Cum să recuperați fișierele de pe o unitate criptată TrueCrypt sau VeraCrypt? Cum se criptează o partiție în DiskCryptor. Recuperarea fișierelor șterse dintr-un container VeraCrypt

Sau: cum se criptează datele?

Te avertizez imediat:

mai bine gândiți-vă de 100 de ori înainte de a cripta disc de sistem(poate că va fi suficient să criptați unitatea non-sistem și să stocați toate datele pe ea). Dacă discul de sistem este deteriorat, capacitatea de a extrage date de pe acesta nu este grozavă ( îl puteți conecta la alt computer, puteți instala TrueCrypt și îl puteți monta în sistem prin TrueCrypt. Apoi extrageți datele). Pentru mine, în primul rând, este important ca nimeni să nu aibă acces la computerul meu în niciun fel. De exemplu, prin stocarea datelor pe o altă unitate, puteți accesa în continuare jurnalele istorice care sunt încă stocate pe unitatea C:\.

Dacă pierderea informațiilor este mai puțin critică pentru tine decât ca aceste informații să cadă în alte mâini, atunci acest articol este pentru tine.

1. Să presupunem că ați reușit să instalați programul și, ca și mine, ați reușit să instalați singur interfața rusă (descărcați acest fișier, dezarhivați-l, puneți-l în folderul cu programul instalat) .

Programul TrueCrypt arată astfel:

Se poate observa că nu există discuri criptate; discul de sistem nu este încă criptat.

2. Suntem interesați de meniul „Sistem” / „criptare partiție/disc de sistem” din TrueCrypt:

3. Lansând „System” / „criptare partiția/discul de sistem” în TrueCrypt, pornește vrăjitorul. Am ales „Normal”, deși puteți alege „Ascuns” (făcând clic pe „Mai multe detalii” puteți citi)

4. Selectați zona de criptare. Am selectat „Criptează partiția de sistem Windows”:

5. Fereastra de mesaje. Apas pe „Da”:

6. Criptarea zonei protejate. Bifați „Da” și faceți clic pe „Următorul”:

8. Căutați sectoare ascunse. Pe mașină fizică durează 1-2 minute. Am folosit o mașină virtuală pentru a scrie acest articol. Abia așteptam să se încheie procesul. A trebuit să repornesc computerul folosind butonul Reset. În acest caz, am repetat toți pașii, dar cu un pas înainte de acest punct a apărut o fereastră cu mesajul că verificarea a fost deja efectuată și sugera utilizarea informațiilor primite de la ultima verificare. Am fost de acord :) Sper că totul va merge bine. În general, puteți sări peste verificare.

8. Am unul sistem de operare: Windows 7 x64. Am bifat caseta de sus:

9. Parolă cu care vei cripta discul (recomand să folosești litere latine).

Puteți (dacă știți ce este și cum să îl utilizați) să utilizați „Fișiere cheie”, dar este mai ușor și mai rapid să îl criptați cu o parolă.

11. Chei generate:

12. Creați un disc de recuperare, salvați în calea specificată Imagine ISO a discului de recuperare.

13. Ai nevoie de un CD gol. Introduceți-l în unitatea CD și faceți clic pe „OK”:

14. Înregistrați un gol. Sincer să fiu, acum tastez acest manual folosind mașină virtuală. Nu am înregistrat golul, ci pur și simplu am montat imaginea de disc CD-ROM virtual. Dar vă recomand să ardeți un CD fizic.

15. Să presupunem că v-ați dat seama de disc. Mai departe…

16. Alege CUM vom cripta discul. Eu am ales cel mai mult cale rapidă- fara curatare. Curățarea va dura mult timp, dar va fi imposibil să citiți datele de pe un astfel de disc. Scopul curățării este că loc liber discul este umplut cu „gunoi” aleatoriu de multe ori la rând. (dacă sunteți interesat, citiți ajutorul).

Funcţie îndepărtare în siguranță(Ștergerea) poate părea inutil, dar dacă nu doriți să lăsați urme pe hard disk și doriți să lucrați numai cu date criptate, atunci este necesar. Această procedură elimină efectiv fragmentele de fișiere existente care pot rămâne pe hard disk din instalările anterioare. Alegeți să ștergeți zonele nefolosite în 3, 7 sau chiar 35 de cicluri și acestea vor fi suprascrise sistematic.

17. Pretestarea criptării sistemului.

18. Faceți clic pe „Da”:

19. Citiți comentariile:


NOTE IMPORTANTE - CITIȚI SAU PRIMITAȚI (faceți clic pe „Imprimare”):

Niciun fișier nu va fi criptat până când reporniți cu succes computerul și porniți Windows. Prin urmare, dacă apare vreo eroare, nu se va întâmpla nimic cu datele dumneavoastră. Cu toate acestea, dacă ceva nu merge bine, pot exista dificultăți cu fereastra de început. Deci, vă rugăm să citiți (și să tipăriți dacă este posibil) următoarele recomandări despre ce trebuie să faceți dacă Windows refuză să pornească după repornirea computerului.

Ce trebuie să faceți dacă Windows nu pornește ————————————————

NOTĂ: Aceste instrucțiuni se aplică numai dacă nu ați început criptarea.

— Dacă intri parola corecta, iar Windows nu pornește (sau dacă atunci când introduceți codul corect Parola TrueCrypt raportează în mod repetat că parola este incorectă), nu intrați în panică. Reporniți (opriți și porniți) computerul și când apare ecranul de încărcare TrueCrypt, apăsați tasta Esc de pe tastatură (și dacă aveți mai multe sisteme de operare, selectați-l pe cel pe care doriți să îl lansați). Windows ar trebui să pornească apoi (presupunând că nu este criptat) și TrueCrypt vă va întreba automat dacă doriți să eliminați funcția de autorizare pre-pornire. Vă rugăm să rețineți că pașii anteriori NU funcționează dacă partiția/discul de sistem este criptat (nimeni nu poate porni Windows sau accesa date criptate fără parola corectă, chiar dacă parcurge pașii anteriori).

- Dacă cele de mai sus nu ajută sau dacă ecranul de bootloader TrueCrypt nu apare (înainte de Windows pornește), introduceți discul în unitatea CD/DVD Recuperare TrueCrypt (Disc de salvare) și reporniți computerul. Dacă ecranul de încărcare TrueCrypt nu apare (sau dacă nu vedeți opțiunea „Opțiuni de reparare” în grupul „Comenzi de la tastatură” de pe ecranul de încărcare TrueCrypt), BIOS-ul computerului dumneavoastră poate fi setat să pornească mai întâi de pe hard disk. și apoi de pe CD/DVD. Dacă da, reporniți computerul, apăsați F2 sau Ștergeți (de îndată ce vedeți Ecranul de start BIOS) și așteptați până când apare ecranul de setări BIOS. Dacă acest ecran nu apare, reporniți computerul (faceți clic pe Butonul de resetare), începând imediat să apăsați frecvent tastele F2 sau Delete. În ecranul care apare setări BIOS Configurați computerul să pornească mai întâi de pe CD/DVD (consultați documentația plăcii de bază/BIOS pentru cum să faceți acest lucru). Reporniți computerul din nou. Ecranul TrueCrypt Recovery Disk ar trebui să apară acum. Din acest ecran, selectați „Opțiuni de reparare” apăsând F8 de pe tastatură. Din meniul „Opțiuni de reparare”, selectați „Restaurează încărcătorul de sistem original”. După aceasta, scoateți discul de recuperare din unitatea CD/DVD și reporniți computerul. Windows ar trebui să pornească acum normal (presupunând că nu este criptat).

