Een flashstation (USB-station) coderen met BitLocker. Versleuteling van een flashdrive

Een flashdrive is een heel vreemd object: hier is het, maar plotseling is het weg... Net als alle kleine dingen raken USB-flashdrives gemakkelijk kwijt. Tegelijkertijd lekt er informatie uit die misschien niet bedoeld is voor nieuwsgierige ogen en oren. Om te voorkomen dat uw bestanden door vreemden worden geopend, kunt u ze beveiligen met een wachtwoord, of nog beter: versleutelen.

U kunt op verschillende manieren een wachtwoord op een flashstation instellen - zowel met behulp van gespecialiseerde software als met Windows-tools zonder programma's van derden. Laten we beide overwegen.

Op veel computers met Windows bevindt zich een archiveringsprogramma genaamd WinRAR, dat de functie heeft om een ​​wachtwoord voor het archief in te stellen. Als het in- en uitpakken van bestanden op een draagbare schijf niet al te veel tijd kost, zult u geen gemakkelijkere manier vinden.

Ga als volgt te werk om een ​​wachtwoord in te stellen voor een WinRAR-archief:

  • Sluit de flashdrive aan op de USB-poort van uw pc en open de map "Computer".
  • Klik met de rechtermuisknop op het contextmenu van de flashdrive en selecteer de optie “toevoegen aan archief”, gemarkeerd met het WinRAR-pictogram.

  • Klik op het tabblad Algemeen op de knop Wachtwoord instellen.

  • Voer het codewoord in het gemarkeerde veld in en klik op OK. Vink eventueel de selectievakjes 'Wachtwoord weergeven' en 'Bestandsnamen versleutelen' aan.

Hierna worden al uw gegevens naar het archief verplaatst en elke keer dat u het opent, moet u een wachtwoord invoeren. U hebt toegang tot de inhoud van de schijf op elke machine waarop het archiveringsprogramma is geïnstalleerd. Trouwens, niet alleen WinRAR, maar ook alle andere met vergelijkbare functies. Bijvoorbeeld 7-zip.

De voordelen van het gebruik van WinRAR om verwisselbare media te beschermen zijn niet alleen de eenvoud en het wijdverbreide gebruik ervan, maar ook het feit dat het kan worden gebruikt om een ​​wachtwoord in te stellen voor een afzonderlijke map of bestand. Het nadeel is dat de archiveringsmethode alleen handig is als er een kleine hoeveelheid informatie op een verwisselbare schijf staat, anders zal het proces van uitpakken en inpakken te lang duren.

BitLocker-Windows

BitLocker-codering is ontworpen om informatie te beschermen die is opgeslagen op desktop- en draagbare schijven van Windows-computers en maakt deel uit van het besturingssysteem zelf. De technologie is zeer betrouwbaar en gemakkelijk voor de gebruiker, maar wordt niet in alle, maar alleen in server-, professionele, bedrijfs- en maximale edities van het systeem geïmplementeerd. En dit is misschien wel het belangrijkste nadeel. Op een pc waarop bijvoorbeeld Windows Home is geïnstalleerd, is het niet mogelijk om een ​​gecodeerde schijf te openen. Maar Microsoft biedt geen tools voor afzonderlijke installatie van Bitlocker in thuisbesturingssystemen.

Het gebruik van BitLocker om flashdrives te beschermen is alleen gerechtvaardigd als je ermee gaat werken op machines met de bovengenoemde versies van Windows, maar ook Linux en Mac OS X. Voor de laatste twee systemen is er een hulpprogramma ontwikkeld door enthousiastelingen waarmee u versleutelde schijven kunt openen en bekijken, maar niet kunt versleutelen.

Een USB-apparaat beveiligen met BitLocker:

  • Sluit de USB-stick aan op uw pc en open de lijst met stations in Windows Verkenner (ga naar de map “Computer”).
  • Open het contextmenu van de flashdrive en selecteer de optie "BitLocker inschakelen".

  • Het eerste dat het systeem u biedt, is een methode kiezen om de media te ontgrendelen. Voor thuisgebruikers is de enige geschikte optie een wachtwoord. Voer het in het daarvoor bestemde veld in, herhaal en klik op Volgende.

  • Bepaal vervolgens hoe het handiger voor u is om de herstelsleutel op te slaan, die u nodig heeft om toegang te krijgen tot gegevens voor het geval u uw wachtwoord kwijtraakt.

  • Geef vervolgens op welk deel van de schijf moet worden gecodeerd.

  • Selecteer in het volgende venster de coderingsmodus. Voor draagbare schijven die in verschillende versies van besturingssystemen zullen worden gebruikt, is de compatibiliteitsmodus geschikt.

  • De laatste stap is het bevestigen van uw intentie - klik op "Start codering".

De coderingsbewerking duurt enkele minuten, waarna de inhoud van de flashdrive alleen toegankelijk is met een wachtwoord. Elk nieuw item dat u erop opslaat, wordt ook automatisch gecodeerd.

De sterke punten van BitLocker zijn het zeer hackbestendige algoritme, de noodzaak om software van derden te installeren en het gebruiksgemak. Nadelen zijn het onvermogen om een ​​enkel bestand of map naar keuze van de gebruiker te versleutelen (alleen een partitie of de hele schijf) en een beperkt gebruiksbereik.

CyberSafe Topgeheim

De CyberSafe Top Secret-applicatie is volgens experts een van de beste manieren om gegevens op desktops en draagbare opslagapparaten te versleutelen. Verkrijgbaar in verschillende versies - van gratis tot dure zakelijke versies. Voor persoonlijk gebruik, in het bijzonder het coderen van flashdrives, is de gratis versie of een van de goedkope betaalde versies met een uitgebreide set functies voldoende.

Met CyberSafe Top Secret Free kunt u bestanden, containers, schijfpartities en verwisselbare media coderen met behulp van het DES-algoritme met een sleutellengte van 64 bit (de limiet voor de wachtwoordlengte is 4 tekens). Betaalde versies gebruiken robuustere algoritmen - AES-256 en BlowFish-448, en ondersteunen ook elektronische digitale handtekeningen, stellen u in staat bestanden en mappen te verbergen, gegevens te comprimeren om ruimte te besparen, enz. Een volledige lijst met mogelijkheden van verschillende versies van het hulpprogramma kan te vinden op de officiële website.

Om informatie op een flashdrive te beschermen met CyberSafe Top Secret, beweegt u uw vingers een beetje:

  • Open de flashdrive in de applicatie als schijfpartitie: selecteer in het linkerpaneel “Schijf versleutelen”, selecteer de gewenste media en klik op “Maken”.

