Шифрування флешки за допомогою TrueCrypt. Шифрування флешки (USB-накопичувача) за допомогою BitLocker Налаштування TrueCrypt для запуску з флешки

Головна / Google Play

Шифрування – це спосіб захисту від «сторонніх рук». Існує безліч алгоритмів шифрування. У цій статті ми розповімо, як можна перетворити відкриту інформацію на захищену (зашифровану). Програма TrueCrypt підтримує безліч алгоритмів шифрування і є однією з найпростіших у використанні. Нижче наведено приклад шифрування USB флеш-носія:

Підключаємо флешку, яку потрібно зашифрувати, в комп'ютер. Усі дані на флешці повинні бути збережені на комп'ютері після чого рекомендується відформатувати.

Запускаємо програму TrueCrypt. Натискаємо "Створити том".Відкриється вікно Майстер створення томів». Вибираємо « Зашифрувати несистемний розділ/диск» — « Далі»(Мал. 1).


Рис. 1

У наступному вікні вибираємо « Звичайний том» — « Далі»(Мал. 2).

Рис. 2

На етапі встановлення « Розміщення тома» вибираємо « Пристрій..» (флешку), яке шифруватимемо. У моєму випадку це « Змінний диск 1» розділ « G». « Далі»(Мал. 3).


Рис. 3

У « Режим створення тому» вибираємо «Створити та відформатувати зашифрований том»(Мал. 4).

Рис. 4

« Налаштування шифрування» та « Розмір тома» залишаємо без змін. « Далі»(Мал. 5).

Рис. 5

Вигадуємо пароль (Рис. 6):

Рис. 6

Натискаємо « Так»(Мал. 7).


Рис. 7

На завершальному етапі установки Форматування тому» змінюємо файлову систему на FAT (або NTFS, якщо хочете зашифровувати файли розміром більше 4 ГБ, але не всі накопичувачі підтримують цю файлову систему). Натискаємо « Розмітити» - Запуск процес шифрування розділу (флешки) (Рис. 8).


Рис. 8

Потрібно дочекатися його завершення!

Після закінчення форматування з'явиться вікно (Мал. 9):


Рис. 9

Натискаємо « Ок». Флешка зашифрована!

Завершуємо роботу з « Майстер створення томів» - кнопка « Вихід». Після цього можна працювати із шифрованою флешкою.

PS: Як розшифрувати флешку/розділ:

Если Вам нyжнo yдaлить шифpoвaниe c paздeлa/ycтpoйcтвa (нaпpимep, ecли шифpoвaниe бoльшe нe тpeбyeтcя) необходимо щёлкнуть пpaвoй кнoпкoй мыши пo диcкy (которым определилась флешка в системе) в oкнe 'Кoмпьютep' (или 'Moй кoмпьютep') и выбepитe пyнкт 'Фopмaтиpoвaть' .

Сталася тут у мене маленька неприємність: загубилася моя флешка на 8 гігабайт десь на теренах московської області. Самої флешки було не шкода - вона була конторська, давно списана, та й настав час було міняти, 8 гігабайт мені вже не вистачало. Жаль було програм, які я там зберігав - софт був на всі випадки життя і на халтурах дуже допомагав. Крім того, на тій флешці лежав файл з купою паролів: особистих, конторських та інших. Ось засідка! Адже не відомо, хто знайде мою флешку? Якщо простий ламер - відформатує і буде сам користуватися. А от якщо хто розумніший - чекай на лихо. Довелося швидко змінювати всі паролі. Геморой ще той...

Флешку мені дали нову, на цілих 32 гігабайти. Але я вирішив не повторювати таких помилок, і захистити свій флешку від чужих очей, а заодно і від вірусів, яких останнім часом розлучилося неміряно. А заразом і іншим розповісти, як це зробити швидко і безболісно. Отже, почнемо.

Найкраща програма для таких цілей – TrueCrypt. Програма призначена для створення шифрованих файлів-контейнерів, а також для шифрування цілих розділів жорстких дисків (включаючи системний). Програм такого роду є чимало, але TrueCrypt має кілька чудових переваг. Вона багатофункціональна, проста, підтримує кілька алгоритмів шифрування, вміє робити вкладені приховані шифровані контейнери, а головне, на відміну від подібних програм вона абсолютно безкоштовна і її вихідні коди відкриті!

Завантажити програму разом із російською мовою можна.

Докладно описувати інсталяцію програми немає сенсу - вона нічим не відрізняється від установки інших програм. Єдиний момент – при встановленні програма пропонує варіанти "install" або "Extract". Для нашої нагоди слід вибрати Install. Extract просто розпаковує файли з інсталяційного пакета, але не встановлює їх. Отже, після встановлення необхідно русифікувати програму. Для цього потрібно скопіювати файл Language.ru у папку із встановленою програмою (за замовчуванням C:Program FilesTrueCrypt).

