Шифруемся! Часть 3. Veracrypt

топ 100 блогов okopalipsis_now16.01.2016 Шифруемся! Часть 3. Veracrypt VeraCrypt

Продолжаем наш курс криптографии для чайников. Мы уже познакомились с GPG и его применением в электронной переписке. Теперь настала очередь обезопасить информацию у себя на компьютере.

На сегодня самый лучший инструмент для этого — Veracrypt. Используемые в нём алгоритмы более чем надёжны, чтобы защитить вашт данные и от злоумышленников и, буде такая надобность, от разной степени компетентности органов.

Не буду мучать вас теорией, желающие могут почитать ту же Википедию или другие источники. Перейдём сразу к практическим занятиям.

Шифруемся! Часть 3. Veracrypt download

Заходим на сайт veracrypt.codeplex.com, и жмём «Download».

Шифруемся! Часть 3. Veracrypt install

Установка стандартная, типа «далее-далее-далее». В параметрах лучше выбрать портативный режим (Extract). Так вы сможете установить программу в любое место, в том числе, на флешку. Вылетит предупреждение о том, что таким образом невозможно будет зашифровать системный диск, но этого нам и не надо. Есть отличные способы упрятать информацию понадёжней, о которых мы обязательно поговорим.

NB: Предпочтительнее держать все средства криптографии на отдельном носителе. Отсутствие внешних признаков шифрования и инструментов для него — это ещё один уровень вашей защиты.


Шифруемся! Часть 3. Veracrypt start

Заходим в папку с программой, и запускаем для 32-разрядных систем veracrypt.exe, для 64-разрядных, соответственно, veracrypt-x64.exe.

Шифруемся! Часть 3. Veracrypt lang

Теперь русифицируем программу. Заходим в меню Settigs — Language, и выбираем язык.

Шифруемся! Часть 3. Veracrypt create

Создадим шифрованный том. Для этого в меню «Тома» выбираем «Создать новый том»

Шифруемся! Часть 3. Veracrypt create2

Выбираем «Создать зашифрованный файловый контейнер».

Шифруемся! Часть 3. Veracrypt create3

Пока выбираем обычный том. И выбираем (или создаём) файл, который и будет вашим контейнером.

NB: Внимательно читайте предупреждение! Выбирая для контейнера уже существующий файл, вы уничтожите его.


Шифруемся! Часть 3. Veracrypt create4

Выбираем алгоритм шифрования и алгоритм хеширования. Обычно хватает стандартных значений, но можете поиграть в параноика и выбрать вообще тройное шифрование. Не повредит :)

Шифруемся! Часть 3. Veracrypt create5

Выбираем размер тома. Тут всё понятно.

Шифруемся! Часть 3. Veracrypt crypt

Выбираем пароль. Как сделать надёжный пароль, я уже писал. Но мы пойдём другим путём. Можно сделать отличную дополнительную защиту с помощью ключ-файла. Для этого ставим соответствующую галочку, и выбираем файл (можно несколько), который и послужит ключом к нашему тому.

Шифруемся! Часть 3. Veracrypt keyfile

NB: Обязательно создайте копию вашего ключ-файла и храните её в надёжном месте. Мало ли, что может случиться…


Шифруемся! Часть 3. Veracrypt crypting

Форматируем том и заполняем его Хаосомъ Изначальнымъ :) Подвигайте мышкой в окне, а затем нажмите «Разметить».

Шифруемся! Часть 3. Veracrypt mount

Теперь смонтируем наш том в систему. Для этого правой кнопкой мыши жмём «Выбрать файл и смонтировать», и выбираем ваш шифрофайл.

Шифруемся! Часть 3. Veracrypt password

Вводим пароль, выбираем ключевой файл, и немного ждём, пока том расшифруется.

Шифруемся! Часть 3. Veracrypt mounted

Всё, наш том примонтирован, и с ним можно работать, как с обычной флешкой, или разделом диска. Для того, чтобы обратно зашифровать его, жмём «Размонтировать». Как видите, всё элементарно!

Шифруемся! Часть 3. Veracrypt crdrive1

Теперь создадим шифрованную флешку или раздел диска. Для этого в мастере создания томов выбираем второй пункт.

