Защита информации на ноутбуке и ПК

Введение



Позволю себе предположить, что у многих из нас на ноутбуке или ПК есть конфиденциальная информация, которую следует защитить от посторонних глаз.

Пароли на вход не всегда решают эту проблему. Если ноутбук украли, то ничто не мешает злоумышленнику вытащить винчестер и скопировать нужную информацию.

Чтобы защитить информацию даже в таких случаях, ее необходимо шифровать. Если злоумышленник захочет все же получить к ней доступ, то ему придется потратить очень много времени. При хорошем пароле и алгоритме шифрования это может занять годы. За это время информация теряет актуальность и, как следствие, расшифровка теряет смысл.

Утилит для шифрования много. Есть платные, есть бесплатные. Среди бесплатных наиболее качественной и функциональной является TrueCrypt. Она есть в версиях под Windows, Linux и Mac OS.

В этой статье пойдет речь о том, как шифровать информацию с помощью утилиты TrueCrypt.


Знакомство с TrueCrypt



Прежде всего, нужно скачать саму утилиту (кто бы мог подумать winked ). Ее можно скачать по данным ссылкам скачать и скачать

Переходим к ее установке. Для этого запускаем скачанный файл:

Защита информации на ноутбуке и ПК

Соглашаемся с лицензией и щелкаем на Accept:

Защита информации на ноутбуке и ПК

Здесь на выбор представлены две опции: обычная установка (Install) и извлечение файлов (Extract). В первом случае программа установится в систему, во втором она распакуется в папку. Получится портативная версия. Ее можно записать на флешку вместе с зашифрованными данными.
Щелкаем Next, указываем папку. Все как обычно:

Защита информации на ноутбуке и ПК

Вот и все:

Защита информации на ноутбуке и ПК

Если хотите почитать инструкцию по программе, то отвечаем Yes:

Защита информации на ноутбуке и ПК

Переходим непосредственно к шифрованию.


Создание зашифрованного раздела



Объясню как работает программа. Сначала создается файл, который представляет собой зашифрованный архив с вашими данными.

Программа TrueCrypt создает виртуальный диск, потом спрашивает пароль. Если пароль верен, то программа расшифровывает содержимое того архива и условно помещает в созданный виртуальный диск. Все, что записывается на тот диск автоматически проходит шифрование и записывается в тот файл.

Когда работу с данными закончили, в программе отключаете тот диск и, как следствие, он исчезает с компьютера. Это напоминает работу с флешкой с тем отличием, что все, что на ней содержится хранится в зашифрованном виде в файле на компьютере или ноутбуке. Чтобы открыть тот файл нужен пароль.

Для других программ этот виртуальный диск ничем не отличается от других

Приступим. Сначала нужно создать виртуальный раздел. Для этого в программе нажимаем на кнопку Create Volume:

Защита информации на ноутбуке и ПК

Дальше выбираем одну из опций:

Защита информации на ноутбуке и ПК

Кратко по каждой из них:

1. Create an encrypted file container - создание зашифрованного архива в виде файла. Об этом я и писал выше

2. Encrypt non-system partition/drive - шифрование раздела или целого диска, который не является системным

3. Encrypt system partition or system drive - шифрование всего системного раздела или всего системного диска. Отличие от 2. в том, что в этом случае прописывается загрузчик TrueCrypt, который загружается до системы и спрашивает пароль на системный раздел. Если он верен, то он расшифровывает системный раздел и передает управление загрузчику ОС. При шифровании системного раздела также предлагается создать диск для восстановления загрузчика TrueCrypt, если с ним что-то случилось.

Выбираем первый вариант и жмем Next:

Защита информации на ноутбуке и ПК

На этой страничке на выбор представлены две опции: Standart TrueCrypt volume и Hidden TrueCrypt volume. С первой все более-менее понятно. Создается обычный зашифрованный раздел. Вводим пароль, видим файлы. А вот с Hidden TrueCrypt volume все намного интересней smile

Любой алгоритм шифрования легко взламывается с помощью ТРК winked Иными словами, к вам пришли и "попросили" открыть зашифрованный архив. Как же защитить данные и в этом случае? Ответ прост: нужно использовать Hidden TrueCrypt volume. Более подробно об этом типе разделов будет рассказано позже в этой статье.

