22Jul

Kaip užšifruoti "Windows" sistemos diską su "VeraCrypt"

Kai kurie "Windows 10" įrenginiai siunčia "Device Encryption", bet kiti kompiuteriai reikalauja sumokėti dar 99 JAV dolerius, kad "BitLocker" sistemoje "Windows Pro" būtų galima užšifruoti visą diską.Jei nenorite, galite naudoti nemokamą ir atviro kodo "VeraCrypt" programinę įrangą, kad gautumėte viso disko šifravimą bet kurioje "Windows" versijoje.

šifravimas yra geriausias būdas užtikrinti, kad užpuolikai negalėtų skaityti jūsų failų.Jis suskaido failus į atsitiktinai atrodančius šnipštus ir jums reikia slapto rakto, kad galėtumėte juos pasiekti. Net jei kas nors gaus prieigą prie jūsų fizinio standžiojo disko, jiems reikės jūsų slaptažodžio( arba pagrindinio failo), kad iš tikrųjų pamatytumėte, ką turite diske.

"VeraCrypt" yra nemokamas ir atviro kodo įrankis, kurį galite naudoti norint įkrauti visą diską bet kuriame "Windows" kompiuteryje. Jis veikia Windows 10, 8, 7, Vista ir net XP.

Tai nėra sudėtinga naudoti: po jo nustatymo, jums reikia įvesti savo šifravimo slaptažodį kiekvieną kartą paleidus kompiuterį.Paprastai naudojate savo kompiuterį po batų."VeraCrypt" tvarko šifravimą fone, o visa kita - skaidriai. Jis taip pat gali sukurti užkoduotus failų konteinerius, tačiau mes sutelkiame dėmesį į tai, kad šifruojame savo sistemos variklį čia.

VeraCrypt yra projektas, pagrįstas senosios "TrueCrypt" programinės įrangos šaltinio kodu, kuris buvo nutrauktas."VeraCrypt" turi daugybę klaidų ir palaiko šiuolaikinius kompiuterius su "EFI" sistemos pertvaromis, konfigūracija naudojama daugeliui "Windows 10" kompiuterių.

Kaip įdiegti "VeraCrypt" ir užšifruoti savo sistemos diską

Parsisiųskite "VeraCrypt", norėdami pradėti. Vykdykite diegimo programą ir pasirinkite parinktį "Įdiegti".Galite laikyti visus numatytuosius nustatymus diegimo programoje - tiesiog spustelėkite jį, kol VeraCrypt bus įdiegtas jūsų kompiuteryje.

Įdiegus "VeraCrypt", atidarykite meniu Pradėti ir paleiskite "VeraCrypt" spartųjį klavišą.

Spustelėkite System & gt;Užkoduoti sistemos skaidymą / diską VeraCrypt lange, norėdami pradėti.

Jums bus klausiama, ar norite naudoti "Normal" arba "Hidden" sistemos šifravimą.

Normalus parinktis paprastai šifruoja sistemos skaidinį arba diską.Kai paleisite kompiuterį, turėsite pateikti savo šifravimo slaptažodį, kad galėtumėte jį pasiekti. Niekas negalės pasiekti jūsų failų be jūsų slaptažodžio.

Paslėpta parinktis sukuria operacinę sistemą, paslėptą "VeraCrypt" tomą.Turėsite ir "realią" operacinę sistemą, kuri yra paslėpta, ir "paguosti" operacinę sistemą.Kai įkelsite savo kompiuterį, galėsite įvesti tikrąjį slaptažodį, kad įkeltumėte savo paslėptą operacinę sistemą arba slaptą operacinę sistemą, kad įkeltumėte apsivalymo operacinę sistemą.Pavyzdžiui, jei kažkas privers jus suteikti prieigą prie jūsų užkoduotojo įrenginio - dėl jo gali būti suteikiamas slaptos operacinės sistemos slaptažodis, ir jie neturėtų galėti pasakyti, kad visur yra paslėpta operacinė sistema.

Šifravimo požiūriu, naudojant "Normal" šifravimą, jūsų failai yra tokie pat saugūs."Paslėptas" tomas padeda tik tuo atveju, jei esate priverstas ką nors atskleisti savo slaptažodį ir nori išlaikyti tikėtiną neigimą apie kitų failų egzistavimą.

Jei nesate tikras, ko norite, pasirinkite "Normal" ir tęskite. Mes einame įprastu šifruoto sistemos skaidinio kūrimo procesu, kaip to nori dauguma žmonių.Daugiau informacijos apie paslėptąsias operacines sistemas rasite VeraCrypt dokumentacijoje.

