Vi er i en verden der informasjonen er veldig verdifull Og derfor må vi som administratorer eller personell som er involvert i IT -verden ved mange anledninger være klare om hvordan vi skal beskytte informasjonen som er lagret på harddisker, USB -stasjoner og andre for å forhindre at den faller i feil hender og dermed har problemer på komplekse anledninger. Hvis kryptografi og sikkerheten til informasjonen din interesserer deg, er denne opplæringen din.
Vi vet alle at i markedet er det mange verktøy som lar oss beskytte informasjonen vår, men denne gangen skal vi snakke om et enkelt og veldig kraftig verktøy for dette formålet, Veracrypt, som vi kan laste ned helt gratis fra følgende lenke:
LAST NED VERACRYPT
La oss analysere litt om fordeler som Veracrypt tilbyr oss om informasjonen vi har lagret på datamaskinene våre.
- Veracrypt er en programvare som lar oss holde lagringsenhetene våre beskyttet av kryptering. Veracrypt krypterer dataene før de blir lagret og dekrypterer dem når de er lastet inn i intervensjonen.
- For at alle dataene skal kunne leses, er det nødvendig å skrive inn passordet som er etablert tidligere.
- Med Veracrypt har vi muligheten til å kryptere en partisjon eller hele systemenheten, og vi kan være helt sikre på at med Veracrypt har vi sikkerhet, personvern og sikkerhetskopiering fordi alle de valgte filene vil bli kryptert.
Innenfor det brede spekteret av operativsystemer støttet av Veracrypt ha:
- Windows 10
- Windows 8 og 8.1
- Windows 7
- Windows Vista
- Windows XP
- Windows Server 2012
- Windows Server 2008 R2 (64-biters)
- Windows Server 2008
- Windows Server 2003
- Mac OS X 10.10 Yosemite
- Mac OS X 10.9 Mavericks
- Mac OS X 10.8 Mountain Lion
- Mac OS X 10.7 Lion
- Mac OS X 10.6 Snow Leopard
- Linux x86 (32-biters og 64-biters versjoner, kjerne 2.6 eller kompatibel)
Veracrypt bruker algoritmene for sin krypteringsfunksjon AES, slange, tofisk, blant andre og alle disse er basert på XTS -operasjonsmetoden som bruker to uavhengige nøkler som gir oss større sikkerhet. For å analysere driften av Veracrypt vil vi bruke et miljø med Windows 10, og vi vil kunne analysere trinnvis hvordan vi implementerer beskyttelsen fra Veracrypt.
Det er ikke noe spesielt med Veracrypt -installasjonsprosessen, så vi vil ikke se prosessen i denne studien. Når Veracrypt er installert og kjørt for første gang, er dette miljøet vi kan observere:
Som vi kan se, har vi forskjellige alternativer å jobbe med, vi har:
Velg FilDen lar oss velge en Veracrypt -fil som vi har opprettet for å åpne. Når den er valgt, kan vi jobbe med den, for eksempel montere den, etc.
Velg EnhetDet lar oss velge en enhet som en lagringsenhet eller en USB -stasjon for å utføre oppgaver på dem.
MonterVed å klikke på dette alternativet vil Veracrypt starte krypteringsarbeidet ved hjelp av passord lagret i hurtigbufferen, og hvis de ikke eksisterer, vil det be en om å beskytte enheten.
AvstigeVed å bruke dette alternativet kan vi fjerne volumet som er valgt fra listen.
Monter automatisk (enheter for automatisk montering)Gjennom dette alternativet kan vi montere enheter eller enheter automatisk uten å måtte velge enheten manuelt. Veracrypt er ansvarlig for å utforske disse enhetene og montere dem selv.
Slett cache (Tørk cache)Sletter alle bufrede passord.
Lagre aldri historieHvis vi fjerner merket for dette alternativet, blir historien til de siste 20 filene som ble jobbet lagret.
Nå skal vi vise deg hvordan du bruker dette programmet i to av de mest nyttige og brukte funksjonene:
- Krypter diskstasjoner
- Lag og monter krypterte volumer
1. Slik krypterer du stasjoner med VeraCrypt
Vi skal analysere skjemaet i detalj hvordan vi kan kryptere enhetene våre med Veracrypt. Det første trinnet vi skal gjøre er å klikke på knappen Lag volum (Lag volum), vil vi se at følgende vindu vises:
På dette tidspunktet må vi definere typen kryptering, velger vi VanligVær oppmerksom på at det skjulte alternativet er mye sikrere siden det skjuler alt knyttet til kryptering. Vi trykker Neste.
