Kiel protekti informojn pri fulmiloj en TrueCrypt

Pin
Send
Share
Send

Ĉiu homo havas siajn sekretojn, kaj komputila uzanto havas deziron stoki ilin en ciferecaj rimedoj, por ke neniu povu aliri sentivajn informojn. Plie, ĉiuj havas fulmrapidojn. Mi jam verkis simplan gvidilon por komencantoj pri la uzo de TrueCrypt (inkluzive de la instrukcioj pri kiel enmeti la rusan programon).

En ĉi tiu instrukcio, mi montros detale kiel protekti datumojn de USB-stirado kontraŭ ne rajtigita aliro uzante TrueCrypt. Ĉifri datumojn per TrueCrypt povas certigi, ke neniu povos rigardi viajn dokumentojn kaj dosierojn, krom se la laboratorioj pri sekurecaj servoj kaj profesoroj pri kriptografio prizorgas vin, sed mi ne pensas, ke vi havas ĉi tiun apartan situacion.

Ĝisdatigo: TrueCrypt ne plu subtenas aŭ disvolviĝas. Vi povas uzi VeraCrypt por plenumi la samajn agojn (la interfaco kaj uzo de la programo estas preskaŭ identaj), kiuj estas priskribitaj en ĉi tiu artikolo.

Krei ĉifritan partion TrueCrypt en unuo

Antaŭ ol vi komencos, forigu la USB-ekbrilon de la dosieroj, se ekzistas la tre sekretaj datumoj - kopiu ilin en la dosierujon de via malmola disko ĝis tiam, kiam la kreado de la ĉifrita volumo estas kompleta, vi povas kopii ilin reen.

Lanĉu TrueCrypt kaj alklaku la butonon "Krei Volumon", la Sorĉisto Krei Volumon malfermiĝos. En ĝi elektu "Krei ĉifritan ujon".

Eblus elekti "Ĉifri ne-sisteman subdiskon / unuon", sed en ĉi tiu kazo aperos problemo: eblos legi la enhavon de la ekbrila disko nur en la komputilo, kie instalas TrueCrypt, ni ebligos tion ĉie.

En la sekva fenestro, elektu "Norma TrueCrypt-volumo".

En la Voluma Loko, precizigu la lokon situantan sur via fulmilo (specifu la vojon al la radiko de la ekbrila disko kaj enigu la dosiernomon kaj etendon .tc).

La sekva paŝo estas specifi la ĉifradajn agordojn. Normaj agordoj funkcios kaj estos optimumaj por plej multaj uzantoj.

Indiku la grandecon de la ĉifrita grandeco. Ne uzu la tutan grandecon de la ekbrila stirado, lasu almenaŭ ĉirkaŭ 100 MB, ili estos bezonataj por meti la necesajn TrueCrypt-dosierojn, kaj vi mem eble ne volas ĉifri ĉion.

Specifu la deziratan pasvorton, ju pli malfacile des pli bone, en la sekva fenestro, hazarde movu la muson super la fenestro kaj alklaku "Formati". Atendu ĝis la kreo de la ĉifrita subdisko sur la USB-ekbrila disko. Post tio, fermu la ĉifritan volumon sorĉa fenestro kaj revenu al la ĉefa fenestro TrueCrypt.

Kopiante necesajn dosierojn TrueCrypt al USB-ekbrila disko por malfermi ĉifritan enhavon en aliaj komputiloj

Nun estas la tempo por certigi, ke ni povas legi dosierojn de ĉifrita fulmilo, ne nur en la komputilo, kie estas instalita TrueCrypt.

Por fari tion, en la ĉefa programo-fenestro elektu "Agordilon de Vojaĝanta Disko" en la menuo "Iloj" kaj marku la erojn kiel en la bildo sube. En la kampo supre, indiku la vojon al la USB-ekbrila stirado, kaj en la kampo "TrueCrypt Volume to Mount" - la vojo al la dosiero kun la etendo .tc, kiu estas ĉifrita volumo.

Alklaku la butonon "Krei" kaj atendu la kompletigon de la necesaj dosieroj al la USB-disko.

Teorie, nun kiam vi enmetas USB-ekbrilon, aperus pasvorton, post kio ĉifrita volumo estas muntita al la sistemo. Tamen, aŭtostart ne ĉiam funkcias: la antivirus povas malebligi ĝin aŭ vin mem, ĉar ĝi ne ĉiam estas dezirinda.

Por munti ĉifritan volumon memstare kaj malebligi ĝin, vi povas fari jenon:

Iru al la radiko de la ekbrila disko kaj malfermu la dosieron autorun.inf situanta sur ĝi. Ĝia enhavo aspektos tiel:

[autorun] label = TrueCrypt Traveller Disk icon = TrueCrypt  TrueCrypt.exe action = Monto TrueCrypt volumo malfermita = TrueCrypt  TrueCrypt.exe / q background / e / m rm / v "remontka-secrets.tc" shell  start = Komenci TrueCrypt Fona Task-ŝelo  start  command = TrueCrypt  TrueCrypt.exe shell  dismount = Malakceptu ĉiujn TrueCrypt-volumojn shell  dismount  command = TrueCrypt  TrueCrypt.exe / q / d

Vi povas preni komandojn el ĉi tiu dosiero kaj krei du .bat-dosierojn por munti la ĉifritan subdiskon kaj malebligi ĝin:

  • TrueCrypt TrueCrypt.exe / q background / e / m rm / v "remontka-secrets.tc" - por munti la subdiskon (vidu la kvaran linion).
  • TrueCrypt TrueCrypt.exe / q / d - malebligi ĝin (de la lasta linio).

Permesu al mi klarigi: la bat-dosiero estas ordinara teksta dokumento, kiu estas listo de komandoj por plenumi. Tio estas, vi povas ruli la notlibron, almeti la supre komandon en ĝin kaj konservi la dosieron kun la etendo .bat al la radika dosierujo de la fulmilo. Post tio, komencinte ĉi tiun dosieron, efektiviĝos la necesa agado - munti la ĉifritan subdiskon en Vindozon.

Mi esperas, ke mi povus klare klarigi la tutan proceduron.

Noto: por vidi la enhavon de ĉifrita ekbrila stirado per ĉi tiu metodo, vi bezonos administrantajn rajtojn sur la komputilo, kie vi devas fari ĉi tion (krom en kazoj, kie TrueCrypt jam estis instalita en la komputilo).

Pin
Send
Share
Send