И так. Выбираем Standart TrueCrypt volume и жмем Next:

Защита информации на ноутбуке и ПК

Нажимаем на Select File и указываем имя нашего зашифрованного архива:

Защита информации на ноутбуке и ПК

Жмем Next:

Защита информации на ноутбуке и ПК

Указываем тип шифрования. На этой же страничке можно протестировать насколько быстро будут работать разные методы шифрования на вашем компьютере. Нажимаем Next:

Защита информации на ноутбуке и ПК

Указываем максимальный размер зашифрованного архива (размер виртуального диска):

Защита информации на ноутбуке и ПК

Для примера я выбрал 100 Мб. Жмем Next:

Защита информации на ноутбуке и ПК

Здесь вводим пароль для доступа к архиву. Если забудете этот пароль, то восстановить его не удастся. Если не хочется использовать пароли, что можно нажать на кнопку Keyfiles..., выбрать какой-то файл (это может быть что угодно: картинка, видео, музыка...). Потом заголовок этого файла чуть модифицируется и он уже служит для доступа к зашифрованному архиву. Самое интересное, что никто даже не догадается, что какая-то картинка, например, служит ключом к архиву winked
Я все же предпочитаю пароли fellow Стоит отметить, что в пароле желательно использовать буквы, символы, цифры...Чем сложней пароль, тем сложней его взломать. Простые пароли легко подбираются по словарям.

Если пароль слишком короткий, то всплывет соответствующее предупреждение:

Защита информации на ноутбуке и ПК

Дальше стоит минуту подвигать мышкой, чтобы сгенерировать случаюную последовательность для шифрования. Когда закончили, выбираем файловую систему, размер кластера и жмем кнопку Format:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Все, раздел создан. Нажимаем кнопку Exit:

Защита информации на ноутбуке и ПК


Подключение виртуального диска



Такс, у нас уже есть файл с образом виртуального диска. Теперь стоит его подключить.

Для этого переходим в главное окно программы и нажимаем на Select File...:

Защита информации на ноутбуке и ПК

Выбираем созданный ранее файл с образом виртуального диска:

Защита информации на ноутбуке и ПК

В окошке вверху выбираем букву виртуального диска и нажимаем Mount:

Защита информации на ноутбуке и ПК

Вводим пароль к файлу с образом, который мы задавали при его создании:

Защита информации на ноутбуке и ПК

Если вы использовали keyfile при создании, то нажимаем на соответствующую кнопку.

Нажимаем ОК. В системе должен появится еще один раздел, куда можно перемещать/копировать/изменять и удалять конфиденциальные файлы:

Защита информации на ноутбуке и ПК

Также программа позволяет задавать автоподключение разделов (Auto-Mount Devices)

Когда работу с программой закончили, выбираем виртуальный диск и нажимаем Dismount

Защита информации на ноутбуке и ПК


Создание скрытых разделов



Ранее в этой статье я упоминал о Hidden TrueCrypt volume. Рассмотрим эту опцию более детально.

Свободное пространство на жестком диске зачастую представляет собой хаотический набор байт без метки. Система это считает пустым пространством, куда можно что-то записать. Виртуальные диски, которые создает TrueCrypt не исключение. Если на них будет хаотический набор байт без метки, то система будет считать их пустым местом. А что если тем "хаотическим набором байт" будет еще один зашифрованный раздел? winked

Вот по такому принципу и работает режим Hidden TrueCrypt volume. Суть работы: на зашифрованном разделе в конце выделяется область под другой зашифрованный архив, который система видит как свободное место. Чтобы данные в архиве не перезаписывали ту область, утилита TrueCrypt может запрещать запись в ту область (а может и не запрещать). Естественно, что та спрятанная область с еще одним архивом должна иметь меньший размер, чем родительский зашифрованный архив. Тот спрятанный архив имеет свой пароль.

