Πώς να κρυπτογραφήσετε τη μονάδα συστήματος των Windows με το VeraCrypt
Ορισμένες συσκευές Windows 10 διαθέτουν "κρυπτογράφηση συσκευών", αλλά άλλοι υπολογιστές απαιτούν να πληρώσετε άλλα $ 99 για να αποκτήσετε το BitLocker σε Windows Pro για κρυπτογράφηση πλήρους δίσκου. Αν προτιμάτε, μπορείτε να χρησιμοποιήσετε το λογισμικό VeraCrypt ελεύθερης και ανοικτής πηγής για να αποκτήσετε κρυπτογράφηση πλήρους δίσκου σε οποιαδήποτε έκδοση των Windows.
Η κρυπτογράφηση είναι ο καλύτερος τρόπος για να εξασφαλίσετε ότι οι εισβολείς δεν μπορούν να διαβάσουν τα αρχεία σας. Ανακατεύει τα αρχεία σας σε τυχαία ξεφάντωμα και χρειάζεστε ένα μυστικό κλειδί για την πρόσβαση σε αυτά. Ακόμα κι αν κάποιος αποκτήσει πρόσβαση στον φυσικό σας σκληρό δίσκο, θα χρειαστεί τον κωδικό σας (ή το αρχείο κλειδιού) για να δείτε πραγματικά τι έχετε στη μονάδα δίσκου. Φυσικά, αυτό δεν σας προστατεύει από κακόβουλο λογισμικό που προσβάλλει τον υπολογιστή σας ενώ εκτελείται - ακριβώς απέναντι σε κάποιον που κλέβει τον υπολογιστή ή τον σκληρό δίσκο του και προσπαθεί να δει τα αρχεία σας.
Το VeraCrypt είναι ένα δωρεάν εργαλείο ανοικτού κώδικα που μπορείτε να χρησιμοποιήσετε για να ενεργοποιήσετε την κρυπτογράφηση πλήρους δίσκου σε οποιοδήποτε υπολογιστή με Windows. Λειτουργεί στα Windows 10, 8, 7, Vista, ακόμα και XP.
Δεν είναι περίπλοκο να το χρησιμοποιήσετε: Μετά την τοποθέτησή του, πρέπει να εισαγάγετε τον κωδικό πρόσβασης κρυπτογράφησης κάθε φορά που εκκινείτε τον υπολογιστή σας. Χρησιμοποιείτε τον υπολογιστή σας κανονικά μετά την εκκίνηση. Το VeraCrypt χειρίζεται την κρυπτογράφηση στο παρασκήνιο και όλα τα άλλα συμβαίνουν διαφανώς. Μπορεί επίσης να δημιουργήσει κρυπτογραφημένα δοχεία αρχείων, αλλά εστιάζουμε στην κρυπτογράφηση της μονάδας συστήματος εδώ.
Το VeraCrypt είναι ένα έργο που βασίζεται στον πηγαίο κώδικα του παλαιού λογισμικού TrueCrypt, το οποίο διακόπηκε. Το VeraCrypt διαθέτει μια ποικιλία διορθώσεων σφαλμάτων και υποστηρίζει σύγχρονους υπολογιστές με διαμερίσματα του συστήματος EFI, μια διαμόρφωση πολλών υπολογιστών Windows 10 που χρησιμοποιούν.
Πώς να εγκαταστήσετε το VeraCrypt και να κρυπτογραφήσετε τη μονάδα συστήματος
Κατεβάστε το VeraCrypt για να ξεκινήσετε. Εκτελέστε το πρόγραμμα εγκατάστασης και επιλέξτε την επιλογή "Εγκατάσταση". Μπορείτε να διατηρήσετε όλες τις προεπιλεγμένες ρυθμίσεις στο πρόγραμμα εγκατάστασης - απλά κάντε κλικ σε αυτό μέχρι να εγκατασταθεί το VeraCrypt στον υπολογιστή σας.
Μόλις εγκατασταθεί το VeraCrypt, ανοίξτε το μενού Start και ξεκινήστε τη συντόμευση "VeraCrypt".
Κάντε κλικ στο Σύστημα> Κρυπτογράφηση διαμερίσματος συστήματος / Μονάδα δίσκου στο παράθυρο VeraCrypt για να ξεκινήσετε.
