Перейти к содержанию

Использование VeraCrypt для шифрования данных


TheFuzzStone

Рекомендуемые сообщения

1200px-VeraCrypt_Logo.svg.png

 

До 2014 года ПО с открытым исходным кодом TrueCrypt было самым рекомендуемым (и действительно качественным) для целей шифрования данных и дисков, однако затем разработчики сообщили, что оно не является безопасным и свернули работу над программой. Позже новая команда разработчиков продолжила работу над проектом, но уже под новым названием — VeraCrypt (доступно для Windows, Mac, Linux).

 

С помощью бесплатной программы VeraCrypt пользователь может выполнять надежное шифрование в реальном времени на дисках (в том числе зашифровать системный диск или содержимое флешки) или в файловых контейнерах. В этой инструкции по VeraCrypt — подробно об основных аспектах использования программы для различных целей шифрования. Примечание: для системного диска Windows, возможно, лучше использовать встроенное шифрование BitLocker.

 

Примечание: все действия вы выполняете под свою ответственность, автор статьи не гарантирует сохранность данных. Если вы начинающий пользователь, то рекомендую не использовать программу для шифрования системного диска компьютера или отдельного раздела с важными данными (если не готовы случайно потерять доступ ко всем данным), самый безопасный вариант в вашем случае — создание зашифрованных файловых контейнеров, что описано далее в руководстве.

 

Установка VeraCrypt на компьютер или ноутбук


Далее будет рассматриваться версия VeraCrypt для Windows 10, 8 и Windows 7 (хотя само использование будет почти одинаковым и для других ОС).

После запуска установщика программы (скачать VeraCrypt можно с официального сайта https://veracrypt.codeplex.com/ ) вам будет предложен выбор — Install или Extract. В первом случае программа будет установлена на компьютер и интегрирована с системой (например, для быстрого подключения зашифрованных контейнеров, возможности шифрования системного раздела), во втором — просто распакована с возможностью использования как portable-программы.

 

h_1513635363_1330334_a79854e000.pngveracrypt-install-options.thumb.png.6c4ebcd1932c634635a2a71fc6a59d25.png

 

Следующий шаг установки (в случае если вы выбрали пункт Install) обычно не требует каких-либо действий от пользователя (по умолчанию установлены параметры — установить для всех пользователей, добавить ярлыки в Пуск и на рабочий стол, ассоциировать файлы с расширением .hc с VeraCrypt).

Сразу после установки рекомендую запустить программу, зайти в меню Settings — Language и выбрать там русский язык интерфейса (во всяком случае, у меня он не включился автоматически).

 

2.thumb.png.a6afb95b6028d72cbe7218230a680745.png

 

Инструкция по использованию VeraCrypt


Как уже было сказано, VeraCrypt может использоваться для задач создания зашифрованных файловых контейнеров (отдельный файл с расширением .hc, содержащий необходимые файлы в зашифрованном виде и при необходимости монтируемый в системе как отдельный диск), шифрования системных и обычных дисков.

 

Чаще всего используется первый вариант шифрования для хранения конфиденциальных данных, начнем с него.

 

Создание зашифрованного файлового контейнера


Порядок действий по созданию зашифрованного файлового контейнера будет следующим:

 

Нажмите кнопку «Создать том». 

 

3.thumb.png.55e69da342889961bd6b222815b886c6.png

 

 

Выберите пункт «Создать зашифрованный файловый контейнер» и нажмите «Далее».

 

 

4.thumb.png.166384ec365b1dcd0485338e26c55384.png

 

Выберите «Обычный» или «Скрытый» том VeraCrypt. Скрытый том — специальная область внутри обычного тома VeraCrypt, при этом устанавливается два пароля, один на внешний том, второй — на внутренний. В случае, если вас вынудят сказать пароль на внешний том, данные во внутреннем томе будут недоступны и при этом извне нельзя будет определить, что существует также скрытый том. Далее рассматривается вариант создания простого тома. 

 

5.thumb.png.875c96b4ef5ac5bd9c8fa3da23f17142.png

 

Укажите путь, где будет хранится файл контейнера VeraCrypt (на компьютере, внешнем накопителе, сетевом диске). Вы можете указать любое разрешение для файла или вообще не указывать его, но «правильное» расширение, которое ассоциируется с VeraCrypt — .hc

 

6.thumb.png.e52f9a0ffe19aa8d4085dc7eb43033fc.png

 

Выберите алгоритм шифрования и хеширования. Основное здесь — алгоритм шифрования. В большинстве случаев, достаточно AES (причем это будет заметно быстрее других вариантов, если процессор поддерживает аппаратное шифрованием AES), но можно использовать и несколько алгоритмов одновременно (последовательное шифрование несколькими алгоритмами), описания которых можно найти в Википедии (на русском языке). 

