Sut i ddiogelu gwybodaeth ar yriant fflach yn TrueCrypt

Mae gan bob person ei gyfrinachau ei hun, ac mae gan y defnyddiwr cyfrifiadur awydd i'w storio ar gyfryngau digidol fel na all unrhyw un gyrchu'r wybodaeth gyfrinachol. Hefyd, mae gan bawb yrwyr fflach. Rwyf eisoes wedi ysgrifennu canllaw syml i ddechreuwyr i ddefnyddio TrueCrypt (gan gynnwys, mae'r cyfarwyddiadau'n dweud wrthych sut i roi'r iaith Rwseg yn y rhaglen).

Yn y llawlyfr hwn byddaf yn dangos yn fanwl i chi sut i ddiogelu data ar yriant USB o fynediad heb awdurdod gan ddefnyddio TrueCrypt. Gall amgryptio data gan ddefnyddio TrueCrypt warantu na all neb weld eich dogfennau a'ch ffeiliau, oni bai eich bod yn y labordy o wasanaethau arbennig ac yn athro cryptograffeg, ond nid wyf yn credu bod y sefyllfa hon gennych.

Diweddariad: Nid yw TrueCrypt yn cael ei gefnogi mwyach ac nid yw'n cael ei ddatblygu. Gallwch ddefnyddio VeraCrypt i gyflawni'r un gweithredoedd (mae'r rhyngwyneb a'r defnydd o'r rhaglen bron yn union yr un fath), a ddisgrifir yn yr erthygl hon.

Creu rhaniad TrueCrypt wedi'i amgryptio ar y dreif

Cyn i chi ddechrau, cliriwch y gyriant fflach o'r ffeiliau, os yw'r data mwyaf cyfrinachol - copïwch ef i ffolder ar eich disg galed am ychydig, yna pan fydd y gyfrol wedi'i hamgryptio wedi'i chwblhau, gallwch ei chopïo yn ôl.

Lansio TrueCrypt a chlicio'r botwm "Creu Cyfrol", bydd y Dewin Creu Cyfrol yn agor. Ynddo, dewiswch "Creu cynhwysydd ffeil wedi'i amgryptio".

Byddai'n bosibl dewis "Amgryptio rhaniad di-system / gyriant", ond yn yr achos hwn byddai yna broblem: dim ond cynnwys y gyriant fflach ar y cyfrifiadur lle mae TrueCrypt wedi ei osod y byddwn yn ei ddarllen, byddwn yn ei wneud fel y gellir ei wneud ym mhob man.

Yn y ffenestr nesaf, dewiswch "Standard TrueCrypt volume".

Mewn Lleoliad Cyfrol, nodwch y lleoliad ar eich gyriant fflach (nodwch y llwybr at wraidd y gyriant fflach a nodwch enw'r ffeil a'r estyniad .tc eich hun).

Y cam nesaf yw nodi'r gosodiadau amgryptio. Bydd y gosodiadau safonol yn addas ar gyfer y rhan fwyaf o ddefnyddwyr.

Nodwch faint y maint wedi'i amgryptio. Peidiwch â defnyddio maint cyfan y gyriant fflach, gadewch o leiaf tua 100 MB, bydd angen iddynt ddarparu ar gyfer y ffeiliau TrueCrypt angenrheidiol ac efallai na fyddwch am amgryptio popeth o gwbl.

Nodwch y cyfrinair a ddymunir, yr anoddaf yw'r gorau, yn y ffenestr nesaf, symudwch y llygoden ar hap dros y ffenestr a chlicio ar "Format". Arhoswch nes creu rhaniad wedi'i amgryptio ar y gyriant fflach. Wedi hynny, caewch y dewin ar gyfer creu cyfrolau wedi'u hamgryptio a dychwelyd i'r prif ffenestr TrueCrypt.

Copïo'r ffeiliau TrueCrypt angenrheidiol i ymgyrch fflach USB i agor cynnwys wedi'i amgryptio ar gyfrifiaduron eraill

Nawr mae'n amser i wneud yn siŵr y gallwn ddarllen ffeiliau o yrru fflach wedi'i amgryptio nid yn unig ar y cyfrifiadur lle gosodir TrueCrypt.

I wneud hyn, ym mhrif ffenestr y rhaglen, dewiswch "Tools" - "Gosodiad Disg Teithwyr" yn y ddewislen a thiciwch yr eitemau fel yn y llun isod. Yn y maes ar y brig, nodwch y llwybr i'r gyriant fflach, ac yn y "TrueCrypt Volume to Mount" gosodwch y llwybr i'r ffeil gyda'r estyniad .tc, sy'n gyfrol wedi'i amgryptio.

Cliciwch ar y botwm "Creu" ac arhoswch nes bod y ffeiliau angenrheidiol wedi'u copïo i'r gyriant USB.

Yn ddamcaniaethol, nawr eich bod yn mewnosod gyriant fflach USB, dylai ymddangosiad cyfrinair ymddangos, ac yna bydd cyfrol wedi'i hamgryptio yn cael ei osod ar y system. Fodd bynnag, nid yw autorun bob amser yn gweithio: gellir ei ddiffodd gan y gwrth-firws neu gennych chi, gan nad yw bob amser yn ddymunol.

I osod cyfrol wedi'i hamgryptio ar eich system a'i analluogi, gallwch wneud y canlynol:

Ewch i wraidd y gyriant fflach ac agorwch y ffeil autorun.inf, wedi'i lleoli arni. Bydd ei gynnwys yn edrych fel rhywbeth fel hyn:

[autorun] label = icon Disg TrueCrypt Traveller = TrueCrypt TrueCrypt.exe gweithredu = Cyfrol Mount TrueCrypt ar agor = TrueCrypt TrueCrypt.exe / q cefndir / e / m rm / v "remontka-secrets.tc" cragen dechrau = Cychwyn TrueCrypt Cefndir Tasg y gragen dechrau gorchymyn = TrueCrypt Cragen TrueCrypt.exe disount = Dismount Yr holl gyfrolau cyfrol TrueCrypt cragen gorchymyn = TrueCrypt TrueCrypt.exe / q / d

Gallwch gymryd gorchmynion o'r ffeil hon a chreu dau ffeil .bat i osod rhaniad wedi'i amgryptio a'i analluogi:

  • TrueCrypt TrueCrypt.exe / q cefndir / e / m rm / v "remontka-secrets.tc" - i osod y pared (gweler y pedwerydd llinell).
  • TrueCrypt TrueCrypt.exe / q / d - i'w analluogi (o'r llinell olaf).

Gadewch i mi egluro: mae'r ffeil ystlumod yn ddogfen testun plaen sy'n cynrychioli rhestr o orchmynion i'w gweithredu. Hynny yw, gallwch ddechrau Notepad, gludo'r gorchymyn uchod i mewn iddo ac achub y ffeil gyda'r estyniad .bat i ffolder gwraidd y gyriant fflach USB. Wedi hynny, pan fyddwch chi'n rhedeg y ffeil hon, bydd y camau angenrheidiol yn cael eu gweithredu - gan osod y rhaniad wedi'i amgryptio mewn Windows.

Gobeithiaf y gallwn esbonio'r weithdrefn gyfan yn glir.

Sylwer: er mwyn gweld cynnwys gyriant fflach wedi'i amgryptio wrth ddefnyddio'r dull hwn, bydd angen hawliau gweinyddwr arnoch ar y cyfrifiadur lle mae angen ei wneud (ac eithrio achosion lle mae TrueCrypt eisoes wedi'i osod ar y cyfrifiadur).