را مشاهده خواهید کرد.

حجم مخفی و سیستم عامل

هنگامی که گزینه "رمزگذاری پارتیشن سیستم" را انتخاب می کنید ، در پنجره ای که باز می شود ، گزینه "Hidden" را انتخاب کنید. اکنون ما بر اساس دستورالعمل فوق عمل می کنیم. توجه داشته باشید که پارامترها تقریباً 100٪ با TrueCrypt یکسان هستند می توانید حرکت کنید برای راهنمایی در مورد این برنامه رمزگذاری

برنامه DiskCryptor

DiskCryptor با برنامه های قبلی متفاوت است. در مرحله اول کار می کند فقط در زیرپنجره ها. این برنامه همچنین به شما اجازه می دهد تا از هر درایو ، پارتیشن و رسانه های خارجی. این برنامه کاملاً قابل اعتماد است ، زیرا توسط یکی از توسعه دهندگان TrueCrypt ایجاد شده است.

شرح ویژگی های ابزار:

  • ترکیبات الگوریتم AES ، Twofish ، مار و مار.
  • پشتیبانی از دیسک های پویا.
  • رمزگذاری شفاف پارتیشن ها ، هر درایوهای USB ، درایوهای CD / DVD.

می توانید این ابزار را از سایت رسمی بارگیری کنید - https://diskcryptor.net/wiki/Main_Page.

نحوه رمزگذاری پارتیشن در DiskCryptor

ابزار را باز کنید و رسانه یا فلش مموری را که می خواهید رمزگذاری کنید ، انتخاب کنید. روی دکمه راست کلیک کنید " رمزگذاری».

پنجره ای با انتخاب الگوریتم رمزگذاری حجم باز می شود دیسک سخت. شما می توانید یک یا یکباره انتخاب کنید. سپس بر روی "Next" کلیک کنید.

در قسمت رمز عبور و تأیید رمز عبور را وارد کنید. تأیید را کلیک کنید

فرآیند رمزگذاری آغاز خواهد شد که بسته به اندازه متوسط \u200b\u200b، طولانی یا سریع خواهد بود.

پس از اتمام مراحل ، در پنجره کنار حجم مورد نظر باید باشد کتیبهسوار شده، به این معنی که رسانه نصب شده است. برای جدا کردن آن ، کافیست دیسک را انتخاب کرده و در سمت راست روی "Unmount" کلیک کنید.

برای دسترسی به رسانه رمزگذاری شده ، فقط آن را انتخاب کرده و روی دکمه "Mount" کلیک کنید. شما باید گذرواژه را وارد کرده و OK را بزنید.

برای رمزگشایی پارتیشن ، دیسک را انتخاب کرده و روی " رمزگشایی" اگر این روش به درستی انجام نشده است ، باید فایلهای مهم را به دیسک دیگر منتقل کرده و رسانه را فرمت کنید.

و من تصمیم گرفتم بپرسم: آیا چنین برنامه TrueCrypt را می شناسید که قادر به رمزگذاری نه تنها دیسک ها و درایوهای فلش به طور جداگانه بلکه کل سیستم عامل باشد؟

دستورالعمل TrueCrypt

سلام دوستان! این مقاله در مورد افسانه ای است برنامه TrueCrypt که با استفاده از آن می توانید پرونده ها ، دیسک ها و حتی کل سیستم عامل را رمزگذاری کنید! مقاله ما به تفصیل نحوه انجام این کار را نشان می دهد ، ما همچنین پرونده ها و دیسک ها را رمزگذاری خواهیم کرد.

متأسفانه در ماه مه سال 2014 این پروژه تعطیل شد که باعث گمانه زنی ها ، شایعات و بحث های زیادی در جامعه آنلاین ما شد ، اما با وجود این ، امیدواریم که برنامه TrueCrypt ، مورد علاقه بسیاری از کاربران ، به شکل نسخه های جدید ادامه یابد. نویسنده مطالب Ro8.

1) نحوه بارگیری و نصب TrueCrypt.

2) ایجاد Cryptocontainer در Crypt True

3) رمزگذاری سیستم عامل با استفاده از Crypt True

4) استفاده از Cryptocontainer TrueCrypt

TrueCrypt - یک برنامه کامپیوتری برای رمزگذاری در پرواز برای سیستم عاملهای خانوادگی 32 و 64 بیتی ویندوز مایکروسافت، لینوکس ، Mac OS X.

TrueCrypt یک درایو منطقی رمزگذاری شده مجازی را که به عنوان یک پرونده ذخیره می شود ، ایجاد می کند.

TrueCrypt پارتیشن هارد دیسک ، فلش مموری یا کارت حافظه را کاملاً رمزگذاری می کند. همه چیز رمزگذاری شده است ، از جمله نام پرونده ها و فهرست ها.

یک جلد نصب شده TrueCrypt دقیقاً مانند یک درایو منطقی معمولی است و شما می توانید با استفاده از نرم افزارهای معمول تأیید و حذف سیستم سیستم فایل ، با آن کار کنید.

به https://truecrypt.ch بروید ، سپس بارگیری ها را انتخاب کنید و برنامه را بارگیری کنید

ما راه اندازی می کنیم پرونده نصب و برنامه را نصب کنید

بعد ، پنجره ای باز می شود که در آن باید یکی از دو گزینه برای نصب برنامه را انتخاب کنید: وقتی نصب را انتخاب کنید ، برنامه روی رایانه نصب می شود ، وقتی Extract را انتخاب می کنید ، می توانید برنامه را به یک رسانه قابل جدا کردن باز کنید (قابل حمل می شود)

از آنجا که برنامه را روی رایانه نصب خواهیم کرد ، Install را انتخاب کنید

گزینه های لازم را انتخاب می کنیم (بهتر است همه چیز را بطور پیش فرض رها کنید) ، بر روی نصب کلیک کنید

Crypt True با موفقیت نصب شد

ایجاد Cryptocontainer در True Crypt

برنامه را اجرا کنید ، پنجره زیر باز خواهد شد

بر روی دکمه Create Volume کلیک کنید

ایجاد یک پرونده پرونده رمزگذاری شده ، گزینه بعدی

در این پنجره می توانید نوع ظرف ، استاندارد یا مخفی را انتخاب کنید. ابتدا با انتخاب حجم استاندارد TrueCrypt ، یک ظرف استاندارد ایجاد کنید. به علاوه

مکانی را انتخاب کنید که با کلیک بر روی دکمه Select File ، ظرف ایجاد شده را ذخیره کنیم

در پوشه Documents قبلاً پوشه My_container ایجاد شده بود و ما آن را برای ذخیره ظرف انتخاب می کنیم. برای مثال نام ظرف را وارد کنید ، به عنوان مثال "فیلم مورد علاقه من.mp4" و روی ذخیره کلیک کنید.

