Nëse mbani informacione të ndjeshme në një disk USB, duhet të konsideroni përdorimin e enkriptimit për të siguruar të dhënat në rast humbjeje ose vjedhjeje. Unë kam folur tashmë se si të kriptoni hard diskun tuaj duke përdorur BitLocker për Windows ose FileVault për Mac, të dyja veçoritë e integruara të sistemit operativ.
Për disqet USB, ka disa mënyra se si mund të përdorni enkriptimin në disqe: duke përdorur BitLocker në Windows, duke blerë një disk USB të koduar nga një palë e tretë ose duke përdorur softuer enkriptimi të palëve të treta.
Tabela e Përmbajtjes
- Metoda 1 - BitLocker në Windows
- Metoda 2 - VeraCrypt
- Metoda 3 – Disqet USB të koduar me harduer
Në këtë artikull, unë do të flas për të tre metodat dhe si mund t'i zbatoni ato. Përpara se të futemi në detaje, duhet theksuar se asnjë zgjidhje enkriptimi nuk është perfekte dhe e garantuar. Fatkeqësisht, të gjitha zgjidhjet e përmendura më poshtë kanë hasur në probleme gjatë viteve.
Vrimat dhe dobësitë e sigurisë janë gjetur në BitLocker, softueri i enkriptimit të palëve të treta dhe shumë disqe USB të koduar me harduer mund të hakohen. Pra, a ka ndonjë pikë për të përdorur enkriptimin? Po, patjetër. Hakerimi dhe shfrytëzimi i dobësive është jashtëzakonisht i vështirë dhe kërkon shumë aftësi teknike.
Së dyti, siguria është gjithmonë duke u përmirësuar dhe përditësimet bëhen në softuer, firmware, etj për të mbajtur të dhënat të sigurta. Cilado metodë që zgjidhni, sigurohuni që të mbani gjithmonë gjithçka të përditësuar.
Metoda 1 - BitLocker në Windows
BitLocker do të kodojë diskun tuaj USB dhe më pas do të kërkojë që të futet një fjalëkalim sa herë që lidhet me një kompjuter. Për të filluar përdorimin e BitLocker, vazhdoni dhe lidhni diskun tuaj USB me kompjuterin tuaj. Klikoni me të djathtën në disk dhe klikoni " Aktivizoni BitLocker " .
Më pas, do të keni mundësinë të zgjidhni se si dëshironi të zhbllokoni diskun. Mund të zgjidhni të përdorni një fjalëkalim, të përdorni një kartë inteligjente ose t'i përdorni të dyja. Për shumicën e përdoruesve personalë, opsioni i fjalëkalimit do të jetë zgjidhja më e mirë.
Më pas, do t'ju duhet të zgjidhni se si dëshironi të ruani çelësin e rikuperimit në rast se harrohet fjalëkalimi.
Mund ta ruani në llogarinë tuaj të Microsoft, ta ruani në një skedar ose të printoni çelësin e rikuperimit. Nëse e ruani në llogarinë tuaj të Microsoft, do ta keni shumë më të lehtë t'i rikuperoni të dhënat tuaja më vonë, pasi ato do të ruhen në serverët e Microsoft. Megjithatë, e keqja është se nëse zbatimi i ligjit dëshiron ndonjëherë të dhënat tuaja, Microsoft do të duhet të mbajë çelësin tuaj të rikuperimit nëse i jepet një urdhër.
Nëse e ruani në një skedar, sigurohuni që skedari të ruhet diku të sigurt. Nëse dikush mund ta gjejë lehtësisht çelësin e rikuperimit, atëherë ai mund të ketë akses në të gjitha të dhënat tuaja. Mund ta ruani në një skedar ose të printoni çelësin dhe më pas ta ruani atë në një kuti me kyç banke ose diçka shumë të sigurt.
Më pas, ju duhet të zgjidhni se sa nga disku dëshironi të enkriptoni. Nëse është krejt e re, thjesht enkriptoni hapësirën e përdorur dhe do t'i kodojë të dhënat e reja kur t'i shtoni. Nëse tashmë ka diçka në të, atëherë thjesht kodoni të gjithë diskun.
