Jaká je montáž kontejneru v TrueCrypt. TrueCrypt - univerzální šifrování dat

1. Generál.

Program TrueCrypt vám umožňuje vytvořit plně šifrované virtuální diskKde po počátečním zadávání hesla hesla budou data automaticky zašifrována a dešifrována bez vašeho zásahu.
TrueCrypt je mezinárodní projekt - Nerozbranný volně distribuovaný open source program, osvědčené nezávislé odborníky.

Zabezpečený virtuální disk je vytvořen jako soubor, který lze zkopírovat do libovolného počítače a montáže zadáním hesla. Můžete vybrat formát souboru v procesu vytváření šifrovaného disku sebe v závislosti na velikosti disku, který potřebujete.
Další výhodou tohoto programu je, že nelze identifikovat žádný disk TrueCrypt. Chráněný disk vytvořený TrueCrypt nelze odlišit od sady náhodných dat, tj. Soubor nemůže být spojen s TrueCrypt jako s programem, který jej vytvořil.
Navíc uvnitř tohoto disku (V terminologii TrueCrypt - externí tom) Můžete vytvořit tzv. Takzvaný skrytý disk Velikost je menší než původní (skrytý objem). Myšlenka je, že v externím objemu můžete umístit absolutně neutrální soubory, které neobsahují důvěrné informace. Ale na skrytém objemu budete přesně posílat důvěrná informace. Rozhodnutí, kolik to mount, vy sami, a záleží na používání hesla (v externích a skrytých svazcích, heslech). V případě montáže externího objemu zůstane skrytý svazek s důvěrnými soubory neviditelné. V případě, že jste nuceni otevřít heslo pro přístup k disku TrueCrypt, můžete heslo říci pouze pro přístup k externímu, na které jsou informace zbytečné pro zaniknutí.

2. Nastavení TrueCrypt.

2.1. Stáhněte si program

Postupujte podle odkazu ke stažení

Uložit instalační soubor.

V době psaní instrukcí je nejnovější verze programu 7.1a. TrueCrypt je pravidelně aktualizován. Podívejte se na vznik nových verzí programu na našich stránkách.

2.2. Stáhněte si balíček Russifikace

Postupujte podle odkazu ke stažení

Uložte zip archiv do počítače

2.3. Postup instalace TrueCrypt.

Spusťte instalační soubor dvojitým kliknutím na něj levým tlačítkem myši.

V okně, které se otevře, zaškrtněte políčko "Přijímám licenční podmínky" a klikněte na tlačítko "Další"

Dále bude navrženo vybrat možnost instalace - instalace nebo extrakt. První volba oficiálně vytváří program a vytváří zkratky v menu "Start" a na ploše. Pokud chcete skrýt přítomnost tohoto programu od vás, vyberte možnost "Extrahovat" - vytvoření přenosné kopie programového balíčku, který lze uložit na libovolné náhradní média a převést z jednoho adresáře do jiného.

Vyberte "Extrahovat" a klepněte na tlačítko "Další".


Zobrazí se okno s poznámkou na přenosném režimu.

Klikněte na "OK. "


V dalším okně kliknutím na tlačítko "Procházet ..." vyberte umístění instalace. Například,D. : TrueCrypt. Pokud zaškrtněte políčko "Otevřít cílové umístění cíle", poté po instalaci složky instalovaný program se automaticky otevře. Klepněte na tlačítko "Extrahovat".

Zobrazí se zpráva, že všechny soubory jsou staženy do zadaného adresáře. Klepněte na tlačítko "OK".


V instalačním okně jsou vývojáři nabízeny k provedení marže v programu (středové tlačítko "D. onate nyní ... ") nebo jen dokončete instalaci stisknutím tlačítka" Dokončit ".


Instalace programu je dokončen.

Chcete-li pracovat, spusťte soubor TrueCrypt.exe. Otevře se okno Hlavní program.


2.4. Russification TrueCrypt.

  • Ze staženého ZIP archivu, který je určen k Russify program, odebrat do složky, kde je TrueCrypt umístěn, jazyk.ex.xml a TrueCrypt User Guide.ru.pdf soubory (nejnovější uživatelská příručka v ruštině);
  • Spustit program;
  • Ve většině případů se jeho rozhraní automaticky stává ruštinou. V našem příkladu je to;
  • Pokud k tomu dojde, přejděte do nabídky Nastavení - Jazyk.


  • Seznam dostupných jazyků by se měl objevit ruština. Vyberte jej a klikněte na tlačítko OK ".

  • Nastavení trhliny je dokončeno. Nyní bude program plně v ruštině.

3. TUNING TRUECRYPT.

Začínáme konfigurovat TrueCrypt tak, že můžete program zavřít, odpojit disky a zrušit dočasnou vyrovnávací paměť okamžitě přes alarm. Chcete-li to provést, postupujte takto:

  • Přejděte do nabídky Nastavení programu - klávesové zkratky ...
  • V okně, které se otevře, vyberte možnost "Ihned Unmout všechno, vymazat mezipaměť a výstup."
  • Nainstalujte kurzor do pole "Key" a stiskněte klávesu klávesnice, kterou jste pohodlně zvážit tak horké. V našem příkladu je to klíč s dopisem "Q. "Můžete také vybrat, které klávesy pro použití s \u200b\u200bIT - Control, Shift, ALT, Win, instalace nebo odebrání zaškrtnutí políčka vedle názvu klíče. Je vybrána pouze jeden klávesa Alt. To znamená, že když klepnete na současně na alt klávesy a.Q. Všechny disky truchrypt budou odpojeny, mezipaměť bude zcela vyčištěna a program se zavře.

  • Po výběru kláves "Hot" klepněte na tlačítko "Přiřadit".

  • Dále klepněte na tlačítko "OK".

4. Práce s programem TrueCrypt

Jděte přímo do práce s programem. Chcete-li začít, naučte se, jak vytvořit externí hlasitost. Pak - skrytý objem. Poté se naučte, jak namontovat a odpojit hlasitost.

4.1. Vytvoření vnějšího objemu TrueCrypt

  • V okně Hlavní program klepněte na tlačítko "Vytvořit Tom". Průvodce vytvářením hlasitosti bude spuštěn.


  • Vyberte "Normal Tom TrueCrypt" a klepněte na tlačítko Další.

  • Zadejte cestu umístění cesty, její název a rozšíření. V našem příkladu přestrojujeme svazek pod videosouborem, je to D: Video avatar.avi. Tento soubor bude vytvořen a bude schováván, že TrueCrypt bude maskovaný. Zkontrolujte, zda je zaškrtnuto políčko "neukládat příběh". Klikněte na tlačítko Další ".

  • V dalším okně můžete vybrat šifrovací algoritmus (výchozí - AES) a hash algoritmus (výchozí - ripemd-160). Výchozí hodnoty jsou poměrně spolehlivé a poskytují přijatelnou rychlost šifrování / dešifrování. Proto je doporučujeme opustit. Klikněte na tlačítko Další ".

  • Vyberte velikost svazku a klepněte na tlačítko Další. Zároveň mějte na paměti, že skrytý truekrypt, který budeme následně nižší než vnější objem. V tento příklad Vytvoříme vnější objem 1470 MB.

  • Zadejte heslo a potvrďte jej. Doporučujeme výběr hesel skládajících se z více než 20 znaků (delší, tím lépe). Maximální délka Symbol hesla 64.

Doporučuje se také vybrat klíčové soubory, tj Soubory, které musí být zadány pokaždé, když budete mount Tom TrueCrypt. Každý z nich bude vyhovovat klíčovým souborům, jejich rozšíření nemá. Později však bude nutné zajistit, aby byly soubory vybrané jako klíč poškozeny. V opačném případě nebudete moci namontovat Tom TrueCrypt a přístupová data.

Chcete-li vybrat klíčové soubory, zaškrtněte políčko "Key. Soubory" a klepněte na tlačítko "Key. Soubory ...". V okně, které se otevře, klepněte na tlačítko "Soubory ..." a vyberte klíčové soubory. Zároveň mějte na paměti, že cesta je zapamatována, ne jen jména souborů. Aby byl svazek namontován, měly by být soubory umístěny ve stejném adresáři, jako když jsou vybrány jako klíč během vytvoření hlasitosti.

