โฮมเพจ » ทำอย่างไร » วิธีการรักษาความปลอดภัยไฟล์ที่ละเอียดอ่อนบนพีซีของคุณด้วย VeraCrypt

    วิธีการรักษาความปลอดภัยไฟล์ที่ละเอียดอ่อนบนพีซีของคุณด้วย VeraCrypt

    หากคุณกำลังมองหาวิธีที่ง่ายและมีประสิทธิภาพในการเข้ารหัสทุกสิ่งจากไดรฟ์ระบบไปจนถึงดิสก์สำรองข้อมูลทุกอย่างระหว่างนั้น VeraCrypt เป็นเครื่องมือโอเพนซอร์สที่จะช่วยให้คุณล็อคไฟล์ของคุณได้ อ่านต่อในขณะที่เราแสดงวิธีเริ่มต้นใช้งาน.

    TrueCrypt / VeraCrypt คืออะไรและทำไมฉันจึงควรใช้?

    วิธีที่ดีที่สุดในการรักษาความปลอดภัยไฟล์ที่คุณไม่ต้องการให้คนอื่นเห็นคือการเข้ารหัส การเข้ารหัสโดยพื้นฐานแล้วจะใช้รหัสลับเพื่อเปลี่ยนไฟล์ของคุณให้เป็นคำพูดที่ไม่สามารถอ่านได้เว้นแต่คุณจะใช้รหัสลับนั้นเพื่อปลดล็อก.

    TrueCrypt เป็นแอปพลิเคชั่นการเข้ารหัสแบบโอเพ่นซอร์สที่ได้รับความนิยมซึ่งอนุญาตให้คุณทำงานกับไฟล์ที่เข้ารหัสเนื่องจากคุณจะทำงานกับไฟล์ที่อยู่ในไดรฟ์ปกติ หากไม่มีการเข้ารหัสแบบทันทีการทำงานกับไฟล์ที่เข้ารหัสนั้นเป็นความเจ็บปวดอย่างใหญ่หลวงและผลลัพธ์มักเป็นได้ว่าผู้คนไม่ได้เข้ารหัสไฟล์ของพวกเขาหรือมีส่วนร่วมในการรักษาความปลอดภัยที่ไม่ดีด้วยไฟล์ที่เข้ารหัสเพราะความยุ่งยากในการถอดรหัส พวกเขา.

    TrueCrypt ถูกยกเลิกในขณะนี้ แต่โครงการได้ดำเนินการต่อโดยทีมใหม่ภายใต้ชื่อใหม่: VeraCrypt.

    ด้วยระบบ on-the-fly ของ VeraCrypt คุณสามารถสร้างคอนเทนเนอร์ที่เข้ารหัสได้ (หรือแม้แต่ไดรฟ์ระบบเข้ารหัสทั้งหมด) ไฟล์ทั้งหมดภายในคอนเทนเนอร์ได้รับการเข้ารหัสและคุณสามารถติดตั้งเป็นไดรฟ์ปกติด้วย VeraCrypt เพื่อดูและแก้ไขไฟล์ เมื่อคุณทำงานกับมันเสร็จแล้วคุณสามารถยกเลิกการต่อเชื่อมระดับเสียงได้ เวราคริปต์ดูแลทุกอย่างรักษาไฟล์ชั่วคราวในแรมกวาดตัวเองและทำให้มั่นใจว่าไฟล์ของคุณจะไม่ถูกทำลาย.

    เวราคริปต์สามารถเข้ารหัสไดรฟ์ทั้งหมดของคุณได้เช่นกันอย่างน้อยในพีซีบางเครื่อง แต่โดยทั่วไปเราแนะนำให้ใช้ Bitlocker ในตัว Windows สำหรับวัตถุประสงค์นี้แทน เวราคริปต์เหมาะสำหรับการสร้างวอลลุ่มเข้ารหัสสำหรับกลุ่มของไฟล์แทนที่จะเข้ารหัสไดรฟ์สำหรับบูตทั้งหมด Bitlocker เป็นตัวเลือกที่ดีกว่า.

