Bralci, kot ste vi, pomagajo podpirati MUO. Ko opravite nakup prek povezav na našem spletnem mestu, lahko zaslužimo partnersko provizijo. Preberi več.

Izbirni alternativni naslov: Kako uporabljati napredne funkcije VeraCrypt za zaščito občutljivih podatkov

Številni varnostni strokovnjaki priporočajo uporabo VeraCrypta za zaščito občutljivih datotek. Ni težko razumeti, zakaj: VeraCrypt uporabnikom ponuja zmožnosti šifriranja datotek "vojaškega razreda". Je brezplačen, odprtokoden in na voljo v vseh večjih namiznih operacijskih sistemih. Vsakdo lahko uporablja osnovne funkcije VeraCrypt za datoteke, ki jih je treba varno hraniti. Če pa želite varnost datotek dvigniti na drugo raven, vas lahko VeraCrypt obvaruje s številnimi naprednimi funkcijami.

Kako šifrirati zunanje diske ali particije

Uporabniki običajno ustvarite šifrirane vsebnike datotek z VeraCrypt. Toda program ima tudi možnost šifriranja celotnih pogonov in particij. Uporabniki sistema Windows lahko šifrirajo svoje sistemske pogone in predelne stene.

instagram viewer

Uporabniki VeraCrypt na vseh platformah lahko šifrirajo tudi bliskovne pogone in druge vrste zunanjih pogonov. Pravzaprav je eden od najboljši programi za šifriranje pogonov USB. Za začetek tega postopka odprite čarovnika za ustvarjanje nosilca VeraCrypt. Izberite Šifrirajte nesistemsko particijo/pogon in kliknite Naslednji.

Pri izbiri lokacije za vaš šifrirani pogon vas bo VeraCrypt pozval, da izberete pogon naprave ali particijo. Kliknite Izberite Naprava.

Za šifriranje lahko izberete celoten nesistemski pogon ali particijo znotraj pogona. Lahko se odločite za ustvarjanje več particije v katerem koli zunanjem disku. Nato lahko šifrirate eno particijo, preostali del diska pa pustite nešifriran. Kliknite v redu ko izberete pogon ali particijo za šifriranje.

Zavedajte se, da bodo podatki katerega koli pogona ali particije, ki jo izberete, formatirani in datoteke uničene.

Kot vse druge datoteke ali pogoni je tudi VeraCrypt ranljiv za neželen izbris ali poškodbo podatkov. Zato bi morali vedno hranite varnostne kopije svojih datotek.

Samo kliknite ja v pojavnem opozorilnem oknu, če ste prepričani o šifriranju izbranega pogona/šifriranja.

Če nameravate šifrirati nesistemski pogon z več particijami, ga najprej formatirajte, da odstranite particije. Kliknite Naslednji na čarovniku.

Kot običajno vas bo VeraCrypt pozval, da izberete možnosti šifriranja pogona, geslo in obliko datoteke. Kliknite Oblika, nato kliknite ja ko ste pripravljeni ustvariti svoj šifrirani zunanji pogon.

Ko končate s formatiranjem vaše šifrirane naprave, ne bo več dostopna zunaj VeraCrypta. Če želite namestiti svojo šifrirano napravo, jo izberite z Izberite Naprava, klikni Mountin vnesite svoje geslo.

Šifrirano napravo lahko uporabljate kot kateri koli drug nosilec VeraCrypt in jo odklopite kot običajno. Če želite dešifrirati svojo napravo, formatirajte pogon/particijo z vgrajeno programsko opremo za upravljanje diskov vašega namizja.

Kako uporabiti več zaščitnih ukrepov za količine VeraCrypt

VeraCryptove privzete nastavitve glasnosti v kombinaciji z močnim geslom zagotavlja veliko varnosti za večino uporabnikov. Vendar morda ne bodo dovolj, če ste vi ali vaša skupina ali podjetje bolj ranljivi določeni akterji groženj. Da bi zagotovili varnost vaših dragocenih podatkov, ima VeraCrypt še več funkcij, s katerimi naredi šifrirane nosilce nepraktične za vdiranje.