Jūs galite pasirinkti "Šifruoti sistemos Windows skaidinį" arba "Užšifruoti visą diską".Jūsų pasirinkimas priklauso nuo jūsų.

Jei "Windows" sistemos skaidinys yra vienintelis diskų disko skaidinys, galimybės bus iš esmės tos pačios. Jei norite tik užšifruoti savo "Windows" sistemos skaidinį ir palikti likusį diską, pasirinkite "Šifruoti sistemos Windows skaidinį".

Jei turite keletą skirsnių su slaptais duomenimis, pvz., Sistemos skaidinys C: ir failų pertvara D: -pasirinkite "Užšifruoti visą diską", kad užtikrintumėte, kad visos jūsų "Windows" skaidiniai yra užkoduoti.

VeraCrypt paklaus, kiek jūsų kompiuteryje yra operacinių sistemų.Dauguma žmonių turi tik vieną įdiegtą operacinę sistemą ir turėtų pasirinkti "Single-boot".Jei kompiuteryje paleiskite daugiau nei vieną įdiegtą operacinę sistemą ir pasirinkote ją, pasirinkite "Multi-boot".

Tada jums bus paprašyta pasirinkti, kokio tipo šifravimą norite naudoti. Nors yra keletas parinkčių, rekomenduojame pritvirtinti numatytuosius nustatymus."AES" šifravimas ir "SHA-256" maišos algoritmas yra geras pasirinkimas. Tai visos kietos šifravimo schemos.

Tada jums bus paprašyta įvesti slaptažodį.Kaip pažymi "VeraCrypt" vedlys, labai svarbu pasirinkti gerą slaptažodį.Pasirinkus akivaizdų ar paprastą slaptažodį, jūsų šifravimas bus pažeidžiamas nuo nelaimingų atsitikimų.

Vedlys rekomenduoja pasirinkti dar 20 simbolių slaptažodį.Galite įvesti ne daugiau kaip 64 simbolių slaptažodį.Idealus slaptažodis yra atsitiktinis skirtingų tipų simbolių, įskaitant didžiųjų ir mažųjų raidžių, skaičių ir simbolių, kombinacija. Jei praradote slaptažodį, prarasite prieigą prie savo failų, todėl įsitikinkite, kad prisimenate.Štai keli patarimai, kaip sukurti tvirtą, įsimintiną slaptažodį, jei jums to reikia.

Čia yra dar keletas parinkčių, tačiau jie nėra būtini. Galite palikti šias parinktis tik tuo atveju, jei nenorite jų naudoti:

  • Naudokite klaviatūros : galite atjungti "Naudoti raktinius failus" ir pateikti kai kuriuos failus, kurie turi būti, pavyzdžiui, USB įrenginyje, kai atrakinsite savo diską.Jei kada nors praradote failus, prarasite prieigą prie savo disko.
  • Rodyti slaptažodį : ši parinktis tiesiog parodo slaptažodį šiame lauke esančiuose slaptažodžio laukuose, todėl galite patvirtinti, kad įvestas tekstas yra teisingas.
  • Naudokite PIM : "VeraCrypt" leidžia nustatyti "Asmeninių Iteration Multiplier", įjungus žymimąjį laukelį "Use PIM".Didesnė vertė gali padėti užkirsti kelią brutalioms jėgoms. Taip pat turėsite prisiminti bet kokį numerį, kurį įvedate ir įveskite jį kartu su savo slaptažodžiu, suteikiant jums dar ką nors prisiminti, be jūsų slaptažodžio.

Jei norite, pasirinkite bet kurią iš šių parinkčių ir spustelėkite Pirmyn.

"VeraCrypt" paprašys perkelti pelę atsitiktinai po lango viduje. Jis naudoja šiuos atsitiktinius pelių judesius, kad padidintų jūsų šifravimo raktų stiprumą.Užpildę skaitiklį, spustelėkite "Toliau".

Vedlys informuos jus, kad sugeneravo šifravimo raktus ir kitus reikalingus duomenis. Norėdami tęsti, spustelėkite "Toliau".

VeraCrypt vedlys privers jus sukurti "VeraCrypt" gelbėjimo disko vaizdą prieš tęsiant.

Jei jūsų įkrovos tvarkyklė ar kiti duomenys kada nors sugadinami, turite iškrauti iš gelbėjimo disko, jei norite iššifruoti ir pasiekti failus. Diskas taip pat tęs atsarginį diskų pradžios turinį, kuris, jei reikės, bus atkurtas.

Atminkite, kad naudodamiesi gelbėjimo disku vis tiek turėsite pateikti savo slaptažodį, taigi tai nėra auksinis raktas, leidžiantis prieiti prie visų jūsų failų."VeraCrypt" pagal nutylėjimą tiesiog sukurs ISO atvaizdą gelbėjimo diske esant C: \ Users \ NAME \ Documents \ VeraCrypt Rescue Disk.iso. Jums reikės įrašyti ISO atvaizdą į diską patys.

