Kā izveidot slēptu šifrētu apjomu ar patiesu kriptu

Izmēģiniet Mūsu Instrumentu Problēmu Novēršanai

Tiesnesis nesen lika ASV pilsonim atšifrēt atmiņas vietu datorā, lai policijas spēki varētu analizēt sistēmā aizsargātos failus. Šajā konkrētajā gadījumā atbildētājai tika uzdots ne vēlāk kā 21. februārī atšifrēt viņas Toshiba piezīmjdatora cieto disku vai saskarties ar sekām “ieskaitot tiesas nicināšanu”.

Nolēmums joprojām var tikt atcelts, bet šobrīd nav skaidrs, kā tas izrādīsies.

Šifrēšana nodrošina, ka piekļuvi datiem var atļaut tikai pilnvaroti lietotāji ar nosacījumu, ka pašā programmatūrā nav nepilnību vai aizmugurējās durvis. Cilvēkiem, kas dodas uz ASV, federālie aģenti var izanalizēt savus mobilos datorus pat bez iespējamiem cēloņiem.

Lietotāju rīcībā ir vairākas iespējas, kā aizsargāt savus datus no ziņkārīgo acīm. Šifrēšanai, piemēram, ir nepieciešama ievadītā frāze vai atslēga, lai atšifrētu atmiņas ierīci. Ja esat aizmirsis paroli, šifrēto saturu vairs nevarat atvērt.

Tomēr ir labāks risinājums lietotājiem, kuri vēlas pārliecināties, vai viņu privātie faili paliek personīgi. Patiesa kripta atbalsta tā sauktos slēptos apjomus. Šie sējumi ir šifrēti sējumi, kas atrodas šifrētā sējumā. Patiesā Kripta šo jēdzienu dēvē par ticamu nomelnojamību. Jūs savus svarīgos failus ievietojat slēptajā sējumā un citus failus, kurus neiebilstat koplietot ar citiem parastajā šifrētajā konteinerā. Kad kāds lūdz jums atšifrēt savus datus, jūs ievadāt paroli, lai atšifrētu pirmo sējumu, kuru jums nav prātā koplietot ar nevienu.

Var gadīties, ka kāds jūs piespiež atklāt paroli šifrētā sējumā. Ir daudz situāciju, kad nevar atteikties atklāt paroli (piemēram, izspiešanas dēļ). Tā sauktā slēptā sējuma izmantošana ļauj jums atrisināt šādas situācijas, neatklājot sava apjoma paroli.

true crypt hidden volume

Princips ir tāds, ka TrueCrypt sējums tiek izveidots citā TrueCrypt sējumā (sējuma brīvajā vietā). Pat tad, kad ārējais sējums ir uzstādīts, nevajadzētu būt neiespējami pierādīt, vai tajā ir slēpts sējums vai nav *, jo brīva vieta uz jebkura TrueCrypt sējuma vienmēr tiek piepildīta ar nejaušiem datiem, kad tiek izveidots sējums **, un neviena no tā daļām (izjaukto) slēpto tilpumu var atšķirt no nejaušiem datiem. Ņemiet vērā, ka TrueCrypt nekādā veidā nemodificē ārējā sējumā esošo failu sistēmu (informāciju par brīvo vietu utt.).

Slēptu sējumu diezgan viegli var izveidot True Crypt. Jaunajiem True Crypt lietotājiem jāizlasa apmācība vispirms tika ievietots vietnē, lai saprastu šifrētu sējumu veidošanas pamatus datorā.

Tomēr jums ir iespēja izveidot abus sējumus vienā piegājienā, izpildot zemāk aprakstīto procesu. Noklikšķiniet uz Rīki> Lielapjoma izveides vednis. Tagad jums ir divas iespējas, kā rīkoties:

  • Šifrēta faila konteinera izveide: šo opciju var izmantot, lai šifrētu failu izveidotu vienā no datora cietajiem diskiem un tam pievienotu slēpta faila konteineru vai esošajam šifrētam failam pievienotu slēpta faila konteineru.
  • Šifrēt nodalījumu / disku, kas nav sistēma: šī ir principā tāda pati opcija kā iepriekš, tikai tas, ka tas darbojas ar nodalījumiem un cietajiem diskiem, nevis ar failiem. Lūdzu, ņemiet vērā, ka viss atlasītā cietā diska / nodalījuma saturs šajā procesā tiks izdzēsts.

