Защита информации на ноутбуке и ПК

Введение



Позволю себе предположить, что у многих из нас на ноутбуке или ПК есть конфиденциальная информация, которую следует защитить от посторонних глаз.

Пароли на вход не всегда решают эту проблему. Если ноутбук украли, то ничто не мешает злоумышленнику вытащить винчестер и скопировать нужную информацию.

Чтобы защитить информацию даже в таких случаях, ее необходимо шифровать. Если злоумышленник захочет все же получить к ней доступ, то ему придется потратить очень много времени. При хорошем пароле и алгоритме шифрования это может занять годы. За это время информация теряет актуальность и, как следствие, расшифровка теряет смысл.

Утилит для шифрования много. Есть платные, есть бесплатные. Среди бесплатных наиболее качественной и функциональной является TrueCrypt. Она есть в версиях под Windows, Linux и Mac OS.

В этой статье пойдет речь о том, как шифровать информацию с помощью утилиты TrueCrypt.


Знакомство с TrueCrypt



Прежде всего, нужно скачать саму утилиту (кто бы мог подумать winked ). Ее можно скачать по данным ссылкам скачать и скачать

Переходим к ее установке. Для этого запускаем скачанный файл:

Защита информации на ноутбуке и ПК

Соглашаемся с лицензией и щелкаем на Accept:

Защита информации на ноутбуке и ПК

Здесь на выбор представлены две опции: обычная установка (Install) и извлечение файлов (Extract). В первом случае программа установится в систему, во втором она распакуется в папку. Получится портативная версия. Ее можно записать на флешку вместе с зашифрованными данными.
Щелкаем Next, указываем папку. Все как обычно:

Защита информации на ноутбуке и ПК

Вот и все:

Защита информации на ноутбуке и ПК

Если хотите почитать инструкцию по программе, то отвечаем Yes:

Защита информации на ноутбуке и ПК

Переходим непосредственно к шифрованию.


Создание зашифрованного раздела



Объясню как работает программа. Сначала создается файл, который представляет собой зашифрованный архив с вашими данными.

Программа TrueCrypt создает виртуальный диск, потом спрашивает пароль. Если пароль верен, то программа расшифровывает содержимое того архива и условно помещает в созданный виртуальный диск. Все, что записывается на тот диск автоматически проходит шифрование и записывается в тот файл.

Когда работу с данными закончили, в программе отключаете тот диск и, как следствие, он исчезает с компьютера. Это напоминает работу с флешкой с тем отличием, что все, что на ней содержится хранится в зашифрованном виде в файле на компьютере или ноутбуке. Чтобы открыть тот файл нужен пароль.

Для других программ этот виртуальный диск ничем не отличается от других

Приступим. Сначала нужно создать виртуальный раздел. Для этого в программе нажимаем на кнопку Create Volume:

Защита информации на ноутбуке и ПК

Дальше выбираем одну из опций:

Защита информации на ноутбуке и ПК

Кратко по каждой из них:

1. Create an encrypted file container - создание зашифрованного архива в виде файла. Об этом я и писал выше

2. Encrypt non-system partition/drive - шифрование раздела или целого диска, который не является системным

3. Encrypt system partition or system drive - шифрование всего системного раздела или всего системного диска. Отличие от 2. в том, что в этом случае прописывается загрузчик TrueCrypt, который загружается до системы и спрашивает пароль на системный раздел. Если он верен, то он расшифровывает системный раздел и передает управление загрузчику ОС. При шифровании системного раздела также предлагается создать диск для восстановления загрузчика TrueCrypt, если с ним что-то случилось.

Выбираем первый вариант и жмем Next:

Защита информации на ноутбуке и ПК

На этой страничке на выбор представлены две опции: Standart TrueCrypt volume и Hidden TrueCrypt volume. С первой все более-менее понятно. Создается обычный зашифрованный раздел. Вводим пароль, видим файлы. А вот с Hidden TrueCrypt volume все намного интересней smile

Любой алгоритм шифрования легко взламывается с помощью ТРК winked Иными словами, к вам пришли и "попросили" открыть зашифрованный архив. Как же защитить данные и в этом случае? Ответ прост: нужно использовать Hidden TrueCrypt volume. Более подробно об этом типе разделов будет рассказано позже в этой статье.