الگوریتم رمزگذاری ظروف ، بعدی را انتخاب کنید

اندازه ظرف مورد نظر خود را وارد کنید ، در مورد ما برابر با 3 گیگابایت ، Next

گذرواژه ظرف را وارد کنید: رمز عبور باید تا حد امکان پیچیده باشد و از حروف بزرگ ، کوچک ، اعداد ، کاراکترهای مختلف تشکیل شود. حداکثر طول رمز عبور 64 نویسه است.

ما پرونده پرونده ظرف ایجاد شده و اندازه خوشه را انتخاب می کنیم ، در مورد ما این سیستم پرونده NTFS است ، اندازه خوشه پیش فرض. در این مرحله ، شما باید تا حد امکان مکان نما ماوس را بر روی پنجره برنامه حرکت دهید که این امر باعث افزایش چشمگیر قدرت رمزنگاری ظرف می شود. بعد ، روی Format کلیک کنید

روند ایجاد Cryptocontainer در حال انجام است

Cryptocontainer با موفقیت ایجاد شد

به پنجره اصلی برنامه بروید و بر روی دکمه Select File کلیک کنید

رمزنگاری ایجاد شده "film مورد علاقه من.mp4" را انتخاب کرده و روی Open کلیک کنید

نامه ای را انتخاب کنید که در آن رمزنگاری ما به شکل یک پارتیشن دیسک سخت نصب شده است. در مورد ما ، نامه انتخاب شده Q. دکمه Mount را فشار دهید

در پنجره ای که باز می شود ، رمز عبور برای ظروف را وارد کنید ، OK

همانطور که می بینید رمزنگاری ما "فیلم مورد علاقه من.mp4" با موفقیت نصب شد ، همانطور که از حضور نام ظرف ما در مقابل حرف Q مشهود است.

همانطور که مشاهده می کنید ، رمزنگاری شده نصب شده ما در لیست دیسک های محلی موجود است و اگر آن را باز کنید ، اکنون خالی است

خصوصیات دیسک محلی

با فشار دادن دکمه Dismount ، رمزنگاری خود را از بین ببرید

عدم وجود نام ظرف در مقابل حرف Q نشانگر موفقیت آمیز موفقیت آمیز است

پس از جدا کردن ، درایو محلی Q دوباره از بین می رود

این کار ایجاد Cryptocontainer را کامل می کند.

رمزگذاری سیستم عامل با استفاده از Crypt True

"TrueCrypt قادر به رمزگذاری در پرواز است ، در حالی که این فرآیند قادر به پوشاندن پارتیشن سیستم یا دیسک روی ویندوز در آن است. رمزگذاری حتی داده هایی مانند نام و مکان پرونده هایی که باز می کنید ، و همچنین برنامه هایی که هنگام کار با رایانه شخصی راه اندازی می شوند ، حتی پرونده های ورود به سیستم و داده های رجیستری هنگام رمزگذاری سیستم دیگر در دسترس کاربر دیگری نیستند.

فرایند رمزگذاری شامل تأیید اعتبار قبل از بارگیری است. این نشان می دهد که اگر شخصی بخواهد به رایانه شخصی دسترسی پیدا کند ، باید قبل از راه اندازی رایانه ، رمز ورود خود را وارد کند. احراز هویت توسط TrueCrypt Boot Loader انجام می شود. "

True Crypt را اجرا کنید ، در پنجره اصلی System را انتخاب کنید ، سپس Encrypt System Partition / Drive را رمزگذاری کنید

نوع رمزگذاری سیستم را انتخاب می کنیم: ما رمزگذاری معمول و ایجاد یک سیستم عامل پنهان را ارائه می دهیم. در مورد ما نوع معمول رمزگذاری را انتخاب می کنیم که در آن پارتیشن سیستم یا کل دیسک سیستم رمزگذاری می شود.

منطقه رمزگذاری را انتخاب کنید: می توانید فقط پارتیشن نصب شده در ویندوز را رمزگذاری کنید (رمزگذاری پارتیشن سیستم ویندوز) یا کل درایو با ویندوزهای نصب شده (رمزگذاری کل درایو). رمزگذاری کل هارد دیسک را انتخاب می کنیم ، یعنی رمزگذاری کل درایو.

ما تعداد سیستم عاملهای نصب شده را انتخاب می کنیم: اگر یک سیستم عامل روی رایانه نصب شده باشد ، Single-boot را انتخاب کنید ، در صورت وجود چندین ، \u200b\u200bMulti-boot را انتخاب کنید. از آنجا که فقط یک سیستم عامل روی رایانه نصب شده است ، Single-boot را انتخاب می کنیم.

الگوریتم رمزنگاری (الگوریتم رمزگذاری) و الگوریتم هشینگ (الگوریتم هاش) را مشخص می کنیم ، بهتر است همه چیز را بطور پیش فرض رها کنید. به علاوه

ما رمز عبور را مشخص می کنیم: انتخاب رمز عبور مناسب بسیار مهم است. رمز عبور نباید حاوی نام و تاریخ تولد باشد و حدس زدن آن دشوار است. رمزعبور خوب ترکیبی تصادفی از حروف بزرگ و کوچک ، اعداد و کاراکترهای خاص است. حداکثر طول رمز عبور قابل تنظیم 64 کاراکتر است.

