Εάν μεταφέρετε ευαίσθητες πληροφορίες σε μια μονάδα USB, θα πρέπει να εξετάσετε το ενδεχόμενο να χρησιμοποιήσετε κρυπτογράφηση για να ασφαλίσετε τα δεδομένα σε περίπτωση απώλειας ή κλοπής. Έχω ήδη μιλήσει για τον τρόπο κρυπτογράφησης του σκληρού σας δίσκου χρησιμοποιώντας το BitLocker για Windows ή το FileVault για Mac, και τα δύο ενσωματωμένα χαρακτηριστικά του λειτουργικού συστήματος.
Για μονάδες USB, υπάρχουν μερικοί τρόποι με τους οποίους μπορείτε να χρησιμοποιήσετε κρυπτογράφηση στις μονάδες δίσκου: χρησιμοποιώντας το BitLocker στα Windows, αγορά μιας κρυπτογραφημένης μονάδας USB από έναν τρίτο κατασκευαστή ή χρησιμοποιώντας λογισμικό κρυπτογράφησης τρίτου κατασκευαστή.
Πίνακας περιεχομένων
- Μέθοδος 1 – BitLocker στα Windows
- Μέθοδος 2 – VeraCrypt
- Μέθοδος 3 – Κρυπτογραφημένες μονάδες USB Flash από υλικό
Σε αυτό το άρθρο, θα μιλήσω και για τις τρεις μεθόδους και πώς μπορείτε να τις εφαρμόσετε. Πριν μπούμε στις λεπτομέρειες, θα πρέπει να σημειωθεί ότι καμία λύση κρυπτογράφησης δεν είναι τέλεια και εγγυημένη. Δυστυχώς, όλες οι λύσεις που αναφέρονται παρακάτω έχουν αντιμετωπίσει προβλήματα με τα χρόνια.
Τρύπες και τρωτά σημεία ασφαλείας έχουν εντοπιστεί στο BitLocker, λογισμικό κρυπτογράφησης τρίτων και πολλές κρυπτογραφημένες μονάδες USB από υλικό μπορούν να παραβιαστούν. Λοιπόν, υπάρχει νόημα στη χρήση κρυπτογράφησης; Ναι σίγουρα. Η παραβίαση και η εκμετάλλευση τρωτών σημείων είναι εξαιρετικά δύσκολη και απαιτεί πολλές τεχνικές δεξιότητες.
Δεύτερον, η ασφάλεια βελτιώνεται συνεχώς και γίνονται ενημερώσεις στο λογισμικό, το υλικολογισμικό κ.λπ. για να διατηρούνται ασφαλή τα δεδομένα. Όποια μέθοδο κι αν επιλέξετε, φροντίστε να τα κρατάτε πάντα ενημερωμένα.
Μέθοδος 1 – BitLocker στα Windows
Το BitLocker θα κρυπτογραφήσει τη μονάδα USB και στη συνέχεια θα απαιτήσει την εισαγωγή ενός κωδικού πρόσβασης κάθε φορά που συνδέεται σε υπολογιστή. Για να ξεκινήσετε να χρησιμοποιείτε το BitLocker, προχωρήστε και συνδέστε τη μονάδα USB στον υπολογιστή σας. Κάντε δεξί κλικ στη μονάδα δίσκου και κάντε κλικ στο Ενεργοποίηση BitLocker .
Στη συνέχεια, θα έχετε την επιλογή να επιλέξετε πώς θέλετε να ξεκλειδώσετε τη μονάδα δίσκου. Μπορείτε να επιλέξετε να χρησιμοποιήσετε έναν κωδικό πρόσβασης, να χρησιμοποιήσετε μια έξυπνη κάρτα ή να χρησιμοποιήσετε και τα δύο. Για τους περισσότερους προσωπικούς χρήστες, η επιλογή κωδικού πρόσβασης θα είναι η καλύτερη επιλογή.