1. Форматування флеш-накопичувача.

Усе. Тепер приступаємо до виготовлення нашої захищеної флешки. Якщо на флешці є якась інформація - зберігати її на жорсткому диску. Потім для вірності форматуємо флешку. Тип файлової системи при форматуванні не має значення, але я рекомендую NTFS. Чому NTFS? Та тому, що потім, за допомогою налаштувань безпеки можна буде захистити накопичувач від вірусів, які постійно намагаються прописатися в автозавантаження і створюють на ньому купу своїх файлів.

Отже, форматуємо флешку. Відкриваємо «мій комп'ютер», клацаємо на флешці правою кнопкою миші та в контекстному меню вибираємо пункт «Форматувати…». У вікні форматування, що відкрилося, вибираємо NTFS у списку «Файлова система». Більше нічого не чіпаємо і тиснемо "Почати". Чекаємо поки що система напише «Форматування завершено» і переходимо до наступного пункту.

Якщо у списку «Файлова система» є тільки FAT32, то це означає, що флешка оптимізована для швидкого видалення. Потрібно переключити політику. Робиться це так: закриваємо вікно форматування, заходимо в «мій комп'ютер», клацаємо правою кнопкою на флешці і в меню вибираємо пункт «Властивості». У вікні властивостей, що відкрилося, переходимо на закладку «Обладнання», знаходимо там свою флешку, виділяємо її і натискаємо кнопку «Властивості». Відкриється вікно властивостей флеш-диску. Переходимо на закладку "Політика" і перемикаємо політику в режим "Оптимізувати для виконання".

Після цього тиснемо «ОК» у всіх вікнах властивостей і повертаємося знову до форматування. Тепер у списку "Файлова система" має з'явитися NTFS.

2. Підготовка зашифрованого контейнера.

Отже, флешка готова. Тепер настав час створити шифрований контейнер, в якому і будуть перебувати всі наші важливі та неважливі дані. Запускаємо TrueCrypt. Головне вікно програми показано нижче:

Заходимо в меню «Тома» та вибираємо пункт «Створити новий том». Відкриється майстер створення томів. Детально всі налаштування майстра я описувати не буду, це, можливо, буде темою для інших статей. Опишу тільки те, що стосується нашої теми. Ідемо по порядку:

"Створити зашифрований файловий контейнер" , "Далі>"

У вікні "Розміщення тома" тиснемо кнопку "Файл", вибираємо місце, де створити файл-контейнер, та його ім'я. Ім'я може бути будь-яким. Розширення не є обов'язковим. Для прикладу, я створю файл myflash на диску С. Навіщо на диску C, якщо можна було прямо на флешку? Можна, але рекомендую створювати файл-контейнер спочатку на жорсткому диску, т.к. процес його створення безпосередньо на флешці через її невисоку швидкість запису/читання буде дуже довгий.

Алгоритми шифрування та хеш алгоритми, якщо ви не знаєте про що йдеться, краще залишити без зміни. Щоб дізнатися про них докладніше, можна натиснути на посилання, запропоновані програмою. Я залишив все без змін.

Розмір тома. Тут слід вказати максимальний розмір майбутнього файла-контейнера. Зробимо розмір контейнера за обсягом нашої флешки мінус невеликий запас для файлів TrueCrypt, які будуть на флешці. Файли TrueCrypt займуть близько 4 Мб. Я ставив експерименти на флешці об'ємом 4 Гб, тому у мене розмір файлу-контейнера дорівнюватиме 3800 мегабайт. Реально, якщо потім подивитися властивості файлу, його обсяг становитиме 3984457728 байт, тобто. займає майже весь обсяг флешки. Залишиться невелика кількість вільного місця, та й нехай, це копійки. Загалом, розмір підбирається експериментально-індивідуально, залежно від флеш-диска.

Задаємо пароль тому. Це той пароль, який знатимете тільки ви, і тільки ввівши його людина зможе отримати доступ до даних на вашій флешці. Без цього файл-контейнер не відкрити. Не забудьте введений пароль. Іншого шляху доступу до зашифрованої інформації немає, зламати контейнер неможливо!

Галочку «Ключ. файли» не ставимо. Можна поставити галку «Показ пароля», щоб бачити очима те, що ви ввели. Після цього тиснемо «Далі».

