Ja USB diskā nēsājat sensitīvu informāciju, apsveriet iespēju izmantot šifrēšanu, lai aizsargātu datus nozaudēšanas vai zādzības gadījumā. Es jau runāju par to, kā šifrēt cieto disku , izmantojot BitLocker operētājsistēmai Windows vai FileVault for Mac — abas ir iebūvētas operētājsistēmas funkcijas.
USB diskiem ir vairāki veidi, kā izmantot diskdziņu šifrēšanu: izmantojot BitLocker operētājsistēmā Windows, iegādājoties aparatūras šifrētu USB disku no trešās puses vai izmantojot trešās puses šifrēšanas programmatūru.
Satura rādītājs
- 1. metode — BitLocker operētājsistēmā Windows
- 2. metode – VeraCrypt
- 3. metode — aparatūras šifrēti USB zibatmiņas diski
Šajā rakstā es runāšu par visām trim metodēm un to, kā tās īstenot. Pirms iedziļināmies detaļās, jāatzīmē, ka neviens šifrēšanas risinājums nav ideāls un garantēts. Diemžēl visiem tālāk minētajiem risinājumiem gadu gaitā ir radušās problēmas.
BitLocker, trešās puses šifrēšanas programmatūrā un daudzos aparatūras šifrētos USB diskus var uzlauzt drošības nepilnības un ievainojamības. Tātad, vai ir jēga izmantot šifrēšanu? Jā noteikti. Uzlaušana un ievainojamību izmantošana ir ārkārtīgi sarežģīta un prasa daudz tehnisko prasmju.
Otrkārt, drošība vienmēr tiek uzlabota un tiek veikti programmatūras, programmaparatūras uc atjauninājumi, lai nodrošinātu datu drošību. Neatkarīgi no izvēlētās metodes vienmēr atjauniniet visu.
1. metode — BitLocker operētājsistēmā Windows
BitLocker šifrēs jūsu USB disku un pēc tam pieprasīs ievadīt paroli ikreiz, kad tas tiks savienots ar datoru. Lai sāktu lietot BitLocker, pievienojiet USB disku datoram. Ar peles labo pogu noklikšķiniet uz diska un noklikšķiniet uz Ieslēgt BitLocker .
Pēc tam jums būs iespēja izvēlēties, kā vēlaties atbloķēt disku. Varat izvēlēties izmantot paroli, viedkarti vai abus. Lielākajai daļai personīgo lietotāju labākā izvēle būs paroles opcija.
Pēc tam jums būs jāizvēlas, kā saglabāt atkopšanas atslēgu, ja parole tiek aizmirsta.
Varat to saglabāt savā Microsoft kontā, saglabāt failā vai izdrukāt atkopšanas atslēgu. Ja saglabāsit to savā Microsoft kontā, vēlāk varēsit daudz vieglāk atgūt datus, jo tie tiks glabāti Microsoft serveros. Tomēr negatīvie aspekti ir tādi, ka, ja tiesībaizsardzības iestādes kādreiz vēlēsies jūsu datus, korporācijai Microsoft būs jāatrod jūsu atkopšanas atslēga, ja tiks izsniegts orderis.
Ja saglabājat to failā, pārliecinieties, vai šis fails tiek glabāts drošā vietā. Ja kāds var viegli atrast atkopšanas atslēgu, viņš var piekļūt visiem jūsu datiem. Varat saglabāt failā vai izdrukāt atslēgu un pēc tam uzglabāt to bankas slēdzenē vai kaut kā ļoti drošā vietā.
Tālāk jums jāizvēlas, cik daudz diska vēlaties šifrēt. Ja tas ir pilnīgi jauns, vienkārši šifrējiet izmantoto vietu, un tas šifrēs jaunos datus, kad tos pievienosit. Ja tajā jau ir kaut kas, tad vienkārši šifrējiet visu disku.
Atkarībā no tā, kuru Windows versiju izmantojat, šis ekrāns var netikt parādīts. Operētājsistēmā Windows 10 jums tiks lūgts izvēlēties starp jauno šifrēšanas režīmu vai saderīgo režīmu. Sistēmai Windows 10 ir labāka un spēcīgāka šifrēšana, kas nebūs saderīga ar iepriekšējām Windows versijām. Ja vēlaties lielāku drošību, izmantojiet jauno režīmu, bet, ja vēlaties savienot disku ar vecākām Windows versijām, izmantojiet saderīgo režīmu.
Pēc tam tas sāks šifrēt disku. Laiks būs atkarīgs no tā, cik liels ir jūsu disks un cik daudz datu ir jāšifrē.
Tagad, ja dodaties uz citu Windows 10 iekārtu un pievienojat disku, paziņojumu apgabalā tiks parādīts neliels ziņojums. Iepriekšējās Windows versijās vienkārši atveriet pārlūkprogrammu Explorer.
Skatot diskus pārlūkprogrammā Explorer, redzēsit arī diska ikonas bloķēšanu.
Visbeidzot, veicot dubultklikšķi uz diska, lai tam piekļūtu, jums tiks piedāvāts ievadīt paroli. Ja noklikšķināsit uz Citas opcijas , tiks parādīta arī atkopšanas atslēgas izmantošanas opcija.
Ja vēlaties izslēgt BitLocker vēlāk, ar peles labo pogu noklikšķiniet uz diska un izvēlieties Pārvaldīt BitLocker . Pēc tam saišu sarakstā noklikšķiniet uz Izslēgt BitLocker .
Varat arī mainīt paroli, vēlreiz dublēt atkopšanas atslēgu, pievienot viedkartes verifikāciju un ieslēgt vai izslēgt automātisko bloķēšanu. Kopumā tas ir vienkāršs un drošs zibatmiņas diska šifrēšanas veids, kam nav nepieciešami trešās puses rīki.
2. metode – VeraCrypt
Ir daudz trešo pušu datu šifrēšanas programmatūras, kas apgalvo, ka tās ir drošas, taču nav veikta pārbaude, lai nodrošinātu šo tā saukto kvalitāti. Runājot par šifrēšanu, jums ir jāpārliecinās, ka kodu pārbauda drošības speciālistu komandas.
Vienīgā programma, ko es ieteiktu šobrīd, būtu VeraCrypt , kuras pamatā ir iepriekš populārais TrueCrypt. Joprojām varat lejupielādēt TrueCrypt 7.1a , kas ir vienīgā ieteicamā lejupielādes versija, taču pie tā vairs netiek strādāts. Kods ir pārbaudīts , un, par laimi, lielas drošības ievainojamības nav atrastas.
Tomēr tam ir dažas problēmas, un tāpēc to vairs nevajadzētu izmantot. VeraCrypt pamatā izmantoja TrueCrypt un novērsa lielāko daļu auditā konstatēto problēmu. Lai sāktu, lejupielādējiet VeraCrypt un pēc tam instalējiet to savā sistēmā.
Palaižot programmu, jūs iegūsit logu ar virkni diska burtu un dažām pogām. Mēs vēlamies sākt, izveidojot jaunu sējumu, tāpēc noklikšķiniet uz pogas Izveidot sējumu .
Tiks parādīts skaļuma izveides vednis, un jums būs dažas iespējas. Varat izvēlēties Izveidot šifrētu failu konteineru vai šifrēt nesistēmas nodalījumu/disku . Pirmā opcija izveidos virtuālu šifrētu disku, kas saglabāts vienā failā. Otrā opcija šifrēs visu jūsu USB zibatmiņu. Izmantojot pirmo opciju, daži dati var tikt saglabāti šifrētajā sējumā, un pārējā diska daļā var būt nešifrēti dati.
Tā kā sensitīvu informāciju glabāju tikai vienā USB diskdzinī, es vienmēr šifrēju visu disku.