Θα ερωτηθείτε αν θέλετε να χρησιμοποιήσετε κρυπτογράφηση συστήματος "Κανονική" ή "Κρυφό".
Η επιλογή "Κανονική" κρυπτογραφεί κανονικά το διαμέρισμα του συστήματος ή τη μονάδα δίσκου. Όταν εκκινήσετε τον υπολογιστή σας, θα πρέπει να δώσετε τον κωδικό πρόσβασης κρυπτογράφησης για να αποκτήσετε πρόσβαση σε αυτόν. Κανείς δεν θα έχει πρόσβαση στα αρχεία σας χωρίς τον κωδικό πρόσβασής σας.
Η επιλογή Κρυφή δημιουργεί ένα λειτουργικό σύστημα σε έναν κρυφό τόμο VeraCrypt. Θα έχετε τόσο ένα "πραγματικό" λειτουργικό σύστημα, το οποίο είναι κρυμμένο, και ένα λειτουργικό σύστημα "δολώματος". Όταν ξεκινάτε τον υπολογιστή σας, μπορείτε να εισαγάγετε τον πραγματικό κωδικό πρόσβασης για να εκκινήσετε το κρυφό λειτουργικό σας σύστημα ή τον κωδικό πρόσβασης στο λειτουργικό σύστημα αποτυχίας για την εκκίνηση του λειτουργικού συστήματος αποτυχίας. Εάν κάποιος σας πιέζει να παράσχετε πρόσβαση στη κρυπτογραφημένη μονάδα δίσκου σας - για παράδειγμα λόγω εκβιασμού - μπορείτε να του δώσετε τον κωδικό πρόσβασης στο λειτουργικό σύστημα μπαλαντέρ και δεν θα πρέπει να είναι σε θέση να πει ότι υπάρχει ένα κρυφό λειτουργικό σύστημα σε όλα.
Όσον αφορά την κρυπτογράφηση, η χρήση της "κανονικής" κρυπτογράφησης διατηρεί τα αρχεία σας εξίσου ασφαλή. Ένας τόμος "Κρυφό" βοηθά μόνο εάν είστε αναγκασμένοι να αποκαλύψετε τον κωδικό πρόσβασής σας σε κάποιον και θέλετε να διατηρήσετε αξιόπιστη αδιαφορία για την ύπαρξη οποιωνδήποτε άλλων αρχείων.
Αν δεν είστε βέβαιοι για το ποια θέλετε, επιλέξτε "Κανονική" και συνεχίστε. Θα περάσουμε από τη διαδικασία δημιουργίας ενός κανονικού κρυπτογραφημένου διαμερίσματος συστήματος εδώ, καθώς αυτό θα κάνουν οι περισσότεροι άνθρωποι. Ανατρέξτε στην τεκμηρίωση του VeraCrypt για περισσότερες πληροφορίες σχετικά με τα κρυφά λειτουργικά συστήματα.
Μπορείτε να επιλέξετε είτε "Κρυπτογράφηση του διαμερίσματος συστήματος των Windows" είτε "Κρυπτογράφηση ολόκληρης της μονάδας δίσκου". Εξαρτάται από εσάς ποια επιλογή προτιμάτε.
Εάν το διαμέρισμα του συστήματος των Windows είναι το μόνο διαμέρισμα στη μονάδα, οι επιλογές θα είναι βασικά οι ίδιες. Αν θέλετε απλώς να κρυπτογραφήσετε το διαμέρισμα του συστήματος Windows και να αφήσετε μόνο το υπόλοιπο της μονάδας, επιλέξτε "Κρυπτογράφηση του διαμερίσματος συστήματος των Windows".
Εάν έχετε πολλά τμήματα με ευαίσθητα δεδομένα - για παράδειγμα, ένα διαμέρισμα συστήματος στο C: και ένα διαμέρισμα αρχείων στο D: -Επιλέξτε "Κρυπτογράφηση ολόκληρης της μονάδας δίσκου" για να διασφαλίσετε ότι όλα τα κατατμήματά σας Windows είναι κρυπτογραφημένα.
