8Aug

Jak chránit data Flash disku pomocí TrueCrypt

Prostě o nějakém úctyhodném geekovi se vždycky hodí flash disk. Ať už je to na vašem klíčeném kruhu v kabelce, mít možnost přístupu k určitým souborům a nástrojům kdekoli může opravdu přijít hodit občas. Pokud byste však tuto flashovou jednotku ztratili nebo ji nechali ukradené, v závislosti na tom, co je uloženo na disku, můžete se připravit na katastrofu, která lze zcela předejít.

Pomocí aplikace TrueCrypt můžete snadno chránit data uložená na jednotce flash tak, že pokud je ztracena nebo ukradena, nikdo se k vašim citlivým souborům nedostane.

Obrázek přes LadiesGadgets

Vytvoření svazku TrueCrypt

Připojte flash disk, který chcete chránit data při kopírování dat, které chcete chránit, do složky na pevném disku. Budeme je přesunout do šifrovaného svazku, jakmile skončíme.

Proces vytváření šifrovaného kontejneru pro flash disk se neliší od běžného procesu TrueCrypt. Pokud jste již obeznámeni s tím, jak to udělat, můžete přeskočit tuto sekci nebo ji procházet pro rychlé obnovení.

V nabídce Nástroje vyberte Průvodce vytvořením svazku.

Vyberte možnost Vytvořit kontejner šifrovaného souboru.

Nechceme zvolit možnost šifrování nesystémového oddílu / jednotky, protože by to zabránilo načítání souborů potřebných pro připojení svazku TrueCrypt na naši jednotku flash. To by znamenalo, že počítač, do něhož jsme připojili flash disk, by museli mít již nainstalovaný produkt TrueCrypt, aby získali přístup k našim datům.

Vyberte možnost vytvoření standardního svazku TrueCrypt.

Nastavte cíl na soubor umístěný na jednotce flash.

Nastavte možnosti šifrování.Výchozí hodnoty budou pekné.

Nastavte velikost šifrovaného svazku. Ujistěte se, že necháte alespoň 10 MB zdarma, takže je k dispozici prostor pro soubory TrueCrypt potřebné pro montáž a demontáž svazku.

Nastavte silné heslo.

Trpělivě počkejte, když je vytvořen svazek TrueCrypt.

Načtení binárních souborů TrueCrypt na flash disku

Chcete-li získat přístup k zašifrovanému svazku na systémech, které nemají TrueCrypt, musíte načíst požadované binární soubory potřebné pro připojení kontejneru do hostitelského systému. Funkce TrueCrypt naštěstí dělá to snadné.

V nabídce Nástroje vyberte položku Traveler Disk Setup.

Vrátíme se k tomu, co toto oznámení znamená trochu později.

Přejděte na písmeno jednotky jednotky Flash pod položkou Nastavení souborů.

V části Konfigurace automatického spuštění vyberte možnost Automatické připojení svazku TrueCrypt a nastavte následující možnosti:

  • Zadejte pouze název souboru TrueCrypt.
  • Vyberte možnost První jako písmeno jednotky.
  • Zvolte možnost Otevřít okno Průzkumníka pro připojenou hlasitost.

Vytvořte disk pro cestující s nastavenými možnostmi.

Toto je důležité upozornění.

Aby mohla TrueCrypt připojit svazek do hostitelského systému, musí být splněna jedna z následujících podmínek:

  1. TrueCrypt musí být na hostitelském systému nainstalován natolik.
  2. Musíte mít správní práva na hostitelském systému.

Důvod, proč potřebujete práva správce v případě, že TrueCrypt není nativně nainstalován, je kvůli požadavku, že musí být zaveden systémový ovladač v hostitelském systému za účelem připojení šifrovaného svazku. Vzhledem k tomu, že pouze správci mohou načíst a uvolnit systémové ovladače, musíte mít tuto úroveň přístupu nebo nebudete moci připojit ovladač TrueCrypt.

Na druhou stranu, pokud je ovladač již přítomen na hostiteli( tj. TrueCrypt je nainstalován nativně), měli byste mít možnost připojit šifrovaný ovladač s normálním uživatelským přístupem.

Jakmile je nastavení disku pro cestující dokončeno, měli byste vidět, že se vaše jednotka Flash zobrazuje pomocí ikony TrueCrypt v Průzkumníku Windows.

Snadné otevření svazku TrueCrypt na hostitelském počítači

Jakmile nakonfigurujete jednotku flash jako disk TrueCrypt Traveler, otevření obsahu v Průzkumníku Windows by se mělo podobat obrazovce níže.

Všimněte si, že existuje soubor autorun.inf, který byl vytvořen během instalace. Když se vrátíme do schránky zpráv, o níž jsme se hovořili později, je určeno k automatickému spuštění, když je jednotka flash připojena k hostitelskému počítači, většina strojů se systémem Windows však vypne funkci automatického vypínání( tak, jak to má), takže to nikdy nebude spuštěno. Z tohoto důvodu budete muset ručně zasunout a demontovat sadu TrueCrypt.

Samozřejmě, že to děláme ručně, je nepřijatelné, takže s několika dávkovými skripty můžeme sadu TrueCrypt jednoduše připojit a demontovat dvojitým kliknutím.

Otevřete soubor autorun.inf v programu Poznámkový blok a zkopírujte text za řádek, který začíná "open =".

Vytvořte nový textový soubor s názvem MountTC.bat a vložte to, co jste dříve do tohoto souboru zkopírovali. Při spuštění se tento dávkový soubor připojí na systém hostitele svazku TrueCrypt, který je uložen na jednotce flash.

V souboru autorun.inf zkopírujte text za řádek, který začíná "shell \ dismount \ command =".

Vytvořte nový textový soubor nazvaný DismountTC.bat a vložit tento dříve skopírovaný do tohoto souboru. Při spuštění tento dávkový soubor odebere všechny svazky TrueCrypt v hostitelském systému.

Po dokončení byste měli vidět dva dávkové soubory, které jsme vytvořili na flash disku.

Otevření svazku TrueCrypt

Po připojení jednotky flash k hostitelskému počítači, pokud se svazek TrueCrypt nepokouší připojit automaticky, stačí spustit soubor MountTC.bat. Nezapomeňte, že TrueCrypt musí být nativně nainstalován nebo musíte mít na hostitelském počítači administrátorská práva. Pokud aplikace TrueCrypt není nativní nainstalována, zobrazí se výzva k UAC, proto potvrďte, že chcete pokračovat.

Zadejte své heslo pro sadu TrueCrypt.

Váš svazek bude připojen a vaše šifrované soubory budou nyní zobrazeny.

Zkopírujte všechny soubory, které chcete chránit, do vašeho svazku TrueCrypt a nikdo nebude mít přístup bez hesla.

Po dokončení stačí spustit soubor DismountTC.bat a váš svazek TrueCrypt bude ladně odmontován.

Důležité bezpečnostní upozornění

Je důležité si uvědomit, že když jsou soubory šifrovány na jednotce flash, jakmile připojíte sadu TrueCrypt k hostitelskému počítači, jsou na milost tohoto stroje. V důsledku toho byste měli být opatrní, kde se rozhodnete pro přístup k vašim souborům.

Stáhnout TrueCrypt