У вікні "Форматування тома" налаштувань не чіпаємо. Файлова система всередині контейнера особливої ​​ролі не грає. Єдине, що потрібно - поводити в цьому вікні мишкою кілька разів для того, щоб збільшити можливість випадкового генерування ключів. Втім, там усе написано. Після цього тиснемо кнопку «Розмітити» та чекаємо, коли програма підготує контейнер. Час очікування залежить від потужності комп'ютера та швидкості обміну жорсткого диска. Після закінчення TrueCrypt повідомить, що «Том TrueCrypt успішно створено», а нам того і треба. Тиснемо «Вихід».

Отже, тому створено. Переносимо його на флешку. Я рекомендую створити на ній татку, куди і помістити наш шифрований контейнер. Навіщо - буде зрозуміло в розділі «Рулімо безпекою». Я створив у себе на флешці папку MyFlash куди і перемістив свій файл MyFlash, ось такий я оригінал

3. Налаштування TrueCrypt для запуску з флешки.

Тут все ще простіше: у головному вікні TrueCrypt заходимо в меню Сервіс і вибираємо пункт Налаштування переносного диска. У вікні "Налаштування переносного диска TrueCrypt" в блоці "Файлові параметри" тиснемо кнопку "Огляд" і вибираємо нашу флешку (не папку з контейнером, а саме корінь флешки).

У блоці «Налаштування автозапуску (файл autorun.inf)» ставимо перемикач у позу «Автомонтування тома TrueCrypt (вказаного)», натискаємо кнопку «Огляд», і вибираємо на нашій флешці шифрований контейнер, який ми робили. Далі поставимо галочку «Відкрити змонтований том у вікні Провідника». Взагалі, кермування перемикачами - на ваш вибір, я лише пропоную оптимальний варіант.

Тиснемо «Створити».

Після напису «Переносний диск TrueCrypt успішно створено…» можна розслабитися та насолодитися справою рук своїх. Якщо все зроблено так, як у мене, то на флешці буде такий вміст: папки MyFlash і TrueCrypt і файл autorun.inf

4. Робота із зашифрованою флешкою.

Тепер, якщо витягнути флешку і вставити її знову (за умови, що автозапуск із флеш-накопичувачів не відключено), система сама запропонує «Змонтувати том TrueCrypt». Причому наявність встановленого на комп'ютері TrueCrypt не обов'язково - флешка вже містить TrueCrypt, таким чином флешку можна відкрити на абсолютно будь-якому комп'ютері.

Якщо погодитися змонтувати том, з'явиться вікно, що запитує пароль:

Якщо натиснути кнопку "Параметри ...", то будуть доступні додаткові опції:

«Монтувати як тільки для читання» — дуже корисна опція, якщо ви вставляєте флешку в комп'ютер, в чистоті якого не впевнені. У цьому випадку том буде підключено лише для читання, і жоден вірус не зможе пролізти у ваш зашифрований контейнер.

Інші параметри в цьому випадку нас не стосуються.

Отже, після введення правильного пароля, TrueCrypt підключить до системи шифрований контейнер як знімний диск, використовуючи першу вільну букву диска. Тепер, з цим диском можна працювати як зі звичайною флешкою: копіювати з/на нього, відкривати та працювати, ну загалом, все як завжди. Шифрування та дешифрування здійснюються TrueCrypt «на льоту», абсолютно прозоре для користувача. У системному треї (область панелі завдань біля годинника, нижній правий кут екрану) з'явиться іконка TrueCrypt

Після того, як робота з накопичувачем закінчена, достатньо натиснути правою кнопкою миші на іконці TrueCrypt у треї та вибрати пункт "Розмонтувати [буква диска]". Після цього контейнер буде відключено від системи. До речі, робити це не обов'язково, якщо на флешку не проводився запис. Тобто, якщо ви копіювали дані з флешки і нічого на неї не записували, то її можна просто витягнути, без будь-яких додаткових маніпуляцій.

5. Керуємо безпекою.

Тепер поговоримо про те, як не дати вірусам записати на флешку щось. Цей розділ стосується лише тих флешок, які спочатку відформатовані в NTFS. Для FAT вказані заходи не працюватимуть!

Отже, якщо все було зроблено так, як у мене, то на флешці буде такий вміст: папки „MyFlash“ та „TrueCrypt“ та файл autorun.inf

Заходимо в „Мій комп'ютер“, клацаємо правою кнопкою на нашій флешці (не на відкритому файлі-контейнері підключеному як диск, а саме на флешці!). Вибираємо пункт „Властивості“ і у вікні властивостей, що відкрилося, переходимо на закладку „Безпека“.

Якщо закладка «Безпека» у властивостях флешки відсутня, значить вона відформатована у FAT32, або, у вас стоїть галочка «Використовувати простий загальний доступ до файлів (рекомендується)». Зайдіть "Пуск"->"Панель управління"->"Властивості папки"-> закладка "Вид". І там приберіть вищезгадану галочку.

