Alternativy TrueCrypt. Programy pro šifrování jednotlivých souborů nebo elektrických disků

Otevřený zdroj byl populární po dobu 10 let kvůli jeho nezávislosti od hlavních dodavatelů. Tvůrci programu jsou veřejně neznámý. Mezi nejznámější uživatelé programu můžete přidělit Edward Snowden a Bruce Schnayer Security Expert. Nástroj umožňuje vypnout flash disk nebo pevný disk do chráněného šifrovaného úložiště, ve kterém jsou důvěrné informace skryté před zvědavým očima.

Tajemné vývojáři užitečnosti oznámili uzavření projektu ve středu 28. května, vysvětlující, že použití TrueCrypt je nebezpečné. "Pozor: Použijte TrueCrypt je nebezpečný, protože Program může obsahovat nepřiměřené zranitelnosti "- Taková zpráva lze vidět na stránce produktu na portálu SourceForge. Následující další přitažlivost následuje: "Musíte odložit všechna data šifrovaná v TrueCrypt do šifrovaných disků nebo virtuálních disků podporovaných na platformě."

Nezávislý bezpečnostní expert GRAHAM CLEMI komentoval logicky komentoval aktuální situaci: "Je čas najít alternativní řešení pro šifrování souborů a pevných disků".

Není to vtip!

Původně se objevil předpoklady, že místo programu byl hacknut kyberkriminálům, ale nyní je jasné, že to není podvod. Webové stránky Sourceforge nyní nabízí aktualizovanou verzi TrueCrypt (která má digitální podpis vývojářů), během instalace, jehož je navržen jít na nástroj BitLocker nebo jiného alternativního nástroje.

Profesor v oblasti kryptografie University of John Hopkinas Matthew Green řekl: "Je velmi nepravděpodobné, že neznámý hacker identifikoval vývojáře TrueCrypt, ukradl je s digitálním podpisem a hackoval své webové stránky."

Co teď používat?

Místo a vyskakovací výstraha v samotném programu obsahují pokyny pro přenos souborů Šifrovaných souborů TrueCrypt na službu BitLocker od společnosti Microsoft, která je dodávána s Microsoft Vista Ultimate / Enterprise, Windows 7 Ultimate / Enterprise a Windows 8 Pro / Enterprise. TrueCrypt 7.2 vám umožňuje dešifrovat soubory, ale neumožňuje vytvářet nové šifrované sekce.

Nejzřejmějším alternativním programem je BitLocker, ale existují další možnosti. Schnayer sdílel, že se vrátil k použití PGPDISK ze společnosti Symantec. (110 USD za uživatelskou licenci) používá známou a prokázanou metodu šifrování PGP.

Existují i \u200b\u200bdalší volné alternativy pro Windows, jako je DiskCryptor. Výzkumný pracovník počítače, známý jako Grugq v loňském roce činil celek, který je pro tento den relevantní.

Johannes Ulrich, vědecká hlava Sans Institute of Technology, uživatelé Mac OS X doporučují věnovat pozornost Filevaultovi 2, který je vložen do OS X 10.7 (Lion) a pozdější OS této rodiny. Filevault používá 128bitové šifrování XTS-AES, který se používá v americké národní bezpečnostní agentuře (NSA). Podle Ulrichu musí uživatelé Linuxu držet vestavěný systém System Setup (LUKS). Pokud používáte Ubuntu, instalační program tohoto OS již umožňuje povolit úplné šifrování disku ze spuštění.

Uživatelé však budou potřebovat další aplikace pro šifrování přenosných médií, které se používají v počítačích s různým operačním systémem. Ulrich řekl, že v tomto případě přijde na mysl.

Německá společnost Steganos nabízí využít starou verzi svého bezpečného bezpečného šifrování (aktuální verze v tuto chvíli - 15, a navrhuje se používat 14 verzí), které platí zdarma.

