22Jul

Kako kriptirati vaš Windows sustav pogon s VeraCrypt

click fraud protection

Neki uređaji sa sustavom Windows 10 isporučuju s "šifriranjem uređaja", ali druga računala zahtijevaju da platite još 99 $ kako biste dobili BitLocker na sustavu Windows Pro za šifriranje cijelog diska. Ako ne želite, slobodni i otvoreni izvorni softver VeraCrypt možete koristiti za šifriranje cijelog diska na bilo kojoj verziji sustava Windows.Šifriranje

je najbolji način da osigurate da napadači ne mogu čitati vaše datoteke. Vrši vaše datoteke u slučajnim izgledom i potreban vam je tajni ključ za pristup njima.Čak i ako netko dobije pristup tjelesnom tvrdom disku, trebat će vam zaporka( ili ključna datoteka) da biste vidjeli ono što imate na disku.

VeraCrypt je besplatan i open-source alat koji možete koristiti za omogućavanje enkripcije cijelog diska na bilo kojem Windows računalu. Radi na Windowsima 10, 8, 7, Vista, pa čak i XP.

Nije komplicirano koristiti: Nakon postavljanja, samo unosite lozinku za šifriranje pri svakom pokretanju računala. Koristite vaše računalo normalno nakon što je čizma. VeraCrypt obrađuje šifriranje u pozadini, a sve drugo se događa transparentno. Ona također može stvoriti šifrirane datoteke kontejnera, ali mi se usredotočuju na kriptiranje vašeg pogona sustava ovdje.

instagram viewer

VeraCrypt je projekt temeljen na izvornom kodu starog TrueCrypt softvera koji je prekinut. VeraCrypt ima razne popravke bugova i podržava suvremena računala s particije EFI sustava, konfiguraciju koju koriste mnogi Windows 10 osobni računi.

Kako instalirati VeraCrypt i šifrirati vaš sustav pogon

Preuzmite VeraCrypt da biste započeli. Pokrenite instalacijski program i odaberite opciju "Instaliraj".Možete zadržati sve zadane postavke u programu za instalaciju - samo kliknite na nju sve dok VeraCrypt nije instaliran na vašem računalu.

Kad instalirate VeraCrypt, otvorite izbornik Start i pokrenite prečac "VeraCrypt".

Kliknite Sustav & gt;Šifrirati particiju sustava / pogon u prozoru VeraCrypt da biste započeli.

Od vas će biti upitano želite li koristiti "Normal" ili "Hidden" sustav šifriranja.

Normalna opcija šifrira sistemsku particiju ili pogon normalno. Kada pokrenete računalo, morat ćete joj pristupiti zaporkom za šifriranje. Nitko neće moći pristupiti vašim datotekama bez vaše lozinke.

Skrivena opcija stvara operativni sustav u skrivenom VeraCrypt glasnoću. Imat ćete i "pravi" operativni sustav koji je skriven i operativni sustav "mamac".Kada pokrenete računalo, možete unijeti pravi lozinku za podizanje vašeg skrivenog operacijskog sustava ili lozinke na operacijski sustav za potapanje kako biste pokrenuli operacijski sustav oponašanja. Ako vas netko prisiljava da vam omogući pristup vašem šifriranom pogonu - primjerice iznuđivanja - možete im poslati lozinku operacijskom sustavu lutnje i ne bi smjeli reći da uopće postoji skriveni operativni sustav.

Što se tiče enkripcije, "normalno" enkripcija čuva Vaše datoteke jednako sigurne. Skriveno glasnoće pomaže samo ako ste prisiljeni otkriti svoju lozinku nekome i želite zadržati uvjerljivu dostojanstvenost o postojanju drugih datoteka.

Ako niste sigurni što želite, odaberite "Normalno" i nastavite. Prolazit ćemo kroz proces stvaranja normalne particije s kodiranim sustavom, jer to je ono što većina ljudi želi. Posavjetujte se s VeraCrypt dokumentacijom za više informacija o skrivenim operativnim sustavima.

