22Jul

Kako šifrirati sistemski pogon sistema Windows s programom VeraCrypt

Nekatere naprave Windows 10 pošiljajo z "šifriranje naprav", vendar drugi računalniki zahtevajo, da plačate še 99 dolarjev, da bi dobili BitLocker v operacijskem sistemu Windows Pro za šifriranje celotnega diska.Če ne želite, lahko brezplačno in odprtokodno programsko opremo VeraCrypt uporabite za šifriranje celotnega diska na kateri koli različici sistema Windows.Šifriranje

je najboljši način, s katerim lahko napadalci ne morejo brati datotek. To premeša vaše datoteke v naključno videti grabber in potrebujete tajni ključ za dostop do njih. Tudi če nekdo pridobi dostop do vašega fizičnega trdega diska, bodo potrebovali vaše geslo( ali ključno datoteko), da bi dejansko videli, kaj imate na disku.

VeraCrypt je brezplačno in odprto orodje, ki ga lahko uporabite za omogočanje šifriranja celotnega diska na katerem koli računalniku z operacijskim sistemom Windows. Deluje na Windows 10, 8, 7, Vista in celo XP.

Ni zapleteno uporabljati: po nastavitvi, morate pri vsakem zagonu računalnika vnesti vaše šifrirno geslo. Računalnik normalno uporabljate po tem, ko škorenj. VeraCrypt obravnava šifriranje v ozadju in vse ostalo se zgodi pregledno. Prav tako lahko ustvari šifrirane vsebnike datotek, vendar se osredotočamo na šifriranje vašega sistemskega pogona tukaj.

VeraCrypt je projekt, ki temelji na izvorni kodi stare programske opreme TrueCrypt, ki je bila prekinjena. VeraCrypt ima različne popravke napak in podpira sodobne računalnike s sistemskimi particijami EFI, konfiguracijo, ki jo uporabljajo številni osebni računalniki z operacijskim sistemom Windows 10.

Kako namestiti VeraCrypt in šifrirati sistemski pogon

Prenesite VeraCrypt za začetek. Zaženite namestitveni program in izberite možnost »Namesti«.Vse privzete nastavitve lahko ohranite v namestitvenem programu - samo kliknite, dokler se VeraCrypt ne namesti v računalnik.

Ko je nameščen VeraCrypt, odprite meni Start in zaženite bližnjico "VeraCrypt".

Kliknite Sistem & gt;Šifrirajte System Partition / Drive v oknu VeraCrypt, da začnete.

Povprašali boste, ali želite uporabiti šifriranje sistema »normalno« ali »skrito«.

Običajna možnost šifrira sistemsko particijo ali običajno poganja. Ko zaženete računalnik, boste morali za dostop do svojega šifrirnega gesla. Nihče ne bo mogel dostopati do vaših datotek brez vašega gesla.

Hidden opcija ustvari operacijski sistem v skritem volumnu VeraCrypt. Imeli boste tako "pravi" operacijski sistem, ki je skrit, kot tudi "mačji" operacijski sistem. Ko zaženete računalnik, lahko vnesete pravo geslo za zagon vašega skritega operacijskega sistema ali gesla operacijskemu sistemu za lažjo zagon operacijskega sistema za lažjo uporabo.Če vam nekdo prisili, da zagotovite dostop do vašega šifriranega pogona, na primer zaradi izsiljevanja, jim lahko zagotovite geslo za napačen operacijski sistem in ne bi mogli povedati, da sploh obstaja skriti operacijski sistem.

V smislu šifriranja, s šifriranjem "Normal" ohranja vaše datoteke tako varne."Skrita" glasnost pomaga le, če ste nekoga prisiljeni razkriti svoje geslo in želite ohraniti verodostojno krivdo o obstoju drugih datotek.

Če niste prepričani, katere želite, izberite »Običajno« in nadaljujte. Mi bomo šli skozi postopek ustvarjanja običajne šifrirane sistemske particije tukaj, saj to je tisto, kar večina ljudi želi. Za več informacij o skritih operacijskih sistemih se obrnite na dokumentacijo VeraCrypt.