Στη συνέχεια, θα πρέπει να επιλέξετε πώς θέλετε να αποθηκεύσετε το κλειδί ανάκτησης σε περίπτωση που ξεχάσετε τον κωδικό πρόσβασης.
Μπορείτε να το αποθηκεύσετε στον λογαριασμό σας Microsoft, να το αποθηκεύσετε σε ένα αρχείο ή να εκτυπώσετε το κλειδί ανάκτησης. Εάν το αποθηκεύσετε στον λογαριασμό σας Microsoft, θα έχετε πολύ πιο εύκολο χρόνο να ανακτήσετε τα δεδομένα σας αργότερα, καθώς θα αποθηκευτούν σε διακομιστές της Microsoft. Ωστόσο, το μειονέκτημα είναι ότι εάν οι αρχές επιβολής του νόμου θέλουν ποτέ τα δεδομένα σας, η Microsoft θα πρέπει να ανακτήσει το κλειδί ανάκτησής σας εάν εκδοθεί ένταλμα.
Εάν το αποθηκεύσετε σε ένα αρχείο, βεβαιωθείτε ότι το αρχείο είναι αποθηκευμένο σε ασφαλές μέρος. Εάν κάποιος μπορεί εύκολα να βρει το κλειδί ανάκτησης, τότε μπορεί να έχει πρόσβαση σε όλα τα δεδομένα σας. Μπορείτε να αποθηκεύσετε σε ένα αρχείο ή να εκτυπώσετε το κλειδί και στη συνέχεια να το αποθηκεύσετε σε μια κλειδαριά τράπεζας ή σε κάτι πολύ ασφαλές.
Στη συνέχεια, πρέπει να επιλέξετε πόση μονάδα δίσκου θέλετε να κρυπτογραφήσετε. Εάν είναι ολοκαίνουργιο, απλώς κρυπτογραφήστε τον χρησιμοποιημένο χώρο και θα κρυπτογραφήσει τα νέα δεδομένα όταν το προσθέσετε. Εάν υπάρχει ήδη κάτι σε αυτό, τότε απλώς κρυπτογραφήστε ολόκληρη τη μονάδα δίσκου.
Ανάλογα με την έκδοση των Windows που χρησιμοποιείτε, ενδέχεται να μην βλέπετε αυτήν την οθόνη. Στα Windows 10, θα σας ζητηθεί να επιλέξετε μεταξύ της νέας λειτουργίας κρυπτογράφησης ή της συμβατής λειτουργίας. Τα Windows 10 έχουν καλύτερη και ισχυρότερη κρυπτογράφηση, η οποία δεν θα είναι συμβατή με προηγούμενες εκδόσεις των Windows. Εάν θέλετε περισσότερη ασφάλεια, χρησιμοποιήστε τη νέα λειτουργία, αλλά εάν πρέπει να συνδέσετε τη μονάδα δίσκου σε παλαιότερες εκδόσεις των Windows, χρησιμοποιήστε τη συμβατή λειτουργία.
Μετά από αυτό, θα αρχίσει να κρυπτογραφεί τη μονάδα δίσκου. Ο χρόνος θα εξαρτηθεί από το πόσο μεγάλη είναι η μονάδα δίσκου σας και πόσα δεδομένα πρέπει να κρυπτογραφηθούν.
Τώρα, εάν μεταβείτε σε άλλο μηχάνημα Windows 10 και συνδέσετε τη μονάδα δίσκου, θα δείτε ένα μικρό μήνυμα να εμφανίζεται στην περιοχή ειδοποιήσεων. Σε παλαιότερες εκδόσεις των Windows, απλώς μεταβείτε στον Explorer.
Θα δείτε επίσης ότι το εικονίδιο μονάδας δίσκου έχει μια κλειδαριά όταν προβάλλετε τις μονάδες δίσκου στον Explorer.
Τέλος, όταν κάνετε διπλό κλικ στη μονάδα δίσκου για πρόσβαση σε αυτήν, θα σας ζητηθεί να εισαγάγετε τον κωδικό πρόσβασης. Εάν κάνετε κλικ στην επιλογή Περισσότερες επιλογές , θα δείτε επίσης την επιλογή χρήσης του κλειδιού ανάκτησης.
