Защита информации на ноутбуке и ПК

Введение



Позволю себе предположить, что у многих из нас на ноутбуке или ПК есть конфиденциальная информация, которую следует защитить от посторонних глаз.

Пароли на вход не всегда решают эту проблему. Если ноутбук украли, то ничто не мешает злоумышленнику вытащить винчестер и скопировать нужную информацию.

Чтобы защитить информацию даже в таких случаях, ее необходимо шифровать. Если злоумышленник захочет все же получить к ней доступ, то ему придется потратить очень много времени. При хорошем пароле и алгоритме шифрования это может занять годы. За это время информация теряет актуальность и, как следствие, расшифровка теряет смысл.

Утилит для шифрования много. Есть платные, есть бесплатные. Среди бесплатных наиболее качественной и функциональной является TrueCrypt. Она есть в версиях под Windows, Linux и Mac OS.

В этой статье пойдет речь о том, как шифровать информацию с помощью утилиты TrueCrypt.


Знакомство с TrueCrypt



Прежде всего, нужно скачать саму утилиту (кто бы мог подумать winked ). Ее можно скачать по данным ссылкам скачать и скачать

Переходим к ее установке. Для этого запускаем скачанный файл:

Защита информации на ноутбуке и ПК

Соглашаемся с лицензией и щелкаем на Accept:

Защита информации на ноутбуке и ПК

Здесь на выбор представлены две опции: обычная установка (Install) и извлечение файлов (Extract). В первом случае программа установится в систему, во втором она распакуется в папку. Получится портативная версия. Ее можно записать на флешку вместе с зашифрованными данными.
Щелкаем Next, указываем папку. Все как обычно:

Защита информации на ноутбуке и ПК

Вот и все:

Защита информации на ноутбуке и ПК

Если хотите почитать инструкцию по программе, то отвечаем Yes:

Защита информации на ноутбуке и ПК

Переходим непосредственно к шифрованию.


Создание зашифрованного раздела



Объясню как работает программа. Сначала создается файл, который представляет собой зашифрованный архив с вашими данными.

Программа TrueCrypt создает виртуальный диск, потом спрашивает пароль. Если пароль верен, то программа расшифровывает содержимое того архива и условно помещает в созданный виртуальный диск. Все, что записывается на тот диск автоматически проходит шифрование и записывается в тот файл.

Когда работу с данными закончили, в программе отключаете тот диск и, как следствие, он исчезает с компьютера. Это напоминает работу с флешкой с тем отличием, что все, что на ней содержится хранится в зашифрованном виде в файле на компьютере или ноутбуке. Чтобы открыть тот файл нужен пароль.

Для других программ этот виртуальный диск ничем не отличается от других

Приступим. Сначала нужно создать виртуальный раздел. Для этого в программе нажимаем на кнопку Create Volume:

Защита информации на ноутбуке и ПК

Дальше выбираем одну из опций:

Защита информации на ноутбуке и ПК

Кратко по каждой из них:

1. Create an encrypted file container - создание зашифрованного архива в виде файла. Об этом я и писал выше

2. Encrypt non-system partition/drive - шифрование раздела или целого диска, который не является системным

3. Encrypt system partition or system drive - шифрование всего системного раздела или всего системного диска. Отличие от 2. в том, что в этом случае прописывается загрузчик TrueCrypt, который загружается до системы и спрашивает пароль на системный раздел. Если он верен, то он расшифровывает системный раздел и передает управление загрузчику ОС. При шифровании системного раздела также предлагается создать диск для восстановления загрузчика TrueCrypt, если с ним что-то случилось.

Выбираем первый вариант и жмем Next:

Защита информации на ноутбуке и ПК

На этой страничке на выбор представлены две опции: Standart TrueCrypt volume и Hidden TrueCrypt volume. С первой все более-менее понятно. Создается обычный зашифрованный раздел. Вводим пароль, видим файлы. А вот с Hidden TrueCrypt volume все намного интересней smile

Любой алгоритм шифрования легко взламывается с помощью ТРК winked Иными словами, к вам пришли и "попросили" открыть зашифрованный архив. Как же защитить данные и в этом случае? Ответ прост: нужно использовать Hidden TrueCrypt volume. Более подробно об этом типе разделов будет рассказано позже в этой статье.

