Некоторые устройства с Windows 10 имеют встроенное «шифрование устройства», но другие требуют дополнительной оплаты за использование функции BitLocker в Windows Pro для шифрования всего диска по соображениям безопасности. Однако вы можете полностью использовать бесплатное программное обеспечение VeraCrypt с открытым исходным кодом для шифрования всех дисков на вашем компьютере с любой версией Windows.
Если кратко рассказать о значении, то на жестком диске хранятся ваши важные файлы. А что, если диск выйдет из строя или, что еще хуже, будет украден? Если вы не создали резервную копию , все важные данные могут быть потеряны или даже попасть в чужие руки. В этом случае шифрование — лучший способ гарантировать, что посторонние или злоумышленники не смогут прочитать данные на вашем диске. Он зашифрует ваши файлы по разным правилам, и для доступа к зашифрованным данным вам понадобится секретный ключ. Таким образом, даже если кто-то имеет доступ к вашему физическому жесткому диску, у него должен быть дополнительный пароль (или ключевой файл), чтобы действительно увидеть, что вы храните на диске.
VeraCrypt — это бесплатный инструмент безопасности с открытым исходным кодом, который вы можете использовать для настройки полного шифрования диска на любом компьютере с Windows. Это программное обеспечение хорошо работает в Windows 10, 8, 7, Vista и даже XP.
Использование VeraCrypt не так сложно, как думают многие: после успешной установки вам просто нужно вводить правильный пароль шифрования каждый раз при запуске компьютера и после загрузки использовать его в обычном режиме. VeraCrypt выполняет шифрование в фоновом режиме, а все остальное происходит прозрачно. Кроме того, он также может создавать зашифрованные файловые контейнеры, но здесь мы сосредоточимся только на том, как зашифровать ваш системный диск.
VeraCrypt — это проект, основанный на исходном коде старого программного обеспечения TrueCrypt, выпуск которого прекращен. VeraCrypt имеет множество исправлений и поддерживает современные ПК с системным разделом EFI — конфигурацией, которую используют многие компьютеры с Windows 10.
Как установить VeraCrypt и зашифровать системный диск?
Конечно, сначала вам нужно будет скачать VeraCrypt на свой компьютер, запустить установщик и выбрать вариант «Установить» . Вы можете сохранить все настройки по умолчанию в установщике, просто нажмите «Согласиться с условиями» (далее), пока VeraCrypt не начнет установку на ваш компьютер.
После установки VeraCrypt откройте меню «Пуск» и запустите ярлык VeraCrypt.
Нажмите «Система» > «Зашифровать системный раздел/диск» в окне VeraCrypt, чтобы начать настройку шифрования диска.
Вас спросят, хотите ли вы использовать обычное или скрытое системное шифрование .
При выборе варианта «Обычный» системный раздел или драйверы будут зашифрованы обычным способом. При запуске компьютера вам нужно будет ввести пароль шифрования для доступа к системе. Никто не сможет получить доступ к вашей файловой системе, не зная пароля.
Опция «Скрытый» создаст операционную систему в скрытом томе VeraCrypt. На этом этапе у вас будет как «настоящая» операционная система (скрытая), так и «обманная» операционная система, созданная VeraCrypt. При запуске компьютера вы можете ввести настоящий пароль для загрузки скрытой операционной системы или обычный пароль для загрузки и доступа к ложной операционной системе. Итак, в каких ситуациях используется этот скрытый вариант? Если кто-то вынуждает вас предоставить им доступ к вашему зашифрованному диску, например, посредством шантажа, вы можете дать им пароль к ложной операционной системе, и они не смогут сказать, что настоящая операционная система скрыта.
Что касается шифрования, использование обычного шифрования по-прежнему позволит сохранить ваши данные в абсолютной безопасности. Скрытая опция действительно полезна только в том случае, если вы вынуждены раскрыть кому-то свой пароль и хотите обоснованно отрицать существование одного или нескольких файлов в вашей системе.