V našem příkladu nebudeme používat klíčové soubory, stiskněte tlačítko"Dále".

  • V dalším okně můžete zvolit typ souborový systém Vytvořeno svazek. Pro externí hlasitost doporučujeme používat systém souborů FAT tak, aby skrytý svazek lze vytvořit co nejvíce. Sada klastrového typu "Výchozí". Nezadávejte zaškrtávací políčko "Dynamic".
    Poté vezměte kurzor myši v tomto okně. Všimněte si, že když se kurzor pohybuje, náhodný kód se mění rychleji. Takový kurzor brownovské pohybu zlepšuje úrazovou míru tohoto objemu. Při přehrávání kurzoru klepněte na tlačítko "SET".

  • Poté bude spuštěn proces vytváření vnějšího objemu trucryttu. Počkejte, až bude dokončena.

  • Po vytvoření Toma se zobrazí zpráva o jeho úspěšném vytvoření. Klepněte na tlačítko "OK".

  • V dalším okně klepněte na tlačítko Další, pokud chcete pokračovat v procesu vytváření svazků nebo tlačítka "EXIT".

4.2. Vytvoření skrytého objemu trucryt

Po vytvoření externího truchrypt můžete jít na vytvoření skrytého objemu. Upozorňujeme, že skrytý svazek bude skrytý uvnitř nově vytvořeného externího svazku. Z toho vyplývá, že skrytý objem nemůže být více vnějšího objemu. V našem příkladu je to 1470 MB pro vnější objem a 1000 MB pro skryté. Takový rozdíl je zapotřebí, abychom mohli následně umístit do vnějšího objemu několika souborů se zahraničními informacemi pro převlek. Uvnitř jednoho externího svazku můžete vytvořit více skrytých svazků. Hlavní věcí je, že celkový objem všech skrytých svazků překročí velikost vnějšího objemu.
Všimněte si také, že vytvoříte skrytý hlasitost, kterou musíte zadat heslo, které jste dříve používali pro externí svazek, a v okně "Hidden Tom Heslo" - nové heslo Pro skrytý svazek (dvakrát - v polích "Heslo" a "Potvrdit").

Začněme:

  • V okně Hlavní program klepněte na tlačítko "Vytvořit Tom". Průvodce vytvářením hlasitosti bude spuštěn.


  • V okně, které se zobrazí, vyberte možnost "Vytvořit zašifrovaný kontejner souborů" a klepněte na tlačítko Další.


  • Vyberte "Hidden Tom TrueCrypt" a klepněte na tlačítko Další.


  • Vyberte "Přímý režim" a klepněte na tlačítko Další.


  • Zadejte cestu k souboru, který maskuje externí hlasitost TrueCrypt. Uvnitř tohoto externího objemu bude vytvořen skrytý Tom TrueCrypt. V našem příkladu je tato cesta D: Video avatar.avi. Zkontrolujte, zda je zaškrtnuto políčko "neukládat příběh". Klikněte na tlačítko Další ".


  • V dalším okně zadejte heslo externího svazku. Pokud vytvoříte externí hlasitost při určování klíčových souborů potřebných pro montáž hlasitosti, zaškrtněte políčko "Key soubory" ".
    V okně, které se otevře, klepněte na tlačítko "Soubory ..." a vyberte soubory, které jste zadali jako klíč při vytváření externího svazku. Po zadání všech klíčových souborů klepněte na tlačítko OK ". V okně Průvodce hlasem Trucrypt klepněte na tlačítko Další.


  • V dalším okně klepněte na tlačítko Další.

  • V dalším okně si můžete vybrat šifrovací algoritmus a skrytý algoritmus hash. Doporučujeme opustit hodnoty, které jsou nastaveny ve výchozím nastavení. Klikněte na tlačítko Další ".

  • Další okno bude indikovat maximální možnou velikost skrytého svazku. Určete velikost skrytého svazku. V našem příkladu jsme si vybrali 500 MB. Klikněte na tlačítko Další ".

  • Zadejte heslo skrytého hlasitosti a potvrďte jej. Můžete také zadat klíčové soubory. Klikněte na tlačítko Další ".

  • V dalším okně můžete vybrat typ souborového systému vytvořeného svazku. Pro skrytý svazek doporučujeme používat systém souborů NTFS. Sada klastrového typu "Výchozí".
    Poté vezměte kurzor myši v tomto okně, stejně jako při vytváření externího svazku. Poté klikněte na tlačítko "Stall".

  • Bude spuštěn proces vytváření skrytého objemu TrueCrypt. Počkejte, až bude dokončena

  • Po skončení procesu vytváření skrytého objemu se zobrazí okno, varování o inteligenci ochrany skrytých svazků při montáži externího svazku. Pokud na to zapomenete, můžete omylem zametat informace na skrytém hlasitosti, když umístíte soubory na externí hlasitost. V tomto okně klikněte na "OK".

  • V dalším okně klepněte na tlačítko "Konec".

4.3. Práce s Tomášem TrueCrypt

Takže, to je to, co jsme měli v důsledku vytváření vnějších a skrytých svazků:

  • Kontejner souborů "D: Video avatar.avi" - velikost 1470 MB
  • Skrytý disk. Pracovní disk pro tajná data - velikost 500 MB
  • Externí disk (pro zamaskování) - Pseudo velikost 1470 MB (vlastně 970 MB)

Nyní musíte připojit externí hlasitost a vyplnit jej informace o zamaskování.

- V okně Hlavní program vyberte libovolný disk pod použitím, z nichž bude namontován externí hlasitost. V našem příkladu jsme si vybrali disk L

— Poté v okně hlavního programu klepněte na tlačítko "Soubor ...".


Vyberte soubor, pod kterým je trucrypt maskovaný. V našem příkladu je to "D: Video avatar.avi". Klepněte na tlačítko "Mount" v hlavním okně programu.


V dalším okně klepněte na tlačítko "Parametry ...".

V okně, které se otevře, vyberte "Ochrana skrytého svazku z poškození při zápisu do externího svazku", zadejte heslo pro skrytý hlasitost a pokud potřebujete, zadejte klíčové soubory pro skrytý svazek a klepněte na tlačítko "OK".

Vrátíte se do předchozího okna. Zadejte heslo pro externí hlasitost, chcete-li zadat klíčové soubory pro něj a klepněte na tlačítko "OK".

Zdá se, že skrytý svazek je chráněn před poškozením. Klepněte na tlačítko "OK".

Po montáži externího svazku bude hlavní okno programu vypadat takto:

Vnější objem byl namontován jako lokální disk L. Otevření, projít počítačem - lokální disk L. Pokud používáte skrytý hlasitost, pak vložte externí hlasitost jakéhokoliv dokumentu. Jinak bude okamžitě třeba mít na paměti, že vnější objem není skutečný.


Otevřete soubor avatar.avi, který v tomto příkladu budeme zamaskovat trucrypt bude nemožné. Pokud se pokusíte jej otevřít jako filmový soubor v přehrávači, bude vydána chyba, že soubor nebyl nalezen (nebo kodeky nejsou nainstalovány pro prohlížení).

Je nutné chránit skrytý objem z poškození s každou ražbou vnějšího objemu.

Nyní namládáme skrytý Tom TrueCrypt. Chcete-li to provést, postupujte takto:

— Odpojte vnější objem. Můžete odpojit hlasitost stisknutím kombinace kláves "Hot" (v našem příkladu je Alt + Q). Další možností - v hlavním okně programu klepněte na tlačítko "Unmout".


Mount Trucrypt Skrytý svazek. Sledování kroků je stejná jako při montáži externího svazku, stačí stisknout tlačítko "Parametry ..." a samozřejmě, musíte zadat heslo a zadat klíčové soubory již skrytého svazku a ne externí.

Otevřete tento svazek namontovaný v našem příkladu jako lokální jednotka J. Nyní můžete přidat skutečně důvěrné informace o skryté. Vidíte, že skrytý svazek obsahuje další soubory než externí.


Užitečné tipy:

Pokud jste zapomněli, jaký svazek je externí nebo skrytý - pracujete, pak věnujte pozornost jeho typu v hlavním okně programu TrueCrypt. Vnější objem bude označen jako "obyčejný" a skrytý - jako "skrytý".


