Ef þú ert með viðkvæmar upplýsingar á USB-drifi ættir þú að íhuga að nota dulkóðun til að tryggja gögnin ef þau tapast eða þjófnaði. Ég hef þegar talað um hvernig á að dulkóða harða diskinn með BitLocker fyrir Windows eða FileVault fyrir Mac, bæði innbyggða stýrikerfiseiginleika.
Fyrir USB drif eru nokkrar leiðir til að nota dulkóðun á drifunum: nota BitLocker á Windows, kaupa vélbúnaðar dulkóðað USB drif frá þriðja aðila eða nota dulkóðunarhugbúnað frá þriðja aðila.
Efnisyfirlit
- Aðferð 1 - BitLocker á Windows
- Aðferð 2 - VeraCrypt
- Aðferð 3 - Dulkóðuð USB Flash drif með vélbúnaði
Í þessari grein ætla ég að tala um allar þrjár aðferðirnar og hvernig þú getur útfært þær. Áður en við förum út í smáatriðin skal tekið fram að engin dulkóðunarlausn er fullkomin og tryggð. Því miður hafa allar lausnirnar sem nefndar eru hér að neðan lent í vandræðum í gegnum árin.
Öryggisgöt og veikleikar hafa fundist í BitLocker, dulkóðunarhugbúnað frá þriðja aðila og mikið af vélbúnaðardulkóðuðum USB-drifum er hægt að hakka. Svo er einhver tilgangur að nota dulkóðun? Já örugglega. Að hakka og nýta veikleika er mjög erfitt og krefst mikillar tæknikunnáttu.
Í öðru lagi er alltaf verið að bæta öryggi og uppfærslur eru gerðar á hugbúnaði, fastbúnaði osfrv til að halda gögnum öruggum. Hvaða aðferð sem þú velur, vertu viss um að hafa alltaf allt uppfært.
Aðferð 1 - BitLocker á Windows
BitLocker mun dulkóða USB drifið þitt og krefjast þess að lykilorð sé slegið inn þegar það er tengt við tölvu. Til að byrja að nota BitLocker skaltu halda áfram og tengja USB drifið við tölvuna þína. Hægrismelltu á drifið og smelltu á Kveiktu á BitLocker .
Næst muntu hafa möguleika á að velja hvernig þú vilt opna drifið. Þú getur valið um að nota lykilorð, nota snjallkort eða nota bæði. Fyrir flesta persónulega notendur mun lykilorðsvalkosturinn vera besti kosturinn.
Næst þarftu að velja hvernig þú vilt vista endurheimtarlykilinn ef lykilorðið gleymist.
Þú getur vistað það á Microsoft reikningnum þínum, vistað í skrá eða prentað endurheimtarlykilinn. Ef þú vistar það á Microsoft reikningnum þínum, muntu eiga miklu auðveldara með að endurheimta gögnin þín síðar þar sem þau verða geymd á Microsoft netþjónum. Hins vegar er gallinn sá að ef löggæsla vill einhvern tíma fá gögnin þín, þá verður Microsoft að hlaða upp endurheimtarlyklinum þínum ef veitt er heimild.
Ef þú vistar hana í skrá, vertu viss um að skráin sé geymd einhvers staðar á öruggum stað. Ef einhver getur auðveldlega fundið endurheimtarlykilinn getur hann nálgast öll gögnin þín. Þú getur vistað í skrá eða prentað lykilinn og geymt hann síðan í bankalásboxi eða einhverju mjög öruggu.
Næst þarftu að velja hversu mikið af drifinu þú vilt dulkóða. Ef það er glænýtt skaltu bara dulkóða notaða rýmið og það mun dulkóða nýju gögnin þegar þú bætir þeim við. Ef það er nú þegar eitthvað á því, þá bara dulkóða allt drifið.