Vă rugăm să rețineți că pașii anteriori NU funcționează dacă partiția/discul de sistem este criptat (nimeni nu poate porni Windows sau accesa date criptate fără a introduce parola corectă, chiar dacă parcurge pașii anteriori).

De asemenea, rețineți că dacă vă pierdeți discul de recuperare TrueCrypt și inamicul îl găsește, el NU îl va putea folosi pentru a decripta partiția sau unitatea de sistem decât dacă știe parola corectă.

20. Trebuie să reporniți computerul:

21. Mașina mea virtuală este vizibilă :)

Veți avea o fereastră similară atunci când porniți mașina.

22. Introduceți parola:

23. Așteptăm ca sistemul de operare să pornească din nou.

Ultima fereastră 9 vă rugăm să rețineți - în engleză). După ce faceți clic pe butonul Criptare, procesul de criptare în sine va începe:

Pe o mașină fizică unitate SATA 300 GB este criptat timp de aproximativ 10 ore. În acest caz, sistemul funcționează, puteți viziona filme, puteți lucra pe internet. Singurul dezavantaj este că încetinește destul de vizibil sistem de discuri(încă ar fi!).

25. Să presupunem că ați așteptat ca criptarea discului să se termine și ați repornit computerul. Introdu parola:

26. Cu sistemul pornit, lansați TrueCrypt. Vă rugăm să rețineți că a devenit din nou „rus” și un disc de sistem criptat a apărut pe discuri:

27. Accesați meniul TrueCrypt / „Sistem” / „Setări”. Introduceți ceea ce este scris în captura mea de ecran:

28. Reporniți din nou. Observați cum s-a schimbat meniul de pornire:

De fapt, am scris Nu Unitatea de sistem (umor subtil de administrator de sistem).

Puteți cumpăra un hard disk de 1-2TB pentru torents. lucrați în liniște, distribuiți torrente. Desigur, criptarea/decriptarea afectează performanța sistemului. Dar, în general, este aproape de neobservat.

Puteți instala Ubuntu pe un al doilea disc fizic separat de 160 GB, puteți lucra cu ușurință pe Internet pe acesta și vă puteți bucura de o interfață convenabilă și frumoasă.

Ordinea de pornire a discurilor din BIOS poate fi setată:

2. Windows (criptat)

Dacă apăsați F8 (meniul de selecție de pornire) în timpul pornirii, puteți porni din Windows. Oricine nu știe că aveți un sistem criptat va reuși aproape 100% înșelătoria propusă.

Dacă doriți, ne puteți spune modul dvs. de a ascunde datele de curioși.

Nu există postări similare...

Există multe motive pentru a cripta datele de pe hard disk, dar prețul pentru securitatea datelor va fi o scădere a vitezei sistemului. Scopul acestui articol este de a compara performanța atunci când lucrați cu un disc criptat cu mijloace diferite.

Pentru a face diferența mai dramatică, am ales nu o mașină super-modernă, ci una medie. Un hard disk mecanic obișnuit de 500 GB, AMD dual-core la 2,2 GHz, 4 giga RAM, Windows 7 SP 1 pe 64 de biți. Nu vor fi lansate antivirusuri sau alte programe în timpul testului, astfel încât nimic să nu afecteze rezultatele.

Am ales CrystalDiskMark pentru a evalua performanța. În ceea ce privește instrumentele de criptare testate, m-am stabilit pe următoarea listă: BitLocker, TrueCrypt, VeraCrypt, CipherShed, Symantec Endpoint Criptare și CyberSafe Top Secret.

BitLocker

Acest remediu standard criptarea discului încorporată în Microsoft Windows. Mulți oameni îl folosesc pur și simplu fără să îl instaleze programe de la terți. Într-adevăr, de ce, dacă totul este deja în sistem? Pe de o parte, este corect. Pe de altă parte, codul este închis și nu există nicio certitudine că nu ar conține uși în spate pentru FBI și alte părți interesate.

Criptarea discului se realizează folosind algoritmul AES cu o lungime a cheii de 128 sau 256 de biți. Cheia poate fi stocată în Trusted Platform Module, pe computerul propriu-zis sau pe o unitate flash.

Dacă se folosește TPM, atunci când computerul pornește, cheia poate fi obținută imediat de la acesta sau după autentificare. Vă puteți autentifica folosind tasta de pe unitatea flash sau introducând codul PIN de la tastatură. Combinațiile acestor metode oferă multe opțiuni pentru limitarea accesului: pur și simplu TPM, TPM și USB, TPM și PIN, sau toate trei simultan.

BitLocker are două avantaje incontestabile: în primul rând, poate fi controlat prin intermediul politici de grup; în al doilea rând, criptează volumele, nu discuri fizice. Acest lucru vă permite să criptați o serie de unități multiple, ceva ce nu pot face alte instrumente de criptare. BitLocker acceptă, de asemenea, GUID Partition Table (GPT), cu care nici cel mai avansat Trucrypt fork VeraCrypt nu se poate lăuda. Pentru a cripta un disc GPT de sistem cu acesta, mai întâi va trebui să îl convertiți în format MBR. Acest lucru nu este necesar cu BitLocker.

În general, există un singur dezavantaj - sursă închisă. Dacă păstrezi secrete de la oamenii din gospodăria ta, BitLocker este perfect. Dacă discul tău este plin de documente de importanță națională, este mai bine să găsești altceva.

Este posibil să decriptați BitLocker și TrueCrypt

Dacă întrebați Google, va găsi program interesant Elcomsoft Forensic Disk Decryptor, potrivit pentru decriptarea unităților BitLocker, TrueCrypt și PGP. Ca parte a acestui articol, nu îl voi testa, dar îmi voi împărtăși impresiile despre un alt utilitar de la Elcomsoft, și anume Advanced EFS Recuperare date. A decriptat perfect folderele EFS, dar cu condiția ca parola de utilizator să nu fie setată. Dacă setați parola chiar și la 1234, programul era neputincios. Oricum, decriptați folderul EFS criptat, deținut de utilizator cu parola 111, nu a funcționat pentru mine. Cred că situația va fi aceeași și cu produsul Forensic Disk Decryptor.

TrueCrypt

Acesta este un program legendar de criptare a discurilor care a fost întrerupt în 2012. Povestea care s-a întâmplat cu TrueCrypt este încă învăluită în întuneric și nimeni nu știe cu adevărat de ce dezvoltatorul a decis să refuze sprijinul pentru creația sa.