А теперь рассмотрим пример. Предположим, что пользователь создал один большой зашифрованный архив или целый раздел винчестера, а в том архиве создал еще один скрытый в конце, где размещается важная информация. У скрытого архива другой пароль. Пришли к пользователю не совсем желанные гости и "попросили" открыть зашифрованный архив. Он ввел пароль, открылся архив. Важной информации нет. Куда она пропала? Неизвестно winked Гости просканировали файловую систему. Ничего нет. Хаотичный набор байт. Гости недовольные ушли и пользователю захотелось получить доступ к важной информации в скрытом архиве. Для этого он открывает родительский архив, но вместо пароля к родительскому архиву, вводит пароль к скрытому архивчику в том большом родительском архиве. И вот. Вместо родительского открывается скрытый архивчик. Уличная магия fellow

Как еще можно использовать такую опцию? Шифруется этой утилитой системный раздел с системой. На том системном разделе создается скрытый архив с другой системой. При включении ноутбука если ввести один пароль, то загрузится одна система с подозрительно большим свободным местом, которое используется для скрытого архива с другой системой winked Доказать существование того скрытого архива нереально. Если при загрузке системы ввести другой пароль, то загрузится система со скрытого архива...Как использовать эту возможность, думаю, рассказывать не надо winked

Такс, а теперь переходим к практике. Сначала мы создадим обычный зашифрованный архив, а потом в том архиве еще один скрытый.

Нажимаем на Create volume:

Защита информации на ноутбуке и ПК

Выбираем соответствующий пункт (описание выше)

Защита информации на ноутбуке и ПК

Выбираем Hidden TrueCrypt volume:

Защита информации на ноутбуке и ПК

Если зашифрованного архива у вас нет, то выбираем первую опцию, если есть, то вторую. Предположим, что у нас архива нет:

Защита информации на ноутбуке и ПК

Указываем название родительского файла с зашифрованным архивом:

Защита информации на ноутбуке и ПК

Кликаем Next:

Защита информации на ноутбуке и ПК

Указываем тип шифрования и нажимаем Next:

Защита информации на ноутбуке и ПК

Указываем размер для родительского архива:

Защита информации на ноутбуке и ПК

Указываем пароль или keyfile:

Защита информации на ноутбуке и ПК

Двигаем мышкой, выбираем формат и размер кластера. Жмем Format:

Защита информации на ноутбуке и ПК

Жмем Next:

Защита информации на ноутбуке и ПК

Переходим к созданию скрытого архива. Все аналогично:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Размер скрытого архива должен быть меньше чем родительского:

Защита информации на ноутбуке и ПК

Пароль для скрытого архива должен отличатся от родительского:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Теперь подключаем наш архив как раздел и присваиваем ему букву:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Поскольку у нас в зашированном родительском есть скрытый архив, то он может быть легко перезаписан.

Защита информации на ноутбуке и ПК

Чтобы этого не произошло, нажимаем на Mount options и внизу вводим пароль для скрытого архива. Если уж "придут гости", то этого делать не стоит. Спалитесь winked

Защита информации на ноутбуке и ПК

Вводим пароль к родительскому архиву:

Защита информации на ноутбуке и ПК

Щелкаем ОК:

Защита информации на ноутбуке и ПК

И вот, в системе появился еще один раздел на 100 Мб (как мы и задавали в настройках):

Защита информации на ноутбуке и ПК

Теперь попробуем открыть скрытый раздел. Для этого сначала отключим родительский, нажав на Dismount.

Опять нажимаем на Mount, но вместо пароля на родительский архив, вводим пароль на скрытый:

Защита информации на ноутбуке и ПК

В системе появился еще один раздел, но уже на 10 Мб (как мы и задавали для скрытого раздела)

Защита информации на ноутбуке и ПК

Вот таким образом можно прятать информацию. О том, как шифровать целые разделы, я расскажу в отдельном материале.

На этом все. Спасибо за внимание smile


С уважением, автор материала - Тониевич Андрей. Публикации данного материала на других информационных ресурсах разрешаются исключительно со ссылкой на источник и с указанием автора
FAQ → Похожие статьи:
#31 от 25 августа 2009 16:09 в
Sharer Группа: Посетитель
Комментариев: 8
FuzzyL, насмешили и наехали еще не особо заслужено.. кину мячик на вашу сторону =)
речь идет о том, что на локальном диске вобще не должно находиться никакой информации и точка. Сервер терминалов это один из миллиона вариантов.

Потеряются не вобще все данные, а данные, которые хранятся в файле, который сделала эта чудо программа. Остальные данные вполне легко и достаточно бюджетно восстановимы, а при нарушении целостности этого вашего зашифрованного файла, да хоть из-за отключения питания - останетесь с писюком(гы).. - чистым от драгоценной инфы и НИКТО не поможет =)

Если ноутбук украден скорее всего злодей просто форматнет диск и снесет ноут на рынок. Если задача стоит в корпоративном шпионаже (ну вдруг, бывает) кто будет у вас красть ноут вобще?, вы параноик, милейший: и к счастью я ни к кому в админы не напрашиваюсь, а вот вопросы корпоративной безопасности не доверяю кривым программам зарубежных разработчиков, которые обычно имеют парочку подстав, чтобы кто надо мог легко открыть ваш защищенный 128 битами файл не начав подбирать ключ во времена динозавров, а за минуту-другую.

