įdomus

Šifravimo vadovas pradedančiajam: kas tai yra ir kaip jį nustatyti

Tikriausiai jau milijoną kartų girdėjote žodį „šifravimas“, bet jei vis dar nesate tikri, kas tai yra, mes jus įtraukėme. Čia yra pagrindinis įvadas į šifravimą, kada turėtumėte jį naudoti ir kaip jį nustatyti.

Kas yra šifravimas?

Šifravimas yra būdas apsaugoti duomenis nuo žmonių, kurių nenorite jų matyti. Pvz., Kai naudojate savo kreditinę kortelę „Amazon“, jūsų kompiuteris užšifruoja šią informaciją, kad kiti negalėtų pavogti jūsų asmeninių duomenų, nes ji perduodama. Panašiai, jei jūsų kompiuteryje yra failas, kurį norite laikyti paslaptyje tik jūs, galite jį užšifruoti, kad niekas negalėtų atidaryti to failo be slaptažodžio. Tai puikiai tinka viskam - nuo neskelbtinos informacijos siuntimo iki el. Pašto saugos, saugojimo debesyje saugyklos ir net visos operacinės sistemos slėpimo.

Šifravimas iš esmės yra panašus į tuos dekoderio žiedus, su kuriais grojote būdami jaunesni. Jūs turite pranešimą, jį užkoduojate naudodami slaptą šifrą, ir tik kiti šifrą turintys žmonės gali jį perskaityti. Kas kitas mato niūrumą. Akivaizdu, kad tai yra nepaprastai supaprastintas paaiškinimas. Šifravimas jūsų kompiuteryje yra daug sudėtingesnis - ir yra įvairių šifravimo rūšių, naudojančių kelis „dekoderio žiedus“, tačiau tai yra bendra idėja.

Šifravimas taip pat skiriasi. Pvz., Kai kurie tipai yra saugesni, tačiau „iššifruoti“ užtrunka ilgiau. Ir nedaugelis, jei tokių yra, šifravimo metodai yra 100% saugūs. Jei norite išsamesnio paaiškinimo, kaip veikia šifravimas, peržiūrėkite šį „How-To Geek“ straipsnį ir šį „HowStuffWorks“ straipsnį. Jie paaiškina keletą skirtingų šifravimo rūšių ir tai, kaip jie saugo jus internete.

Ar turėčiau užšifruoti savo failus?

Visų pirma, trumpas atsakymas: taip. Daiktai gali būti pavogti, net jei nebendrinate kompiuterio. Viskas, ko reikia, yra kelios minutės prie klaviatūros, kad būtų galima atkurti bet ką. Prisijungimo slaptažodis taip pat neapsaugos jūsų - įsibrauti į kompiuterį, apsaugotą slaptažodžiu, yra beprotiškai lengva.

Taigi ar reikėtų užšifruoti neskelbtinus failus? Taip. Bet tai šiek tiek daugiau nei tai. Šifravimas turi du didelius pasirinkimus: ar jūs tik užšifruojate svarbius dalykus, ar užšifruojate visą savo diską? Kiekvienas iš jų turi privalumų ir trūkumų:

  • Šifruodami pasirinktą failų grupę, tokią kaip failai, kuriuose yra asmeninės informacijos, jie saugomi be jokių papildomų komplikacijų. Tačiau jei kas nors turėtų prieigą prie jūsų kompiuterio, jis vis tiek galėtų įsilaužti į jį ir peržiūrėti visus neužšifruotus failus, pasiekti naršyklę, įdiegti kenkėjiškas programas ir pan.
  • Užšifruoti visą diską kiekvienam tampa sunku pasiekti bet kuriuos jūsų duomenis ar net įkelti kompiuterį be jūsų slaptažodžio. Tačiau jei diske buvo padaryta kokių nors sugadinimų, daug mažiau tikėtina, kad galėsite nuskaityti tuos duomenis.