Neznámé zranitelnosti

Skutečnost, že TrueCrypt může mít zabezpečení zabezpečení způsobují vážné obavy, zejména s ohledem na to, že audit programu tyto problémy neodhalil. Uživatelé nahromadili 70 000 dolarů na audit po zvěsti, že americká národní bezpečnostní agentura může dekódovat značné množství šifrovaných dat. První etapa studie, ve které byl trueCrypt nakladač analyzován minulý měsíc. Audit neodhalil buď zpětné vazby nebo úmyslné zranitelnosti. Další fází studie, ve které byly použity metody kryptografie, byla pro tento léto naplánována.

Zelená byla jedním z odborníků účastnících se auditu. Řekl, že neměl předběžné informace, že vývojáři plánují zavřít projekt. Zelená řečeno: "Poslední věc, kterou jsem slyšel od vývojářů TrueCrypt:" Těšíme se na výsledky 2 fází testu. Děkuji za tvoji snahu! " Je třeba poznamenat, že audit bude pokračovat podle plánu, navzdory projektu TrueCrypt.

Možná, že tvůrci programu se rozhodli pozastavit vývoj, protože užitečný je zastaralý. Vývoj přestal 5. května 2014, tj. Již po oficiálním ukončení podpory systému Windows XP. Zmíní se zvukováForge: "Windows 8/7 / Vista a novější systémy mají vestavěné nástroje pro šifrovací disky a obrázky virtuálního disku." Šifrování dat je tedy zabudováno do mnoha operačního systému a vývojáři mohli zvážit program již není potřeba.

Chcete-li přidat olej do ohně, jsme si všimli 19. května, TrueCrypt byl odstraněn z chráněného systému ocenění (Snowdenův oblíbený systém). Důvodem není na konci jasné, ale program by neměl být používán - zaznamenány kluby.

CLULES také napsal: "Buďte to podvod, hacking nebo logický konec životního cyklu TrueCrypt, stane se jasným, že vědomé uživatele se nebudou cítit pohodlně, důvěřují jejich datům z programu po fiasci."

Jedná se o čtvrté pěti článků v našem blogu věnovaném Veracrypt, podrobně podrobně se podrobně rozebírá instrukce, protože používání veracrypt pro šifrování systémového oddílu nebo celý disk s operačním systémem Windows Installed.

Pokud hledáte, jak šifrovat pevný disk než systém, šifrovat jednotlivé soubory nebo USB flash disk plně, a také se chcete dozvědět více o veracrypt, věnovat pozornost těmto odkazům:

Toto šifrování je nejbezpečnější od absolutně všechny soubory, včetně jakýchkoli dočasných souborů, hibernačního souboru (režim spánku), pagingový soubor a další jsou vždy šifrovány (i v případě neočekávaného napájení). Protokol operačního systému a registru, ve kterém jsou uloženy i mnoho důležitých dat, budou šifrovány stejně.

Šifrování systému pracuje v důsledku ověřování před načtením systému. Než se systém Windows spustí, budete muset zadat heslo, se kterým je diskový systémový oddíl dešifrován obsahující všechny soubory operačního systému.

Tato funkce je implementována pomocí boty Veracrypt, který nahrazuje standardní systémový nakladač. Nahrajte systém v případě poškození sektoru spouštěcího sektoru pevného disku, což znamená, že nakladač sám používá veracrypt záchranný disk.

Poznámka: Šifrování systémového oddílu dochází za mouchy během provozu operačního systému. Zatímco se proces probíhá, můžete počítač používat jako obvykle. Výše uvedené platí pro dešifrování.

Seznam operačních systémů, pro které je podporováno šifrování systémového disku:

  • Windows 10.
  • Windows 8 a 8.1
  • Windows 7.
  • Windows Vista (SP1 nebo novější)
  • Windows XP.
  • Windows Server 2012.
  • Windows Server 2008 a Windows Server 2008 R2 (64-bit)
  • Windows Server 2003.
V našem případě šifrujeme počítač s Windows 10 a jediným diskem C: \\ t

Krok 1 - Šifrování systémové sekce


Spusťte Veracrypt, v hlavním okně programu přejděte na kartu System a vyberte první položku menu. Šifrovat systémový oddíl / disk (Šifrování Systémové sekce / disk).