Nākamajā ekrānā jums ir jāizvēlas, vai izveidot standarta VeraCrypt sējumu vai slēpto VeraCrypt sējumu . Noteikti noklikšķiniet uz saites, lai detalizēti izprastu atšķirību. Būtībā, ja vēlaties kaut ko īpaši drošu, izmantojiet slēpto sējumu, jo tas pirmajā šifrētajā sējumā izveido otru šifrētu sējumu. Jums vajadzētu saglabāt reālos sensitīvos datus otrajā šifrētajā sējumā un dažus viltus datus pirmajā šifrētajā sējumā.
Tādā veidā, ja kāds piespiedīs jūs atteikties no paroles, viņš redzēs tikai pirmā sējuma saturu, nevis otro. Piekļūstot slēptajam skaļumam, nav nekādu papildu sarežģītību, jums vienkārši jāievada cita parole, pievienojot disku, tāpēc es ieteiktu izmantot slēpto skaļumu, lai nodrošinātu papildu drošību.
Ja izvēlaties slēpto skaļuma opciju, nākamajā ekrānā noteikti izvēlieties parasto režīmu , lai VeraCrypt izveidotu parasto skaļumu un slēpto skaļumu jūsu vietā. Tālāk jums jāizvēlas sējuma atrašanās vieta.
Noklikšķiniet uz pogas Atlasīt ierīci un pēc tam atrodiet savu noņemamo ierīci. Ņemiet vērā, ka varat izvēlēties nodalījumu vai visu ierīci. Šeit var rasties dažas problēmas, jo, mēģinot atlasīt 1. noņemamo disku , man tika parādīts kļūdas ziņojums, kurā teikts, ka šifrētus sējumus var izveidot tikai ierīcēs, kurās nav nodalījumu.
Tā kā manai USB zibatmiņai bija tikai viens nodalījums, es beidzot izvēlējos /Device/Harddisk/Partition1 E: un tas darbojās labi. Ja izvēlējāties izveidot slēptu skaļumu, nākamajā ekrānā tiks iestatītas ārējā skaļuma opcijas.
Šeit jums jāizvēlas šifrēšanas algoritms un jaukšanas algoritms. Ja jums nav ne jausmas, ko kaut kas nozīmē, vienkārši atstājiet to uz noklusējuma un noklikšķiniet uz Tālāk. Nākamajā ekrānā tiks iestatīts ārējā skaļuma lielums, kas būs tāds pats kā nodalījumam. Šajā brīdī jums ir jāievada ārējā skaļuma parole.
Ņemiet vērā, ka ārējā skaļuma un slēptā skaļuma parolēm ir ļoti jāatšķiras, tāpēc padomājiet par dažām labām, garām un spēcīgām parolēm. Nākamajā ekrānā jums ir jāizvēlas, vai vēlaties atbalstīt lielus failus vai nē. Viņi iesaka nē, tāpēc izvēlieties jā tikai tad, ja diskā patiešām ir jāglabā faili, kas lielāki par 4 GB.
Tālāk jums ir jāformatē ārējais skaļums, un es ieteiktu šeit nemainīt nevienu iestatījumu. FAT failu sistēma ir labāka VeraCrypt. Noklikšķiniet uz pogas Formatēt , un tas izdzēsīs visu diskdzinī un pēc tam sāks ārējā sējuma izveides procesu.
Tas prasīs kādu laiku, jo šis formāts faktiski ieraksta nejaušus datus visā diskdzinī, nevis ātrais formatējums, kas parasti notiek sistēmā Windows. Kad tas būs pabeigts, jums tiks lūgts kopēt datus uz ārējo sējumu. Tie ir jūsu viltoti sensitīvie dati.
Pēc datu pārkopēšanas sāksit slēptā sējuma procesu. Šeit jums atkal ir jāizvēlas šifrēšanas veids, ko es atstātu mierā, ja vien jūs nezināt, ko tas viss nozīmē. Noklikšķiniet uz Tālāk, un tagad jums ir iespēja izvēlēties slēptā skaļuma lielumu. Ja esat pārliecināts, ka ārējam skaļumam neko citu nepievienosit, varat tikai maksimāli palielināt slēpto skaļumu.