Paprastai mes rekomenduojame paprastiems vartotojams užšifruoti visą diską. Jei neturite slaptų failų visame kompiuteryje ar neturite kitų priežasčių šifruoti visą daiktą, lengviau užšifruoti neskelbtinus failus ir vadinti tai per dieną. Visas disko šifravimas yra saugesnis, tačiau taip pat gali būti daug problematiškesnis, jei neuždėsite darbo, kad saugiai saugotumėte viską (o kartu šifruojate ir tas atsargines kopijas).

Šiame vadove mes jums parodysime, kaip tai padaryti. ir ką tu darai, priklauso nuo tavęs. Toliau šiek tiek plačiau pakalbėsime apie kiekvieną situaciją atskiruose jų skyriuose.

Kaip užšifruoti atskirus failus ar aplankus naudojant

Jei jums reikia apsaugoti keletą failų nuo smalsių akių, galite juos užšifruoti nemokamu atvirojo kodo kryžminės platformos „TrueCrypt“. Šie veiksmai turėtų veikti „Windows“, OS X ir „Linux“. Atminkite, kad jei šifruojate failus norėdami juos siųsti internetu, taip pat galite naudoti šį anksčiau minėtą „7-ZIP“ metodą.

Sukurti „TrueCrypt“ apimtį failams yra beprotiškai paprasta - tereikia sekti „TrueCrypt“ žingsnis po žingsnio vedlį. Čia yra apžvalga, ką tai reiškia:

  1. Paleiskite „TrueCrypt“ ir spustelėkite mygtuką Kurti tūrį.
  2. Pirmajame vedlio ekrane pasirinkite „Sukurti užšifruoto failo talpyklą“.
  3. Kitame ekrane pasirinkite „Standartinė„ TrueCrypt “apimtis“. Jei norite sukurti paslėptą apimtį (dar labiau užtemdyti duomenis), skaitykite daugiau apie tai, kaip ji veikia čia. Mes to neaptarsime šiame vadove.
  4. Ekrane „Volume Location“ spustelėkite mygtuką Pasirinkti failą ir eikite į aplanką, kuriame norite saugoti užšifruotus failus. Nesirinkite esamo failo, nes tai jį ištrins - vietoj to eikite į aplanką, lauke „File Name“ įveskite norimą užšifruoto tūrio pavadinimą ir spustelėkite Save. Vėliau prie šio „TrueCrypt“ tūrio pridėsime failus.
  5. Kitame ekrane pasirinkite šifravimo algoritmą. AES turėtų būti tinkamas daugumai vartotojų, tačiau jei jūs taip pasirinkote, galite perskaityti kitas galimybes. Atminkite: kai kurios parinktys gali būti saugesnės, tačiau lėtesnės nei kitos.
  6. Pasirinkite garsumo dydį. Įsitikinkite, ar jame yra pakankamai vietos, kad tilptų visi jūsų failai, ir visi failai, kuriuos galbūt norėsite prie jo pridėti vėliau.
  7. Pasirinkite slaptažodį, kad apsaugotumėte savo failus.
  8. Kitame ekrane vykdykite instrukcijas ir po truputį judinkite pelę atsitiktine tvarka. Tai užtikrins, kad „TrueCrypt“ sugeneruos stiprų, atsitiktinį raktą. Tada spustelėkite Pirmyn, jei norite tęsti vedlį.
  9. Pasirinkite užšifruoto tūrio failų sistemą. Jei viduje saugote daugiau nei 4 GB failus, turėsite pasirinkti NTFS. Spustelėkite Formatuoti, kad sukurtumėte tūrį.

Norėdami nustatyti savo apimtį, atidarykite „TrueCrypt“ ir spustelėkite mygtuką „Pasirinkti failą“. Eikite į ką tik sukurtą failą. Tada iš sąrašo pasirinkite atvirą disko raidę ir spustelėkite mygtuką Mount. Įrašykite slaptažodį, kai būsite paraginti, ir kai baigsite, užšifruotas tomas turėtų būti rodomas „Windows Explorer“, tarsi tai būtų atskiras diskas. Galite vilkti failus į jį, perkelti juos ar ištrinti, kaip ir bet kurį kitą aplanką. Baigę dirbti su juo, tiesiog grįžkite į „TrueCrypt“, pasirinkite jį iš sąrašo ir spustelėkite Išardyti. Jūsų failai turėtų būti saugiai paslėpti.

