Jak chronić informacje na dysku flash w TrueCrypt

Każda osoba ma swoje własne sekrety, a użytkownik komputera ma ochotę przechowywać je na nośnikach cyfrowych, aby nikt nie mógł uzyskać dostępu do tajnych informacji. Ponadto każdy ma dyski flash. Już napisałem prosty przewodnik dla początkujących na temat korzystania z TrueCrypt (w tym instrukcje mówią, jak umieścić język rosyjski w programie).

W tym podręczniku pokażę szczegółowo, jak chronić dane na dysku USB przed nieautoryzowanym dostępem za pomocą TrueCrypt. Szyfrowanie danych za pomocą TrueCrypt może zagwarantować, że nikt nie będzie mógł przeglądać twoich dokumentów i plików, chyba że są w tobie zaangażowane laboratoria służb specjalnych i profesor kryptografii, ale nie sądzę, żeby to była twoja sytuacja.

Aktualizacja: TrueCrypt nie jest już obsługiwany i nie jest rozwijany. Możesz użyć VeraCrypt, aby wykonać te same akcje (interfejs i korzystanie z programu są prawie identyczne), które opisano w tym artykule.

Tworzenie zaszyfrowanej partycji TrueCrypt na dysku

Przed rozpoczęciem należy wyczyścić dysk flash z plików, jeśli istnieją najbardziej tajne dane - skopiuj je do folderu na dysku twardym, a następnie po utworzeniu zaszyfrowanego woluminu można go skopiować.

Uruchom TrueCrypt i kliknij przycisk "Utwórz wolumin", otworzy się Kreator tworzenia objętości. W nim wybierz "Utwórz kontener zaszyfrowanego pliku".

Możliwe byłoby wybranie "Zaszyfruj niesystemową partycję / dysk", ale w tym przypadku wystąpiłby problem: możesz tylko odczytać zawartość dysku flash na komputerze, na którym zainstalowano TrueCrypt, zrobimy to, aby można było to zrobić wszędzie.

W następnym oknie wybierz "Standardowy wolumen TrueCrypt".

W lokalizacji woluminu określ położenie na dysku flash (określ ścieżkę do katalogu głównego napędu flash i wprowadź nazwę pliku i rozszerzenie .tc samodzielnie).

Następnym krokiem jest określenie ustawień szyfrowania. Ustawienia domyślne są odpowiednie i będą optymalne dla większości użytkowników.

Określ rozmiar zaszyfrowanego rozmiaru. Nie używaj całego rozmiaru dysku flash, zostaw co najmniej około 100 MB, będą one potrzebne, aby pomieścić niezbędne pliki TrueCrypt i możesz nie chcieć zaszyfrować wszystkiego.

Podaj żądane hasło, tym trudniejsze, im lepiej, w następnym oknie, losowo przesuń mysz nad okno i kliknij "Formatuj". Zaczekaj, aż utworzysz zaszyfrowaną partycję na dysku flash. Następnie zamknij kreatora tworzenia zaszyfrowanych woluminów i powróć do głównego okna TrueCrypt.

Kopiowanie niezbędnych plików TrueCrypt na dysk flash USB w celu otwarcia zaszyfrowanych treści na innych komputerach

Teraz nadszedł czas, aby zadbać o to, abyśmy mogli odczytać pliki z zaszyfrowanego dysku flash nie tylko na komputerze, na którym zainstalowano TrueCrypt.

Aby to zrobić, w głównym oknie programu wybierz "Narzędzia" - "Traveler Disk Setup" w menu i zaznacz elementy jak na poniższym obrazku. W polu u góry określ ścieżkę do dysku flash, aw polu "TrueCrypt Volume to Mount" podaj ścieżkę do pliku z rozszerzeniem .tc, który jest zaszyfrowanym woluminem.

Kliknij przycisk "Utwórz" i poczekaj, aż wymagane pliki zostaną skopiowane na dysk USB.

Teoretycznie, po włożeniu dysku flash USB, powinieneś zostać poproszony o podanie hasła, po którym do systemu podłączony jest zaszyfrowany wolumin. Jednak autorun nie zawsze działa: może zostać wyłączony przez program antywirusowy lub przez ciebie, ponieważ nie zawsze jest to pożądane.

Aby zamontować zaszyfrowany wolumin w systemie i wyłączyć go, możesz wykonać następujące czynności:

Przejdź do katalogu głównego napędu flash i otwórz plik autorun.inf, znajdujący się na nim. Jego zawartość będzie wyglądać mniej więcej tak:

[autorun] label = TrueCrypt Traveler Disk icon = TrueCrypt \ TrueCrypt.exe akcja = Mount TrueCrypt volume open = TrueCrypt \ TrueCrypt.exe / q tło / e / m rm / v "remontka-secrets.tc" shell \ start = Rozpocznij TrueCrypt Tło Powłoka zadania \ start \ command = TrueCrypt \ TrueCrypt.exe shell \ dismount = Odinstaluj wolumeny TrueCrypt shell \ dismount \ command = TrueCrypt \ TrueCrypt.exe / q / d

Możesz pobrać polecenia z tego pliku i utworzyć dwa pliki .bat, aby zamontować zaszyfrowaną partycję i ją wyłączyć:

  • TrueCrypt \ TrueCrypt.exe / q background / e / m rm / v "remontka-secrets.tc" - aby zamontować partycję (patrz czwarta linia).
  • TrueCrypt \ TrueCrypt.exe / q / d - aby wyłączyć (z ostatniego wiersza).

Pozwól mi wyjaśnić: plik bat jest zwykłym dokumentem tekstowym, który jest listą poleceń do wykonania. Oznacza to, że możesz uruchomić Notatnik, wkleić w nim powyższe polecenie i zapisać plik z rozszerzeniem .bat do folderu głównego na dysku flash USB. Następnie, po uruchomieniu tego pliku, zostanie wykonana niezbędna akcja - instalacja zaszyfrowanej partycji w systemie Windows.

Mam nadzieję, że mogłem jasno wytłumaczyć całą procedurę.

Uwaga: aby wyświetlić zawartość zaszyfrowanego dysku flash podczas korzystania z tej metody, będziesz potrzebować praw administratora na komputerze, na którym trzeba to zrobić (z wyjątkiem przypadków, gdy TrueCrypt został już zainstalowany na komputerze).