قبل از رمزگذاری یک پارتیشن یا دیسک ، شما نیاز به ایجاد یک دیسک نجات TrueCrypt را دارید که موارد زیر را ارائه می دهد: در صورت آسیب دیدن بوت لودر TrueCrypt ، کلید اصلی یا سایر داده های مهم ، TRD به شما امکان می دهد تا آن را بازیابی کنید. در صورت صدمه و عدم امکان بوت ویندوز، TRD به شما امکان می دهد تا قبل از شروع ویندوز ، یک پارتیشن / دیسک را رمزگشایی کنید. TRD شامل پشتیبان گیری محتوای فعلی سیلندر اول دیسک (که معمولاً حاوی بارگذار سیستم یا مدیر بوت است) و به شما امکان می دهد تا آن را بازیابی کنید. مکانی را برای ذخیره دیسک نجات TrueCrypt انتخاب کنید ، در مورد ما ، آن را در دسک تاپ ذخیره کنید.

پنجره ای باز خواهد شد که در آن می گوید وقتی OK را کلیک می کنید ، ابزاری برای سوزاندن تصاویر دیسک ویندوز باز خواهد شد ، که با استفاده از آن ساخته شده TrueCrypt Rescue Disk را روی دیسک می نویسیم.

بنویس

تصویر دیسک با موفقیت سوزانده شد

حالت تمیز کردن None را انتخاب کنید

قبل از رمزگذاری یک پارتیشن سیستم یا دیسک ، True Crypt باید تأیید کند که همه چیز به درستی کار می کند. پس از کلیک بر روی دکمه Test ، تمام مؤلفه های لازم نصب خواهد شد ، به عنوان مثال ، بوت لودر True Crypt ، که پس از آن کامپیوتر مجدداً راه اندازی می شود. پس از راه اندازی مجدد ، در صفحه bootloader که قبل از شروع ویندوز ظاهر می شود ، باید یک رمز عبور وارد کنید. پس از شروع ویندوز ، یک پنجره بطور خودکار گزارش نتایج این آزمون را باز می کند.

همانطور که می بینید ، مسیر رمزنگاری ما در پنجره برنامه ظاهر شد. بعد ، نامه ای را که در آن ظرف ما در درایو محلی نصب شده است انتخاب کنید و بر روی دکمه Mount کلیک کنید

پنجره ای برای وارد کردن رمز عبور برای ظروف باز می شود ، آن را وارد کرده و روی تأیید کلیک کنید

Cryptocontainer ما در یک درایو محلی با حروف L. سوار شده بودیم. وارد هادی می شویم و مطمئن می شویم

بیایید به درایو محلی L برویم و چندین پوشه را روی آن ایجاد کنیم ، به عنوان مثال موارد زیر: تصاویر ، برنامه ها ، اسناد متنی. در هر پوشه ، هر پرونده را ذخیره کنید.

پنجره برنامه True Crypt را باز کنید و با فشار دادن دکمه Dismount ، ظرف ما را جدا کنید

همانطور که در نزدیکی نامه L می بینیم ، مسیر رسیدن به رمزنگاری ما دیگر مشخص نشده است ، که نشان دهنده عدم حل و فصل آن است. همچنین می توانید با ورود به کاشف ، این درایو محلی را تأیید کنید ، درایو محلی L در آنجا غایب است

بنابراین ، کانتینر ما اکنون حاوی تعدادی پوشه است که به نوبه خود حاوی پرونده هایی در درون خود هستند.

Cryptocontainer حاوی پرونده ها در داخل می تواند در هر نقطه - در یک درایو فلش USB ، در میزبانی ، در سرویس های ابری ذخیره شود. همچنین می تواند برای ارسال اطلاعات توسط استفاده شود پست الکترونیک (بستگی به اندازه خود کریپتو کانتینر دارد).

مقالاتی در این زمینه:

هرچه بیشتر از رایانه استفاده می کنیم و بیشتر وارد زندگی ما می شود ، بیشتر اوقات فکر می کنیم درباره امنیت اطلاعات ذخیره شده روی آن فکر کنیم. به ذکر شرکتها ، هنگامی که مشکلات در امنیت اطلاعات ذخیره شده می تواند منجر به خسارات بزرگی شود.

در این انتشار ، من به شما می گویم که چگونه یک دیسک رمزگذاری شده مجازی را در سیستم ایجاد کنید ، برای دسترسی به آن نیاز به یک فایل کلیدی است ، که در قسمت rootkene قرار دارد.

TrueCrypt - این نرم افزار به شما امکان می دهد یک دیسک منطقی رمزگذاری شده مجازی که در سیستم فایل ذخیره شده است بصورت یک فایل ایجاد کنید. تمام داده های ارسال شده به این دیسک ، از جمله نام پرونده ها و فهرست ها ، "در پرواز رمزگذاری شده اند". همچنین امکان رمزگذاری کامل بخش های هارد دیسک یا رسانه USB نیز وجود دارد. پارتیشن نصب شده با یک درایو منطقی معمولی یا درایو قابل جابجایی یکسان است ، که امکان کار با آن را با کلیه ابزارهای تعبیه شده در سیستم عامل مانند تأیید دیسک و جداشدن امکان پذیر می کند.

روتروکن وسیله ای است که به صورت fob key usb ساخته شده است ، که به منظور مجاز سازی کاربر بر روی رایانه ، محافظت از داده ها و امنیت دسترسی از راه دور در خدمت شماست. منابع اطلاعاتی و غیره.