Шифруемся! Часть 3. Veracrypt crdrive2

Соответственно, вместо файла выбираем раздел или флешку.

Шифруемся! Часть 3. Veracrypt crdrive3

Выбираем, отформатировать ли том с нуля, или зашифровать его содержимое. Будьте внимательны! Далее всё, как при создании обычного шифрованного тома. Заварите чайку или кофейку. Дело небыстрое :)

Шифруемся! Часть 3. Veracrypt warning

Внимательно читайте предупреджения! Вообще, подсказки в Veracrypt выше всяких похвал. Следуя им, в программе разберётся любой чайник.

Шифруемся! Часть 3. Veracrypt drivemount

Для монтирования поступаем так же, как и с файлом, только жмём «Выбрать устройство и смонтировать», и выбираем диск.

Шифруемся! Часть 3. Veracrypt mounted b

Как видите, диск D у нас подмонтирован, как диск B :)

А теперь, как положено настоящим параноикам, создадим скрытый том. Для начала что это такое. Бывают случаи, когда приходится выдать пароль от шифрованного тома. От русского паяльника в зад, или от британского пятёрика на зоне как-то не увернёшься :) Для этого делаем эдакую «матрёшку». Записываем действительно важную информацию в скрытый том, а во внешнем храним, допустим, коллекцию семейного порно.

Шифруемся! Часть 3. Veracrypt hidden1

Для этого в мастере выбираем создание скрытого тома.

Шифруемся! Часть 3. Veracrypt hidden2

Выберем создание с нуля. Создаём внешний том из файла, как описано выше

Шифруемся! Часть 3. Veracrypt hidden4

Как подсказывает программа, копируем файлы во внешний том, и переходим к созданию внутреннего.

Шифруемся! Часть 3. Veracrypt hidden5

Далее точно так же, как и с внешним, поступаем с внутренним томом. Выбираем алгоритм, размер, 100 пароль и/или ключевой файл.

Шифруемся! Часть 3. Veracrypt hidden6

Теперь, при монтировании, если вы введёте пароль от внешнего тома, откроется, соответственно, внешний, ну, а если от скрытого, то естественно, скрытый. Всё просто и логично.

Шифруемся! Часть 3. Veracrypt settings1

Теперь о настройках. Думаю, тут всё понятно. Я бы рекомендовал поставить автоматическое размонтирование томов при бездействии и размонтирование всех томов по горячей клавише.

Ну вот, пожалуй, и все основы. Можно, конечно, поиграться с шифрованием системного раздела и созданием скрытой ОС, но на мой взгляд, для такого уровня безопасности есть инструменты куда покруче. Но о них — в следующий раз.

Оставить комментарий

Архив записей в блогах:
Всем привет из Астаны) Начинаю рассказывать про красоты казахской столицы. Начну с роскошного Хан-Шатыра на левобережье реки Есиль, построенного по проекту британского архитектора Нормана Фостера.Его открытие в 2010 году было приурочено к 12-летней годовщине Астаны и к 70-летнему юбилею пр ...
1. Больше молчать; 2. Никогда ничего не спрашивать прямо; 3. Не раскрывать свои мысли в чужих книгах (не писать на полях); 4. Мудрый человек никогда никому не ...
Ощущение, что ты сталкер и ходишь по Припяти. Это у меня вечерняя прогулка, наверное я чего-то такого не понимаю или мыслю какими-то устаревшими категориями или люди в минус пятнадцать сидят у печек? Для нас минус пятнадцать, это ничто, но почему тогда город мертв? Воскресенье, все топят ...
Это моя первая лотерея...жутко стесняюсь... Мне кажется таких лотерей в этом сообществе еще не проводилось. Я решила попробовать. Участвуют все желающие – в том числе и пользователи с аккаунтами из других сетей. Главное смочь оставить ...
   Шаг за шагом приближаюсь к самому главному событию в жизни мисс Уиттсток. Князь Альбер сказал, что женится на девушке, похожей на его мать - княгиню Грейс (светлая ей память). Бедная Шарлин очень старалась стать похожей на ...