Если вы не уверены, какой вариант использовать, лучше всего выбрать « Обычный» и нажать «Далее». Далее мы пройдем обычный процесс создания зашифрованного системного раздела, который также является одним из чрезвычайно важных этапов всего процесса. Кроме того, вы также можете обратиться к документации VeraCrypt для получения дополнительной информации о скрытых операционных системах.
Вы можете выбрать «Зашифровать системный раздел Windows» или «Зашифровать весь диск» , в зависимости от личных предпочтений!
Если системный раздел Windows является единственным разделом на вашем диске, параметры будут практически такими же. Если в вашей системе много разных разделов и вы хотите зашифровать только системный раздел Windows, выберите «Зашифровать системный раздел Windows».
Если у вас есть несколько разделов с конфиденциальными данными, например системный раздел на диске C: и файловый раздел на диске D:... выберите « Зашифровать весь диск» , чтобы гарантировать, что все разделы вашей Windows будут зашифрованы.
VeraCrypt спросит вас, сколько операционных систем установлено на вашем компьютере. У большинства людей в системе установлена только одна операционная система, и в этом случае они выберут одиночную загрузку . Если у вас установлено более одной операционной системы и вы можете переключаться между этими операционными системами при запуске компьютера, нажмите « Мультизагрузка» .
Затем вам будет предложено выбрать метод шифрования, который вы хотите использовать. Хотя будет много разных вариантов, если вы не обладаете глубокими знаниями в области шифрования данных, лучше придерживаться настроек по умолчанию. В этом случае шифрованием по умолчанию будет AES . Можно сказать, что шифрование AES и алгоритм хеширования SHA-256 — неплохой выбор.
Затем вам будет предложено ввести пароль. Как отмечает VeraCrypt, выбор хорошего пароля также является особенно важным фактором, о котором вам следует помнить. Выбор очевидного, знакомого или слишком простого пароля сделает ваше шифрование уязвимым для атак методом перебора .
Мастер рекомендует выбрать пароль длиной не менее 20 символов. Вы можете ввести пароль длиной до 64 символов. Идеальный пароль — это случайное сочетание символов разных типов, включая буквы верхнего и нижнего регистра, а также цифр и символов. Обратите внимание, что вы потеряете доступ к своим файлам, если потеряете пароль, поэтому установка надежного пароля важна, но как убедиться, что вы его запомнили?
Здесь есть еще несколько вариантов установки пароля, но они не являются обязательными. Это всего лишь варианты для справки. Если вы не считаете необходимым их использовать, вам не обязательно применять эти параметры:
- Использовать ключевые файлы: вы можете включить параметр «Использовать ключевые файлы» и предоставить некоторые необходимые файлы. Например, на USB-накопителе, когда вы его разблокируете. Если вы потеряете ключевые файлы, вы потеряете доступ к своему диску.
- Показать пароль: этот параметр включит видимость только полей пароля в этом окне, помогая вам убедиться в правильности введенных вами данных.
- Использовать PIM (Privileged Identity Management — решение для управления привилегированными паролями ): VeraCrypt позволяет вам настроить «Персональный множитель итераций», активировав опцию «Использовать PIM». Более высокие значения могут помочь более эффективно предотвращать атаки. Вам также необходимо запомнить введенные вами цифры и ввести их вместе с паролем, чтобы помимо пароля вам нужно было запомнить еще некоторую информацию.
Если хотите, вы можете выбрать любой из вышеперечисленных вариантов и нажать «Далее» .
VeraCrypt попросит вас произвольно перемещать мышь внутри окна. Он будет использовать эти случайные движения мыши для дальнейшего усиления ваших ключей шифрования. После того, как вы выполнили все требования, нажмите «Далее» .
Далее мастер сообщит вам, что сгенерировал ключи шифрования и другие необходимые данные. Нажмите «Далее» , чтобы перейти к следующему разделу.
Прежде чем перейти к следующему разделу, мастер VeraCrypt попросит вас создать образ диска восстановления VeraCrypt .
Если ваш загрузчик или другие данные повреждены, вам придется перезагрузить систему с аварийного диска, если вы хотите расшифровать и получить доступ к своим файлам. Rescue Disk также сохранит резервную копию исходного содержимого диска, что позволит вам восстановить его при необходимости.