ما نیاز خواهیم داشت
  • توزیع TrueCrypt - http://www.truecrypt.org/downloads؛
  • ترجمه روسی - http://www.truecrypt.org/localizations؛
  • rutoken - http://www.rutoken.ru/products/rutoken/؛
  • درایورهای Rutoken - http://www.rutoken.ru/hotline/download/؛
TrueCrypt و درایور rootkene را نصب کنید
همانطور که توسعه دهندگان توصیه می کنند rutoken شوند ، تا زمانی که درایورها نصب نشوند ، نمی توانید آن را وصل کنید. مراحل نصب هیچ تفاوتی با نصب هیچ برنامه ای ندارد. ما به همه سؤالات پاسخ مثبت می دهیم و شرایط توافقنامه جواز را می پذیریم. پرونده ترجمه TrueCrypt را در پوشه ای که در آن نصب شده است باز کنید. ما TrueCrypt را راه اندازی می کنیم و در تنظیمات ، زبان را به روسی تغییر می دهیم - تنظیمات\زبان، روسی و OK را انتخاب کنید.
ما rutoken را به درگاه USB وصل می کنیم
پس از اتصال به TrueCrypt ، "تنظیمات امنیتی توکن" را اجرا کنید - سرویس\علائم امنیتی، در پنجره ای که باز می شود ، اجرا شود " تشخیص خودکار کتابخانه" اگر جستجو موفقیت آمیز باشد ، مسیر کتابخانه به طور خودکار پر خواهد شد ، سپس OK.
یک فایل کلیدی ایجاد کنید
حال باید یک فایل کلیدی ایجاد کنیم. برای انجام این کار ، "کلید سازنده پرونده" را باز کنید - سرویس\تولید کننده فایل اصلی. قبل از ما نسل کلیدی است.

برای ذخیره فایل کلیدی ، روی " پرونده را ایجاد و ذخیره کنید»، مسیر را انتخاب کرده و فایل کلیدی را ذخیره کنید. ما از صرفه جویی در موفقیت کلید مطلع خواهیم شد.
نوشتن یک کلید برای روبرو شدن
همه چیز آماده است ، به طوری که کلید در روتاریک ثبت می شود سرویس\پرونده های کلیدی امنیتی. باید یک درخواست برای رمزعبور Rootoken ظاهر شود (اگر ظاهر نشد ، ظاهراً کتابخانه مشخص نشده است) ، رمز عبور را برای کاربر rootkene وارد کنید (به طور پیش فرض 12345678). در پنجره ای که باز می شود ، روی " واردات CL نشانه پرونده"، پرونده کلیدی را که در پاراگراف قبلی ایجاد کردیم ، مشخص کنید و سپس نحوه استفاده از آن را به عنوان rootkene مشخص کنید.
اگر آن را با موفقیت اضافه کنید ، با نامی که مشخص کرده اید در لیست ظاهر می شود.


اگر قصد دارید از کلید فقط با rutoken استفاده کنید ، باید کلید ذخیره شده در رایانه را پاک کنید.

اکنون rutoken کاملاً آماده همکاری با TrueCrypt است ، می توانید یک حجم رمزگذاری شده ایجاد کنید.

یک حجم رمزگذاری شده ایجاد کنید

توجه! همه اقدامات بثورات بیشتر از طرف شما با دیسک سخت خود را در معرض خطر و خطر خود قرار دهید! من امن ترین راه برای ایجاد یک پارتیشن پنهان را توصیف می کنم. اگر نمی خواهید داده ها را از دست دهید ، دستورالعمل ها را دنبال کنید.

برای ایجاد یک جلد جدید ، از جادوگر ایجاد جلد TrueCrypt - توما\ایجاد بخش جدید.
جادوگر TrueCrypt Volume Creation Wizard راه اندازی می شود. انتخاب کنید " کانتینر پرونده رمزگذاری شده را ایجاد کنید"، I.e. دیسک رمزگذاری شده مجازی در یک پرونده ذخیره می شود.

نوع جلد حجم منظم».

مکان ذخیره فایل دیسک را انتخاب کنید. اگر کادر "سابقه را ذخیره نکنید" تیک بزنید ، باید هر بار مکان پرونده را مشخص کنید.

در تنظیمات رمزگذاری باید الگوریتم رمزگذاری را تعیین کنید که برای رمزگذاری دیسک ایجاد شده استفاده خواهد شد. هر الگوریتم سرعت خاص خود را دارد ، برای مشاهده سرعت رمزگذاری / رمزگشایی برای همه الگوریتم ها ، روی "تست" کلیک کنید.

حالا باید اندازه حجم ایجاد شده را وارد کنید.

وقت آن است که پرونده کلیدی و رمز عبور را مشخص کنید. اگر کلید شما در دسترس نیست ، روی "Key.files" کلیک کنید ، سپس در این پنجره کلیک کنید " پرونده ها»، کلمه عبور rootkene را وارد کرده و نشانه را انتخاب کنید.

ما ادامه می دهیم ، جایی که ما باید گزینه ها (سیستم فایل ، خوشه و نوع پرونده: پویا یا استاتیک) را مشخص کرده و دیسک آینده خود را مشخص کنیم. نشانه گذاری از زمان بیشتری طول می کشد اندازه بزرگتر حجم ، بیشتر از آن مشخص خواهد شد.

در پایان مراحل به شما اطلاع داده می شود که حجم با موفقیت ایجاد شده است.

حجم ایجاد شده را سوار کنید

در پنجره اصلی TrueCrypt ، روی " فایل"، پرونده حجم را انتخاب کنید و کلیک کنید" سوار شدن».
اگر به یک روتین وصل نشده باشید ، خطایی دریافت خواهید کرد " پرونده کلید توکن امنیتی کشف نشده است" در صورت عدم وصل اتصال روتین را متصل کنید. روی "Key.files" کلیک کنید و کلید rootkene را انتخاب کنید.

اگر رمز عبور به درستی وارد شده است ، و rootkene وصل شده است و کلید لازم انتخاب شده است ، در این صورت دیسک جدید سوار شده را مشاهده می کنید. کار خوبی داشته باشی!