И так. Выбираем Standart TrueCrypt volume и жмем Next:

Защита информации на ноутбуке и ПК

Нажимаем на Select File и указываем имя нашего зашифрованного архива:

Защита информации на ноутбуке и ПК

Жмем Next:

Защита информации на ноутбуке и ПК

Указываем тип шифрования. На этой же страничке можно протестировать насколько быстро будут работать разные методы шифрования на вашем компьютере. Нажимаем Next:

Защита информации на ноутбуке и ПК

Указываем максимальный размер зашифрованного архива (размер виртуального диска):

Защита информации на ноутбуке и ПК

Для примера я выбрал 100 Мб. Жмем Next:

Защита информации на ноутбуке и ПК

Здесь вводим пароль для доступа к архиву. Если забудете этот пароль, то восстановить его не удастся. Если не хочется использовать пароли, что можно нажать на кнопку Keyfiles..., выбрать какой-то файл (это может быть что угодно: картинка, видео, музыка...). Потом заголовок этого файла чуть модифицируется и он уже служит для доступа к зашифрованному архиву. Самое интересное, что никто даже не догадается, что какая-то картинка, например, служит ключом к архиву winked
Я все же предпочитаю пароли fellow Стоит отметить, что в пароле желательно использовать буквы, символы, цифры...Чем сложней пароль, тем сложней его взломать. Простые пароли легко подбираются по словарям.

Если пароль слишком короткий, то всплывет соответствующее предупреждение:

Защита информации на ноутбуке и ПК

Дальше стоит минуту подвигать мышкой, чтобы сгенерировать случаюную последовательность для шифрования. Когда закончили, выбираем файловую систему, размер кластера и жмем кнопку Format:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Все, раздел создан. Нажимаем кнопку Exit:

Защита информации на ноутбуке и ПК


Подключение виртуального диска



Такс, у нас уже есть файл с образом виртуального диска. Теперь стоит его подключить.

Для этого переходим в главное окно программы и нажимаем на Select File...:

Защита информации на ноутбуке и ПК

Выбираем созданный ранее файл с образом виртуального диска:

Защита информации на ноутбуке и ПК

В окошке вверху выбираем букву виртуального диска и нажимаем Mount:

Защита информации на ноутбуке и ПК

Вводим пароль к файлу с образом, который мы задавали при его создании:

Защита информации на ноутбуке и ПК

Если вы использовали keyfile при создании, то нажимаем на соответствующую кнопку.

Нажимаем ОК. В системе должен появится еще один раздел, куда можно перемещать/копировать/изменять и удалять конфиденциальные файлы:

Защита информации на ноутбуке и ПК

Также программа позволяет задавать автоподключение разделов (Auto-Mount Devices)

Когда работу с программой закончили, выбираем виртуальный диск и нажимаем Dismount

Защита информации на ноутбуке и ПК


Создание скрытых разделов



Ранее в этой статье я упоминал о Hidden TrueCrypt volume. Рассмотрим эту опцию более детально.

Свободное пространство на жестком диске зачастую представляет собой хаотический набор байт без метки. Система это считает пустым пространством, куда можно что-то записать. Виртуальные диски, которые создает TrueCrypt не исключение. Если на них будет хаотический набор байт без метки, то система будет считать их пустым местом. А что если тем "хаотическим набором байт" будет еще один зашифрованный раздел? winked

Вот по такому принципу и работает режим Hidden TrueCrypt volume. Суть работы: на зашифрованном разделе в конце выделяется область под другой зашифрованный архив, который система видит как свободное место. Чтобы данные в архиве не перезаписывали ту область, утилита TrueCrypt может запрещать запись в ту область (а может и не запрещать). Естественно, что та спрятанная область с еще одним архивом должна иметь меньший размер, чем родительский зашифрованный архив. Тот спрятанный архив имеет свой пароль.

А теперь рассмотрим пример. Предположим, что пользователь создал один большой зашифрованный архив или целый раздел винчестера, а в том архиве создал еще один скрытый в конце, где размещается важная информация. У скрытого архива другой пароль. Пришли к пользователю не совсем желанные гости и "попросили" открыть зашифрованный архив. Он ввел пароль, открылся архив. Важной информации нет. Куда она пропала? Неизвестно winked Гости просканировали файловую систему. Ничего нет. Хаотичный набор байт. Гости недовольные ушли и пользователю захотелось получить доступ к важной информации в скрытом архиве. Для этого он открывает родительский архив, но вместо пароля к родительскому архиву, вводит пароль к скрытому архивчику в том большом родительском архиве. И вот. Вместо родительского открывается скрытый архивчик. Уличная магия fellow

Как еще можно использовать такую опцию? Шифруется этой утилитой системный раздел с системой. На том системном разделе создается скрытый архив с другой системой. При включении ноутбука если ввести один пароль, то загрузится одна система с подозрительно большим свободным местом, которое используется для скрытого архива с другой системой winked Доказать существование того скрытого архива нереально. Если при загрузке системы ввести другой пароль, то загрузится система со скрытого архива...Как использовать эту возможность, думаю, рассказывать не надо winked

Такс, а теперь переходим к практике. Сначала мы создадим обычный зашифрованный архив, а потом в том архиве еще один скрытый.