    ทำไมต้องใช้เวราคริปต์แทน TrueCrypt?

    ในทางเทคนิคคุณยังคงสามารถใช้ TrueCrypt เวอร์ชันที่เก่ากว่าได้หากต้องการและคุณยังสามารถติดตามพร้อมกับคำแนะนำนี้ได้เนื่องจาก TrueCrypt และ VeraCrypt นั้นเกือบจะเหมือนกันในส่วนต่อประสาน VeraCrypt ได้แก้ไขปัญหาเล็กน้อยที่เกิดขึ้นในการตรวจสอบรหัสของ TrueCrypt ไม่ต้องพูดถึงการตรวจสอบรหัสของตนเอง มันเป็นการปรับปรุงฐานของ TrueCrypt ได้กำหนดให้มันเป็นตัวตายตัวแทนที่แท้จริงและในขณะที่มันช้ากว่า TrueCrypt เล็กน้อย แต่ผู้เชี่ยวชาญด้านความปลอดภัยมากมายอย่าง Steve Gibson กล่าวว่าเป็นเวลาที่ดีที่จะกระโดด.

    หากคุณกำลังใช้ TrueCrypt เวอร์ชั่นเก่ามันไม่ได้เป็นเรื่องเร่งด่วนอย่างยิ่งที่คุณจะเปลี่ยน - มันยังค่อนข้างแข็งแกร่ง แต่เวราคริปต์เป็นอนาคตดังนั้นหากคุณตั้งค่าวอลลุ่มเข้ารหัสใหม่อาจเป็นวิธีที่จะไป.

    วิธีการติดตั้งเวราคริปต์

    สำหรับบทช่วยสอนนี้คุณจะต้องมีสิ่งง่ายๆสองสามอย่าง:

    • สำเนาฟรีของเวราคริปต์.
    • สิทธิ์การเข้าถึงระดับผู้ดูแลไปยังคอมพิวเตอร์.

    แค่นั้นแหละ! คุณสามารถคว้าสำเนาของเวราคริปต์สำหรับ Windows, Linux หรือ Mac OS X จากนั้นชำระเงินที่คอมพิวเตอร์ที่คุณมีสิทธิ์การเข้าถึงระดับผู้ดูแลระบบ (คุณไม่สามารถเรียกใช้เวราคริปต์ในบัญชีแบบ จำกัด สิทธิ์ / บุคคลทั่วไป) สำหรับบทช่วยสอนนี้เราจะใช้ VeraCrypt เวอร์ชั่น Windows และติดตั้งลงในเครื่อง Windows 10.

    ดาวน์โหลดและติดตั้ง VeraCrypt เช่นเดียวกับแอปพลิเคชันอื่น ๆ เพียงคลิกสองครั้งที่ไฟล์ EXE ทำตามคำแนะนำในตัวช่วยสร้างและเลือกตัวเลือก“ ติดตั้ง” (ตัวเลือกการดึงข้อมูลเป็นที่สนใจสำหรับผู้ที่ต้องการแยกเวราคริปต์เวอร์ชั่นพกพาแบบกึ่งเราจะไม่ครอบคลุมวิธีนั้น ในคู่มือผู้เริ่มต้นนี้) คุณจะได้รับตัวเลือกมากมายเช่น“ ติดตั้งสำหรับผู้ใช้ทุกคน” และ“ เชื่อมโยงไฟล์นามสกุล. hc กับ VeraCrypt” เราปล่อยให้พวกเขาทั้งหมดตรวจสอบเพื่อความสะดวก.

    วิธีสร้างโวลุ่มที่เข้ารหัส

    เมื่อแอปพลิเคชันเสร็จสิ้นการติดตั้งให้นำทางไปที่เมนู Start แล้วเปิด VeraCrypt คุณจะได้รับการต้อนรับด้วยหน้าจอด้านล่าง.