مهم! هنگامی که درایو نصب می شود ، باید rootkene از آن جدا شود پورت USBبنابراین خود توسعه دهندگان توصیه می کنند تا عمر او را تمدید کنند. به خودی خود ، من به شما توصیه می کنم در صورت فعال بودن ، unmounting اتوماتیک را پیکربندی کنید.

در قسمت بعدی به شما خواهم گفت که چگونه همین کار را انجام دهید اما در حال حاضر در سیستم عامل لینوکس.

روز خوبی برای شما ، خواننده! امروز ما در مورد بسیار جالب و صحبت خواهیم کرد ابزار مفید - درباره برنامه رمزگذاری داده های TrueCrypt ، که با آن می توانید معجزه واقعی ایجاد کنید.

بسیاری از کاربران سؤالاتی از قبیل: "چگونه رمز عبور را در یک پوشه قرار دهیم؟" ، "چگونه یک درایو فلش را رمزگذاری کنیم؟" و غیره همه اینها و خیلی بیشتر می داند چگونه TrueCrypt را انجام دهد. و من آن را به شما ثابت کن ...

همه ما به خاطر افشاگری های ادوارد اسنودن به یاد داریم (و احساسات هنوز فروکش نمی کنند) .همه ما می بینیم که چگونه دولت پیچ های کاربران اینترنت را محکم می کند. علاوه بر این ، اینترنت با اخبار و سیستم های روزانه پر شده است. همه اینها بسیار غم انگیز است و چشم انداز آن خیلی روشن نیست.

اما در همه اینها یک نکته بزرگ وجود دارد - کاربران رایانه ها ، اسباب بازی های مختلف و اینترنت ، سرانجام نه تنها به امنیت بلکه درباره حریم خصوصی و محرمانه بودن اطلاعاتشان بیشتر فکر کردند. بیشتر و بیشتر افراد علاقمند به استفاده از مرورگرهای ویژه هستند (به عنوان مثال). و از همه مهمتر توجه ویژه ای شد رمزگذاری داده ها, هم از کاربران عادی و هم از راه اندازی ها و غول های فناوری اطلاعات و صنعت اینترنت.

در واقع ، علاوه بر مجرمان سایبری ، انواع سازمان ها و ساختارهای طرفدار دولت ، سازمان های اجرای قانون و سرویس های ویژه تهدیدی برای داده های محرمانه محسوب می شوند. و اگر سند اصلی دولت ما باشد قانون اساسی فدراسیون روسیه - قادر به اجرای قانونی ما نیست حقوق حریم خصوصی (و بعضی اوقات حتی برعکس یک حق است) ، پس ما از خود محافظت خواهیم کرد! و کمک بزرگی به این امر TrueCrypt است.

AT این دفترچه راهنما من سعی خواهم کرد که تمام ویژگی های اصلی آن را توصیف کنم و کامل ترین دستورالعمل ها را ارائه دهم. اما ، به همان اندازه که دوست ندارم ، پوشش دادن طیف وسیعی از توابع و برنامه های کاربردی TrueCrypt و همچنین انواع تفاوت های ظریف در هنگام کار با آن ، حتی در چندین مقاله با فرمت وبلاگ نیز به نتیجه نمی رسد. برای این اهداف ، یک راهنمای رسمی (از جمله به زبان روسی) وجود دارد. من اکیداً توصیه می کنم که خود را با همه کسانی که در منطقه مورد علاقه آنها رمزگذاری داده های مهم هستند ، آشنا کنید. درباره کجا بارگیری کنم کمی پایین تر می گویم.

بنابراین ، من تصمیم گرفتم دستورالعملهای خود را به دو قسمت اصلی تقسیم کنم که هر یک از آنها شامل چندین زیر بخش است:

یک سطح اساسی از

سطح پیشرفته (بخش دوم مقاله ، در آن قرار دارد)

  1. ایجاد یک جلد مخفی TrueCrypt
  2. رمزگذاری دیسک سیستم و سیستم عامل (OS)
  3. ایجاد یک سیستم عامل مخفی
  4. کمی در مورد رمزگشایی
  5. ماشینهای TrueCrypt و مجازی
  6. انکار قابل قبول
  7. الزامات ایمنی ، اقدامات احتیاطی ، نشت داده ها

و شروع می کنم ، همانطور که احتمالاً از سرفصل حدس زده اید ، از سطح Basic. پس بزن بریم!

درباره TrueCrypt. کمی تئوری

TrueCrypt رمزنگاری رایگان و متقاطع است نرم افزار (منبع باز) نرم افزار رمزگذاری برای رمزگذاری در پرواز.

این نرم افزار به شما امکان می دهد رمزنگاری های جداگانه ای را ایجاد کنید ، پارتیشن های کل دیسک را رمزگذاری کنید ، خود درایوها (از جمله درایوهای سیستم) و همچنین دستگاه های ذخیره سازی قابل جابجایی (درایوهای فلش USB ، درایوهای فلاپی ، هارد دیسک های خارجی).

رمزگذاری در پرواز به این معنی است که کلیه داده ها قبل از دسترسی مستقیم (خواندن ، اجرا یا ذخیره شده) رمزگذاری و رمزگشایی می شوند و در این فرآیند نیازی به دخالت کاربر نیست. برای همه اینها ، داده ها به طور کامل رمزگذاری می شوند ، از جمله سرفصل پرونده ها ، محتویات آنها ، ابرداده و غیره.

چنین رمزگذاری به شرح زیر است ...

فرض کنید شما یک فایل ویدیویی دارید (بگذارید آن یک فیلم خانگی خصوصی باشد)) ، که در یک ظرف رمزگذاری شده ذخیره می شود. بنابراین ، خود پرونده نیز رمزگذاری شده است. هنگام دسترسی به این پرونده (یعنی شما دوبار کلیک کرده و آن را راه اندازی کرده اید) ، برنامه ای که با این نوع پرونده در ارتباط است (به عنوان مثال ، VLC Media Player یا هر پخش کننده دیگر) راه اندازی می شود. به طور طبیعی ، می آید در مورد وضعیت هنگام تنظیم حجم صدا.