Před dokončením práce s programem je nutné vytvořit malý testovací objem, externí a skryté, napsat soubory do obou, naučit se namontovat a demontovat svazky. Poté, co zvýrazníte práci programu, přejděte na vytvoření velké virtuální disky (svazky). Můžete také vytvořit virtuální disky na USB flash disky a napsat je na CD a DVD.

— Nezapomeňte, že namísto uložení důležitých důvěrných zpráv ve vaší elektronické poštovní schránky Je lepší je uložit jako soubory na skrytých svazcích a odstranit ze svých poštovních schránek.

— Odpojte režim spánku a režim hibernace. V opačném případě, pokud pracujete s objemy TrueCrypt a použijete tyto režimy, útočník, zachycení počítače, bude moci přistupovat ke všem stále připojeným svazkům nebo šifrovacím heslem, což je obvykle v paměť s náhodným přístupem Počítač a při použití výše uvedených režimů uložených na pevném disku.

V našem příkladu je soubor, podle kterých jsou objemy TrueCrypt maskován, má prodloužení .avi, jsou méně spěchají do očí svým velkým velikostí. A skutečnost, že film nehraje - dobře, to se stane, kodek je správný č. :) Pokuste se držet standardní velikosti pro tyto typy tak, aby soubor nebyl zvlášť vyniklý na pozadí jiných filmů. Standardní rozměry Pro tyto soubory - 700 MB (pod CD), 1400 MB, 4400 MB (pod DVD). Chcete-li sledovat legendu, vyberte si název svého "filmu" a odpovídající velikost souboru na libovolném archivu souboru na internetu. Můžete také maskovat pro distribuce různých programů, jako je ACDSee Pro 7.0 Build 138 final.zip.

Truekrypt. - tohle je softwarový systém Chcete-li vytvořit a používat hlasitost šifrované "za mouchy" (data pro ukládání dat). Šifrování "za běhu" znamená, že data jsou automaticky zašifrována nebo dešifrována v průběhu jejich čtení nebo nahrávání, aniž by rušil uživatele. Data uložená na šifrovaném hlasitosti nelze číst (dešifrovat) bez použití správného souboru hesla / klíče nebo bez správných šifrovacích klíčů. Celý souborový systém je šifrován, včetně názvů složek a souborů, obsah souboru, prázdný prostor, metadata a podobně).

Soubory lze kopírovat pomocí ANCRYPT připojeného TOM také, jak jsou zkopírovány pomocí normálního disku (například pomocí technologie přetažení - Drag-N-Drop). Soubory jsou automaticky decryčitelné "na mouchu" (v paměti) při čtení nebo kopírování z šifrovaného objemu TrueCrypt. Právo a reverzní - soubory zaznamenané nebo zkopírované do truchrypt, "na fly" jsou šifrovány do paměti přímo před zápisem na disk. To však neznamená, že celý soubor určený pro šifrování / dešifrování musí zcela dostat do paměti před šifrováním / dešifrováním. TrueCrypt nevyžaduje další paměť. Další odstavec stručně ilustruje, jak to všechno funguje.

Představte si, že máte soubor.avi uloženo na trucrypt, a proto celý šifrovaný. Uživatel, aplikace správného hesla (a / nebo souborový soubor), připojení (otevře) Tom TrueCrypt. Když uživatel dvakrát klikne na ikonu video souboru, operační systém spustí program spojený s tímto typem souboru - zpravidla, jedná se o přehrávač médií. Přehrávač médií začne nahrát malou počáteční část video souboru s šifrovaným objemem TrueCrypt v paměti. V procesu načítání této malé části se TrueCrypt automaticky dešifruje v paměti. Dešifrovaná část videa uložená nyní v paměti hraje přehrávač médií. Po přehrání této části se přehrávač médií spustí nahrávání další malé části video souboru z šifrovaného objemu TrueCrypt do paměti a proces se bude opakovat. Tento proces se nazývá šifrování / dešifrování "na fly" a pracuje se všemi typy souborů, nejen s videem.

TrueCrypt nikdy neukládá žádná data v nezašifrovaném formuláři na disk - dočasně uloží v paměti. Dokonce i když je svazek připojen, data na adrese je uložena v zašifrovaném formuláři. Při restartování systému Windows nebo vypnutí počítače se hlasitost vypne a soubory uložené na něm se stávají nepřístupnými, zbývajícími zašifrovány. Stejná věc se děje v případě nepředvídaného výpadku napájení (bez správného dokončení systému). Chcete-li k nim znovu získat, musíte připojit hlasitost pomocí správného hesla a / nebo souborového souboru.

Šifrování a použití oddílu než systémového disku

Krok 1:

Pokud jste to ještě neučinili, stáhněte a nainstalujte TrueCrypt. Poté spusťte TrueCrypt dvakrát kliknutím na soubor TrueCryprypt.exe nebo kliknutím na štítek TrueCrypt z nabídky Start.

Krok 2:

Mělo by se zobrazit hlavní okno TrueCrypt. Klepněte na tlačítko vytvořit Tom.

Krok 3:

Objeví se část TrueCrypt sekce TrueCrypt.

V tomto kroku musíte zvolit, kde chcete vytvořit sekci TrueCrypt. Sekce TrueCrypt lze umístit do souboru, který je také nazýván kontejnerem v disku / diskové zařízení. V této příručce zvolíme druhou možnost a šifrování paměťového zařízení USB.

Vyberte možnost "Šifrovat non-System / Disk" a klikněte na tlačítko "Další".

Poznámka: V následujících krocích se na obrazovce zobrazí pouze pravá část průvodce.

Krok 4:

V kroku 4 musíme vybrat, co bude náš typ objemu. Zároveň předpokládají 2 možnosti:

Normální Tom TrueCrypt;

Skrytý Tom TrueCrypt;

V této fázi vyberte možnost "Normální Tom TrueCrypt". PS: S možností "Hidden Tom TrueCrypt" bude vypadat později (krok 12).

Krok 5:

Na 5 kroku musíme vybrat zařízení, které bude šifrovat.

Vyberte požadované zařízení (v tento případ Vybraný disk f :).

Nyní, když je vybráno vybrané zařízení, můžete přejdete na další krok klepnutím na tlačítko "Další".

Krok 6:

V této fázi musíme vybrat jednu ze dvou možností:

Vytvořte šifrovaný hlasitost a formátujte jej

Šifrovat sekci na svém místě.

Pokud na zařízení vybrané v kroku 5 existují důležité informace, které chcete uložit a šifrovat, musíte vybrat položku "šifrovat sekci na svém místě." Jinak (pokud není na vybraném zařízení důležitá informaceNebo na něm nejsou žádné informace - vyberte "Vytvořit šifrovaný hlasitost a formátovat jej." V tomto případě budou všechny informace uložené ve vybraném zařízení ztraceny.) Poté, co jste vybrali možnost, klikněte na tlačítko "Další".

Krok 7:

Krok 8:

V osmém kroku se musíte opět ujistit, že jste si vybrali přesně zařízení, které jste chtěli. Ujistěte se, že volba volby klepněte na tlačítko "Další".

Krok 9:

To je jeden z nejdůležitějších kroků. Zde si musíte vybrat dobré heslo pro sekci. Opatrně si přečtěte informace zobrazené v okně Průvodce o tom, co je považováno za dobré heslo. Po výběru dobré heslo, Zadejte jej do prvního vstupního pole. Poté jej znovu zadejte do druhého pole a klikněte na tlačítko Další. Poznámka: Tlačítko "Další" bude neaktivní, dokud hesla v obou polích se nebudou shodovat.

Krok 10:

Přesuňte myší tak náhodou, jak můžete pouze v okně Průvodce vytvořením hlasitosti nejméně 30 sekund. Čím déle budete pohybovat myší, tím lépe. To významně zvyšuje kryptografickou sílu šifrovacích klíčů (která zase posílila bezpečnost). Klikněte na "místo".

Souhlasíme s formátování vybrané sekce.

Čekáme na konec procesu.

