
Zaštitite lične i profesionalne podatke Sigurnost je postala jednako bitna kao i posjedovanje dobrog antivirusnog softvera ili ažuriranje sistema. Poslovni dokumenti, fotografije, kopije službenih dokumenata, lozinke pohranjene u običnom tekstu - sve to obično završi na tvrdom disku vašeg računara, USB disku koji je uvijek u vašem ruksaku ili nekoj usluzi za pohranu u oblaku. Ako neko dođe do tog uređaja ili pristupi vašem računu bez dozvole ili enkripcije, to je kao da ste ostavili ulazna vrata širom otvorena.
VeraCrypt Utvrdio se kao prirodni nasljednik TrueCrypta. Za robusno šifriranje podataka na Windowsu, Linuxu i macOS-u. Omogućava vam kreiranje šifriranih kontejnera, zaštitu USB diskova i eksternih tvrdih diskova, pa čak i šifriranje cijelog diska na kojem je instaliran operativni sistem s autentifikacijom prije pokretanja Windowsa. U ovom vodiču ćete detaljno vidjeti šta nudi, kako radi i kako ga možete koristiti za zaštitu svojih datoteka bez potrebe da budete stručnjak za sigurnost.
Od TrueCrypta do VeraCrypta: zašto se promijenio pejzaž šifriranja
TrueCrypt je godinama bio de facto standard. Korišten je za šifriranje diskova i foldera, sve dok njegovi programeri nisu naglo napustili projekat 2014. godine. Na svojoj službenoj web stranici preporučili su prekid njegove upotrebe, upozorili na potencijalne sigurnosne ranjivosti i predložili prelazak na BitLocker ili druge sisteme za šifriranje integrirane u Linux i macOS. Posljednja verzija, 7.2, bila je ograničena na dešifriranje postojećih volumena, bez opcije za kreiranje novih kontejnera.
Suočen s tom prazninom, Nezavisna grupa programera pokrenula je VeraCrypt kao ogranak TrueCrypt koda. Od tada su ispravljali ranjivosti, jačali kriptografske parametre i uključivali nove algoritme za šifriranje i napredne sigurnosne funkcije. Za mnoge, penzionisanje TrueCrypta je odjeknulo tako snažno jer je bio jedan od rijetkih alata koji je ozbiljno komplikovao rad agencija poput NSA ili FBI prilikom pristupa zaplijenjenim diskovima.
Danas je opšta preporuka da TrueCrypt ostavite u prošlosti i koristite isključivo VeraCryptNe samo da je riješio probleme sa naslijeđenim verzijama, već je i poboljšao performanse uz podršku za AES-NI ubrzanje, dodao fleksibilnije opcije šifriranja i ostao aktivan uz česta izdanja i vanjske sigurnosne revizije.
Šta je VeraCrypt i po čemu se razlikuje od drugih rješenja?
VeraCrypt je softver za šifriranje diska u pokretu (OTFE)To je besplatan alat otvorenog koda koji šifrira podatke u stvarnom vremenu, transparentno za korisnika. Možete kreirati kontejnersku datoteku koja se montira kao i bilo koji drugi disk, šifrirati određenu particiju (D:, E:, F:, itd.) ili šifrirati cijeli sistemski disk s autentifikacijom prije pokretanja u Windowsu.
Is Dostupno za Windows, Linux, macOS i neke BSD sistemeZbog toga je posebno atraktivna za mješovita okruženja ili za korisnike koji mijenjaju platforme. Na macOS-u i Linuxu ne šifrira sistemsku particiju, ali šifrira kontejnere i sekundarne diskove ili particije, slično kao što to radi na Windowsu.
Jedna od velikih prednosti VeraCrypta je transparentnost njegovog kodaBudući da je otvorenog koda, revidirali su ga nezavisni subjekti i stručnjaci. Entiteti poput QuarksLaba i njemačkog BSI-a pregledali su njegovu sigurnost, ranjivosti su zakrpe, a zadani kriptografski parametri su ojačani. Nadalje, implementira standardne industrijske algoritme kao što su AES, Serpent, Twofish, Camellia i Kuznyechik, u XTS modu i s izvođenjem PBKDF2 ključa koristeći stotine hiljada iteracija kako bi spriječio napade grubom silom.
