Hva er VeraCrypt og hvordan du bruker det til å kryptere hemmelighetene dine
Personvern Sikkerhet Kryptering Veracrypt Helt / / March 17, 2020
Sist oppdatert den
Moste mennesker hører ordet "kryptering" og løper etter åsene og synes det er ekstremt komplisert. Men Veracrypt gjør det enkelt. Slik bruker du det.
Hvis du spør Mr Bloggs på gaten om han eller ikke bruker kryptering online, vil du sannsynligvis se panikkbygningen i øynene hans. "Hjortene i frontlyktene" ser ut. Til tross for at alle trenger å bruke den til sine online aktiviteter, trylle selve ideen om “kryptering” bilder av geeks og lange kompliserte kodelinjer. Men det er ikke sånn i det hele tatt og VeraCrypt er et godt eksempel på hvor enkelt det kan være.
Veracrypt er etterkommer av morfar TrueCrypt, som plutselig ble erklært foreldet og utrygg, til sjokk for mange (det ryktes FBI hadde klart å endelig knekke det). Bestefar TrueCrypt ble deretter ubevisst blandet bort til krypteringshjemmet på himmelen. Men ikke før hadde krypto-geeksene plukket seg opp fra gulvet enn det ble kunngjort at en ny versjon skulle komme ut. Dette var VeraCrypt.
La oss se på hva Veracrypt er, og hvordan du kan sette opp et kryptert "volum" (som en mappe).
Hva er VeraCrypt?
VeraCrypt er et krypteringsprogram som utfører flere forskjellige funksjoner.
Ditt enkle enkle krypterte volum
Den mest grunnleggende VeraCrypt-implementeringen bruker ganske enkelt krypterte volumer, som bare er mapper med uknuselige passord. Disse mappene er bare tilgjengelige ved å montere dem som en "virtuell kryptert disk" som monteres akkurat som en ekte disk. Bli hos meg, folk.
Kryptert volum innen volum
Neste nivå opp, når det gjelder vanskeligheter, er volumene innen volum. Du plasserer de virkelig følsomme tingene i et VeraCrypt-volum som deretter blir kryptert og plassert inne et annet kryptert VeraCrypt-volum. Den med de sensitive tingene er skjult for visning, så hvis nødvendig kan du gi fra deg passordet til det ytre volumet, og ingen vil se den du virkelig prøver å skjule.
Dette kalles "plausibel denierbarhet.” Du kan også bruke dette konseptet til å kryptere og skjule et helt operativsystem (som er utenfor rammen for denne artikkelen).
Krypter en hel harddiskpartisjon eller lagringsenhet
Hvis du virkelig vil gå alle krypteringsgangbustere, er den å gå etter å kryptere en hel partisjon av harddisken din. Alternativt kan du kryptere en lagringsenhet, for eksempel en ekstern harddisk eller en USB-pinne. Dette er ikke noe jeg har eksperimentert med en hel masse (selv om jeg har tenkt det snart, og jeg vil skrive det opp når jeg gjør det).
Begynn med det grunnleggende
Som alltid med et nytt program, må du starte med den enkleste delen for å få en følelse av hvordan det fungerer. Og tydeligvis ikke legg noe viktig inni det krypterte volumet for øyeblikket, i tilfelle du roter deg.
VeraCrypt er tilgjengelig for Windows, MacOS og Linux. Jeg skal bruke den i dag på min pålitelige Macbook. Programvaren er også åpen kildekode Hvis du har lyst til å pirke rundt i kildekoden.
Last ned og installer
Gå til nedlastingssiden og installer versjonen for operativsystemet ditt. Når det gjelder MacOS, må du også laste ned og installere en liten (7,5MB) ledsager-programvare-app kalt OSXFUSE. Koblingen er på VeraCrypt-siden.
En ting som er verdt å nevne her. Aldri noen sinne installer VeraCrypt fra et annet nettsted. Installer alltid versjonen som er på VeraCrypt-nettstedet. Å ta et fra et annet nettsted kan bety å installere en kompromittert kopi av programmet eller en foreldet kopi.
Når programvaren er installert, klikker du på den i programvare-mappen din (for MacOS, “Applications”).
Lag et nytt volum
Når du åpner den, vil du se en knapp som sier “Opprett et nytt volum.” Klikk på det.
Lag en kryptert filbeholder
Vi gjør det første alternativet i dag, så klikk på det.
Standard eller skjult?
Det neste alternativet er om du vil ha standardvolumet eller det skjulte (som jeg nevnte ovenfor). Vi gjør det enkelt i dag, så standard, vær så snill.
Velg Fil?
Nå ber du deg om å "velge fil." Vent, hva? Vel, "filen" er det krypterte volumet, men du har tydeligvis ikke laget den enda. Så du kan ikke velge hva som ikke finnes.
Så klikk på knappen og gå til området på datamaskinen din der du vil lage det krypterte volumet. Dette volumet kan flyttes dit du vil senere, så ikke bekymre deg. Det vil ikke være bundet til uansett hvor du velger under installasjonsprosessen. Bare bruk skrivebordet. Gi volumet et navn (dette kan endres senere).
Krypteringsalternativer
OK, nå må du bestemme hvilken krypteringsstyrke du går med. Hvis du dropper ned menyen, vil du se forskjellige alternativer, men bransjestandarden er AES. Det er det VeraCrypt automatisk misligholder, og som det heter, brukes det av den amerikanske regjeringen for å beskytte Top Secret-klassifisert informasjon. Så jeg antar at det gjør det godt nok for hjemmeoppskriftene dine da.