Lahko se odločite za: "šifriranje sistemske particije sistema Windows" ali "šifriranje celotnega pogona".Na vas je odvisno, katera možnost vam je všeč.

Če je sistemska particija sistema Windows edina particija na disku, bodo možnosti v bistvu enake.Če želite samo šifrirati svojo particijo sistema Windows in pustiti preostali del pogona, izberite »Šifrirajte sistemsko particijo sistema Windows«.

Če imate več particij z občutljivimi podatki, na primer sistemska particija na C: in particijo datotek na D: -Izberite »Encrypt the whole drive«, da zagotovite, da so vse particije sistema Windows šifrirane.

VeraCrypt bo vprašal, koliko operacijskih sistemov imate na vašem računalniku. Večina ljudi ima samo en operacijski sistem in izbere "Single-boot".Če imate nameščen več kot en operacijski sistem in med zagonom računalnika izberete med njimi, izberite »Multi-boot«.

Nato boste morali izbrati, katero vrsto šifriranja želite uporabiti.Čeprav je na voljo več možnosti, priporočamo, da se držite privzetih nastavitev.Šifriranje "AES" in algoritem "SHA-256" je dobra izbira. Vsi so trdi sistemi šifriranja.

Nato boste morali vnesti geslo. Kot ugotavlja VeraCryptov čarovnik, je zelo pomembno izbrati dobro geslo.Če izberete očitno ali preprosto geslo, bo vaše šifriranje občutljivo na napade z brutalnim napadom.

Čarovnik priporoča, da izbere geslo za nadaljnjih 20 znakov. Vnesete lahko geslo do 64 znakov. Idealno geslo je naključna kombinacija različnih vrst znakov, vključno z velikimi in malimi črkami, številkami in simboli.Če ne izgubite gesla, boste izgubili dostop do svojih datotek, zato se prepričajte, da ste ga zapomnili. Tukaj je nekaj nasvetov za ustvarjanje močnega, nepozabno geslo, če jih potrebujete.

Tu imate še nekaj možnosti, vendar jih ni potrebno. Te možnosti lahko pustite sami, razen če jih želite uporabiti:

  • Uporaba ključnih datotek : če želite omogočiti »Uporabi ključne datoteke« in omogočiti nekatere datoteke, ki morajo biti prisotne, na primer na pogonu USB, ko odklenete pogon.Če kdaj izgubite datoteke, boste izgubili dostop do vašega pogona.
  • Geslo za prikaz : Ta možnost samo vnese geslo v polja za geslo v tem oknu, kar vam omogoča, da potrdite, da je tisto, kar ste vnesli, pravilen.
  • Uporaba PIM : VeraCrypt vam omogoča, da nastavite "Množitelj osebnih ponovitev", tako da omogočite potrditveno polje »Uporabi PIM«.Višja vrednost lahko pomaga preprečiti napade z močjo. Prav tako boste morali zapomniti katero koli številko, ki jo vnesete, in jo vnesite poleg gesla, ki vam poleg gesla zapomni še nekaj drugega.

Izberite eno od teh možnosti, če jih želite, in kliknite Naprej.

VeraCrypt vas bo vprašal, da miško naključno premikate okrog okna. To naključno gibanje miške uporablja za povečanje moči šifrirnih ključev. Ko napolnite meter, kliknite »Naprej«.

Čarovnik vas bo obvestil, da je ustvaril ključe za šifriranje in druge podatke, ki jih potrebuje.Če želite nadaljevati, kliknite »Naprej«.

Čarovnik VeraCrypt vas bo prisilil, da ustvarite sliko VcueCrypt Rescue Disk pred nadaljevanjem.

Če vaš bootloader ali drugi podatki kdaj poškodujejo, se morate zagnati s diska za reševanje, če želite dekodirati in dostopati do datotek. Disk bo tudi nadaljeval varnostno sliko vsebine začetka pogona, kar vam bo omogočilo, da ga po potrebi obnovite.