U poređenju sa BitLockerom ili drugim vlasničkim rješenjima, VeraCrypt nudi detaljniju kontrolu nad time kako i šta se šifrira, omogućava skrivene volumene sa "vjerovatnim odbijanjem" i radi na više operativnih sistema.Zauzvrat, nedostaje mu centralizirana konzola za upravljanje i direktna integracija s Active Directoryjem ili TPM-om; za rješenja za hardversku autentifikaciju pogledajte [link do relevantne dokumentacije]. Windows Hello for BusinessStoga, u velikim kompanijama često koegzistira s "automatizovanijim" korporativnim alatima.
Glavne karakteristike i funkcije VeraCrypta
VeraCrypt je dizajniran za kućne korisnike i profesionalna okruženja kojima je potrebna robusna enkripcija. Ovo su njegove ključne karakteristike, grupirane zajedno kako biste mogli tačno vidjeti šta može učiniti za vas.
- Kreiranje šifriranih kontejnera. Najsvestranija opcija je kreiranje datoteke koja djeluje kao "šifrirani virtualni disk". Ova datoteka može se nalaziti na vašem internom tvrdom disku, USB fleš disku, eksternom tvrdom disku ili čak na serveru datoteka ili usluzi za pohranu u oblaku.
- Šifriranje diskova i cijelih particijaAko ne želite koristiti kontejnerske datoteke, možete šifrirati cijelu particiju ili disk. Ovo je idealno za USB fleš diskove, SD kartice, eksterne tvrde diskove ili dodatne PC diskove.
- Šifriranje sistemskog diska s autentifikacijom prije pokretanja. Jedna od njegovih ključnih karakteristika je mogućnost šifriranja cijelog diska na kojem je instaliran Windows. Kada uključite računar, pojavljuje se mali VeraCrypt boot manager koji vas traži da unesete lozinku (i opcionalno PIM ili ključnu datoteku).
- Šifriranje u realnom vremenu i hardversko ubrzanje. Šifriranje i dešifriranje se izvršavaju automatski, u hodu. Korisnik jednostavno vidi drugi disk. Ako odaberete AES i vaš procesor podržava AES-NI, performanse čitanja i pisanja su vrlo visoke, do te mjere da u mnogim slučajevima ograničenje nameće sam disk, a ne šifriranje.
- Skriveni volumeni za uvjerljivo poricanjeVeraCrypt vam omogućava da kreirate "skriveni" volumen unutar drugog volumena. Jedna lozinka montira vanjski (normalni) volumen, a druga lozinka montira skriveni volumen.

Načini preuzimanja, instalacije i korištenja (instalirani ili prenosivi)
Najrazumnija stvar je Uvijek preuzmite VeraCrypt sa njihove službene web stranice.Tamo ćete pronaći instalacijske programe za Windows, macOS, Linux, FreeBSD i izvorni kod. Ne postoji plaćena verzija: potpuno je besplatna i možete je koristiti bez ograničenja.
U Windowsu, instalacijski program nudi dvije mogućnosti:
- Instalirajte program na sistem.
- Izvucite datoteke da biste ih koristili u "prenosivom" načinu rada.
Ako vam je cilj šifriranje sistemskog diska ili particije na kojoj je instaliran Windows, instalacija je obavezna. Za šifriranje USB diskova, eksternih tvrdih diskova ili drugih prenosivih medija, prenosivi način rada je vrlo koristan jer možete kopirati izvršnu datoteku na sam uređaj na nešifriranoj particiji i koristiti je na drugim računarima bez instaliranja ičega.
El čarobnjak za instalaciju To je tipično za svaki program: odaberete jezik, prihvatite licencu, odaberete želite li prečice na radnoj površini ili u meniju Start i to je to. Na kraju, VeraCrypt obično nudi vodič za početnike koji vrijedi pročitati ako prvi put koristite ovu vrstu softvera.
Na Linuxu i macOS-u, instalacija se vrši pomoću specifičnih paketa. ili kompajliranjem iz izvornog koda, ovisno o distribuciji. U svakom slučaju, interfejs i osnovni koraci za kreiranje volumena vrlo su slični onima u Windowsu, što olakšava prelazak između platformi.
Šifriranje "normalnog" kontejnera korak po korak
Za mnoge korisnike, njihov prvi kontakt s VeraCryptom bit će kreiranje šifriranog kontejnera za datotekeOpšti tok, sličan u svim sistemima, je sledeći:
1. Kreirajte volumenU glavnom prozoru VeraCrypta kliknite na "Kreiraj volumen". Čarobnjak će vas pitati šta želite da uradite; odaberite "Kreiraj šifrirani kontejner za datoteke". Zatim odaberite "Uobičajeni VeraCrypt volumen" (standardni), a ne skriveni volumen, o kojem ćemo kasnije govoriti.
2. Odaberite lokaciju i naziv datoteke kontejneraKoristite dugme "Odaberi datoteku" da biste odredili putanju i naziv. Ne morate odabrati postojeću datoteku; samo unesite željeni naziv za novi kontejner (na primjer, "work_data.hc"). Ovu datoteku možete sačuvati na lokalnom disku, USB disku, NAS-u ili čak u fascikli sinhronizovanoj sa oblakom.
3. Odaberite algoritme za šifriranje i heširanjePodrazumevano, VeraCrypt koristi AES kao simetrični algoritam i SHA-512 ili SHA-256 kao hash funkciju. AES je trenutni standard, i ako vaš CPU podržava AES-NI, nudi odlične performanse. Koristeći opciju "Benchmark", možete testirati različite kombinacije kako biste vidjeli koja najbolje funkcioniše na vašem sistemu, iako je za većinu situacija AES + SHA-256 više nego dovoljan.
4. Definišite veličinu volumenaNavedite veličinu kontejnera u megabajtima ili gigabajtima. Razmislite o tome kako ćete ga koristiti: za nekoliko dokumenata, stotine MB su dovoljne, ali ako želite pohraniti potpune sigurnosne kopije, možda će vam trebati nekoliko GB ili čak i više.
5. Konfigurišite autentifikaciju: lozinka, ključna datoteka i PIMKao minimum, trebali biste kreirati jaku lozinku, kombinirajući velika i mala slova, brojeve i simbole, razumne dužine. VeraCrypt će vas upozoriti ako otkrije da je vaša lozinka preslaba. Osim toga, možete koristiti ključne datoteke (bilo koja datoteka koja djeluje kao dio tajne) i numeričku vrijednost pod nazivom PIM (Personal Iterations Multiplier - lični množitelj iteracija) koja otežava pogađanje lozinke. Kombinacija ova tri faktora pruža vrlo visok nivo zaštite.
6. Odaberite datotečni sistem i kreirajte volumenZa kontejnere na eksternim diskovima, exFAT je obično dobra ideja; za interne diskove, NTFS; a za osnovnu upotrebu, FAT je u redu ako neće biti datoteka većih od 4 GB. Prije nego što kliknete na "Formatiraj", čarobnjak će vas zamoliti da nasumično pomičete miš unutar prozora dok traka ne postane zelena: ovi pokreti se koriste kao izvor entropije za generiranje nepredvidljivijih ključeva. Nakon što je formatiranje završeno, volumen je spreman.
7. Sastavite i rastavite kontejnerNazad u glavnom prozoru, odaberite slobodnu oznaku diska, kliknite na "Odaberi datoteku", postavite pokazivač na kontejner i kliknite na "Montiraj". Unesite lozinku (i, ako je primjenjivo, ključnu datoteku i PIM) i novi disk će se pojaviti u "Ovom računaru". Sve što tamo kopirate ili modificirate bit će automatski šifrirano. Da biste ga zatvorili, jednostavno "Isključite" disk ili koristite "Isključite sve".
Skriveni volumeni: kako funkcioniše uvjerljivo poricanje
La funkcija skrivene jačine zvuka To je jedna od najkomentiranijih karakteristika VeraCrypta. Njena svrha je da vam omogući da otkrijete "bezopasnu" lozinku pod prisilom, a istovremeno čuva zaista osjetljive podatke na sigurnom mjestu čije postojanje se ne može dokazati.
Osnovna shema je sljedeća:
- Prvo se kreira "vanjski" volumen (normalni) sa svojom vlastitom lozinkom i veličinom.
- Unutar slobodnog prostora tog volumena smješten je drugi skriveni volumen, s drugim ključem, drugim algoritmima za šifriranje ako želite i manjom veličinom.