Në varësi të versionit të Windows që përdorni, mund të mos e shihni këtë ekran. Në Windows 10, do t'ju kërkohet të zgjidhni midis modalitetit të ri të kriptimit ose mënyrës së pajtueshme. Windows 10 ka kriptim më të mirë dhe më të fortë, i cili nuk do të jetë i pajtueshëm me versionet e mëparshme të Windows. Nëse dëshironi më shumë siguri, shkoni me modalitetin e ri, por nëse keni nevojë të lidhni diskun me versionet më të vjetra të Windows, shkoni me modalitetin e përputhshëm.
Pas kësaj, ajo do të fillojë të enkriptojë diskun. Koha do të varet nga sa i madh është disku juaj dhe sa të dhëna duhet të kodohen.
Tani, nëse shkoni në një makinë tjetër Windows 10 dhe futni diskun, do të shihni një mesazh të vogël që shfaqet në zonën e njoftimeve. Në versionet e mëparshme të Windows, thjesht shkoni te Explorer.
Ju gjithashtu do të shihni se ikona e diskut ka një kyç në të kur shikoni disqet në Explorer.
Më në fund, kur klikoni dy herë në diskun për të hyrë në të, do t'ju kërkohet të vendosni fjalëkalimin. Nëse klikoni " Më shumë opsione ", do të shihni gjithashtu opsionin për përdorimin e çelësit të rikuperimit.
Nëse dëshironi të çaktivizoni BitLocker në një moment të mëvonshëm, thjesht kliko me të djathtën në disk dhe zgjidhni Menaxho BitLocker . Pastaj klikoni në Turn off BitLocker në listën e lidhjeve.
Mund të ndryshoni gjithashtu fjalëkalimin, të kopjoni përsëri çelësin e rikuperimit, të shtoni verifikimin e kartës inteligjente dhe të aktivizoni ose çaktivizoni kyçjen automatike. Në përgjithësi, është një mënyrë e thjeshtë dhe e sigurt për të kriptuar një flash drive që nuk kërkon mjete të palëve të treta.
Metoda 2 - VeraCrypt
Ka shumë softuer për enkriptimin e të dhënave të palëve të treta që pretendojnë se janë të sigurt dhe të sigurt, por asnjë auditim nuk është bërë për të siguruar këtë të ashtuquajtur cilësi. Kur bëhet fjalë për kriptim, duhet të siguroheni që kodi është duke u audituar nga ekipe profesionistësh të sigurisë.
I vetmi program që do të rekomandoja në këtë kohë do të ishte VeraCrypt , i cili bazohet në TrueCrypt më parë popullor. Ju ende mund të shkarkoni TrueCrypt 7.1a , i cili është i vetmi version i rekomanduar për t'u shkarkuar, por nuk po punohet më. Kodi është audituar dhe fatmirësisht nuk është gjetur asnjë dobësi e madhe e sigurisë.
Megjithatë, ai ka disa probleme dhe për këtë arsye nuk duhet të përdoret më. VeraCrypt në thelb mori TrueCrypt dhe rregulloi shumicën e çështjeve që u gjetën në auditim. Për të filluar, shkarkoni VeraCrypt dhe më pas instaloni në sistemin tuaj.
Kur të ekzekutoni programin, do të merrni një dritare me një mori shkronjash të diskut dhe disa butona. Ne duam të fillojmë duke krijuar një vëllim të ri, kështu që klikoni në butonin Krijo vëllim .
Magjistari i krijimit të vëllimit do të shfaqet dhe do të keni disa opsione. Mund të zgjidhni të krijoni një kontejner skedari të koduar ose mund të zgjidhni të Enkriptoni një ndarje/disk jo-sistem . Opsioni i parë do të krijojë një disk të koduar virtual të ruajtur në një skedar të vetëm. Opsioni i dytë do të kodojë të gjithë diskun tuaj USB. Me opsionin e parë, mund të ruani disa të dhëna në vëllimin e koduar dhe pjesa tjetër e diskut mund të përmbajë të dhëna të pakriptuara.
Meqenëse ruaj informacione të ndjeshme vetëm në një disk USB, gjithmonë shkoj me enkriptimin e të gjithë opsionit të diskut.