Es iesaku jums sākt ar šifrētu failu konteineru, lai redzētu, kā process darbojas.

create hidden volume

Nākamajā lapā atlasiet Slēpts TrueCrypt apjoms

hidden truecrypt volume

Tagad jums ir iespēja izvēlēties parasto vai tiešo režīmu. Normāls režīms procesā rada gan ārējo, gan slēpto sējumu, savukārt tiešais režīms esošā True Crypt faila konteinera ietvaros rada slēptu sējumu.

true crypt hidden volume

Ļauj izvēlēties parasto režīmu, lai parādītu, kā tiek izveidots gan parastais šifrētais konteiners, gan tajā esošais slēptais konteiners.

Tagad jums jāizvēlas ārējā konteinera faila nosaukums. Izvēlieties jebkuru direktoriju un faila nosaukumu, kuru vēlaties. Jūs varat izmantot faila nosaukumu savā labā, piemēram, padarot to par .tmp failu vai .avi.

create encrypted file

Pēc tam jums tiek lūgts izvēlēties šifrēšanas algoritmu un hash algoritmu ārējam sējumam. Izvēlieties vienu katru vai saglabājiet noklusējuma iestatījumus.

truecrypt algorithm

Pēc tam jums tiek lūgts izvēlēties faila konteinera izmēru. Ņemiet vērā, ka slēptais apjoms tiek pievienots arī šim konteinera failam. Nākamajā ekrānā atlasiet paroli. Šī parole tiek izmantota ārējā sējumā saglabāto failu atšifrēšanai. Sējums pēc tam tiks formatēts. Pārvietojiet peli, lai izveidotu nejaušas vērtības. Pēc tam noklikšķiniet uz Formatēt, lai izveidotu failu. Atkarībā no lieluma, iespējams, vajadzēs pārslēgt failu sistēmu no FAT uz NTFS.

Tagad, kad esat izveidojis ārējo sējumu, jūs pārejat uz nākamo darbību, slēptā sējuma izveidi.

hidden volume

Process ir gandrīz identisks. Vispirms atlasiet šifrēšanas un hash algoritmus, pēc tam faila lielumu. True Crypt šajā ekrānā parādīs maksimālo iespējamo slēptā faila lielumu. Neizvēlieties maksimālo, ja plānojat pievienot failus arī ārējam sējumam.

hidden volume size

Atlikušie soļi ir identiski. Tagad jums ir viens ārējais sējums, viens slēptais sējums un divas caurlaides frāzes, lai atšifrētu sējumus datorā.

Slēptā skaļuma uzstādīšana

Lai uzstādītu ārējo vai slēpto skaļumu, rīkojieties šādi:

  • True Crypt saskarnē atlasiet bezmaksas diska burtu.
  • Noklikšķiniet uz Atlasīt failu un atrodiet šifrēto failu, kuru vēlaties uzstādīt.
  • pēc tam noklikšķiniet uz stiprinājuma.
  • Ievadiet frāzi ārējam sējumam, lai to uzstādītu, vai paroli slēptajam sējumam, lai to uzstādītu.

Ja jūs uzmontējat ārējo sējumu, iespējams, vēlēsities noklikšķināt uz uzstādīšanas opcijām, lai pārbaudītu rūtiņu “paslēptu sējumu aizsargāt no bojājumiem, ko rada rakstīšana ārējam sējumu”, lai pasargātu slēpto konteineru no daļējas vai pilnīgas pārrakstīšanas. Lai gan šai opcijai ir jānorāda slēptā apjoma parole.

true-crypt-tip

Tas pats princips attiecas uz slēpta sējuma izveidi šifrētā nodalījumā vai cietajā diskā.

Kā jūs domājat par šo jauno lēmumu?