Куки-шмуки, да.. вы годом ошиблись: 10 лет прошло, у нас 2009 на дворе: трояны в аськи секретаршам надо было тогда слать, а не сейчас ))))

Не надо советовать людям гиморой, за который вы потом отвечать точно не будете. Если бы к вам пришли и предъявили разок за ваш совет - потом были бы поосмотрительнее.

Пароль администратора за 7 минут вы до сих пор пользуетесь 95 окнами? Нет? А пароль администратора на стикере, а стикер на мониторе, как у всех? нет? тогда Делаем ставки =) С момента появления запроса на ввод пароля на моем ноуте до его взлома должно пройти 7 минут и сестра ковыряется в моих личных ну не знаю.. музыкальных файлах или порнушке? даа.. в сад и учить матчасть и вам и вашей сестре, даже ставки делать раздумал)

Ни пуха сломать админский пароль на леопарде за 7 минут, да и в вашей драгоценной XP (или что там - виста-шмиста, NT-based operating system - основная фраза) тоже. смешно.
#32 от 25 августа 2009 16:23 в
pivokrus Группа: Посетитель
Комментариев: 71
Цитата: FuzzyL
что в том зашифрованном разделе есть скрытый с таким-то паролем, то утилитка посмотрит, и вправду есть такой раздел.


теперь ясно откуда непонимание. я не имел в виду тот замут со крытым на зашыфрованом. имел в виду просто несколько партиций раздеребаненых в винде, один из них зашыфрованый.
#33 от 25 августа 2009 16:37 в
Sharer Группа: Посетитель
Комментариев: 8
PIVOKRUS: вы про http://ru.wikipedia.org/wiki/BitLocker_Drive_Encryption ? Вот автору было бы лучше расписать этот инструмент, чем ковыряться в кулибинских штучках имхо.
#34 от 25 августа 2009 16:41 в
pivokrus Группа: Посетитель
Комментариев: 71
Цитата: Sharer
PIVOKRUS: вы про http://ru.wikipedia.org/wiki/BitLocker_Drive_Encryption ?


нет

Цитата: Sharer
речь идет о том, что на локальном диске вобще не должно находиться никакой информации и точка. Сервер терминалов это один из миллиона вариантов.


тебя наверно в детстве сильно били. или ты такой и родился? какие в жопу серверы с терминалами на моем ноуте?
#35 от 25 августа 2009 16:55 в
Sharer Группа: Посетитель
Комментариев: 8
PIVOKRUS услышал звон.. Серверы, терминалы... НОУТ =) Ключевая фраза "не должно быть никакой ценной инфы на локальном диске" и каким способом это будет достигнуто не важно. Хоть на почтовике держите, только не на мейлру: и то надежнее.
В современной действительности это вариант единственный. Если охота спрятать порнушку от жены - все делается гораздо проще. Если пасут конкретно, то все 4 страницы - отъявленый бред и ничего общего с реальностью не имеет, а если никто не пасет, то нах вобще это надо - держите все открытым, кому охота копаться в чужом нижнем белье, кроме ваших собственных детей, которые вчера изучили информатику и им все интересно....

когда информация на даже вашем ноуте переваливает за некую критическую отметку она превращается в назовем это "информационный шум" и выводя важные данные в пусть даже зашифрованное, но одно некое место вы просто облегчаете труд тех, кто эти данные на вашем диске будет искать - не более. =)

Я даже боюсь говорить слово VPN - по теме взлома VPN столько всего написано, что просто удивительно, что им до сих пор пользуются. Почитать, так его ломает даже ребенок... Сейчас снова начнется как с сервером терминалов))))))
#36 от 25 августа 2009 18:32 в
FuzzyL Группа: Администратор
Комментариев: 438
Цитата: Sharer
речь идет о том, что на локальном диске вобще не должно находиться никакой информации и точка. Сервер терминалов это один из миллиона вариантов.