Εάν θέλετε να απενεργοποιήσετε το BitLocker αργότερα, απλώς κάντε δεξί κλικ στη μονάδα δίσκου και επιλέξτε Διαχείριση BitLocker . Στη συνέχεια, κάντε κλικ στο Απενεργοποίηση BitLocker στη λίστα των συνδέσμων.
Μπορείτε επίσης να αλλάξετε τον κωδικό πρόσβασης, να δημιουργήσετε ξανά αντίγραφα ασφαλείας του κλειδιού ανάκτησης, να προσθέσετε επαλήθευση έξυπνης κάρτας και να ενεργοποιήσετε ή να απενεργοποιήσετε το αυτόματο κλείδωμα. Συνολικά, είναι ένας απλός και ασφαλής τρόπος κρυπτογράφησης μιας μονάδας flash που δεν απαιτεί εργαλεία τρίτων.
Μέθοδος 2 – VeraCrypt
Υπάρχουν πολλά λογισμικά κρυπτογράφησης δεδομένων τρίτων που ισχυρίζονται ότι είναι ασφαλή και ασφαλή, αλλά δεν έχει γίνει κανένας έλεγχος για να διασφαλιστεί αυτή η λεγόμενη ποιότητα. Όταν πρόκειται για κρυπτογράφηση, πρέπει να βεβαιωθείτε ότι ο κώδικας ελέγχεται από ομάδες επαγγελματιών ασφαλείας.
Το μόνο πρόγραμμα που θα πρότεινα αυτή τη στιγμή θα ήταν το VeraCrypt , το οποίο βασίζεται στο παλαιότερα δημοφιλές TrueCrypt. Μπορείτε ακόμα να κατεβάσετε το TrueCrypt 7.1a , το οποίο είναι η μόνη προτεινόμενη έκδοση για λήψη, αλλά δεν εργάζεται πλέον. Ο κωδικός έχει ελεγχθεί και ευτυχώς δεν βρέθηκαν σημαντικές ευπάθειες ασφαλείας.
Ωστόσο, έχει κάποια προβλήματα και επομένως δεν πρέπει να χρησιμοποιείται πλέον. Η VeraCrypt πήρε βασικά το TrueCrypt και διόρθωσε τα περισσότερα από τα ζητήματα που βρέθηκαν στον έλεγχο. Για να ξεκινήσετε, κατεβάστε το VeraCrypt και στη συνέχεια εγκαταστήστε το στο σύστημά σας.
Όταν εκτελείτε το πρόγραμμα, θα εμφανιστεί ένα παράθυρο με ένα σωρό γράμματα μονάδας δίσκου και μερικά κουμπιά. Θέλουμε να ξεκινήσουμε δημιουργώντας έναν νέο τόμο, οπότε κάντε κλικ στο κουμπί Δημιουργία τόμου .
Ο οδηγός δημιουργίας τόμου θα εμφανιστεί και θα έχετε μερικές επιλογές. Μπορείτε να επιλέξετε να δημιουργήσετε ένα κοντέινερ κρυπτογραφημένου αρχείου ή μπορείτε να επιλέξετε να κρυπτογραφήσετε ένα διαμέρισμα/δίσκο εκτός συστήματος . Η πρώτη επιλογή θα δημιουργήσει έναν εικονικό κρυπτογραφημένο δίσκο αποθηκευμένο σε ένα μόνο αρχείο. Η δεύτερη επιλογή θα κρυπτογραφήσει ολόκληρη τη μονάδα flash USB. Με την πρώτη επιλογή, μπορείτε να αποθηκεύσετε ορισμένα δεδομένα στον κρυπτογραφημένο τόμο και η υπόλοιπη μονάδα δίσκου να περιέχει μη κρυπτογραφημένα δεδομένα.