Нажимаем на Create volume:

Защита информации на ноутбуке и ПК

Выбираем соответствующий пункт (описание выше)

Защита информации на ноутбуке и ПК

Выбираем Hidden TrueCrypt volume:

Защита информации на ноутбуке и ПК

Если зашифрованного архива у вас нет, то выбираем первую опцию, если есть, то вторую. Предположим, что у нас архива нет:

Защита информации на ноутбуке и ПК

Указываем название родительского файла с зашифрованным архивом:

Защита информации на ноутбуке и ПК

Кликаем Next:

Защита информации на ноутбуке и ПК

Указываем тип шифрования и нажимаем Next:

Защита информации на ноутбуке и ПК

Указываем размер для родительского архива:

Защита информации на ноутбуке и ПК

Указываем пароль или keyfile:

Защита информации на ноутбуке и ПК

Двигаем мышкой, выбираем формат и размер кластера. Жмем Format:

Защита информации на ноутбуке и ПК

Жмем Next:

Защита информации на ноутбуке и ПК

Переходим к созданию скрытого архива. Все аналогично:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Размер скрытого архива должен быть меньше чем родительского:

Защита информации на ноутбуке и ПК

Пароль для скрытого архива должен отличатся от родительского:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Теперь подключаем наш архив как раздел и присваиваем ему букву:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Поскольку у нас в зашированном родительском есть скрытый архив, то он может быть легко перезаписан.

Защита информации на ноутбуке и ПК

Чтобы этого не произошло, нажимаем на Mount options и внизу вводим пароль для скрытого архива. Если уж "придут гости", то этого делать не стоит. Спалитесь winked

Защита информации на ноутбуке и ПК

Вводим пароль к родительскому архиву:

Защита информации на ноутбуке и ПК

Щелкаем ОК:

Защита информации на ноутбуке и ПК

И вот, в системе появился еще один раздел на 100 Мб (как мы и задавали в настройках):

Защита информации на ноутбуке и ПК

Теперь попробуем открыть скрытый раздел. Для этого сначала отключим родительский, нажав на Dismount.

Опять нажимаем на Mount, но вместо пароля на родительский архив, вводим пароль на скрытый:

Защита информации на ноутбуке и ПК

В системе появился еще один раздел, но уже на 10 Мб (как мы и задавали для скрытого раздела)

Защита информации на ноутбуке и ПК

Вот таким образом можно прятать информацию. О том, как шифровать целые разделы, я расскажу в отдельном материале.

На этом все. Спасибо за внимание smile


С уважением, автор материала - Тониевич Андрей. Публикации данного материала на других информационных ресурсах разрешаются исключительно со ссылкой на источник и с указанием автора
FAQ → Похожие статьи:
#21 от 24 августа 2009 20:28 в
FuzzyL Группа: Администратор
Комментариев: 438
Цитата: pivokrus
например, имеем 3 раздела на винте: 1. системный (с установленой прогой труе-крыпт)2. запаролированый (именно раздел)3. еще какой нибуть в общем случае.потом форматируем раздел 1, ставим на него систему и прогу труе-крыпт. она видит раздел 2? ну и ясен пень, может подмонтировать? или разницы нету между архивом с паролем и разделом с паролем?имхо, если нужен Цд для загрузки, это уже гемор

зашифрованный несистемный раздел, который в системе не монтирован, выступает как обычный неразмеченный раздел. Если его в утилите монтировать, то появляется еще один раздел, а зашифрованный раздел становится недоступным. Все делается аналогично с обычным зашифрованным файлом.

Чтобы зашифровать раздел, в Windows XP его нужно форматировать, в Vista и более поздних можно использовать шифрование уже записанных на разделе данных. Шифрование раздела я считаю бессмысленным.