Există doar granule de informații care nu ne permit să punem puzzle-ul împreună. Astfel, în 2013, strângerea de fonduri a început să efectueze un audit independent al TrueCrypt. Motivul a fost informațiile primite de la Edward Snowden despre slăbirea deliberată a instrumentelor de criptare TrueCrypt. Pentru audit s-au încasat peste 60 de mii de dolari. La începutul lunii aprilie 2015, lucrările au fost finalizate, dar nu au fost identificate erori grave, vulnerabilități sau alte defecte semnificative în arhitectura aplicației.

Imediat ce auditul a fost finalizat, TrueCrypt s-a trezit din nou în centrul unui scandal. Specialiștii ESET au publicat un raport conform căruia versiunea rusă a TrueCrypt 7.1a, descărcată de pe truecrypt.ru, conținea malware. Mai mult, site-ul truecrypt.ru însuși a fost folosit ca centru de comandă - de la acesta au fost trimise comenzi către computerele infectate. În general, fiți vigilenți și nu descărcați programe de nicăieri.

Avantajele TrueCrypt includ sursa deschisă, a cărei fiabilitate este acum susținută de audit independent și asistență volume dinamice Windows. Dezavantaje: programul nu mai este în curs de dezvoltare, iar dezvoltatorii nu au avut timp să implementeze suportul UEFI/GPT. Dar dacă scopul este de a cripta unul disc non-sistem, atunci nu contează.

Spre deosebire de BitLocker, care acceptă doar AES, TrueCrypt include și Serpent și Twofish. Pentru a genera chei de criptare, sare și cheie de antet, programul vă permite să selectați una dintre cele trei funcții hash: HMAC-RIPEMD-160, HMAC-Whirlpool, HMAC-SHA-512. Cu toate acestea, s-au scris deja multe despre TrueCrypt, așa că nu le vom repeta.

VeraCrypt

Cea mai avansată clonă TrueCrypt. L format propriu, deși este posibil să lucrați în modul TrueCrypt, care acceptă discuri criptate și virtuale în format TrueCrypt. Spre deosebire de CipherShed, VeraCrypt poate fi instalat pe același computer în același timp cu TrueCrypt.

INFO

După ce s-a retras, TrueCrypt a lăsat o moștenire bogată: are multe bifurcări, începând cu VeraCrypt, CipherShed și DiskCryptor.

TrueCrypt folosește 1000 de iterații pentru a genera cheia care va cripta partiția de sistem, în timp ce VeraCrypt utilizează 327.661 de iterații. Pentru partițiile standard (non-sistem), VeraCrypt utilizează 655.331 de iterații pentru funcția hash RIPEMD-160 și 500.000 de iterații pentru SHA-2 și Whirlpool. Acest lucru face partițiile criptate mult mai rezistente la atacurile de forță brută, dar și reduce semnificativ performanța lucrului cu o astfel de partiție. Cât de semnificativ vom afla în curând.

Printre avantajele VeraCrypt se numără codul open source, precum și formatul propriu și mai sigur de discuri virtuale și criptate în comparație cu TrueCrypt. Dezavantajele sunt aceleași ca și în cazul progenitorului - lipsa suportului UEFI/GPT. Este încă imposibil să criptați discul GPT al sistemului, dar dezvoltatorii susțin că lucrează la această problemă și o astfel de criptare va fi disponibilă în curând. Dar lucrează la asta de doi ani (din 2014) și încă nu se știe când va exista o lansare cu suport GPT și dacă va exista deloc.

CipherShed

O altă clonă TrueCrypt. Spre deosebire de VeraCrypt, folosește format original TrueCrypt, așa că vă puteți aștepta ca performanța sa să fie apropiată de cea a TrueCrypt.

Avantajele și dezavantajele sunt în continuare aceleași, deși la dezavantaje puteți adăuga imposibilitatea de a instala TrueCrypt și CipherShed pe același computer. Mai mult, dacă încercați să instalați CipherShed pe o mașină cu TrueCrypt deja instalat, programul de instalare vă oferă să eliminați programul anterior, dar nu reușește să facă față sarcinii.

Symantec Endpoint Encryption

În 2010, Symantec a cumpărat drepturile pentru programul PGPdisk. Rezultatul au fost produse precum PGP Desktop și, ulterior, Endpoint Encryption. Acesta este ceea ce vom lua în considerare. Programul, desigur, este proprietar, sursele sunt închise, iar o licență costă 64 de euro. Dar există suport pentru GPT, dar numai începând de la Windows 8.

Cu alte cuvinte, dacă aveți nevoie de suport GPT și doriți să criptați partiția de sistem, va trebui să alegeți între două soluții proprietare: BitLocker și Endpoint Encryption. Desigur, este puțin probabil ca un utilizator casnic să instaleze Endpoint Encryption. Problema este că aceasta necesită Symantec Drive Encryption, care necesită instalarea unui agent și a unui server de management Symantec Endpoint Encryption (SEE), iar serverul dorește să instaleze și IIS 6.0. Nu este o mulțime de lucruri bune pentru un program de criptare a discului? Am trecut prin toate acestea doar pentru a măsura performanța.

Momentul adevarului

Deci, să trecem la partea distractivă, și anume testarea. Primul pas este să verificați performanța discului fără criptare. „Sacrificiul” nostru va fi împărțirea hard disk(obișnuit, nu SSD) 28 GB în dimensiune, formatat ca NTFS.

Deschideți CrystalDiskMark, selectați numărul de treceri, dimensiunea fișierului temporar (vom folosi 1 GB în toate testele) și discul în sine. Este de remarcat faptul că numărul de treceri nu are practic niciun efect asupra rezultatelor. Prima captură de ecran arată rezultatele măsurării performanței discului fără criptare cu numărul de treceri 5, a doua - cu numărul de treceri 3. După cum puteți vedea, rezultatele sunt aproape identice, așa că ne vom concentra pe trei treceri.



Rezultatele CrystalDiskMark trebuie interpretate după cum urmează:

  • Seq Q32T1 - test de scriere secvențială / citire secvențială, număr de cozi - 32, fire - 1;
  • 4K Q32T1 - test de scriere aleatorie / citire aleatorie (dimensiune bloc 4 KB, număr de cozi - 32, fire - 1);
  • Seq - test de scriere secvenţială/citire secvenţială;
  • 4K - test de scriere aleatorie / citire aleatorie (dimensiune bloc 4 KB);

Să începem cu BitLocker. A durat 19 minute pentru a cripta o partiție de 28 GB.

Continuarea este disponibilă numai pentru abonați

Opțiunea 1. Abonați-vă la Hacker pentru a citi toate materialele de pe site

Abonamentul vă va permite să citiți TOATE materialele plătite de pe site în perioada specificată. Acceptăm plata carduri bancare, bani electronici și transferuri din conturile operatorului de telefonie mobilă.

Îmi doream de mult să scriu despre ce și cum puteți proteja în mod fiabil informațiile de pe computerul, unitatea flash, laptopul... Astăzi tocmai am puțin timp liber, trebuie să iau o pauză de la muncă. Deci, în interiorul articolului instrucțiuni detaliate cum să protejați informațiile folosind un minunat program „open source”.

