Skocz do zawartości




Zdjęcie

Zabezpieczanie danych przez szyfrowanie


  • Zaloguj się, aby dodać odpowiedź
Brak odpowiedzi do tego tematu

#1 spy.pl

spy.pl

    1

  • Members
  • PipPipPip
  • 66 postów

Napisano 02 luty 2010 - 10:16

Szyfrowanie danych, czyli jak zabezpieczyć swoje dane..

Coraz częściej słyszymy o różnych akcjach organizowanych przez rozmaite instytucje mające na celu wykrycie nielegalnego oprogramowania, które jakimś przypadkiem lądują na naszych dyskach. Wiele osób ma także na swoim komputerze dokumenty, które wolałaby uchronić przed osobami trzecimi. Z pomocą przychodzą nam różne firmy, które chcą zarobić na naszych obawach. Oferowane przez nie metody są jednak często złudne, ponieważ np. ukrycie folderu oraz zabezpieczenie go prostym hasłem nie oszuka specjalistów. Waszą uwagę chciałbym zwrócić w kierunku aplikacji szyfrujących dane.

Słowem wstępu
Truecrypt – jeden z nielicznych godnych uwagi program, który jest wspierany przez najpopularniejsze platformy, tj. Windows, Linux, Mac OS. Co ciekawe, aplikacja jest darmowa i nie instaluje na naszym sprzęcie żadnych niepotrzebnych wtyczek. Program umożliwi szyfrowanie całej partycji „w locie”, dzięki czemu nie odczuwamy żadnej różnicy pomiędzy partycją zabezpieczoną, a niezaszyfrowaną. Jego zasada jest bardzo prosta – możemy zaszyfrować dowolny nośnik danych, wybrane pliki, całą partycję lub po prostu – nasz system. Chcąc dostać się do danych, musimy wpisać hasło. Bezpieczeństwo naszego woluminu zależy od stopnia skomplikowania hasła oraz wybranego algorytmu szyfrowania. Przejdźmy teraz do konkretów.

Przygotowania
Najważniejsze jest przygotowanie partycji. Jeżeli nie chcesz aby była ona widoczna w moim komputerze podczas, gdy partycja jest nieaktywna, musisz usunąć literę przypisaną do woluminu, najprościej za pomocą menadżera dysków, który znajdziesz w Panelu Sterowania. Zalecane jest także, aby nasza partycja była czysta – zaoszczędzi nam to czasu w późniejszym procesie. Następnie pobieramy program, najnowszą wersję możemy znaleźć na oficjalnej stronie:
http://www.truecrypt.org/downloads
Po instalacji klikamy na pulpicie na niebieską ikonkę. Ukaże nam się okno główne aplikacji, które zawiera informacje o odszyfrowanych partycjach oraz wolnych literach, które możemy przypisać naszemu woluminowi.

Zabezpieczanie partycji



W lewym dolnym rogu wybieramy Create Volume. Ukaże nam się nowe okno, w którym mamy do wyboru szyfrowanie pojedynczych plików, całej partycji lub naszego systemu. Wybieramy drugą opcję, czyli Encrypt a non-system partition/drive



Kolejnym wyborem, przed jakim stawia nas TrueCrypt jest typ woluminu. Pierwsza pozycja służy do tworzenia normalnej, zaszyfrowanej partycji z 1 hasłem. Ukryty wolumin natomiast dzieli partycję na 2 części, dzięki czemu w przypadku gdy musisz wyjawić hasło, osoba postronna nie uzyskuje dostępu do całości zabezpieczonych danych. Na tym etapie interesować nas będzie Standard TrueCrypt volume.



Teraz przyszedł czas na wybranie, którą partycję chcemy zabezpieczyć. Po kliknięciu na Select Device ukaże nam się lista. Jak widać na poniższym obrazku, Harddisk 0 oznacza cały dysk, natomiast niżej możemy wybrać partycję. Zwróć uwagę na to, że pozycja nr 4 nie ma przypisanej litery – tak jak proponowałem na początku poradnika.