Το VeraCrypt θα ρωτήσει πόσα λειτουργικά συστήματα έχετε στον υπολογιστή σας. Οι περισσότεροι άνθρωποι έχουν μόνο ένα μόνο λειτουργικό σύστημα εγκατεστημένο και θα πρέπει να επιλέξουν "Single-boot". Εάν έχετε εγκαταστήσει περισσότερα από ένα λειτουργικά συστήματα και επιλέγετε μεταξύ τους κατά την εκκίνηση του υπολογιστή σας, επιλέξτε "Multi-boot".
Στη συνέχεια, θα σας ζητηθεί να επιλέξετε τον τύπο κρυπτογράφησης που θέλετε να χρησιμοποιήσετε. Ενώ υπάρχουν πολλές διαθέσιμες επιλογές, σας συνιστούμε να κολλήσετε με τις προεπιλεγμένες ρυθμίσεις. Η κρυπτογράφηση "AES" και ο αλγόριθμος κατακερματισμού "SHA-256" είναι καλές επιλογές. Είναι όλα στερεά συστήματα κρυπτογράφησης.
Στη συνέχεια, θα σας ζητηθεί να καταχωρίσετε έναν κωδικό πρόσβασης. Όπως σημειώνει ο οδηγός του VeraCrypt, είναι πολύ σημαντικό να επιλέξετε έναν καλό κωδικό πρόσβασης. Επιλέγοντας έναν προφανή ή απλό κωδικό πρόσβασης, η κρυπτογράφηση σας θα είναι ευάλωτη σε επιθέσεις βίαιης βίας.
Ο οδηγός συνιστά να επιλέξετε έναν κωδικό πρόσβασης με 20 επιπλέον χαρακτήρες. Μπορείτε να εισάγετε έναν κωδικό πρόσβασης έως και 64 χαρακτήρων. Ένας ιδανικός κωδικός πρόσβασης είναι ένας τυχαίος συνδυασμός διαφόρων τύπων χαρακτήρων, συμπεριλαμβανομένων των κεφαλαίων και κεφαλαίων γραμμάτων, αριθμών και συμβόλων. Θα χάσετε την πρόσβαση στα αρχεία σας εάν χάσετε ποτέ τον κωδικό πρόσβασης, οπότε βεβαιωθείτε ότι το θυμάστε. Ακολουθούν μερικές συμβουλές για τη δημιουργία ενός ισχυρού, αξέχαστου κωδικού πρόσβασης, εάν τις χρειάζεστε.
Υπάρχουν μερικές ακόμα επιλογές εδώ, αλλά δεν είναι απαραίτητες. Μπορείτε να αφήσετε αυτές τις επιλογές μόνοι σας εάν δεν θέλετε να τις χρησιμοποιήσετε:
- Χρησιμοποιήστε τα κλειδιά: Μπορείτε να επιλέξετε να ενεργοποιήσετε το "Use keyfiles" και να δώσετε ορισμένα αρχεία που πρέπει να υπάρχουν - για παράδειγμα, σε μια μονάδα USB - κατά το ξεκλείδωμα της μονάδας σας. Αν χάσετε ποτέ τα αρχεία, θα χάσετε την πρόσβαση στη μονάδα δίσκου σας.
- Προβολή κωδικού πρόσβασης: Αυτή η επιλογή αποκρύπτει απλώς τον κωδικό πρόσβασης στα πεδία κωδικού πρόσβασης σε αυτό το παράθυρο, επιτρέποντάς σας να επιβεβαιώσετε ότι τα πληκτρολόγια που έχετε πληκτρολογήσει είναι σωστά.
- Χρησιμοποιήστε το PIM: Το VeraCrypt σάς επιτρέπει να ορίσετε έναν "Πολλαπλασιαστή προσωπικών επαναλήψεων" ενεργοποιώντας το πλαίσιο ελέγχου "Χρήση PIM". Μια υψηλότερη τιμή μπορεί να βοηθήσει στην πρόληψη των επιθέσεων βίαιης βίας. Θα πρέπει επίσης να θυμάστε τον αριθμό που εισάγετε και να τον εισαγάγετε μαζί με τον κωδικό πρόσβασής σας, δίνοντάς σας κάτι άλλο για να θυμάστε εκτός από τον κωδικό πρόσβασής σας.
Επιλέξτε οποιαδήποτε από αυτές τις επιλογές αν θέλετε και κάντε κλικ στο κουμπί Επόμενο.
