Вход Регистрация

Забыли пароль?

Чужой компьютер

Защита информации на ноутбуке и ПК

 

Введение



Позволю себе предположить, что у многих из нас на ноутбуке или ПК есть конфиденциальная информация, которую следует защитить от посторонних глаз.

Пароли на вход не всегда решают эту проблему. Если ноутбук украли, то ничто не мешает злоумышленнику вытащить винчестер и скопировать нужную информацию.

Чтобы защитить информацию даже в таких случаях, ее необходимо шифровать. Если злоумышленник захочет все же получить к ней доступ, то ему придется потратить очень много времени. При хорошем пароле и алгоритме шифрования это может занять годы. За это время информация теряет актуальность и, как следствие, расшифровка теряет смысл.

Утилит для шифрования много. Есть платные, есть бесплатные. Среди бесплатных наиболее качественной и функциональной является TrueCrypt. Она есть в версиях под Windows, Linux и Mac OS.

В этой статье пойдет речь о том, как шифровать информацию с помощью утилиты TrueCrypt.


Знакомство с TrueCrypt



Прежде всего, нужно скачать саму утилиту (кто бы мог подумать winked ). Ее можно скачать по данным ссылкам скачать и скачать

Переходим к ее установке. Для этого запускаем скачанный файл:

Защита информации на ноутбуке и ПК

Соглашаемся с лицензией и щелкаем на Accept:

Защита информации на ноутбуке и ПК

Здесь на выбор представлены две опции: обычная установка (Install) и извлечение файлов (Extract). В первом случае программа установится в систему, во втором она распакуется в папку. Получится портативная версия. Ее можно записать на флешку вместе с зашифрованными данными.
Щелкаем Next, указываем папку. Все как обычно:

Защита информации на ноутбуке и ПК

Вот и все:

Защита информации на ноутбуке и ПК

Если хотите почитать инструкцию по программе, то отвечаем Yes:

Защита информации на ноутбуке и ПК

Переходим непосредственно к шифрованию.


Создание зашифрованного раздела



Объясню как работает программа. Сначала создается файл, который представляет собой зашифрованный архив с вашими данными.

Программа TrueCrypt создает виртуальный диск, потом спрашивает пароль. Если пароль верен, то программа расшифровывает содержимое того архива и условно помещает в созданный виртуальный диск. Все, что записывается на тот диск автоматически проходит шифрование и записывается в тот файл.

Когда работу с данными закончили, в программе отключаете тот диск и, как следствие, он исчезает с компьютера. Это напоминает работу с флешкой с тем отличием, что все, что на ней содержится хранится в зашифрованном виде в файле на компьютере или ноутбуке. Чтобы открыть тот файл нужен пароль.

Для других программ этот виртуальный диск ничем не отличается от других

Приступим. Сначала нужно создать виртуальный раздел. Для этого в программе нажимаем на кнопку Create Volume:

Защита информации на ноутбуке и ПК

Дальше выбираем одну из опций:

Защита информации на ноутбуке и ПК

Кратко по каждой из них:

1. Create an encrypted file container - создание зашифрованного архива в виде файла. Об этом я и писал выше

2. Encrypt non-system partition/drive - шифрование раздела или целого диска, который не является системным

3. Encrypt system partition or system drive - шифрование всего системного раздела или всего системного диска. Отличие от 2. в том, что в этом случае прописывается загрузчик TrueCrypt, который загружается до системы и спрашивает пароль на системный раздел. Если он верен, то он расшифровывает системный раздел и передает управление загрузчику ОС. При шифровании системного раздела также предлагается создать диск для восстановления загрузчика TrueCrypt, если с ним что-то случилось.