- Prilikom montiranja kontejnerske datoteke, VeraCrypt odlučuje koji volumen će otvoriti na osnovu unesene lozinke.
Za kreiranje skrivenog volumena, ponovo se koristi sljedeće: asistent za kreiranjeOvaj put odaberite opciju "Skriveni VeraCrypt volumen". Prvo ćete biti vođeni kroz konfiguraciju vanjskog volumena (enkripcija, hash, veličina, lozinka, datotečni sistem), a zatim se definira skriveni volumen: koliko prostora će zauzimati, kakvu enkripciju će imati i koju lozinku će koristiti.
To je presudno poštujte prostor rezervisan za skriveni volumenAko je, na primjer, vanjski volumen 50 MB, a skriveni volumen 25 MB, ne biste trebali puniti vanjski volumen do te mjere da bi mogao preliti područje gdje se nalazi skriveni volumen. VeraCrypt uključuje način zaštite skrivenog volumena kako bi se smanjili rizici, ali je i dalje mudro postupati s oprezom i ostaviti malo prostora.
Šifrirajte USB diskove, SD kartice i cijele eksterne tvrde diskove
USB fleš diskovi i prenosivi tvrdi diskovi su među stvarima koje se najlakše izgube ili završe u pogrešnim rukama.Stoga su oni jasni kandidati za šifriranje. Nadalje, šifriranje možete kombinirati sa Blokatori USB podataka Za veću zaštitu. Sa VeraCryptom možete ih u potpunosti zaštititi ili zadržati postojeće podatke, ovisno o vašim potrebama.
1. Odaberite odgovarajuću opciju u čarobnjakuKada je uređaj povezan, dodirnite "Kreiraj volumen" i odaberite "Šifriraj particiju/sekundarni disk". Odlučite želite li obični volumen ili skriveni volumen, baš kao i prije. Zatim, kada dodirnete "Odaberi uređaj", odaberite određenu particiju na USB disku ili eksternom tvrdom disku.
2. Kreirajte volumen formatiranjem ili očuvanjem podatakaVeraCrypt nudi dvije opcije: kreiranje novog šifriranog volumena formatiranjem diska (brzo, ali briše sve) ili šifriranje particije uz očuvanje podataka (sporije, ali ne gubite ništa). U mnogim slučajevima, najpogodniji pristup je napraviti sigurnosnu kopiju podataka, formatirati ih pomoću VeraCrypta, a zatim vratiti datoteke.
3. Konfigurišite šifriranje, heširanje i autentifikacijuBaš kao i kod kontejnera, birate algoritam za šifriranje i heširanje, definirate hoćete li koristiti samo lozinku ili i ključnu datoteku i PIM, pomičete miš za generiranje entropije i kliknete na "Formatiraj". Program će vas upozoriti da će podaci na disku biti izgubljeni ako ste odabrali kreirati volumen od nule.
4. Montirajte i koristite šifrirani uređajNakon što je proces završen, operativni sistem će vidjeti disk kao "neformatiran" ili će vas zatražiti da ga formatirate. Ignorišite ove poruke. Da biste ga koristili, u VeraCryptu kliknite na "Odaberi uređaj", odaberite šifriranu particiju, dodijelite slobodno slovo diska i montirajte ga unosom lozinke. Od tog trenutka će se pojaviti novi disk (na primjer, F:) gdje možete čitati i pisati podatke, koji su transparentno šifrirani.
Kada završite, uvijek odmontirajte disk iz VeraCrypta. Prije isključivanja USB-a ili isključivanja računara, baš kao i kod "Sigurnog uklanjanja hardvera". Ovo sprječava oštećenje podataka i osigurava da je volumen pravilno zatvoren.
Šifrirajte cijeli Windows disk pomoću VeraCrypta
Maksimalni nivo zaštite koji VeraCrypt nudi na Windowsu je šifriranje particije ili cijelog diska na kojem je instaliran sistemNa ovaj način, ako laptop bude ukraden ili neko uzme tvrdi disk, neće moći pokrenuti Windows ili pročitati nijednu datoteku bez ključa.
