Pregled softvera za šifriranje VeraCrypt

VeraCrypt je softver za šifriranje koji je vilica zaustavljenog softvera šifriranja TrueCrypt. Najbolje se može opisati kao nastavak TrueCrypta koji podržava sve značajke koje podržava TrueCrypt plus skup poboljšanih ili novih značajki.

Budući da se temelji na popularnoj aplikaciji, podržava mogućnosti stvaranja kriptiranih spremnika, šifriranja cijelih tvrdih diskova i šifriranja sistemske particije računalnog sustava. Podržana je i popularna opcija za stvaranje skrivenih šifriranih svezaka.

VeraCrypt je program otvorenog koda koji je dostupan za Windows, Linux, Mac OS X i FreeBSD; programeri i istraživači također mogu preuzeti izvorni kod s web stranice projekta.

Napomena : Trenutačna verzija VeraCrypt je 1, 23. Ovaj se pregled temelji na VeraCrypt 1, 23 za Windows, no većina se odnosi i na VeraCrypt za Linux i Mac Os X.

Instalacija VeraCrypt

VeraCrypt nudi se kao prijenosna verzija i instalacijski program. Prijenosni arhiv VeraCrypt možete preuzeti i izdvojiti i odmah pokrenuti. Instalacijski program nudi nekoliko dodatnih opcija kao što su dodavanje ikone na radnu površinu ili izbornik Start ili povezivanje ekstenzija datoteka .hc s VeraCryptom.

Program stvara točku vraćanja sustava tijekom instalacije i instalirat će upravljačke programe na sustav. Imajte na umu da zbog toga zahtijeva povišicu.

Korištenje VeraCrypt

Glavno sučelje VeraCrypt izgleda gotovo kao kopija klasičnog TrueCrypt sučelja. Program navodi raspoloživa slova pogona i montiranu količinu na vrhu, kao i opcije za stvaranje, montiranje i demontiranje volumena u donjoj polovici.

Traka izbornika povezuje se na dodatne alate, opcije i postavke koje bi novi korisnici možda željeli istražiti prije stvaranja novog spremnika ili šifriranja particije tvrdog diska.

Opcije sučelja

  • Stvori volumen - započinje čarobnjak za izradu novog spremnika ili šifriranje particije.
  • Odaberite - Opcije odabira omogućuju vam da odaberete šifriranu datoteku (spremnik) ili particiju tvrdog diska za ugradnju.
  • Opcije montiranja - odaberite za montiranje datoteke ili particije, demontiranje svih ili konfiguriranje automatskog montiranja.

Pripreme VeraCrypt

Prvo što biste možda željeli učiniti je proći sve postavke i neke druge korake kako biste bili sigurni da je sve ispravno postavljeno.

Postavke

Odaberite Postavke> Postavke da biste otvorili opće postavke. Programeri su na toj jednoj stranici pritisnuli mnoštvo postavki, a na dnu se nalazi čak i gumb "više postavki" koji se odnosi na ostale prozore postavki.

  • Zadane mogućnosti montiranja - odaberite za postavljanje glasnoće kao medija za čitanje ili izmjenjivog materijala. Čitanje samo zabranjuje pisanje na pogon, a izmjenjivi medij definira određene parametre za pogon.
  • Pozadinski zadatak i pokretanje - VeraCrypt se automatski učitava pri pokretanju sustava Windows, a pozadinski zadatak se pokreće kada se korisnici prijave u operativni sustav. Ovdje možete to onemogućiti, konfigurirati VeraCrypt za izlaz kad nema montirane sveze ili prisiliti softver da automatski montira sve sveske VeraCrypt na uređaju.
  • Auto-Dismount - Konfigurirajte scenarije koji automatski rastavljaju sve montirane sveske. VeraCrypt to čini kada se korisnici odjavljuju prema zadanim postavkama, ali možete omogućiti isključivanje pri zaključavanju, čuvaru zaslona, ​​načinu uštede energije ili kada se tijekom određenog razdoblja ne čitaju i ne zapisuju podaci.
  • Specifično za Windows - Pruža vam mogućnosti da se automatski otvori Explorer na gori, da se upotrebi Sigurna radna površina za unošenje lozinke radi poboljšane sigurnosti i onemogući dijalog poruke o čekanju tijekom operacija.
  • Lozinka lozinke - Definirajte upotrebu predmemorije lozinke i srodnih opcija. Opcije uključuju prisiljavanje VeraCrypt-a da obriše spremljenu lozinku pri izlasku (VeraCrypt automatski radi isključenje) ili predmemoriranje lozinki u memoriji vozača.