Видаляємо з поля „Групи або користувачі“ все, крім групи „Всі“. Для групи „Все“ нижче, у колонці „дозволити“ ставимо 3 галочки: „Читання та виконання“, „Список вмісту папки“ та „Читання“.

Натискаємо „OK“. Тепер спробуємо скопіювати на флешку, у її корінь, якийсь маленький файлик. Система повинна лаятися що „Відмовлено у доступі“. Спробуємо видалити з флешки файл autorun.inf. Результат має бути тим самим. Папка „TrueCrypt“ також не повинна видалятися. А ось для папки, де лежить наш зашифрований файл, потрібно дозволу змінити, т.к. файл буде змінюватися по-любому, інакше TrueCrypt монтуватиме його тільки для читання. Для цього заходимо до тієї папки, де лежить наш шифрований файл-контейнер, і правою кнопкою миші викликаємо його меню. Далі „Властивості“, закладка „Безпека“. Три галочки "Читання та виконання", "Список вмісту папки" та "Читання" будуть сірими та недоступними для зміни. Це правильно, дозволи успадковуються від кореня флешки. Ми ж поставимо галочку в колонці "дозволити" біля пункту "Запис" і тиснемо "OK".

На цьому все. Тепер віруси не зможуть замінити autorun.inf на свій власний і не зможуть записати свої файли в корінь флешки. У більшості випадків такого захисту достатньо. Звичайно, це питання часу, коли вірусописачі навчаться керувати правами доступу, але поки що це не пробивається. Принаймні мені таких вірусів поки що не зустрічалося.

6. Разом

Отже… ми отримали флешку, інформація на якій доступна лише нам. Звичайно, універсальний пароль (паяльник в анальному отворі) ніхто не скасовував, але без нього ніхто не зможе отримати доступ до ваших даних. Так, при втраті флешкою ​​скористатися зможуть. Але тільки як флешкою. Дані залишаться недоступними.

Я думаю, не варто вкотре нагадувати, що чим простіше пароль, тим простіше його підібрати тупим перебором або за словником. Від цього жодне шифрування не врятує. Тому уникайте простих паролів. Багато людей припускаються однієї і тієї ж помилки - використовують один пароль (нехай навіть і складний) скрізь, де він потрібен. Це груба помилка, т.к. один раз дізнавшись пароль (а способів дізнатися його безліч) зловмисник отримує доступ до всіх запаролених даних користувача. Але це вже на совісті користувача.

Бережіть свою інформацію, бо, як відомо, саме вона керує світом.

Доброго дня! Сьогодні ми говоритимемо про проблему несанкціонованого доступу до електронної інформації. Причому спробуємо надійно захистити свою інформацію, бо якщо робити, то напевно. І зробимо це за допомогою freeware (безкоштовно поширюваних) коштів. Приєднуйтесь до нашої групи у ВК! В ремонті! Розумна майстерня!

Є, звичайно, безліч простих і не вимагають від виконавця великої кількості дій, програм, але вони мають недолік у присутності оплати за свою роботу.

Також вибираючи з яким програмним продуктом зв'язатися, розглядався варіант використання як Windows ОС а й *nix. Тому зваживши все за і проти я наважився написати про ПЗ TrueCrypt головним завданням якого є шифрування носіїв інформації. ПО це є безкоштовним і Opensource (з відкритим вихідним кодом).

Завдання просте, створити зовнішній носій, який містить на собі інформацію в зашифрованому вигляді, і отримати доступ до цієї інформації можна лише набравши пароль. Флеш-накопичувач може бути використаний на різних комп'ютерах.

Використовувати ми будемо з вами версію Версію 7.1a, як перевірену кількома незалежними аудиторами та визнану безпечною. Завантажити її можна. Також трохи нижче самої програми є список мов, що підтримуються, де слід вибрати російську і скачати русифікатор теж.

Завантаживши інсталятор, приступимо. Запускаємо файл TrueCrypt Setup 7.1a.exe.


Вибираємо Extract, тому що ми встановлюємо програму для переносного пристрою, наявність її далі на комп'ютері не обов'язково. Вибираємо місце куди її розпакувати, нехай це будуть Мої документи. Далі погоджуємося з тим, що необхідно все ж таки поставити в систему необхідні драйвера для первинного створення шифрування. І завершуємо установку перевіривши, що галочка Open the destination location when finished відзначена. Після завершення встановлення нам відкриється папка із встановленою програмою, запускаємо файл TrueCrypt.exe.

Загалом у програмі багато різних можливостей, і ми з Вами в рамках статті розглянемо лише одну. Як ви пам'ятаєте нам необхідно створити максимально мобільну «чорну скриньку».