Prije nego što krenete u akciju, morate imati na umu određene stvari. mjere predostrožnostiNapravite potpunu sigurnosnu kopiju važnih podataka (na drugom disku, u oblaku itd.). Pogledajte naše Poređenje metoda pravljenja sigurnosnih kopijaPazite da računar neće ostati bez napajanja tokom procesa (da li je uključen u struju ili povezan na UPS) i, prije svega, odaberite lozinku koju nećete zaboraviti. Ako izgubite lozinku za pokretanje, pristup sistemu postaje izuzetno otežan.
Čarobnjak za šifriranje sistema otprilike slijedi ove korake:
- Iz opcije "Kreiraj volumen" odaberite "Šifriraj cijelu sistemsku particiju/disk".
- Kao vrstu šifriranja odabirete "Normalno" (način "Skriveno" kreira sistem unutar drugog za vrlo specifične scenarije).
- Vi odlučujete da li ćete šifrirati samo Windows particiju ili cijeli fizički disk.
- Naznačujete da li imate jedan operativni sistem („Single boot“) ili višestruko pokretanje.
- Zadržavate zadane vrijednosti enkripcije (AES) i heša (SHA-256 ili SHA-512) osim ako ne znate tačno zašto ih treba promijeniti.
Tada dolazi trenutak da postavite lozinku za pokretanjeTrebalo bi da bude lako pamtljivo za vas, ali složeno: mješavina znakova, bez očiglednih obrazaca i određene dužine. Čarobnjak može prikazati upozorenje ako smatra da je nepouzdano, ali vi preuzimate rizik. VeraCrypt zatim generira interne ključeve tražeći od vas da neko vrijeme pomičete miš.
Ključni dio procesa je ckreiranje diska za spašavanjeProgram generira ISO sliku koju trebate snimiti na USB disk ili drugi sigurni uređaj za pohranu. Ovaj disk vam omogućava da vratite VeraCrypt boot manager i oporavite sistem u slučaju određenih kvarova, iako će vam uvijek trebati lozinka. Možete odabrati da preskočite verifikaciju diska za spašavanje, ali se to ne preporučuje.
Prije nego što se disk zapravo šifrira, VeraCrypt izvodi "test pokretanja"Računar se ponovo pokreće, pojavljuje se VeraCrypt upit koji traži ključ za dešifriranje i ako sve prođe u redu, Windows se pokreće kao i obično. Nazad na radnoj površini, program će naznačiti da je test bio uspješan i sada možete započeti stvarnu enkripciju sistemskog diska.
Zašto se isplati šifrirati vaše datoteke i uređaje
Pored tehničkih aspekata, Važno je razumjeti scenarije u kojima šifriranje podataka čini razlikuNe radi se o paranoji, već o smanjenju vrlo realnih rizika u svakodnevnom životu.
Pohranjivanje datoteka u oblaku bez enkripcije dodaje dodatnu površinu za napadIako veliki provajderi implementiraju vlastite sigurnosne mjere, ipak je korisno znati kako. upravljanje metapodacima u Officeu i WindowsuRanjivosti se mogu pojaviti, uključujući neovlašteni pristup privilegovanih zaposlenika, greške u konfiguraciji ili jednostavne propuste korisnika. Ako prenesete datoteke u oblak koje su prethodno šifrirane VeraCryptom (kontejneri ili sigurnosne kopije), čak i masovno kršenje podataka može učiniti vaše podatke nečitljivim bez ključa.
Na dijeljenim računarima, i kod kuće i u kancelariji, enkripcija sprečava znatiželjne poglede.Ako više ljudi koristi isti računar ili ako druge kolege na poslu imaju fizički pristup opremi, šifrirani kontejner predstavlja vrlo jasnu granicu: bez lozinke, sadržaju se ne može pristupiti, bez obzira na to koliko povjerenja postoji.
Protiv zlonamjernog softvera i neovlaštenog udaljenog pristupaŠifriranje podataka dodaje dodatni sloj sigurnosti. Trojanac koji uspije infiltrirati vaš sistem može lako ukrasti datoteke u običnom tekstu, ali ako pronađe samo zatvorene, šifrirane diskove, informacije koje dobije su beskorisne. Očigledno, ovo ne zamjenjuje dobar antivirusni program ili ažurirani operativni sistem (pogledajte [link do relevantne dokumentacije]). sigurnost na internetu u Windowsu), ali pruža dodatnu zaštitu.
