22Jul

Kā šifrēt Windows sistēmas disku ar VeraCrypt

Daži Windows 10 ierīces tiek piegādātas kopā ar "Device Encryption", bet citiem datoriem ir jāmaksā vēl viens 99 $, lai BitLocker saņemtu uz Windows Pro par pilnas diska šifrēšanu. Ja nevēlaties, varat izmantot bezmaksas un atvērtā koda programmatūru VeraCrypt, lai iegūtu pilnīgas diska šifrēšanu jebkurā Windows versijā.

šifrēšana ir labākais veids, kā nodrošināt, ka uzbrucēji nespēj lasīt savus failus. Tas iznīcina jūsu failus nejauši izskatās viltībā un jums ir nepieciešams slepenais taustiņš, lai piekļūtu tiem. Pat ja kāds iegūs piekļuvi jūsu fiziskajam cietajam diskam, viņiem būs nepieciešama jūsu parole( vai atslēgas fails), lai faktiski redzētu, kas jums ir uz diska.

VeraCrypt ir bezmaksas un atvērtā koda rīks, ko varat izmantot, lai iespējotu pilnas diska šifrēšanu uz jebkura Windows datora. Tas darbojas Windows 10, 8, 7, Vista un pat XP.

Tas nav sarežģīti izmantot: pēc tā iestatīšanas jums jāievada sava šifrēšanas parole katru reizi, kad startējat datoru. Jūs parasti lietojat datoru pēc bootēšanas. VeraCrypt apstrādā šifrēšanu fonā, un viss pārējais notiek caurspīdīgi. Tas var arī izveidot šifrētus failu konteinerus, taču mēs pievēršam uzmanību sistēmas diska šifrēšanai šeit.

VeraCrypt ir projekts, kura pamatā ir vecās TrueCrypt programmatūras avota kods, kuru pārtrauca. VeraCrypt ir dažādi kļūdu labojumi un atbalsta mūsdienu datorus ar EFI sistēmas starpsienām, konfigurācija daudziem Windows 10 datoriem.

Kā instalēt VeraCrypt un šifrēt jūsu sistēmas disku

. Lai sāktu darbu, lejupielādējiet VeraCrypt. Palaidiet instalēšanas programmu un atlasiet opciju "Instalēt".Jūs varat saglabāt visus noklusējuma iestatījumus uzstādītājā - vienkārši noklikšķiniet caur to, kamēr VeraCrypt ir instalēta jūsu datorā.

Kad ir instalēta VeraCrypt, atveriet izvēlni Sākt un palaidiet saīsni "VeraCrypt".

Noklikšķiniet uz System & gt;Lai sāktu darbu, logu VeraCrypt sistēmas šifrēšana / disks.

Jums tiks vaicāts, vai vēlaties izmantot "Normālas" vai "slēptas" sistēmas šifrēšanu.

Parastais variants parasti šifrē sistēmas nodalījumu vai disku. Kad esat boot datoru, jums būs jānodrošina šifrēšanas parole, lai piekļūtu tai. Neviens nevarēs piekļūt jūsu failiem bez jūsu paroles.

Slēptais variants izveido operētājsistēmu slēptā VeraCrypt skaļumā.Jums būs gan "reāla" operētājsistēma, kas ir paslēpta, gan "mīļotā" operētājsistēma. Kad jūs startējat savu datoru, varat ievadīt reālo paroli, lai palaistu slēpto operētājsistēmu vai paroļu operētājsistēmai paroli, lai ielādētu konfekšu operētājsistēmu. Piemēram, ja kāds piespiež jums nodrošināt piekļuvi jūsu šifrētajam diskam, piemēram, jūs varat nodrošināt viņiem ar paroļu operētājsistēmai, un viņiem nav jāspēj pateikt, ka vispār ir slēpta operētājsistēma.

Attiecībā uz šifrēšanu, izmantojot "Normal" šifrēšanu, jūsu faili tiek saglabāti tikpat droši. Sējums "Slēpts" palīdz tikai tad, ja esat spiests kādam izpaust savu paroli un vēlaties saglabāt ticamu aizrādījumu par citu failu esamību.

Ja nezināt, ko vēlaties, atlasiet Normal( Normāls) un turpiniet.Šajā procesā mēs izveidosim normālu šifrētu sistēmas nodalījumu, jo tas ir tas, ko vēlas daudzi cilvēki. Sīkāku informāciju par slēptām operētājsistēmām skatiet VeraCrypt dokumentācijā.

Jūs varat izvēlēties vai nu "Šifrēt Windows sistēmas nodalījumu" vai "Šifrēt visu disku".Jūsu izvēle ir atkarīga no jums.