Krok 2 - Výběr typu šifrování


Opusťte výchozí typ Normální (Normální) Pokud chcete vytvořit skrytou sekci nebo skrytý OS, věnujte pozornost dalším vlastnostem veracrypt. Kliknutí Další (dále jen)

Krok 3 - Šifrovací plocha




V našem případě neexistuje základní hodnota pro šifrování celého disku nebo pouze systémového oddílu, protože máme pouze jeden oddíl na disku zabírajícím vše volné místo. Je možné, že váš fyzický disk je rozdělen do několika sekcí C: \\ ta D: \\ t. Pokud ano a chcete šifrovat oba oddíly, vyberte si Šifrovat celý disk (šifrovat celý disk).

Upozornění Pokud máte několik fyzických disků nainstalovaných, budete muset zašifrovat každý z nich zvlášť. Disk se systémovým oddílem pomocí této instrukce. Jak zašifrovat disk s daty.

Vyberte, zda chcete zašifrovat celý disk nebo pouze systémový oddíl a klepněte na tlačítko Další (dále jen).

Krok 4 - Šifrování skrytých oddílů



Vybrat Ano ano) Pokud má vaše zařízení skryté oddíly s nástroji výrobce počítače a chcete je zašifrovat, obvykle není potřeba.

Krok 5 - Počet operačních systémů



Případ nemusíme rozebrat, když je v počítači instalováno několik operačních systémů. Vyberte a klikněte Další (dále jen).

Krok 6 - Nastavení šifrování



Pokud si nejste jisti, vyberte šifrování a hashing algoritmy AES. a SHA-512. Výchozí volba.

Krok 7 - Heslo



Toto je důležitý krok, zde musíte vytvořit spolehlivé heslo, které bude použito pro přístup k šifrovanému systému. Doporučujeme pečlivě přečíst doporučení vývojářů v okně Průvodce vytvořením hlasitosti, jak vybrat dobré heslo.

Krok 8 - Příležitostný výběr dat


Tento krok je vyžadován pro vytvoření šifrovacího klíče založeného na heslu zadaný dříve, než déle pohybujete myší, tím spolehlivější bude klávesy. Chaoticky přesuňte myší alespoň, dokud se indikátor nestane zeleným, klepněte na tlačítko Další (dále jen).

Krok 9 - Zaměstnaní klíče



Tento krok informuje, že jsou úspěšně vytvořeny šifrovací klíče, vazba (sůl) a další parametry. Toto je krok informací, klepněte na tlačítko Další (dále jen).

Krok 10 - Recovery Disk



Určete cestu, kde bude ISO uložen obraz z diskového disku (záchranný disk), může být tento obrázek zapotřebí v případě poškození bootloaderu Veracrypt, zatímco stále potřebujete zadat věrné heslo.


Uložte obraz obnovení disku na vyměnitelné médium (například Flash Drive) nebo jej zapište na optický disk (doporučeno) a stiskněte tlačítko Další (dále jen).

Krok 11 - vytvořený disk



Poznámka! Pro každý šifrovaný systémový oddíl potřebujete disk obnovení. Ujistěte se, že jej vytvoříte a uložte jej na vyměnitelná média. Nesmí ukládat disk pro obnovení na stejném šifrovaném systému.

Pouze disk pro obnovení vám může pomoci dešifrování dat v případě technických poruch a hardwarových problémů.

Krok 12 - Úklid zdarma



Vymazání volného prostoru umožňuje trvale odstranit dříve vzdálené data z disku, že je možné obnovit pomocí speciálních technik (zejména relevantní pro tradiční magnetické pevné disky).

Pokud šifrujete jednotku SSD, vyberte 1 nebo 3 pasáže, doporučujeme 7 nebo 35 pasáží pro magnetické disky.

Všimněte si, že tato operace se odráží na celkové době šifrování disku, z tohoto důvodu jej odmítněte, pokud váš disk obsahoval důležitá vzdálená data.

Nevybírejte 7 nebo 35 průchodů pro jednotky SSD, magnetická elektrická mikroskopie nefunguje v případě SSD, je dostačující projít.

Krok 13 - Zkouška šifrování systému



Proveďte test systému šifrování a přečtěte si zprávu, že veracrypt loader rozhraní je zcela v angličtině.