Можно шифровать весь диск или системный раздел. В этом случае прописывается в систему загрузчик TrueCrypt, который загружается до системы, расшифровывает системный раздел и передает управление загрузчику системы. Если с загрузчиком TrueCrypt что-то случилось, то для его восстановления, нужно использовать восстановочный диск, который та программа предлагает сделать. ЭТО НАПИСАНО В СТАТЬЕ

Шифрование всего винчестера/системного раздела в некоторых случаях имеет смысл. Для практического применения, наиболее оптимальным является создание зашифрованных архивов, что было и описано в статье.



Теперь еще раз про скрытый шифрованный раздел. Его наличие невозможно никак определить. Для системы и утилиты TrueCrypt это всего лишь свободное место, которое с легкостью может быть затерто. Чтобы этого не происходило в TrueCrypt есть механизм, который защищает ту область от записи. Этот механизм можно включать, можно не включать. Включается он при монтировании основного раздела.
#22 от 24 августа 2009 22:15 в
james Группа: Посетитель
Комментариев: 1
есть русификатор для данной программы. с ним всё гораздо проще
#23 от 24 августа 2009 23:59 в
sverchoc Группа: Посетитель
Комментариев: 3
Спасибо!
#24 от 25 августа 2009 00:03 в
flojd Группа: Посетитель
Комментариев: 2
Толково всё "разжевано", и штука нужная. Молодцы!!!
#25 от 25 августа 2009 10:06 в
olhaol Группа: Посетитель
Комментариев: 3
Не читал, но именно сейчас работаю над лекцией по теме ИТ-безопасности, и вот на одном из любимых сайтов эта статья! Спасибо тебе, Андрей, надеюсь, моим студентам понравится лаба по Тониевичу :)
#26 от 25 августа 2009 12:55 в
Sharer Группа: Посетитель
Комментариев: 8
Бред сумасшедшего параноика имхо... для защиты информации заводится удаленный сервер, а сами компы могут быть вобще бездисковые. А для сокрытия своей личной хрени от глаз незнаюкого подальше изврат, каких мало. Достаточно поправить права доступа к папке с палевом. и жена уже не откроет. Просто надо задавать пароль администратора хотя бы, а в идеале делать гостевую учетку, из под которой и сидеть.
Лишний гоBнософт, созданный для того, чтобы добавить гимора там, где его нет. И если что - наверняка почти полная невозможность восстановить данные, если что-то случилось с диском. Напишите про выращивание апельсинов в антарктиде: читать будет интереснее.., а не вваливать в рассылку на электронку всякий кал.

OLHAOL: (СЕГОДНЯ, 10:06)
вы в текстильном основы IT безопасности преподаете, что ли? Или вам разработчик софта приплачивает... Включайте мозг, профессор!
#27 от 25 августа 2009 13:08 в
pivokrus Группа: Посетитель
Комментариев: 71
Цитата: FuzzyL
Теперь еще раз про скрытый шифрованный раздел. Его наличие невозможно никак определить. Для системы и утилиты TrueCrypt это всего лишь свободное место, которое с легкостью может быть затерто. Чтобы этого не происходило в TrueCrypt есть механизм, который защищает ту область от записи. Этот механизм можно включать, можно не включать. Включается он при монтировании основного раздела.


так а если труе-крыпт снесен вместе с системой с системного раздела? шыфрованая партицея тогда превращается в пустое неразмеченное пространство? не понятно как так получаетса, если разбивка-то делалась системными средствами, не утилитой

Цитата: FuzzyL
Для системы и утилиты TrueCrypt это всего лишь свободное место, которое с легкостью может быть затерто.


вот это совершеназ не понятно. что система не видит - понятно. почему труе-крыпт не видит - не понятно. и зачем тогда нужен рескью-диск тоже не понятно (раз для утилиты это просто пустое место)

Цитата: Sharer
Бред сумасшедшего параноика имхо... для защиты информации заводится удаленный сервер, а сами компы могут быть вобще бездисковые. А для сокрытия своей личной хрени от глаз незнаюкого подальше изврат, каких мало. Достаточно поправить права доступа к папке с палевом. и жена уже не откроет. Просто надо задавать пароль администратора хотя бы, а в идеале делать гостевую учетку, из под которой и сидеть.


иди срать на другом форуме
#28 от 25 августа 2009 15:21 в
FuzzyL Группа: Администратор
Комментариев: 438
Цитата: Sharer
Бред сумасшедшего параноика имхо... для защиты информации заводится удаленный сервер, а сами компы могут быть вобще бездисковые. А для сокрытия своей личной хрени от глаз незнаюкого подальше изврат, каких мало.