  • Vervolgens stellen we het coderingsalgoritme en wachtwoord in; bepaal of u het bestandssysteem wilt opslaan of niet (zo niet, dan wordt de schijf geformatteerd); we geven aan welk gebied gecodeerd moet worden: alleen de bezette ruimte of alle beschikbare ruimte. Nadat u op “Accepteren” hebt geklikt, begint het programma met het coderingsproces.

U kunt een gecodeerde flashdrive alleen openen op een computer waarop CyberSafe Top Secret is geïnstalleerd. Andere pc's zullen het zien als media met een onbekend bestandssysteem.

Om van de codering af te komen, formatteert u de flashdrive gewoon in een willekeurig programma.

De voordelen van CyberSafe Top Secret zijn kracht, functionaliteit, gratis, de mogelijkheid om individuele mappen en bestanden te coderen en geen beperkingen op de schijfruimte. Het nadeel is het onvermogen om een ​​flashdrive te gebruiken op een pc die dit programma niet heeft.

USB-beveiliging

Met de gratis versie van het hulpprogramma USB Safeguard kunt u flashdrives met een capaciteit van maximaal 4 GB beschermen. In tegenstelling tot CyberSafe Top Secret hoeft het niet op uw computer te worden geïnstalleerd. U moet het rechtstreeks uitvoeren vanaf het apparaat dat het zal ‘beschermen’.

USB Safeguard heeft geen Russischtalige interface, maar is heel gemakkelijk te gebruiken:

  • Kopieer het hulpprogramma naar verwisselbare media en start het door te dubbelklikken. Er zijn geen beheerdersrechten nodig - het programma werkt zelfs op machines waarop u geen beheerdersrechten heeft.
  • Na de eerste keer opstarten kan USB Safeguard u vragen de flashdrive te formatteren. Als u weigert, is bescherming niet mogelijk, omdat het hulpprogramma alleen het NTFS-bestandssysteem ondersteunt.
  • Na het formatteren en opnieuw opstarten van USB Safeguard wordt een venster geopend waarin u wordt gevraagd een wachtwoord in te stellen voor toegang tot de schijfbestanden. Voer in het veld "Nieuw wachtwoord" het codewoord in, herhaal het in het veld "Bevestigen", en geef in de "Hint" een herinneringshint op.

Nu zal het hulpprogramma elke keer dat u een flashstation op uw pc aansluit, om een ​​wachtwoord vragen.

De voordelen van USB Safeguard zijn dat er geen installatie nodig is en dat u op elke computer een beveiligde flashdrive kunt openen. Nadelen - de apparaatcapaciteit is beperkt tot vier gigabyte en ondersteunt alleen het NTFS-bestandssysteem.

Lockngo

Het werkingsprincipe van het Lockngo-hulpprogramma doet denken aan USB Safeguard, maar het heeft geen beperkingen op schijfruimte en heeft een Russische taal. U kunt het gebruiken om alle draagbare schijven te beschermen, en niet alleen die met een USB-interface.

Het programma is gericht op Windows- en Mac-gebruikers - het ondersteunt de bestandssystemen van beide besturingssystemen. Beschikbaar in versies die alleen compatibel zijn met Windows, alleen Mac of beide. Het heeft de functies om bestanden op beveiligde media te verbergen, de toegang daartoe met één klik te blokkeren, automatisch te blokkeren wanneer de gebruiker inactief is, gegevens in een privémap te coderen (gebruikt het AES-256-algoritme) en het geselecteerde programma te starten na ontgrendeling.

Lockngo is een betaald maar zeer betaalbaar hulpprogramma. De prijs van één licentie, afhankelijk van de versie, is 200-500 roebel.

Hoe Lockngo te gebruiken:

  • Breng het gedownloade bestand Lockngo.exe over naar het USB-flashstation en voer het uit. Voer het ontgrendelingswachtwoord en de bevestiging ervan in de opgegeven velden in. Nadat u op OK hebt geklikt, vergrendelt het programma de schijf.

  • Om de toegang tot gegevens te hervatten, voert u hetzelfde wachtwoord in het formulier in.

De sterke punten van Lockngo zijn eenvoud, functionaliteit, snelle en efficiënte werking. Er is misschien maar één nadeel: het gebrek aan mogelijkheden om het te testen voordat u het koopt (de ontwikkelaar brengt geen proefversies uit). Maar over het algemeen is het programma erg goed, en je vindt het echt niet erg om er zo'n 200 roebel voor te betalen.

Professionele en zakelijke versies van Windows bevatten een coderingsprogramma genaamd BitLocker. Dankzij de nauwe integratie met het besturingssysteem is het gebruik van dit programma in sommige opzichten handiger dan het gebruik van andere coderingsprogramma's. Als u met name een flashdrive codeert met BitLocker, zal het systeem u, wanneer u deze op een computer aansluit, automatisch laten weten dat de informatie is gecodeerd en dat u een wachtwoord moet invoeren. In dit artikel wordt beschreven hoe je kunt produceren encryptie van flashdrives hoe u BitLocker gebruikt en hoe u zo'n flashdrive in het dagelijkse werk kunt gebruiken.

Kenmerken van het gebruik van BitLocker

Zoals reeds vermeld is BitLocker een eenvoudige en handige manier om informatie te beschermen. Het gebruik ervan gaat echter gepaard met een aantal beperkingen. Allereerst is het de moeite waard om te onthouden dat dit programma niet bij alle versies van Windows wordt geleverd. Dit betekent dat er met grote waarschijnlijkheid een situatie kan ontstaan ​​waarin een gecodeerde flashdrive niet kan worden geopend tijdens een bezoek aan iemand. Om nog maar te zwijgen van het feit dat BitLocker, zelfs op uw besturingssysteem, mogelijk niet beschikbaar is.

Een ander onaangenaam kenmerk is dat er geen manier is om op de een of andere manier te verbergen dat de flashdrive is gecodeerd - het besturingssysteem meldt direct en openlijk dat de flashdrive is gecodeerd en vraagt ​​om een ​​wachtwoord. Bovendien is het programma zelf een closed source, wat wijst op de potentiële onveiligheid van het programma. Ontwikkelaars hebben immers toegang tot de gecodeerde volumes van gebruikers via mogelijke bladwijzers in de code.

Op basis van het voorgaande is het de moeite waard om alle voor- en nadelen af ​​te wegen, en als het gebruik van BitLocker ongewenst is, gebruik dan gratis open source-analogen, bijvoorbeeld TrueCrypt (dit programma is geproduceerd).

Een gecodeerde flashdrive maken

Om te beginnen met het coderen van een flashstation, moet u Windows Verkenner openen, het gewenste station uit de lijst met stations selecteren en met de rechtermuisknop het menu-item "BitLocker inschakelen" selecteren.

Hierna wordt u gevraagd een wachtwoord in te stellen om verborgen informatie te blokkeren. Naast het wachtwoord biedt het programma de mogelijkheid om smartcards te gebruiken. Maar dit type apparaat is in onze regio niet erg gebruikelijk en daarom is het onwaarschijnlijk dat de meeste gebruikers deze optie nodig hebben.