Приготуйте носій, приберіть всю інформацію або скопіюйте на ваш HDD. Також необхідно відформатувати його штатними засобами Windows. Зайдіть у Мій комп'ютер, ПКМ на флешку та вибираємо форматувати.

Файлову систему ставимо NTFS, т.к будемо створювати файл розміром весь флеш накопичувач, у системі FAT32 файли більше 4гб не створюються. У мітці тома вкажіть назву носія, можете нічого не вказувати.

Повернімося до нашої свіжовстановленої програми Truecrypt. Для початку, давайте її локалізуємо у нашому випадку русифікуємо. Пам'ятаєте ми качали з сайту файлик русифікації ? Тепер йдемо до нього та розпаковуємо його, потім весь вміст кидаємо в папку з TrueCrypt. Файл Language.ru.xmlповинен лежати в результаті в одній папці з TrueCrypt.exe.Повинно вийти так:


Після розпакування повернемося до TrueCrypt. У верхньому меню шукаємо розділ Settings -> Languageвибираємо у списку Українськаі тиснемо Ок.


Тепер займемося створенням шифрованого контейнера на флешці. Створимо на флешці порожній файл. У принципі, не суть як ви його назвете і яке розширення виставите. Раджу лише ставити розширення файлів із великими обсягами даних типу *.iso або.mkv і називати відповідно. У разі роль контейнера «чорного ящика» виконуватиме файл The_Matrix_Reloaded.iso. Для створення порожнього файлу тиснемо ПКМ на будь-якому порожньому місці флешки та вибираємо Створити -> Текстовий документ.txt, далі змінюємо у нього назву та розширення. Після того, як файл створений зробимо її переносний. Для цього йдемо у верхнє меню програми Сервіс -> Налаштування переносного носія.У полі файлові параметри уважно вибираємо свою флешку. Вибираємо чекбокс Автоматичне монтування тому TrueCrypt і в полі нижче за допомогою кнопки Огляд вказуємо створений нами раніше файл на флеш носії. У моєму випадку, це The_Matrix_Reloaded.iso.


Тиснемо створити, потім Ок і Закрити. Зараз на флешці створилися файл autorun.inf з прописаним сценарієм підвантаження файлу TrueCrypt.exe та монтування контейнера. Але відразу хочу тут відзначити, що при блокованому або відключеному автозапуску зі знімних носіїв це все працювати не буде. Для цього доведеться робити фінт вухами, але про нього нижче. А поки що власне створюємо шифрований контейнер у нашому файлі. Ідемо в Сервіс -> Майстер створення тому.Вибираємо верхній пункт: Створити зашифрований файловий контейнер.



Далі в полі розміщення тома тиснемо огляд і вибираємо раніше створений файл. У моєму випадку, це The_Matrix_Reloaded.iso. Тиснемо далі, при бажанні крутимо методи шифрування, якщо немає бажання то тиснемо Далі. У розділі Розмір тома необхідно встановити розмір шифрованого контейнера. Тут вам вирішувати, він може бути і на всю флешку, можливо і на половину і лежати разом з відкритими даними. Вводимо число в МБ і рухаємося далі.


Далі нам необхідно буде створити пароль, причому TrueCrypt підтримує як просто парольні фрази, так і ключові файли, і навіть спільно ключові файли і фрази. Ми обмежимося простим паролем, ввівши його в обидва поля і перейдемо далі.


На останньому кроці Форматування томуу розділі опції слід вибирати файлову систему NTFS. Натиснути кнопку Розмітитиі піти попити чайку. Час на шифрування TrueCrypt вимагає в залежності від обсягу контейнера, що шифрується, але в будь-якому випадку чай попити Ви встигнете 🙂

У результаті ми маємо переносний носій, на якому розташовані: Папка з TrueCrypt, файл для роботи автозапуску autorun.inf та файл-контейнер власне в якому лежать усі наші дані. При підключенні носія до будь-якого комп'ютера, починаючи з Windows XP, закінчуючи Windows 10, вилітає віконце для введення пароля і після його введення монтується ще один диск, на якому власне і лежать наші зашифровані дані. Але буває так, що на деяких комп'ютерах автозапуск вимкнено. Для цього я пропоную вам скористатися створеним мною bat-файлом або створити. Створюємо на флешці файл. Для створення порожнього файлу тиснемо ПКМ на будь-якому порожньому місці флешки та вибираємо Створити -> Текстовий документ.txt. Перейменовуємо його в start.bat або mount.bat як подобається і клацнувши ПКМ по ньому вибираємо пункт Змінити. У самому файлі зберігаємо рядок:

truecrypt\truecrypt.exe /q background /e /m rm /v "The_Matrix_Reloaded.iso"