Если я правильно понимаю, речь идет о сервере терминалов + тонкие клиенты? Такие решения используются в основном для уменьшения общей стоимости решения и обеспечения централизованного управления. Подходят они далеко не для всех и не всегда. Проблема защиты информации на сервере тоже никуда не девается.

Для обычных ноутбуков и ПК единственным эффективным способом защиты информации является шифрование. Получить доступ к информации даже при доступе к винчестеру очень проблематично. Есть и другой способ - стеганография. Тоже интересный метод, но имеет свои ограничения

Цитата: Sharer
Достаточно поправить права доступа к папке с палевом. и жена уже не откроет.

Жена не откроет, а вот если ноутбук украдут, то еще как откроют. Если ноутбук домашний, то злоумышленники получают cookies, списки контактов и прочие радости. Если же корпоративный, то тут целый простор для "самодеятельности" wink

Цитата: Sharer
Просто надо задавать пароль администратора хотя бы, а в идеале делать гостевую учетку, из под которой и сидеть.

Пароль администратора...его даже моя сестра обходит по личным наблюдениям минут за 7. Чтобы получить информацию всю информацию с жесткого диска на ноуте требуется от 2 минут (время извлечения/возвращение обратно винчестера) + пару минут на копирование. Никакие пароли администраторов здесь не помогут
Цитата: Sharer
И если что - наверняка почти полная невозможность восстановить данные, если что-то случилось с диском.

если что-то случилось с диском, то данные могут потеряться. Есть файл - есть данные, нет файла - нет данных. Файл с зашифрованным архивом можно бекапить сколько угодно и куда угодно.

P.S. был бы у меня такой админ как вы, уволил бы на хрен
#29 от 25 августа 2009 15:28 в
Twisted Группа: Посетитель
Комментариев: 5
Спасибо за статью! fellow
#30 от 25 августа 2009 15:29 в
FuzzyL Группа: Администратор
Комментариев: 438
Цитата: pivokrus
так а если труе-крыпт снесен вместе с системой с системного раздела? шыфрованая партицея тогда превращается в пустое неразмеченное пространство? не понятно как так получаетса, если разбивка-то делалась системными средствами, не утилитой

Шифрованный раздел изначально выступает как раздел без файловой системы. Просто набор байт. Вначале этого раздела сидит загрузчик TrueCrypt. Если с тем загрузчиком что-то случится, то система не сможет загрузится (будет показывать мол нет системы, раздел диск пустой). Чтобы все же восстановить загрузчик, и нужен тот диск

Цитата: pivokrus
вот это совершеназ не понятно. что система не видит - понятно. почему труе-крыпт не видит - не понятно. и зачем тогда нужен рескью-диск тоже не понятно (раз для утилиты это просто пустое место)

Для TrueCrypt это тоже пустое место. Если этой утилите, условно говоря, "сказать", что в том зашифрованном разделе есть скрытый с таким-то паролем, то утилитка посмотрит, и вправду есть такой раздел. Попутно узнает сколько он занимает и запретит запись в то пространство. Если утилитке не сказать, то она и знать о том скрытом разделе не будет
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Новые статьи Установка Windows 7
FAQ по ноутбукам
Решение проблемы с подтормаживаниями ноутбука
Установка Windows XP
Ускорение загрузки Windows
Решение проблемы с внезапными перезагрузками Acer Aspire 7750G
Разблокирование режима 802.11n на адаптерах Atheros
Чистка системы охлаждения ноутбука и замена термопасты на примере Acer Aspire 7738G
Воспроизведение HD-видео на слабых нетбуках и ноутбуках
Создание охлаждающей подставки для ноутбука
Установка второго жесткого диска в ноутбук
Руководство по разборке Acer Aspire One 721
Замена памяти и жесткого диска в нетбуке
Как сделать из старого ноутбука планшет
Восстановление работоспособности ноутбука с помощью прогрева чипов
Обзор ноутбука Acer Aspire Timeline 4410
Первый обзор ноутбука Acer Aspire 7750G
Обзор коммуникатора Acer Liquid MT Metal
Обзор нетбука Packard Bell dot SE
Разгон видеокарты ноутбука
Разгон процессора ноутбука или нетбука
Интеграция SATA драйверов в дистрибутив Windows XP c помощью MSST Integrator
Модификация системы охлаждения в Acer Aspire 5920g
BIOS. Вопросы по прошивке и восстановлению BIOS
Компьютерные сети. Балансировка интернет-трафика между приложениями