Δεδομένου ότι αποθηκεύω ευαίσθητες πληροφορίες μόνο σε μία μονάδα USB, προτιμώ πάντα την κρυπτογράφηση ολόκληρης της μονάδας δίσκου.
Στην επόμενη οθόνη, πρέπει να επιλέξετε μεταξύ της δημιουργίας ενός τόμου S tandard VeraCrypt ή ενός Hidden VeraCrypt τόμου . Φροντίστε να κάνετε κλικ στον σύνδεσμο για να καταλάβετε λεπτομερώς τη διαφορά. Βασικά, αν θέλετε κάτι εξαιρετικά ασφαλές, χρησιμοποιήστε τον κρυφό τόμο γιατί δημιουργεί έναν δεύτερο κρυπτογραφημένο τόμο μέσα στον πρώτο κρυπτογραφημένο τόμο. Θα πρέπει να αποθηκεύσετε τα πραγματικά ευαίσθητα δεδομένα στον δεύτερο κρυπτογραφημένο τόμο και ορισμένα πλαστά δεδομένα στον πρώτο κρυπτογραφημένο τόμο.
Με αυτόν τον τρόπο, εάν κάποιος σας αναγκάσει να εγκαταλείψετε τον κωδικό πρόσβασής σας, θα δει μόνο τα περιεχόμενα του πρώτου τόμου και όχι του δεύτερου. Δεν υπάρχει επιπλέον πολυπλοκότητα κατά την πρόσβαση στον κρυφό τόμο, απλά πρέπει να εισαγάγετε έναν διαφορετικό κωδικό πρόσβασης όταν τοποθετείτε τη μονάδα δίσκου, επομένως θα πρότεινα να χρησιμοποιήσετε τον κρυφό τόμο για επιπλέον ασφάλεια.
Εάν επιλέξετε την επιλογή κρυφού τόμου, φροντίστε να επιλέξετε την Κανονική λειτουργία στην επόμενη οθόνη, ώστε το VeraCrypt να δημιουργήσει τον κανονικό τόμο και τον κρυφό τόμο για εσάς. Στη συνέχεια, πρέπει να επιλέξετε τη θέση του τόμου.
Κάντε κλικ στο κουμπί Επιλογή συσκευής και, στη συνέχεια, αναζητήστε την αφαιρούμενη συσκευή σας. Σημειώστε ότι μπορείτε να επιλέξετε ένα διαμέρισμα ή ολόκληρη τη συσκευή. Ενδέχεται να αντιμετωπίσετε ορισμένα προβλήματα εδώ, επειδή προσπαθώντας να επιλέξω Αφαιρούμενος δίσκος 1 , μου δόθηκε ένα μήνυμα σφάλματος που έλεγε ότι οι κρυπτογραφημένοι τόμοι μπορούν να δημιουργηθούν μόνο σε συσκευές που δεν περιέχουν διαμερίσματα.
Δεδομένου ότι το USB stick μου είχε μόνο ένα διαμέρισμα, κατέληξα απλώς να επιλέξω το /Device/Harddisk/Partition1 E: και λειτούργησε μια χαρά. Εάν επιλέξετε να δημιουργήσετε έναν κρυφό τόμο, η επόμενη οθόνη θα ορίσει τις επιλογές για την εξωτερική ένταση.
Εδώ πρέπει να επιλέξετε τον αλγόριθμο κρυπτογράφησης και τον αλγόριθμο κατακερματισμού. Εάν δεν έχετε ιδέα τι σημαίνει κάτι, απλώς αφήστε το στην προεπιλογή και κάντε κλικ στο Επόμενο. Στην επόμενη οθόνη θα οριστεί το μέγεθος του εξωτερικού τόμου, το οποίο θα έχει το ίδιο μέγεθος με το διαμέρισμα. Σε αυτό το σημείο, πρέπει να εισαγάγετε έναν κωδικό πρόσβασης εξωτερικού τόμου.