Evo kratkog pregleda ostalih stranica postavki u programu VeraCrypt:

  • Postavke> Jezik - promijenite jezik sučelja.
  • Postavke> Vruće tipke - konfigurirajte vruće tipke na cijelom sustavu za izvođenje određenih operacija poput demontaže svih ili brisanja predmemorije.
  • Postavke> Šifriranje sustava - Opcije koje se primjenjuju kada šifrirate sistemski pogon, npr. Za preskakanje upita za provjeru autentičnosti prije pokretanja pritiskom tipke Esc.
  • Postavke> Omiljene količine sustava - Dodajte svesku u favorite.
  • Postavke> Performanse i mogućnosti upravljačkih programa - Saznajte je li podržano AES hardversko ubrzanje, dopustite određene radne zadatke ili zadatke povezane s upravljačkim programima, kao što su TRIM ili Defrag.
  • Postavke> Zadane datoteke s ključevima - Ako za potvrdu autentičnosti upotrebljavate keyfiles (više o tome kasnije), možete dodati keyfiles na popis zadanih datoteka.

reper

VeraCrypt uključuje alat za usporedbu svih podržanih algoritama šifriranja. To je korisno jer naglašava koji algoritmi nude najbolju izvedbu.

Iako možete odabrati bilo koji podržani algoritam šifriranja prilikom stvaranja novih spremnika ili šifriranja volumena u sustavu, često je najbolje kad odaberete brzi algoritam, jer će značajno ubrzati rad.

Napomena : Preporučuje se da napravite sigurnosnu kopiju važnih podataka na uređaju prije nego što ga koristite VeraCrypt za šifriranje.

Korištenje VeraCrypt

VeraCrypt može se koristiti za izradu šifriranih spremnika - pojedinačnih datoteka spremljenih na pogon koji ne treba šifrirati - ili za šifriranje čitavog volumena.

Količine se dijele na količinu sustava i sveske sustava. VeraCrypt podržava oboje i mogu se koristiti za zadržavanje svih datoteka u obliku volumena kada pokrenete naredbu šifriranja.

  • Kontejner - Jedna datoteka koja može imati bilo koju veličinu (vrijede ograničenja datotečnog sustava i ograničenja volumena).
  • Glasnoća sustava - particija na kojoj je instaliran operativni sustav.
  • Volumen izvan sustava - Sve ostale particije.

Proces šifriranja započinje klikom na gumb "stvori glasnoću". VeraCrypt prikazuje tri dostupne opcije na prvoj stranici, a na vama je da odaberete jednu od dostupnih opcija.

Ako želite biti sigurni da nitko ne može pristupiti računalu ili podacima na njemu, možda biste željeli odabrati šifriranje particije sustava ili cijelog pogona sustava.

VeraCrypt prikazuje prompt za provjeru autentičnosti prilikom dizanja, a zatim dešifrira pogon i pokreće operativni sustav. Tko ne može unijeti lozinku, ne može se dignuti u operativni sustav.

Proces je gotovo identičan za sve tri mogućnosti. Temeljna razlika između stvaranja spremnika i šifriranja particije je u tome što odabirete datoteku kad odaberete bivšu i particiju kada odaberete dvije druge mogućnosti.