Выбираем первый вариант и жмем Next:

Защита информации на ноутбуке и ПК

На этой страничке на выбор представлены две опции: Standart TrueCrypt volume и Hidden TrueCrypt volume. С первой все более-менее понятно. Создается обычный зашифрованный раздел. Вводим пароль, видим файлы. А вот с Hidden TrueCrypt volume все намного интересней smile

Любой алгоритм шифрования легко взламывается с помощью ТРК winked Иными словами, к вам пришли и "попросили" открыть зашифрованный архив. Как же защитить данные и в этом случае? Ответ прост: нужно использовать Hidden TrueCrypt volume. Более подробно об этом типе разделов будет рассказано позже в этой статье.

И так. Выбираем Standart TrueCrypt volume и жмем Next:

Защита информации на ноутбуке и ПК

Нажимаем на Select File и указываем имя нашего зашифрованного архива:

Защита информации на ноутбуке и ПК

Жмем Next:

Защита информации на ноутбуке и ПК

Указываем тип шифрования. На этой же страничке можно протестировать насколько быстро будут работать разные методы шифрования на вашем компьютере. Нажимаем Next:

Защита информации на ноутбуке и ПК

Указываем максимальный размер зашифрованного архива (размер виртуального диска):

Защита информации на ноутбуке и ПК

Для примера я выбрал 100 Мб. Жмем Next:

Защита информации на ноутбуке и ПК

Здесь вводим пароль для доступа к архиву. Если забудете этот пароль, то восстановить его не удастся. Если не хочется использовать пароли, что можно нажать на кнопку Keyfiles..., выбрать какой-то файл (это может быть что угодно: картинка, видео, музыка...). Потом заголовок этого файла чуть модифицируется и он уже служит для доступа к зашифрованному архиву. Самое интересное, что никто даже не догадается, что какая-то картинка, например, служит ключом к архиву winked
Я все же предпочитаю пароли fellow Стоит отметить, что в пароле желательно использовать буквы, символы, цифры...Чем сложней пароль, тем сложней его взломать. Простые пароли легко подбираются по словарям.

Если пароль слишком короткий, то всплывет соответствующее предупреждение:

Защита информации на ноутбуке и ПК

Дальше стоит минуту подвигать мышкой, чтобы сгенерировать случаюную последовательность для шифрования. Когда закончили, выбираем файловую систему, размер кластера и жмем кнопку Format:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Все, раздел создан. Нажимаем кнопку Exit:

Защита информации на ноутбуке и ПК


Подключение виртуального диска



Такс, у нас уже есть файл с образом виртуального диска. Теперь стоит его подключить.

Для этого переходим в главное окно программы и нажимаем на Select File...:

Защита информации на ноутбуке и ПК

Выбираем созданный ранее файл с образом виртуального диска:

Защита информации на ноутбуке и ПК

В окошке вверху выбираем букву виртуального диска и нажимаем Mount:

Защита информации на ноутбуке и ПК

Вводим пароль к файлу с образом, который мы задавали при его создании:

Защита информации на ноутбуке и ПК

Если вы использовали keyfile при создании, то нажимаем на соответствующую кнопку.

Нажимаем ОК. В системе должен появится еще один раздел, куда можно перемещать/копировать/изменять и удалять конфиденциальные файлы:

Защита информации на ноутбуке и ПК

Также программа позволяет задавать автоподключение разделов (Auto-Mount Devices)

Когда работу с программой закончили, выбираем виртуальный диск и нажимаем Dismount

Защита информации на ноутбуке и ПК


Создание скрытых разделов



Ранее в этой статье я упоминал о Hidden TrueCrypt volume. Рассмотрим эту опцию более детально.

Свободное пространство на жестком диске зачастую представляет собой хаотический набор байт без метки. Система это считает пустым пространством, куда можно что-то записать. Виртуальные диски, которые создает TrueCrypt не исключение. Если на них будет хаотический набор байт без метки, то система будет считать их пустым местом. А что если тем "хаотическим набором байт" будет еще один зашифрованный раздел? winked

Вот по такому принципу и работает режим Hidden TrueCrypt volume. Суть работы: на зашифрованном разделе в конце выделяется область под другой зашифрованный архив, который система видит как свободное место. Чтобы данные в архиве не перезаписывали ту область, утилита TrueCrypt может запрещать запись в ту область (а может и не запрещать). Естественно, что та спрятанная область с еще одним архивом должна иметь меньший размер, чем родительский зашифрованный архив. Тот спрятанный архив имеет свой пароль.

А теперь рассмотрим пример. Предположим, что пользователь создал один большой зашифрованный архив или целый раздел винчестера, а в том архиве создал еще один скрытый в конце, где размещается важная информация. У скрытого архива другой пароль. Пришли к пользователю не совсем желанные гости и "попросили" открыть зашифрованный архив. Он ввел пароль, открылся архив. Важной информации нет. Куда она пропала? Неизвестно winked Гости просканировали файловую систему. Ничего нет. Хаотичный набор байт. Гости недовольные ушли и пользователю захотелось получить доступ к важной информации в скрытом архиве. Для этого он открывает родительский архив, но вместо пароля к родительскому архиву, вводит пароль к скрытому архивчику в том большом родительском архиве. И вот. Вместо родительского открывается скрытый архивчик. Уличная магия fellow

Как еще можно использовать такую опцию? Шифруется этой утилитой системный раздел с системой. На том системном разделе создается скрытый архив с другой системой. При включении ноутбука если ввести один пароль, то загрузится одна система с подозрительно большим свободным местом, которое используется для скрытого архива с другой системой winked Доказать существование того скрытого архива нереально. Если при загрузке системы ввести другой пароль, то загрузится система со скрытого архива...Как использовать эту возможность, думаю, рассказывать не надо winked

Такс, а теперь переходим к практике. Сначала мы создадим обычный зашифрованный архив, а потом в том архиве еще один скрытый.

Нажимаем на Create volume:

Защита информации на ноутбуке и ПК

Выбираем соответствующий пункт (описание выше)

Защита информации на ноутбуке и ПК

Выбираем Hidden TrueCrypt volume:

Защита информации на ноутбуке и ПК

Если зашифрованного архива у вас нет, то выбираем первую опцию, если есть, то вторую. Предположим, что у нас архива нет:

Защита информации на ноутбуке и ПК

Указываем название родительского файла с зашифрованным архивом:

Защита информации на ноутбуке и ПК

Кликаем Next:

Защита информации на ноутбуке и ПК

Указываем тип шифрования и нажимаем Next:

Защита информации на ноутбуке и ПК

Указываем размер для родительского архива:

Защита информации на ноутбуке и ПК

Указываем пароль или keyfile:

Защита информации на ноутбуке и ПК

Двигаем мышкой, выбираем формат и размер кластера. Жмем Format:

Защита информации на ноутбуке и ПК

Жмем Next:

Защита информации на ноутбуке и ПК

Переходим к созданию скрытого архива. Все аналогично:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Размер скрытого архива должен быть меньше чем родительского:

Защита информации на ноутбуке и ПК

Пароль для скрытого архива должен отличатся от родительского:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Теперь подключаем наш архив как раздел и присваиваем ему букву:

Защита информации на ноутбуке и ПК

Защита информации на ноутбуке и ПК

Поскольку у нас в зашированном родительском есть скрытый архив, то он может быть легко перезаписан.

Защита информации на ноутбуке и ПК

Чтобы этого не произошло, нажимаем на Mount options и внизу вводим пароль для скрытого архива. Если уж "придут гости", то этого делать не стоит. Спалитесь winked

Защита информации на ноутбуке и ПК

Вводим пароль к родительскому архиву:

Защита информации на ноутбуке и ПК

Щелкаем ОК:

Защита информации на ноутбуке и ПК

И вот, в системе появился еще один раздел на 100 Мб (как мы и задавали в настройках):

Защита информации на ноутбуке и ПК

Теперь попробуем открыть скрытый раздел. Для этого сначала отключим родительский, нажав на Dismount.

Опять нажимаем на Mount, но вместо пароля на родительский архив, вводим пароль на скрытый:

Защита информации на ноутбуке и ПК

В системе появился еще один раздел, но уже на 10 Мб (как мы и задавали для скрытого раздела)

Защита информации на ноутбуке и ПК

Вот таким образом можно прятать информацию. О том, как шифровать целые разделы, я расскажу в отдельном материале.

