- VeraCrypt је бесплатан алат за шифровање диска отвореног кода и наследник TrueCrypt-а.
- Може да шифрује виртуелни контејнер, партицију или цео системски диск система Windows 11.
- За разлику од БитЛокера, ради на Home, Pro, Linux и macOS верзијама.
- Подржава AES, Serpent, Twofish и њихове комбинације за напредну криптографску флексибилност.
- Не захтева TPM и не прави аутоматски резервну копију кључева за опоравак на клауд налог.
На Windows 11 , уместо BitLocker-а, можете користити VeraCrypt за шифровање уређаја, а у овом водичу ћу описати кораке за завршетак ове конфигурације.
Шта је ВераКрипт?
VeraCrypt је бесплатан софтвер за шифровање дискова отвореног кода. То је „форк“ (модерни наследник) чувеног пројекта TrueCrypt. Ради тако што креира безбедан „трезор“ за ваше датотеке или закључава цео ваш чврсти диск тако да се ништа (чак ни екран за пријаву на Windows 11) не може видети без лозинке.
Користећи ово решење, можете креирати једну датотеку која функционише као виртуелни чврсти диск. „Монтирате“ је лозинком, чувате датотеке на њој и „искључујете“ је да бисте их закључали.
Може да шифрује целу вашу Windows 11 партицију, захтевајући лозинку пре него што се рачунар уопште покрене.
Можете га чак користити и да сакријете један том унутар другог тома. Ако вас неко примора да одате лозинку, дајете му „лажну“ лозинку и они виде безопасне датотеке док ваши прави подаци остају невидљиви и математички је немогуће доказати њихово постојање.
Која је разлика између БитЛокера и БитЛокера?
VeraCrypt и BitLocker пружају робусну заштиту података, али приступају безбедности са веома различитим филозофијама. BitLocker је доступан само на Windows 11 Pro, Enterprise и Education издањима, док VeraCrypt ради на свим верзијама Windows-а, као и на Linux- у и macOS-у.
БитЛокер је затвореног кода и ослања се на поверење у Мајкрософтову имплементацију. Беспрекорно се интегрише са хардвером, користећи ТПМ чип за практично шифровање по принципу „подеси и заборави“. Међутим, подржава само алгоритам Напредног стандарда шифровања (AES).
С друге стране, VeraCrypt је отвореног кода и одржава га заједница. Не захтева TPM, што корисницима омогућава коришћење софтверских кључева. Такође подржава вишеструке алгоритме за шифровање, укључујући AES, Serpent, Twofish и њихове комбинације, дајући корисницима већу криптографску флексибилност.
БитЛокер даје приоритет практичности и интеграцији, док ВераКрипт наглашава транспарентност, контролу и напредне безбедносне опције, иако долази са стрмијом кривом учења.
Важно је напоменути да се БитЛокер може конфигурисати и без ТПМ-а, али не путем „Шифровања уређаја“. Мораћете да користите пуну верзију БитЛокера доступну на Windows 11 Pro.
Зашто изабрати VeraCrypt уместо BitLocker-а?
VeraCrypt „користи“ корисницима који сматрају да је Microsoft-ов екосистем превише рестриктиван. На пример, BitLocker често аутоматски прави резервну копију вашег кључа за опоравак на ваш Microsoft налог (облак) . Ако не желите да ваш кључ буде у облаку, VeraCrypt вам даје излаз.
У овом водичу , описаћу кораке за одбацивање БитЛокера и шифровање системског диска помоћу ВераЦрипта.
Упозорење: Пре него што наставите, изузетно је важно да направите потпуну резервну копију уређаја и података, јер ако се нешто деси током процеса шифровања (као што је нестанак струје), изгубићете приступ својим подацима. Такође, резервна копија ће бити неопходна ако изгубите лозинку и не можете да откључате уређај.
Подесите VeraCrypt шифровање диска на Windows 11
Након што направите препоручену резервну копију, мораћете да онемогућите BitLocker и избришете кључ за опоравак са свог Microsoft налога . Такође, мораћете да онемогућите Брзо покретање , јер ово решење за шифровање може изазвати проблеме ако је функција омогућена, а затим можете да наставите са подешавањем.
Инсталирајте ВераКрипт
Да бисте инсталирали VeraCrypt на Windows 11, пратите ове кораке:
-
Отворите Старт у оперативном систему Windows 11.
-
Потражите „Командна линија“ (или „Терминал“ ), кликните десним тастером миша на горњи резултат и изаберите опцију „ Покрени као администратор“ .
-
Унесите ову команду да бисте инсталирали VeraCrypt на свој уређај и притисните Ентер:
winget install --id IDRIX.VeraCrypt

-
Унесите Y и притисните Ентер да бисте прихватили услове.
Након што завршите кораке, алат ће се инсталирати на ваш рачунар и можете наставити са онемогућавањем сукобљених функција, као што су BitLocker и Fast Startup.
Онемогући БитЛокер
Да бисте онемогућили БитЛокер у систему Виндовс 11, следите ове кораке:
-
Отворите Подешавања у систему Windows 11.
-
Кликните на Приватност и безбедност .
-
Кликните на подешавање Шифровање уређаја .
-
Искључите прекидач за шифровање уређаја .

