Hvis du leter etter en enkel og kraftig måte å kryptere alt fra systemstasjoner til backup-plater til alt i mellom, VeraCrypt er et åpen kildekodeverktøy som hjelper deg med å låse filene dine. Les videre mens vi viser deg hvordan du kommer i gang.
Hva er TrueCrypt / VeraCrypt og hvorfor skal jeg bruke det?
Den beste måten å sikre filer du ikke vil at andre skal se, er kryptering . Kryptering bruker i hovedsak en hemmelig nøkkel for å gjøre filene dine til uleselig gibberish - med mindre du bruker den hemmelige nøkkelen til å låse dem opp.
TrueCrypt var en populær, åpen kildekode, on-the-fly-krypteringsapplikasjon som tillot deg å jobbe med krypterte filer som du ville jobbe med filer som ligger på en vanlig stasjon. Uten kryptering direkte er det en enorm smerte å jobbe aktivt med krypterte filer, og resultatet er vanligvis enten at folk rett og slett ikke krypterer filene sine, eller de driver dårlig sikkerhetspraksis med sine krypterte filer på grunn av bryet med å dekryptere og kryptere dem.
TrueCrypt er nå avviklet, men prosjektet har blitt videreført av et nytt team under et nytt navn: VeraCrypt .
I SLEKT: Hvordan sette opp BitLocker-kryptering på Windows
Med VeraCrypt sitt on-the-fly-system kan du opprette en kryptert container (eller til og med en helt kryptert systemstasjon). Alle filene i containeren er kryptert, og du kan montere den som en vanlig stasjon med VeraCrypt for å vise og redigere filene. Når du er ferdig med å jobbe med dem, kan du bare demontere volumet. VeraCrypt tar seg av alt, holder filene midlertidig i RAM, feier etter seg selv og sørger for at filene forblir kompromissløse.
VeraCrypt kan også kryptere hele stasjonen din, i det minste på noen PC-er, men vi anbefaler generelt Windows ’innebygde Bitlocker for dette formålet i stedet. VeraCrypt er ideell for å lage krypterte volumer for grupper av filer, i stedet for å kryptere hele oppstartsstasjonen. Bitlocker er et bedre valg for det.
Hvorfor bruke VeraCrypt i stedet for TrueCrypt?
I SLEKT: 3 alternativer til den nå nedlagte TrueCrypt for dine krypteringsbehov
Teknisk sett, du kan fortsatt bruke eldre versjoner av TrueCrypt hvis du vil, og du kan til og med følge med denne guiden, siden TrueCrypt og VeraCrypt er nesten identiske i grensesnittet. VeraCrypt har løst noen av de mindre problemene som ble tatt opp TrueCrypt's koderevisjon , for ikke å nevne revisjon av egen kode . Det er forbedringer av TrueCrypt-basen har satt scenen for at det skal bli en ekte etterfølger, og mens det er litt tregere enn TrueCrypt, men mange sikkerhetseksperter som Steve Gibson sier det er en god tid å hoppe .
Hvis du bruker en gammel versjon av TrueCrypt, er det ikke veldig presserende at du bytter - det er fortsatt ganske solid. Men VeraCrypt er fremtiden, så hvis du setter opp et nytt kryptert volum, er det sannsynligvis veien å gå.
Hvordan installere VeraCrypt
For denne opplæringen trenger du bare noen få enkle ting:
- En gratis kopi av VeraCrypt .
- Administrativ tilgang til en datamaskin.
Det er det! Du kan ta en kopi av VeraCrypt for Windows, Linux eller Mac OS X og deretter slå deg ned på en datamaskin du har administrativ tilgang til (du kan ikke kjøre VeraCrypt på en begrenset rettighet / gjestekonto). For denne opplæringen bruker vi Windows-versjonen av VeraCrypt og installerer den på en Windows 10-maskin.
Last ned og installer VeraCrypt som med andre applikasjoner. Bare dobbeltklikk EXE-filen, følg instruksjonene i veiviseren, og velg alternativet "Installer" (alternativet for ekstrakt er av interesse for de som ønsker å trekke ut en semi-bærbar versjon av VeraCrypt. Vi vil ikke dekke den metoden i denne nybegynnerveiledningen.) Du vil også få et batteri med alternativer som "Installer for alle brukere" og "Tilknyt filtypen .hc til VeraCrypt". Vi lot alle sammen sjekkes for å gjøre det lettere.
Hvordan lage et kryptert volum
Når applikasjonen er ferdig installert, naviger til Start-menyen og start VeraCrypt. Du blir møtt med skjermen nedenfor.