Shan 14 - Co dělat, pokud systém Windows není načtena



Podívejte se, ale lépe vytisknout doporučení v případě, aby se systém Windows nespustil po restartování (to se stane).

Kliknutí OK. Pokud čtete a porozumíte zprávu.

Aby nedošlo k neoprávněnému přístupu k systému a dat v systému Windows 7/10, je možné nainstalovat heslo, včetně grafiky, nicméně tento způsob ochrany nelze považovat za nebo spolehlivé. Heslo z místního účtu lze snadno vzbouřovat nástroje třetích stran a co je nejdůležitější, nic nebrání přístup k systému souborů spuštěním z libovolného LiveCD s vestavěným správcem souborů.

Pro ochranu vašich dat je nutné použít šifrování. To bude používat vestavěný nástroj BitLocker, ale je lepší použít programy třetích stran. Dlouhodobě nejvýhodnější žádost o šifrování dat byl truekrypt, v roce 2014, jeho vývojáři otočili projekt, sdělení, že program není bezpečnější. Brzy se však práce na něm obnovila, ale již nový tým a projekt sám dostal nový název. Takže světlo se objevilo Veracrypt.

V podstatě Veracrypt je pokročilá verze TrueCrypt a tento program nabízíme používat k ochraně vašich informací. Ve výše uvedeném příkladu používáme veracrypt "maximum" šifrováním s nápovědou celého pevného disku se systémovými a uživatelskými sekcemi. Tato metoda šifrování má určitá rizika - existuje poměr pravděpodobnosti, i když velmi malý, že systém nebude moci zavést, takže doporučujeme uchýlit se k němu jen tehdy, když to opravdu potřebuje.

Instalace a základní konfigurace veracrypt

Postup pro instalaci veracrypt není odlišný od instalace jiných programů, pro jednu výjimku. Na samém začátku budete vyzváni k výběru mezi režimy instalace Nainstalujte nebo Výpis.

V prvním případě bude program implementován v OS, který vám umožní připojit šifrované kontejnery a šifrovat samotný systémový oddíl. Režim extraktu jednoduše rozbalí spustitelné soubory Veracrypt, což vám umožní použít jako přenosný aplikaci. Součástí funkcí, včetně šifrování disku z Windows 7/10, stává se nepřístupným.

Ihned po spuštění přejděte do menu Nastavení - Jazyk.Vzhledem k tomu, program je program instalován v angličtině.

Šifrování disku

Navzdory zdánlivému složitosti úkolu je vše velmi jednoduché. V systémovém menu vyberte "Šifrovat systémovou sekci / disk".

V otevřeném okně Průvodce jako metoda vyberte "Normální" (to je dostačující), šifrovací oblast je celý disk.

Po dokončení vyhledávání skrytých sektorů (postup může trvat dlouho), zadejte počet operačních systémů a ...

Šifrovací algoritmus (zde je lepší ponechat výchozí).

Poznámka: Pokud během vyhledávání skrytých sektorů se systém Windows přestane reagovat, restartujte počítač nucený a příště přeskočit tuto fázi výběrem "Ne".

Přijďte nahoru a zadejte heslo do polí.

Chaoticky přesunutí myši, generovat klíč a klikněte na tlačítko "Další".

V této fázi program navrhne vytvářet disk obnovení VRD a zapisovat jej na blesk nebo optické médium.

Když se na obrazovce zobrazí požadavek, který provede test šifrování systému, klepněte na tlačítko "Test".

Budete muset restartovat počítač. Po zapnutí počítače se zobrazí spouštěcí obrazovka Veracrypt. Zde budete muset zadat vynalezené heslo a PIM - počet quryption iterace. Pokud jste nezadali PIM kdekoli dříve, jednoduše stiskněte možnost, hodnota volby bude nastavena ve výchozím nastavení.

Po několika minutách bude okna načtena v normálním režimu, ale zároveň se zobrazí okno Prosest dokončeno na ploše - pre-testování je provedeno. To znamená, že můžete přistoupit k šifrování. Stiskněte tlačítko "Šifrovat" a potvrďte akci.