بنابراین ، هنگامی که شما فایل را از طریق VLC Media Player اجرا می کنید ، این پخش کننده بارگیری قسمت های کمی از داده ها از حجم رمزگذاری شده در RAM (RAM) را شروع می کند تا شروع به پخش آنها کند. در حالی که بخشی از این داده ها بارگیری می شود ، TrueCrypt آن را در RAM رمز گشایی می کند (نه بر روی HDD ، همانطور که بایگانی ها مانند ، با ایجاد پرونده های موقت ، یعنی در RAM) انجام می دهند. پس از رمزگشایی بخشی از داده ها ، در پخش کننده بازتولید می شود ، در ضمن بخش جدیدی از داده های رمزگذاری شده به RAM می رسند. و بنابراین چرخه ای ، در حالی که به پرونده رمزگذاری شده دسترسی پیدا می کنید.

مثال معکوس رمزگذاری در پرواز (و بسیار آشکار) مثلاً نحوه کار بایگانی ها (WinRAR ، 7-Zip و غیره) است. همانطور که بسیاری از شما می دانید ، هنگام راه اندازی بایگانی محافظت شده با رمز عبور ، پس از وارد کردن رمز عبور ، باید منتظر بمانید تا پرونده مورد نظر شما از حالت فشرده خارج شود (استخراج) ، و تنها پس از آن می توانید آن را بخوانید (راه اندازی). بسته به اندازه پرونده بایگانی شده و اندازه کل آرشیو ، این می تواند مدت زمان زیادی طول بکشد. علاوه بر این ، بایگانی کپی های محلی موقت از پرونده های استخراج شده را ایجاد می کنند ، که قبلاً رمزگذاری و در دیسک سخت در قسمت روشن ذخیره شده اند. آنچه که قبلاً هم ذکر کردم و چه چیز خوبی نیست ، وقتی به محرمانه می آید.

یک حجم نصب شده شبیه به یک درایو منطقی معمولی یا یک دستگاه خارجی متصل (به عنوان مثال ، یک درایو فلش USB) است. و در این راستا ، می توانید با استفاده از کلیه ابزارهای استاندارد مانند ، با یک حجم کار کنید ویندوز اکسپلورر، مدیر فایل ، و غیره .. از جمله سرعت کار با این دیسک مجازی (حجم) کاملاً بصری به همان اندازه است که گویی شما با یک فلش دیسک معمولی HDD یا USB کار می کنید.

و یک چیز دیگر - تمام داده های واقع در یک کانتینر رمزگذاری شده (پارتیشن دیسک ، درایو منطقی ، رسانه قابل جابجایی و غیره) فقط با وارد کردن رمز عبور مناسب یا پرونده کلید قابل رمزگشایی هستند. بدون دانستن گذرواژه یا بدون فایل کلیدی ، رمزگشایی داده ها عملاً غیرممکن است. حداقل در قرن ما و سالهای آینده.

بنابراین به طور خلاصه ویژگی ها و قابلیت های اصلی و همچنین مزایای TrueCrypt:

  • کد منبع باز ، توزیع رایگان (رایگان) و همچنین امکان استفاده قابل حمل (ماهیگیری قابل حمل)
  • cross-platform - در زمان نوشتن ، TrueCrypt با ویندوز با 2000 / XP و بالاتر (x32 / x64) ، GNU / Linux (نسخه های 32 و 64 بیتی ، 2.6 هسته یا سازگار) و Mac OS X (10.4 ببر) کار می کند. و بالاتر)؛
  • الگوریتم های رمزگذاری قوی - AES-256 ، مار و Twofish (از جمله امکان ترکیب آنها).
  • رمزگذاری "در پرواز" (در زمان واقعی) انجام می شود و برای کاربر کاملاً نامرئی است.
  • امکان ایجاد هر دو ظروف جداگانه فایل (از جمله پویا در حال گسترش) و رمزگذاری کل بخش های هارد ، از جمله سیستم (تأیید صحت قبل از بوت).
  • ایجاد ظروف رمزگذاری شده ، هم روی دیسک های محلی و هم بر روی قابل حمل ، از جمله در "ابر".
  • از خارج ، Cryptocontainer ممکن است مانند یک پرونده معمولی با هر پسوند (یا بدون پسوند) باشد ، به عنوان مثال ، txt ، doc (x) ، mp3 ، img ، iso ، mpg ، avi ، و غیره.
  • رمزگذاری کامل محتویات دستگاه - دیسکهای سخترسانه قابل جابجایی؛
  • ایجاد جلد پنهان ، از جمله و سیستم عامل مخفی؛
  • تغییرات مختلف انکار محتمل از درگیریاز جمله این واقعیت که تعیین نامشخص حضور حجم TrueCrypt در سیستم غیرممکن است - آنها فقط مجموعه ای از داده های تصادفی هستند و شناسایی آنها با TrueCrypt امکان پذیر نیست. (روش را نمی شمرد رمزنگاری termorectum) ;
  • و بسیاری ، بسیاری از ویژگی ها و عملکردهای دیگر.

با توجه به منبع باز ...

برای مقایسه ، بیایید یک نرم افزار رمزنگاری دیگر را که در بعضی از آنها ساخته شده است ، بگیریم نسخه های ویندوزBitlocker. کد منبع BitLocker بسته شد. پس تضمین عدم استفاده از پشتی در داخل آن کجاست؟ این تضمین وجود دارد که BitLocker هیچ کلید اصلی مشترک را برای رمزگشایی داده ها ندارد؟ وضعیت مشابهی با سایر نرم افزارها با منابع بسته وجود دارد.

این بدان معنا نیست که خود BitLocker احتمالاً دارای نشانک است. اما تأیید برعکس امکان پذیر نیست. بنابراین ، هیچ تضمینی وجود ندارد. و با توجه به همه افشاگری های مشابه Snowden ، انتخاب نرم افزار رایگان و منبع آزاد آشکار می شود. مخصوصاً وقتی صحبت از داده های مهم است.