Kaip užšifruoti visą standųjį diską, naudojant Windows naudojant TrueCrypt

Viso standžiojo disko šifravimo procesas nesiskiria nuo atskirų failų ir aplankų šifravimo (nors „TrueCrypt“ tai gali padaryti tik sistemoje „Windows“). Dar kartą, šis procesas yra gana paprastas „TrueCrypt“ vedlio dėka. Štai ką jums reikia padaryti:

  1. Paleiskite „TrueCrypt“ ir spustelėkite mygtuką Kurti tūrį.
  2. Pirmajame vedlio ekrane pasirinkite „Šifruoti sistemos skaidinį arba visą sistemos diską“.
  3. Kitame ekrane pasirinkite „Įprastas“. Jei norite sukurti paslėptą operacinę sistemą (dar labiau užtemdyti duomenis), skaitykite daugiau apie tai, kaip ji veikia čia. Mes to neaptarsime šiame vadove.
  4. Tada pasirinkite „Šifruoti visą diską“. Tai turėtų veikti daugumai žmonių, tačiau jei jūsų diske yra kitų skaidinių, kuriuos norite užšifruoti, galbūt norėsite pasirinkti pirmąją parinktį.
  5. Paprašius užšifruoti priimančiosios saugomą teritoriją, rekomenduojame pasirinkti Ne, nebent turite kokių nors konkrečių priežasčių.
  6. Jei kompiuteryje yra įdiegta tik viena operacinė sistema, kitame raginime pasirinkite „Single-Boot“. Jei nesate tikri, tikriausiai naudojate vieno įkrovimo sąranką. Jei paleisite dvigubai (tarkime, naudodami „Linux“ ar kitą „Windows“ versiją), pasirinkite „Multi-Boot“.
  7. Kitame ekrane pasirinkite šifravimo algoritmą. AES turėtų būti tinkamas daugumai vartotojų, tačiau jei jūs taip pasirinkote, galite perskaityti kitas galimybes. Atminkite: kai kurios parinktys gali būti saugesnės, tačiau lėtesnės nei kitos.
  8. Pasirinkite slaptažodį, kad apsaugotumėte savo failus.
  9. Kitame ekrane vykdykite instrukcijas ir po truputį judinkite pelę atsitiktine tvarka. Tai užtikrins, kad „TrueCrypt“ sugeneruos stiprų, atsitiktinį raktą. Tada spustelėkite Pirmyn, jei norite tęsti vedlį.
  10. Tada pasirinkite „TrueCrypt“ gelbėjimo disko vietą, kuri padės išsaugoti duomenis, jei įkrovos įkroviklis, pagrindinis raktas ar kiti svarbūs duomenys bus sugadinti. Duokite failo vardą ir išsaugokite.
  11. Įrašę failą (ISO formatu), turėsite galimybę įrašyti jį į kompaktinį diską ar DVD. Atlikite tai dabar (naudodami įmontuotus „Windows“ įrankius arba tokią programą kaip „ImgBurn“) prieš tęsdami. Baigę įrašyti diską spustelėkite Next (ir laikykite jį saugioje vietoje!).
  12. Savo duomenims pasirinkite „Wipe Mode“. „Nėra“ yra greičiausias, tačiau jei norite įsitikinti, kad jūsų duomenys yra kuo saugesni, pasirinkite vieną iš kitų parinkčių (tikriausiai tinka 3 arba 7 leidimai).
  13. Kitame ekrane paleiskite sistemos šifravimo testą. Reikės iš naujo paleisti kompiuterį ir įvedus naują „TrueCrypt“ slaptažodį.
  14. Jei testas sėkmingai vykdomas, gausite parinktį pradėti šifruoti savo diską. Leiskite jam veikti - greičiausiai užtruks šiek tiek laiko (ypač jei turite didelį diską).