Spustí se postup šifrování. To může trvat dlouho, vše záleží na velikosti disku a jeho dokončení dat, takže trpělivost a čekat.

Poznámka: Pokud má disk šifrovanou sekci EFI, která je typická pro nejnovější verze PC, na začátku šifrování, můžete získat oznámení "Vypadá to, že systém Windows není na disku ...". To znamená, že takový disk je šifrován pomocí Veracrypt.

Po zašifrování všech diskových obsahů se okno Veracrypt Bootloader zobrazí pokaždé, když je počítač zapnutý a pokaždé, když potřebujete zadat heslo, nelze k dispozici další způsob přístupu ke šifrovaným datům. S dekódovacím diskem je vše mnohem jednodušší. Vše, co musíte udělat, je spustit program, vyberte v nabídce System "permanentní systém / disk" a pokračujte v pokynech průvodce.

BitLocker je vestavěná technologie v operačních systémech WindowsVista, Windows 7 (Ultimate), Windows 8/8.1, stejně jako v některých verzích serveru, například Windows Server 2012 a Server 2008 R2.

BitLocker umožňuje zašifrovat zcela všechna média, může to být vestavěný pevný disk nebo externí pevný disk, USB disk nebo SD karta je také samostatným vozidlem, například místním diskem "D:".

Po instalaci nástroje BitLocker bude přístup k informačním médiu k dispozici pouze heslem ve všech počítačích, ke kterým je zařízení připojeno. Pokud tedy ztratíte informace šifrované v nástroji BitLocker, pravděpodobnost, že jiná osoba bude zlikvidovat soubory, se sníží téměř na nulu.

Pokud ztratíte nebo zapomenete heslo pro zašifrované médium, pak v tomto případě lze heslo obnovit pomocí tlačítka pro obnovení. Klíč obnovení je povinný před šifrováním nástroje BitLocker. Bez tohoto postupu začne šifrování fungovat.

Samotný klíč lze získat v několika možnostech. Uložit do obvyklého souboru "txt", po kterém budete mít soubor od extra očí. Pokud máte moderní počítač, máte možnost uložit klíč v modulu plošiny (TPM). Klíč můžete uložit a v účtu Microsoft.

Jak zašifrovat USB disk pomocí nástroje BitLocker?

Vložte jednotku USB a otevřete vodič a poté stiskněte PCM na přilehlých médiích a vyberte možnost "Povolit BitLocker" do kontextového menu

Po krátké inicializaci disku budete vyzváni k výběru způsobu, jak odemknout disk. V rámci tohoto článku je standardně navržená metoda používat heslo.

Dále vyberte způsob, jak archivovat klíč. Jsou navrženy tři možnosti, z nichž byl vybrán jako "Uložit do souboru". Uložte soubor pomocí tlačítka pro obnovení na ploše, přejmenujte jej a přejděte na spolehlivější místo.

Šifrovat pouze rušné místo. V tomto případě nebude celý disk šifrován, budou šifrovány pouze informace, které jsou již zapsány na disku. Tato položka stojí za to, zda informace nestačí, proces šifrování bude mnohem rychlejší.

Šifrovat celý disk. V tomto případě budou všechny místo na disku šifrovány. Proces šifrování může trvat několik hodin. Tato volba se doporučuje zvolit, zda je jednotka vyplněna úplně.

Počkejte, dokud není proces šifrování dokončen bez odpojení počítače z počítače, protože soubory mohou být poškozeny. Pokud během procesu šifrování selže nebo dostanete světlo, pak při příštím zapnutí počítače bude šifrování pokračovat se stejným místem.

Při příštím připojení jednotky bude mít její ikona zobrazení uzavřeného zámku, což naznačuje, že tento disk je úspěšně šifrován.

Při pokusu o otevření disku se objeví obvyklá akce, ve kterém chcete zadat heslo pro odemknutí disku.

Pokud je heslo zadáno správně, disk bude otevřen jako obvykle, v aplikaci Explorer a můžete pracovat s soubory v obvyklém režimu.