Seznanite se z skupni pogoji šifriranja ko gremo skozi dodatne funkcije VeraCrypt.

Uporaba algoritmov za šifriranje in zgoščevanje

V čarovniku za ustvarjanje nosilca lahko izbirate med številnimi možnostmi za šifriranje in zgoščevanje vašega nosilca. Privzeti algoritem AES je a običajna, a varna vrsta šifriranja. Lahko pa uporabljate druge šifre, kot sta Twofish in Serpent. Lahko celo zložite več algoritmov enega na drugega.

Nadalje lahko izberete algoritem ali metodo zgoščevanje vašega gesla. Algoritem zgoščevanja določa, kako se vaše geslo pretvori v zgoščeno vrednost, ki jo lahko VeraCrypt uporabi za dešifriranje vašega nosilca. Uporaba močne metode zgoščevanja, kot je SHA-512 ali Whirlpool, skupaj z visoko številko PIM bo upočasnila napad s surovo silo na vaših zvezkih.

S klikom lahko preizkusite hitrost zgoščevanja in šifrirnih šifer na vašem računalniku Benchmark. Hitrejše šifriranje in časi zgoščevanja pomenijo hitrejše čase nalaganja za vaš nosilec, vendar počasnejši časi zgoščevanja pomenijo boljšo zaščito pred napadi s surovo silo.

Uporaba številk PIM

Če želite na svojem nosilcu nastaviti številko osebnega množitelja ponovitev (PIM), označite Uporabite PIM potrditveno polje v oknu Volume Password. Klikanje Naslednji vas bo pripeljalo do okna, kjer lahko nastavite vašo glasnost PIM.

PIM vašega nosilca določa, kolikokrat bo moral VeraCrypt zgoščiti vaše geslo iz navadnega besedila. Privzeto (SHA-512) geslo nosilca VeraCrypt bo zgoščeno 500.000-krat. Za večjo varnost lahko nastavite še večjo glasnost PIM.

Zapomnite si številke PIM svojih nosilcev, če niso nastavljene na privzete. Če vnesete napačno številko PIM, boste dobili napačen hash. VeraCrypt ne more dešifrirati vašega nosilca z napačno zgoščeno vrednostjo, tudi če je vaše geslo pravilno.

Uporaba Keyfiles

Z uporabo datotek, ki delujejo kot ključi do vaših šifriranih nosilcev, lahko zagotovite še večjo varnost. Če želite dodati ključno datoteko za svoj nosilec, označite Uporabite ključne datoteke potrditveno polje v oknu Volume Password in nato kliknite Ključne datoteke.

Na zaslonu Select Security Token Keyfiles lahko nastavite katero koli pot do datoteke ali mape, ki bo služila kot datoteka ključa nosilca. Lahko bi uporabil Dodajte datoteke žetonov nastaviti a strojni varnostni ključ kot vašo ključno datoteko. Če datoteko s ključi hranite v USB-ju zunaj pogona nosilca, lahko USB deluje tudi kot fizični varnostni ključ. Če potrebujete VeraCrypt za izdelavo nove datoteke ključev, kliknite Ustvari naključno ključno datoteko.

Ko nameščate nosilec s PIM nosilca po meri in datotekami ključev, morate označiti Uporabite PIM in Uporabite ključne datoteke potrditvena polja in kliknite Ključne datoteke gumb. To vam bo omogočilo, da vnesete pravilen PIM in datoteke ključev, skupaj z geslom, da odprete svoj šifrirani nosilec.

Spreminjanje obstoječih zvezkov VeraCrypt

Ko ustvarite šifriran nosilec, lahko še vedno spreminjate način dešifriranja. Če želite to narediti, kliknite na Orodja za glasnost v glavnem oknu VeraCrypt. Imeli boste možnost, da spremenite ali odstranite geslo vašega nosilca, PIM in datoteke ključev. To lahko storite, če morate redno spreminjati gesla.