Обратите внимание, что при использовании диска аварийного восстановления вам все равно потребуется ввести пароль, поэтому это не будет «золотым ключом», открывающим доступ ко всем вашим файлам. По умолчанию VeraCrypt создаст только ISO-образ диска восстановления в C:\Users\NAME\Documents\VeraCrypt Rescue Disk.iso . Вам нужно будет вручную записать ISO-образ на диск .
Обязательно запишите копию аварийного диска, чтобы иметь доступ к своим файлам, если что-то пойдет не так. Вы не сможете повторно использовать один и тот же диск восстановления VeraCrypt на нескольких компьютерах, вам понадобится уникальный диск восстановления для каждого компьютера!
Далее вам будет предложено выбрать режим удаления, который вы хотите использовать.
Если у вас есть конфиденциальные данные на диске и вы обеспокоены тем, что кто-то сможет проверить диск и восстановить эти данные, вам следует выбрать как минимум один проход (случайные данные) , чтобы перезаписать незашифрованные данные на случайные данные, что усложняет задачу. восстановиться.
Если вас это не интересует, выберите «Нет» (самый быстрый) . Эта опция помогает быстрее очистить диск. Чем больше количество удалений, тем дольше будет процесс шифрования.
Этот параметр применяется только к процессу начальной настройки. После того как ваш диск будет зашифрован, VeraCrypt больше не нужно будет перезаписывать зашифрованные данные для защиты от восстановления данных .
Теперь VeraCrypt проверит, что все работает правильно, прежде чем приступить к шифрованию вашего диска. Нажмите «Тест», и VeraCrypt установит загрузчик на ваш компьютер, а затем перезагрузится. Вам нужно будет ввести пароль шифрования при запуске.
VeraCrypt предоставит информацию о том, что вам нужно делать, если Windows не может запуститься автоматически . Если Windows не запускается должным образом, следует перезагрузить компьютер и на экране загрузчика VeraCrypt нажать клавишу Esc на клавиатуре. Windows запустится и спросит, хотите ли вы удалить загрузчик VeraCrypt.
Если это не помогло, вам следует вставить аварийный диск VeraCrypt в компьютер и загрузиться с него. Выберите вариант восстановления «Параметры восстановления» > «Восстановить исходный загрузчик системы» в интерфейсе диска аварийного восстановления. Затем перезагрузите компьютер.
Нажмите «ОК» , а затем нажмите «Да» , чтобы перезагрузить компьютер.
Вам нужно будет ввести пароль шифрования VeraCrypt при запуске компьютера. Если вы не используете собственный номер PIM, просто нажмите Enter в диалоговом окне подсказки PIM, чтобы принять значение по умолчанию.
Войдите в свой компьютер, когда появится обычный экран приветствия. Вы увидите окно «Предварительное тестирование завершено».
VeraCrypt также рекомендует создавать резервные копии зашифрованных файлов, поскольку в случае отключения электроэнергии или сбоя в системе некоторые файлы будут повреждены и не смогут быть восстановлены, поэтому резервное копирование важных файлов очень важно, особенно если необходимо шифровать системный диск. тоже очень важное замечание. Если вам нужно создать резервную копию файлов, нажмите кнопку «Отложить» и создайте резервную копию файлов. Затем вы можете перезапустить VeraCrypt и нажать «Система» > «Возобновить прерванный процесс» , чтобы продолжить процесс шифрования.
Нажмите кнопку «Зашифровать» , чтобы начать процесс шифрования системного диска вашего ПК.
Во-первых, VeraCrypt предоставит информацию о том, когда вам следует использовать аварийный диск. Затем начнется процесс шифрования вашего жесткого диска.
После завершения процесса ваш диск зашифруется, и вам придется вводить пароль каждый раз при запуске компьютера.
Если вы решите удалить системное шифрование в будущем, запустите интерфейс VeraCrypt и нажмите « Система» > «Навсегда расшифровать системный раздел/диск».
Выше представлен весь процесс шифрования системных дисков Windows с помощью VeraCrypt. Удачи!
Узнать больше: