Επισκόπηση λογισμικού κρυπτογράφησης VeraCrypt

Το VeraCrypt είναι ένα λογισμικό κρυπτογράφησης που είναι μια διακλάδωση του απομακρυσμένου λογισμικού κρυπτογράφησης TrueCrypt. Μπορεί καλύτερα να περιγραφεί ως συνέχεια του TrueCrypt που υποστηρίζει όλες τις λειτουργίες που υποστηρίζει το TrueCrypt συν ένα σύνολο βελτιωμένων ή νέων λειτουργιών.

Δεδομένου ότι βασίζεται στη δημοφιλή εφαρμογή, υποστηρίζει επιλογές δημιουργίας κρυπτογραφημένων δοχείων, κρυπτογράφηση ολόκληρων σκληρών δίσκων και κρυπτογράφηση του διαμερίσματος του συστήματος του υπολογιστή. Η δημοφιλής επιλογή για τη δημιουργία κρυφών κρυπτογραφημένων τόμων υποστηρίζεται επίσης.

Το VeraCrypt είναι ένα πρόγραμμα ανοιχτού κώδικα που είναι διαθέσιμο για Windows, Linux, Mac OS X και FreeBSD. οι προγραμματιστές και οι ερευνητές μπορούν να κατεβάσουν τον πηγαίο κώδικα και από τον ιστότοπο του έργου.

Σημείωση : Η τρέχουσα έκδοση του VeraCrypt είναι 1, 23. Αυτή η κριτική βασίζεται στο VeraCrypt 1, 23 για τα Windows, αλλά το μεγαλύτερο μέρος του ισχύει και για τα VeraCrypt για Linux και Mac OS X.

Εγκατάσταση VeraCrypt

Το VeraCrypt προσφέρεται ως φορητή έκδοση και εγκατάσταση. Μπορείτε να κατεβάσετε και να εξαγάγετε το φορητό αρχείο VeraCrypt και να το εκτελέσετε αμέσως. Το πρόγραμμα εγκατάστασης παρέχει μερικές επιπλέον επιλογές, όπως την προσθήκη ενός εικονιδίου στην επιφάνεια εργασίας ή το μενού "Έναρξη" ή τη σύνδεση των επεκτάσεων αρχείων .hc με το VeraCrypt.

Το πρόγραμμα δημιουργεί ένα σημείο επαναφοράς συστήματος κατά την εγκατάσταση και θα εγκαταστήσει τους οδηγούς του στο σύστημα. Σημειώστε ότι απαιτεί ανύψωση εξαιτίας αυτού.

Χρησιμοποιώντας το VeraCrypt

Η κύρια διεπαφή του VeraCrypt μοιάζει σχεδόν με ένα αντίγραφο της κλασικής διασύνδεσης TrueCrypt. Το πρόγραμμα παραθέτει τα διαθέσιμα γράμματα μονάδας δίσκου και τους προσαρτημένους τόμους στην κορυφή και τις επιλογές για τη δημιουργία, την τοποθέτηση και την αποσυναρμολόγηση των τόμων στο κάτω μισό.

Η γραμμή μενού συνδέει με πρόσθετα εργαλεία, επιλογές και ρυθμίσεις που οι νέοι χρήστες ενδέχεται να θέλουν να εξερευνήσουν πριν δημιουργήσουν ένα νέο κοντέινερ ή κρυπτογραφώντας ένα διαμέρισμα σκληρού δίσκου.

Επιλογές διασύνδεσης

  • Δημιουργία τόμου - ξεκινά έναν οδηγό για να δημιουργήσει ένα νέο κοντέινερ ή να κρυπτογραφήσει ένα διαμέρισμα.
  • Επιλέξτε - Οι επιλογές επιλογής επιτρέπουν την επιλογή κρυπτογραφημένου αρχείου (κοντέινερ) ή διαμερίσματος σκληρού δίσκου για τοποθέτηση.
  • Επιλογές συναρμολόγησης - Επιλέξτε για να τοποθετήσετε το αρχείο ή το διαμέρισμα, να απομακρύνετε όλα ή να ρυθμίσετε την αυτόματη συναρμολόγηση.