Možete odabrati "Šifriranje particije sustava Windows" ili "Šifriranje cijelog pogona".Na vama je koja opcija koju želite.

Ako je particija sustava Windows jedina particija na pogonu, opcije će biti u osnovi ista. Ako želite samo šifrirati particiju sustava Windows i ostatak pogona ostaviti sami, odaberite "Šifriranje particije sustava Windows".

Ako imate više particija s osjetljivim podacima - na primjer, particiju sustava na C: i particiju datoteka u D: - odaberite "Šifriraj cijeli pogon" kako biste osigurali šifriranje svih vaših Windows particija.

VeraCrypt će vas pitati koliko operacijskih sustava imate na računalu. Većina ljudi ima samo jedan operacijski sustav i treba odabrati "Single-boot".Ako imate instaliran više operacijskih sustava i odaberete između njih kada pokrenete računalo, odaberite "Multi-boot".

Od vas će se tražiti da odaberete vrstu šifriranja koju želite koristiti. Iako postoji više opcija, preporučujemo da se pridržavate zadanih postavki."AES" enkripcija i "SHA-256" hash algoritam su dobri izbori. Sve su to čvrste sheme šifriranja.

Od vas će se tražiti da unesete lozinku. Kao što kaže VeraCryptov čarobnjak, vrlo je važno odabrati dobru lozinku. Odabir očite ili jednostavne lozinke učinit će vaše šifriranje podložnim napadima s velikim silama.

Čarobnjak preporučuje odabir lozinke od 20 dodatnih znakova. Možete unijeti zaporku do 64 znaka. Idealna lozinka je slučajna kombinacija različitih vrsta znakova, uključujući gornja i mala slova, brojeve i simbole. Izgubit ćete pristup datotekama ako ikada izgubite lozinku pa se pobrinite da je zapamtite. Evo nekoliko savjeta za izradu snažne i nezaboravne lozinke ako vam je potrebna.

Postoji još nekoliko mogućnosti, ali one nisu potrebne. Te opcije možete ostaviti sami ako ih ne želite koristiti:

  • Koristite ključne datoteke : Možete odabrati omogućavanje "Use keyfiles" i dati neke datoteke koje moraju biti prisutne - na primjer, na USB pogonu - pri otključavanju vašeg pogona. Ako ikad izgubite datoteke, izgubit ćete pristup vašem pogonu.
  • Prikaži lozinku : Ova opcija samo otvara lozinku u poljima lozinke u ovom prozoru, što vam omogućuje potvrdu da je ono što ste upisali ispravno.
  • Koristite PIM : VeraCrypt vam omogućuje da postavite "Personal Iterations Multiplier" omogućujući potvrdni okvir "Use PIM".Viša vrijednost može pomoći spriječiti napade na silu. Također ćete morati zapamtiti koji broj unesete i unijeti je uz vašu zaporku, dajući vam i nešto drugo koje treba zapamtiti pored vaše zaporke.

Odaberite bilo koju od ovih opcija ako ih želite i kliknite Dalje.

VeraCrypt će vas tražiti da miš premjestite slučajno unutar prozora. Koristi ove slučajne pokrete miša kako bi povećala snagu ključeva za šifriranje. Kada popunite mjerač, kliknite "Dalje".

Čarobnjak će vas obavijestiti da je generirao ključeve za šifriranje i druge podatke koji su mu potrebni. Kliknite "Dalje" da biste nastavili.

VeraCrypt čarobnjak će vas prisiliti da stvorite sliku VeraCrypt spašavanja prije nastavka.

Ako vaš bootloader ili drugi podaci ikad ostanu oštećeni, morate se dizati s diska za spašavanje ako želite dešifrirati i pristupiti datotekama. Disk će također nastaviti rezervnu sliku sadržaja početka diska, što će vam omogućiti da ga vratite ako je potrebno.

Imajte na umu da ćete i dalje morati unijeti lozinku prilikom korištenja diska za spašavanje, pa to nije zlatni ključ koji omogućuje pristup svim vašim datotekama. VeraCrypt će jednostavno stvoriti ISO image za spašavanje diskova na C: \ Users \ NAME \ Documents \ VeraCrypt Rescue Disk.iso prema zadanim postavkama. Samu snimku morate snimiti na disk.