De volgende stap is het opslaan van de herstelsleutel, wat handig kan zijn als u het wachtwoord bent vergeten. Als uw computer zich op een veilige locatie bevindt en u de flashdrive moet coderen om er buiten deze veilige locatie toegang toe te krijgen, kunt u ervoor kiezen de herstelsleutel op schijf op te slaan. Anders moet u deze sleutel niet bewaren, maar afdrukken en op een andere veilige plaats verbergen.

Als de flashdrive alleen wordt gebruikt voor het overbrengen van bestanden en de informatie die erop is opgeslagen geen speciale bescherming nodig heeft en op elk moment kan worden verwijderd, kunt u om veiligheidsredenen de herstelsleutel onmiddellijk na het opslaan verwijderen. En voor een grotere betrouwbaarheid moet u het eerst in een teksteditor openen en de tekst vervangen door een andere - zodat een aanvaller die toegang krijgt tot de computer deze herstelsleutel niet kan verkrijgen met behulp van programma's voor het herstellen van verwijderde bestanden.

Wanneer het probleem met de sleutel is opgelost, wordt het mogelijk om door te gaan naar de volgende fase: begin direct met het coderen van de flashdrive.

Afhankelijk van de grootte van de flashdrive en de snelheid van bediening via de USB-poort, kan de duur van deze procedure variëren van een paar minuten tot een half uur of meer.

Het is belangrijk om te wachten op een bericht dat de succesvolle voltooiing van de bewerking aangeeft. Als u de codering onderbreekt zonder te wachten tot het proces is voltooid, kan de schijf onbruikbaar worden.

Aan het einde van het proces kunt u ervoor zorgen dat de flashdrive gecodeerd in Windows Verkenner wordt weergegeven, zoals blijkt uit de afbeelding van een slot bovenop de schijf.

Een gecodeerde flashdrive gebruiken

Toegang tot het gecodeerde volume op de flashdrive wordt bereikt door een wachtwoord in te voeren. Het is vermeldenswaard dat als de toegang tot bestanden open is, dit zo blijft totdat het systeem opnieuw wordt opgestart of totdat de schijf wordt ontkoppeld. Om te zien hoe het werkt, hoeft u in ons geval alleen maar de flashdrive te verwijderen en opnieuw in de USB-sleuf te plaatsen. Na deze handeling wordt de schijf in Windows Verkenner aangegeven als gecodeerd zonder informatie over de naam en grootte.

En de eerste keer dat u toegang probeert te krijgen tot de schijf, zal het systeem om het wachtwoord vragen dat tijdens de codering is opgegeven.

Nadat u het wachtwoord correct heeft ingevoerd, is de inhoud van het gecodeerde gedeelte zoals gewoonlijk beschikbaar. U kunt ook de coderingsinstellingen beheren. U kunt met name het wachtwoord wijzigen, de herstelsleutel opslaan en ook het automatisch ontgrendelen van de gecodeerde schijf op deze specifieke computer inschakelen. Om toegang te krijgen tot deze functies, moet u het contextmenu voor de gecodeerde schijf oproepen en ‘Beheer BitLocker’ selecteren.

Als gevolg hiervan verschijnt een dergelijk venster met de keuze van de gewenste optie.

Helaas is er onder deze opties geen optie om schijfversleuteling uit te schakelen. Om de flashdrive terug te brengen naar een niet-gecodeerde staat, moet u deze daarom formatteren. In dit geval gaan alle gegevens op de schijf verloren. Als u ze nodig heeft, moet u ze dus eerst op de harde schijf van uw computer opslaan en ze vervolgens terugzetten naar een reeds niet-gecodeerde schijf.

Resultaten

BitLocker is in sommige versies van Windows ingebouwd en biedt basismogelijkheden voor schijfversleuteling. Het kan met name worden gebruikt om een ​​flashstation te coderen zonder extra software te installeren. Tegelijkertijd verbergt dit gebruiksgemak ook een aantal nadelen die handig zijn om te weten voordat je een keuze maakt tussen het gebruik van BitLocker en andere data-encryptieprogramma’s.

Goededag! Vandaag zullen we het hebben over het probleem van ongeoorloofde toegang tot elektronische informatie. Bovendien zullen we proberen onze informatie op betrouwbare wijze te beschermen, want als we dat doen, dan is dat zeker. En we zullen dit doen met behulp van freeware (vrij verspreide) tools.

Er zijn natuurlijk veel eenvoudigere programma's die niet veel acties van de uitvoerder vereisen, maar ze hebben allemaal het nadeel dat ze voor hun werk worden betaald.

Bij de keuze met welk softwareproduct we contact moesten opnemen, hebben we ook de mogelijkheid overwogen om niet alleen Windows OS maar ook *nix te gebruiken. Daarom besloot ik, nadat ik alle voor- en nadelen had afgewogen, te schrijven over TrueCrypt-software, waarvan de belangrijkste taak het coderen van opslagmedia is. Deze software is gratis en open source.

De taak is eenvoudig: maak een extern medium dat informatie in gecodeerde vorm bevat en u hebt alleen toegang tot deze informatie door een wachtwoord te typen. De flashdrive kan op verschillende computers worden gebruikt.

We zullen versie 7.1a gebruiken, omdat deze door verschillende onafhankelijke auditors is getest en veilig is bevonden. Je kunt het downloaden. Ook is er net onder het programma zelf een lijst met ondersteunde talen, waar u Russisch moet selecteren en de lokalisatie ook moet downloaden.

Nadat we het installatieprogramma hebben gedownload, gaan we aan de slag. Voer het bestand uit TrueCrypt-installatie 7.1a.exe.


We selecteren Uitpakken, aangezien we het programma voor een draagbaar apparaat installeren, is het niet nodig om het op de computer te hebben. We kiezen een plek om het uit te pakken, laat het Mijn documenten zijn. Vervolgens zijn we het ermee eens dat het nog steeds nodig is om de benodigde stuurprogramma's in het systeem te installeren voor de initiële creatie/codering. En we voltooien de installatie door aan te vinken dat het selectievakje Open de bestemmingslocatie wanneer voltooid is aangevinkt. Zodra de installatie is voltooid, wordt de map met het geïnstalleerde programma geopend en voert u het bestand TrueCrypt.exe uit.

Over het algemeen heeft het programma veel verschillende mogelijkheden, en in dit artikel zullen we er slechts één beschouwen. Zoals u zich herinnert, moeten we de meest mobiele ‘black box’ creëren.

Bereid de media voor, verwijder alle informatie ervan of kopieer deze naar uw harde schijf. U moet het ook formatteren met standaard Windows-hulpmiddelen. Ga naar Deze computer, RMB op de flashdrive en selecteer formatteren.

