Mnohokrát jsme zmínili důležitost a důležitost zachování zabezpečení souborů a dokumentů v našem operačním systému, protože mnohé z nich jsou soukromé nebo důvěrné a pokud se dostanou do špatných rukou, může z toho být bolest hlavy nebo bezpečnostní riziko v závislosti na typu hostovaných informací. Dnes najdeme placené i bezplatné aplikace, které nám ochotně nabídnou různé úrovně zabezpečení, ale dnes se v Solveticu zaměříme na speciální nástroj, který už mnoho z nás zná a který prozkoumáme jeho alternativy, jako je VeraCrypt.
Co je VeraCryptVeraCrypt byl vyvinut jako zcela bezplatný bezpečnostní software, pomocí kterého bude možné provádět úlohu šifrování disku nebo souboru, a je to open source nástroj, který je k dispozici pro operační systémy Windows, MacOS a Linux a je nástrojem založeným na TrueCrypt 7.1a. S VeraCrypt bude možné chránit všechny naše soubory jejich šifrováním pomocí hesla, což je zodpovědné za vytvoření chráněné oblasti, která se nazývá svazek, buď lokálně, nebo na úložném zařízení, nyní celý tento svazek je hostované v jediném souboru s názvem kontejner, který bude možné otevřít (připojit) a zavřít (odpojit).
Další výhodou VeraCrypt je možnost vytváření a správy šifrovaných svazků, které zabírají veškerý prostor fyzického média. VeraCrypt dodává algoritmům používaným pro šifrování systémů a oddílů větší zabezpečení, což umožňuje chráněným prvkům být v bezpečí před novými útoky hrubou silou. Při používání VeraCrypt máme nástroj, který řeší chyby zabezpečení a zabezpečení nalezené v TrueCrypt.
Abychom pochopili trochu více o tom, jak VeraCrypt funguje proti starému TrueCryptu, je ideální vědět, že zatímco TrueCrypt používá PBKDF2-RIPEMD160 s 1000 iteracemi, VeraCrypt použije 327661 iterací, v případě standardních kontejnerů a jiných typů oddílů TrueCrypt používá Maximálně 2 000 iterací, zatímco VeraCrypt použije 655 331 pro RIPEMD160 a 500 000 iterací pro SHA-2 a Whirlpool.
Můžeme tedy vidět vylepšené úrovně zabezpečení VeraCrypt.
Vlastnosti VeraCryptPři používání a implementaci VeraCrypt budeme mít následující vlastnosti:
- Možnost vytvořit virtuální šifrovaný disk v rámci souboru a lze jej připojit jako skutečný disk.
- VeraCrypt může šifrovat celý oddíl nebo úložné zařízení, jako je USB flash disk nebo pevný disk.
- Použité šifrování je automatické, v reálném čase a transparentní.
- Možnost šifrování oddílu nebo jednotky, kde je nainstalován systém Windows.
- Šifrování lze hardwarově urychlit na moderních procesorech, které tuto technologii podporují.
- Paralelizace a pipeline umožňují čtení a zápis dat stejně rychle, jako kdyby jednotka nebyla šifrována.
- V případě, že nás uživatel donutí ukázat heslo, můžeme použít funkci skrytého svazku (steganografie) a skrytý operační systém.
Funkce VeraCryptVeraCrypt využívá šifrování za běhu, což není nic jiného, než jsou data před uložením automaticky šifrována a lze je dešifrovat ihned po načtení bez zásahu uživatele, takže uložená data nebude možné číst (dešifrovat) na šifrovaném svazku bez použití správného hesla nebo souboru klíčů nebo správných šifrovacích klíčů, což znamená vysokou úroveň zabezpečení.
Pomocí VeraCrypt bude možné provádět konkrétní úkoly, jako například:
- Jednoduché šifrování: Je to nejjednodušší forma VeraCryptu, která používá šifrované svazky, což jsou složky vytvořené se silnými hesly, takže k nim bude možné přistupovat pouze připojením jako virtuální šifrovaný disk, který je připojen jako skutečný disk jako my mít. zmínil.
- Šifrované svazky v rámci svazků: Jedná se o pokročilejší možnost, protože zahrnuje ukládání informací do svazku VeraCrypt, který je později zašifrován a uložen v jiném šifrovaném svazku VeraCrypt, takže svazek, ve kterém jsou uloženy citlivé informace, je skrytý pohled, a proto skutečně přidává další úrovně soukromí.