Ena najbolj uporabnih naprednih funkcij VeraCrypta je njegova zmožnost ustvarjanja skritih šifriranih nosilcev. To so pravi šifrirani nosilci, skriti znotraj zunanjega nosilca VeraCrypt.

Skriti nosilci vam lahko pridejo prav, če ste prisiljeni dati svoje geslo do a kibernetskega izsiljevalca, na primer. Namesto tega se lahko odrečete geslu zunanjemu nosilcu VeraCrypt, ki vašega skritega nosilca ne bo izpostavil nobenim grožnjam.

Če želite začeti ustvarjati skriti nosilec, kliknite Skriti zvezek VeraCrypt v oknu Volume Type čarovnika za ustvarjanje. Kliknite Naslednji.

Najprej vas bo VeraCrypt pozval, da izberete lokacijo naprave/datoteke za svoj skriti nosilec. Kliknite Naslednji ko končaš.

Od tu naprej boste morali ustvariti šifriran zunanji nosilec. Če ustvarjate skriti šifrirani pogon/particijo, bo VeraCrypt nastavil celotno napravo kot zunanji nosilec. Če pa ustvarjate skriti vsebnik šifriranih datotek, boste morali nastaviti velikost zunanjega nosilca.

Prav tako boste morali nastaviti možnosti šifriranja zunanjega nosilca, geslo in obliko datoteke.

Ko VeraCrypt formatira zunanji nosilec, boste pozvani, da kopirate datoteke »občutljivega videza« na zunanji nosilec. Te datoteke se prikažejo namesto vsebine skritega nosilca, če ste prisiljeni razkriti geslo zunanjega nosilca. To naredite s klikom Odprite zunanji nosilec.

Tukaj je primer odprtega zunanjega volumna. Upoštevajte, da bo skriti nosilec in njegova vsebina prikazan kot prosti prostor na odprtem zunanjem nosilcu.

Ko ustvarite prepričljiv zunanji nosilec, je čas, da ustvarite svoj skriti šifrirani nosilec. Svojemu skritemu nosilcu lahko dodelite možnosti šifriranja, ki se razlikujejo od vašega zunanjega nosilca.

Nastaviti boste morali tudi velikost skritega nosilca. Biti mora veliko manjši od zunanjega volumna, da se prepreči morebitna prihodnja skrita prostornina.

Geslo vašega pravega nosilca se mora tudi zelo razlikovati od gesla zunanjega nosilca. Lahko se tudi odločite, da svojemu skritemu nosilcu dodelite ločen PIM nosilca in ključne datoteke ter obliko datoteke.

Ko končate z ustvarjanjem skritega nosilca, ga lahko namestite kot kateri koli drug nosilec VeraCrypt.

Namestitev nosilca z uporabo gesla zunanjega nosilca ne bo odprla vašega skritega nosilca. Namesto tega bo pripeljal do zunanjega nosilca, pri čemer bo VeraCrypt označil nosilec kot »Normal«.

Zapomniti si boste morali gesla, številke PIM in datoteke ključev vaših zunanjih in skritih nosilcev. Zato je lahko vzdrževanje skritega nosilca težje kot uporaba običajnega nosilca VeraCrypt.

Če priklopite nosilec z geslom za skriti nosilec, bo VeraCrypt zaznal in odprl skriti nosilec.

Ali morate uporabljati napredne funkcije VeraCrypt?

Ustvarjanje šifriranega vsebnika datotek z AES, SHA-512 in močnim geslom bi moralo biti več kot dovolj za zaščito datotek večine uporabnikov. Če pa potrebujete dodatne plasti zaščite datotek, boste z VeraCrypt bolje varni kot žal. S ključnimi datotekami, visoko številko PIM in močnimi šiframi, kot je Twofish, lahko ustvarite nosilec VeraCrypt, o katerem lahko najboljši hekerji le sanjajo, da bi ga vdrli.