Truecrypt: бесплатная защита данных пк и ноутбука
TrueCrypt | Шифрование системного раздела Windows
А на данный момент вы заметите, как выглядит процесс шифрования. Во-первых, необходимо скачать программу TrueCrypt 6.1 и запустить мастера шифрования.
Надавите на картину для повышения.
В первую очередь, необходимо выбрать какой раздел создавать: лишь зашифровать ваш системный раздел, либо создать скрытый системный раздел, что будет совсем не виден. Последняя опция крайне полезна в той ситуации, в то время, когда вас вынуждают расшифровать раздел: в случае если раздел скрытый, то доказать его существование будет нереально, соответственно вас не смогут вынудить расшифровывать то, чего нет.
Потому, что эта функция имеет суть лишь в том случае, если вы создаёте две операционные совокупности (одна из них подставная, которую вы имеете возможность выдать в угрожающей вам ситуации), она в действительности применима только в некоторых чрезвычайных сценариях, исходя из этого на данный момент мы не будем детально на неё останавливаться. (Стоит упомянуть, что прошлые предположения TrueCrypt были скомпрометированы тем, что они не обеспечивали срабатывания правдоподобного отрицания (plausible deniability). Программа имела возможность выдать существование данных в скрытом разделе).
Надавите на картину для повышения.
В следующем открывшемся окне вам необходимо будет выбрать опцию шифрования. Вы имеете возможность шифровать или лишь системный раздел Windows, и наряду с этим все другие разделы будут дешёвы, или целый жёсткий диск со всеми его разделами. Мы выбрали второй вариант, потому, что желаем, дабы все сведенья были защищены главным паролем, что запрашивается начальным загрузчиком при запуске ОС.
Надавите на картину для повышения.
В третьем окне мастер предложит вам подтвердить либо отклонить шифрование скрытых, защищённых разделов твёрдого диска (Host Protected Area). Эти разделы производители ноутбуков смогут применять для хранения данных для восстановления совокупности.
Надавите на картину для повышения.
В четвёртом окне предлагается выбрать один из двух вариантов: Single-boot либо Multi-boot, потому, что загрузчик TrueCrypt трудится ещё и как менеджер загрузки. В случае если у вас уже установлены две различные операционные совокупности, то выбирайте опцию Multi-boot; на скриншоте видны примеры вероятных комбинаций операционных совокупностей. Мы выбрали опцию Single-boot, потому, что у нас установлена одна ОС — Windows Vista.
TrueCrypt | Метод шифрования, производительность, восстановительный диск
Надавите на картину для повышения.
А на данный момент мало технических подробностей. Пятое окно мастера предлагает варианты методов для шифрования. Тут вы имеете возможность выбрать метод шифрования, протестировать его на диске и вашей системе, и выбрать хэш-метод, что будет применять TrueCrypt.
Мы протестировали две различные опции: в первоначальный раз мы запустили метод AES, а во второй раз — комбинацию методов AES-Twofish-Serpent, которая снабжает двойное шифрование, правда ценою понижения производительности.
Мастер шифрования TrueCrypt включает в себя тестовую утилиту, доступ к которой возможно взять при выборе метода шифрования (см. картину выше). Этот тест отражает производительность при дешифровке и шифровании и во многом зависит от процессора, и от диска, что вы планируете шифровать. Методы AES и Twofish снабжают самую высокую пропускную свойство на отечественном ноутбуке Dell Latitude D610 с процессором Core 2 Duo.
Когда начинаешь сочетать сходу пара методов шифрования, к примеру Twofish и Serpent, производительность существенно понижается. До тех пор пока трудишься с Windows и популярными приложениями, это не заметно, а вот при повышенной нагрузке (к примеру, на протяжении интенсивного многозадачного режима, либо при таковой громадной нагрузке, как перекодировка видео) производительность совокупности значительно падает.
Надавите на картину для повышения.
Потом Мастер предлагает задать основной пароль (master password), что будет употребляться для предоставления доступа к зашифрованной совокупности.
Надавите на картину для повышения.
Тут TrueCrypt предлагает вам создать случайные эти для ключей шифрования, перемещая мышку случайным образом. Чем больше творчества вы проявите, тем посильнее будут защищены ваши эти.
Надавите на картину для повышения.
Готов ключ заголовка (header key) для зашифрованного диска и основной ключ (master key).
Надавите на картину для повышения.
Осталось создать лишь восстановительный диск (rescue disc). Это в обязательном порядке необходимо сделать, по причине того, что это единственный метод получить доступ к вашим зашифрованным данным, если начальный загрузчик будет повреждён либо удалён с зашифрованного диска. Специально для того чтобы, само собой разумеется, никто делать не будет, но так как это может случиться случайно либо в следствии выхода из строя твёрдого диска.
Лишь позаботьтесь о том, дабы восстановительный диск хранился в надёжном месте.
Надавите на картину для повышения.
TrueCrypt создаёт ISO-образ, так что его возможно хранить на твёрдом диске либо сходу записать на CD либо DVD.