Būtinai įrašykite gelbėjimo disko kopiją, kad galėtumėte pasiekti savo failus, jei kada nors kiltų problemų.Negalite pakartotinai naudoti to paties "VeraCrypt" gelbėjimo disko keliuose kompiuteriuose. Kiekvienam kompiuteriui reikia unikalaus gelbėjimo disko! Daugiau informacijos apie "VeraCrypt" gelbėjimo diskus rasite VeraCrypt dokumentacijoje.

Tada jums bus paprašyta "išvalyti režimą", kurį norite naudoti.

Jei turite vairuotojui jautrius duomenis ir esate suinteresuotas, kad kažkas gali bandyti patikrinti jūsų diską ir atkurti duomenis, turėtumėte pasirinkti bent "1-pass( atsitiktinius duomenis)", kad perrašyti savo nešifruotus duomenis atsitiktiniais duomenimis, todėlsunku neįmanoma susigrąžinti.

Jei nesate susirūpinę, pasirinkite "Nėra( greičiausias)".Greičiau nevalykite disko. Kuo didesnis leidimų skaičius, tuo ilgesnis bus šifravimo procesas.

Šis nustatymas taikomas tik pradiniam nustatymo procesui. Kai jūsų diskas yra užkoduotas, "VeraCrypt" nereikės perrašyti jokių šifruotų duomenų, kad apsaugotų nuo duomenų atkūrimo.

VeraCrypt dabar patikrins, ar viskas tinkamai veikia, kol ji šifruos jūsų diską.Spustelėkite "Test", o "VeraCrypt" įdiegs "VeraCrypt" įkroviklį į savo kompiuterį ir iš naujo paleiskite. Turėsite įvesti savo šifravimo slaptažodį, kai jis bus įkeltas.

"VeraCrypt" bus pateikta informacija apie tai, ką daryti, jei "Windows" neprasideda. Jei "Windows" neveikia tinkamai, turėtumėte iš naujo paleisti kompiuterį ir paspausti "Esc" klavišą klaviatūroje, esančiame "VeraCrypt" įkrovos tvarkyklės ekrane."Windows" turėtų pradėti ir paklausti, ar norite pašalinti "VeraCrypt" įkrovos tvarkyklę.

Jei tai neveikia, į savo kompiuterį turėtumėte įdėti "VeraCrypt" gelbėjimo diską ir paleisti iš jo. Pasirinkite remonto parinktis & gt;Atkurti originalų sistemos krautuvą gelbėjimo disko sąsajoje. Iš naujo paleiskite savo kompiuterį.

Spustelėkite "Gerai" ir spustelėkite "Taip", kad iš naujo paleistumėte kompiuterį.

Turėsite įvesti savo "VeraCrypt" šifravimo slaptažodį, kai jūsų kompiuteris bus paleistas. Jei neįvedėte pasirinktinio PIM numerio, tiesiog paspauskite "Enter" PIM ragelyje, kad priimtumėte numatytąsias.

Prisijunkite prie savo kompiuterio, kai pasirodys įprastas pasveikinimo ekranas. Turėtumėte pamatyti langą "Pretest Completed".

"VeraCrypt" rekomenduoja, kad turite šifruojamų failų atsargines kopijas. Jei sistema praranda energiją ar sugenda, kai kurie jūsų failai bus negrįžtamai sugadinti. Visada svarbu turėti svarbių failų atsargines kopijas, ypač šifruojant sistemos diskas. Jei turite atsargines failų kopijas, spustelėkite mygtuką "atidėti" ir sukurkite atsargines failų kopijas. Tuomet VeraCrypt galėsite vėl paleisti ir spustelėkite System & gt;Atnaujinti nutrauktą procesą, kad būtų atnaujintas šifravimo procesas.

Spustelėkite mygtuką "Šifruoti", kad iš tikrųjų užkoduotumėte kompiuterio sistemos disku.

"VeraCrypt" suteiks informaciją apie tai, kada turėtumėte naudoti gelbėjimo diską.Po to jis pradės kietojo disko šifravimo procesą.

Kai procesas bus baigtas, jūsų diskas bus užkoduotas ir turėsite įvesti slaptažodį kiekvieną kartą paleisdami kompiuterį.

Jei nuspręsite ateityje pašalinti sistemos šifravimą, paleiskite "VeraCrypt" sąsają ir spustelėkite System & gt;Nuolatinis iššifruoti sistemos skaidinį / diską.