 

7.thumb.png.2f14c0fbade61503003f022314a8d2d2.png

 

Задайте размер создаваемого зашифрованного контейнера.

 

8.thumb.png.98a90accaa4f1c77ba06c3b1c648f228.png

 

Укажите пароль, следуя рекомендациям, которые представлены в окне задания паролей. При желании, вы можете задать вместо пароля любой файл (пункт «Ключ. Файлы», будет использован в качестве ключа, могут использоваться смарт-карты), однако при потере или повреждении этого файла, получить доступ к данным не получится. Пункт «Использовать PIM» позволяет задать «Персональный умножитель итераций», влияющий на надежность шифрования прямо и косвенно (при указании PIM, его потребуется вводить в дополнение к паролю тома, т.е. взлом перебором усложняется). 

 

h_1513635798_6255580_ab2a7dd191.png9.thumb.jpg.be259e46fb42a01af826630e59fc09f6.jpg

 

В следующем окне задайте файловую систему тома и просто перемещайте указатель мыши по окну, пока не заполнится строка прогресса внизу окна (или не станет зеленой). В завершение нажмите «Разметить». 

 

10.thumb.png.fcc746a46e404e0a672cd4e0a23ea59c.png

 

По завершении операции вы увидите сообщение о том, что том VeraCrypt был успешно создан, в следующем окне достаточно нажать «Выход».

 

Следующий шаг — смонтировать созданный том для использования, для этого:

 

  1. В разделе «Том» укажите путь к созданному файловому контейнеру (нажав кнопку «Файл»), выберите из списка букву диска для тома и нажмите кнопку «Смонтировать».
  2. Укажите пароль (предоставьте ключевые файлы при необходимости). 

 

11.thumb.png.8de6857bd61211e236f733356110b93f.png

 

Дождитесь окончания монтирования тома, после чего он отобразится в VeraCrypt и в виде локального диска в проводнике. 

 

12.thumb.png.9220a029cfc747a3a2e8056dc92c6510.png

 

При копировании файлов на новый диск они будут шифроваться «на лету», равно как и расшифровываться при доступе к ним. По окончании работы, выберите том (букву диска) в VeraCrypt и нажмите «Размонтировать».

 

Примечание: при желании, вместо «Смонтировать» вы можете нажать «Автомонтирование», для того чтобы в будущем зашифрованный том подключался автоматически.

 

Шифрование диска (раздела диска) или флешки


Шаги при шифровании диска, флешки или другого накопителя (не системного) будут теми же самыми, но на втором шаге потребуется выбрать пункт «Зашифровать несистемный раздел/диск», после выбора устройства — указать, отформатировать диск или зашифровать с уже имеющимися данными (займет больше времени).

Следующий отличающийся момент — на завершающем этапе шифрования в случае выбора «Отформатировать диск», потребуется указать, будут ли использоваться файлы более 4 Гб на создаваемом томе.

 

После того, как том будет зашифрован, вы получите инструкцию по дальнейшему использованию диска. Доступа по прежней букве к нему не будет, потребуется настроить автомонтирование (при этом для разделов диска и дисков достаточно просто нажать «Автомонтирование», программа сама их найдет) или же смонтировать таким же способом, как был описан для файловых контейнеров, но нажмите кнопку «Устройство» вместо «Файл».

 

Как зашифровать системный диск в VeraCrypt


При шифровании системного раздела или диска, пароль будет требоваться еще до загрузки операционной системы. Будьте очень внимательны, используя эту функцию — в теории можно получить систему, которую невозможно загрузить и единственным выходом окажется переустановка Windows.

 

Примечание: если при начале шифрования системного раздела вы увидите сообщение «Похоже, Windows не установлена на диске, с которого она загружается» (а на самом деле это не так), скорее всего дело в «по особому» установленной Windows 10 или 8 с шифрованным EFI разделом и зашифровать системный диск VeraCrypt не получится (в начале статьи уже рекомендовал BitLocker для этой цели), хотя для некоторых EFI-систем шифрование успешно работает.