Înainte de a începe, trebuie să înțelegi clar că ai nevoie de el pentru că totul are efectele sale secundare. TrueCrypt are următoarele caracteristici, cu care va trebui să vă împăcați.

Scădere minoră a performanței. Merită să înțelegeți că toate datele vor fi criptate și decriptate în mod constant „din mers”. memorie cu acces aleator, iar acest lucru consumă timp CPU și cu cât datele sunt criptate mai complexe și mai fiabile, cu atât mai multe resurse vor fi consumate.

Recuperare parola. Acest lucru ușurează. Dacă uitați parola, puteți uita în siguranță toate datele care au fost protejate de TrueCrypt. Este imposibil să recuperați informații fără o parolă principală. Cu o putere criptografică suficientă a parolei, chiar și pe cele mai multe calculatoare puternice existente astăzi, căutarea va dura ani, zeci de ani.

Eroarea tehnică. Dacă mediul de stocare se defectează, va fi, de asemenea, foarte dificil, sau chiar imposibil, să recuperați datele de pe acesta.

În schimb vei primi un singur plus, dar foarte important - informațiile tale vor fi protejat în mod fiabil. Cu toate acestea, există câteva caracteristici aici:

Atenţie!În unele țări, este interzis prin lege stocarea datelor într-un stat criptat. Ei pot fi, de asemenea, arestați pentru că au refuzat să dea o parolă. Pe de altă parte, în majoritatea țărilor poți evita să mărturisești împotriva ta și a celor dragi.

Nu uita că îți pot obține parola cu forța, prin șantaj... TrueCrypt are câteva trucuri în acest sens, deși mi se pare că, dacă e vorba de o astfel de poveste... Ei bine, mă digresez.

Deci, cum să criptați un disc folosind .

Descărcați programul de pe site-ul oficial: https://www.truecrypt.org/downloads
Și apoi îl instalăm.

Apoi, se deschide Expertul de creare a volumului criptat. Vă va ajuta să configurați și să creați un disc criptat. Selectați tipul de criptare a sistemului. Cu cea obișnuită, cred că totul este clar, dar cea ascunsă este nevoie doar în cazul în care există șansa să ți se ceară o parolă în așa fel încât să nu poți refuza.

Acum selectați zona de criptare. eu prefer criptare completă, pentru că nu știi niciodată unde programele pot „moșteni”.

Acum ajungem la partea cea mai interesantă - setările de criptare. Prefer să las totul implicit. Dar pentru dezvoltare generală Puteți citi despre alte metode de criptare și puteți evalua viteza lor în testele de performanță.

Acum trebuie să generăm o „sare” pentru parola noastră. Nu fi prea leneș să treci mai mult mouse-ul.

Acum trebuie să creăm un disc de reparare a sistemului. Este necesar în cazul în care zona de pornire a volumului criptat este deteriorată. Personal, nu ard discul imediat, ci stochează imaginea. Pentru a trece testul, pur și simplu montez imaginea pe DAEMON Tools.

Foarte important! Depozitați imaginea sau discul în siguranță în mai multe locuri. Doar acesta va ajuta la restaurarea datelor în cazul unei eșecuri neașteptate! Cu toate acestea, fără a cunoaște parola este inutilă, țineți cont de acest lucru. În timpul practicii mele de a folosi True Crypt, am avut defecțiune hardware, și numai datorită discului de recuperare și Programul R-Studio Am reușit să recuperez majoritatea informațiilor.

După disc de recuperare va fi creat și verificat, trebuie să selectăm modul de curățare a datelor. Acest lucru, din nou, se face pentru a crește calitatea criptării și pentru a face mai dificilă recuperarea datelor atacatorilor. Trebuie reținut că acest parametru va afecta în mod semnificativ viteza de criptare a discului. Nu se vor pierde date.

Pasul final este trecerea testului de pornire a sistemului. Computerul va reporni și vă va cere să introduceți o parolă pentru verificare.

În continuare, începe criptarea datelor. Criptarea durează destul de mult. Prin urmare, este posibil să întrerupeți procesul. Puteți utiliza computerul în timpul criptării, dar acest lucru va prelungi oarecum procedura.

După ce vrăjitorul termină lucrarea, sistemul este complet gata de funcționare. Singura diferență va fi că acum la pornire va trebui să introduceți o parolă de fiecare dată, până când este introdusă este imposibil să aflați măcar ce SO este instalat pe computer.

Cum se reinstalează Windows pe un computer cu TrueCrypt?

Pentru a face acest lucru, trebuie să decriptați complet discul, să efectuați manipulările necesare și apoi să-l recriptați. Procedura de decriptare este semnificativ mai lungă decât procedura de criptare.

Ce să faci dacă un disc TrueCrypt este deteriorat?

În tot timpul în care am folosit programul, asta mi s-a întâmplat o singură dată. Și nu este vina TrueCrypt. Principalul lucru aici este să nu intrați în panică și să nu faceți nimic stupid. Orice programe de recuperare a discului sunt inutile atâta timp cât datele sunt criptate și sunt mai susceptibile de a provoca vătămări. Primul lucru pe care trebuie să-l faceți este să decriptați volumul folosind discul de recuperare și abia apoi să evocați ce se întâmplă. Dacă nu există un disc de recuperare sau parola nu este cunoscută, atunci vă sfătuiesc să nu pierdeți timpul.

Atenţie! Decriptarea folosind un disc de recuperare este un proces foarte lung; încercați să-l utilizați numai dacă sistemul de operare nu va porni sub nicio circumstanță și nu va fi restaurat dacă volumul deteriorat este conectat la un alt computer.

După cum am spus deja, decriptarea de către discul de recuperare poate dura câteva zile. Vă rugăm să aveți răbdare dacă informațiile sunt importante pentru dvs. Decriptarea poate fi întreruptă, dar în niciun caz nu trebuie să întrerupeți decriptarea prin oprirea bruscă a alimentării, acest lucru va deteriora cu siguranță datele.

Asigurați-vă că faceți backup, asta te va feri de necazuri. După cum știți, toți oamenii sunt împărțiți în două tipuri: cei care nu fac încă copii de rezervă și cei care le fac deja.Nu ispititi soarta.

Să rezumam

Asigurați-vă că aveți nevoie de el.
Asigurați-vă că parola este complexă, altfel toate acestea sunt lipsite de sens.
Asigurați-vă că vă amintiți/notați/salvați parola în siguranță în mai multe locuri.
Asigurați-vă că ardeți/salvați discul de recuperare în siguranță în mai multe locuri.
Faceți backup regulat.

TrueCrypt- Acest sistem software pentru a crea și utiliza un volum criptat din mers (dispozitiv de stocare a datelor). Criptarea din mers înseamnă că datele sunt criptate sau decriptate automat în timp ce sunt citite sau scrise, fără a întrerupe utilizatorul. Datele stocate pe un volum criptat nu pot fi citite (decriptate) fără a utiliza parola/fișierul de cheie corect sau cheile de criptare corecte. Întregul sistem de fișiere este criptat, inclusiv numele de foldere și fișiere, conținutul fișierelor, spațiul gol, metadate și altele asemenea).