Deretter må vi velge området som skal krypteres, vi kan velge:
- Krypter Windows -partisjon
- Krypter hele stasjonen
I dette tilfellet velger vi Krypter Windows -partisjon (Krypter Windows -systempartisjonen).
Klikk på Neste og vi må velge hvilken type oppstart som systemet har, dobbelt eller enkelt, i dette tilfellet velger vi Enkel støvel og klikk Neste.
Det neste trinnet må vi bestemme krypteringstype vi ønsker å implementere:
På dette tidspunktet, hvis vi ønsker å få mer informasjon om hver av algoritmene, kan vi gå til følgende lenke og lese mer om hva hver enkelt av dem tilbyr oss.
Når vi har valgt den mest passende algoritmen, klikker du Neste og vi vil se følgende vindu:
Der må vi etablere passordet som vi skal beskytte enheten vår, vær oppmerksom på at vi kan velge en fil med nøkkelen eller bruke en PIM. Det er viktig å understreke at sikkerheten til informasjonen vi krypterer ikke bare avhenger av krypteringsalgoritmen og bitene den bruker, men passordet er hovednøkkelen til sikkerhet.
Du må opprette et helt sikkert passord, vi anbefaler at det består av mange tegn og flere typer:
- Stor bokstav
- små bokstaver
- Antall
- spesiell karakter
Det beste er at du ser disse eksemplene på passord:
Veldig svakt passordI disse tilfellene vil det ta minutter og i noen tilfeller sekunder å knekke disse passordene, siden de bare bruker en enkelt type
- Charles
- Joaquin
- 456378373
- admin
- 12345
svakt passordSelv om vi i disse eksemplene bruker f.eks. 2 faktorer (store, små) eller (tall og store bokstaver) ser vi at vi ikke legger inn en anstendig mengde tegn. For sikkerhet anbefales det fra 15-20 og med flere faktorer.
- Carlos77
- pass234
- Mandag4555
Sikkert passordDisse eksemplene er på sterke passord. Den beste anbefalingen er at du skriver en setning, den er lett å huske, den inneholder ALLE faktorene (store, små, tall og spesialtegn) og inneholder mange tegn. En annen type VELDIG sikkert passord er at det ikke er så mange tegn, men helt tilfeldig der ingen typiske ord eller ting brukes, inkludert flere faktorer.
100% anbefalt av Solvetic denne typen passord for VELDIG sikker kryptering.
- Dette passordet som inneholder 56 tegn er veldig sikkert.
- 0rndtfj # .1122 ## x
Hvis du fortsatt vil ha mer informasjon om hvordan du lager et sikkert passord, er denne opplæringen.
Når vi har angitt passordet, fortsetter vi med å klikke på Neste. Da vil vi se følgende vindu:
I den må vi flytte musen tilfeldig innenfor det sentrale torget siden disse bevegelsene vil forbedre kryptografinivået til Veracrypt og derfor forbedre sikkerheten til enheten vår, hvis vi vil se hva disse symbolene inneholder, trenger vi bare å velge boksen Vis bassenginnhold. Når du har fullført linjen nedenfor kan du klikke på Neste for at krypteringsnøkkelen skal genereres.
Vi trykker Neste og vi vil se nedenfor at vi kan lage en redningsdisk som lar oss gjenopprette systemet fra denne disken i tilfelle skade eller feil. Vi anbefaler å gjøre det for ikke å kunne data, og det er som sikkerhetskopiering av krypteringen.
Vi velger plasseringen av disken og trykker på Neste. I dette tilfellet vi krypterer oppstartspartisjonstasjonen (Windows), anbefales det at vi lager denne gjenopprettingsdisken på en ekstern USB eller annen tilleggspartisjon.
En gang konfigurert hvor vi lagrer Redningsdisk (Rescue disk), vil følgende vises:
Klikk Veracrypt test Det vil be oss om å starte Windows 10 på nytt for å fullføre prosessen. Vi starter på nytt, og vi kan se at når Windows starter, blir Veracrypt lastet. Der det ber oss om å skrive inn passordet.