Ja sistēmas Windows nodalījums ir vienīgais diska nodalījums, opcijas būtībā būs vienādas. Ja jūs vienkārši vēlaties šifrēt Windows sistēmas nodalījumu un atstāt pārējo draiveri atsevišķi, izvēlieties "Šifrēt Windows sistēmas nodalījumu".

Ja jums ir vairāki nodalījumi ar konfidenciāliem datiem, piemēram, sistēmas nodalījums C: un failu sadalīšana pie D: - izvēlieties "Šifrēt visu disku", lai nodrošinātu, ka visas jūsu Windows nodalījumi ir šifrēti.

VeraCrypt prasīs, cik daudz operētājsistēmu jums ir jūsu datorā.Lielākajai daļai cilvēku ir instalēta tikai viena operētājsistēma, un tiem vajadzētu izvēlēties "Single-boot".Ja instalējat vairāk nekā vienu operētājsistēmu un jūs to izvēlaties, startējot datoru, izvēlieties "Multi-boot".

Tad jums tiks lūgts izvēlēties, kuru šifrēšanas veidu vēlaties izmantot. Lai gan ir vairākas iespējas, iesakām pielīmēt noklusējuma iestatījumus."AES" šifrēšana un "SHA-256" hash algoritms ir labas izvēles iespējas. Viņi ir visas cietās šifrēšanas shēmas.

Tad jums tiks lūgts ievadīt paroli. Kā norāda VeraCrypt vednis, ir ļoti svarīgi izvēlēties labu paroli. Acīmredzamas vai vienkāršas paroles izvēle padarīs jūsu šifrēšanu neaizsargātu pret brutālu spēku uzbrukumiem.

Vednis iesaka izvēlēties vēl 20 rakstzīmes ar paroli. Varat ievadīt paroli, kurā ir ne vairāk kā 64 rakstzīmes. Ideāla parole ir dažādu veidu rakstzīmju izlases kombinācija, ieskaitot lielos un mazos burtus, ciparus un simbolus. Ja zaudēsit paroli, jūs zaudēsiet piekļuvi saviem failiem, tādēļ pārliecinieties, vai esat to atcerējies.Šeit ir daži padomi spēcīgas, neaizmirstamas paroles izveidei, ja tās ir nepieciešamas.

Šeit ir vairākas opcijas, taču tās nav nepieciešamas. Jūs varat atstāt šīs opcijas tikai tad, ja vēlaties tos izmantot:

  • Izmantojiet taustiņus "". Varat izvēlēties iespējot "Lietot taustiņsitienus" un nodrošināt dažus failus, kas jāuzrāda, piemēram, USB diskdzinī - kad disks tiek atbloķēts. Ja jūs jebkad pazaudējat failus, jūs zaudēsiet piekļuvi savam diskam.
  • Displeja parole : šī opcija tikai parāda paroli šajā loga paroļu laukos, ļaujot jums apstiprināt, ka ievadītais teksts ir pareizs.
  • Izmantojiet PIM : VeraCrypt ļauj iestatīt "Personal Iterations Multiplier", iespējojot izvēles rūtiņu "Use PIM".Augstāka vērtība var palīdzēt novērst brutālu spēku uzbrukumus. Jums būs jāatceras arī kāds ievadītais numurs un jāievada tā kopā ar jūsu paroli, turklāt papildus parolē jums jāatceras kaut kas cits.

Izvēlieties kādu no šīm opcijām, ja vēlaties, un noklikšķiniet uz Tālāk.

VeraCrypt lūgs jums peles kursoru pārvietot logu iekšpusē.Tas izmanto šīs izlases peles kustības, lai palielinātu šifrēšanas atslēgu izturību. Kad esat piepildījis skaitītāju, noklikšķiniet uz "Nākamais".

Vednis informēs jūs, ka ir ģenerēti šifrēšanas atslēgas un citi nepieciešamie dati. Lai turpinātu, noklikšķiniet uz "Tālāk".

VeraCrypt vednis piespiest jūs izveidot turpināmu VeraCrypt Rescue Disk attēlu.

Ja jūsu bootloader vai citi dati kādreiz kļūst bojāti, jums ir boot no glābšanas diska, ja vēlaties atšifrēt un piekļūt saviem failiem. Disks turpinās arī diskdziņa sākuma satura rezerves attēlu, kas ļaus jums to atjaunot, ja nepieciešams.