И так. Выбираем Standart TrueCrypt volume и жмем Next:

Защита информации на ноутбуке и ПК

Нажимаем на Select File и указываем имя нашего зашифрованного архива:

Защита информации на ноутбуке и ПК

Жмем Next:

Защита информации на ноутбуке и ПК

Указываем тип шифрования. На этой же страничке можно протестировать насколько быстро будут работать разные методы шифрования на вашем компьютере. Нажимаем Next:

Защита информации на ноутбуке и ПК

Указываем максимальный размер зашифрованного архива (размер виртуального диска):

Защита информации на ноутбуке и ПК

Для примера я выбрал 100 Мб. Жмем Next:

Защита информации на ноутбуке и ПК

Здесь вводим пароль для доступа к архиву. Если забудете этот пароль, то восстановить его не удастся. Если не хочется использовать пароли, что можно нажать на кнопку Keyfiles..., выбрать какой-то файл (это может быть что угодно: картинка, видео, музыка...). Потом заголовок этого файла чуть модифицируется и он уже служит для доступа к зашифрованному архиву. Самое интересное, что никто даже не догадается, что какая-то картинка, например, служит ключом к архиву winked
Я все же предпочитаю пароли fellow Стоит отметить, что в пароле желательно использовать буквы, символы, цифры...Чем сложней пароль, тем сложней его взломать. Простые пароли легко подбираются по словарям.

Если пароль слишком короткий, то всплывет соответствующее предупреждение:

Защита информации на ноутбуке и ПК

Дальше стоит минуту подвигать мышкой, чтобы сгенерировать случаюную последовательность для шифрования. Когда закончили, выбираем файловую систему, размер кластера и жмем кнопку Format:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Все, раздел создан. Нажимаем кнопку Exit:

Защита информации на ноутбуке и ПК


Подключение виртуального диска



Такс, у нас уже есть файл с образом виртуального диска. Теперь стоит его подключить.

Для этого переходим в главное окно программы и нажимаем на Select File...:

Защита информации на ноутбуке и ПК

Выбираем созданный ранее файл с образом виртуального диска:

Защита информации на ноутбуке и ПК

В окошке вверху выбираем букву виртуального диска и нажимаем Mount:

Защита информации на ноутбуке и ПК

Вводим пароль к файлу с образом, который мы задавали при его создании:

Защита информации на ноутбуке и ПК

Если вы использовали keyfile при создании, то нажимаем на соответствующую кнопку.

Нажимаем ОК. В системе должен появится еще один раздел, куда можно перемещать/копировать/изменять и удалять конфиденциальные файлы:

Защита информации на ноутбуке и ПК

Также программа позволяет задавать автоподключение разделов (Auto-Mount Devices)

Когда работу с программой закончили, выбираем виртуальный диск и нажимаем Dismount

Защита информации на ноутбуке и ПК


Создание скрытых разделов



Ранее в этой статье я упоминал о Hidden TrueCrypt volume. Рассмотрим эту опцию более детально.

Свободное пространство на жестком диске зачастую представляет собой хаотический набор байт без метки. Система это считает пустым пространством, куда можно что-то записать. Виртуальные диски, которые создает TrueCrypt не исключение. Если на них будет хаотический набор байт без метки, то система будет считать их пустым местом. А что если тем "хаотическим набором байт" будет еще один зашифрованный раздел? winked

Вот по такому принципу и работает режим Hidden TrueCrypt volume. Суть работы: на зашифрованном разделе в конце выделяется область под другой зашифрованный архив, который система видит как свободное место. Чтобы данные в архиве не перезаписывали ту область, утилита TrueCrypt может запрещать запись в ту область (а может и не запрещать). Естественно, что та спрятанная область с еще одним архивом должна иметь меньший размер, чем родительский зашифрованный архив. Тот спрятанный архив имеет свой пароль.

А теперь рассмотрим пример. Предположим, что пользователь создал один большой зашифрованный архив или целый раздел винчестера, а в том архиве создал еще один скрытый в конце, где размещается важная информация. У скрытого архива другой пароль. Пришли к пользователю не совсем желанные гости и "попросили" открыть зашифрованный архив. Он ввел пароль, открылся архив. Важной информации нет. Куда она пропала? Неизвестно winked Гости просканировали файловую систему. Ничего нет. Хаотичный набор байт. Гости недовольные ушли и пользователю захотелось получить доступ к важной информации в скрытом архиве. Для этого он открывает родительский архив, но вместо пароля к родительскому архиву, вводит пароль к скрытому архивчику в том большом родительском архиве. И вот. Вместо родительского открывается скрытый архивчик. Уличная магия fellow

Как еще можно использовать такую опцию? Шифруется этой утилитой системный раздел с системой. На том системном разделе создается скрытый архив с другой системой. При включении ноутбука если ввести один пароль, то загрузится одна система с подозрительно большим свободным местом, которое используется для скрытого архива с другой системой winked Доказать существование того скрытого архива нереально. Если при загрузке системы ввести другой пароль, то загрузится система со скрытого архива...Как использовать эту возможность, думаю, рассказывать не надо winked

Такс, а теперь переходим к практике. Сначала мы создадим обычный зашифрованный архив, а потом в том архиве еще один скрытый.

Нажимаем на Create volume:

Защита информации на ноутбуке и ПК

Выбираем соответствующий пункт (описание выше)

Защита информации на ноутбуке и ПК

Выбираем Hidden TrueCrypt volume:

Защита информации на ноутбуке и ПК

Если зашифрованного архива у вас нет, то выбираем первую опцию, если есть, то вторую. Предположим, что у нас архива нет:

Защита информации на ноутбуке и ПК

Указываем название родительского файла с зашифрованным архивом:

Защита информации на ноутбуке и ПК

Кликаем Next:

Защита информации на ноутбуке и ПК

Указываем тип шифрования и нажимаем Next:

Защита информации на ноутбуке и ПК

Указываем размер для родительского архива:

Защита информации на ноутбуке и ПК

Указываем пароль или keyfile:

Защита информации на ноутбуке и ПК

Двигаем мышкой, выбираем формат и размер кластера. Жмем Format:

Защита информации на ноутбуке и ПК

Жмем Next:

Защита информации на ноутбуке и ПК

Переходим к созданию скрытого архива. Все аналогично:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Размер скрытого архива должен быть меньше чем родительского:

Защита информации на ноутбуке и ПК

Пароль для скрытого архива должен отличатся от родительского:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Теперь подключаем наш архив как раздел и присваиваем ему букву:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Поскольку у нас в зашированном родительском есть скрытый архив, то он может быть легко перезаписан.

Защита информации на ноутбуке и ПК

Чтобы этого не произошло, нажимаем на Mount options и внизу вводим пароль для скрытого архива. Если уж "придут гости", то этого делать не стоит. Спалитесь winked

Защита информации на ноутбуке и ПК

Вводим пароль к родительскому архиву:

Защита информации на ноутбуке и ПК

Щелкаем ОК:

Защита информации на ноутбуке и ПК

И вот, в системе появился еще один раздел на 100 Мб (как мы и задавали в настройках):

Защита информации на ноутбуке и ПК

Теперь попробуем открыть скрытый раздел. Для этого сначала отключим родительский, нажав на Dismount.

Опять нажимаем на Mount, но вместо пароля на родительский архив, вводим пароль на скрытый:

Защита информации на ноутбуке и ПК

В системе появился еще один раздел, но уже на 10 Мб (как мы и задавали для скрытого раздела)

Защита информации на ноутбуке и ПК

Вот таким образом можно прятать информацию. О том, как шифровать целые разделы, я расскажу в отдельном материале.

На этом все. Спасибо за внимание smile


С уважением, автор материала - Тониевич Андрей. Публикации данного материала на других информационных ресурсах разрешаются исключительно со ссылкой на источник и с указанием автора
FAQ → Похожие статьи:
#41 от 26 августа 2009 14:03 в
pivokrus Группа: Посетитель
Комментариев: 71
планирую использовать эту приблуду в качестве шыфровальщика данных на болванке двд. типа создаю файл шыфрованого образа на компе, монтирую, заливаю туда парнуху (с собой в главной роли). потом закатываю его на болван, туда же кидаю портейбл версию труе-крыпт. прокатит так? типа, монтировать прямо с болванки.
или есть другой способ зашыфровки дисков?
#42 от 26 августа 2009 15:39 в
olhaol Группа: Посетитель
Комментариев: 3
Вот прочитал статью, зашел на оф.сайт TrueCrypt, проделал все манипуляции, прочитал комменты... Понравилась как сама идея, так и ее практическая реализация. Спасибо, на сей раз уже всем: и Автору, и учасникам форума, особенно Троллю! Если раньше еще сомневался, нужна ли мне эта инфа, то теперь обязательно с 1 сентября раскажу об этом форуме своим студентам в своей же лекции по ИТ-безопасности и сделаем лабу по Тониевичу - теперь это будет не только интересно, но и весело (ТРК + критика Тролля)
#43 от 26 августа 2009 18:42 в
pawel31 Группа: Посетитель
Комментариев: 1
прошу прощения я только не понял в начале когда создаем виртуальный раздел,"выбираем наш файл"-какой фаил,где его искать или как создать?
#44 от 26 августа 2009 19:35 в
FuzzyL Группа: Администратор
Комментариев: 438
Цитата: pawel31
прошу прощения я только не понял в начале когда создаем виртуальный раздел,"выбираем наш файл"-какой фаил,где его искать или как создать?