Në ekranin tjetër, duhet të zgjidhni midis krijimit të një vëllimi S tandard VeraCrypt ose një vëllimi të fshehur VeraCrypt . Sigurohuni që të klikoni në lidhjen për të kuptuar në detaje ndryshimin. Në thelb, nëse doni diçka super të sigurt, shkoni me volumin e fshehur sepse krijon një vëllim të dytë të koduar brenda vëllimit të parë të koduar. Ju duhet të ruani të dhënat reale të ndjeshme në vëllimin e dytë të koduar dhe disa të dhëna të rreme në vëllimin e parë të koduar.
Në këtë mënyrë, nëse dikush ju detyron të hiqni dorë nga fjalëkalimi, ai do të shohë vetëm përmbajtjen e vëllimit të parë, jo të dytë. Nuk ka asnjë kompleksitet shtesë kur qaseni në volumin e fshehur, thjesht duhet të vendosni një fjalëkalim tjetër kur montoni diskun, kështu që unë do të sugjeroja të përdorni volumin e fshehur për siguri shtesë.
Nëse zgjidhni opsionin e volumit të fshehur, sigurohuni që të zgjidhni modalitetin Normal në ekranin tjetër në mënyrë që VeraCrypt të krijojë volumin normal dhe volumin e fshehur për ju. Tjetra, ju duhet të zgjidhni vendndodhjen e volumit.
Klikoni në butonin Zgjidh pajisjen dhe më pas kërkoni pajisjen tuaj të lëvizshme. Vini re se mund të zgjidhni një ndarje ose të gjithë pajisjen. Mund të hasni disa probleme këtu sepse përpjekja për të zgjedhur Disk të heqshëm 1 më dha një mesazh gabimi që thoshte se vëllimet e koduara mund të krijohen vetëm në pajisjet që nuk përmbajnë ndarje.
Meqenëse USB-ja ime kishte vetëm një ndarje, përfundova duke zgjedhur vetëm /Device/Harddisk/Partition1 E: dhe funksionoi mirë. Nëse keni zgjedhur të krijoni një volum të fshehur, ekrani tjetër do të vendosë opsionet për volumin e jashtëm.
Këtu duhet të zgjidhni algoritmin e enkriptimit dhe algoritmin hash. Nëse nuk e keni idenë se çfarë do të thotë diçka, thjesht lini atë në parazgjedhje dhe klikoni Next. Ekrani tjetër do të vendosë madhësinë e vëllimit të jashtëm, i cili do të jetë i njëjtë me atë të ndarjes. Në këtë pikë, duhet të vendosni një fjalëkalim të vëllimit të jashtëm.
Vini re se fjalëkalimet për vëllimin e jashtëm dhe vëllimin e fshehur duhet të jenë shumë të ndryshme, kështu që mendoni për disa fjalëkalime të mira, të gjata dhe të forta. Në ekranin tjetër, duhet të zgjidhni nëse dëshironi të mbështesni skedarë të mëdhenj apo jo. Ata rekomandojnë jo, kështu që zgjidhni po vetëm nëse vërtet keni nevojë të ruani skedarë më të mëdhenj se 4 GB në disk.
Më pas, duhet të formatoni volumin e jashtëm dhe unë do të rekomandoja të mos ndryshoni asnjë nga cilësimet këtu. Sistemi i skedarëve FAT është më i mirë për VeraCrypt. Klikoni butonin Format dhe do të fshijë gjithçka në diskun dhe më pas do të fillojë procesin e krijimit për volumin e jashtëm.
Kjo do të marrë pak kohë, sepse ky format në fakt shkruan të dhëna të rastësishme në të gjithë diskun në krahasim me formatin e shpejtë që zakonisht ndodh në Windows. Pasi të përfundoni, do t'ju kërkohet të vazhdoni dhe të kopjoni të dhënat në vëllimin e jashtëm. Këto supozohet të jenë të dhënat tuaja të ndjeshme të rreme.