Po jednoduchých akcích má jednotka spolehlivá ochrana. V případech krádeže nebo ztráty byste se neměli starat o vaše informace, neoprávněné osoby. Heslo nebude mít přístup k souborům.

V rámci tohoto článku byla zobrazena instrukce, jak zašifrovat USB disk pomocí nástroje BitLocker. Nejedná se však o jedinou možnost této technologie.

Pomocí nástroje BitLocker můžete zakázat kopírování souborů z počítače do externích informací o úložicích informací, čímž se zajistí od krádeže souborů z vlastního počítače.

V systému Windows Vista, Windows 7 a Windows 8 verze Pro a výše, vývojáři vytvořili vývojáři speciální technologii pro šifrování obsahu logických oddílů na všech typech, externích discích a USB flash disky - Bitlocker..
Pro co je potřeba? Pokud spustíte BitLocker, všechny soubory na disku budou podporovat. Šifrování je transparentní, to znamená, že heslo nemusíte zadávat pokaždé, když je soubor uložen - systém dělá vše automaticky a nepozorovaně. Nicméně, jakmile odpojit tento disk, pak při příštím čase bude vyžadovat speciální klíč (speciální karta Smart Card, jednotka Flash nebo hesla) pro přístup. To znamená, že pokud omylem ztratíte notebook, přečtěte si obsah šifrovaného disku na to nebude fungovat, i když vytáhnete tento pevný disk z tohoto notebooku a pokuste se jej přečíst na jiném počítači. Šifrovací klíč má takovou délku, že čas na bustu všech možných kombinací pro výběr správné volby na nejsilnějších počítačích budou vypočítány po desetiletí. Samozřejmě, že heslo může být odvozeno pod mučením nebo ukrást předem, ale pokud by flash disk ztratil šanci, nebo byla ukradena, nevěděla, že to bylo šifrované, pak by to nebylo možné číst.

Konfigurace šifrování nástroje BitLocker na příkladu systému Windows 8: Šifrování systémového disku a šifrování bleskových jednotek a externích USB disků.
Šifrování systémového disku
Požadavek na BitLocker zašifrovat logický disk, na kterém je nainstalován operační systém Windows, je přítomnost nešifrovaného spouštěcího oddílu: Systém musí stále spustit někam. Pokud správně nainstalujete Windows 8/7, při instalaci dvou sekcí - neviditelný oddíl pro spouštěcí sektor a inicializační soubory a hlavní oddíl, na kterém jsou uloženy všechny soubory. První je jen taková sekce, která není nutná k šifrování. Ale druhá sekce, ve kterém všechny soubory podléhají šifrování.

Chcete-li zkontrolovat, zda máte tyto sekce, otevřete Počítačový management

jít do sekce Skladovací zařízení - Správa disku.


Na snímku je sekce vytvořená pro načtení systému označena jako Systém vyhrazen.. Pokud ano, můžete bezpečně používat systém BitLocker pro šifrování logického disku, na kterém je systém Windows nainstalován.
Chcete-li to provést, přejděte na Windows s právy správce, otevřete Kontrolní panel

jít do sekce Systém a bezpečnost


a přihlaste se do sekce Šifrování disku BitLocker.
Uvidíte všechny disky v něm, které lze zašifrovat. Klikněte na odkaz Povolit BitLocker..


Nastavení šablon zásad zabezpečení
V tomto místě můžete získat zprávu, že šifrování disku není možné, dokud nejsou konfigurovány šablony zásad zabezpečení.


Faktem je, že spustíte nástroj BitLocker, musíte tuto operaci vyřešit - to lze provést pouze správce a pouze s vlastními rukama. Je to mnohem jednodušší, než se zdá, po přečtení nepochopitelných zpráv.

Otevřeno Dirigent, klikněte Win + R. - Otevře se vstupní řetězec.


Zadejte do ní a proveďte:

gedit.msc.

Otevře se Editor místní skupiny. Jít do sekce

Administrativní šablony
- Komponenty systému Windows
- Tento parametr zásad umožňuje vybrat šifrování disku BitLocker.
--- Operační systém disky
---- Tento parametr zásad umožňuje konfigurovat další požadavek ověřování při spuštění.