    สิ่งแรกที่คุณต้องทำคือสร้างวอลลุ่มดังนั้นคลิกที่ปุ่ม“ สร้างวอลลุ่ม” ตัวเลือกนี้จะเปิดตัวช่วยสร้างโวลุ่มและแจ้งให้คุณเลือกหนึ่งในประเภทวอลลุ่มต่อไปนี้:

    ไดรฟ์ข้อมูลสามารถทำได้ง่ายเพียงแค่เป็นไฟล์คอนเทนเนอร์ที่คุณวางไว้บนไดรฟ์หรือดิสก์หรือซับซ้อนเท่าการเข้ารหัสทั้งดิสก์สำหรับระบบปฏิบัติการของคุณ เราจะทำให้สิ่งต่าง ๆ เป็นเรื่องง่ายสำหรับคู่มือนี้และมุ่งเน้นไปที่การตั้งค่าคุณด้วยคอนเทนเนอร์ในพื้นที่ที่ใช้งานง่าย เลือก“ สร้างที่เก็บไฟล์ที่เข้ารหัส”.

    ถัดไปตัวช่วยสร้างจะถามคุณว่าคุณต้องการสร้างโวลุ่มมาตรฐานหรือวอลลุ่มลับหรือไม่ อีกครั้งเพื่อความเรียบง่ายเราจะข้ามไปยุ่งกับ Hidden Volumes ณ จุดนี้ นี่เป็นวิธีที่ลดระดับการเข้ารหัสหรือความปลอดภัยของโวลุ่มที่เรากำลังสร้างเป็น Hidden Volume ไม่ได้เป็นเพียงวิธีการทำให้สถานที่ของโวลุ่มที่เข้ารหัสนั้นสับสน.

    ถัดไปคุณจะต้องเลือกชื่อและที่ตั้งสำหรับหนังสือของคุณ พารามิเตอร์ที่สำคัญเพียงอย่างเดียวที่นี่คือไดรฟ์โฮสต์ของคุณมีพื้นที่ว่างเพียงพอสำหรับไดรฟ์ข้อมูลที่คุณต้องการสร้าง (เช่นหากคุณต้องการไดรฟ์ข้อมูลที่เข้ารหัส 100GB คุณควรมีไดรฟ์ที่มีพื้นที่ว่าง 100GB) เราจะโยนโวลุ่มที่เข้ารหัสของเราบนไดรฟ์ข้อมูลรองในเครื่องเดสก์ท็อป Windows ของเรา.

    ถึงเวลาเลือกรูปแบบการเข้ารหัสของคุณแล้ว คุณไปผิดที่นี่ไม่ได้จริงๆ ใช่มีตัวเลือกมากมาย แต่ทั้งหมดนั้นเป็นโครงร่างการเข้ารหัสที่แข็งแกร่งมากและเพื่อการใช้งานจริง ยกตัวอย่างเช่นในปี 2008 FBI ใช้เวลากว่าหนึ่งปีในการถอดรหัสฮาร์ดไดรฟ์ AES ที่เข้ารหัสลับของนายธนาคารชาวบราซิลที่เกี่ยวข้องกับการหลอกลวงทางการเงิน แม้ว่าการป้องกันข้อมูลของคุณจะหวาดระแวงขยายระดับของหน่วยงานย่อที่มีกระเป๋าลึกและทีมนิติวิทยาศาสตร์ที่มีทักษะคุณสามารถพักผ่อนได้โดยง่ายเพราะรู้ว่าข้อมูลของคุณปลอดภัย.

    ในขั้นตอนถัดไปคุณจะต้องเลือกขนาดเสียง คุณสามารถตั้งค่าเป็นแบบเพิ่มทีละ KB, MB หรือ GB เราสร้างปริมาณการทดสอบ 5GB สำหรับตัวอย่างนี้.