در مورد TrueCrypt ، یک لحظه جالب وجود دارد. اخیراً پروژه\u200cای ایجاد شد IsTrueCryptAuditedYet ، و جمع آوری پول شروع به پرداخت ممیزی مستقل کرده است. قرار است خود ممیزی در مناطق زیر انجام شود:

  • تجزیه و تحلیل حقوقی مجوز TruCrypt برای انطباق با الزامات ، به عنوان مثال ، مجوز GNU GPL (یعنی اینکه آیا این نرم افزار واقعاً می تواند رایگان محسوب شود)
  • تأیید هویت کدهای منبع و نسخه های باینری TruCrypt - هویت به شما این امکان را می دهد تا با اطمینان اعلام کنید که هیچ یک از تجهیزات جانبی در "exe" در پرونده exe از وب سایت قابل اجرا نیست.
  • حسابرسی کامل منابع

مبلغ ادعا شده قبلاً جمع آوری شده است ، اما این مجموعه همچنان ادامه دارد (در زمان این نوشتن) . و اولین نتایج در طولانی مدت نبود. در پایان اکتبر ، نتایج بررسی هویت مجمع به پایان رسیده (پرونده exe از سایت رسمی) به مجمع ایجاد شده با تلاش خود از سوی منابع منتشر شد. حکم - مجمع رسمی (توزیع) هیچگونه کارکرد پنهانی را ندارد. خوب ، خشنود است باقی مانده است که منتظر چیز اصلی باشید - یک ممیزی کامل (بروزرسانی آوریل 2015: ممیزی تکمیل شد ، هیچ مسئله مهم یافت نشد).

خوب ، ما به راحتی به تمرین ادامه خواهیم داد ...

نصب ، تنظیم و تنظیمات TrueCrypt. TrueCrypt قابل حمل

اولین مورد ، البته ، بارگیری TrueCrypt است. ما این کار را منحصراً از وب سایت رسمی http://www.truecrypt.org/downloads انجام می دهیم (سایت رسمی بسته است! در مورد آن در لینک هشدار دهنده در ابتدای مقاله بخوانید). آخرین نسخه فعلی 7.1a است. هرگز از نسخه 7.2 استفاده نکنید!

اگر گزینه "Extract" را انتخاب کنید ، در خروجی نسخه دریافت می کنید TrueCrypt قابل حمل. در بسیاری موارد ، یک نسخه قابل حمل ترجیح داده می شود. به عنوان مثال ، برای حذف علائم استفاده از این برنامه (برای انجام این کار ، پرونده ها را به عنوان مثال در یک درایو فلش USB استخراج کنید ، و این برنامه همیشه با شما خواهد بود). اما باید به خاطر داشت که نسخه قابل حمل TrueCrypt دارای محدودیت های مختلفی است. - در این نسخه رمزگذاری کامل دیسک ها (از جمله درایوهای فلش) و پارتیشن های سیستم غیرممکن خواهد بود. بنابراین ، ارزش آن است که بسته به نیاز ، نسخه مورد استفاده را انتخاب کنید.

در این مقاله با نصب TrueCrypt کار خواهیم کرد.

پس از نصب ، این برنامه به شما پیشنهاد می کند که یک کمک مالی (اهدای عضو) تهیه کنید ، و اگر چنین فرصتی دارید ، دست کم بگیرید \u003d)

بعد از کلیک بر روی "پایان" یک پنجره کوچک ظاهر می شود که به شما اطلاع داده می شود اگر برای اولین بار از TruCrypt استفاده می کنید ، می توانید خود را با دستورالعمل مختصر (به انگلیسی). می توانید موافقت کنید یا رد کنید.

اکنون ، برای راحتی ، می توانید TrueCrypt ما را Russify کنید. محلی سازی های رسمی نیز در برنامه خارج از سایت http://www.truecrypt.org/localizations واقع شده است. ترجمه ای به زبان اوکراینی ، بلاروس و بسیاری دیگر وجود دارد. انتخاب کنید کدام یک به شما نزدیکتر است.

شایان ذکر است که در ترک نیز هست کتابچه راهنمای رسمی TrueCrypt(راهنمای کاربر TrueCrypt.ru.pdf) ، که قبلاً در مورد آن صحبت کردم. خواندن آن را به عنوان وقت آزاد توصیه می کنم. چیزهای جدید و مفیدی را بیاموزید! اگر این سند را به همراه پرونده Russification در فهرست TrueCrypt قرار دهید ، سپس کمک به زبان روسی متعاقباً از فهرست برنامه در دسترس خواهد بود ("راهنما" - "راهنمای کاربر") ، که بسیار راحت است

بنابراین ، برای Russify TruKript ، باید فایل Language.ru.xml را از بایگانی بارگیری شده با برنامه نصب شده در پوشه استخراج کنید (به طور پیش فرض ، این C: \\ Program Files \\ TrueCrypt است).

سپس TrueCrypt را راه اندازی می کنیم و در آخر فضای کاری برنامه را مشاهده می کنیم.


TruKript من به طور خودکار زبان روسی را "برداشت" کرد. اگر این اتفاق نیفتاد ، به آن بروید "تنظیمات" - "زبان"، و "روسی" را از لیست انتخاب کنید.


من فقط جزئیات اصلی را توضیح خواهم داد ، و آنچه باید تغییر کند:

  • به هیچ وجه TrueCrypt را در پس زمینه غیرفعال نمی کنیم (کادر انتخاب "فعال شده" باید بررسی شود) ، در غیر این صورت برخی عملکردهای مهم در دسترس نیستند.
  • در بخش "Unmount Automatic" ، می توانید در ابتدای صرفه جویی در صفحه (و همچنین در ورودی صرفه جویی در مصرف انرژی) موردی را که مسوول عدم برچسب زدن است را فعال کنید. ما همچنین لزوماً گزینه unmount را هنگام خاموش شدن فعال می کنیم و زمان بیکار بودن را نشان می دهیم (مثلاً 30 دقیقه) نیازی به نگه داشتن حجم های نصب شده در هنگام نیاز به آنها نیست.
  • و آخرین - پاک کردن اجباری حافظه نهان رمز ورود (یعنی به خاطر آوردن آنها) را هنگام خروج از برنامه فعال کنید.