We stellen het bestandssysteem in op NTFS, omdat we een bestand ter grootte van de volledige flashdrive zullen maken; bestanden groter dan 4 GB worden niet aangemaakt in het FAT32-systeem. Geef in het volumelabel de naam van het medium aan, anders geeft u mogelijk niets aan.

Laten we terugkeren naar ons vers geïnstalleerde Truecrypt-programma. Laten we het eerst lokaliseren, in ons geval russificeren. Vergeet niet dat we het russificatiebestand van de site hebben gedownload ? Nu gaan we ernaartoe en pakken het uit, waarna we alle inhoud met TrueCrypt in de map gooien. Bestand Taal.ru.xml zou in dezelfde map moeten belanden als TrueCrypt.exe. Het zou er zo uit moeten zien:


Laten we na het uitpakken terugkeren naar het TrueCrypt-programma. In het bovenste menu zoeken we naar de sectie Instellingen -> Taal selecteer uit de lijst Russisch en klik op OK.


Laten we nu beginnen met het daadwerkelijk maken van een gecodeerde container op een flashstation. Laten we een leeg bestand op de flashdrive maken. Het maakt in principe niet uit hoe je het noemt en welke extensie je instelt. Ik raad u alleen aan om de extensie van bestanden met grote hoeveelheden gegevens, zoals *.iso of .mkv, te plaatsen en deze dienovereenkomstig een naam te geven. In ons geval wordt de rol van de “black box”-container gespeeld door het bestand The_Matrix_Reloaded.iso. Om een ​​leeg bestand te maken, klikt u met de rechtermuisknop op een lege ruimte op de flashdrive en selecteert u Maken -> Tekstdocument.txt. Wijzig vervolgens de naam en extensie. Zodra het bestand is gemaakt, gaan we het draagbaar maken. Ga hiervoor naar het hoofdmenu van het programma Extra -> Draagbare media instellen. Selecteer zorgvuldig uw flashstation in het veld met bestandsparameters. Selecteer het selectievakje TrueCrypt-volume automatisch koppelen en geef in het onderstaande veld met behulp van de knop Bladeren het bestand aan dat we eerder op flashmedia hebben gemaakt. In mijn geval is het The_Matrix_Reloaded.iso.


Klik op Maken en vervolgens op OK en sluiten. Nu is het bestand autorun.inf op de flashdrive gemaakt met een geschreven script voor het laden van het TrueCrypt.exe-bestand en het koppelen van de container. Maar ik wil er meteen op wijzen dat als autorun vanaf verwisselbare media is geblokkeerd of volledig is uitgeschakeld, dit niet zal werken. Om dit te doen, moet je een schijnbeweging met je oren maken, maar daarover hieronder meer. Laten we voorlopig een gecodeerde container in ons bestand maken. Laten we naar gaan Extra -> Wizard Volume aanmaken.Selecteer het bovenste item: Maak een gecodeerde bestandscontainer.



Klik vervolgens in het volumeplaatsingsveld op Bladeren en selecteer ons eerder gemaakte bestand. In mijn geval is het The_Matrix_Reloaded.iso. Klik op Volgende, wijzig de coderingsmethoden indien gewenst. Als u dit niet wilt, klikt u op Volgende. In het gedeelte Volumegrootte moet u de grootte van de gecodeerde container instellen. Hier is het aan jou om te beslissen: het kan voor de hele flashdrive zijn, of het kan de helft zijn en als het ware liegen, samen met de open gegevens. Voer het nummer in MB in en ga verder.


Vervolgens moeten we een wachtwoord maken, en TrueCrypt ondersteunt zowel eenvoudige wachtwoordzinnen en sleutelbestanden, als zelfs sleutelbestanden en zinsdelen samen. We beperken ons tot een eenvoudig wachtwoord door het in beide velden in te voeren en gaan verder.


Bij de laatste stap Een volume formatteren In het optiesgedeelte moet u het NTFS-bestandssysteem selecteren. Druk op de knop Markeer en ga thee drinken. De tijd die nodig is om TrueCrypt te versleutelen hangt af van de grootte van de versleutelde container, maar je hebt in ieder geval tijd om thee te drinken :)

Als gevolg hiervan hebben we een draagbaar medium waarop zich bevinden: een map met TrueCrypt, een bestand voor autorun-bewerking autorun.inf en een containerbestand dat eigenlijk al onze gegevens bevat. Wanneer u de media aansluit op een computer van Windows XP tot Windows 10, verschijnt er een venster voor het invoeren van een wachtwoord en na het invoeren ervan wordt een andere schijf gekoppeld waarop onze gecodeerde gegevens daadwerkelijk liggen. Maar het komt voor dat op sommige computers autorun is uitgeschakeld. Om dit te doen, raad ik aan dat je het bat-bestand gebruikt dat ik heb gemaakt, of dat je het zelf maakt. Maak een bestand op een flashstation. Om een ​​leeg bestand te maken, klikt u met de rechtermuisknop op een lege ruimte op de flashdrive en selecteert u Maken -> Tekstdocument.txt. Hernoem het naar start.bat of mount.bat zoals je wilt, klik er met de rechtermuisknop op en selecteer Bewerken. In het bestand zelf slaan we de regel op:

truecrypt\truecrypt.exe /q achtergrond /e /m rm /v "The_Matrix_Reloaded.iso"

Waar u The_Matrix_Reloaded.iso wijzigt in de naam van uw containerbestand. Voor het ontkoppelen kunt u ook een batchbestand stop.bat of unmount.bat maken, waarin u het volgende kunt invoeren:

truecrypt\truecrypt.exe /q /d

De procedure is eigenlijk heel eenvoudig en TrueCrypt heeft veel functies. En het niveau van coderingsbetrouwbaarheid is respectabel. Hieronder voeg ik een archief toe met daarin:

  • TrueCrypt-installatie 7.1a.exe
  • langpack-ru-1.0.0-voor-truecrypt-7.1a.zip
  • start.bat
  • stop.bat

Goede dag, vrienden! Waarschijnlijk heeft iedereen in meer of mindere mate de behoefte gehad om vertrouwelijke informatie voor nieuwsgierige blikken te verbergen, maar niet iedereen heeft hiervoor een softwareoplossing gebruikt. Sommige vakmensen creëren een websysteem uit een groot aantal mappen om een ​​bestand te verbergen. Deze methode is duidelijk niet voor ons bedoeld. We zullen uitzoeken hoe we bestanden op een flashstation kunnen coderen met behulp van de ingebouwde functies van het besturingssysteem en met behulp van gespecialiseerde programma's. Aan het einde van het artikel zullen we aandacht besteden aan de juiste opslag van wachtwoorden met behulp van het KeePass-programma.