    หยุดถัดไปการสร้างรหัสผ่าน สิ่งสำคัญที่ควรทราบคือรหัสผ่านสั้น ๆ เป็นความคิดที่ไม่ดี. คุณควรสร้างรหัสผ่านอย่างน้อย 20 ตัวอักษร อย่างไรก็ตามคุณสามารถสร้างรหัสผ่านที่แข็งแกร่งและน่าจดจำเราขอแนะนำให้คุณทำ เทคนิคที่ยอดเยี่ยมคือใช้ข้อความรหัสผ่านแทนที่จะใช้รหัสผ่านแบบง่าย นี่คือตัวอย่าง: In2NDGradeMrsAmerman $ aidIWasAGypsy ดีกว่ารหัสผ่าน 123 ทุกวัน.

    ก่อนที่คุณจะสร้างโวลุ่มจริงตัวช่วยสร้างจะถามว่าคุณต้องการจัดเก็บไฟล์ขนาดใหญ่หรือไม่ หากคุณตั้งใจจะเก็บไฟล์ที่มีขนาดใหญ่กว่า 4GB ภายในโวลุ่มให้บอกเลยว่ามันจะปรับแต่งระบบไฟล์เพื่อให้เหมาะกับความต้องการของคุณ.

    ในหน้าจอรูปแบบเสียงคุณจะต้องเลื่อนเมาส์ไปรอบ ๆ เพื่อสร้างข้อมูลสุ่ม ในขณะที่เพียงแค่เลื่อนเมาส์ของคุณก็เพียงพอแล้วคุณสามารถเดินตามรอยเท้าของเราได้เสมอ - เราคว้าแท็บเล็ต Wacom ของเราและดึงรูปของ Ricky Martin เพื่อเป็นส่วนเสริม Portlandia. สำหรับวิธีการสุ่ม? เมื่อคุณสร้างความดีแบบสุ่มพอให้กดปุ่มรูปแบบ.

    เมื่อกระบวนการฟอร์แมตเสร็จสมบูรณ์คุณจะกลับสู่อินเตอร์เฟซเดิมของเวราคริปต์ ไดรฟ์ข้อมูลของคุณเป็นไฟล์เดียวทุกที่ที่คุณจอดไว้และพร้อมที่จะทำการติดตั้งโดยเวราคริปต์.

    วิธีการ Mount Volume Encrypted

    คลิกปุ่ม“ เลือกไฟล์” ในหน้าต่างหลักของ VeraCrypt และนำทางไปยังไดเรกทอรีที่คุณซ่อนคอนเทนเนอร์ของเวราคริปต์ เนื่องจากเราแอบส่อเสียดเป็นพิเศษไฟล์ของเราจึงอยู่ใน D: \ mysecretfiles ไม่มีใครจะ เคย คิดว่าจะดูที่นั่น.

    เมื่อเลือกไฟล์แล้วให้เลือกหนึ่งในไดรฟ์ที่มีอยู่ในกล่องด้านบน เราเลือก J. Click Mount.

    ป้อนรหัสผ่านของคุณแล้วคลิกตกลง.

    ลองดูที่ My Computer และดูว่าไดรฟ์ข้อมูลที่เข้ารหัสของเราได้รับการติดตั้งเรียบร้อยแล้วเป็นไดรฟ์ ...

    ที่ประสบความสำเร็จ! ความจุที่เข้ารหัสหวาน 5GB หนึ่งระดับเหมือนกับที่คุณแม่เคยทำ ตอนนี้คุณสามารถเปิดวอลลุ่มและแพ็คมันเต็มไปด้วยไฟล์ทั้งหมดที่คุณตั้งใจจะแอบมอง.

    อย่าลืมเช็ดไฟล์อย่างปลอดภัยเมื่อคุณคัดลอกไฟล์เหล่านั้นไปยังวอลลุ่มเข้ารหัส ที่เก็บข้อมูลระบบไฟล์ปกติไม่ปลอดภัยและมีร่องรอยของไฟล์ที่คุณเข้ารหัสจะยังคงอยู่ในดิสก์ที่ไม่ได้เข้ารหัสเว้นแต่คุณจะล้างพื้นที่อย่างถูกต้อง นอกจากนี้อย่าลืมที่จะดึงส่วนต่อประสาน VeraCrypt และ“ Dismount” โวลุ่มที่เข้ารหัสเมื่อคุณไม่ได้ใช้งาน.