Kiel protekti informojn pri ekbrila disko en TrueCrypt

Ĉiu persono havas siajn proprajn sekretojn, kaj la komputiluzanto deziras stoki ilin en cifereca amaskomunikilaro tiel ke neniu povas aliri la sekretan informon. Plie, ĉiuj havas ekbrilajn diskojn. Mi jam verkis simplan gvidilon por komencantoj uzi TrueCrypt (inkluzive, la instrukcioj diras al vi kiel meti la rusan lingvon en la programo).

En ĉi tiu manlibro mi montros detale kiel protekti datumojn en USB-disko kontraŭ nepermesita aliro per TrueCrypt. Ĉifrado de datumoj uzante TrueCrypt povas garantii, ke neniu povas vidi viajn dokumentojn kaj dosierojn, krom se vi estas en la laboratorio de specialaj servoj kaj profesoro pri ĉifriko, sed mi ne pensas, ke vi havas ĉi tiun situacion.

:Isdatigo: TrueCrypt ne plu estas subtenata kaj ne evoluinta. Vi povas uzi VeraCrypt por plenumi la samajn agojn (la interfaco kaj la uzo de la programo estas preskaŭ identaj), kiuj estas priskribitaj en ĉi tiu artikolo.

Kreante ĉifrita TrueCrypt-sekcio sur la disko

Antaŭ ol vi ekuzas, forigu la ekbrilan diskon de la dosieroj, se ekzistas la plej sekretaj datumoj - kopiu ĝin al dosierujo de via fiksita disko dum kelka tempo, tiam kiam la kreado de la ĉifrita volumo estas finita, vi povas kopii ĝin.

Lanĉu TrueCrypt kaj alklaku la butonon "Krei Volumon", la Sorĉistaro-Sorĉistaro estos malfermita. En ĝi, elektu "Krei ĉifritan dosierujon".

Eblus elekti "Ĉifri ne-sisteman subdiskon / stirilon", sed en ĉi tiu kazo estus problemo: vi nur povas legi la enhavon de la ekbrilo en la komputilo, kie TrueCrypt estas instalita, ni faros ĝin tiel, ke ĝi povas esti farata ĉie.

En la sekva fenestro, elektu "Norma TrueCrypt-volumo".

En Volumo Loko specifu la lokon sur via ekbrilo (specifu la vojon al la radiko de la ekbrilo kaj enigu la dosiernomon kaj la .tc-etendon mem).

La sekva paŝo estas specifi la ĉifritajn agordojn. Normaj agordoj taŭgas kaj estos optimumaj por plej multaj uzantoj.

Indiku la grandecon de la ĉifrita grandeco. Ne uzu la tutan grandecon de la ekbrilo, lasu almenaŭ ĉirkaŭ 100 MB, ili bezonos por akomodi la necesajn TrueCrypt-dosierojn kaj eble vi ne volas ĉifri ĉion.

Indiku la deziratan pasvorton, des pli bone, en la sekva fenestro, hazarde movu la muson super la fenestro kaj alklaku "Formato". Atendu ĝis la kreado de ĉifrita fendo en la ekbrilo. Post tio, fermu la sorĉiston por krei ĉifritajn volumojn kaj reveni al la ĉefa TrueCrypt-fenestro.

Kopiante la necesajn TrueCrypt-dosierojn al USB-memorilo por malfermi ĉifritan enhavon de aliaj komputiloj

Nun venis la tempo certigi, ke ni povas legi dosierojn de ĉifrita memorelilo ne nur en la komputilo, kie TrueCrypt estas instalita.

Por fari tion, en la ĉefa fenestro de la programo, elektu "Agordoj" - "Veturila Diska Fiksado" en la menuo kaj marku la aĵojn kiel en la suba bildo. En la supera kampo, specifu la vojon al la ekbrilo, kaj en la "Vera Volumo por munti" kampu la vojon al la dosiero kun la etendo .tc, kiu estas ĉifrita volumo.

Alklaku la butonon "Krei" kaj atendu ĝis la necesaj dosieroj kopias al la USB-disko.

En teorio, nun kiam vi enigas memorigilon, pasvorta apero devus aperi, post kiu ĉifrita volumo estas muntita en la sistemon. Tamen, aŭtomata ekzekuto ne ĉiam funkcias: ĝi povas esti malŝaltita de la antivirus aŭ de vi, ĉar ĝi ne ĉiam deziras.

Por munti ĉifritan volumon en via sistemo kaj malŝalti ĝin, vi povas fari la jenon:

Iru al la radiko de la ekbrilo kaj malfermu la dosieron autorun.inf, lokita sur ĝi. Willia enhavo aspektas tiel:

[autorun] label = TrueCrypt Traveller Diska ikono = TrueCrypt TrueCrypt.exe action = Muntado de TrueCrypt-volumo malferma = TrueCrypt TrueCrypt.exe / q-fono / e / m rm / v "remontka-secrets.tc" ŝelo start = Start TrueCrypt Fonta Taska konko startigi ordono = TrueCrypt TrueCrypt.exe-konko dismount = Malkonsentigi Ĉiuj Verŝajfilaj volumenoj shell malmuntas komando = TrueCrypt TrueCrypt.exe / q / d

Vi povas preni ordonojn el ĉi tiu dosiero kaj krei du .bat-dosierojn por munti ĉifritan sekcion kaj malŝalti ĝin:

  • TrueCrypt TrueCrypt.exe / q-fono / e / m rm / v "remontka-secrets.tc" - munti la subdiskon (vidu kvaran linion).
  • TrueCrypt TrueCrypt.exe / q / d - malebligi ĝin (de la lasta linio).

Mi klarigu: la batila dosiero estas simpla teksto-dokumento, kiu reprezentas liston de ordonoj ekzekutitaj. Tio estas, vi povas komenci Notepad, almeti la supran komandon en ĝin kaj konservi la dosieron kun la .bat-etendaĵo al la radika dosierujo de la memorbrilo. Post tio, kiam vi kuros ĉi tiun dosieron, la necesa ago estos plenumita - muntante la ĉifritan subdiskon en Vindozo.

Mi esperas, ke mi povus klare klarigi la tutan procedon.

Rimarko: por vidi la enhavon de ĉifrita memorigilo uzante ĉi tiun metodon, vi bezonos rajtojn de administranto en la komputilo, kie ĝi necesas (escepte de kazoj kiam TrueCrypt jam estis instalita en la komputilo).