Kaip sukurti paslėptą užšifruotą tūrį naudojant tikrąją kriptą

Išbandykite Mūsų Instrumentą, Kaip Pašalinti Problemas

Teisėjas neseniai liepė JAV piliečiui iššifruoti saugojimo vietą kompiuteryje, kad policijos pajėgos galėtų analizuoti sistemoje saugomus failus. Šiuo konkrečiu atveju atsakovei buvo liepta ne vėliau kaip vasario 21 d. Iššifruoti jos „Toshiba“ nešiojamojo kompiuterio kietąjį diską arba patirti pasekmes „įskaitant teismo panieką“.

Nutarimas vis dar gali būti panaikintas, tačiau šiuo metu neaišku, kaip tai pasiteisins.

Šifravimas užtikrina, kad tik įgalioti vartotojai galėtų įjungti prieigą prie duomenų, jei programinėje įrangoje nėra spragų ar vidinių durų. Žmonės, keliaujantys į JAV, net ir neturėdami tikėtinos priežasties gali mobiliuosius kompiuterius išanalizuoti federalinių agentų.

Vartotojai turi daugybę galimybių apsaugoti savo duomenis nuo smalsių akių. Pavyzdžiui, norint užšifruoti, norint atšifruoti saugojimo įrenginio turinį, reikia įvesti slaptafrazę arba raktą. Pamiršę slaptažodį, šifruoto turinio nebegalite atidaryti.

Tačiau yra geresnis pasirinkimas vartotojams, norintiems įsitikinti, kad jų privatūs failai išliks asmeniniai. Tikra kripta palaiko vadinamuosius paslėptus tomus. Šie tomai yra užšifruoti tomai šifruoto tomo viduje. Tikroji kripta šią sąvoką vadina tikimybe. Įdėkite savo svarbius failus į paslėptą rinkinį, o kitus failus, kurių neprieštaraujate bendrinti su kitais įprastame šifruotame inde. Kai kas nors paprašo iššifruoti savo duomenis, įvedate slaptažodį, kad iššifruotumėte pirmąjį tomą, kurio neprieštaraujate niekam nebendrinti.

Gali atsitikti, kad jus kažkas priversti atskleisti slaptažodį užšifruotame tome. Yra daugybė situacijų, kai negalima atsisakyti atskleisti slaptažodžio (pavyzdžiui, dėl turto prievartavimo). Naudodami vadinamąjį paslėptą tomą, galite išspręsti tokias situacijas, neatskleisdami savo tomo slaptažodžio.

true crypt hidden volume

Principas yra tas, kad „TrueCrypt“ tomas sukuriamas kitame „TrueCrypt“ tome (laisvoje tomo vietoje). Net ir pritvirtinus išorinį tūrį, neturėtų būti įmanoma įrodyti, ar jame yra paslėptas tūris, ar ne *, nes kuriant tomą laisva vieta bet kuriame „TrueCrypt“ tome visada užpildoma atsitiktiniais duomenimis **, o jokia jo dalis nėra (išardytą) paslėptą tūrį galima atskirti nuo atsitiktinių duomenų. Atminkite, kad „TrueCrypt“ jokiu būdu nekeičia failų sistemos (informacijos apie laisvą vietą ir pan.) Išoriniame tome.

Paslėptus tomus gana lengvai galite sukurti „True Crypt“. Nauji „True Crypt“ vartotojai turėtų perskaityti pamoka paskelbtas svetainėje pirmiausia, kad suprastų užšifruotų tomų kūrimo pagrindus kompiuteryje.

Turite galimybę sukurti abu tomus vienu kartu, vykdydami toliau aprašytą procesą. Spustelėkite Įrankiai> Apimties kūrimo vedlys. Dabar turite dvi galimybes, kaip tęsti:

  • Sukurti užšifruoto failo talpyklą: Ši parinktis gali būti naudojama kuriant užšifruotą failą viename iš kompiuterio standžiojo disko ir pridedant paslėptą failo talpyklą arba pridedant paslėptą failo talpyklą prie esamo užšifruoto failo.
  • Užšifruokite nesisteminį skaidinį / diską: tai iš esmės yra ta pati parinktis, kaip aprašyta aukščiau, tik kad ji veikia su skaidiniais ir standžiaisiais diskais, o ne su failais. Atminkite, kad visas pasirinkto standžiojo disko / skaidinio turinys bus ištrintas proceso metu.