- Кликните на дугме Искључи .
Ова упутства би требало да се односе на Windows 11 Home и Pro, али ако сте конфигурисали шифровање уређаја помоћу BitLocker подешавања, можете користити упутства.
Онемогући брзо покретање
Да бисте онемогућили брзо покретање у систему Windows 11, следите ове кораке:
-
Отворите Старт .
-
Потражите „Контролна табла“ и кликните на први резултат да бисте отворили апликацију.
-
Кликните на Хардвер и звук (у приказу „Категорија“ ).
-
Кликните на Опције напајања .

-
Кликните на опцију „Изаберите шта дугме за напајање ради“ у левом окну.

-
Кликните на опцију „Промени подешавања која тренутно нису доступна“ .
-
Обришите опцију „Укључи брзо покретање“ да бисте онемогућили функцију.

Након што завршите кораке, функција која омогућава брже покретање оперативног система биће онемогућена и можете наставити са подешавањем апликације за подешавања VeraCrypt.
Конфигуришите VeraCrypt
Да бисте шифровали чврсти диск рачунара помоћу VeraCrypt-а, пратите ове кораке:
-
Отворите апликацију VeraCrypt .
-
Кликните на дугме Креирај јачину звука .

-
Изаберите опцију „Шифруј системску партицију или цео системски диск“ .

-
Кликните на дугме Даље .
-
Изаберите опцију Нормално .

-
Кликните на дугме Даље .
-
Изаберите опцију „Шифруј системску партицију система Windows“ .

-
Кликните на дугме Даље .
-
Изаберите опцију „Једно покретање“ ако уређај користи само Windows 11 и ниједан други оперативни систем није конфигурисан у конфигурацији са двоструким покретањем.

-
Кликните на дугме Даље .
-
Изаберите алгоритам за шифровање, на пример, AES, и користите подразумевану конфигурацију.

Кратка напомена: За већину корисника, опција AES би требало да буде довољна. Ово је исти алгоритам који користи BitLocker. Изаберите други алгоритам за шифровање само ако га разумете.
-
Кликните на дугме Даље .
-
Потврдите лозинку за шифровање да бисте откључали диск током покретања.

Кратка напомена: Пошто ћете користити решење за шифровање треће стране, никакве информације неће бити сачуване унутар Secure Boot-а, тако да ћете морати да уносите лозинку за дешифровање сваки пут када се рачунар покрене.
-
(Опционо) Изаберите опцију Користи ПИМ .
-
Кликните на дугме Даље .
-
Кликните на дугме Даље још једном.
-
Превуците показивач миша у „Тренутни садржај базена“ да бисте генерисали кључеве за шифровање користећи насумичне податке.

-
Кликните на дугме Даље након што је случајност прикупљена из покрета миша достигла свој укупни износ.
-
Кликните на дугме Даље још једном.
-
Кликните на дугме Даље да бисте креирали VeraCrypt диск за спасавање.

Важно: Ако изгубите овај диск за спасавање, нећете моћи да приступите диску ако изгубите лозинку.
-
(Важно) Распакујте садржај „.Zip“ датотеке која садржи датотеку VeraCrypt Rescue Disk-а на USB флеш диск форматиран као FAT32 .
-
Кликните на дугме Даље да бисте проверили диск за спасавање.
-
(Опционо) Изаберите опцију Режим брисања .

Кратка напомена: Када користите VeraCrypt, обрисани подаци неће бити шифровани, али можете користити режим брисања да бисте заштитили обрисане податке тако што ћете преко њих написати гомилу нула како бисте их учинили неповратним.
-
Кликните на опцију Даље .
-
Кликните на дугме Тест да бисте тестирали процес шифровања пре самог шифровања.

-
(Важно) Потврдите белешке, јер оне садрже информације о томе шта да радите ако не можете да покренете рачунар након што је шифрован.

-
Кликните на дугме У реду .
-
Кликните на дугме Поново покрени .
Након што завршите кораке, рачунар ће се поново покренути и биће вам приказан захтев за пријаву пре покретања система Windows 11.
Када се једном пријавите на свој налог, VeraCrypt би требало да почне аутоматски да потврђује тест потпуно успешно, а затим морате да кликнете на дугме „Шифрирај“ да бисте наставили са стварним шифровањем диска.
Међутим, имајте на уму да ће прекид процеса шифровања због нестанка струје или пада система проузроковати оштећење или губитак података.