Ņemiet vērā, ka, lietojot glābšanas disku, jums joprojām būs jāiesniedz parole, tāpēc tā nav zelta atslēga, kas ļauj piekļūt visiem jūsu failiem. VeraCrypt pēc noklusējuma vienkārši izveidos ISO diska glābšanas disku pēc noklusējuma C: \ Users \ NAME \ Documents \ VeraCrypt Rescue Disk.iso. Jums patiešām vajadzēs ierakstīt ISO attēlu diskam.

Noteikti sadedzināt glābšanas diska kopiju, lai jūs varētu piekļūt saviem failiem, ja kādreiz rodas kāda problēma. Jūs nevarat atkārtoti izmantot to pašu VeraCrypt glābšanas disku vairākos datoros. Katram datoram ir nepieciešams unikāls glābšanas disks! Sazinieties ar VeraCrypt dokumentāciju, lai iegūtu vairāk informācijas par VeraCrypt glābšanas diskiem.

Pēc tam jums tiks lūgts izmantot "notīrot režīmu", kuru vēlaties izmantot.

Ja jums ir sensitīvi dati par jūsu disku un jūs esat noraizējies, ka kāds varētu mēģināt pārbaudīt jūsu disku un atgūt datus, jums vajadzētu izvēlēties vismaz "1 pass( random data)", lai pārrakstītu savus nešifrētos datus ar izlases datiem, padarotgrūti vai neiespējami atgūt.

Ja neesat par to nobažījies, atlasiet "Nav( ātrākais)".Ātrāk nav noslaucīt disku. Jo lielāks ir norēķinu skaits, jo ilgāks būs šifrēšanas process.

Šis iestatījums attiecas tikai uz sākotnējo iestatīšanas procesu. Kad jūsu disks ir šifrēts, VeraCrypt nevajadzēs pārrakstīt visus šifrētos datus, lai aizsargātu pret datu atgūšanu.

VeraCrypt tagad pārbaudīs, vai viss darbojas pareizi, pirms tā šifrē jūsu disku. Noklikšķiniet uz "Pārbaudīt", un VeraCrypt savā datorā instalē VeraCrypt bootloader un restart. Kad būsiet boots, jums būs jāievada šifrēšanas parole.

VeraCrypt sniegs informāciju par to, kā rīkoties, ja sistēma Windows nesāk darboties. Ja sistēma Windows nedarbojas pareizi, jums vajadzētu restartēt datoru un nospiest tastatūras taustiņu "Esc" uz VeraCrypt bootloader ekrāna. Windows ir jāsāk un jālūdz, vai vēlaties atinstalēt VeraCrypt bootloader.

Ja tas nedarbojas, jums vajadzētu ievietot VeraCrypt glābšanas disku savā datorā un palaist no tā.Izvēlieties labošanas opcijas & gt;Atjaunot sākotnējo sistēmas krautni glābšanas diska interfeisā.Pēc tam restartējiet datoru.

Noklikšķiniet uz "OK" un pēc tam noklikšķiniet uz "Jā", lai restartētu datoru.

Jums jāievada sava VeraCrypt šifrēšanas parole, kad dators ir boots. Ja neesat ievadījis pielāgotu PIM numuru, vienkārši noklikšķiniet uz pogas Enter, lai apstiprinātu noklusējuma darbību.

Pierakstieties savā datorā, kad parādās normāls uztveršanas ekrāns. Jums vajadzētu redzēt loga Pretest Completed.

VeraCrypt iesaka, ka jums ir šifrējamo failu dublējumkopijas. Ja sistēma zaudē spēku vai avārijas, daži no jūsu failiem tiks neatgriezeniski bojāti. Vienmēr ir svarīgi, lai jūsu svarīgie faili būtu dublējumkopijas, it īpaši, ja šifrējat sistēmas disku. Ja jums ir nepieciešams dublēt savus failus, noklikšķiniet uz pogas Atlikt un dublējiet failus. VeraCrypt vēlāk varēsit atsākt un pēc tam noklikšķiniet uz Sistēma & gt;Atsākt pārtraukto procesu, lai atsāktu šifrēšanas procesu.

Noklikšķiniet uz pogas "Šifrēt", lai faktiski šifrētu datora sistēmas disku.

VeraCrypt sniegs informāciju par to, kad jums vajadzētu izmantot glābšanas disku. Pēc tam tas sāks cietā diska šifrēšanas procesu.

Kad process ir pabeigts, jūsu disks tiks šifrēts, un jums būs jāievada parole katru reizi, kad startējat datoru.

Ja jūs nolemjat, ka turpmāk vēlaties noņemt sistēmas šifrēšanu, palaidiet VeraCrypt saskarni un noklikšķiniet uz System & gt;Pastāvīgi atšifrēt sistēmas sadalīšanu / disku.