Де The_Matrix_Reloaded.iso ви змінюєте назву свого файла-контейнера. Ну і для розмонтування можна створити також батнік stop.bat або unmount.bat, в тілі якого вписати такі:

truecrypt\truecrypt.exe /q /d

Процедура насправді дуже проста і можливостей у TrueCrypt багато. І рівень надійності шифрування викликає повагу. Нижче я прикріплюю архів, в якому міститься:

  • TrueCrypt Setup 7.1a.exe
  • langpack-ru-1.0.0-for-truecrypt-7.1a.zip
  • start.bat
  • stop.bat

USB-накопичувачі – невеликі, портативні та універсальні пристрої зберігання. Флешки дуже зручні передачі даних між комп'ютерами. Тим не менш, через свою портативність і компактність, USB-носії можна легко втратити. Отже, потрібно подбати про надійний захист даних на флешці.

На жаль, ви не можете встановити пароль на весь накопичувач, як у випадку зі смартфоном або комп'ютером. Для посиленого захисту файлів потрібно використовувати шифрування. Якщо ви не бажаєте купувати безпечний пристрій флеш-пам'яті з апаратним шифруванням, ви можете використовувати безкоштовні програми для отримання схожого рівня безпеки.

У цій статті ми привели кілька простих способів захисту файлів і папок на USB флешці.

Якщо вам потрібно захистити лише окремі важливі документи, а шифрування цілих папок ви не потребуєте, можна просто обмежитися установкою парольного захисту для окремих файлів.

Багато програм, включаючи Word та Excel, дозволяють зберегти файли з паролем.

Наприклад, коли необхідний документ відкритий у текстовому редакторі Microsoft Word, можна перейти до меню Файл > Відомості, вибрати пункт Захист документата опцію Зашифрувати за допомогою пароля.

Залишається тільки встановити безпечний пароль і підтвердити його встановлення. Не забудьте зберегти документ та обов'язково запам'ятайте або запишіть пароль.

Завантажте портативну версію VeraCrypt та розпакуйте її на USB-диску. Під час запуску програми відображається список доступних літер дисків. Виберіть літеру та натисніть Створити том

Щоб створити віртуальний зашифрований диск всередині файлу, виберіть опцію Створити зашифрований файловий контейнерта натисніть "Далі".

На наступному етапі ви можете вибрати тип тома: звичайний або прихований. Використання прихованого тому знижує ризик того, що хтось змусить вас розкрити пароль. У прикладі створимо простий том. Далі виберіть розташування зашифрованого тома – знімний диск USB.

Виконайте налаштування шифрування та вкажіть розмір тома (не повинен перевищувати розмір диска USB). Потім виберіть алгоритм шифрування та хеша, можна використовувати налаштування за замовчуванням. Потім встановіть пароль тома. На наступному кроці ваші випадкові рухи миші визначатимуть криптографічну силу шифрування.

Після завершення шифрування щоразу підключаючи USB-носій до будь-якого комп'ютера, ви можете запустити розміщений на ньому VeraCrypt і змонтувати зашифрований файловий контейнер, щоб отримати доступ до даних.

VeraCrypt підтримує шифрування цілих розділів та пристроїв зберігання даних.

Завантажте VeraCrypt та встановіть програму на ПК. Під час запуску програми відображається список доступних літер дисків. Виберіть літеру та натисніть Створити том. Запуститься майстер створення томів VeraCrypt.

Щоб зашифрувати весь USB-накопичувач, виберіть опцію Зашифрувати несистемний розділ/дискта натисніть "Далі".

На наступному етапі ви можете вибрати тип тома: звичайний або прихований. Використання прихованого тому знижує ризик того, що хтось змусить вас розкрити пароль.

На екрані майстра потрібно вибрати пристрій, тобто. наш знімний USB диск, а потім натиснути "ОК" та "Далі".

У прикладі створимо простий том. На екрані майстра потрібно вибрати пристрій, тобто. наш знімний USB диск, а потім натиснути "ОК" та "Далі".

Щоб зашифрувати весь USB-накопичувач, виберіть Зашифрувати розділ на місціта натисніть "Далі". VeraCrypt попередить вас, що ви повинні мати резервну копію даних - якщо щось піде не так під час шифрування, ви зможете відновити доступ до своїх файлів. Потім виберіть алгоритм шифрування та хеша, можна використовувати налаштування за замовчуванням. Потім встановіть пароль тома. На наступному кроці ваші випадкові рухи миші визначатимуть криптографічну силу шифрування.

Потім виберіть режим очищення. Чим більше циклів перезапису, тим надійніше очищення. На фінальному кроці оберіть Шифрація, щоб запустити процес шифрування

Після завершення шифрування, щоразу підключаючи USB-носій до комп'ютера, вам необхідно буде змонтувати його за допомогою VeraCrypt для отримання доступу до даних.