هر چیز دیگری را می توان به طور پیش فرض باقی گذاشت.

من همچنین می خواهم به کلیدهای داغ مورد استفاده در TrueCrypt اشاره کنم ("تنظیمات" - "کلیدهای میانبر ...") در اصل ، فقط اختصاص یک کلید ترکیبی مهم کافی خواهد بود ، که بلافاصله از آن خارج خواهد شد همه حجم ها ، پاک کردن حافظه پنهان و خروج از برنامه. در موقعیت های فورس نیرو می تواند کمک زیادی به شما کند.


به عنوان مثال ، ترکیب "Ctrl + Shift + Down Arrow" مناسب است ، همانطور که در شکل نشان داده شده است. دو مورد اول بسیار نزدیک هستند ، و به راحتی با یک انگشت گیره می شوند ، اما "فلش به پایین" با دست دیگر فشرده می شود - همه چیز تقریباً فوراً اتفاق می افتد.

بنابراین ، ما نصب کردیم ، TrueCrypt ، Russified ، کمی تنظیمات را تنظیم کردیم ، اکنون زمان آن است که مستقیماً به کار با برنامه بروید ...

ایجاد یک حجم ساده و نصب آن (اتصال) برای کارهای بعدی

حجم های TrueCrypt با هرگونه رمزنگاری ، به ظروف پرونده ، درایوهای فلش USB یا کل بخش های HDD تماس می گیرند. یک حجم ساده (منظم) به یک پرونده پرونده گفته می شود. یعنی از یک طرف ، چنین ظرفی فقط یک پرونده معمولی و کاملاً با هر پسوند (یا بدون آن) است. وقتی چنین فایلی نصب شد ، از قبل شبیه رسانه قابل جدا شدن یا بخش جداگانه ای از هارد دیسک خواهد بود.

دکمه فشار ایجاد جلد در پنجره اصلی برنامه ، که پس از آن مورد استقبال قرار می گیریم :


اولین مورد را انتخاب کنید کانتینر پرونده رمزگذاری شده را ایجاد کنیدروی Next کلیک کنید در پنجره بعدی مشخص کنید "حجم عادی"، و سپس باید پرونده را مشخص کنید ، که ظرف رمزگذاری شده ما خواهد بود.


می توانید هر پرونده موجود را به عنوان یک پرونده کانتینر انتخاب کنید (اما این را بخاطر بسپارید پرونده حذف می شود و با پرونده جدید جایگزین می شود، با همین نام) ، یا می توانید به سادگی یک پرونده خالی با هر نام ایجاد کنید.

به عنوان یک انتخاب پسوند پرونده ، می توانید تقریباً اصل زیر را دنبال کنید.

اگر می خواهید مقدار زیادی از داده های رمزگذاری شده را در یک ظرف ذخیره کنید ، باید پسوند معمولی برای پرونده های بزرگ را انتخاب کنید. این می تواند به عنوان مثال ، یک فایل ویدئویی با نام یک فیلم و نشانگر کیفیت (DVDRip ، BDRip و غیره) یا یک ایزو-تصویر از یک بازی یا هر توزیع دیگر باشد. به طور کلی ، برای مخفی کردن وجود یک ظرف در سیستم ، پسوندی را برای آن انتخاب کنید ، که پرونده ها در سیستم زیاد هستند. بنابراین ، ظرف در کل توده "گم می شود".

اگر برنامه ریزی شده است که فقط پرونده های کوچک (اسناد ، نوعی بانک اطلاعاتی و غیره) را در حجم رمزگذاری شده ذخیره کنید ، می توانید مثلاً mp3 یا jpg را به عنوان پسوند پرونده انتخاب کنید. من فکر می کنم اصل روشن است.

هنگامی که یک پرونده را مشخص می کنید ، بررسی کادر مربوط به همان پنجره را فراموش نکنید تاریخ را ذخیره نکنید.

مرحله بعدی خواهد بود :


در اصل ، در اینجا شما می توانید همه چیز را مانند گذشته رها کنید و الگوریتم های رمزگذاری و هشدار را تغییر ندهید. برای ثبات بیشتر ، می توانید الگوریتم "قوی تر" یا ترکیبی از آنها را انتخاب کنید (در لیست کشویی الگوریتم ها به ترتیب صعودی مرتب می شوند و توضیحات مختصری برای هر یک از آنها آورده شده است). اما به یاد داشته باشید ، هرچه الگوریتم قوی تر باشد ، رمزنگاری / رمزگشایی کندتر عمل می کند. از نظر تئوری ، در رایانه های چند پردازنده مدرن با تعداد زیادی رم ، این مورد به خصوص قابل توجه نخواهد بود. اما چرا زندگی شما را پیچیده می کند (مشروط بر اینکه داده های رمزگذاری شده چندان مهم نیستند)؟ الگوریتم AES خود بیش از حد مداوم است.

به هر حال ، برای تست سرعت الگوریتم ها به طور خاص در رایانه خود ، یک دکمه وجود دارد "تست" (همچنین این عملکرد همیشه از فهرست موجود است "سرویس" - "تست سرعت ...")

مرحله بعدی مشخص کردن حجم صدا است. اندازه را می توان در Kb ، Mb یا GB مشخص کرد. با توجه به نیازها


زنگ

کسانی هستند که این خبر را قبل از شما می خوانند.
برای دریافت مطالب تازه مشترک شوید.
پست الکترونیک
نام
نام خانوادگی
چگونه می خواهید The Bell را بخوانید
بدون اسپم