Fișierele pot fi copiate pe și de pe un volum TrueCrypt montat în același mod în care sunt copiate în/din orice disc normal(de exemplu, folosind tehnologia drag-n-drop). Fișierele sunt decriptate automat din mers (în memorie) atunci când sunt citite sau copiate dintr-un volum criptat TrueCrypt. Reversul este, de asemenea, adevărat - fișierele scrise sau copiate pe un volum TrueCrypt sunt criptate din mers în memorie chiar înainte de a fi scrise pe disc. Totuși, acest lucru nu înseamnă că întregul fișier destinat criptării/decriptării trebuie să fie complet stocat în memorie înainte de criptare/decriptare. Nu este necesar pentru TrueCrypt memorie suplimentară. Următorul paragraf ilustrează pe scurt cum funcționează toate acestea.

Imaginați-vă că aveți un fișier .avi stocat pe un volum TrueCrypt și, prin urmare, complet criptat. Utilizatorul, folosind parola corectă (și/sau fişier cheie), montează (deschide) un volum TrueCrypt. Când un utilizator face dublu clic pe pictograma unui fișier video, sistemul de operare lansează programul asociat cu acel tip de fișier - de obicei un player media. Media player-ul începe să încarce partea inițială mică a fișierului video din volumul criptat TrueCrypt în memorie pentru a-l reda. Pe măsură ce această mică parte este descărcată, TrueCrypt o decriptează automat în memorie. Partea decriptată a videoclipului, acum stocată în memorie, este redată de playerul media. După redarea acestei părți, playerul media va începe să încarce următoarea mică parte a fișierului video din volumul criptat TrueCrypt în memorie, iar procesul se va repeta. Acest proces se numește criptare/decriptare on-the-fly și funcționează cu toate tipurile de fișiere, nu doar cu videoclipuri.

TrueCrypt nu stochează niciodată date necriptate pe disc - le stochează temporar în memorie. Chiar și atunci când volumul este montat, datele de pe acesta sunt stocate criptat. Când reporniți Windows sau opriți computerul, volumul este dezactivat, iar fișierele stocate pe acesta devin inaccesibile și rămân criptate. Același lucru se întâmplă și în cazul unei întreruperi neașteptate de curent (fără a opri sistemul corect). Pentru a le accesa din nou, trebuie să montați volumul folosind parola și/sau fișierul cheie corecte.

Criptarea și utilizarea unei partiții de disc non-sistem

Pasul 1:

Dacă nu ați făcut deja acest lucru, descărcați și instalați TrueCrypt. Apoi lansați TrueCrypt făcând dublu clic pe fișierul TrueCrypt.exe sau făcând clic pe scurtătura TrueCrypt din meniul Start.

Pasul 2:

Ar trebui să apară fereastra principală TrueCrypt. Faceți clic pe Creare volum.

Pasul 3:

Ar trebui să apară fereastra TrueCrypt Partition Creation Wizard.

În acest pas trebuie să selectați unde doriți să creați partiția TrueCrypt. O partiție TrueCrypt poate fi localizată într-un fișier, numit și container, pe o partiție de disc sau pe dispozitiv de disc. În acest ghid, vom alege a doua opțiune și vom cripta dispozitivul de stocare USB.

Selectați opțiunea „Criptați partiția/discul non-sistem” și faceți clic pe butonul „Următorul”.

Notă: În următorii pași, capturile de ecran vor afișa doar partea dreaptă a expertului.

Pasul 4:

La pasul 4 trebuie să alegem care va fi tipul nostru de volum. În acest caz, există 2 opțiuni:

Volum obișnuit TrueCrypt;

Volum ascuns TrueCrypt;

Pe în această etapă selectați opțiunea „Volum TrueCrypt obișnuit”. PS: ne vom ocupa de opțiunea „TrueCrypt Hidden Volume” mai târziu (Pasul 12).

Pasul 5:

La pasul 5, trebuie să selectăm dispozitivul pe care îl vom cripta.

Alege dispozitivul necesar(V în acest caz, este selectată unitatea F:).

Acum că ați selectat dispozitivul de criptat, puteți trece la pasul următor făcând clic pe butonul „Următorul”.

Pasul 6:

În această etapă trebuie să alegem una dintre cele două opțiuni:

Creați un volum criptat și formatați-l

Criptați partiția în locul ei.

Dacă dispozitivul selectat la Pasul 5 are informații importante pe care doriți să le salvați și să le criptați, atunci trebuie să selectați opțiunea „Criptați partiția pe loc”. În caz contrar (dacă dispozitivul selectat nu are informații importante sau nu există deloc informații despre el, selectați „Creați un volum criptat și formatați-l.” În acest caz, toate informațiile stocate pe dispozitivul selectat se vor pierde.) După Selectați opțiunea și faceți clic pe butonul „Următorul”.

Pasul 7:

Pasul 8:

În al optulea pas, trebuie să vă asigurați încă o dată că ați ales exact dispozitivul dorit. Odată ce sunteți sigur că alegerea dvs. este corectă, faceți clic pe butonul „Următorul”.

Pasul 9:

Acesta este unul dintre cele mai multe pași importanți. Aici trebuie să alegeți o parolă bună pentru secțiune. Citiți cu atenție informațiile afișate în fereastra expertului despre ceea ce este considerat o parolă bună. După selecție parola buna, introduceți-l în primul câmp de introducere. Apoi introduceți-l din nou în al doilea câmp și faceți clic pe Următorul. Notă: butonul „Următorul” va fi inactiv până când parolele din ambele câmpuri se potrivesc.

Pasul 10:

Mutați mouse-ul cât mai aleatoriu posibil în fereastra Volume Creation Wizard timp de cel puțin 30 de secunde. Cu cât mișcați mai mult mouse-ul, cu atât mai bine. Acest lucru crește foarte mult puterea criptografică a cheilor de criptare (care, la rândul său, crește securitatea). Faceți clic pe „Markup”.

Suntem de acord cu formatarea secțiunii selectate.

Așteptăm finalizarea procesului.

Deci, volumul este creat. După ce faceți clic pe „OK”, TrueCrypt vă va solicita să creați încă 1 volum (butonul „Următorul”). Dacă doriți să opriți Expertul de creare a volumului, faceți clic pe butonul „Ieșire”.

Pasul 11:

Acum că volumul a fost creat, trebuie să învățați cum să îl utilizați. Rețineți că în timpul unei încercări normale de a accesa dispozitivul nostru criptat (My Computer - Encrypted Device), Windows ne va solicita să îl formatăm (după procesul de formatare, dispozitivul va fi gol și necriptat). Pentru a accesa volumul nostru, trebuie să deschideți TrueCrypt și forma principală selectați dispozitivul care a fost criptat (în exemplul nostru este unitatea F:). După selectarea dispozitivului, trebuie să selectăm o literă de unitate nealocată (voi alege Z:) și să facem clic pe butonul „Montare”.

Introduceți parola care a fost creată la Pasul 9.