Tom je vytvořen. Po klepnutí na tlačítko "OK", TrueCrypt vás vyzve k vytvoření dalšího 1 hlasitosti (tlačítko "Další"). Pokud chcete zastavit práci Průvodce vytvářením hlasitosti, klikněte na tlačítko "Konec".

Krok 11:

Nyní je vytvořen objem, musíte se naučit použít. Všimněte si, že když se pokusí o obyčejný přístup v našem šifrovaném zařízení (můj počítač je šifrované zařízení), systém Windows nás nabídne formátovat (po procesu formátování, přístroj bude prázdný a nešifrovaný). Pro přístup k naší potřebě musíte otevřít TrueCrypt a na hlavním formuláři vybrat zařízení, které šifrované (v našem příkladu je f :) disk. Po výběru zařízení musíme zvolit neobsazené písmeno disku (zvolím z :) a klepněte na tlačítko "Mount".

Zavedeme heslo, které bylo vynalezeno v kroku 9.

TrueCrypt se nyní snaží připojit sekci. Pokud je heslo nesprávné (například jste zadali špatně), TrueCrypt vám bude o tom říct a budete muset opakovat předchozí krok (znovu zadejte heslo a stiskněte tlačítko OK). Pokud je heslo správné, bude sekce namontována.

Právě jsme úspěšně namontovali naše šifrované zařízení jako virtuální disk Z:

Virtuální disk je plně šifrován (včetně názvů souborů, tabulek umístění, volného místa atd.) A chová se jako skutečný disk. Můžete uložit (kopírovat, přesunout atd.) Soubory na tento virtuální disk, a budou zašifrovány "za mouchu" během záznamu.

Pokud otevřete soubor uložený na sekci TrueCrypt, například v přehrávači médií, soubor bude automaticky rozluštil v paměti RAM (paměť) "na Fly" během čtení.

DŮLEŽITÉ: Všimněte si, že když otevřete soubor uložený na sekci TrueCrypt (nebo při zápisu / kopírování souboru s / na sekci TrueCrypt), nebudete vás požádat o zadání hesla znovu. Musíte zadat správné heslo pouze při připojení sekce.

Namontovanou sekci můžete otevřít, například dvojitým kliknutím na označenou nápis štítku, jak je uvedeno níže pod obrazem obrazovky.

Můžete také najít a otevřít montovanou sekci, jak to obvykle děláte pro jiné disky. Například jednoduše otevřením "My Computer" a poklepejte na diskový popisek (v našem případě, toto je z disků z).

Vyberte sekci ze seznamu připojených oddílů v hlavním okně TrueCrypt (na obrázku nad ním je Z :) a potom klepněte na tlačítko "Unmout".

Dekódovací zařízení

Pokud jste povinni dešifrovat zařízení, postupujte takto:

Zkontrolujte, zda je zašifrované zařízení odpojeno;

Jít do počítače;

Najít šifrování na seznamu disků (jeden, který chceme dešifrovat);

Kliknutí klikněte pravým tlačítkem myši prostřednictvím vybraného disku;

Vyberte si ze seznamu kontextová nabídka Položka "Formát";

Na konci formátování bude disk dešifrován a přístupný i dříve.

Krok 12:

Tak…. Je čas vypořádat se s tím, že takový skrytý objem. Chcete-li to provést opakovat kroky 1-3 a ve čtvrtém kroku, vyberte položku "Skrytý Tom TrueCrypt".

Podrobně o tom, co je skrytý objem nalezen kliknutím na odkaz "Co je takový" skrytý svazek "?" Ale něco může být popsáno:

Skrytý Tom je vytvořen uvnitř existujícího konvenčního objemu

Přístup k skrytý ins. Je prováděn stejně jako obvyklá, pouze při montáži normálního proudu, musíte zadat skryté heslo obsažené uvnitř obvyklé

Existence skrytého objemu není možné vědět, co dává další obrana Informace uložené na tomto svazku

Krok 13:

Krok 14:

Průvodce vytvořením hlasitosti nabízí zvolit způsob vytvoření skrytého svazku. Jsou možné dvě možnosti pro vytvoření skrytého svazku:

- "normální režim" - výběrem této možnosti Master nejprve pomůže vytvořit normální hlasitost, po kterém bude možné vytvořit skrytý svazek uvnitř obvyklého;

- "přímý režim" - vytvořit skrytý Tom na existujícím konvenčním objemu (který si vybereme, protože jsme již vytvořili obvyklý objem výše);

Krok 15:

V tomto kroku budeme muset zadat heslo použité v obvyklém (externím objemu). Toto heslo bylo zavedeno v kroku 9. Po zadání hesla klikněte na tlačítko Další ".

Krok 16:

Oznámení o úspěchu studia clusterových karet, maximální velikost Skrytý Tom.

Krok 17:

Zde si můžete vybrat šifrovací algoritmus a hash algoritmus pro sekci. Pokud si nejste jisti, že si můžete vybrat zde, můžete použít výchozí nastavení a klepněte na tlačítko "Další" (podrobnější informace naleznete v kapitole šifrovacího algoritmu a hash algoritmů).

Krok 18:

V této fázi vyberte velikost skrytého objemu. Věnujte pozornost k největší možné velikosti!

Krok 19:

Tento krok je podobný kroku 9. ale !!! Heslo pro skrytý objem by se mělo lišit od hesla externího svazku.

Krok 20:

Přesuňte myší tak náhodou, jak můžete pouze v okně Průvodce vytvořením hlasitosti nejméně 30 sekund. Čím déle budete pohybovat myší, tím lépe. To významně zvyšuje kryptografickou sílu šifrovacích klíčů (která zase posílila bezpečnost). Klepněte na tlačítko "Stall".

Opatrně si přečtěte oznámení o tom, jak používat hlasitost, kterou jsme vytvořili a jak odstranit šifrování z oddílu / zařízení.

Velitel nám varuje, že v důsledku nesprávného použití vnějšího objemu může být skryté poškozené. Chcete-li chránit skrytý Tom, přečtěte si v sekci "Opatření týkající se skrytých svazků".

Všechno, skrytý objem je připraven. Chcete-li vytvořit další hlasitost, klepněte na tlačítko Další. Chcete-li zastavit Průvodce pracovním průvodcem, klikněte na "Exit" (v našem případě, máme dost 2 svazků, bude dále vysvětleno, jak pracovat se skrytým objemem).

Krok 21:

Práce se skrytým objemem je podobná práci s externím objemem. Jediný rozdíl je, že přístup k skrytému, je nutné zadat heslo z kroku 19, a ne 9 !!!

V současné době málo lidí udržuje důležitá data v papíru - většinou používaných počítačů, notebooků, flash disky a další média.

Ztratit vše, co je toto dobré nebude neuvěřitelně líto (zálohovat k nám pomoci), ale ještě více problémů může vzniknout z vaší inkresy, uložené jako pocit dat, ve špatných rukou. A webmaster, i když jste v Runetu, není tam vždy nic, co by si zvyklo. Například jsem měl, když Troyan převzal hesla z mého klienta FTP a všechny stránky byly infikovány viry.

V tomto ohledu, v tomto ohledu otázka vzniká - a jak předat složku s důležitými údaji nebo zadejte heslo pro celý počítač nebo alespoň na jednotce flash, takže nikdo nemůže získat přístup k obsahu. Ve skutečnosti, řešení pro tento problém jsou hodně a dokonce i okna samotná (ve formě bitové skříňky) nabízí možnosti pro šifrovací data, ale to vše je obvykle poloviční znak a nezaručuje, že v případě potřeby nebude obchvat nalezeno.

Existuje však téměř 100% spolehlivý způsob, jak projít cokoliv ve složce, v počítači, flash disk nebo externím pevném disku. Tento program se nazývá TrueCrypt. Umístěte heslo bude možné i na samotnou oknu a nebude schopen obejít, i když útočníka (nebo reprezentace útočníka) bude poslat vaše pevný diskPro absolutně všechny informace budou bezpečně zašifrovány.