Det aller første du trenger å gjøre er å opprette et volum, så klikk på "Opprett volum" -knappen. Dette starter veiviseren for volumoppretting og ber deg velge en av følgende volumtyper:
Volumer kan være så enkle som en filbeholder du plasserer på en stasjon eller disk, eller så kompliserte som en kryptering av hele disken for operativsystemet ditt. Vi kommer til å holde ting enkelt for denne veiledningen og fokusere på å gjøre deg klar med en brukervennlig lokal container. Velg “Opprett en kryptert filbeholder”.
Deretter vil veiviseren spørre deg om du vil opprette et standard- eller et skjult volum. Igjen, for enkelhets skyld, skal vi hoppe over å rote med Hidden Volumes på dette tidspunktet. Dette senker ikke krypteringsnivået eller sikkerheten til volumet vi lager, da et skjult volum bare er en metode for å tilsløre plasseringen av det krypterte volumet.
Deretter må du velge navn og sted for volumet ditt. Den eneste viktige parameteren her er at vertsstasjonen din har nok plass til volumet du kan opprette (dvs. hvis du vil ha et 100 GB kryptert volum, bør du ha en stasjon med 100 GB ledig plass). Vi skal kaste vårt krypterte volum på en sekundær datastasjon på vår stasjonære Windows-maskin.
Nå er det på tide å velge krypteringsskjema. Du kan virkelig ikke gå galt her. Ja, det er mange valg, men alle er ekstremt solide krypteringsordninger og for praktiske formål utvekslingsbare. I 2008 brukte FBI for eksempel over et år på å prøve å dekryptere de AES-krypterte harddiskene til en Brazilian banker involvert i en økonomisk svindel. Selv om databeskyttelsesparanoia utvider nivået på akronymbyråer med dype lommer og dyktige rettsmedisinske team, kan du være rolig med å vite at dataene dine er sikre.
I neste trinn velger du volumstørrelsen. Du kan angi det i trinn på KB, MB eller GB. Vi opprettet et 5 GB testvolum for dette eksemplet.
Neste stopp, generering av passord. Det er en viktig ting å huske på her: korte passord er en dårlig idé . Du bør opprette et passord på minst 20 tegn. Men du kan opprette et sterkt og minneverdig passord, vi foreslår at du gjør det. En flott teknikk er å bruke en passordfrase i stedet for et enkelt passord. Her er et eksempel: In2NDGradeMrsAmerman $ aidIWasAGypsy. Det er bedre enn passord123 noen dag.
Før du oppretter det faktiske volumet, vil opprettelsesveiviseren spørre om du har tenkt å lagre store filer. Hvis du har tenkt å lagre filer som er større enn 4 GB i volumet, kan du fortelle det slik - det vil finjustere filsystemet slik at det passer bedre dine behov.
På volumformatskjermen må du flytte musen rundt for å generere tilfeldige data. Selv om det bare er tilstrekkelig å bevege musen, kan du alltid følge i våre fotspor - vi tok tak i Wacom-nettbrettet og tegnet et bilde av Ricky Martin som en ekstra på Portlandia . Hvordan er det tilfeldig? Når du har generert nok tilfeldig godhet, trykker du på Format-knappen.
Når formatprosessen er fullført, blir du returnert til det opprinnelige VeraCrypt-grensesnittet. Volumet ditt er nå en enkelt fil hvor som helst du parkerte den og klar til å bli montert av VeraCrypt.
Hvordan montere et kryptert volum
Klikk på "Velg fil" -knappen i hovedvinduet til VeraCrypt og naviger til katalogen der du lagret VeraCrypt-containeren. Fordi vi er usedvanlig luskede, ligger filen vår i D: \ mysecretfiles. Ingen vil noensinne tenk å se der.
Når filen er valgt, velger du en av de tilgjengelige stasjonene i boksen ovenfor. Vi valgte J. Click Mount.
Skriv inn passordet ditt og klikk OK.
La oss ta en titt på Min datamaskin og se om det krypterte volumet vårt ble montert som en stasjon ...
Suksess! Ett 5 GB volum søt kryptert godhet, akkurat som den typen mamma pleide å lage. Du kan nå åpne volumet og pakke det fullt av alle filene du har ment å holde fra nysgjerrige øyne.
Ikke glem å tørk sikkert av filene når du har kopiert dem til det krypterte volumet. Vanlig lagring av filsystemer er usikre, og spor av filene du har kryptert, blir liggende igjen på den ukrypterte disken, med mindre du tørker riktig. Ikke glem å trekke opp VeraCrypt-grensesnittet og "Demontere" det krypterte volumet når du ikke bruker det aktivt.