Obavezno snimite kopiju diska za spašavanje tako da možete pristupiti datotekama ako ikada postoji problem. Ne možete ponovno koristiti isti disk VeraCrypt za spašavanje na više računala. Trebate jedinstveni disk za spašavanje za svako računalo! Posavjetujte se s VeraCrypt dokumentacijom za više informacija o VeraCrypt diskovima za spašavanje.

Zatim ćete biti upitani za način "obrišite" koji želite koristiti.

Ako imate osjetljivih podataka na vašem pogonu i ako ste zabrinuti da bi netko mogao pokušati pregledati vaš pogon i oporaviti podatke, trebali biste odabrati barem "1-pass( slučajni podaci)" kako biste prebrisali svoje nenastavljene podatke slučajnim podacima,teško je nemoguće oporaviti.

Ako niste zabrinuti zbog toga, odaberite "None( najbrži)".Brže je ne brisati pogon.Što je veći broj prolaza, to će trajati postupak enkripcije.

Ova se postavka odnosi samo na početni postupak postavljanja. Nakon što vaš pogon bude šifriran, VeraCrypt neće morati prebrisati šifrirane podatke kako bi zaštitio od oporavka podataka.

VeraCrypt će sada provjeriti da sve radi ispravno prije nego što šifrira vaš pogon. Kliknite "Test" i VeraCrypt će instalirati VeraCrypt bootloader na vaše računalo i ponovno pokrenuti. Morat ćete unijeti zaporku za šifriranje kada se pojavi.

VeraCrypt će pružiti informacije o tome što učiniti ako se sustav Windows ne pokrene. Ako se sustav Windows ne pokrene pravilno, trebate ponovo pokrenuti računalo i pritisnuti tipku "Esc" na tipkovnici na zaslonu za pokretanje sustava VeraCrypt. Windows bi trebao početi i pitati želite li deinstalirati VeraCrypt bootloader.

Ako to ne funkcionira, trebali biste umetnuti disk za spašavanje VeraCrypt na računalo i podići ga iz njega. Odaberite Opcije popravka & gt;Vraćanje izvornog sustava Loader na sučelju diska za spašavanje. Ponovo pokrenite računalo nakon toga.

Kliknite "U redu", a zatim kliknite "Da" kako biste ponovno pokrenuli računalo.

Morate unijeti vašu lozinku za šifriranje VeraCrypt kada se računalo pokrene. Ako niste unijeli prilagođeni PIM broj, samo pritisnite "Enter" na PIM poruci da biste prihvatili zadani.

Prijavite se na svoje računalo kada se pojavi normalni zaslon dobrodošlice. Trebao bi se pojaviti prozor "Pretest Completed".

VeraCrypt savjetuje da imate sigurnosne kopije datoteka koje šifrirate. Ako sustav izgubi snagu ili padne, neke će datoteke biti nepovratno oštećene. Uvijek je važno imati sigurnosne kopije vaših važnih datoteka, osobito kod šifriranja vašeg pogona sustava. Ako trebate sigurnosno kopirati datoteke, kliknite gumb "Odgoda" i izradite sigurnosne kopije datoteka. Nakon toga možete ponovno pokrenuti VeraCrypt i kliknite System & gt;Nastavi prekinuti postupak za nastavak procesa enkripcije.

Kliknite gumb "Šifriraj" kako biste zapravo šifrirali pogon sustava vašeg računala.

VeraCrypt će pružiti informacije o tome kada biste trebali koristiti disk za spašavanje. Nakon toga, ona će započeti proces šifriranja vašeg tvrdog diska.

Kad proces završi, vaš će se pogon šifrirati i morat ćete unijeti zaporku svaki put kad pokrenete računalo.

Ako odlučite ukloniti šifriranje sustava u budućnosti, pokrenite VeraCrypt sučelje i kliknite System & gt;Stalno dešifriraj particiju sustava / pogon.