Upoštevajte, da morate pri uporabi reševalnega diska še vedno dati vaše geslo, zato ni zlati ključ, ki omogoča dostop do vseh datotek. VeraCrypt bo preprosto ustvaril disketo za reševalni disk ISO na C: \ Users \ NAME \ Documents \ VeraCrypt Rescue Disk.iso privzeto. ISO-slike boste morali zapisati na sam disk.

Prepričajte se, da želite kopirati reševalni disk, da boste lahko dostopali do datotek, če je kdaj težava. Ne morete preprosto ponovno uporabiti istega reševalnega diska VeraCrypt na več računalnikih. Za vsak računalnik potrebujete edinstveno reševalno ploščo! Za več informacij o reševalnih diskih VeraCrypt si oglejte dokumentacijo VeraCrypt.

Nato boste morali vprašati za "način brisanja", ki ga želite uporabiti.

Če imate na svojem pogonu občutljive podatke in vas skrbi, da bi nekdo poskusil pregledati vaš pogon in obnoviti podatke, morate izbrati vsaj »1-pass( naključne podatke)«, da prepišete svoje nešifrirane podatke z naključnimi podatki, tako daje težko nemogoče izterjati.

Če vas to ne skrbi, izberite "None( najhitrejši)".Hitreje ne brisati pogona. Večje število prestopov bo daljše obdobje šifriranja.

Ta nastavitev velja samo za začetni postopek namestitve. Ko je vaš pogon šifriran, VeraCryptu ne bo treba prepisovati vseh šifriranih podatkov, da bi zaščitili pred obnovitvijo podatkov.

VeraCrypt bo zdaj preveril, ali vse deluje pravilno, preden šifrira vaš pogon. Kliknite »Test« in VeraCrypt bo namestil zagonalnik VeraCrypt na vašem računalniku in znova zaženel. Ko bo škorenj vnesel vaše šifrirno geslo.

VeraCrypt bo zagotovil informacije o tem, kaj storiti, če se Windows ne zažene.Če se Windows ne zažene pravilno, znova zaženite računalnik in pritisnite tipko "Esc" na tipkovnici na zaslonu zagona VeraCrypt. Windows bi se moral začeti in vprašati, ali želite odstraniti zagonski računalnik VeraCrypt.

Če to ne deluje, morate v računalnik shraniti reševalno ploščo VeraCrypt in jo zagnati. Izberite Možnosti popravkov & gt;Obnovite originalni sistemski nalagalnik v vmesniku reševalnega diska. Znova zaženite računalnik.

Kliknite »V redu« in nato »Da«, da znova zaženete računalnik.

Ko boste zagnali računalnik, boste morali vnesti geslo za šifriranje VeraCrypt.Če niste vnesli številke PIM po meri, samo pritisnite »Vpiši« v pozivu PIM, da sprejmete privzeto.

Vpišite se v svoj računalnik, ko se prikaže običajen pozdravni zaslon. Videti bi morali okno "Preveri končano".

VeraCrypt svetuje, da imate varnostne kopije datotek, ki jih šifrirate.Če sistem izgubi moč ali zruši, bodo nekatere datoteke nepovratno poškodovane. Vedno je pomembno, da imate varnostne kopije pomembnih datotek, še posebej, če šifrirate sistemski pogon.Če želite varnostno kopirati svoje datoteke, kliknite gumb »Odloži« in varnostno kopirajte datoteke. Nato lahko pozneje znova zaženite VeraCrypt in kliknete System & gt;Nadaljuj prekinjen proces, da nadaljujete postopek šifriranja.

Kliknite gumb "Šifriraj", da dejansko šifrirate sistemski pogon računalnika.

VeraCrypt bo zagotovil informacije o tem, kdaj naj uporabite reševalni disk. Ko to naredi, bo začel proces šifriranja trdega diska.

Ko je proces končan, bo vaš pogon šifriran, vsakič, ko zaženete računalnik, boste morali vnesti geslo.

Če se odločite, da želite v prihodnosti odstraniti šifriranje sistema, zaženite vmesnik VeraCrypt in kliknite System & gt;Stalna razčlenjevanje sistema / pogona.