Παρασκευές VeraCrypt

Το πρώτο πράγμα που μπορεί να θέλετε να κάνετε είναι να περάσετε από όλες τις ρυθμίσεις και κάποια άλλα βήματα για να βεβαιωθείτε ότι όλα έχουν ρυθμιστεί σωστά.

Προτιμήσεις

Επιλέξτε Ρυθμίσεις> Προτιμήσεις για να ανοίξετε τις γενικές προτιμήσεις. Οι προγραμματιστές συμπίπτουν πολλές ρυθμίσεις στη συγκεκριμένη σελίδα και υπάρχει ακόμη ένα κουμπί "περισσότερων ρυθμίσεων" στο κάτω μέρος που συνδέει με άλλα παράθυρα ρυθμίσεων.

  • Προεπιλεγμένες επιλογές τοποθέτησης - επιλέξτε να συνδέσετε τόμους ως μέσο ανάγνωσης ή αφαιρούμενο μέσο. Η ανάγνωση μόνο απαγορεύει τη εγγραφή στη μονάδα δίσκου και τα αφαιρούμενα μέσα καθορίζουν ορισμένες παραμέτρους για τη μονάδα δίσκου.
  • Υποστήριξη φόντου και εκκίνηση - Το VeraCrypt φορτώνεται αυτόματα στην εκκίνηση των Windows και εκτελείται μια εργασία φόντου όταν οι χρήστες συνδεθούν στο λειτουργικό σύστημα. Μπορείτε να το απενεργοποιήσετε εδώ, να ρυθμίσετε το VeraCrypt να τερματίσει όταν δεν υπάρχουν εγκατεστημένοι τόμοι ή να αναγκάσει το λογισμικό να τοποθετήσει αυτόματα όλους τους τόμους VeraCrypt που φιλοξενούνται από τη συσκευή.
  • Αυτόματη απενεργοποίηση - Ρύθμιση σεναρίων που αποσυναρμολογούν αυτόματα όλους τους τοποθετημένους τόμους. Το VeraCrypt το κάνει όταν οι χρήστες αποσυνδεθούν από προεπιλογή, αλλά μπορείτε να ενεργοποιήσετε την αποσυναρμολόγηση στο κλείδωμα, την προφύλαξη οθόνης, τη λειτουργία εξοικονόμησης ενέργειας ή όταν δεν διαβάζονται ή δεν γράφονται δεδομένα για μια καθορισμένη περίοδο.
  • Ειδικά για τα Windows - Σας δίνει επιλογές για να ανοίξετε αυτόματα τον Explorer στον mount, για να χρησιμοποιήσετε το Secure Desktop για καταχωρήσεις κωδικών πρόσβασης για βελτιωμένη ασφάλεια και για να απενεργοποιήσετε το παράθυρο διαλόγου μηνύματος αναμονής κατά τη διάρκεια των εργασιών.
  • Cache Password - Καθορίστε τη χρήση της προσωρινής μνήμης κωδικών πρόσβασης και των σχετικών επιλογών. Οι επιλογές περιλαμβάνουν την εξαναγκασμό του VeraCrypt να σκουπίσει τον αποθηκευμένο κωδικό πρόσβασης κατά την έξοδο (το VeraCrypt κάνει αυτόματα κατά την αποσύνδεση) ή τους κρυφό κωδικούς στη μνήμη του οδηγού.