Pravda, budete potřebovat trochu více akcí než s obvyklým nastavením hesla do složky, ale stojí za to, aby hackování šifrovaných dat bude možné pouze pro metodu termostektivní kryptanalýzy, která bude použita jako vy porozumět pouze ve velmi vzácných případech. Ano, a ne tak je vše těžké - TrueCrypt má jednoduchý, intuitivní a což je pozoruhodné, plně rušené rozhraní. Hlavní věc nezapomeňte na heslo (nebo klíčové soubory), protože pro jejich obnovení nejsou žádné mechanismy.

A záruka, která neexistuje "hlavní klíče" pro voják, dává otevřenost jeho zdrojového kódu - po patnácti let své existence, všechny zranitelnosti a "černé pohyby" by již byly identifikovány a eliminovány.

Jeden důležitý okamžik. TrueCrypt vám nejednoznačně neumožňuje zadat heslo do souboru, složky nebo celého počítače - zašifruje všechna data v letu, a se správným heslem zadáním nebo zadáváním klíčových souborů - na letu, tato data dešifruje. Současně, crypto-odolné šifrovací algoritmy, které mohou být dokonce kombinovány (dvojité a dokonce trojité šifrování). Ano, může mírně zpomalit svou práci s daty (dále moderní počítače Není to patrné), ale bude to udělat pro skutečné důvěrné.

Naposledy, verze TrueCrypt má číslo 7.1a a lze je nainstalovat na operačních systémech s Windows, systém Windows OS X nebo Linuxem. Stáhněte si to bude lepší z oficiálních stránek:

Průvodce instalací vám umožní vybrat typ instalace dvou možností: Instalovat a extrahovat (normální nebo přenosný, když všechny distribuční soubory jednoduše rozbalíte složku, kterou jste zadali). V případě přenosného nastavení se můžete vyhnout reklamy, kterou používáte šifrovací program v počítači a mohou být složky pelet, soubory nebo sekce:

Přenosná verze programu lze zcela ukládat na blesku, takže absolutně nenechávejte žádné stopy. Nicméně, jen plná verze Umožněte vám plně šifrovat logické disky počítače (včetně flash disků) nebo spolehlivé heslo V počítači šifrováním sekce systému.

Osobně jsem rád používání šifrovaných souborů kontejnerů, takže nemusím provádět plná instalace Truekrypt. Pokud se chystáte projít (šifrovat) systémovou sekci operační systém, Využijte možnosti instalace instalace, ale před šifrováním, aniž byste se opláchli, nezapomeňte vyjmout obrázek ze systému, například všechny stejné Acronis.

Russifier pro Trojipte lze odebrat z této stránky a rozbalte soubory uzavřené v archivu do adresáře s programem. Spusťte důvěru a vyberte z horní menu "Nastavení" - "Jazyk" vyberte rusky v okně, které se otevře:

Co je pozoruhodné, Russification postihuje nejen programové rozhraní, ale také překládá příručku TrueCrypt, který vám bude k dispozici z horní nabídky ( Nápověda - uživatelská příručka). Informace v něm jsou stanoveny velmi podrobné a komplexní, takže nebudu popsat všechny schopnosti programu v tomto článku (a já jsem nemohl na všechny touhy), ale já vás jen posunu do tohoto pozoruhodně folia.

Budu říct jen o tom, jak dát heslo pro složku nebo jinými slovy, vytvořte kontejner souborů (šifrovaná složka), kde je možné ponaky všechny druhy změkčovače, který bude s výhodou skrýt před zvědavýma očima. No, stejně jako tak, jak dát heslo na USB flash disk tak, aby při vložení do počítače, program TrueCrypt automaticky spustil a nabídl zadání hesla do šifrovaného kontejneru (složka).

V nastavení TrueCrypt, ve kterém se můžete dostat z horní nabídky výběrem "Nastavení" - "parametry", Bude možné nastavit parametry automatických odpojených kontejnerů (šifrované složky), po určité době nebo na konkrétní události, stejně jako požádat, aby při odchodu vyčistil hesla mezipaměti:

Nastavení, nutit provoz TRURICTE v pozadí, umožňuje pracovat na Autoranity a také umožňuje používat klávesové zkratky při práci s tímto programem, který lze nakonfigurovat v odpovídající položce menu ( Nastavení - Horké klávesy).

Pokud vaše aktivita implikuje potřebu okamžitého odpojení všech otevřených pářských složek, bude možné tuto akci zavěsit na klávesové zkratce:

Nejprve zvážit možnost, jak vytvořit šifrovanou složku (kontejner souborů), ke kterému dodáme sofistikované heslo (A soubor klíče je také klíčový soubor, takže určitě) a můžeme jej připojit jako běžný logický disk v operačním systému. Není to jasné? No, pak pojďme v pořádku.

Jak dát spolehlivé heslo pro složku počítače

V okně programu TrueCrypt naleznete tlačítko " Vytvořit svazek"Nebo vyberte z nejlepších položek nabídky" Toma.» — « Vytvořit nový svazek " V důsledku toho přijdete do prvního kroku průvodce vytvořením nového svazku (složka sauna, která bude žít v znatelném souboru, který jste si vybrali pro tento účel):

Ve skutečnosti je to první možnost. Druhý vám umožní zašifrovat libovolný logický disk, stacionární i odnímatelný (projít jednotkou flash nebo externí hDD.). No, a třetí možností je pro ty, kteří chtějí, například dát jeden velký mastný heslo v počítači. Pravděpodobně to bude dobrá volba pro notebook, který může být ztracen nebo ukraden mnohem pravděpodobnější než stacionární počítač.

Druhá možnost může být potřebná, pravděpodobně jen málo uživatelů, ale přesto. Nejsme komplikovaní jednoduše kliknutím na Dále"V důsledku toho jsme zmateni problémem vytváření nebo hledání budoucího kontejneru (šifrovaná složka):

Nejlepší soubor, který pak bude sloužit jako kontejner pro Tom, vytvořit se. Chcete-li to provést, můžete zaregistrovat cestu k neexistující souboru a bude vytvořen, ale bude možné někde vytvořit souborový dudlík v předstihu nebo NadyBeat zbytečné odpadky. Je důležité pochopit jeden okamžik - tento soubor již nebude souborem obecné pochopeníV podstatě se změní na složku, na kterou dodáme obtížné heslo a bude připraven k vyplnění super-tajná data. Soubor je nejlepší skrýt hlubší mezi někami.

Nyní to byla fronta pro určení šifrovacího mechanismu, který bude použit na letu do uložené složky (šifrování a dešifrování jeho obsahu při zadávání správných hesel):

Pro naše potřeby je možnost navržená ve výchozím nastavení velmi vhodná, ale můžete si volně vybrat některý z dostupných typů šifrování, včetně dokonce i dvojnásobek a trojitého, pro při práci s kontejnery (svazky nebo jiná slova, pallotické složky), snížení rychlost, kterou necítíte.

Ale v případě šifrování všeho systémový disk Váš notebook (instalace na přístup do hesla), rychlost šifrování na mouchu může mít kritické. Snažte se jej odhadnout klepnutím na tlačítko "Test" na pozdějším obrázku nad snímkem obrazovky a cítit pokles rychlosti šifrování a dešifrování na letu s komplikacím.

Není třeba komplikovat, zejména při šifrování sekce pevný disk S okny ve slabém počítači. Ve většině případů opustíme vše ve výchozím nastavení a klikněte na tlačítko " Dále».

V tomto kroku, průvodce, který nabídnete nastavit velikost vaší budoucí složky s heslem (kontejnerem) na základě nejpřístupnějšího místa pro toto místo:

Myslím, že velikost budoucího sauny složky je vybrat s maržím. Dále budete vyzváni k zobrazení s hlavním heslem pro přístup k této složce (kontejner).

Nebude nadbytečný přidat jeden nebo více (v případě exacerbace začátku paranoia) klíčových souborů. Pro tento účel lze použít absolutně všechny soubory v počítači, flash disk nebo jakýchkoli jiných externích nosičů. Můžete také použít soubory na tokenách jako klíč, ale to jsou stále vzácné případy.

Soubory samotné nebudou poškozeny (zůstanou čitelné), nicméně, nejlepší klíčové soubory, které si vyberou mezi mnoha jinými podobnými (například grafický soubor. Od složky s fotografiemi ve formátu JPG) tak, aby nepřítel hádal. Potom se ujistěte, že tyto klíčové soubory zkopírujte na jiný pevný disk nebo flash disk, abyste nezůstali v členění v případě poruchy, poškození nebo náhodné odstranění nebo změně.

