Hoe om inligting te beskerm op 'n flash drive in TrueCrypt

Enige persoon het sy eie geheime, en die rekenaargebruiker begeer om dit op digitale media te stoor sodat niemand toegang tot die geheime inligting kan kry nie. Daarbenewens het almal flash drives. Ek het reeds 'n eenvoudige gids vir beginners geskryf om TrueCrypt te gebruik (insluitend die instruksies vertel jou hoe om die Russiese taal in die program te plaas).

In hierdie handleiding sal ek in detail wys hoe om data op 'n USB-skyf te beskerm teen ongemagtigde toegang deur TrueCrypt te gebruik. Die enkripsie van data met TrueCrypt kan verseker dat niemand jou dokumente en lêers kan sien nie, tensy jy in die laboratorium is van spesiale dienste en 'n professor van kriptografie, maar ek dink nie jy het hierdie situasie nie.

Update: TrueCrypt word nie meer ondersteun nie en word nie ontwikkel nie. U kan VeraCrypt gebruik om dieselfde aksies te doen (die koppelvlak en die gebruik van die program is amper identies), wat in hierdie artikel beskryf word.

Skep 'n geïnkripteer TrueCrypt-partisie op die hardeskyf

Voordat jy begin, maak die flash drive uit die lêers skoon, as daar die mees geheime data is - kopieer dit na 'n gids op jou hardeskyf vir 'n rukkie. Wanneer die skep van die geïnkripteer volume voltooi is, kan jy dit terug kopieer.

Begin TrueCrypt en klik op die "Create Volume" -knoppie, die Wizard Volume Creation sal oopmaak. Kies daarin 'Maak 'n geënkripteerde lêerhouer'.

Dit kan moontlik wees om 'n nie-stelsel partisie / ry te kies ', maar in hierdie geval is daar 'n probleem: jy kan net die inhoud van die flash drive op die rekenaar lees waar TrueCrypt geïnstalleer is. Ons sal dit so maak dat dit oral gedoen kan word.

Kies in die volgende venster 'Standaard TrueCrypt-volume'.

Gee in die plek van volume op die plek op jou flash drive (spesifiseer die pad na die wortel van die flash drive en voer die lêernaam en die .tc-uitbreiding self in).

Die volgende stap is om die enkripsie-instellings te spesifiseer. Standaard instellings sal pas en sal optimaal wees vir die meeste gebruikers.

Spesifiseer die grootte van die geïnkripteer grootte. Moenie die volle grootte van die flash drive gebruik nie, laat ten minste ongeveer 100 MB verlaat. Dit sal nodig wees om die nodige TrueCrypt-lêers te host en jy wil dalk glad nie alles enkripteer nie.

Gee die verlangde wagwoord op, hoe moeiliker hoe beter, in die volgende venster, beweeg die muis oor die venster en klik op "Formaat". Wag tot die skep van 'n geïnkripteer partisie op die flash drive. Na dit, sluit die towenaar vir die skep van geënkripteerde volumes en keer terug na die hoof TrueCrypt-venster.

Kopieer die nodige TrueCrypt-lêers na 'n USB-stick om geënkripteerde inhoud op ander rekenaars oop te maak

Nou is dit tyd om seker te maak dat ons lêers kan lees vanaf 'n geïnkripteer flash drive, nie net op die rekenaar waar TrueCrypt geïnstalleer is nie.

Om dit te doen, kies in die hoof venster van die program "Tools" - "Traveller Disk Setup" in die spyskaart en merk die items soos in die onderstaande foto. In die vak bo aan, spesifiseer die pad na die flash drive, en in die "TrueCrypt Volume to Mount" veld die pad na die lêer met die .tc-uitbreiding, wat 'n geïnkripteer volume is.

Klik op die knoppie "Skep 'en wag totdat die nodige lêers na die USB-skyf gekopieer word.

In teorie, nou dat jy 'n flash drive installeer, moet 'n wagwoordprompt verskyn, waarna 'n geënkripteerde volume op die stelsel gemonteer is. Autorun werk egter nie altyd nie: dit kan afgeskakel word deur die antivirus of deur jou, aangesien dit nie altyd wenslik is nie.

Om 'n geënkripteerde volume op u stelsel te berg en dit uit te skakel, kan u die volgende doen:

Gaan na die wortel van die flash drive en open die lêer autorun.inf, wat daarop geleë is. Die inhoud sal so iets lyk:

[autorun] etiket = TrueCrypt Traveler Disk ikoon = TrueCrypt  TrueCrypt.exe aksie = Mount TrueCrypt volume oop = TrueCrypt  TrueCrypt.exe / q agtergrond / e / m rm / v "remontka-secrets.tc" shell  start = Begin TrueCrypt Agtergrond Taakskerm  begin  bevel = TrueCrypt  TrueCrypt.exe shell  dismount = Ontkoppel alle TrueCrypt-volumes shell  dismount  command = TrueCrypt  TrueCrypt.exe / q / d

U kan opdragte uit hierdie lêer neem en twee .bat-lêers skep om 'n geïnkripteer partisie te berg en dit uit te skakel:

  • TrueCrypt TrueCrypt.exe / q background / e / m rm / v "remontka-secrets.tc" - Om die partisie te berg (sien vierde reël).
  • TrueCrypt TrueCrypt.exe / q / d - om dit uit te skakel (van die laaste reël).

Laat ek verduidelik: die vlermuis lêer is 'n eenvoudige teks wat 'n lys van opdragte bevat wat uitgevoer moet word. Dit wil sê, jy kan Notepad begin, die bogenoemde opdrag plak en die lêer stoor met die .bat-uitbreiding na die hoofmap van die USB-stick. Daarna, wanneer u hierdie lêer uitvoer, sal die nodige aksie uitgevoer word - die versleutelde partisie in Windows monteer.

Ek hoop dat ek die hele proses duidelik kan verduidelik.

Nota: om die inhoud van 'n geïnkripteer flash drive te sien wanneer u hierdie metode gebruik, moet u administrateur regte op die rekenaar hê waar dit gedoen moet word (behalwe waar gevalle TrueCrypt reeds op die rekenaar geïnstalleer is).