Ακολουθεί μια γρήγορη επισκόπηση των άλλων σελίδων ρυθμίσεων στο VeraCrypt:

  • Ρυθμίσεις> Γλώσσα - αλλάξτε τη γλώσσα της διεπαφής.
  • Ρυθμίσεις> Πλήκτρα Hot - Ρυθμίστε τα πλήκτρα πρόσβασης σε ολόκληρο το σύστημα για να εκτελέσετε ορισμένες λειτουργίες, όπως κατάργηση όλων ή σκούπισμα της μνήμης cache.
  • Ρυθμίσεις> Κρυπτογράφηση συστήματος - Επιλογές που ισχύουν όταν κρυπτογραφείτε τη μονάδα συστήματος π.χ. για να παραλείψετε την προτροπή ελέγχου ταυτότητας προ-εκκίνησης πατώντας το πλήκτρο Esc.
  • Ρυθμίσεις> Σύστημα αγαπημένοι τόμοι - Προσθήκη τόμων στα αγαπημένα.
  • Ρυθμίσεις> Επιλογές επιδόσεων και προγράμματος οδήγησης - Μάθετε εάν υποστηρίζεται η επιτάχυνση υλικού AES, επιτρέψτε ορισμένες εργασίες σχετικά με την απόδοση ή το πρόγραμμα οδήγησης, όπως TRIM ή Defrag.
  • Ρυθμίσεις> Προκαθορισμένα αρχεία κλειδιών - Εάν χρησιμοποιείτε κλειδιά για έλεγχο ταυτότητας (περισσότερα για αυτό αργότερα), μπορείτε να προσθέσετε αρχεία κλειδιών στη λίστα προεπιλεγμένων αρχείων.

Σημείο αναφοράς

Το VeraCrypt περιλαμβάνει ένα εργαλείο για τη συγκριτική αξιολόγηση όλων των υποστηριζόμενων αλγορίθμων κρυπτογράφησης. Αυτό είναι χρήσιμο καθώς υπογραμμίζει ποιοι αλγόριθμοι προσφέρουν την καλύτερη απόδοση.

Ενώ μπορείτε να επιλέξετε οποιονδήποτε υποστηριζόμενο αλγόριθμο κρυπτογράφησης όταν δημιουργείτε νέους περιέκτες ή κρυπτογραφείτε τόμους στο σύστημα, είναι συχνά καλύτερο όταν επιλέγετε έναν γρήγορο αλγόριθμο, καθώς θα επιταχύνει σημαντικά τις λειτουργίες.

Σημείωση : Συνιστάται να δημιουργήσετε ένα αντίγραφο ασφαλείας σημαντικών δεδομένων στη συσκευή προτού χρησιμοποιήσετε το VeraCrypt για να το κρυπτογραφήσετε.

Χρησιμοποιώντας το VeraCrypt

Το VeraCrypt μπορεί να χρησιμοποιηθεί για τη δημιουργία κρυπτογραφημένων δοχείων - μεμονωμένα αρχεία που είναι αποθηκευμένα σε μια μονάδα δίσκου που δεν χρειάζεται κρυπτογράφηση - ή για την κρυπτογράφηση ολόκληρου του τόμου.

Οι τόμοι χωρίζονται σε όγκους συστημάτων και σε όγκους μη συστήματος. Το VeraCrypt υποστηρίζει και τα δύο και μπορεί να χρησιμοποιηθεί για να κρατήσει όλα τα αρχεία όπως είναι σε έναν τόμο όταν εκτελείτε την εντολή κρυπτογράφησης.

  • Container - Ένα ενιαίο αρχείο που μπορεί να έχει οποιοδήποτε μέγεθος (ισχύουν περιορισμοί του συστήματος αρχείων και περιορισμοί όγκου).
  • Ένταση συστήματος - Το διαμέρισμα στο οποίο είναι εγκατεστημένο το λειτουργικό σύστημα.
  • Μη τόμος συστήματος - Όλα τα άλλα διαμερίσματα.

Η διαδικασία κρυπτογράφησης ξεκινά με ένα κλικ στο κουμπί "Δημιουργία έντασης". Το VeraCrypt εμφανίζει τις τρεις διαθέσιμες επιλογές στην πρώτη σελίδα και εξαρτάται από εσάς να επιλέξετε μία από τις διαθέσιμες επιλογές.

Εάν θέλετε να βεβαιωθείτε ότι κανείς δεν μπορεί να έχει πρόσβαση στον υπολογιστή ή στα δεδομένα του, ίσως να θέλετε να επιλέξετε κρυπτογράφηση του διαμερίσματος συστήματος ή ολόκληρης της μονάδας συστήματος.

Το VeraCrypt εμφανίζει μια ερώτηση ελέγχου ταυτότητας κατά την εκκίνηση, στη συνέχεια, για να αποκρυπτογραφήσει τη μονάδα και να εκκινήσει το λειτουργικό σύστημα. Όποιος δεν μπορεί να παράσχει τον κωδικό πρόσβασης, δεν μπορεί να εκκινήσει στο λειτουργικό σύστημα.

Η διαδικασία είναι σχεδόν ταυτόσημη και για τις τρεις επιλογές. Η βασική διαφορά μεταξύ της δημιουργίας ενός κοντέινερ και της κρυπτογράφησης ενός διαμερίσματος είναι ότι επιλέγετε ένα αρχείο όταν επιλέγετε τον αρχικό και ένα διαμέρισμα όταν επιλέγετε τις δύο άλλες επιλογές.

  • Τυπική ή κρυφή ένταση - Μπορείτε να δημιουργήσετε κανονικούς τόμους ή κρυμμένους τόμους. Οι κρυμμένοι τόμοι δημιουργούνται στους τυπικούς τόμους. Αν κάποιος σας αναγκάσει να ξεκλειδώσετε τη μονάδα, μόνο ο τυπικός τόμος είναι ξεκλείδωτος.
  • Τοποθεσία τόμου - Επιλέξτε ένα αρχείο (δημιουργείται) ή ένα διαμέρισμα που θέλετε να κρυπτογραφήσετε.
  • Επιλογές κρυπτογράφησης - Επιλέξτε έναν αλγόριθμο κρυπτογράφησης και κατακερματισμού. Μπορείτε να εκτελέσετε το σημείο αναφοράς από τη σελίδα, εάν δεν το έχετε κάνει ήδη.
  • Μέγεθος έντασης - Διατίθεται μόνο αν επιλέξετε την επιλογή κοντέινερ.
  • Κωδικός έντασης ήχου - Ο κύριος κωδικός πρόσβασης που χρησιμοποιείται για την κρυπτογράφηση της μονάδας δίσκου. Μπορείτε επίσης να χρησιμοποιήσετε τα κλειδιά και το PIM. Τα κλειδιά είναι αρχεία που πρέπει να είναι διαθέσιμα για να αποκρυπτογραφήσουν τη μονάδα δίσκου και το PIM. Το PIM αντιπροσωπεύει τον πολλαπλασιαστή προσωπικών επαναλήψεων, είναι ένας αριθμός που πρέπει να τροφοδοτήσετε κατά την τοποθέτηση τόμων όταν το ορίσετε κατά τη διάρκεια της ρύθμισης.
  • Μορφή έντασης - Επιλέξτε το σύστημα αρχείων και το μέγεθος συμπλέγματος. Σας ζητείται να μετακινήσετε το ποντίκι για να δημιουργήσετε μια τυχαία ομάδα. Διατίθεται μόνο για ορισμένες λειτουργίες αποκρυπτογράφησης.