Het coderen van een flashdrive kan worden gedaan met behulp van de ingebouwde functionaliteit van Windows of programma's van derden.


BitLocker is een ingebouwde besturingssysteemoplossing voor het coderen van flashdrives. Het is aanwezig in alle versies van Windows, te beginnen met Vista en hoger. De methode is triviaal en niet de meest betrouwbare, maar als je heel snel een wachtwoord moet instellen en geen tijd hebt om extra software te downloaden, kan deze aanpak wel eens nuttig zijn.

U hoeft geen speciale manipulaties uit te voeren, open gewoon "Mijn computer". We plaatsen de flashdrive, wanneer deze "zichtbaar" wordt, klik er met de rechtermuisknop op en selecteer "BitLocker inschakelen...". Er verschijnt een standaardvenster waarin we het eerste selectievakje moeten aanvinken en een wachtwoord voor de schijf moeten instellen. Klik op “Volgende”. Er worden opties aangeboden voor het opslaan van de herstelsleutel. Mogelijk hebt u het nodig als u uw wachtwoord vergeet of kwijtraakt. Het ding is nodig, dus we kiezen of we het willen afdrukken of in een bestand willen opslaan, nogmaals op "Volgende" klikken, het coderingsproces vindt plaats, waarna de flashdrive klaar is voor gebruik.

Dit is waar de standaardmogelijkheden van het systeem eindigen; laten we verder gaan met gespecialiseerde programma’s.

Bij deze methode gebruiken we het Rohos Mini Drive-programma, het is helemaal gratis, downloaden van de website van de ontwikkelaar, uitpakken en installeren. Het bestand weegt ongeveer 6 MB. Laten we het hulpprogramma starten. Selecteer in het programmavenster het item "Schijf versleutelen". Er wordt een nieuw venster geopend waarin onze flashdrive automatisch wordt geladen. Zorg ervoor dat dit degene is die u gebruikt. U kunt het apparaat wijzigen via het menu "Selecteren". Als u het niet helemaal zeker weet, ga dan naar "Deze computer" en controleer de stationsletter. Verwijder in laatste instantie alle apparaten uit de USB-poorten, behalve degene die u nodig heeft. Voer in hetzelfde venster een complex wachtwoord in dat u kunt onthouden of ergens kunt opslaan. Aan het einde van het artikel zullen we uitzoeken hoe u wachtwoorden correct kunt maken en veilig kunt opslaan. Klik op “Schijf maken” en wacht. Nadat het proces is voltooid, wordt er een nieuwe schijf geopend waarnaar we nu alle benodigde bestanden kunnen overbrengen.

U kunt de schijf beheren via een snelkoppeling die op het bureaublad wordt gemaakt, of via het systeemvak. Nadat alle benodigde bestanden naar de gecodeerde partitie zijn verplaatst, klikken we met de rechtermuisknop op het Rohos-pictogram in de lade en selecteren we “Schijf uitschakelen”. De schijf verdwijnt dus uit de systeemzichtbaarheid; u kunt deze op dezelfde manier terugzetten via de lade of snelkoppeling door "Schijf inschakelen" te selecteren.

Als u een verborgen partitie op een andere computer wilt openen, moet u naar de hoofdmap van de flashdrive gaan en het uitvoerbare bestand van Rohos met de extensie *.exe uitvoeren en het wachtwoord invoeren.

TrueCrypt

Het populairste coderingsprogramma voor flashdrives is TrueCrypt. Een serieuze oplossing, net als in Rohos Mini Drive wordt er een gecodeerde logische partitie aangemaakt, waarmee we zoals gewoonlijk kunnen werken. Er zijn veel opties voor het instellen van TruCrypt, dus het is de moeite waard om een ​​sectie in meer detail te maken; we nemen bijvoorbeeld de eenvoudigste optie.

Nadat we TrueCrypt hebben gedownload en gestart, staan ​​we voor de keuze: uitpakken of installeren. Als u het een keer gaat gebruiken, pak het dan gewoon uit en installeer het anders. Na de installatie kunt u het Language.ru-bestand uit de crack in de map met de programmabestanden plaatsen, als u die heeft. We starten het programma en wijzigen de taal als u eerder een lokalisatietool heeft gebruikt.

Laten we beginnen met de codering, hiervoor moeten we een nieuw volume maken. Ga naar het tabblad “Service” en selecteer het item “Wizard Volume Creatie”. Selecteer vervolgens de eerste radioschakelaar en volg de instructies van de wizard; u hoeft geen complexe instellingen te maken. Zorg ervoor dat uw flashdrive met gegevensversleuteling wordt aangegeven. Nadat de installatie is voltooid, kunnen we alle belangrijke bestanden naar het nieuwe volume kopiëren.

Het zou een goed idee zijn om autoload voor de flashdrive in te stellen, zodat u niet elke keer het volume hoeft te configureren en naar onnodige bestanden hoeft te zoeken. Om dit te doen, gaat u naar het tabblad "Service" en selecteert u het item "Installatie van draagbare schijf". We configureren alle menu-items zoals weergegeven in de schermafbeelding.

Het te koppelen volume moet worden opgegeven via de knop “Bladeren”; het vereiste bestand staat al op uw flashstation met de naam “true”. We voltooien de installatie en maken een draagbare schijf. Hierna is het medium volledig klaar voor gebruik. Nadat we hem op een andere computer hebben aangesloten, verschijnt er een venster waarin om een ​​wachtwoord wordt gevraagd. Door deze in te voeren krijgen we toegang tot de flashdrive met hardware-encryptie. Als u autoload niet hebt geconfigureerd, moet u het uitvoerbare bestand handmatig in de hoofdmap van de flashdrive starten om het menu voor het invoeren van het wachtwoord te openen.

Hoe wachtwoorden correct opslaan?

Het maken van een sterk wachtwoord is het halve werk; je moet het nog steeds opslaan. Zeer complexe wachtwoorden kunnen niet in uw hoofd worden opgeslagen, en te eenvoudige wachtwoorden kunnen worden gecompromitteerd met behulp van Brute Force-programma's. Het prachtige KeePass-programma komt te hulp. Hiermee kunt u niet alleen gegevens onder betrouwbare bescherming opslaan, maar kunt u ook een wachtwoord maken. Het enige dat we nodig hebben, is het programma downloaden.

Start de applicatie en voer het wachtwoord in voor het bestand waarin al uw wachtwoorden worden opgeslagen. Eenmaal in het initiële menu moeten we een nieuw item aanmaken; bij het maken ervan is het mogelijk om tegelijkertijd een wachtwoord aan te maken dat aan de gespecificeerde vereisten voldoet. Beknibbel niet op de karakters, maak een heel complex wachtwoord, in de toekomst kan het worden gebruikt voor een flashdrive met gegevenscodering. Sla alle wijzigingen op en sluit het programma af. U krijgt dan een bestand waarvan alleen u het wachtwoord kent. Verberg het voor nieuwsgierige blikken en op het juiste moment kunnen al uw wachtwoorden, logins en toegangsconfiguraties worden gebruikt door slechts één bestand te openen. Handig, nietwaar?