Það fer eftir því hvaða útgáfu af Windows þú ert að nota, þú gætir ekki séð þennan skjá. Í Windows 10 verður þú beðinn um að velja á milli nýja dulkóðunarhamsins eða samhæfðu hamsins. Windows 10 hefur betri og sterkari dulkóðun, sem mun ekki vera samhæft við fyrri útgáfur af Windows. Ef þú vilt meira öryggi, farðu með nýja stillinguna, en ef þú þarft að tengja drifið við eldri útgáfur af Windows skaltu fara með samhæfan hátt.
Eftir þetta mun það byrja að dulkóða drifið. Tíminn fer eftir því hversu stór drifið þitt er og hversu mikið af gögnum þarf að dulkóða.
Nú ef þú ferð í aðra Windows 10 vél og tengir drifið í, muntu sjá smá skilaboð birtast á tilkynningasvæðinu. Í fyrri útgáfum af Windows, farðu bara í Explorer.
Þú munt líka sjá að driftáknið er með læsingu þegar þú skoðar drif í Explorer.
Að lokum, þegar þú tvísmellir á drifið til að fá aðgang að því, verðurðu beðinn um að slá inn lykilorðið. Ef þú smellir á Fleiri valkostir muntu einnig sjá möguleikann á að nota endurheimtarlykilinn.
Ef þú vilt slökkva á BitLocker síðar skaltu bara hægrismella á drifið og velja Manage BitLocker . Smelltu síðan á Slökktu á BitLocker í tenglalistanum.
Þú getur líka breytt lykilorðinu, tekið öryggisafrit af endurheimtarlyklinum aftur, bætt við snjallkortastaðfestingu og kveikt eða slökkt á sjálfvirkri læsingu. Á heildina litið er það einföld og örugg leið til að dulkóða glampi drif sem krefst ekki verkfæra frá þriðja aðila.
Aðferð 2 - VeraCrypt
Það er mikið af gagnadulkóðunarhugbúnaði frá þriðja aðila þarna úti sem heldur því fram að hann sé öruggur og öruggur, en engin úttekt hefur verið gerð til að tryggja þessi svokölluðu gæði. Þegar kemur að dulkóðun þarftu að vera viss um að kóðinn sé endurskoðaður af teymum öryggissérfræðinga.
Eina forritið sem ég myndi mæla með á þessum tíma væri VeraCrypt , sem er byggt á áður vinsælu TrueCrypt. Þú getur samt halað niður TrueCrypt 7.1a , sem er eina útgáfan sem mælt er með til að hlaða niður, en ekki er lengur verið að vinna í henni. Kóðinn hefur verið endurskoðaður og sem betur fer hafa engir meiriháttar öryggisveikleikar fundist.
Hins vegar hefur það nokkur vandamál og því ætti ekki að nota það lengur. VeraCrypt tók í grundvallaratriðum TrueCrypt og lagaði flest vandamálin sem fundust í úttektinni. Til að byrja skaltu hlaða niður VeraCrypt og setja það síðan upp á vélinni þinni.
Þegar þú keyrir forritið færðu upp glugga með fullt af drifstöfum og nokkrum hnöppum. Við viljum byrja á því að búa til nýtt bindi, svo smelltu á Búa til hljóðstyrk hnappinn.
Hljóðstyrkshjálparforritið birtist og þú munt hafa nokkra möguleika. Þú getur valið að búa til dulkóðaðan skráarílát eða þú getur valið að dulkóða skipting/drif sem ekki er kerfi . Fyrsti valkosturinn mun búa til sýndar dulkóðaðan disk sem er geymdur í einni skrá. Annar valkosturinn mun dulkóða allt USB-drifið þitt. Með fyrsta valkostinum geturðu haft nokkur gögn geymd í dulkóðuðu bindinu og restin af drifinu getur innihaldið ódulkóðuð gögn.
Þar sem ég geymi aðeins viðkvæmar upplýsingar á einu USB-drifi, fer ég alltaf með dulkóðun á öllu drifinu.