- Šifrovat celý oddíl nebo úložné zařízení: Je to komplexní možnost zabezpečení, protože bude možné šifrovat celý aktuální pevný disk nebo jakýkoli externí pevný disk nebo zařízení USB.
Navrhujeme vám video, kde můžete vidět, jak snadno šifrovat paměť USB pomocí Veracrypt k ochraně vašich informací.
1. Nainstalujte si VeraCrypt na Windows 10
Krok 1
V tomto případě použijeme Windows 10 a tento nástroj je k dispozici ve spustitelné nebo přenosné verzi na následujícím odkazu.
Krok 2
Tam vybereme požadovanou možnost a všimneme si, že případ macOS vyžaduje další balíček s názvem OSXFUSE. Stáhneme spustitelný soubor a při jeho spuštění se zobrazí následující průvodce, kde přijmeme licenční podmínky:
Krok 3
Klikněte na tlačítko Další a musíme definovat režim instalace VeraCrypt:
Krok 4
V dalším okně definujeme instalační cestu a nastavení využití nástroje aktivací příslušných polí:
Krok 5
Kliknutím na tlačítko „Instalovat“ proveďte proces instalace v systému Windows 10.
2. Upravte jazyk ve VeraCrypt ve Windows 10
Krok 1
Ve výchozím nastavení bude VeraCrypt nainstalován v angličtině, ale má k dispozici více než 20 jazyků. Chcete -li to upravit, přejděte do nabídky „Nastavení / Jazyk“:
Krok 2
V zobrazeném okně vybereme požadovaný jazyk a klikneme na OK. Změna bude automatická.
3. Vytvořte nový svazek ve VeraCrypt ve Windows 10
Krok 1
V okamžiku spuštění nástroje uvidíme následující prostředí, kde klikneme na tlačítko „Vytvořit svazek“:
Krok 2
Zobrazí se následující průvodce:
Krok 3
Zde zaškrtneme políčko „Vytvořit šifrovaný souborový kontejner“ a klikneme na Další, kde uvidíme toto:
Krok 4
Zde bude nutné definovat typ svazku a možnosti použití jsou:
Společný svazek VeraCryptJe to výchozí možnost, která bude po zašifrování svazku viditelná pro všechny uživatele systému.
Skrytý objem VeraCryptS touto alternativou máme více úrovní zabezpečení a ochrany osobních údajů, protože při aktivaci budou informace tam uložené pouze podobné náhodným datům.
Krok 5
V tomto případě ponecháme výchozí možnost a klikneme na Další, kde se nám zobrazí následující možnost:
Krok 6
Vzhledem k tomu, že šifrovaný soubor ještě nebyl vytvořen, musíme kliknout na tlačítko „Vybrat soubor“ a přejít do oblasti našeho počítače, kde chceme šifrovaný svazek vytvořit, lze tento svazek přesunout do kdykoli jiné místo:
Krok 7
Klikněte na Další a nadešel čas přidat zabezpečení naší práce, protože budeme v sekci šifrování:
Krok 8
Možnosti šifrovacího algoritmu jsou:
AES Advanced Encryption StandardJedná se o kryptografickou metodu, která využívá klíč různé délky a je pojmenována podle délky použitého klíče, například AES-128, AES-192 nebo AES-256. Advanced Encryption Standard je založen na algoritmu Rijndael, který je kombinován se symetrickým blokovým šifrováním pro celou metodu šifrování. Délky bloků a klíčů jsou definovány pomocí AES.
HadTato metoda je založena na velikosti bloku 128 bitů a je schopna podporovat velikosti klíčů o délce 128, 192 a 256 bitů, toto šifrování funguje ve 32 cyklech substituce / permutace, které fungují na čtyřech blocích po 32 bitech.
DvakrátTento algoritmus je navržen jako symetrická metoda šifrování s velikostí bloku 128 bitů a velikostí klíčů až 256 bitů. Twofish se skládá ze 16 kol a šifrovací / dešifrovací jednotka se skládá z několika provozních modulů.
KamélieTento algoritmus je symetrické šifrování bloků klíčů, které má velikost bloku 128 bitů a velikosti klíčů mezi 128, 192 a 256 bity, jeho vývoj pochází z Japonska prostřednictvím společností Mitsubishi Electric a NTT, tento algoritmus používá šifrování Feistel s 18 koly nebo 24 koly .