Το VeraCrypt θα σας ζητήσει να μετακινήσετε το ποντίκι σας τυχαία μέσα στο παράθυρο. Χρησιμοποιεί αυτές τις τυχαίες κινήσεις του ποντικιού για να αυξήσει τη δύναμη των κλειδιών κρυπτογράφησης. Όταν γεμίσετε το μετρητή, κάντε κλικ στο κουμπί "Επόμενο".
Ο οδηγός θα σας ενημερώσει ότι έχει δημιουργήσει τα κλειδιά κρυπτογράφησης και άλλα δεδομένα που χρειάζονται. Κάντε κλικ στο κουμπί "Επόμενο" για να συνεχίσετε.
Ο οδηγός VeraCrypt θα σας αναγκάσει να δημιουργήσετε μια εικόνα δίσκου διάσωσης VeraCrypt πριν συνεχίσετε.
Αν το bootloader ή άλλα δεδομένα σας καταστραφούν ποτέ, πρέπει να εκκινήσετε από τη δισκέτα διάσωσης αν θέλετε να αποκρυπτογραφήσετε και να αποκτήσετε πρόσβαση στα αρχεία σας. Ο δίσκος θα συνεχίσει επίσης μια εφεδρική εικόνα των περιεχομένων της αρχής της μονάδας, η οποία θα σας επιτρέψει να την επαναφέρετε εάν είναι απαραίτητο.
Λάβετε υπόψη ότι θα πρέπει να παρέχετε τον κωδικό πρόσβασής σας όταν χρησιμοποιείτε τη δισκέτα διάσωσης, επομένως δεν είναι ένα χρυσό κλειδί που επιτρέπει την πρόσβαση σε όλα τα αρχεία σας. Το VeraCrypt θα δημιουργήσει απλά μια εικόνα ISO δίσκου διάσωσης στο C: \ Users \ NAME \ Documents \ VeraCrypt Rescue Disk.iso από προεπιλογή. Θα χρειαστεί να καψετε την εικόνα ISO σε έναν δίσκο μόνοι σας.
Βεβαιωθείτε ότι έχετε γράψει ένα αντίγραφο της δισκέτας διάσωσης έτσι ώστε να μπορείτε να έχετε πρόσβαση στα αρχεία σας αν υπάρχει πρόβλημα. Δεν μπορείτε να ξαναχρησιμοποιήσετε την ίδια δισκέτα διάσωσης VeraCrypt σε πολλούς υπολογιστές. Χρειάζεστε ένα μοναδικό δίσκο διάσωσης για κάθε υπολογιστή! Ανατρέξτε στην τεκμηρίωση του VeraCrypt για περισσότερες πληροφορίες σχετικά με τους δίσκους διάσωσης VeraCrypt.
Στη συνέχεια, θα σας ζητηθεί η "λειτουργία σκουπίσματος" που θέλετε να χρησιμοποιήσετε.
Αν έχετε ευαίσθητα δεδομένα στη μονάδα δίσκου σας και ανησυχείτε ότι κάποιος μπορεί να επιχειρήσει να εξετάσει τη μονάδα δίσκου σας και να ανακτήσει τα δεδομένα, θα πρέπει να επιλέξετε τουλάχιστον "1-πέρασμα (τυχαία δεδομένα)" για να αντικαταστήσετε τα μη κρυπτογραφημένα δεδομένα σας με τυχαία δεδομένα, καθιστώντας το δύσκολο να αδύνατο να ανακάμψει.
Εάν δεν ανησυχείτε για αυτό, επιλέξτε "Καμία (ταχύτερη)". Είναι πιο γρήγορο να μην σκουπίσετε τη μονάδα δίσκου. Όσο μεγαλύτερος είναι ο αριθμός των περασμάτων, τόσο μεγαλύτερη είναι η διαδικασία κρυπτογράφησης.
Αυτή η ρύθμιση ισχύει μόνο για την αρχική διαδικασία ρύθμισης. Αφού κρυπτογραφηθεί η μονάδα δίσκου, η VeraCrypt δεν θα πρέπει να αντικαταστήσει κρυπτογραφημένα δεδομένα για προστασία από την ανάκτηση δεδομένων.