Υπάρχουν δύο πράγματα που μπορεί να θέλετε να κάνετε μετά τη δημιουργία ενός νέου κρυπτογραφημένου τόμου:

  1. Επιλέξτε Εργαλεία> Κεφαλίδα έντασης αντιγράφου ασφαλείας για να δημιουργήσετε αντίγραφο ασφαλείας της κεφαλίδας έντασης. χρήσιμο εάν ο τόμος είναι κατεστραμμένος.
  2. Σύστημα> Δημιουργία δισκέτας διάσωσης για εγγραφή σε DVD ή σε μονάδα USB Flash. Και πάλι, χρήσιμο μόνο εάν το σύστημα δεν εκκινήσει πια ή εάν ο διαχειριστής εκκίνησης VeraCrypt έχει αντικατασταθεί ή είναι κατεστραμμένος.

Μπορείτε να τοποθετήσετε δοχεία ή τόμους ανά πάσα στιγμή. Απλά χρησιμοποιήστε το "select file" ή "select" device "στην κύρια διεπαφή, επιλέξτε τον επιθυμητό στόχο και συμπληρώστε τον κωδικό πρόσβασης (και άλλα απαραίτητα πράγματα) για να το τοποθετήσετε ως νέο τόμο στο σύστημα του υπολογιστή.

Πόροι

  • Επίσημη αποθήκη λήψης VeraCrypt
  • Αρχική σελίδα VeraCrypt
  • Σημειώσεις έκδοσης VeraCrypt

VeraCrypt FAQ

Γιατί εγκαταλείφθηκε η ανάπτυξη του TrueCrypt;

Οι (ανώνυμοι) προγραμματιστές του TrueCrypt δεν αποκάλυψαν ποτέ γιατί εγκατέλειψαν το πρόγραμμα. Ισχυρίστηκαν ότι το λογισμικό δεν ήταν ασφαλές στη χρήση, ωστόσο.

Είναι ασφαλές να χρησιμοποιήσει το VeraCrypt στη συνέχεια;

Ο κώδικας του TrueCrypt ελέγχθηκε και ο VeraCrypt ορίστηκε τα ζητήματα ασφάλειας που εντοπίστηκαν από τους ερευνητές κατά τη διάρκεια του ελέγχου. Οι προγραμματιστές της VeraCrypt εφάρμοσαν πρόσθετες διασφαλίσεις και βελτιώσεις στο πρόγραμμα, για παράδειγμα αυξάνοντας σημαντικά τον αριθμό των επαναλήψεων ώστε να καταστήσουν δυσκολότερες τις επιθέσεις βίαιων δυνάμεων.

Ποιες είναι οι κύριες διαφορές μεταξύ του VeraCrypt και του TrueCrypt;

Το VeraCrypt χρησιμοποιεί τη δική του μορφή αποθήκευσης, αλλά υποστηρίζει τη συναρμολόγηση και τη μετατροπή όγκων και εμπορευματοκιβωτίων TrueCrypt.

Άλλες σημαντικές διαφορές είναι ότι το VeraCrypt περιλαμβάνει ενημερώσεις για ευπάθειες που βρέθηκαν στον έλεγχο TrueCrypt, ότι το VeraCrypt υποστηρίζει τη λειτουργία PIM, υποστηρίζει την κρυπτογράφηση των διαμερισμάτων συστήματος GPT και ότι οι όγκοι του συστήματος VeraCrypt δεν χρειάζεται πλέον να αποκρυπτογραφούνται κατά τις ενημερώσεις των Windows 10.

Ποιοι αλγόριθμοι υποστηρίζει το VeraCrypt;

Το VeraCrypt 1, 23 υποστηρίζει τους παρακάτω αλγόριθμους:

  • AES
  • Καμέλια
  • Kuznyechik
  • Φίδι
  • Twofish

Είναι επίσης διαθέσιμες συνδυασμοί αλγορίθμων με κλιμάκωση:

  • AES-Twofish
  • AES-Twofish-Serpent
  • Camellia-Kuznyechik
  • Camellia-Serpent
  • Kuznyechik-AES
  • Kuznyechik-Serpent-Camellia
  • Kuznyechik-Twofish
  • Serpent-AES
  • Serpent-Twofish-AES
  • Twofish-Serpent