KuznyechikJak naznačuje jeho název, tento ruský algoritmus je symetrická bloková šifra, která má velikost bloku 128 bitů a délku klíče 256 bitů. Je definován v národní normě Ruské federace GOST R 34.12-2015.
Krok 9
Kromě toho nám VeraCrypt dává příležitost kombinovat některé z nich, jako například:
- AES (Twofish)
- AES (Twofish (had)
- Had (AES) a další.
Krok 10
Jakmile bude definována metoda algoritmu, bude nutné nakonfigurovat algoritmus hash, kde máme následující možnosti:
- SHA-512
- vířivá vana
- SHA-256
- Streebog
Krok 11
Pro tento příklad použijeme AES s SHA-512. Klikněte na Další a nyní musíme definovat velikost svazku, který se má zašifrovat, a je životně důležité definovat velikost, která se má použít, protože to nelze upravit a pak bychom museli celý proces opakovat, tuto velikost lze definovat v KB , MB, GB nebo TB, všimněme si, že VeraCrypt označuje místo dostupné pro tento účel:
Krok 12
Definujeme velikost svazku a klikneme na Další a nyní musíme definovat bezpečné heslo pro šifrování:
Krok 13
Všimněte si, že můžeme použít prostředky, jako je PIM nebo soubory klíčů, pro zabezpečení VeraCrypt doporučuje hesla delší než 20 znaků, jinak se zobrazí následující:
Krok 14
Potvrďte kliknutím na tlačítko Ano. Jakmile je heslo definováno, klikněte na Další a tam bude nutné definovat systém souborů, který chcete použít, možnosti, které chcete použít, jsou:
- TLUSTÝ
- NTFS
- exFAT
- Ani
DůležitéPohybujte myší v tomto okně z jedné strany na druhou, aby kryptografická síla rostla. Uvidíte, že se lišta hýbe a roste, je vhodné počkat, až ji uvidíte zeleně, abyste získali formát.
Krok 15
Jakmile je toto definováno, klikneme na tlačítko „Formátovat“ a v tomto případě jsme vybrali NTFS:
Krok 16
Jakmile je tento proces dokončen, uvidíme následující:
Krok 17
Kliknutím na OK průvodce ukončíte a uvidíme následující. Pokud chceme vytvořit další svazek, klikněte na Další nebo v opačném případě na Konec.
4. Přístup k svazku vytvořenému ve VeraCrypt ve Windows 10
Krok 1
Nyní přistoupíme k vytvořenému svazku, a proto vybereme požadované písmeno a klikneme na tlačítko „Mount“ umístěné ve spodní části:
Krok 2
Zobrazí se zpráva oznamující, že musíme vybrat soubor nebo zařízení, které se má použít, v tomto případě klikneme na tlačítko „Vybrat soubory“ a přejdeme na cestu, kde byl svazek vytvořen:
ZVĚTŠIT
Krok 3
Klikněte na Otevřít a uvidíme následující:
Krok 4
Opět klikněte na Mount a zobrazí se následující vyskakovací okno, kde zadáme heslo, které jsme přiřadili:
Krok 5
Klikněte na OK a uvidíme náš svazek připojený s příslušným šifrovacím algoritmem a přiřazenou velikostí:
Krok 6
Nyní v případě systému Windows 10 můžeme přejít k průzkumníku souborů a tam uvidíme připojenou jednotku s písmenem, které jsme přiřadili, v tomto případě B:
ZVĚTŠIT
Krok 7
Poklepeme na něj a přidáme potřebné soubory. Můžeme tedy přidat všechny soubory, které jsou nutné pro ochranu.
ZVĚTŠIT
5. Odpojte svazek vytvořený ve VeraCrypt ve Windows 10
Krok 1
V tuto chvíli chceme odpojit vytvořený svazek VeraCrypt, přejděte na nástroj a tam klikněte na tlačítko „Odpojit“:
Krok 2
Jakmile to bude hotové, svazek bude odpojen ze systému:
VeraCrypt se tak stává jedním z nejpraktičtějších a nejfunkčnějších nástrojů pro přidání ochrany souborů nebo složek, které si zaslouží vyšší úroveň ochrany a soukromí.