мы указываем название файла, который будет создаваться.

Цитата: pivokrus
планирую использовать эту приблуду в качестве шыфровальщика данных на болванке двд. типа создаю файл шыфрованого образа на компе, монтирую, заливаю туда парнуху (с собой в главной роли). потом закатываю его на болван, туда же кидаю портейбл версию труе-крыпт. прокатит так? типа, монтировать прямо с болванки.или есть другой способ зашыфровки дисков?

такой способ работать будет. По крайней мере, должен winked
#45 от 27 августа 2009 04:22 в
Sharer Группа: Посетитель
Комментариев: 8
Тоже тролля нашли =) Обеспечивать секретность, уменьшая надежность в сохранности данных в разы: да была такая программа SECRET DISK: вы в детском саду еще учились квадратное катать, а кое кто уже пытался ей что-то такое пользоваться. Ну блин.. не работает это без нормального бэкапа, а если есть нормальный бэкап, то нахрена вобще что-либо шифровать на локальном диске.., проще это вобще не держать... Мобильный интернет дорого? Если он дороже данных, то кому такие данные вобще нужны.

Я знаю как минимум два способа, которые позволяют получить доступ к данным ноутбука без его вскрытия. По времени займет 5 минут. Пароль на систему роли не играет. Тип ОС тоже значения не имеет.

Я знаю еще 22 способа, вы наверное журнал хакер слишком много в детстве читали.

-При повреждении файла программы информация невосстановима
-Присутствие программы скрыть невозможно, поскольку должен быть непременно резидент, который объяснит системе, что в определенные сектора диска писать ничего не надо, а посему если хорошо спросят - сознаетесь
-замедление работы дисковой системы.. ну не фатальное конечно..
-для обеспечения надежности обязательный бэкап, а когда бэкап реализован удаленно, то вобще нет смысла в шифровании хоть чего-то у себя на диске.

Для меня этих трех причин достаточно.., чтобы поставить неуд а еще:

-рассылка заведомо бесполезной, бессмысленой и вводящей в заблуждение статьи на почту зарегистрированым пользователям
-возможно желание заработать на очередной утилите, которая не сильно отличается от пресловутых оптимизаторов и освободителей памяти
-некая некомпетентность в вопросах безопасности со стороны автора (ага, я про пять минут на доступ к данным двумя способами) Доступ к диску не значит доступ к информации.
Дает мне право предложить убитсо апстену автору (ну ты весьма успешно искал и находил новые драйвера для асеров, так делай это и дальше - куда тебя понесло) так и старым пердунам, кто не очень следит за тенденциями в компьютерном мире. И даже не чешется о том, что компьютер уже как факт стал простым терминалом для доступа в интернет, интранет через тот интернет и прочий нет.. Хватит уже жить в прошлом, господа дятлы.
#46 от 27 августа 2009 05:08 в
FuzzyL Группа: Администратор
Комментариев: 438
Цитата: Sharer
Тоже тролля нашли =)

Секунду. Вы имеете ввиду, что работает человек с зашифрованным архивом и тут скачок напряжения в сети и комп перезагрузился? Если это, то тут что с шифрованным архивом, что без одно и то же. Все как с обычным диском. Данные шифруются на лету и записываются на лету. После перезагрузки можно включить систему, открыть архив и работать дальше.

Если имеется ввиду "забыл пароль", то тут уж и говорить нечего. Зато в следующий раз пароль точно запомнится

Цитата: Sharer
-При повреждении файла программы информация невосстановима

и давно? Есть такие дяди, которые достают информацию с сгоревшего в прямом смысле винчестера, после десятка форматирований. Да и бекапы никто не отменял

Цитата: Sharer
-для обеспечения надежности обязательный бэкап, а когда бэкап реализован удаленно, то вобще нет смысла в шифровании хоть чего-то у себя на диске.