Siūlau pradėti nuo užšifruoto failo talpyklos, kad pamatytumėte, kaip procesas veikia.

create hidden volume

Kitame puslapyje pasirinkite Paslėpta „TrueCrypt“ apimtis

hidden truecrypt volume

Dabar galite pasirinkti įprastą arba tiesioginį režimą. Įprastas režimas sukuria išorinį ir paslėptą tūrį proceso metu, o tiesioginis režimas sukuria paslėptą tūrį esamo „True Crypt“ failo talpykloje.

true crypt hidden volume

Leidžia pasirinkti įprastą režimą, kad parodytų, kaip sukuriamas tiek standartinis užšifruotas, tiek paslėptas konteineris.

Dabar turite pasirinkti išorinio konteinerio failo pavadinimą. Pasirinkite bet kurį katalogą ir failo pavadinimą, kurį norite. Galite naudoti failo pavadinimą savo naudai, pavyzdžiui, padarydami jį .tmp arba .avi.

create encrypted file

Tada jūsų bus paprašyta pasirinkti išorinio tūrio šifravimo algoritmą ir maišos algoritmą. Pasirinkite vieną arba išlaikykite numatytuosius nustatymus.

truecrypt algorithm

Tada jūsų bus paprašyta pasirinkti failo talpyklos dydį. Atminkite, kad paslėptas tūris taip pat pridedamas prie šio konteinerio failo. Kitame ekrane pasirinkite slaptažodį. Šis slaptažodis naudojamas iššifruoti išoriniame tome saugomus failus. Vėliau apimtis bus suformatuota. Norėdami sukurti atsitiktines vertes, judinkite pelę. Paskui spustelėkite Formatuoti, kad sukurtumėte failą. Priklausomai nuo dydžio, gali tekti perjungti failų sistemą iš FAT į NTFS.

Dabar, kai sukūrėte išorinį tomą, pereikite prie kito žingsnio, paslėpto tomo sukūrimo.

hidden volume

Procesas beveik identiškas. Pirmiausia pasirenkate šifravimo ir maišos algoritmus, tada failo dydį. „True Crypt“ tame ekrane parodys didžiausią įmanomą paslėpto tūrio failo dydį. Negalima pasirinkti maksimalaus, jei planuojate pridėti failus ir prie išorinio tūrio.

hidden volume size

Likę žingsniai yra identiški. Dabar turite vieną išorinį tomą, vieną paslėptą tomą ir dvi frazes, leidžiančias iššifruoti tomus kompiuteryje.

Paslėpto tūrio montavimas

Norėdami pritvirtinti išorinį arba paslėptą tūrį, atlikite šiuos veiksmus:

  • „True Crypt“ sąsajoje pasirinkite laisvą disko raidę.
  • Spustelėkite Pasirinkti failą ir suraskite užšifruotą failą, kurį norite prijungti.
  • paskui spustelėkite ant kalno.
  • Įveskite išorinio tūrio leidimo frazę, kad jį būtų galima prijungti, arba slapto tūrio slaptažodį, kad galėtumėte jį prijungti.

Jei pritvirtinsite išorinį tūrį, galbūt norėsite spustelėti montavimo parinktis, kad pažymėtumėte langelį „Apsaugokite paslėptą tūrį nuo sugadinimo, kurį sukelia rašymas į išorinį tūrį“, kad apsaugotumėte paslėptą talpyklą nuo dalinio ar visiško perrašymo. Tačiau šią parinktį turite pateikti paslėptą tūrio slaptažodį.

true-crypt-tip

Tas pats principas galioja kuriant paslėptą tomą užšifruotame skaidinyje ar kietajame diske.

Koks jūsų požiūris į šį naują nutarimą?