Багато сучасних архіваторів, у тому числі безкоштовний 7-Zip, підтримують шифрування AES-256 та захист паролем файлів.

Встановіть 7-Zip, потім клацніть правою кнопкою миші по файлу або папці на USB-накопичувачі та виберіть 7-Zip > Додати до архіву. У вікні "Додати до архіву" виберіть формат архіву та введіть пароль. Натисніть "ОК", щоб розпочати процес архівування та шифрування.

Доброго часу доби, дорогі друзі, знайомі, читачі та інші особи.

Думаю, що багато хто з Вас так чи інакше, але користуються зовнішніми носіями, на зразок флешок або зовнішніх жорстких дисків. Хтось зберігає на них документи, хтось фотографії, хтось щось ще, але так чи інакше, як не крути, часто файли для людини щонайменше важливі.

Підозрюю, що в якийсь момент кожен власник переносного носія замислювався про те, як убезпечити свої дані від несанкціонованого доступу до них будь-ким. І навіть, якщо Ви не страждаєте на параної (тобто не переживаєте з приводу того, що хтось у Вас її просто втирає у своїх цілях), таки флешку можна просто втратити або десь забути, а це може мати неприємні наслідки.

Загалом, як Ви вже зрозуміли, у цьому матеріалі, я хочу з Вами поговорити про те, як зашифрувати дані на Вашій флешці та встановити пароль для доступу до неї.

Приступимо.

Вступна

Існує пристойна кількість програм, що дозволяють зробити подібний фінт вухами, та й що говорити, можна скористатися вбудованим у Windows 7/8 багатостраждальним BitLocker, але я волію скористатися для цих цілей такою чудовою штукою як TrueCrypt.

Причин на те вистачає, навіть не дивлячись на те, що 28 травня 2014 року проект був закритий, розробка згорнута а всі старі версії видалені, очищений і обставини закриття проекту викликали безліч здогадів та обговорень в IT-спільноті.

Як мінімум, одна з цих причин, - це підтримка улюбленого мною Linux "а. Втім, давайте до суті.

Шифрування з TrueCrypt

TrueCrypt являє собою софтину для шифрування даних «на льоту», підтримує 32-х і 64-х бітні системи, повністю безкоштовна і таке інше. Р

адує, що немає необхідності встановлювати програму на кожен комп'ютер, куди вставляється флешка, тобто достатньо зашифрувати дані один раз і користуватися ними потім будь-де.

Вона дозволяє створювати віртуальний зашифрований логічний диск, що зберігається як файл. За допомогою TrueCrypt також можна повністю шифрувати розділ жорсткого диска або іншого носія інформації, такої як флоппі-диск або флеш-пам'ять USB. Всі збережені дані в томі TrueCrypt повністю шифруються, включаючи імена файлів та каталогів. Змонтований том TrueCrypt подібний до звичайного логічного диска, тому з ним можна працювати за допомогою звичайних утиліт перевірки та дефрагментації файлової системи.

Ось такі ось пироги виходять.

Завантаження та встановлення

Завантажити цю радість програмісткою думки можна. У комплекті є русифікатор.

Щодо установки, то все просто:


Тепер давайте перейдемо до такої штуки як використання цієї програми, але перед цим добре відформатувати флешку.

Попереднє форматування

Для цього, власне, заходимо в "Провідник" (він же "Мій комп'ютер"), тиснемо по флешці правою кнопкою мишки і вибираємо пункт "Форматувати".

Вибравши необхідний формат (краще всього вибирати NTFS, тому що файли великого розміру на FAT32 тримати не вдасться, а ми будемо створювати саме солідного розміру), тиснемо в кнопочку "Почати".

Коли процес завершиться повертаємось до нашої TrueCrypt, де тиснемо в "Сервіс - Майстер створення томів":

Далі я розповім найпростіший спосіб шифрування і піду коротким шляхом. Інші варіанти Ви зможете попрактикувати самостійно, благо, що до всього необхідного у програмі є коментарі російською мовою.

Створення тома та перше шифрування

Ну, поїхали.

Для початку вибираємо пункт " Створити зашифрований файловий контейнері тиснемо в кнопочку "Далі".

Тут я зазвичай створюю прихований том, але так як ми з Вами йдемо по найпростішому поки що шляху, то вибираємо пункт " Звичайний том TrueCrypt" і знову тицяємо в "Далі".