а какое отношение имеет бекап к шифрованию? Одно другому не мешает.

Цитата: Sharer
-некая некомпетентность в вопросах безопасности со стороны автора

и это говорит человек, который приравнивает задачи шифрования к всяким там твикам wink
Кстати, если я уж получу доступ к диску, то единственным, что может спасти конфиденциальность ваших данных, является шифрование и стеганография в меньшей мере. Можете даже форматировать винчестер.

Цитата: Sharer
Дает мне право предложить убитсо апстену автор

вот так бы и сразу. Чего голову то морочите? lol

Цитата: Sharer
кто не очень следит за тенденциями в компьютерном мире.

ага...BitLcoker в Windows Vista/W7, в Ubuntu 9.04 появилась опция шифрования домашней папки, Acer уже пару лет поставляет с ноутбуками утилиту eData Security, которая делает то же, что и TrueCrypt. Примеров масса. Тенденция довольно четко прослеживается.
#47 от 28 августа 2009 01:55 в
RTRfas Группа: Посетитель
Комментариев: 2
при всем уважению к автору данной статьи, хочу заметить, что все утилиты по шифрованию и защите информации расчитаны в первую очередь для профанов, которых большинство (на мой взгляд) или на пользователей, которые действительно хранят на своем ноуте уникальную и ценную информацию (а таких не так уж много). Т.к. глядя на то, что хранится у меня, пользу можно получить только с моих ссылок в браузерах, но их можно найти где угодно, а со специфичной информациии толку малло, т.к. она нужна только спецу в очень узком направлении, а таких среди похитителей твоего любимого чада практически нет (чистая теория вероятности)
#48 от 28 августа 2009 02:43 в
FuzzyL Группа: Администратор
Комментариев: 438
Цитата: RTRfas
при всем уважению к автору данной статьи, хочу заметить, что все утилиты по шифрованию и защите информации расчитаны в первую очередь для профанов, которых большинство (на мой взгляд) или на пользователей, которые действительно хранят на своем ноуте уникальную и ценную информацию (а таких не так уж много).

Немножко не так. Шифрование нужно не всем. Если есть информация, которая стоит денег и которую стоит защищать, то стоит ее шифровать. Я, например, шифрование использую только для хранения важных паролей fellow
#49 от 30 августа 2009 12:33 в
Aseregs Группа: Посетитель
Комментариев: 8
интересный материал. вот только дополню, что любой зашифрованный раздел на диске можно обнаружить, имея базовые знания по файловым системам.. ну и конечно пару программ для удобства.. Так как механизм скрытия разделов у всех программ однаков... к примеру Forensic tool kit (ссылку не дам, ибо лень). но это опять же, если знать или подозревать наличие скрытого раздела.
#50 от 3 сентября 2009 10:50 в
ant5298 Группа: Посетитель
Комментариев: 5
Актуальная статья и хорошо написана. Желаю автору дальнейших успехов
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Новые статьи Установка Windows 7
FAQ по ноутбукам
Решение проблемы с подтормаживаниями ноутбука
Установка Windows XP
Ускорение загрузки Windows
Решение проблемы с внезапными перезагрузками Acer Aspire 7750G
Разблокирование режима 802.11n на адаптерах Atheros
Чистка системы охлаждения ноутбука и замена термопасты на примере Acer Aspire 7738G
Воспроизведение HD-видео на слабых нетбуках и ноутбуках
Создание охлаждающей подставки для ноутбука
Установка второго жесткого диска в ноутбук
Руководство по разборке Acer Aspire One 721
Замена памяти и жесткого диска в нетбуке
Как сделать из старого ноутбука планшет
Восстановление работоспособности ноутбука с помощью прогрева чипов
Обзор ноутбука Acer Aspire Timeline 4410
Первый обзор ноутбука Acer Aspire 7750G
Обзор коммуникатора Acer Liquid MT Metal
Обзор нетбука Packard Bell dot SE
Разгон видеокарты ноутбука
Разгон процессора ноутбука или нетбука
Интеграция SATA драйверов в дистрибутив Windows XP c помощью MSST Integrator
Модификация системы охлаждения в Acer Aspire 5920g
BIOS. Вопросы по прошивке и восстановлению BIOS
Компьютерные сети. Балансировка интернет-трафика между приложениями