Het begrijpen van de interface zal niet moeilijk zijn; het is onfatsoenlijk eenvoudig en zelfs voor een kind begrijpelijk. We kunnen logische partities, “mappen”, creëren waarin verschillende gegevens worden opgeslagen. Wachtwoorden voor schijven kunnen op de ene plek worden opgeslagen, en logins voor sociale netwerken op een andere. Bovendien is het programma ontzettend eenvoudig en snel.

Conclusie

We hebben ontdekt hoe we een flashdrive op drie verschillende manieren kunnen coderen. Kies welke het beste bij u past en vergeet uw wachtwoorden niet. Om ze op te slaan, is het beter om gespecialiseerde programma's te gebruiken; het is handig, betrouwbaar en gemakkelijk. Maak back-ups van alle gegevens op de flashdrive, zodat u het risico van gegevensverlies elimineert als de flashdrive kapot gaat of verloren gaat. Laat uw account niet toegankelijk als u de computer verlaat, volg de informatiebeveiligingsregels.

Als je vragen hebt, stel ze dan in de reacties!

Dit artikel is gewijd aan de betrouwbare bescherming van vitale informatie, evenals alle bestanden die u wilt beschermen tegen toegang door anderen, zelfs als uw computer of opslagmedia (flashdrive, harde schijf) in handen valt van onbevoegde personen, waaronder degenen die technisch geavanceerd zijn en toegang hebben tot krachtige computerbronnen.

Waarom u closed-source encryptiesoftware niet moet vertrouwen

Gesloten bronprogramma's kunnen "bladwijzers" bevatten (en hoop niet dat ze er niet zijn!) en de mogelijkheid om gecodeerde bestanden te openen met behulp van een hoofdsleutel. Die. u kunt elk, zelfs het meest complexe wachtwoord gebruiken, maar uw gecodeerde bestand kan nog steeds gemakkelijk worden geopend, zonder brute forcering van wachtwoorden, met behulp van een “bladwijzer” of de eigenaar van de hoofdsleutel. De grootte van het encryptiesoftwarebedrijf en de naam van het land doen er daarbij niet toe, aangezien dit deel uitmaakt van het overheidsbeleid van veel landen. We worden tenslotte voortdurend omringd door terroristen en drugsdealers (wat kunnen we doen?).

Die. Echt sterke encryptie kan worden bereikt door op de juiste manier gebruik te maken van populaire open source-software en een crack-proof encryptie-algoritme.

Is het de moeite waard om van TrueCrypt naar VeraCrypt over te stappen?

Het referentieprogramma dat al jaren een zeer veilige bestandsversleuteling biedt, is TrueCrypt. Dit programma werkt nog steeds uitstekend. Helaas is de ontwikkeling van het programma momenteel stopgezet.

De beste opvolger was het VeraCrypt-programma.

VeraCrypt is gratis schijfversleutelingssoftware gebaseerd op TrueCrypt 7.1a.

VeraCrypt zet de beste tradities van TrueCrypt voort, maar voegt verbeterde beveiliging toe aan de algoritmen die worden gebruikt om systemen en partities te coderen, waardoor uw gecodeerde bestanden immuun worden voor nieuwe ontwikkelingen op het gebied van brute-force-aanvallen.

VeraCrypt heeft ook veel van de kwetsbaarheden en beveiligingsproblemen in TrueCrypt opgelost. Het kan werken met TrueCrypt-volumes en biedt de mogelijkheid om TrueCrypt-containers en niet-systeempartities naar het VeraCrypt-formaat te converteren.

Deze verbeterde beveiliging voegt slechts enige latentie toe aan het openen van gecodeerde partities, zonder enige prestatie-impact tijdens de gecodeerde schijffase. Voor een legitieme gebruiker is dit een vrijwel onmerkbaar ongemak, maar voor een aanvaller wordt het vrijwel onmogelijk om toegang te krijgen tot versleutelde gegevens, ondanks de aanwezigheid van enige rekenkracht.

Dit kan duidelijk worden aangetoond door de volgende benchmarks voor het kraken van (brute force) wachtwoorden in:

Voor TrueCrypt:

Hashtype: TrueCrypt PBKDF2-HMAC-RipeMD160 + XTS 512 bit

Snelheid.Ontw.nr. 1.: 21957 H/s (96,78 ms)

Snelheid.Ontw.nr. 2.: 1175 H/s (99,79 ms)

Snelheid.Ontw.#*.: 23131 H/s

Hashtype: TrueCrypt PBKDF2-HMAC-SHA512 + XTS 512 bit

Snelheid.Ontw.nr. 1.: 9222 H/s (74,13 ms)

Snelheid.Ontw.nr. 2.: 4556 H/s (95,92 ms)

Snelheidsontw.#*.: 13778 H/s

Hashtype: TrueCrypt PBKDF2-HMAC-Whirlpool + XTS 512 bit

Snelheid.Ontw.nr. 1.: 2429 H/s (95,69 ms)

Snelheid.Ontw.nr. 2.: 891 H/s (98,61 ms)

Snelheid.Ontw.#*.: 3321 H/s

Hashtype: TrueCrypt PBKDF2-HMAC-RipeMD160 + XTS 512 bit + opstartmodus

Snelheid.Ontw.nr. 1.: 43273 H/s (95,60 ms)

Snelheid.Ontw.nr. 2.: 2330 H/s (95,97 ms)

Snelheidsdev.#*.: 45603 H/s

Voor VeraCrypt:

Hashtype: VeraCrypt PBKDF2-HMAC-RipeMD160 + XTS 512 bit

Snelheid.Ontw.nr. 1.: 68 H/s (97,63 ms)

Snelheid.Ontw.nr. 2.: 3 H/s (100,62 ms)

Snelheid.Ontw.#*.: 71 H/s

Hashtype: VeraCrypt PBKDF2-HMAC-SHA512 + XTS 512 bit

Snelheid.Ontw.nr. 1.: 26 H/s (87,81 ms)

Snelheid.Ontw.nr. 2.: 9 H/s (98,83 ms)

Snelheid.Ontw.#*.: 35 H/s

Hashtype: VeraCrypt PBKDF2-HMAC-Whirlpool + XTS 512 bit

Snelheid.Ontw.nr. 1.: 3 H/s (57,73 ms)

Snelheid.Ontw.nr. 2.: 2 H/s (94,90 ms)

Snelheid.Ontw.#*.: 5 H/s

Hashtype: VeraCrypt PBKDF2-HMAC-RipeMD160 + XTS 512 bit + opstartmodus

Snelheid.Ontw.nr. 1.: 154 H/s (93,62 ms)