Pokud jste příliš líní, abyste si zapamatovali komplexní heslo, pak jeho pole může být ponecháno prázdné a vybrat pouze klíčový soubor (nebo soubory), jehož umístění na vašem počítači nebo flash disku bude snadné zapamatovat. Bude však oslabovat ochranu vašich dotazovaných složek v TrueCrypt, ale zvýší pohodlí s využitím nich.

V dalším kroku složky složky Průvodce složkami budete vyzváni k výběru typu souborového systému v tomto kontejneru (pokud plánujete ukládat soubory více než čtyři koncerty, vyberte NTFS):

Tam můžete umístit klíště v poli " Dynamický"Takže, aby vaše budoucí složka hesla změní velikost, jak je plnění. Pokud však není volné místo na pevném disku, pak může být váš kontejner poškozen, takže dávám přednost tuto funkci, ale vytvořte šifrovanou složku pevné velikosti.

Dále, řídit myš v tomto okně, čímž se zvyšuje kryptooposticitu šifrování složky pro dotazování budoucnosti a klikněte na tlačítko " Obchod" Značka kontejneru bude nějakou dobu trvat v závislosti na zadané velikosti a od rychlosti počítače. Všechno, takže jsme vytvořili tajnou složku a vložili ji nejspolehlivější heslo (a klíčový soubor) jako zámek. Teď to zůstane jen naučit se ho použít.

Jak otevřít pájené složky TrueCrypt

V hlavním okně programu TrueCrypt uvidíte všechna písmena logických disků, které v počítači v počítači tento moment Není zapojen. Naše tajně uložená složka můžete připojit na jakýkoliv písmeno. Chcete-li to provést, klepněte na myš v tomto písmenu a klepněte na tlačítko " Soubor»:

Najděte soubor (kontejner), který používáme kouzlo a schopnosti Trupportu do tajné složky. Způsob, jak se objeví v oblasti " Tom", Po kterém budeme muset zadat tuto složku kliknutím na tlačítko" Smonimit.»:

V okně, které se otevře, zadejte heslo (a určete soubor klíče pomocí odpovídajícího tlačítka, pokud jste použili) a klepněte na tlačítko OK:

V důsledku těchto šamanských akcí v hlavním okně programu Trurcriptu, naproti, který jste si vybrali logický diskZobrazí se záznam, což znamená, že veškerý obsah složky (kontejner), na kterém vložíme heslo, otevřeně pro prohlížení a práci s ním:

Nyní zůstane pouze otevřít tento disk v dirigentu nebo Celkovým veliteli, aby začal pracovat s přiloženými v této kontejnerové složce (Secret Folder).

Při práci s dokumenty a soubory tajná složka Dokončit, neplatí pro kliknutí " Sesednout»V okně programu TrueCrypt:

No, a také tento text nahoře provést nezbytná nastavení pro automatické odpojení (včetně kláves s horkými klávesami) v případě, že jste zapomněli udělat ručně. Neustále bych udržel platovou složku, ne, protože v tomto případě je celý bod jeho stvoření ztracen.

Jak dát spolehlivé heslo v počítači v TrueCrypt

Podívejme se, jak můžete zadat heslo pro počítač pod windows Control. S naším nádherným programem. Jak jsem zmínil, TrueCrypt vám umožní šifrovat buď pouze logickou sekci, kde máte nainstalovaný operační systém nebo vše těžké Počítačový disk je zcela (z nichž je načten operační systém).

Pozornost! Než budete implementovat šifrování systémového oddílu popsaného níže, ujistěte se, že záloha Například váš OS, s pomocí Acronis, protože nechci vidět vaše prokletí v komentáři a číst různé prokletí na mé adrese. Program pracuje spolehlivě (šifrovat v pozadí), ale nikdo není pojištěn proti okolnostem.

Tak pokračujte. Chcete-li začít, jako obvykle budete muset kliknout na " Vytvořit svazek"Nebo vyberte z nejlepších položek nabídky" Toma.» — « Vytvořit nový svazek»:

Nicméně, nyní zvolíme poslední možnost, což vám umožní předat náš počítač. Mimochodem, že tato akce je k dispozici, musí být TrueCrypt plně nainstalován v počítači, a není prostě vybalen ve složce jako verze Portab (přečtěte ji na začátku článku).

V dalším kroku průvodce budeme nabídnuti, aby si vybrali: buď šifrovat systémový oddíl nebo celý systémový pevný disk, nebo jít hádanku a pokusit se vytvořit skrytý OS. Budeme si vybrat první možnost, pro druhou pro současnost je užitečná pro velmi malý počet uživatelů se skutečnou nebo imaginární hrozbou pro aplikaci termostatu metody kryptoanalýzy:

Dále se zeptáte na otázku: Chcete šifrovat pouze jeden logický oddíl pevného disku, na kterém je nainstalován operační systém, nebo chcete zašifrovat celý pevný disk (pokud kromě sekce z OS jsou stále logické oddíly ):

Pokud je na svém notebooku například jen jeden pevný disk a není rozdělen do logických oddílů vůbec (je zde pouze jednotka C), můžete bezpečně zvolit druhou možnost (tedy heslo okamžitě vložíte do celého počítače) . Pokud on. laptop Hard. Disk je jeden, ale je rozdělen do oddílu, bylo by lepší zvolit opět druhou možnost, takže žádná data nedostanou cizinec, když je větší nebo okraj notebooku. Pokud je váš počítač stacionární, s partou pevné disky, Ani nevím, co poradit. Myslet si.

Po načtení systému BIOS, ale před zahájením operačního systému bude zavaděč vytvořený TrueCrypt zaváděcí, a to může přijmout roli Správce stahování, takže si můžete vybrat, který OS je ke stažení. Při výběru OS peletů budete muset zadat heslo z počítače.

V dalším kroku vrstvy hesla v počítači budete dotázáni na typ šifrování, který chcete zvolit (viz Screenshots výše v sekci na zadané složce). Jak jsem zmínil těsně nad textem - buďte opatrní s výběrem dvou a speciálních trojitých šifrování slabé počítače A v každém případě klikněte na tlačítko "Test" a zkontrolujte, zda je na hardwaru:

Nyní budete muset vzít myš v systému Windows, která se otevřela zvýšit kryptický odpor metody šifrování, po které zobrazíte část kódu vytvořeného Cryptoclides:

Dále, velmi důležitý bod by měl být volba prostoru v počítači, kde obraz disku bude zaznamenán k obnovení poškozeného nakladače trustript. Budete muset později (nejlépe neodložení v dlouhém boxu, a v dalším kroku hlavního mistra se dozvíte o tom) Zaznamenejte si disk z tohoto snímku, což vám může pomoci spustit počítač v případě okolností vyšší moci:

Po nahrávání disku obnovení můžete přepnout na další krok průvodce, který vám umožní dát velmi spolehlivý zámek v počítači (hesla). True, průvodce jistě zkontroluje správné nahrávání disků pro obnovení (bude muset být vložen do jednotky, i když můžete klamat hlavní s použitím programu Emulace pohonu) a nebude vám umožnit provádět další akce na vlastní nebezpečí.

Nyní bude nutné rozhodnout, jak důležité je vše pro vás, bude vyloučeno možné metody Obnovení datového oddílu pro takovou příležitost vždy existuje, pokud je to pro podnikání, odborníci budou přijati a mučit váš pevný disk. Je-li v řadě nábor celý belibrádu, čímž ztratili všechny zbytky nešifrovaných informací, pak specialisté zůstanou s ničím. Ve většině případů bude redundantní a můžete opustit výchozí volbu:

Dále budete vyzváni k ověření správného provozu zavaděče (klikněte na tlačítko " Test") Vytvořil TrueCrypt, ale stále bez šifrování hesla a oddílu. Když je toto předběžné testování dokončeno, budete nabídnuty, chcete-li jít do skutečného šifrování systémového oddílu, který bude proveden v pozadí, dokud nebudete používat počítač pro tento účel.