TrueCrypt va încerca acum să monteze partiția. Dacă parola este incorectă (de exemplu, ați introdus-o incorect), atunci TrueCrypt vă va anunța despre acest lucru și va trebui să repetați pasul anterior (reintroduceți parola și faceți clic pe OK). Dacă parola este corectă, partiția va fi montată.

Tocmai am montat cu succes dispozitivul nostru criptat ca disc virtual Z:

Discul virtual este complet criptat (inclusiv numele fișierelor, tabelele de alocare, spațiul liber etc.) și se comportă ca un disc real. Puteți salva (copia, muta, etc.) fișiere pe acest disc virtual, iar acestea vor fi criptate din mers în timp ce sunt scrise.

Dacă deschideți un fișier stocat pe o partiție TrueCrypt, de exemplu, într-un player media, fișierul va fi decriptat automat în RAM (memorie) în timp ce citiți.

Important: Vă rugăm să rețineți că atunci când deschideți un fișier stocat pe o partiție TrueCrypt (sau când scrieți/copiați un fișier din/pe o partiție TrueCrypt), nu vi se va cere să introduceți parola din nou. Trebuie să introduceți parola corectă numai atunci când montați partiția.

Puteți deschide partiția montată, de exemplu, făcând dublu clic pe textul marcat cu un dreptunghi roșu, așa cum se arată în captura de ecran de mai jos.

De asemenea, puteți găsi și deschide partiția montată, așa cum faceți de obicei pentru alte unități. De exemplu, pur și simplu deschideți „Computerul meu” și faceți dublu clic pe comanda rapidă a unității (în cazul nostru, unitatea Z).

Selectați partiția din lista de partiții montate din fereastra principală TrueCrypt (Z: în imaginea de mai sus) și apoi faceți clic pe Unmount.

Decriptarea dispozitivului

Dacă trebuie să decriptați dispozitivul înapoi, urmați acești pași:

Verificați dacă dispozitivul criptat este demontat;

Accesați Computerul meu;

Găsiți cel criptat în lista de discuri (cel pe care vrem să îl decriptăm);

Clic Click dreapta pe discul selectat;

Selectați din listă meniul contextual elementul „Format”;

Odată ce formatarea este completă, discul va fi decriptat și accesibil ca înainte.

Pasul 12:

Asa de…. Este timpul să ne dăm seama ce este un volum ascuns. Pentru a face acest lucru, repetați pașii 1-3 și în al patrulea pas selectați opțiunea „TrueCrypt Hidden Volume”.

Puteți afla mai multe despre ce este un volum ascuns făcând clic pe linkul „Ce este un „volum ascuns”?” Dar ceva poate fi descris aici:

Un volum ascuns este creat în interiorul unui volum obișnuit deja existent

Un volum ascuns este accesat în același mod ca un volum obișnuit, numai atunci când este montat curent normal trebuie să introduceți parola celei ascunse conținute în interiorul celui obișnuit

Nu există nicio modalitate de a ști despre existența unui volum ascuns, care dă protectie suplimentara informațiile stocate pe acest volum

Pasul 13:

Pasul 14:

Expertul pentru crearea volumului ne solicită să alegem o metodă de creare a unui volum ascuns. Există două opțiuni pentru a crea un volum ascuns:

- „Mod normal” - selectând această opțiune, expertul vă va ajuta mai întâi să creați un volum obișnuit, după care va fi posibil să creați un volum ascuns în interiorul unuia obișnuit;

- „Mod direct” - creați un volum ascuns pe un volum obișnuit deja existent (pe care îl vom alege deoarece am creat deja un volum obișnuit mai sus);

Pasul 15:

În acest pas, trebuie să introducem parola folosită în volumul obișnuit (exterior). Această parolă a fost introdusă la Pasul 9. După ce ați introdus parola, faceți clic pe „Next”.

Pasul 16:

Notificare despre succesul studierii hărții cluster, despre dimensiune maximă volum ascuns.

Pasul 17:

Aici puteți selecta algoritmul de criptare și algoritmul hash pentru partiție. Dacă nu sunteți sigur ce să alegeți aici, puteți utiliza setările implicite și faceți clic pe Următorul (pentru mai multe informatii detaliate vezi capitolul Algoritmi de criptare si algoritmi hash).

Pasul 18:

În această etapă, selectați dimensiunea volumului ascuns. Vă rugăm să rețineți dimensiunea maximă posibilă!

Pasul 19:

Acest pas este similar cu pasul 9. DAR!!! Parola pentru volumul ascuns trebuie să fie diferită de parola pentru volumul exterior.

Pasul 20:

Mutați mouse-ul cât mai aleatoriu posibil în fereastra Volume Creation Wizard timp de cel puțin 30 de secunde. Cu cât mișcați mai mult mouse-ul, cu atât mai bine. Acest lucru crește foarte mult puterea criptografică a cheilor de criptare (care, la rândul său, crește securitatea). Faceți clic pe butonul „Marcați”.

Citim cu atenție notificarea despre cum să folosim volumul pe care l-am creat și cum să eliminam criptarea din partiție/dispozitiv.

Expertul ne avertizează că, ca urmare a utilizării necorespunzătoare a volumului exterior, cel ascuns poate fi deteriorat. Pentru a afla cum să protejați un volum ascuns, consultați secțiunea „Precauții pentru volume ascunse”.

Gata, volumul ascuns este gata. Pentru a crea un alt volum, faceți clic pe butonul „Următorul”. Pentru a opri Expertul de creare a volumului, faceți clic pe „Ieșire” (în cazul nostru, 2 volume sunt suficiente pentru noi; mai jos vă vom explica cum să lucrați cu un volum ascuns).

Pasul 21:

Lucrul cu un volum ascuns este similar cu lucrul cu un volum extern. Singura diferenta este ca pentru a accesa volumul ascuns trebuie sa introduci parola de la Pasul 19, nu 9!!!

Criptarea este o capacitate integrală în transformarea datelor care vă permite să vă ascundeți Informații importante din privirile indiscrete. Decriptarea poate fi efectuată și pentru a descifra și a citi datele. Aceasta metoda pune în aplicare secretul, adică cheia de criptare sau decriptare este stocată doar de persoane de încredere și nu ar trebui să cadă pe mâini greșite.

Pe un computer care rulează un sistem de operare utilizatorii de Windows stocați o mulțime de informații, de la fotografii, filme și muzică până la documente importante. Mai mult, pentru a le proteja, nu este suficient să setați o parolă atunci când vă conectați la sistem; trebuie să setați mai multe protecţie fiabilă, care oferă criptare. De exemplu, puteți cripta dosar separat sau un folder, sau întregul disc(container). Pentru a face acest lucru, sunt utilizate programe precum VeraCrypt, DiskCryptor, TrueCrypt și altele.