La “Hash-algoritmen” være som den er, og klikk “Neste”.
Volumstørrelse
Dette er en viktig. Du må bestemme hvor stort kryptert volum må være. Dette må gjøres helt i starten fordi du ikke kan endre det senere. Hvis du senere bestemmer at volumet må være større eller mindre, må du slette volumet og starte på nytt.
Tenk på hva du vil bruke volumet til. Video? Filer? Bilder? Audio? Deretter bestemmer du hvor mye du trenger. Det er klart at du trenger plassen på harddisken for å få plass til filen også.
Som test valgte jeg bare 5 GB.
Angi passord for volumet
En annen svært viktig. Det er ikke noe poeng å bygge en høy mur rundt sensitive filer hvis noen bare kan komme og sparke veggen ned. Så du trenger et sterkt passord. Dette er hvor en passordbehandling som KeePass kommer inn i spillet. Velg et passord på 25-30 tegn og spikre den sugeren virkelig.
Ikke bekymre deg PIM (litt for teknisk for nybegynnere) eller keyfiles (ditto). Som for vis passord, bruk det når du velger passord for å sikre at det ikke er noen skrivefeil. Fjern deretter av for det igjen.
Store filer
Denne var et mysterium for meg så jeg måtte slå den opp. Det virker som det har å gjøre med hvilket filsystem du kan bruke med det nye krypterte volumet etterpå. Generelt anbefales det å si at du bruker filer som er større enn 4 GB (selv om du ikke er det).
I neste trinn blir du spurt om hvilket filsystem du vil bruke. Med mindre du har en sterk preferanse ellers (og du vet hva du gjør), bare hold deg til den som VeraCrypt misligholder. I dette tilfellet utvides Mac OS.
Cross-Platform Support
Mange mennesker bruker i dag mer enn ett operativsystem. Så hvis du planlegger å bruke den på si din Windows-PC og MacOS, sjekk av i ruten. Ellers, la det være som det er.
Imidlertid kan det hende at de andre systemene krever at du installerer programmer og drivere for å gjøre VeraCrypt-beholderen kompatibel, så spør deg selv om krysskompatibilitet er egentlig noe du trenger. Ellers kan det ende opp med å bli et unødvendig stress.
Generer krypteringstaster
Vi er nesten der. Nå må du generere krypteringsnøklene. Som VeraCrypt sier, du må bare flytte musen rundt vinduet raskt og tilfeldig. Jo mer du gjør det, jo sterkere blir nøklene.
Fortsett å gjøre det til den blå linjen når slutten. Klikk deretter "Format." Du vil nå se en andre blå stolpe som viser fremgangen til formateringen. Når det er gjort, klikker du på "Avslutt."
Åpne VeraCrypt-volumet
Nå er det på tide å åpne opp vår nye skapelse.
Velg et stasjonsnummer
Velg først et stasjonsnummer fra VeraCrypt-grensesnittet. Det har ikke noe å si hvilken som helst, men hvis du bruker en Windows-datamaskin, ikke velg et partisjonsbrev som allerede er brukt (for eksempel C-stasjonen).
Finn og velg volumet
Klikk nå "Velg fil" og naviger til stedet på datamaskinen din der det nye volumet ligger. Klikk på den. Du vil nå se volumets bane i VeraCrypt-vinduet.
Klikk nå “Mount”“ knapp. Du sier i utgangspunktet "slipp meg inn"
Skriv inn passordet
Du blir nå bedt om passordet. Legg inn den.
Forutsatt at du har det riktig, vil du nå se det åpne volumet i VeraCrypt brukergrensesnitt.
Gå til harddisken / finneren
Gå til harddisken din (eller Finder for MacOS), eller dobbeltklikk på volumet i VeraCrypt. Uansett kommer du til samme destinasjon. Du vil nå se volumet ditt (som åpenbart er tomt fordi det er helt nytt).
Legge til og fjerne filer
Å legge til og fjerne filer er ganske enkelt. Du kan enten dra dem med musen eller styreflaten fra en annen mappe. Eller kopier fra den andre mappen, til VeraCrypt-mappen, og velg "Lim inn" fra høyreklikkmenyen.
For å fjerne dem, dra dem ut med musen eller styreflaten. Eller bare slett den aktuelle filen.
Lukker VeraCrypt-volumet igjen
Hvis du vil lukke VeraCrypt-volumet igjen, klikker du på “Avstige“ eller (hvis du har mer enn ett volum åpent samtidig), "Demonter alle." Mappen lukkes og krypterer seg selv igjen.
Konklusjon
Når volumet er laget, kan du flytte det til USB-pinner, forskjellige andre mapper, flyttbare harddisker eller skylagring. Selv om det fra et sikkerhetssynspunkt er skylagring, er det kanskje ikke det beste alternativet.
Hvis du har gamle TrueCrypt-volumer, er VeraCrypt kompatibel med dem, slik at du kan åpne de gamle volumene og få filene dine ut.
Dette var bare en forsmak for å vise det grunnleggende om VeraCrypt. I en fremtidig artikkel vil jeg dekke kryptering av flyttbare stasjoner, og jeg kan få alle eventyrlystne og kryptere en skjult harddisk. Etter en stiv drink for mot først.