Тут нам необхідно, використовуючи кнопочку "Файл", вибрати нашу флешку, придумати назву файлу та натиснути на кнопку "Зберегти" і потім знову "Далі".
На цій вкладці нам потрібно вибрати тип шифрування. Поки залишимо все за замовчуванням, хоча, звичайно, тут є нюанси з точки зору надійності та швидкості, але, думаю, що рядовому користувачеві вистачить і базових налаштувань.
Далі нам запропонують вибрати розмір тому. В принципі, дивіться самі, який з них Вам найбільш зручний, бо все залежить від того який обсяг даних Ви хочете зашифрувати, а який залишити відкритим. Я ось поставив, наприклад, 20 Гб.
Тепер потрібно вигадати пароль. У програмі заздалегідь попереджають, що пароль потрібно вигадувати хороший (і це важливо!), а як це зробити я вже так, думаю, розберетеся. Рухаємось далі.
Тут нас запитають про розміри файлів, що Ви збираєтесь зберігати та шифрувати. Думаю, що з відповіддю кожен визначиться собі самостійно.
Ну і, на останній вкладці, Вам залишається лише натиснути кнопку "Розмітити" і дочекатися закінчення процесу. Сам процес може бути не швидким (хоча все залежить від швидкості флешки, обраного типу шифрування, розміру тома і деяких інших нюансів), тому варто набратися трохи терпіння.

Коли процес закінчиться (якщо, звичайно, Ви не хочете створити ще один том) торкаємося в кнопочку "Вихід". На цьому наш зашифрований том готовий.

Підвантаження на флешку, флешки та інше

Тепер завантажимо на флешку ключові файли програми, щоб Ви мали можливість використовувати її на будь-якому комп'ютері. Для цього тиснемо у вікні програми: " Сервіс -> Налаштування переносного диска", щоб відкрити майстер налаштувань, який допоможе нам: Тут, для початку, необхідно вибрати нашу флешку або якусь порожню папку на флешці (можна її створити і назвати TrueCrypt ), а також настроїти параметри автозапуску при вставці флешки (цього можна не робити, але тоді програму доведеться весь час запускати з папки на флешці вручну, після чого монтувати том та інше).

Що стосується параметрів, то рекомендую виставити все як на скріншоті вище, тобто. Автомотування тома TrueCryptі кнопкою "Огляд" вибрати файл тома, який у нас тепер мешкає на флешці (з тією назвою, яку Ви обрали).


Ну і, нарешті, залишається лише натиснути кнопку "Створити", прочитавши корисне повідомлення, що Ви можете бачити на скріншоті вище і побачите на своєму комп'ютері, думаю, теж. Все, власне, флешка готова. Витягуємо, йдемо до іншого комп'ютера (хоча можна спробувати на цьому ж) і вставляємо наше зашифроване диво техніки.

Процес використання шифрованого носія

Якщо у Вас включено автозавантаження, то Вам залишиться лише дочекатися процесу монтування отримати пароль і користуватися зашифрованим розділом (тобто у Вас з'явиться у провіднику Ваша флешка з незашифрованим розділом та окремо з'явиться зашифрований), завантажуючи на нього файли.

Якщо ж автозавантаження не включене, то самостійно запускаємо з флешки TrueCrypt, який у нас там з'явився внаслідок останніх наших дій.
Де (у головному вікні програми):

    • Вибираємо будь-яку літеру диска, що Вам сподобалася; Далі тиснемо в кнопочку "

Файл

    • .."; Вибираємо створений нами файл тома на флешці; Тиснемо кнопку "

Змонтувати

    • "; Вводимо пароль;

    Насолоджуємось отриманим результатом.

На виході отримуємо картину, що Ви бачили картинкою раніше, тобто додатковий (він же зашифрований) розділ, куди Ви можете скидати свої файли і звідки Ви ці файли можете брати і все це буде в зашифрованому вигляді.

Коли ж Ви закінчите роботу з розділом, власне, залишається лише натиснути кнопку "Розмонтувати" і - вуаля! - все знову заховано і зашифровано.

На цьому, мабуть, все.

Післямова

Отже ми маємо флешку, яка зашифрована надійним алгоритмом і готова до роботи на будь-якому навіть непідготовленому комп'ютері. Звичайно, ідеального захисту не існує, але тепер потенційному зловмиснику знадобиться багато порядків більше часу, засобів і досвіду, щоб дістатися до ваших даних.

Майте на увазі, що після редагування або перегляду ваші секретні дані можуть залишитися в тимчасових файлах або файлі підкачки операційної системи.

Сам факт використання шифрування не буде таємним. Комп'ютер може залишити записи в логах або регістрі. Вміст флешки відкрито вказує застосування технології шифрування. Для приховування факту шифрування TrueCrypt пропонує технології зашифрованого диска з подвійним дном і з прихованою операційною системою, але це вже зовсім інша історія.

Як завжди, якщо є якісь питання, доповнення та інші штуки, то коментарі до Ваших послуг.

© 2022 androidas.ru - Все про Android