Este demn de remarcat faptul că Windows poate creați automat criptat Partiție EFI, care nu se aplică programelor menționate. De obicei, dimensiunea partiției este de aproximativ 300 MB și există fișiere de sistem descărcări, și anume ramura EFI\Microsoft\Boot, unde sunt stocate fișierele de configurare(BCD)

Aplicația Truecrypt

Există software precum TrueCrypt. Ea a fost una dintre primele care a atras atenția serviciilor de informații (conform zvonurilor), după care site-ul oficial a fost închis și actualizările pentru produs nu au mai fost lansate. Există multe zvonuri că s-a întâmplat ceva cu dezvoltatorii, proiectul a fost închis și au lăsat mesaje ascunse. Acest lucru sugerează că Trucrypt este un software de criptare standard și foarte fiabil și acest lucru nu a fost benefic pentru cineva. Sursă Aplicația a fost deschisă și verificată temeinic, nu au fost găsite găuri de spionaj ascunse.

Din păcate, TrueCrypt nu a fost lansat pentru sistemele Android, dar există aplicatii diverse care poate deschide astfel de recipiente pe dispozitive mobile. Acestea pot fi găsite în magazinul Google sau în magazinul de aplicații.

Ce poate sa faca el? TrueCrypt:

  1. Criptare secțiuni sau discuri întregi, inclusiv SSD-uri.
  2. Criptează sistem de operare.
  3. Criptează medii externe(USB, SD etc.).
  4. Opțiune criptare din mers, când criptarea și decriptarea sunt efectuate imediat după deschiderea fișierului sau a containerului.
  5. Funcționează pe orice sisteme de operare vechi și noi – Windows, Linux și Mac OS.
  6. Complet gratuit.
  7. Disponibilitatea următoarelor algoritmi— AES-256, Twofish, Serpent + combinații.
  8. Creare containere criptate pe media sau în cloud.
  9. Creare secțiune ascunsă.

ȘI ultima sansa– nimeni nu va putea înțelege că un fișier sau o unitate este criptat folosind Tri-crypt, deoarece acestea vor consta din seturi aleatorii de caractere.

Pentru a utiliza programul, trebuie să îl găsiți și să îl descărcați. Tot ce aveți nevoie este pe site-ul https://github.com/DrWhax/truecrypt-archive. Trebuie doar să descărcați versiunea 7.1a, nu folosiți altele sub nicio formă, acesta este cel mai stabil. Găsim versiunea TrueCrypt Setup 7.1a.exe.

Lansați programul de instalare. Se deschide o fereastră cu care suntem de acord acord de licențiereși indicați tipul de instalare „Instalare” - Complet sau Extras - versiune portabilă.

Să trecem la rusificarea programului.

Gasim totul pe acelasi site catalogLangpacks. Deschideți-l și găsiți Langpack-ru-1.0.0-for-truecrypt-7.1.a.

Primit extrage arhiva de-a lungul căii C:\ProgramFiles\TrueCrypt. În acest caz, programul trebuie să fie închis.

Lansăm aplicația și ne uităm la interfață. De obicei, este tradus automat în rusă. Dacă nu, atunci accesați „ Setări", iar apoi la secțiunea " Limba" Faceți clic pe opțiunea de limbă rusă.

Acum să mergem la setări și să notăm câteva parametri importanti . Deschideți fila „Setări”, secțiunea „Opțiuni”:


Cum să creați și să montați un volum simplu

Orice volumîn utilitarul TrueCrypt se numește criptocontainer. Un volum poate fi nu numai o partiție pe un computer, ci și o întreagă unitate sau o unitate flash.

Lansați programul și faceți clic pe butonul „ Creați volum" Apare Expertul pentru crearea volumului. Aici puteți alege unul dintre trei variante. A începe hai sa-l incercam pe primul

În continuare, indicăm orice fișier care va reprezenta un container. În acest caz, amintiți-vă că aceasta fisierul va fi sters si inlocuit cu altul. Prin urmare, selectăm numai fișiere inutile. Puteți crea document albîn notepad, salvați și utilizați fișierul rezultat. După selectare, bifați caseta de selectare „Nu salvați istoricul”.

În etapa următoare, folosim algoritmul de criptare a discului. Puteți lăsa setările implicite și faceți clic pe „ Mai departe».

Apoi indicam dimensiunea media, orice vrem și apoi scriem o parolă puternică.

Etapa urmatoare - formatarea unei partiții. Nu există nicio cale fără asta. Selectați-l pe cel de care aveți nevoie Sistemul de fișiere, de preferință NTFS. Lăsați totul așa cum este și faceți clic pe „ Marcați».

În fereastra principală a programului, rade orice literă de unitate liberă. Apoi, faceți clic pe butonul „ Fişier" și specificați fișierul container criptat. Apasa butonul " montură" și introduceți parola pe care ați specificat-o.

Acum in catalog " Calculatorul meu» va apărea media cu litera pe care ați selectat-o. Să-l mutăm acolo fișiere importante.

Avantaj Lucrul grozav al acestui recipient este că poate fi folosit oriunde. Transferați pe o unitate flash, trimiteți prin poștă, în cloud. Puteți chiar să faceți o copie a acestui fișier.

Criptarea discurilor și a unităților externe

Procedura de creare a unei unități criptate sau a unei unități flash nu diferă de descrierea anterioară. Sunt doar câteva puncte de remarcat.


În continuare, va apărea o fereastră cu moduri de creare a partițiilor. Există doua metode– „Creează și formatează un volum criptat.” Datele de pe unitatea flash vor fi distruse, dar procesul de creare va fi rapid. „Criptați partiția pe loc” - aici criptarea datelor va continua lent.

Următoarea fereastră - instalare algoritm de criptare. Totul este la fel ca la începutul articolului. Îl poți lăsa așa cum este. Apoi setăm o parolă și selectăm un sistem de fișiere.

Acum, pentru a afișa discul criptat, trebuie să setați orice literă de unitate în fereastra principală a programului și faceți clic pe butonul „Dispozitiv”, indicând unitatea flash. Apoi faceți clic pe „Montare” și introduceți parola.

Creați un volum ascuns

Esența unui container ascuns este că mai întâi este creată o partiție criptată obișnuită, iar apoi este plasată în ea o partiție ascunsă. Acest lucru face și mai dificilă găsirea informațiilor.

După lansarea TrueCrypt, faceți clic pe „Creați volum”. În continuare indicăm primul punct– „Creează un container de fișiere criptat.”

De data aceasta trebuie să verificați opțiunea „Volum TrueCrypt ascuns”. Faceți clic pe " Mai departe».

Prin indicarea acest tip secțiune, se deschide o altă fereastră cu alte moduri. Există un mod normal și un mod direct. Descrierea lor este deja dată în fereastra TrueCrypt. Doar selectați primul articol.

În continuare, căutăm fișierul care va fi containerul pentru secțiunea ascunsă. Acesta ar putea fi un disc sau dosar obișnuit. Bifați caseta de selectare „Nu salvați istoricul”.

Deci, atunci ferestrele vor apărea identice cu cele pe care le-ați văzut mai devreme. Vor fi necesari doar parametrii algoritmului de criptare, formatarea și sistemul de fișiere indica de doua ori, deoarece vor fi create două secțiuni și vor fi necesare două parole.

După toți pașii parcurși, va apărea o fereastră pentru crearea unei partiții ascunse.

Procedura este aceeași ca la crearea unui volum simplu.