Σημειώστε ότι οι κωδικοί πρόσβασης για τον εξωτερικό τόμο και τον κρυφό τόμο πρέπει να είναι πολύ διαφορετικοί, γι' αυτό σκεφτείτε μερικούς καλούς, μεγάλους και ισχυρούς κωδικούς πρόσβασης. Στην επόμενη οθόνη, πρέπει να επιλέξετε αν θέλετε να υποστηρίζετε μεγάλα αρχεία ή όχι. Προτείνουν όχι, επομένως επιλέξτε ναι μόνο εάν χρειάζεται πραγματικά να αποθηκεύσετε αρχεία μεγαλύτερα από 4 GB στη μονάδα δίσκου.
Στη συνέχεια, πρέπει να διαμορφώσετε την εξωτερική ένταση και θα συνιστούσα να μην αλλάξετε καμία από τις ρυθμίσεις εδώ. Το σύστημα αρχείων FAT είναι καλύτερο για το VeraCrypt. Κάντε κλικ στο κουμπί Μορφοποίηση και θα διαγράψει τα πάντα στη μονάδα δίσκου και, στη συνέχεια, θα ξεκινήσει η διαδικασία δημιουργίας για τον εξωτερικό τόμο.
Αυτό θα πάρει λίγο χρόνο, επειδή αυτή η μορφή εγγράφει πραγματικά τυχαία δεδομένα σε ολόκληρη τη μονάδα δίσκου σε αντίθεση με τη γρήγορη μορφή που εμφανίζεται συνήθως στα Windows. Μόλις ολοκληρωθεί, θα σας ζητηθεί να προχωρήσετε και να αντιγράψετε δεδομένα στον εξωτερικό τόμο. Αυτά υποτίθεται ότι είναι τα ψεύτικα ευαίσθητα δεδομένα σας.
Αφού αντιγράψετε τα δεδομένα, θα ξεκινήσετε τώρα τη διαδικασία για τον κρυφό τόμο. Εδώ πρέπει να επιλέξετε ξανά τον τύπο κρυπτογράφησης, τον οποίο θα άφηνα μόνο του, εκτός αν ξέρετε τι σημαίνει όλο αυτό. Κάντε κλικ στο Επόμενο και τώρα έχετε τη δυνατότητα να επιλέξετε το μέγεθος του κρυφού τόμου. Εάν είστε βέβαιοι ότι δεν πρόκειται να προσθέσετε τίποτα άλλο στην εξωτερική ένταση, μπορείτε απλώς να μεγιστοποιήσετε την κρυφή ένταση.
Ωστόσο, μπορείτε να κάνετε και το μέγεθος του κρυφού τόμου μικρότερο αν θέλετε. Αυτό θα σας δώσει περισσότερο χώρο στον εξωτερικό όγκο.
Στη συνέχεια, πρέπει να δώσετε στον κρυφό τόμο σας έναν κωδικό πρόσβασης και στη συνέχεια να κάνετε κλικ στην επιλογή Μορφοποίηση στην επόμενη οθόνη για να δημιουργήσετε τον κρυφό τόμο. Τέλος, θα λάβετε ένα μήνυμα που θα σας λέει πώς να αποκτήσετε πρόσβαση στον κρυφό τόμο.
Σημειώστε ότι ο μόνος τρόπος πρόσβασης στη μονάδα δίσκου τώρα είναι χρησιμοποιώντας το VeraCrypt. Εάν προσπαθήσετε να κάνετε κλικ στο γράμμα της μονάδας δίσκου στα Windows, θα λάβετε απλώς ένα μήνυμα σφάλματος που λέει ότι η μονάδα δίσκου δεν μπορεί να αναγνωριστεί και πρέπει να μορφοποιηθεί. Μην το κάνετε αν δεν θέλετε να χάσετε όλα τα κρυπτογραφημένα δεδομένα σας!