Ačkoli, aby se zabránilo excesu, bude lepší to udělat v noci nebo kdykoliv, kdy počítač nepotřebuje počítač několik hodin. Nyní, s každým systémem OS, budete muset zadat heslo, které jste hlídali zabezpečení počítače:

Všechny další informace o práci s šifrovanou systémová sekce Přečtěte si B. podrobný návod Uživatel, který, jak jsem opakovaně zmínil, byl docela dobře přeložen do ruštiny. Tam najdete spoustu nuancí a užitečných maličkost, které nebyly nalezeny místo v této publikaci.

Jak projít USB flash disk a přidat TrueCrypt do Autorun

Existují dvě možnosti, jak dát spolehlivé a složité heslo na USB flash disku pomocí turboriptu. Za prvé, bude možné šifrovat celý flash disk jako logický disk počítače pomocí druhé možnosti (šifrování nezhladitelné sekce / disk) z prvního kroku "vytvoření nových svazků":

Tato volba však má jednu významnou nevýhodu - není možné konfigurovat aplikaci TrueCrypt Autorun při vkládání blesku do počítače. Je však velmi výhodné, když bude samotný šifrovací program zaznamenán na flash disk a zároveň se spustí při vložení zařízení do počítače a také montáže tom (Pastovaná složka) ze stejné jednotky Flash, dobře, budete muset zadat heslo do otevřeného okna.

A tak to lze provést v libovolném počítači, ve kterém se spuštění z disků flash nebyl zakázán. Ale i v tomto případě můžete vytvářet příkazové soubory, které úspěšně nahradí Autoload. To vše umožní implementovat druhý způsob, jak nainstalovat heslo na jednotce USB flash. Mimochodem jsme ji podrobně považovali za podrobně, kdy je heslo nainstalováno ve složce.

Jednoduše přidáváme soubor do jednotky USB flash disk, který nám bude sloužit, jak je popsáno mírně nad kontejnerem, to znamená, že v okně "Master of New of New TOV" vyberte první možnost a postupujte podle všech kroků podrobně popsaných v druhé Sekce tohoto článku:

V takovém jednoduchém způsobu vytvoříme složku SwimPoint na náš Flash Drive. Pokud je jeho velikost menší než velikost blesku, můžete k němu přidat něco jiného, \u200b\u200babyste odvrátili pozornost. I když, pokud děláte autorun program TrueCrypt z flash disku, pak všechna tato opatření budou již cokoliv.

Nyní musíme zaregistrovat TrueCrypt na Autoload z tohoto flash disku, a tak, aby byl program automaticky připojen (šifrovaná složka s Super Secret Data). Chcete-li to provést, z horní nabídky Trucpt vyberte položky " Servis» — « Nastavení přenosného disku»:

V okně, které se otevře, klepněte na tlačítko Horní " Přehled."A najít svůj flash disk, cesta, která se registruje v dalším formuláři:

Níže podstoupíte zaškrtnutí klíště v poli Tom Automonování v TrueCrypt, a dokonce i nižší, pomocí tlačítka "Přehled", zadejte cestu k souboru kontejneru (složka Perelovny na jednotce Flash) a klikněte na tlačítko "Vytvořit". Po nějaké myšlence budete platit zprávu o úspěšném vytvoření přenosného disku:

Bohužel, vzhledem k dominanci virů na počítačích a jejich špatných návycích, rozšířil se předepisováním do spuštění flash disku, je to velmi autoloading na mnoha počítačích jednoduše zakázáno. Proto pro připojení svazku (Sagreen Složka), která je uložena na disk flash, a AutoRúry může být vytvořen v kořenovém souboru souboru Flash Drive s příponou. CMD (například smont.cmd) a přidejte Následující obsah k němu:

TrueCrypt TrueCryCrypt.exe / q Pozadí / E / m rm / v "text.txt"

Kde namísto text.txt musíte určit název souboru kontejneru (šifrovaná tajná složka na jednotce flash) nebo relativní cestě k němu. Při spuštění tohoto souboru z jednotky flash (dvojité kliknutí) uvidíte černé okno příkazový řádek A okno TrueCrypt s pozvánkou zadat heslo do našeho šifrované složky na tomto blesku:

Pokud heslo zadáte správně, hlavní okno programu TrueCrypt se otevře s informacemi, které Drážkovaná složka z jednotky Flash byla úspěšně připojena na první volná písmena logických disků ve vašem operačním systému. Současně se otevře okno Průzkumník Windows s obsahem tohoto nově namontovaného logického disku nebo jinými slovy, s našimi super tajnými daty opotřebovává na flash disku:

No, můžete také přidat soubor RAZMONT.CMD na USB flash disk s následujícím obsahem:

TrueCrypt trueCrypt.exe / q / d

Možná vás může potřebovat, když chcete odstranit USB flash disk. Začátek tohoto souboru je odpojen (bude extell) tajná data ze složky Groed z blesku a můžete tiše vytáhnout tento flusher sám z počítače. No, jako by na tom a to je to. Ukázalo se, že to krátce.

Každý den se na rozloze globální sítě objeví více informací o masivních zprofolenci různých dat z firemních i zakázkových počítačů. Existuje jeden důvod - nedostatečná úroveň zabezpečení, která by mohla být dosažena pomocí různých programů šifrování dat, jako je TrueCrypt.

S podobným software Můžete spolehlivě chránit nejdůležitější data, a to i když nějakým způsobem spadnou do rukou vetřelců, druhá nebude schopna rozluštit je. Takže, pojďme na to, jak používat TrueCrypt, a jak spolehlivě můžete uložit důvěrné informace?

TrueCrypt je jedním z nejvýkonnějších programů šifrování dat. Současně si uživatelé mohou vybrat, kdo je třeba ukrýt před zvědavým očima - samostatné složky nebo nosič úplně. Program umožňuje vybrat více šifrovacích algoritmů, což výrazně sníží šance na získání přístupu k uživatelským datům. Zároveň lze pro skladování použít šifrování TrueCrypt. osobní informaceNachází se na počítačově počítači a důvěrné dokumenty samostatné organizace. Stojí za zmínku, že šifrované skryté soubory Nepodléhá útokům virů vydírání, protože je prostě nebudou moci najít, a proto neztratíte důležitá data ani v případě infekce PC.

TrueCrypt je k dispozici ke stažení z oficiální stránky a uživatelé zde najdou verze pro Windows i MacOx a Linux OS. Pokud používáte poslední operační systém, může být instalace provedena přímo přes terminál.

Pro tohle:

  • otevřete terminál a přidejte oficiální úložiště, kde jsou programové soubory uloženy pomocí příkazu sudo add-apt-repository PPA: Stefansundin / TrueCrypt;
  • dále aktualizovat informace o souboru v úložištích, příkaz Sudo Apt-Get Update Update;
  • po dokončení indexu proveďte program Sudo Apt-Get Install TrueCrypt.

Programy TrueCrypt ve standardních linuxových repositátech Mint, Ubuntu, Debian a další distribuce nejsou. Pokud se metoda s terminálem nehodí, můžete bezpečně přejdete na oficiální stránky http://truecrypt.sourceforge.net/ a stáhnout poslední verze Utilities přímo odtud. Při jízdě na odkaz budete okamžitě převést na stránku pomocí instalační služba Windows Installer.. Informace o stažení TrueCrypt pro MacOS naleznete odkazem.

Jak používat TrueCrypt.

Před prací s programem stojí za zmínku, že verze Linux má anglicky mluvící rozhraní. Pomoc pochopit uživatele aplikace pomáhají malé instrukci TrueCrypt předložené níže.

Po spuštění programu se uživatelé uvidí hlavní okno s informacemi o vytvořených skrytých sekcích.

Zde můžete provést minimální nastavení - připojení a zakázat sekce se zabezpečenými daty, nastavit automatickou montáž, vyberte soubory, které chcete skrýt před očima třetích stran a také zakázat šifrované disky. Samotný postup šifrování se provádí pomocí speciálního průvodce, kde jsou všechny akce provedeny krok za krokem.

Chcete-li šifrovat data, klepněte na tlačítko Vytvořit svazek. Objevíte se před vámi se dvěma možnostmi, ve kterých:

  • vytvořit virtuální šifrované úložiště;
  • Šifrovat celou část disku.