Snelheid.Ontw.nr. 2.: 7 H/s (96,56 ms)

Snelheidsontw.#*.: 161 H/s

Hashtype: VeraCrypt PBKDF2-HMAC-SHA256 + XTS 512 bit

Snelheid.Ontw.nr. 1.: 118 H/s (94,25 ms)

Snelheid.Ontw.nr. 2.: 5 H/s (95,50 ms)

Snelheid.Ontw.#*.: 123 H/s

Hashtype: VeraCrypt PBKDF2-HMAC-SHA256 + XTS 512 bit + opstartmodus

Snelheid.Ontw.nr. 1.: 306 H/s (94,26 ms)

Snelheid.Ontw.nr. 2.: 13 H/s (96,99 ms)

Snelheidsontw.#*.: 319 H/s

Zoals u kunt zien, is het kraken van gecodeerde VeraCrypt-containers een aantal ordes van grootte moeilijker dan TrueCrypt-containers (die ook helemaal niet eenvoudig zijn).

Het tweede belangrijke punt is betrouwbaarheid. Niemand wil waardevolle en belangrijke bestanden en informatie verliezen als gevolg van een softwarefout. Ik kende VeraCrypt zodra het verscheen. Ik volgde haar ontwikkeling en keek haar voortdurend nauwlettend aan. Het afgelopen jaar ben ik volledig overgestapt van TrueCrypt naar VeraCrypt. In de loop van een jaar dagelijks gebruik heeft VeraCrypt mij nooit in de steek gelaten.

Naar mijn mening is het nu dus de moeite waard om van TrueCrypt naar VeraCrypt over te stappen.

Hoe VeraCrypt werkt

VeraCrypt maakt een speciaal bestand aan dat een container wordt genoemd. Deze container is versleuteld en kan alleen worden gekoppeld als het juiste wachtwoord is ingevoerd. Na het invoeren van het wachtwoord wordt de container weergegeven als een extra schijf (zoals een geplaatste flashdrive). Alle bestanden die op deze schijf worden geplaatst (dat wil zeggen in de container) worden gecodeerd. Zolang de container is aangesloten, kunt u bestanden vrij kopiëren, verwijderen, nieuwe schrijven en openen. Zodra een container is losgekoppeld, worden alle bestanden erop volledig ontoegankelijk totdat deze weer wordt verbonden, d.w.z. totdat het wachtwoord is ingevoerd.

Werken met bestanden in een gecodeerde container verschilt niet van werken met bestanden op een andere schijf.

Wanneer u een bestand opent of naar een container schrijft, hoeft u niet te wachten op decodering - alles gebeurt heel snel, alsof u echt met een gewone schijf werkt.

Hoe VeraCrypt op Windows te installeren

Er was een semi-spionageverhaal met TrueCrypt - sites werden gemaakt om "TrueCrypt" te downloaden, waarop het binaire bestand (nou ja, natuurlijk!) was geïnfecteerd met een virus/Trojan. Degenen die TrueCrypt van deze niet-officiële sites hebben gedownload, infecteerden hun computers, waardoor aanvallers persoonlijke informatie konden stelen en malware konden helpen verspreiden.

De officiële locaties voor VeraCrypt-installatiebestanden zijn:

VeraCrypt installeren op Windows

Er is een installatiewizard, dus het installatieproces voor VeraCrypt is vergelijkbaar met dat van andere programma's. Is het mogelijk een aantal punten te verduidelijken?

Het VeraCrypt-installatieprogramma biedt twee opties:

  • Installeren(Installeer VeraCrypt op uw systeem)
  • Extract(Uitpakken. Als u deze optie selecteert, worden alle bestanden in dit pakket uitgepakt, maar wordt er niets op uw systeem geïnstalleerd. Selecteer dit niet als u van plan bent de systeempartitie of het systeemstation te coderen. Het selecteren van deze optie kan handig zijn, Als u VeraCrypt bijvoorbeeld in de zogenaamde draagbare modus wilt uitvoeren, vereist VeraCrypt geen installatie op het besturingssysteem waarin het zal worden uitgevoerd. Nadat u alle bestanden hebt uitgepakt, kunt u het uitgepakte bestand 'VeraCrypt.exe' direct uitvoeren (VeraCrypt wordt geopend in draagbare modus))

Als u de aangevinkte optie selecteert, d.w.z. bestandskoppeling .hc, dan zal dit gemak toevoegen. Want als u een container maakt met de .hc-extensie, wordt VeraCrypt gestart door te dubbelklikken op dit bestand. Maar het nadeel is dat derde partijen mogelijk weten dat .hc gecodeerde VeraCrypt-containers zijn.

Het programma herinnert u eraan om te doneren:

VeraCrypt-instructies voor beginners

VeraCrypt heeft veel verschillende functies en geavanceerde functies. Maar de meest populaire functie is bestandsversleuteling. Hieronder ziet u stap voor stap hoe u één of meerdere bestanden kunt versleutelen.

Laten we beginnen met overschakelen naar het Russisch. De Russische taal is al in VeraCrypt ingebouwd. Je hoeft het alleen maar aan te zetten. Om dit in het menu te doen Instellingen selecteren Taal…:

Selecteer daar Russisch, waarna de programmataal onmiddellijk verandert.

Zoals reeds vermeld, worden bestanden opgeslagen in gecodeerde containers (ook wel “volumes” genoemd). Die. u moet beginnen met het maken van een dergelijke container. Klik hiervoor in de hoofdinterface van het programma op de knop “ Volume creëren».

De VeraCrypt Volume Creation Wizard verschijnt:

Wij zijn geïnteresseerd in de eerste optie (“ Maak een gecodeerde bestandscontainer"), dus drukken we, zonder iets te veranderen, op Volgende,

VeraCrypt heeft een zeer interessante functie: de mogelijkheid om een ​​verborgen volume te creëren. Het punt is dat er niet één, maar twee containers in het bestand worden gemaakt. Iedereen weet dat er een gecodeerde partitie is, inclusief mogelijke slechte wensen. En als u gedwongen wordt uw wachtwoord op te geven, is het moeilijk te zeggen dat “er geen gecodeerde schijf is.” Bij het aanmaken van een verborgen partitie worden twee gecodeerde containers aangemaakt, die zich in hetzelfde bestand bevinden, maar met verschillende wachtwoorden worden geopend. Die. bestanden die er “gevoelig” uitzien, kunt u in een van de containers plaatsen. En in de tweede container bevinden zich echt belangrijke bestanden. Voor uw behoeften voert u een wachtwoord in om een ​​belangrijk gedeelte te openen. Als u niet kunt weigeren, onthult u het wachtwoord van een niet erg belangrijke schijf. Er is geen manier om te bewijzen dat er een tweede schijf is.