Pasi të kopjoni të dhënat, tani do të filloni procesin për vëllimin e fshehur. Këtu ju duhet të zgjidhni përsëri llojin e kriptimit, të cilin unë do ta lija vetëm nëse nuk e dini se çfarë do të thotë e gjithë kjo. Klikoni Next dhe tani keni mundësinë të zgjidhni madhësinë e volumit të fshehur. Nëse jeni i sigurt se nuk do të shtoni asgjë tjetër në volumin e jashtëm, thjesht mund të maksimizoni volumin e fshehur.
Sidoqoftë, nëse dëshironi, mund ta zvogëloni edhe madhësinë e vëllimit të fshehur. Kjo do t'ju japë më shumë hapësirë në vëllimin e jashtëm.
Më pas, duhet t'i jepni volumit tuaj të fshehur një fjalëkalim dhe më pas klikoni Format në ekranin tjetër për të krijuar volumin e fshehur. Më në fund, do të merrni një mesazh që ju tregon se si të përdorni volumin e fshehur.
Vini re se e vetmja mënyrë për të hyrë në diskun tani është duke përdorur VeraCrypt. Nëse përpiqeni të klikoni në shkronjën e diskut në Windows, thjesht do të merrni një mesazh gabimi duke thënë se disku nuk mund të njihet dhe duhet të formatohet. Mos e bëni këtë nëse nuk dëshironi të humbni të gjitha të dhënat tuaja të koduara!
Në vend të kësaj, hapni VeraCrypt dhe së pari zgjidhni një shkronjë disku nga lista në krye. Pastaj klikoni në Zgjidh pajisjen dhe zgjidhni ndarjen e diskut të lëvizshëm nga lista. Së fundi, klikoni butonin Mount . Këtu do t'ju kërkohet të vendosni fjalëkalimin. Nëse futni fjalëkalimin e vëllimit të jashtëm, ai vëllim do të montohet në shkronjën e re të diskut. Nëse futni fjalëkalimin e volumit të fshehur, atëherë ai vëllim do të ngarkohet.
Shumë bukur apo jo!? Tani ju keni një USB flash drive të enkriptuar me softuer super të sigurt që do të jetë e pamundur për këdo që të ketë akses.
Metoda 3 – Disqet USB të koduar me harduer
Opsioni juaj i tretë është të blini një USB flash drive të koduar me harduer. Asnjëherë mos blini një flash drive të koduar me softuer, sepse me siguri po përdor një algoritëm enkriptimi të pronarit të krijuar nga kompania dhe ka një shans shumë më të lartë për t'u hakuar.
Edhe pse metoda 1 dhe 2 janë të shkëlqyera, ato janë ende zgjidhje të enkriptimit të softuerit, të cilat nuk janë aq ideale sa një zgjidhje e bazuar në harduer. Kriptimi i harduerit lejon akses më të shpejtë në të dhënat në disk, parandalon sulmet para nisjes dhe ruan çelësat e enkriptimit në një çip, duke hequr nevojën për çelësa rikuperimi të ruajtura jashtë.
Kur blini një pajisje të koduar harduerike, sigurohuni që ajo përdor AES-256 bit ose është në përputhje me FIPS. Rekomandimi im kryesor përsa i përket kompanive të besueshme është IronKey .
Ata kanë qenë në biznes për një kohë shumë të gjatë dhe kanë disa produkte me siguri të lartë për konsumatorët deri në ndërmarrje. Nëse vërtet keni nevojë për disa disqe të sigurta flash dhe nuk doni ta bëni vetë, atëherë kjo është zgjidhja më e mirë. Nuk është i lirë, por të paktën mund të ndiheni mirë që të dhënat tuaja ruhen në mënyrë të sigurt.
Do të shihni një mori opsionesh të lira në sajte si Amazon, por nëse lexoni komentet, gjithmonë do të gjeni njerëz që ishin "tronditur" kur ndodhi diçka dhe ata ishin në gjendje të aksesonin të dhënat pa shtypur fjalëkalimin e tyre ose diçka e ngjashme.
Shpresojmë, ky artikull i thelluar ju jep një ide të mirë se si mund të kriptoni të dhënat në një flash drive dhe t'i qaseni në mënyrë të sigurt. Nëse keni ndonjë pyetje, mos ngurroni të komentoni. Kënaquni!