Sut i amddiffyn gwybodaeth gyriant fflach yn TrueCrypt

Pin
Send
Share
Send

Mae gan unrhyw berson ei gyfrinachau, ac mae gan ddefnyddiwr cyfrifiadur awydd i'w storio ar gyfryngau digidol fel na all unrhyw un gael gafael ar wybodaeth sensitif. Hefyd, mae gan bawb yriannau fflach. Ysgrifennais eisoes ganllaw syml i ddechreuwyr ar ddefnyddio TrueCrypt (gan gynnwys y cyfarwyddiadau ar sut i roi Rwseg yn y rhaglen).

Yn y cyfarwyddyd hwn, byddaf yn dangos yn fanwl sut i amddiffyn data ar yriant USB rhag mynediad heb awdurdod gan ddefnyddio TrueCrypt. Gall amgryptio data gyda TrueCrypt sicrhau na all unrhyw un edrych ar eich dogfennau a'ch ffeiliau, oni bai bod labordai'r gwasanaethau diogelwch a'r athrawon cryptograffeg yn gofalu amdanoch chi, ond nid wyf yn credu bod gennych y sefyllfa benodol hon.

Diweddariad: Nid yw TrueCrypt bellach yn cael ei gefnogi nac yn cael ei ddatblygu. Gallwch ddefnyddio VeraCrypt i gyflawni'r un gweithredoedd (mae rhyngwyneb a defnydd y rhaglen bron yn union yr un fath), a ddisgrifir yn yr erthygl hon.

Creu rhaniad TrueCrypt wedi'i amgryptio ar yriant

Cyn i chi ddechrau, cliriwch y gyriant fflach USB o'r ffeiliau, os oes y data cyfrinachol iawn yno - copïwch nhw i'r ffolder ar eich gyriant caled tan hynny, pan fydd creu'r gyfrol wedi'i hamgryptio wedi'i chwblhau, gallwch eu copïo yn ôl.

Lansio TrueCrypt a chlicio ar y botwm "Creu Cyfrol", bydd y Dewin Creu Cyfrol yn agor. Ynddo, dewiswch "Creu cynhwysydd ffeil wedi'i amgryptio".

Byddai’n bosibl dewis “Amgryptio rhaniad / gyriant nad yw’n system”, ond yn yr achos hwn byddai problem: bydd yn bosibl darllen cynnwys y gyriant fflach yn unig ar y cyfrifiadur lle mae TrueCrypt wedi’i osod, byddwn yn ei gwneud yn bosibl gwneud hyn ym mhobman.

Yn y ffenestr nesaf, dewiswch "Cyfrol Standard TrueCrypt".

Yn Lleoliad Cyfrol, nodwch y lleoliad ar eich gyriant fflach (nodwch y llwybr at wraidd y gyriant fflach a nodwch enw'r ffeil a'r estyniad .tc eich hun).

Y cam nesaf yw nodi'r gosodiadau amgryptio. Bydd gosodiadau safonol yn gweithio a byddant orau ar gyfer y mwyafrif o ddefnyddwyr.

Nodwch faint y maint wedi'i amgryptio. Peidiwch â defnyddio maint cyfan y gyriant fflach, gadewch o leiaf tua 100 MB, bydd eu hangen i ddarparu ar gyfer y ffeiliau TrueCrypt angenrheidiol, ac efallai na fyddwch chi'ch hun eisiau amgryptio popeth o gwbl.

Nodwch y cyfrinair a ddymunir, anoddaf y gorau, yn y ffenestr nesaf, symudwch y llygoden dros y ffenestr ar hap a chlicio "Fformat". Arhoswch nes bod creu'r rhaniad wedi'i amgryptio ar y gyriant fflach USB wedi'i gwblhau. Ar ôl hynny, caewch y ffenestr dewin creu cyfaint wedi'i hamgryptio a'i dychwelyd i brif ffenestr TrueCrypt.

Copïo ffeiliau TrueCrypt angenrheidiol i yriant fflach USB i agor cynnwys wedi'i amgryptio ar gyfrifiaduron eraill

Nawr yw'r amser i sicrhau ein bod ni'n gallu darllen ffeiliau o yriant fflach wedi'i amgryptio nid yn unig ar y cyfrifiadur lle mae TrueCrypt wedi'i osod.

I wneud hyn, ym mhrif ffenestr y rhaglen, dewiswch "Setup Disk Setup" yn y ddewislen "Tools" a marciwch yr eitemau fel yn y llun isod. Yn y maes ar y brig, nodwch y llwybr i'r gyriant fflach USB, ac yn y maes "TrueCrypt Volume to Mount" - y llwybr i'r ffeil gyda'r estyniad .tc, sy'n gyfrol wedi'i hamgryptio.

Cliciwch y botwm "Creu" ac aros i'r copïau o'r ffeiliau angenrheidiol i'r gyriant USB eu cwblhau.

Mewn theori, nawr pan fyddwch yn mewnosod gyriant fflach USB, dylai cais cyfrinair ymddangos, ac ar ôl hynny mae cyfaint wedi'i amgryptio wedi'i osod ar y system. Fodd bynnag, nid yw autostart bob amser yn gweithio: gall y gwrthfeirws ei analluogi neu chi eich hun, gan nad yw bob amser yn ddymunol.

I osod cyfrol wedi'i hamgryptio ar eich pen eich hun a'i hanalluogi, gallwch wneud y canlynol:

Ewch i wraidd y gyriant fflach ac agorwch y ffeil autorun.inf sydd wedi'i lleoli arni. Bydd ei gynnwys yn edrych rhywbeth fel hyn:

[autorun] label = Eicon Disg Teithwyr TrueCrypt = Gweithred TrueCrypt  TrueCrypt.exe = Cyfrol Mount TrueCrypt ar agor = TrueCrypt  TrueCrypt.exe / q cefndir / e / m rm / v "remontka-secrets.tc" shell  start = Dechreuwch TrueCrypt Cefndir Tasg cragen  start  command = TrueCrypt  TrueCrypt.exe shell  dismount = Diswyddo'r holl gragen cyfrolau TrueCrypt  dismount  command = TrueCrypt  TrueCrypt.exe / q / d

Gallwch gymryd gorchmynion o'r ffeil hon a chreu dwy ffeil .bat i osod y rhaniad wedi'i amgryptio a'i analluogi:

  • TrueCrypt TrueCrypt.exe / q cefndir / e / m rm / v "remontka-secrets.tc" - i osod y rhaniad (gweler y bedwaredd linell).
  • TrueCrypt TrueCrypt.exe / q / d - ei analluogi (o'r llinell olaf).

Gadewch imi egluro: mae'r ffeil ystlumod yn ddogfen destun gyffredin, sy'n rhestr o orchmynion i'w gweithredu. Hynny yw, gallwch chi redeg y llyfr nodiadau, pastio'r gorchymyn uchod i mewn iddo ac arbed y ffeil gyda'r estyniad .bat i ffolder gwraidd y gyriant fflach. Ar ôl hynny, wrth ddechrau'r ffeil hon, bydd y gweithredu angenrheidiol yn cael ei berfformio - mowntio'r rhaniad wedi'i amgryptio yn Windows.

Rwy'n gobeithio y gallwn esbonio'r weithdrefn gyfan yn glir.

Sylwch: er mwyn gweld cynnwys gyriant fflach wedi'i amgryptio gan ddefnyddio'r dull hwn, bydd angen hawliau gweinyddwr arnoch chi ar y cyfrifiadur lle mae angen i chi wneud hyn (ac eithrio mewn achosion lle mae TrueCrypt eisoes wedi'i osod ar y cyfrifiadur).

Pin
Send
Share
Send