Når systemet er startet på nytt kan vi se at krypteringen har vært riktig. Og vi vil ha gjort krypteringen av den valgte partisjonen eller stasjonen. Hvis vi mister datamaskinen eller noen prøver å skrive inn, blir det virkelig veldig komplisert (avhengig av passord og algoritme du har valgt) for å kunne trekke ut informasjon som de krypterte enhetene vil lagre.
2. Hvordan lage og montere krypterte volumer med VeraCrypt
Dette er et annet alternativ, det ville være å ikke kryptere en hel stasjon eller disk. Det ville være å lage et volum (fil) av størrelsen du vil ha, som vil være kryptert og sikkert. Du kan kopiere den til en USB, til disken eller hvor du vil, og du må ganske enkelt montere den når du vil ha tilgang til filene du har lagret inne.
Det første ville være å lage volumet. Vi velger alternativet Lag en kryptert filbeholder.
Klikk på Neste. Nå ville det være på tide å velge om lage et normalt eller skjult volum. Å lage et skjult volum er at et ekstra vil bli opprettet ganske enkelt slik at i tilfelle utpressing vil du gi det et nytt passord og se annen informasjon som du virkelig har kryptert. Som ekstrem sikkerhet er det ikke et dårlig alternativ i det hele tatt. I dette tilfellet har vi valgt et normalt volum. For mer informasjon om skjulte volumer, skriv inn her.
Klikk på Neste og nå skal vi se at området for velg plasseringen og navnet på filen som skal krypteres. I dette eksemplet har vi kalt det solvetic.avi for å få det til å se ut som en film (selv om det åpnes vil det gi en feil fordi det ikke er det), men på den måten gjemmer du enda mer.
Klikk på Neste. Vi må velg typen krypteringsalgoritme, hasj osv.
Nå må vi Velg størrelse vi vil ha filen kryptert. I eksemplet er 1 og GB valgt (GigaByte = 1000 MB), men du kan velge størrelsen du vil ha.
I neste trinn vil du se at vi må skrive inn passordet. Vi anbefaler at du går gjennom anbefalingene vi har beskrevet for opprettelse av passordet i det forrige alternativet (Kryptering av enheter). Men i en rask plan har den 15-20 tegn (eller mer). Og det huser det største antallet tegntyper (store, små, tall, spesialtegn).
Når vi har skrevet passordet, klikker du på Neste. Vi velger filsystemet vi vil at volumet skal ha. Og det burde vi flytte musen fra den ene siden til den andre i vinduet slik at krypteringsnøklene genereres, jo mer du beveger deg, jo mer sikkerhet for det.
Når den nederste linjen når slutten, vil den være fullført, og vi kan klikke på Format, dette vil være for lag 1 GB volum (I vår ej).
Når du er ferdig, vises denne meldingen.
Vi har allerede opprettet den, det vi må gjøre er å montere den, og vi vil ha den aktiv som en enhet. I dette tilfellet som om det var en 1 GB USB -stasjon, men kryptert. Følg disse enkle trinnene for å montere og åpne enheten.
Vi går til hovedmenyen til VeraCrypt og velger:
- Velg Fil: Her velger vi filen som vi har opprettet kryptert. I denne eks. solvetic.avi
- Velg volumbokstav: Velg bokstav for enheten du skal montere (det spiller ingen rolle den ene eller den andre)
- Klikk på Monter.
Et vindu vil vises som ber om passordet som vi har angitt for den krypterte filen.
Du klikker på Å akseptere og klar! Du har den allerede montert. Som du vil se, vises plutselig en ny stasjon automatisk på systemet ditt (Windows, Mac eller Linux fordi den er kompatibel med alle systemer).
Lagre alt du vil inne i enheten, i dette tilfellet 1 GB fordi det er valgt størrelse. Og når du er ferdig, avmonterer du den i VeraCrypt -menyen (Klikk på Demonter) og slutter å vises på datamaskinen din i åpen modus.
Jeg håper du likte denne opplæringen, den får deg til å sove fredelig den viktige informasjonen du vil ha kryptert, kan du bare få tilgang til på en trygg måte.