Pokud chcete skrýt malá data, doporučuje se použít první možnost. Po zvolení klepněte na tlačítko Další.

V dalším okně vám průvodce nabídne znovu dvě možnosti:

  • použijte standardní šifrování TrueCrypt;
  • vytvořit skrytá sekce Truekrypt.

Zde si musíte vybrat z vlastních preferencí, protože skrytá sekce je bezpečnější a může chránit data před vydíratelnými viry. Ve většině případů je však vhodná první volba.

V dalším okně nám program nabídne nezávisle vybrat šifrovací algoritmus (AES, had, twofish, AES-TwoFish, AES-TwoFish-had, serpent-AES, serpent-twofish-AES, twofish-had) a hash Algoritmus (Ripemd-160, SHA -512, vířivka). Ve skutečnosti může TrueCrypt plně pracovat se třemi algoritmy z každé kategorie, zatímco mohou být smíchány, což významně komplikuje práci vetřelců v případě souborů. Stejně jako pravidlo, standardní kombinace AES-šifrování a hashing RipemD-160 se používá.

V dalším kroku musíte určit velikost sekce, ve kterém budou uloženy zašifrované soubory. Tento parametr Přímo závisí na tom, kolik a jaké soubory uložíte, a je vybrán individuálně.

V novém okně budou muset uživatelé přijít s komplexním heslem, které budou použity pro přístup k šifrovaným souborům. Stojí za zmínku, že můžete také použít další soubor klíče, ale když je ztraceno, nebude možné obnovit data

Dále potřebujeme vybrat typ systému souborů. Pokud se chystáte ukládat soubory, z nichž každá nepřesahuje 4 GB, pak můžete bezpečně zastavit svou volbu na tuku, ve všech ostatních situacích zvolte NTFS nebo Linux EXT 4.

Náš další krok - To je formátování vytvořené oblasti pro ukládání souborů. V okně, které se objeví co nejdříve, pohybujeme myší co nejdéle, protože to vytvoří nejspolehlivější šifrovací klíč a stiskněte tlačítko Formát.

Poté můžeme bezpečně zavřít průvodce vytváření sekcí a jít použít. Pokud zjistíte, jak šifrovat Disk TrueCrypt, pak je vše velmi jednoduché - stačí nastavit příslušný štítek v prvních oknech Průvodce vytvořením hlasitosti Wick Wick / Drive.

Práce s šifrovanými sekcemi

Už jsme se naučili, jak vytvořit šifrované sekce, ale teď je čas pochopit, jak tam uložit soubory. Chcete-li to provést v hlavním okně TrueCrypt vyberte možnost Vybrat soubor (pokud jste vytvořili skrytý oddíl na pevném disku, klepněte na tlačítko Vyberte zařízení.) Po stisknutí tlačítka mount.

Objevíte se před vámi, ve kterém chcete zadat dříve zadané heslo a v případě potřeby zadejte cestu k souborům klíčů. Pokud správně děláte správně, vytvořené části jsou automaticky nakonfigurovány a můžete je používat jako běžný disk.

Vítám každého. Mnozí z nás musí každý den přenášet informace a myslím si, že každý má takovou situaci, kdy tyto informace jsou důvěrné. A flash disk je taková věc, která se může ztratit v zbytečném okamžiku, přestávku, dostat se do zbytečných rukou. Pro ochranu se velmi dobře doporučuji provést tyto jednoduché manipulace pro ochranu dat na blesku.
Video lekce:


1. Stažení Přednastavené programy v jednom archivu
http://hostmedia.myjino.ru/truercrypt_keepass_portable.zip.

2. Připravte si flash disk.Musíte rozepnout obsah na jednotce USB flash. Předem pro bezpečnostní síť Doporučuji všechna data kopírovat na jiné místo.
V důsledku toho by mělo být možné, že na vašem flash disku:

  • Složka !!!
  • open.bat soubor.

3. Otevřete Keepash. Spustit soubor. oPEN.BAT. Otevřete dvě okna. Zadejte heslo předvolby heslo. a klepněte na tlačítko OK.

Mělo by se zobrazit prázdné okno programu kEEPASS.

4. Vytvořit kontejner. Přejděte do složky !!! - TrueCrypt - TrueCrypt Format.exe. Zhmem. Dále


Dále

Vyberte si způsob, jak umístit hlasitost. lis SouborVyberte složku !!! na jednotce flash a zavolejte soubor 111

Dále

Vybrat Velikost TOM, při výběru, zvažte následující věci

  • maximální velikost objemu 3700 MB (funkce souborového systému na flashboard)
  • volné místo na blesku zůstane menší přesně na velikosti objemu
  • nezvolte příliš velkou sekci: jednodušší (rychlejší) k vytvoření zálohy a vaše šifrovaná sekce s menší pravděpodobností selhává v případě problémů s flash disk
Například vytvořte část 10 MB. Zhmem. Dále

Nyní je to nutné vytvořte velmi silné heslo Pro náš šifrovaný oddíl, pro to používáme generátor hesla v programu kEEPASS.

Vybrat délka hesla (minimálně 60), instalace vlajek Stejně jako na obrázku a několikrát klikněte na tlačítko generace a klepněte na tlačítko Přijmout

MUSÍ !! Uložte databázi hesel kliknutím na ikonu diskety

kopírovat Výsledné heslo v TrueCrypt Tom Master a klikněte Dále

Zhmem. obchod

Klepněte na tlačítko OK. a klikněte výstup

Zkopírujte heslo V seznamu "Zadejte heslo pro X: !!!" (Toto okno se otevře a otevře se, když spustíte OPEN.BAT) a klepněte na tlačítko oK

Pokud se každý provedl správně, musíte otevřít složku (výchozí disk X.) - Toto je váš šifrovaný kontejner souborů. Kopírovat zdeJaké jsou potřebné soubory a programy.

5. Dokončení práce. Jak to udělat správně, aby nedošlo k poškození souborů a celého kontejneru jako celku.
Zavřít všechno otevřete dokumentyZavřete programy, které běží od šifrovaného kontejneru.
Pak potřebujeme zavřít (odpojit) Šifrovaná sekce. Chcete-li to najít ikonu trueCryTP. V blízkosti hodin (obvykle v pravém dolním rohu obrazovky), stiskněte pravým tlačítkem myši a Rozhodli jsme se odpojit všechny namontované svazky

Poznámka 1.
Pokud program znovu vydá toto okno, zkontrolujte, zda jste zavřeli všechny soubory a programy.

Poznámka 2.
Chcete-li změnit heslo z programu Keepass Soubor - Změňte hlavní heslo Zadejte heslo a znovu jej opakujte.

!!! Nezapomeňte databázi uložit po změně hesla

Spojení Jak přijít se silným heslem:
Odkaz 1.
Reference 2.

Poznámka 3.
Pokud potřebujete používat více kontejnerů nebo změníte parametry spouštění, otevřete soubor pomocí poznámkového bloku oPEN.BAT. a zkopírujte první řetězec (příklad je uveden níže)

oPEN.BAT.
start \\ !!! \\ t
Start \\ !!! TrueCrypt
Start !!! kepeassposeS.exe !!! pass.kdb

/ Ly, / lz - písmeno disku, ke kterému bude hlasitost namontován (písmena by měla být odlišná a není obsazena jinými pevnými disky)
111, 222 - Toto je název vašeho šifrovaného kontejneru

Poznámka 4. Zabezpečení a zabezpečení dat

  • neuchovávejte heslo pomocí Flash Drive (poprvé, kdy jste si nepamatovali heslo kusu papíru leží jinde (peněženka, kapsa atd.), Pak v případě ztráty flash jednotky nebudete strach tolik.
  • nutné zálohování. A čím častěji používáte USB flash disk - častěji vyhrazena. Stačí kopírovat složku !!! V počítači napište na disk atd. Obnovení - Stačí zkopírovat složku !!! Zpět na USB Flash Drive.
  • neodcházej otevřené programy Keepass a TrueCrypt při opuštění počítače.
Tyto rady k poznání lidí se bude zdát banální, ale stále je lepší si vzpomenout.
Hodně štěstí všem, doufám, že tato instrukce bude užitečná.