Á næsta skjá þarftu að velja á milli þess að búa til S tandard VeraCrypt bindi eða Hidden VeraCrypt bindi . Vertu viss um að smella á hlekkinn til að skilja í smáatriðum muninn. Í grundvallaratriðum, ef þú vilt eitthvað ofur öruggt, farðu með falið hljóðstyrk því það býr til annað dulkóðað bindi inni í fyrsta dulkóðaða bindinu. Þú ættir að geyma raunveruleg viðkvæm gögn í öðru dulkóðuðu bindinu og nokkur fölsuð gögn í fyrsta dulkóðaða bindinu.
Á þennan hátt, ef einhver neyðir þig til að gefa upp lykilorðið þitt, mun hann aðeins sjá innihald fyrsta bindsins, ekki þess síðara. Það er engin auka flókið þegar þú opnar falið hljóðstyrk, þú verður bara að slá inn annað lykilorð þegar þú setur drifið upp, svo ég myndi stinga upp á að fara með falda hljóðstyrkinn til að auka öryggi.
Ef þú velur falið hljóðstyrksvalkostinn, vertu viss um að velja Venjulega stillingu á næsta skjá svo að VeraCrypt búi til eðlilegt hljóðstyrk og falið hljóðstyrk fyrir þig. Næst þarftu að velja staðsetningu hljóðstyrksins.
Smelltu á hnappinn Veldu tæki og leitaðu síðan að færanlega tækinu þínu. Athugaðu að þú getur valið skipting eða allt tækið. Þú gætir lent í einhverjum vandamálum hér vegna þess að þegar ég reyndi að velja Fjarlægan disk 1 færðu mig villuboð um að dulkóðuð bindi sé aðeins hægt að búa til á tækjum sem innihalda ekki skipting.
Þar sem USB-minnið mitt var aðeins með eina skipting, endaði ég með því að velja /Device/Harddisk/Partition1 E: og það virkaði vel. Ef þú velur að búa til falið hljóðstyrk mun næsta skjár stilla valkostina fyrir ytra hljóðstyrkinn.
Hér þarftu að velja dulkóðunaralgrímið og kjötkássa reikniritið. Ef þú hefur ekki hugmynd um hvað eitthvað þýðir, láttu það bara vera sjálfgefið og smelltu á Next. Næsti skjár mun stilla stærð ytra bindisins, sem verður í sömu stærð og skiptingin. Á þessum tímapunkti þarftu að slá inn lykilorð fyrir ytri hljóðstyrk.
Athugaðu að lykilorð fyrir ytra hljóðstyrk og falið hljóðstyrk verða að vera mjög mismunandi, svo hugsaðu þér nokkur góð, löng og sterk lykilorð. Á næsta skjá þarftu að velja hvort þú vilt styðja stórar skrár eða ekki. Þeir mæla með nei, svo veldu aðeins já ef þú þarft virkilega að geyma skrár stærri en 4GB á drifinu.
Næst þarftu að forsníða ytra hljóðstyrkinn og ég myndi mæla með því að breyta ekki neinum stillingum hér. FAT skráarkerfið er betra fyrir VeraCrypt. Smelltu á Format hnappinn og það mun eyða öllu á drifinu og hefja síðan sköpunarferlið fyrir ytri hljóðstyrkinn.
Þetta mun taka nokkurn tíma vegna þess að þetta snið skrifar í raun handahófskenndar gögn yfir allt drifið í mótsögn við hraðsniðið sem venjulega á sér stað í Windows. Þegar því er lokið verður þú beðinn um að halda áfram og afrita gögn í ytra bindi. Þetta eiga að vera fölsuð viðkvæm gögn þín.
Eftir að þú hefur afritað gögnin yfir muntu nú hefja ferlið fyrir falið bindi. Hér verður þú að velja tegund dulkóðunar aftur, sem ég myndi láta í friði nema þú vitir hvað allt þýðir. Smelltu á Næsta og þú hefur nú möguleika á að velja stærð falinna bindisins. Ef þú ert viss um að þú ætlir ekki að bæta neinu öðru við ytra hljóðstyrkinn geturðu bara hámarkið falið hljóðstyrk.