Cum se montează o partiție ascunsă? Totul este simplu aici. Au fost create două secțiuni - una ascunsă, aflată în fișierul container. Specificați litera, faceți clic pe butonul „Fișier”, selectați fișierul cripto și introduceți parola nu pentru acesta, ci pentru containerul ascuns.

Cum să criptați unitatea de sistem și sistemul de operare

Principiul este că după pornirea computerului sau laptopului bootloader-ul se încarcă TrueCrypt, nu sistemul de operare. Când este introdusă parola corectă, sistemul va porni.

  1. Deschideți programul și pe fila „Sistem”. găsiți opțiunea„Criptați discul de sistem”.
  2. Se va deschide Expertul de creare a volumului, unde veți instala opțiune obișnuită criptarea sistemului. Pentru criptare, selectați opțiunea „Criptați întregul disc”.

În următoarele ferestre vor exista opțiuni cu explicații, de exemplu, sistem de operare cu un singur sau multiboot, adică unul sau mai multe sisteme. Parametrii rămași nu diferă de cei pe care i-ați văzut mai devreme.

Crearea unui sistem de operare ascuns

Vă puteți proteja datele cât mai mult posibil prin crearea unui sistem de operare ascuns. Pentru a vă organiza veți avea nevoie de mai mult de 2 secțiuni. Acum deschideți programul și pe „ Sistem» selectați „Creați sistemul de operare ascuns”.

În plus, procedura va fi similară cu crearea simultană a unui container criptat al unui sistem de operare obișnuit și a unei partiții ascunse. Fereastra programului conține toate explicațiile care trebuie citite, deoarece acțiuni greșite vă poate deteriora sistemul.

Programul VeraCrypt

VeraCrypt este un instrument pentru criptarea fișierelor de orice tip. bun alternativă la TrueCrypt. Cu ajutorul lui poate fi creat partiții criptate, medii externe. Principal avantaj este fiabilitatea și, de asemenea, programul este în rusă. Dezvoltatorii ne convin că este aproape imposibil să decriptăm datele.

Instalare și setări inițiale

Puteți descărca programul de instalare din următoarea resursă - . Instalarea are loc în același mod ca în cazul unui program obișnuit.

Crearea unui volum simplu

Odată instalat și lansat, veți vedea o fereastră aproape identică cu TrueCrypt. Pentru a schimba limba accesați setări " Setări" și selectați secțiunea " Limba" Am setat limba rusă.

Faceți clic pe butonul „Creați volum”. O altă fereastră va apărea acolo unde aveți nevoie instalați prima metodă– „Creează un container de fișiere criptat.”

Apoi, faceți clic pe linia „Volum VeraCrypt obișnuit”. (Totul este la fel ca în TrueCrypt).

Apoi, trebuie să găsiți un fișier care va deveni un container cripto. Faceți clic pe " Mai departe».

Următorul pas este setarea dimensiunii discului. Indicăm valoarea dorită și mergem mai departe.

Acum ajungem la crearea unei parole. combinaţie Se recomandă utilizarea complexului.

Unitatea trebuie formatată. În fereastră specificăm sistemul de fișiere și lăsăm totul ca implicit.

Când containerul este creat, în fereastra principală a programului folosește orice literă disc, apoi faceți clic pe butonul „Fișier” și selectați fișierul care a fost folosit pentru criptare. Introduceți parola. Gata.

Criptarea unităților flash și a unităților locale

Securizarea unei unități USB externe sau a unui hard disk extern este o întreprindere importantă. În fereastra principală VeraCrypt, faceți clic pe „Creați volum” și faceți clic pe al doilea punct„Criptați unitatea care nu este de sistem”. Setările rămase sunt exact aceleași ca atunci când creați un volum simplu.

Rețineți că atunci când criptați o unitate flash, aceasta va fi formatată și toate datele de pe ea vor fi distruse.

Faceți clic pe fila " Sistem", faceți clic pe opțiunea „Criptați partiția de sistem”.

Selectați primul tip - „Normal”.

În etapa următoare faceți clic pe element„Criptați întregul disc”.

Când apare fereastra „Criptare zonă protejată”, selectați „Nu”.

Dacă aveți un singur sistem de operare pe computer, selectați „Single boot”, dacă mai multe – „Multiple boot”.

În setări algoritm de criptare lăsați parametrii așa cum sunt.

Specificăm parola pentru containerul nostru de sistem.

Următoarea va fi etapa creării unui disc de criptare. Îl puteți salva oriunde făcând clic pe „ Revizuire" și indicați locația.

În etapa modului de curățare, selectați metoda „Nu”. Dar puteți citi descrierea mai detaliat și puteți alege o altă opțiune.

Alte setări nu sunt complicate. Practic, trebuie să faceți clic pe butonul „Următorul”.

Odată ce sistemul este criptat, după repornire veți vedea următoarea fereastră.

Volum ascuns și sistem de operare

Când ați selectat opțiunea „Criptați partiția de sistem”, în fereastra care se deschide trebuie să selectați elementul „Ascuns”. Acum acționăm pe baza instrucțiunilor de mai sus. Rețineți că parametrii sunt aproape 100% identici cu TrueCrypt, deci poți naviga pentru instrucțiuni pentru acest program de criptare.

Aplicația DiskCryptor

DiskCryptor este diferit de utilitarele anterioare. În primul rând, funcționează numai subWindows. Programul vă permite, de asemenea, să protejați orice disc, partiție și medii externe. Programul este destul de fiabil deoarece a fost creat de unul dintre dezvoltatorii TrueCrypt.

Descriere capabilități de utilitate:

  • Algoritmi AES, Twofish, Serpent + combinații.
  • Suport dinamic pentru disc.
  • Criptare transparentă a partițiilor, orice unități USB, unități CD/DVD.

Puteți descărca instrumentul de pe site-ul oficial - https://diskcryptor.net/wiki/Main_Page.

Cum se criptează o partiție în DiskCryptor

Deschideți utilitarul și selectați media sau unitatea flash care trebuie criptată. În dreapta, faceți clic pe butonul „ Criptează».

Se va deschide o fereastră care vă va cere să selectați un algoritm de criptare pentru volumul hard diskului. Puteți alege doar unul sau pe toate deodată. Apoi faceți clic pe „Următorul”.

În câmpurile Parolă și Confirmare introduceți parola. Faceți clic pe OK.

Va începe procesul de criptare, care, în funcție de dimensiunea suportului, va fi lung sau rapid.

După finalizarea procedurii, ar trebui să apară fereastra de lângă volumul dorit inscripţiemontat, ceea ce înseamnă că suportul este montat. Pentru a-l demonta, selectați discul și faceți clic pe „Unmount” din dreapta.

Pentru a accesa mediul criptat, trebuie doar să îl selectați și să faceți clic pe butonul „Montare”. Trebuie să introduceți parola și să faceți clic pe OK.

Pentru a decripta o partiție, trebuie să selectați discul și să faceți clic pe „ Decriptați" Dacă procedura nu se finalizează corect, trebuie să transferați fișiere importante pe o altă unitate și să formatați suportul media.

  • Serghei Savenkov

    un fel de recenzie „scurtă”... de parcă s-ar grăbi undeva