  • Standardna ili skrivena glasnoća - Možete stvoriti normalnu ili skrivenu količinu. Skriveni volumeni stvoreni su unutar standardnih svezaka. Ako vas netko prisili da otključate pogon, otključava se samo standardna glasnoća.
  • Položaj volumena - Odaberite datoteku (ona se stvara) ili particiju koju želite šifrirati.
  • Opcije šifriranja - odaberite algoritam šifriranja i raspršivanja. Tečaj možete pokrenuti sa stranice ako to već niste učinili.
  • Veličina volumena - Dostupno samo ako odaberete opciju spremnika.
  • Jačina lozinke - glavna lozinka koja se koristi za šifriranje pogona. Također možete koristiti keyfiles i PIM. Keyfiles su datoteke koje moraju biti prisutne za dešifriranje pogona i PIM-a. PIM znači Personal Iterations Multiplier, to je broj koji trebate navesti prilikom montiranja volumena kada ga postavljate tijekom postavljanja.
  • Format zvuka - odaberite datotečni sustav i veličinu klastera. Od vas se traži da pomaknete miša za stvaranje slučajnog bazena. Dostupno samo za neke operacije dešifriranja.

Dvije stvari koje biste trebali učiniti nakon stvaranja novog šifriranog volumena:

  1. Odaberite Alati> Rezervno zaglavlje glasnoće da biste napravili sigurnosnu kopiju zaglavlja glasnoće; korisno ako se volumen ošteti.
  2. Sustav> Stvorite Rescue Disk da biste ga snimili na DVD ili USB Flash Drive. Opet, korisno samo ako se sustav više neće pokrenuti ili ako je VeraCrypt upravitelj pokretanja prebrisan ili je oštećen.

Možete montirati spremnike ili sveske u bilo kojem trenutku. Jednostavno koristite "select file" ili "select" device "u glavnom sučelju, odaberite željeni cilj i ispunite lozinku (i ostale potrebne stvari) da biste je montirali kao novi volumen na računalnom sustavu.

Resursi

  • Službeno VeraCrypt spremište za preuzimanje
  • Početna stranica VeraCrypt
  • Bilješke o izdanju VeraCrypt-a

VeraCrypt FAQ

Zašto je razvoj TrueCrypt napušten?

(Anonimni) programeri programa TrueCrypt nikada nisu otkrili zašto su odustali od programa. Oni su, međutim, tvrdili da softver nije siguran za upotrebu.

Je li VeraCrypt tada sigurno koristiti?

TrueCrypt kod proveren je i VeraCrypt je popravio sigurnosna pitanja koja su otkrili istraživači tijekom revizije. Programeri tvrtke VeraCrypt implementirali su dodatne mjere zaštite i poboljšanja u programu, na primjer, značajno povećavajući broj ponavljanja kako bi otežali napade grubih sila.

Koje su glavne razlike između VeraCrypt i TrueCrypt?

VeraCrypt koristi vlastiti format pohrane, ali podržava montiranje i pretvaranje volumena i spremnika formata TrueCrypt.

Ostale veće razlike su u tome što VeraCrypt uključuje ispravke ranjivosti koje su pronađene u reviziji TrueCrypt, da VeraCrypt podržava PIM funkcionalnost, da podržava šifriranje particija GPT sustava i da količine sustava VeraCrypt više ne treba dešifrirati tijekom ažuriranja sustava Windows 10.

Koje algoritme podržava VeraCrypt?

VeraCrypt 1.23 podržava sljedeće algoritme:

  • AES
  • Kamelija
  • Kuznyechik
  • Zmija
  • Twofish

Dostupne su i kombinacije kaskadnih algoritama:

  • AES-Twofish
  • AES-Twofish-zmija
  • Camellia-Kuznyechik
  • Camellia-zmija
  • Kuznyechik-AES
  • Kuznyechik-zmija-Kamelija
  • Kuznyechik-Twofish
  • Zmija-AES
  • Zmija-Twofish-AES
  • Twofish-zmija