Το VeraCrypt θα επαληθεύσει ότι όλα λειτουργούν σωστά πριν κρυπτογραφήσουν τη μονάδα δίσκου. Κάντε κλικ στο κουμπί "Test" και το VeraCrypt θα εγκαταστήσει το bootloader VeraCrypt στον υπολογιστή σας και θα επανεκκινήσει. Θα πρέπει να εισαγάγετε τον κωδικό πρόσβασης κρυπτογράφησης όταν εκκινείτε.
Το VeraCrypt θα παρέχει πληροφορίες σχετικά με το τι πρέπει να κάνει εάν τα Windows δεν ξεκινήσουν. Εάν τα Windows δεν ξεκινήσουν σωστά, θα πρέπει να κάνετε επανεκκίνηση του υπολογιστή σας και πατήστε το πλήκτρο "Esc" στο πληκτρολόγιό σας στην οθόνη του bootloader VeraCrypt. Πρέπει να ξεκινήσετε τα Windows και να ρωτήσετε αν θέλετε να απεγκαταστήσετε τον bootloader VeraCrypt.
Εάν αυτό δεν λειτουργήσει, θα πρέπει να τοποθετήσετε τη δισκέτα διάσωσης VeraCrypt στον υπολογιστή σας και να εκκινήσετε από αυτήν. Επιλέξτε Επιλογές επισκευής> Επαναφορά αρχικού συστήματος φόρτωσης στη διεπαφή δίσκου διάσωσης. Κάντε επανεκκίνηση του υπολογιστή σας στη συνέχεια.
Κάντε κλικ στο κουμπί "OK" και, στη συνέχεια, κάντε κλικ στο κουμπί "Ναι" για να κάνετε επανεκκίνηση του υπολογιστή σας.
Θα πρέπει να εισαγάγετε τον κωδικό πρόσβασης κρυπτογράφησης VeraCrypt όταν ξεκινάει η εκκίνηση του υπολογιστή σας. Αν δεν εισαγάγετε έναν προσαρμοσμένο αριθμό PIM, απλά πατήστε "Enter" στη γραμμή εντολών PIM για να αποδεχθείτε την προεπιλογή.
Συνδεθείτε στον υπολογιστή σας όταν εμφανιστεί η κανονική οθόνη υποδοχής. Θα πρέπει να δείτε ένα παράθυρο "Pretest Completed".
Το VeraCrypt συνιστά να έχετε αντίγραφα ασφαλείας των αρχείων που κρυπτογραφείτε. Εάν το σύστημα χάσει την ισχύ ή τα σφάλματα, ορισμένα από τα αρχεία σας θα καταστραφούν ανεπανόρθωτα. Είναι πάντα σημαντικό να έχετε αντίγραφα ασφαλείας των σημαντικών αρχείων σας, ειδικά όταν κρυπτογραφείτε τη μονάδα συστήματος. Εάν πρέπει να δημιουργήσετε αντίγραφα ασφαλείας των αρχείων σας, κάντε κλικ στο κουμπί "Αναβολή" και δημιουργήστε αντίγραφα ασφαλείας των αρχείων. Στη συνέχεια, μπορείτε να επανεκκινήσετε το VeraCrypt αργότερα και να κάνετε κλικ στο System> Resume Interrupt Process για να συνεχίσετε τη διαδικασία κρυπτογράφησης.
Κάντε κλικ στο κουμπί "Κρυπτογράφηση" για να κρυπτογραφήσετε την μονάδα συστήματος του υπολογιστή σας.
Το VeraCrypt θα παρέχει πληροφορίες σχετικά με το πότε πρέπει να χρησιμοποιήσετε τη δισκέτα διάσωσης. Μετά από αυτό, θα ξεκινήσει η διαδικασία κρυπτογράφησης του σκληρού σας δίσκου.
Όταν ολοκληρωθεί η διαδικασία, η μονάδα σας θα κρυπτογραφηθεί και θα πρέπει να εισαγάγετε τον κωδικό πρόσβασής σας κάθε φορά που εκκινείτε τον υπολογιστή σας.
Εάν αποφασίσετε ότι θέλετε να καταργήσετε την κρυπτογράφηση του συστήματος στο μέλλον, ξεκινήστε τη διεπαφή VeraCrypt και κάντε κλικ στο Σύστημα> Αποκρυπτογράφηση μόνιμης κατάτμησης του συστήματος / Drive.