 

Шифрование системного диска проходит тем же образом, что и простого диска или раздела, за исключением следующих моментов:

 

  1. При выборе шифрования системного раздела, на третьем этапе будет предложен выбор — шифровать весь диск (физический HDD или SSD) или только системный раздел на этом диске.
  2. Выбор одиночной загрузки (если установлена только одна ОС) или мультизагрузки (если их несколько).
  3. Перед шифрованием вам будет предложено создать диск восстановления на случай повреждения загрузчика VeraCrypt, а также при проблемах с загрузкой Windows после шифрования (можно будет загрузиться с диска восстановления и полностью расшифровать раздел, приведя его в исходное состояние).
  4. Будет предложено выбрать режим очистки. В большинстве случаев, если вы не храните очень страшных секретов, достаточно выбрать пункт «Нет», это значительно сэкономит вам время (часы времени).
  5. Перед шифрованием будет выполнен тест, позволяющий VeraCrypt «убедиться», что все будет работать правильно.
  6. Важно: после нажатия кнопки «Тест» вы получите очень подробную информацию по тому, что будет происходить дальше. Рекомендую очень внимательно все прочитать.
  7. После нажатия «Ок» и после перезагрузки вам потребуется ввести заданный пароль и, если все прошло успешно, после входа в Windows вы увидите сообщение о том, что Пре-тест шифрования пройден и все, что останется сделать — нажать кнопку «Шифровать» и дождаться завершения процесса шифрования.

 

Если в дальнейшем вам потребуется полностью расшифровать системный диск или раздел, в меню VeraCrypt выберите «Система» — «Перманентно расшифровать системный раздел/диск».

 

Дополнительная информация

 

  • Если у вас на компьютере используется несколько операционных систем, то с помощью VeraCrypt вы можете создать скрытую операционную систему (Меню — Система — Создать скрытую ОС), схожую со скрытым томом, о котором писалось выше.
  • Если тома или диски монтируются очень медленно, вы можете попробовать ускорить процесс, задав длинный пароль (20 и более символов) и малый PIM (в пределах 5-20).
  • Если при шифровании системного раздела что-то происходит необычно (например, при нескольких установленных системах, программа предлагает только одиночную загрузку или вы видите сообщение о том, что Windows на на том диске, где загрузчик) — рекомендую не экспериментировать (при отсутствии готовности потерять все содержимое диска без возможности восстановления).

 

На этом всё, удачного шифрования.

 

Источник

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Законодатели Вирджинии изучат использование блокчейна и криптовалют

      Сенат штата Вирджиния начал рассмотрение законопроекта о льготах для майнеров и торговцев криптовалютами. Местные законодатели, прежде чем рассмотреть документ, создали рабочую группу для изучения вариантов использования блокчейна и цифровых активов. Сенатор Саддам Азлан Салим (Saddam Azlan Salim) представил проект, описав требования для майнеров и правила операций с цифровыми активами, а также их налогообложение. Предлагается освободить майнеров от получения лицензий на перевод денег, а э

      в Новости криптовалют

    • Berenberg: Использование криптовалюты движением ХАМАС ослабляет позицию Coinbase

      Аналитики компании Berenberg Capital Markets считают, что влияние лоббистских усилий Coinbase в США сильно ослабляют сообщения об использовании криптовалют исламистской организацией ХАМАС. Coinbase продолжает сталкиваться с проблемами в США, несмотря на свою кампанию, направленную на то, чтобы подтолкнуть Конгресс к большей ясности в отношении криптовалют, говорится в отчете.   «Угроза бизнесу Coinbase идет не от ее операционных показателей, а со стороны различных судебных разбирате

      в Новости криптовалют

    • Эльвира Набиуллина: «Использование цифрового рубля будет добровольным»

      Глава Банка России Эльвира Набиуллина заявила, что использование цифрового рубля будет «абсолютно добровольным» — государственная криптовалюта станет лишь «дополнительной возможностью для людей». «Никто никого насильно в цифровой рубль загонять не собирается. Хотят — пользуются, хотят — не пользуются. Но мы действительно рассчитываем, что это будет удобнее, дешевле и для людей, и для бизнеса, и они начнут этим пользоваться. Это новая возможность», — сказала Набиуллина.   Ранее глава

      в Новости криптовалют

    • Сан-Паулу закрепил законом использование блокчейна для сбора данных

      Бразильский город Сан-Паулу в рамках нового местного закона о доступе к данным и открытости представил концепцию децентрализованного реестра. Но как конкретно будет применяться технология, власти пока не определились. В законодательном акте под блокчейном понимается неизменный реестр, куда записываются транзакции и через который можно отслеживать использование разных активов на базе компьютерной сети. В законе не прописано, в каких именно случаях ее использование повысит эффективность досту

      в Новости криптовалют

    • FV Bank разрешит использование стейблкоинов USDC для прямых депозитов

      Международный онлайн-банк FV Bank объявил, что запускает новую услугу, которая позволит клиентам совершать прямые депозиты в стейблкоине USDC на счета в традиционных банках. С помощью новой функции пользователи смогут получать USDC на свои счета подобно тому, как это делается с традиционными депозитами. Полученные средства будут конвертироваться в доллары США в момент внесения депозита. Сообщается, что это позволит клиентам FV Bank выставлять счета своим контрагентам в других странах сразу

      в Новости криптовалют

×
×
  • Создать...