In veel gevallen (waarbij niet erg kritische bestanden worden verborgen voor nieuwsgierige blikken) is het voldoende om een ​​normaal volume te maken, dus klik ik gewoon op Volgende.

Selecteer bestandslocatie:

Het VeraCrypt-volume kan zich in een bestand (VeraCrypt-container) op een harde schijf, USB-stick, enz. bevinden. Een VeraCrypt-container verschilt niet van elk ander regulier bestand (het kan bijvoorbeeld net als andere bestanden worden verplaatst of verwijderd). Klik op de knop ‘Bestand’ om de naam en het pad op te geven naar het containerbestand dat moet worden gemaakt om het nieuwe volume op te slaan.

OPMERKING: Als u een bestand selecteert dat al bestaat, zal VeraCrypt het NIET coderen; dit bestand wordt verwijderd en vervangen door de nieuw gemaakte VeraCrypt-container. U kunt bestaande bestanden (later) versleutelen door ze te verplaatsen naar de VeraCrypt-container die u nu aanmaakt.

U kunt elke bestandsextensie kiezen; dit heeft op geen enkele manier invloed op de werking van het gecodeerde volume. Als u de extensie selecteert .hc, en ook als u VeraCrypt tijdens de installatie aan deze extensie hebt gekoppeld, dubbelklikt u op dit bestand om VeraCrypt te starten.

Dankzij de geschiedenis van recent geopende bestanden heeft u snel toegang tot deze bestanden. Vermeldingen in uw geschiedenis zoals “H:\Mijn offshore-rekeningen met gestolen dollars ter waarde van dollars.doc” kunnen bij buitenstaanders echter twijfels oproepen over uw integriteit. Om te voorkomen dat bestanden die vanaf een gecodeerde schijf zijn geopend, in de geschiedenis terechtkomen, vinkt u het vakje aan naast ' Bewaar de geschiedenis niet».
Versleutelings- en hash-algoritmen selecteren. Als u niet zeker weet wat u moet kiezen, laat dan de standaardwaarden staan:

Voer de volumegrootte in en selecteer maateenheden (kilobytes, megabytes, gigabytes, terabytes):

Een zeer belangrijke stap is het instellen van een wachtwoord voor uw gecodeerde schijf:

Een goed wachtwoord is erg belangrijk. Vermijd wachtwoorden met een of meer woorden uit het woordenboek (of combinaties van 2, 3 of 4 van dergelijke woorden). Het wachtwoord mag geen namen of geboortedata bevatten. Het zou moeilijk te raden moeten zijn. Een goed wachtwoord is een willekeurige combinatie van hoofdletters en kleine letters, cijfers en speciale tekens (@ ^ = $ * + etc.).

Nu kunt u weer Russische letters als wachtwoord gebruiken.

Wij helpen het programma willekeurige gegevens te verzamelen:

Merk op dat u hier het vakje kunt aanvinken om een ​​dynamische schijf te maken. Die. het zal zich uitbreiden naarmate het gevuld is met informatie.

Als gevolg hiervan heb ik een test.hc-bestand op mijn bureaublad gemaakt:

Als u een bestand met de extensie .hc hebt gemaakt, kunt u erop dubbelklikken, het hoofdprogrammavenster wordt geopend en het pad naar de container is al ingevoegd:

In ieder geval kunt u VeraCrypt openen en handmatig het pad naar het bestand selecteren (klik hiervoor op de knop "Bestand").

Als het wachtwoord correct is ingevoerd, verschijnt er een nieuwe schijf in uw systeem:

U kunt er alle bestanden naartoe kopiëren/verplaatsen. U kunt daar ook mappen aanmaken, bestanden van daaruit kopiëren, verwijderen, enz.

Om de container te sluiten voor buitenstaanders, drukt u op de knop Ontkoppelen:

Om weer toegang te krijgen tot uw geheime bestanden, koppelt u de gecodeerde schijf opnieuw.

VeraCrypt instellen

VeraCrypt heeft een flink aantal instellingen die u voor uw gemak kunt wijzigen. Ik raad ten zeerste aan om de " Automatisch ontkoppelen van volumes wanneer deze gedurende een bepaalde periode inactief zijn»:

En stel ook een sneltoets in voor " Ontkoppel onmiddellijk alles, wis de cache en sluit af»:

Draagbare versie van VeraCrypt op Windows

Vanaf versie 1.22 (die op het moment van schrijven in bèta is) is er een draagbare optie voor Windows toegevoegd. Als u het installatiegedeelte leest, moet u er rekening mee houden dat het programma al draagbaar is en dat u eenvoudig uw bestanden kunt uitpakken. Het afzonderlijke draagbare pakket heeft echter zijn eigen bijzonderheden: u hebt beheerdersrechten nodig om het installatieprogramma uit te voeren (zelfs als u alleen maar het archief wilt uitpakken), en de draagbare versie kan worden uitgepakt zonder beheerdersrechten - het enige verschil is dat.

Officiële bètaversies zijn alleen beschikbaar. In de map VeraCrypt Nightly Builds is het draagbare versiebestand VeraCrypt Portable 1.22-BETA4.exe.

Het containerbestand kan op een flashstation worden geplaatst. U kunt een draagbare versie van VeraCrypt naar dezelfde flashdrive kopiëren. Hierdoor kunt u de gecodeerde partitie op elke computer openen, ook op computers waarop VeraCrypt niet is geïnstalleerd. Maar houd rekening met de gevaren van het kapen van toetsaanslagen; een schermtoetsenbord kan in deze situatie waarschijnlijk helpen.

Hoe u versleutelingssoftware op de juiste manier gebruikt

Enkele tips om u te helpen uw geheimen beter te bewaren:

  1. Probeer te voorkomen dat onbevoegden toegang krijgen tot uw computer, inclusief het niet inchecken van laptops in bagage op luchthavens; stuur indien mogelijk computers ter reparatie zonder systeemharde schijf, enz.
  2. Gebruik een complex wachtwoord. Gebruik niet hetzelfde wachtwoord dat u gebruikt voor e-mail enz.
  3. Vergeet uw wachtwoord niet! Anders zijn de gegevens onmogelijk te herstellen.
  4. Download alle programma's alleen van officiële sites.
  5. Gebruik gratis of aangeschafte programma’s (gebruik geen gehackte software). En download of voer ook geen dubieuze bestanden uit, aangezien al dergelijke programma's, naast andere kwaadaardige elementen, kilologgers (keystroke interceptors) kunnen hebben, waardoor een aanvaller het wachtwoord uit uw gecodeerde container kan achterhalen.
  6. Soms wordt aanbevolen om een ​​schermtoetsenbord te gebruiken als remedie tegen het onderscheppen van toetsaanslagen - ik denk dat dit logisch is.