Αντίθετα, ανοίξτε το VeraCrypt και επιλέξτε πρώτα ένα γράμμα μονάδας δίσκου από τη λίστα στην κορυφή. Στη συνέχεια, κάντε κλικ στο Επιλογή συσκευής και επιλέξτε το διαμέρισμα αφαιρούμενου δίσκου από τη λίστα. Τέλος, κάντε κλικ στο κουμπί Mount . Εδώ θα σας ζητηθεί να εισαγάγετε τον κωδικό πρόσβασης. Εάν εισαγάγετε τον κωδικό πρόσβασης του εξωτερικού τόμου, αυτός ο τόμος θα προσαρτηθεί στο νέο γράμμα μονάδας δίσκου. Εάν εισαγάγετε τον κωδικό πρόσβασης του κρυφού τόμου, τότε αυτός ο τόμος θα φορτωθεί.
Πολύ ωραίο σωστά!? Τώρα έχετε μια εξαιρετικά ασφαλή κρυπτογραφημένη μονάδα flash USB που θα είναι αδύνατη για κανέναν να έχει πρόσβαση.
Μέθοδος 3 – Κρυπτογραφημένες μονάδες USB Flash από υλικό
Η τρίτη επιλογή σας είναι να αγοράσετε μια κρυπτογραφημένη μονάδα flash USB. Ποτέ μην αγοράζετε μια μονάδα δίσκου flash κρυπτογραφημένης λογισμικού, επειδή πιθανότατα χρησιμοποιεί κάποιο αποκλειστικό αλγόριθμο κρυπτογράφησης που δημιουργήθηκε από την εταιρεία και έχει πολύ μεγαλύτερες πιθανότητες να παραβιαστεί.
Παρόλο που οι μέθοδοι 1 και 2 είναι εξαιρετικές, εξακολουθούν να είναι λύσεις κρυπτογράφησης λογισμικού, οι οποίες δεν είναι τόσο ιδανικές όσο μια λύση βασισμένη στο υλικό. Η κρυπτογράφηση υλικού επιτρέπει ταχύτερη πρόσβαση στα δεδομένα στη μονάδα δίσκου, αποτρέπει επιθέσεις πριν από την εκκίνηση και αποθηκεύει τα κλειδιά κρυπτογράφησης σε ένα τσιπ, καταργώντας την ανάγκη για εξωτερικά αποθηκευμένα κλειδιά ανάκτησης.
Όταν αγοράζετε μια κρυπτογραφημένη συσκευή υλικού, βεβαιωθείτε ότι χρησιμοποιεί AES-256 bit ή είναι συμβατή με το FIPS. Η κύρια σύστασή μου όσον αφορά τις αξιόπιστες εταιρείες είναι η IronKey .
Βρίσκονται στην επιχείρηση εδώ και πολύ καιρό και διαθέτουν ορισμένα προϊόντα πραγματικά υψηλής ασφάλειας για τους καταναλωτές μέχρι τις επιχειρήσεις. Εάν χρειάζεστε πραγματικά μερικές ασφαλείς μονάδες flash και δεν θέλετε να το κάνετε μόνοι σας, τότε αυτή είναι η καλύτερη επιλογή. Δεν είναι φθηνό, αλλά τουλάχιστον μπορείτε να αισθάνεστε καλά που τα δεδομένα σας αποθηκεύονται με ασφάλεια.
Θα δείτε ένα σωρό φτηνές επιλογές σε ιστότοπους όπως το Amazon, αλλά αν διαβάσετε τις κριτικές, θα βρείτε πάντα άτομα που «σοκαρίστηκαν» όταν συνέβαινε κάτι και μπορούσαν να έχουν πρόσβαση στα δεδομένα χωρίς να πληκτρολογήσουν τον κωδικό πρόσβασής τους ή κάτι παρόμοιο.
Ας ελπίσουμε ότι αυτό το σε βάθος άρθρο σας δίνει μια καλή ιδέα για το πώς μπορείτε να κρυπτογραφήσετε δεδομένα σε μια μον��δα flash και να έχετε πρόσβαση σε αυτά με ασφάλεια. Εάν έχετε οποιεσδήποτε ερωτήσεις, μη διστάσετε να σχολιάσετε. Απολαμβάνω!