Ako je bilo koji od vaših računa kompromitovan (Na primjer, cloud servis gdje pohranjujete kontejner ili e-mail gdje ste poslali šifriranu datoteku), napadač će vidjeti samo naizgled nasumični blok podataka. Ovo naglašava razliku između slanja osjetljivog PDF-a kakav jeste i slanja unutar šifriranog ZIP-a ili VeraCrypt volumena.
U poslovnom i profesionalnom svijetu, mnogi zakoni zahtijevaju šifriranje određenih podataka.Propisi o zaštiti podataka, zakoni o sprečavanju pranja novca i zakoni o profesionalnoj tajni za advokate i zdravstvene subjekte zahtijevaju šifriranje osjetljivih informacija ili, barem, eksplicitno preporučuju šifriranje kao odgovarajuću sigurnosnu mjeru. Alati poput VeraCrypta pomažu u ispunjavanju ovih zahtjeva, pod uslovom da su praćeni dobrim upravljanjem ključevima i odgovarajućim internim politikama.
Prave prednosti i mane šifriranja pomoću VeraCrypta
Bilo koji ozbiljan sistem šifriranja Ima očigledne prednosti, ali i neke nedostatke. što je dobro znati kako ne bi bilo iznenađenja.
Njegove prednosti uključuju nultu cijenu, transparentnost i fleksibilnost.VeraCrypt je besplatan, otvorenog koda, radi na različitim operativnim sistemima i nudi različite nivoe zaštite (kontejneri, sekundarni diskovi, puni sistem, skriveni volumeni itd.). Također podržava širok spektar međunarodno validiranih kriptografskih algoritama i prošao je nezavisne revizije.
Nivo sigurnosti koji nudi je vrlo visok, pod uslovom da su lozinka i upravljanje ključevima ispravni.Korištenje PBKDF2 s mnogo iteracija, u kombinaciji s mogućnošću korištenja ključnih datoteka i PIM-ova, čini napade grubom silom izuzetno skupim. Dodavanje dobrih praksi (jedinstvene lozinke, upravitelji lozinki poput KeePassXC ili Bitwarden i kopije zaglavlja volumena) rezultira vrlo otpornim sistemom.
S druge strane, glavni nedostatak je to što gubitak ključa obično znači gubitak podataka.VeraCrypt nema magični sistem oporavka ili backdoor-ove: ako zaboravite lozinku i nemate sigurnosne kopije ili sigurnosnu kopiju zaglavlja, enkripcija radi upravo ono što bi trebala, a to je da spriječi pristup čak i legitimnom vlasniku koji je ometen.
Još jedan nedostatak je utjecaj na performanse na starijem hardveru ili hardveru bez AES-NI.Na modernim sistemima s procesorima koji ubrzavaju AES putem hardvera, pad performansi je minimalan i često neprimjetan. Međutim, na starijim mašinama ili ako koristite vrlo zahtjevne kaskadne algoritme, pristup disku može postati sporiji, posebno kod vrlo velikih volumena.
Također postoje ograničenja u pogledu kompatibilnosti i jednostavnosti korištenjaŠifriranje sistema dostupno je samo na Windowsu, ne integrira se s TPM-om ili rješenjima za daljinsko upravljanje na nivou preduzeća, a interfejs može djelovati zastrašujuće korisnicima koji nisu upoznati s konceptima poput volumena, particija ili algoritama za šifriranje. To je moćan alat, ali nije pojednostavljeni čarobnjak "sljedeći, sljedeći, kraj".
Konačno, šifriranje uvijek nosi i dodatni rizik od korupcije.Ako je šifrirana datoteka oštećena, oporavak je složeniji nego kod obične tekstualne datoteke. Ovo naglašava važnost redovnog pravljenja sigurnosnih kopija i pravilnog odspajanja diskova prije isključivanja ili odspajanja uređaja.
Ako odmjerite trud učenja korištenja VeraCrypta u odnosu na male troškove performansi U poređenju s onim što dobijate u privatnosti, usklađenosti s propisima i zaštiti od gubitka, krađe ili napada, postaje sasvim jasno zašto je ovaj alat postao mjerilo za ozbiljno šifriranje podataka, kako u kućnom tako i u poslovnom okruženju, pod uslovom da je praćen dobro upravljanim lozinkama i minimalnom disciplinom pri rukovanju šifriranim volumenima.