Po wyborze ukaże się nam ostrzeżenie, klikamy na Yes, po czym next. Jeżeli chcemy zachować dane wybieramy drugą pozycję, natomiast gdy nie interesuje nas jego treść lub jest po prostu czysta – wybieramy opcję nr 1. W dalszym kroku musimy wybrać odpowiedni algorytm szyfrujący. To od niego w dużym stopniu zależy bezpieczeństwo naszych danych. Należy także pamiętać, że im większy stopień zaawansowania algorytmu, tym większe obciążenie systemu. Wybór pozostawiam w waszych rękach, ja jednak ze swojej strony mogę polecić AES lub Twofish. Klikając na Benchmark możecie zobaczyć wyniki testów. Więcej informacji o algorytmach na stronie http://www.truecrypt...hash-algorithms .



Następnie musimy wpisać hasło, które będzie dawało nam dostęp do danych. Powinno ono zawierać jak najwięcej znaków. Zalecane jest aby litery były mieszane z cyframi oraz słowa, których używacie, nie występowały w słowniku. Kiedy już dobierzemy hasło, musimy sobie zadać pytanie czy będziemy przechowywać tam pliki o rozmiarze większym niż 4GB, jeżeli tak to zaznaczamy yes i przechodzimy do kolejnego kroku.



Teraz wybieramy system plików, po czym należy ruszać chaotycznie kursorem po ekranie. Im dłużej, tym lepiej, jednak nie przesadzajmy z czasem, około 60 sekund wystarczy, po czym klikamy Format. Kiedy już proces się zakończy, zostaniemy o tym poinformowani. Możemy kliknąć na Exit.

Używanie partycji.
Z każdym uruchomieniem systemu, musimy „zamontować” naszą zaszyfrowaną partycję. W tym celu, otwieramy Truecrypt, wybieramy literę, jaką chcemy przypisać do partycji oraz klikamy na Select Device w lewym dolnym rogu. Ukaże nam się znane już okno wyboru woluminu. Wybieramy w nim partycję, którą chcemy odszyfrować, po czym klikamy ok. Następnie wybieramy Mount znajdujący się w lewym dolnym rogu. Zostajemy poproszeni o hasło.



Po jego poprawnym wpisaniu po chwili zostajemy dopuszczeni do danych, w moim komputerze pojawia się ikonka dysku, natomiast w głównym oknie aplikacji dochodzi pozycja informująca nas o dostępnych woluminach.
W przypadku, gdy chcemy zaszyfrować ponownie partycję, wystarczy wybrać ją z listy oraz kliknąć Dismount, które pojawiło się na miejscu Mount. Czasami aplikacja zapyta się czy chcemy wymusić odłączenie partycji, ponieważ jakaś aplikacja może korzystać z jej zasobów.



W takim wypadku, jeżeli jesteś pewien, że zamknełeś wszystkie programy korzystające z tego woluminu, kliknij Yes. UWAGA! Wymuszenie zamknięcia programu może spowodować stratę lub niezapisanie się sesji.

Ze swojej strony chciałbym jeszcze zaproponować dodanie skrótów, które pomogą nam w korzystaniu z funkcji TrueCrypt. W tym celu, wybieramy zakładkę Settings oraz pozycję Hot Keys



Możemy przypisać skróty klawiszowe różnym opcjom, w tym celu wybieramy odpowiednią pozycję po czym klikamy dowolną literę, a następnie Assign.




Podsumowanie
Mam nadzieję, że wszystkie kroki opisałem jasno i wyraźnie. Za wszelkie błędy oraz niejasności z góry przepraszam. Chciałbym zaznaczyć, że nie nakłaniam nikogo do pobierania lub kopiowania pirackiego oprogramowania. Ten poradnik powstał dla celów informacyjnych, dla ludzi którzy chcą, aby ich komputer był bezpieczny, tak samo jak i wszelkie dane, które na nim przechowują.

Zmieniony przez - spy.pl w dniu 2010-02-02 10:20:46

Zmieniony przez - spy.pl w dniu 2010-02-02 10:22:32




Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych


Pozycjonowanie strony: Virtual Development