Tomēr, ja vēlaties, varat arī samazināt slēptā apjoma lielumu. Tas piešķirs jums vairāk vietas ārējā apjomā.
Pēc tam slēptajam sējumam ir jāievada parole un nākamajā ekrānā noklikšķiniet uz Formatēt , lai izveidotu slēpto sējumu. Visbeidzot, jūs saņemsit ziņojumu, kurā norādīts, kā piekļūt slēptajam skaļumam.
Ņemiet vērā, ka vienīgais veids, kā tagad piekļūt diskam, ir izmantot VeraCrypt. Ja mēģināt noklikšķināt uz diska burta sistēmā Windows, jūs vienkārši saņemsit kļūdas ziņojumu, kurā teikts, ka disku nevar atpazīt un tas ir jāformatē. Nedariet to, ja vien nevēlaties zaudēt visus savus šifrētos datus!
Tā vietā atveriet VeraCrypt un vispirms izvēlieties diska burtu no saraksta augšpusē. Pēc tam noklikšķiniet uz Atlasīt ierīci un sarakstā izvēlieties noņemamā diska nodalījumu. Visbeidzot, noklikšķiniet uz pogas Mount . Šeit jums tiks lūgts ievadīt paroli. Ja ievadāt ārējā sējuma paroli, šis sējums tiks pievienots jaunajam diska burtam. Ja ievadāt slēptā skaļuma paroli, šis sējums tiks ielādēts.
Diezgan forši vai ne!? Tagad jums ir īpaši drošs programmatūras šifrēts USB zibatmiņas disks, kuram neviens nevarēs piekļūt.
3. metode — aparatūras šifrēti USB zibatmiņas diski
Trešā iespēja ir iegādāties aparatūras šifrētu USB zibatmiņas disku. Nekad neiegādājieties programmatūras šifrētu zibatmiņas disku, jo tas, iespējams, izmanto kādu patentētu šifrēšanas algoritmu, ko izveidojis uzņēmums, un tam ir daudz lielāka iespēja tikt uzlauztam.
Lai gan 1. un 2. metode ir lieliskas, tās joprojām ir programmatūras šifrēšanas risinājumi, kas nav tik ideāli kā aparatūras risinājums. Aparatūras šifrēšana ļauj ātrāk piekļūt datiem diskdzinī, novērš pirmssāknēšanas uzbrukumus un saglabā šifrēšanas atslēgas mikroshēmā, novēršot nepieciešamību pēc ārēji saglabātām atkopšanas atslēgām.
Pērkot aparatūras šifrētu ierīci, pārliecinieties, vai tā izmanto AES-256 bitu vai ir saderīga ar FIPS. Mans galvenais ieteikums attiecībā uz uzticamiem uzņēmumiem ir IronKey .
Viņi ir bijuši šajā biznesā ļoti ilgu laiku, un tiem ir daži patiešām augstas drošības produkti patērētājiem līdz pat uzņēmumiem. Ja jums patiešām ir nepieciešami droši zibatmiņas diski un nevēlaties to darīt pats, šī ir labākā izvēle. Tas nav lēti, bet vismaz jūs varat justies labi, ka jūsu dati tiek glabāti droši.
Jūs redzēsiet virkni lētu iespēju tādās vietnēs kā Amazon, taču, lasot atsauksmes, jūs vienmēr atradīsit cilvēkus, kuri bija “šokēti”, kad kaut kas notika, un viņi varēja piekļūt datiem, neievadot savu paroli vai kaut kas līdzīgs.
Cerams, ka šis padziļinātais raksts sniedz jums labu priekšstatu par to, kā varat šifrēt datus zibatmiņas diskā un droši tiem piekļūt. Ja jums ir kādi jautājumi, droši rakstiet komentāros. Izbaudi!