далеко не всегда такое возможно. Компы/ноутбуки здесь нецелесообразны. В этой статье речь как раз о компах/ноутбуках

Цитата: Sharer
Если ноутбук украден скорее всего злодей просто форматнет диск и снесет ноут на рынок.

это и нужно. Доступ к информации злодей не получит.

Цитата: Sharer
а вот вопросы корпоративной безопасности не доверяю кривым программам зарубежных разработчиков, которые обычно имеют парочку подстав, чтобы кто надо мог легко открыть ваш защищенный 128 битами файл не начав подбирать ключ во времена динозавров, а за минуту-другую.

вы понимаете суть шифрования?

Цитата: Sharer
Не надо советовать людям гиморой, за который вы потом отвечать точно не будете. Если бы к вам пришли и предъявили разок за ваш совет - потом были бы поосмотрительнее.

В некоторых случаях если этого не делать, то придется отвечать за утечки. Там суммы с 4-7 ноликами. Читаем новости

Цитата: Sharer
даа.. в сад и учить матчасть и вам и вашей сестре, даже ставки делать раздумал)

Меньше знаешь - крепче спишь. Зачем терзать себя мыслями, что пароль могут взломать или обойти за считанные минуты? Взлом паролей ХР быстрей, Vista/W7 дольше.
Я знаю как минимум два способа, которые позволяют получить доступ к данным ноутбука без его вскрытия. По времени займет 5 минут. Пароль на систему роли не играет. Тип ОС тоже значения не имеет.

Цитата: Sharer
Вот автору было бы лучше расписать этот инструмент, чем ковыряться в кулибинских штучках имхо.

не у всех же Vista Ultimate. Да и возможностей у TrueCrypt больше

Цитата: Sharer
но одно некое место вы просто облегчаете труд тех, кто эти данные на вашем диске будет искать - не более. =)

ну найдут. И что? Доступ к информации все равно не получат

P.S. троллей здесь не любят
#37 от 25 августа 2009 23:15 в
pivokrus Группа: Посетитель
Комментариев: 71
Цитата: doctornig
pivokrus, не надо прикармливать тролля.


уже понял. я просто думал он пойдет и добровольно повесится.
#38 от 26 августа 2009 04:43 в
shamilontheway Группа: Посетитель
Комментариев: 1
Версию программы, которая использовалась в этой статье, можно скачать по этой ссылке

Уважаемый автор, ссылка с которой вы качали эту прогу, просит денег и вместо написанных 6 рублей снимает около 200... wassat еее... Не фига себе free soft получается... no
#39 от 26 августа 2009 10:19 в
pivokrus Группа: Посетитель
Комментариев: 71
на странице, куда ведет сцылка, есть надпись "бесплатно". в нее надо было тыкать, тогда бесплатно
#40 от 26 августа 2009 13:23 в
FuzzyL Группа: Администратор
Комментариев: 438
shamilontheway, ну там же все указано. Нажимаем на безGoldАккаунта, вводим пароль и скачиваем файл + можно на оф. сайте скачать
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Новые статьи Установка Windows 7
FAQ по ноутбукам
Решение проблемы с подтормаживаниями ноутбука
Установка Windows XP
Ускорение загрузки Windows
Решение проблемы с внезапными перезагрузками Acer Aspire 7750G
Разблокирование режима 802.11n на адаптерах Atheros
Чистка системы охлаждения ноутбука и замена термопасты на примере Acer Aspire 7738G
Воспроизведение HD-видео на слабых нетбуках и ноутбуках
Создание охлаждающей подставки для ноутбука
Установка второго жесткого диска в ноутбук
Руководство по разборке Acer Aspire One 721
Замена памяти и жесткого диска в нетбуке
Как сделать из старого ноутбука планшет
Восстановление работоспособности ноутбука с помощью прогрева чипов
Обзор ноутбука Acer Aspire Timeline 4410
Первый обзор ноутбука Acer Aspire 7750G
Обзор коммуникатора Acer Liquid MT Metal
Обзор нетбука Packard Bell dot SE
Разгон видеокарты ноутбука
Разгон процессора ноутбука или нетбука
Интеграция SATA драйверов в дистрибутив Windows XP c помощью MSST Integrator
Модификация системы охлаждения в Acer Aspire 5920g
BIOS. Вопросы по прошивке и восстановлению BIOS
Компьютерные сети. Балансировка интернет-трафика между приложениями