Hins vegar geturðu minnkað stærð falins hljóðstyrks líka ef þú vilt. Það mun gefa þér meira pláss í ytra bindinu.
Næst þarftu að gefa falið bindi þitt lykilorð og smelltu síðan á Format á næsta skjá til að búa til falið hljóðstyrk. Að lokum færðu skilaboð sem segja þér hvernig á að fá aðgang að falið hljóðstyrk.
Athugaðu að eina leiðin til að fá aðgang að drifinu núna er með því að nota VeraCrypt. Ef þú reynir að smella á drifstafinn í Windows færðu bara villuboð sem segja að ekki sé hægt að þekkja drifið og það þarf að forsníða það. Ekki gera það nema þú viljir missa öll dulkóðuðu gögnin þín!
Opnaðu í staðinn VeraCrypt og veldu fyrst drifstaf af listanum efst. Smelltu síðan á Veldu tæki og veldu disksneiðina sem hægt er að fjarlægja af listanum. Að lokum, smelltu á Mount hnappinn. Hér verður þú beðinn um að slá inn lykilorðið. Ef þú slærð inn lykilorðið fyrir ytri hljóðstyrkinn mun það hljóðstyrk vera tengt við nýja drifstafinn. Ef þú slærð inn falið hljóðstyrkslykilorðið mun það hljóðstyrk hlaðast.
Frekar flott ekki satt!? Nú hefurðu ofuröruggt hugbúnaðar dulkóðað USB glampi drif sem verður ómögulegt fyrir neinn að fá aðgang að.
Aðferð 3 - Dulkóðuð USB Flash drif með vélbúnaði
Þriðji valkosturinn þinn er að kaupa vélbúnaðar dulkóðað USB glampi drif. Aldrei kaupa hugbúnað dulkóðað glampi drif vegna þess að það er líklega að nota eitthvað sérstakt dulkóðunaralgrím búið til af fyrirtækinu og hefur mun meiri möguleika á að vera brotist inn.
Jafnvel þó að aðferð 1 og 2 séu frábærar eru þær samt dulkóðunarlausnir hugbúnaðar, sem eru ekki eins tilvalin og vélbúnaðarlausn. Vélbúnaðardulkóðun gerir kleift að fá hraðari aðgang að gögnum á drifinu, kemur í veg fyrir árásir fyrir ræsingu og geymir dulkóðunarlyklana á flís, sem fjarlægir þörfina fyrir utanaðkomandi endurheimtarlykla.
Þegar þú kaupir dulkóðað vélbúnaðartæki skaltu ganga úr skugga um að það noti AES-256 bita eða sé FIPS-samhæft. Helstu ráðleggingar mínar hvað varðar traust fyrirtæki er IronKey .
Þeir hafa verið í bransanum í mjög langan tíma og eru með mjög mikla öryggisvörur fyrir neytendur alla leið til fyrirtækja. Ef þú þarft virkilega örugga flash-drif og vilt ekki gera það sjálfur, þá er þetta besti kosturinn. Það er ekki ódýrt, en að minnsta kosti getur þér liðið vel að gögnin þín séu geymd á öruggan hátt.
Þú munt sjá fullt af ódýrum valkostum á síðum eins og Amazon, en ef þú lest umsagnirnar muntu alltaf finna fólk sem var „hneykslaður“ þegar eitthvað gerðist og það gat nálgast gögnin án þess að slá inn lykilorðið sitt eða eitthvað svipað.
Vonandi gefur þessi ítarlega grein þér góða hugmynd um hvernig þú getur dulkóðað gögn á flash-drifi og fengið aðgang að þeim á öruggan hátt. Ef þú hefur einhverjar spurningar skaltu ekki hika við að tjá þig. Njóttu!