Viskas. Nuo šiol, kai paleisite kompiuterį, prieš paleisdami „Windows“ turėsite įvesti „TrueCrypt“ slaptažodį. Nepamirškite pamiršti slaptažodžio ar pamesti atkūrimo diską. Jei tai padarysite ir nutiks kas nors negerai, negalėsite paleisti į savo kompiuterį ir prarasite visus savo duomenis.

Kaip užšifruoti visą standųjį diską "OS X" naudojant

„OS X“ turi įmontuotą šifravimo įrankį, vadinamą „FileVault“, ir jį nustatyti yra be galo lengva. Viskas, ką jums reikia padaryti, tai:

  1. Eikite į Sistemos nuostatos> Sauga ir privatumas> „FileVault“.
  2. Norėdami atlikti pakeitimus, spustelėkite užraktą apatiniame kairiajame lango kampe. Įrašykite slaptažodį, kai būsite paraginti.
  3. Spustelėkite mygtuką Įjungti „FileVault“. Nukopijuokite atkūrimo raktą ir saugokite jį saugioje vietoje (geriausia ne savo kompiuteryje - kažkur fiziškai saugiame, pavyzdžiui, seife). Nerekomenduojame jo laikyti „Apple“.
  4. Kai būsite paraginti, paleiskite kompiuterį iš naujo.

Kai įkelsite atsarginę kopiją, „OS X“ pradės šifruoti jūsų diską, o jūsų kompiuteris tikriausiai veiks šiek tiek lėtai, kol jis vyks. Tai gali užtrukti valandą ar daugiau, atsižvelgiant į tai, koks yra jūsų standusis diskas.

Alternatyvūs įrankiai

„TrueCrypt“ ilgą laiką buvo viena populiariausių šifravimo įrankių, ją nustatyti buvo viena lengviausių. Tačiau tai nėra vienintelis pasirinkimas. Kaip minėjome anksčiau, „7-Zip“ taip pat yra puikus būdas užšifruoti failus, kaip ir „BitLocker“, kuris pateikiamas kartu su „Windows 8“ „Pro“ versija (arba „Windows 7“ versija „Enterprise“ ir „Ultimate“). Peržiūrėkite mūsų šifravimo įrankių „Hive Five“, norėdami palyginti kai kurias populiaresnes alternatyvas, jei norite jas išbandyti.

Baigiamieji žodžiai

Kaip jau minėjome pradžioje, šifravimas nėra visiškai nepriekaištingas, tačiau geriau nei palikti failus lauke. Atminkite, ko negali padaryti šifravimas - jis negali apsaugoti jūsų disko, jei jis užkrėstas kenkėjiška programine įranga, jei paliekate jį įjungtą viešose vietose arba jei naudojate silpną slaptažodį. Net jei užmigdysite kompiuterį, patyręs įsilaužėlis gali atkurti neskelbtinus duomenis iš kompiuterio RAM. Neleisk, kad šifravimas suviliotų jus į klaidingą saugumo jausmą: tai tik vienas saugos proceso sluoksnis.

Galiausiai atminkite, kad tai tik pradedančiųjų vadovas, koks šifravimas yra ir kaip jis veikia. Yra daug daugiau nei paprastas failų ir aplankų šifravimas, pavyzdžiui, užšifruotų duomenų perdavimas draugams, el. Pašto saugojimas naudojant PGP, „Dropbox“ šifravimas arba „hoyzy“ operacinės sistemos sukūrimas, siekiant dar labiau užtemdyti jūsų informaciją. Dabar, kai žinote pačius pagrindus, nebijokite išsišokti ir sužinoti daugiau apie šifravimą ir tai, ką galite padaryti savo duomenims apsaugoti. Sėkmės!