Nastavte hodnotu parametru Zahrnuta.


Po tom uložte všechny hodnoty a vraťte se Kontrolní panel - Šifrování disku BitLocker můžete spustit.

Vytvoření klíče a jeho uchování

Obdržíte dvě možnosti pro výběr systému: hesla a flash disk.


Při použití blesku můžete použít pevný disk pouze v případě, že vložíte tuto jednotku USB flash - bude zaznamenán v šifrovaném klíči klíče. Při použití hesla budete muset zadat pokaždé, když apelujete na šifrovaný oddíl na tomto disku. V případě počítačového logického disku počítače bude heslo zapotřebí, když je studené (od nuly) stáhnout nebo úplný restart, nebo při pokusu o čtení obsahu logického disku na jiném počítači. Aby se zabránilo některým podvodním kamenům, vymyslet heslo pomocí anglických písmen a čísel.

Po vytvoření klávesy budete vyzváni k ukládání informací pro obnovení přístupu v případě jeho ztráty: můžete uložit speciální kód v textovém souboru, uložte jej na jednotce Flash, uložte jej do účtu Microsoft nebo jej vytiskněte.


Upozorňujeme, že samotný klíč je uložen a speciální kód potřebný pro postup obnovy přístupu.


Šifrování disků USB a flash disky
Můžete také šifrovat a externí USB disky a flash disky - tato funkce se nejprve objevila v systému Windows 7 BitLocker jít.. Postup je stejný: Vynecháte heslo a uloží kód obnovení.


Když připojujete USB disk (připojit k počítači), nebo se pokusíte odemknout, systém vás požádá o heslo.


Pokud nechcete zadat heslo pokaždé, protože jste v bezpečí při práci na tomto počítači, můžete zadat v dalších parametrech při odemknutí, můžete tento počítač důvěřovat - v tomto případě bude heslo vždy zadáno automaticky, dokud zrušíte nastavení důvěry. Vezměte prosím na vědomí, že v jiném počítači vás bude systém požádat, abyste zadali heslo, protože nastavení důvěry na každém počítači je platné nezávisle.


Poté, co jste pracovali s USB diskem, odpojte ji, nebo jen jen odpojení nebo přes menu bezpečné extrakce a šifrovaný disk bude chráněn před neoprávněným přístupem.

Dva způsoby šifrování

Bitlocker, když šifrované, nabízí dvěma způsoby mít stejný výsledek, ale odlišný čas provedení: můžete zašifrovat pouze informace zabývající se informacemi přeskakováním zpracování prázdného prostoru, nebo projít diskem kompletně readoucí celého logického oddílu, včetně obsazeného. První je rychlejší, ale možnost obnovení informací z prázdného místa zůstává. Faktem je, že s pomocí speciálních programů můžete obnovit informace, i když byl odstraněn z koše, a to i v případě, že byl disk formátován. Samozřejmě je téměř obtížné to provést, ale stále existuje teoretická možnost, pokud nepoužíváte speciální nástroje pro odstranění, odstranění informací je nenávratně nenávratně. Při šifrování celého logického disku budou umístěny místo označené jako prázdné a schopnost obnovit informace z ní ani s pomocí speciálních nástrojů nebude. Tato metoda je absolutně spolehlivá, ale pomalejší.

Při šifrování disku není žádoucí vypnout počítač. Šel jsem do šifrování 300 gigabajtů asi 40 minut. Co se stane, kdyby se moc vypnula? Nevím, že jsem nekontroloval, ale je napsáno na internetu, že se nestane nic strašného - bude to nutné jednoduše začít šifrování znovu.

Výstup

Pokud tedy neustále používáte flash disk, na kterém budete udržovat důležité informace, můžete se chránit od BitLocker od zadávání důležitých informací ve vašich rukou. Můžete také chránit informace o pevných discích počítače, včetně systému - stačí, aby se zcela vypnul počítač a informace o discích se stanou nepřístupnými zahraničním. Pomocí nástroje BitLocker Po nastavení šablon zásad zabezpečení nezpůsobuje žádné potíže ani s nepřipravenými uživateli, nevšiml jsem si při práci s šifrovanými disky.