На этом все. Спасибо за внимание smile


С уважением, автор материала - Тониевич Андрей. Публикации данного материала на других информационных ресурсах разрешаются исключительно со ссылкой на источник и с указанием автора
 
FAQПохожие статьи:
Ardeo Редактор
#1 от 22 августа 2009 18:02
Андрей, как всегда грамотно и отлично написано! Спасибо вам от всех участников форума, и от меня в частности! fellow Пользовался этой утилитой для внешнего жесткого диска, только Portable-версией. это оч удобно!
Ноутбук: Acer Aspire 5720G - 302G16Mi: T7300 Core2Duo(2GHz, 800MHz FSB, 4Mb L2 Cache), RADEON HD2600 512Mb, 4Gb(3,2Gb) SO-Dimm DDR2, WD Scorpio Blue 500Gb 5400rpm HDD, MS Windows 7 Домашняя Расширенная 32Bit.
murzilka Посетитель
#2 от 22 августа 2009 19:38
Спасибо!
Ноутбук: Acer Aspire 5315, Windows XP SP3
pivokrus Посетитель
#3 от 23 августа 2009 11:19
не раскрыта тема сноса утилиты с последующим переинсталом. будут открывацо файлы/разделы если переустановить утилиту?
TraVeL Посетитель
#4 от 23 августа 2009 11:53
А как можно защитить от удаления или надежно спрятать сам файл созданного образа? А то была ситуация когда "злоумышленик" =) грозился удалить 6 гиговый образ (без возможности востановить) после неудачного 20 минутного подбора пароля. А так прожка удобная давно ей пользуюсь ;)

ps еще в статью можно добавить, что в программе есть русский язык
pivokrus Посетитель
#5 от 23 августа 2009 12:28
от профессиональных парней с ректальным фалоимитатором этот способ врядли спасет. они ж могут по другому вопрос поставить. не "дай пароль", а "дай инфу". и применять его до тех пор, пока не дашь. эти парни могут воще не знать что такое FS и как ее сканировать.

а вот для любителей держать на рабочем компе всякие нелицензионные дела - весьма интересное решение.
с нетерпением ждем "О том, как шифровать целые разделы". особенно системный
FuzzyL Администратор
#6 от 23 августа 2009 13:23
Цитата: pivokrus
будут открывацо файлы/разделы если переустановить утилиту?

да, конечно

Цитата: TraVeL
А как можно защитить от удаления или надежно спрятать сам файл созданного образа?

да. Это возможно только если этот файл находится в другом зашифрованном архиве/разделе

Цитата: pivokrus
от профессиональных парней с ректальным фалоимитатором этот способ врядли спасет. они ж могут по другому вопрос поставить. не "дай пароль", а "дай инфу". и применять его до тех пор, пока не дашь. эти парни могут воще не знать что такое FS и как ее сканировать.

ну а если инфы то нет?
Ноутбук: Acer Aspire 5920G / Acer TravelMate 5520G / Acer Timeline 3810T
pivokrus Посетитель
#7 от 23 августа 2009 13:26
Цитата: FuzzyL
ну а если инфы то нет?


дык, достань где хочешь :-) а пока не придумал где ее взять, мы сей девайс в твоей жопе оставим (включеным).

есть мнение, инфа найдется очень быстро

или думаете как, зашла братва с паяльником, типа, где инфа? а ты такой нету инфы, во, могу показать зашыфрованый раздел - нету нифига. братва такая, ну раз нету, то мы пошли...

не знаю, мне мое ачько дороже чем любая инфа
ivan21alisa Посетитель
#8 от 24 августа 2009 15:30
Да, была похожая у мну прога, тока после переинсталяции ВИНДЫ все нахер пропало... Надо думать... belay
indvdum Посетитель
#9 от 24 августа 2009 15:58
FuzzyL, мне кажется, или это ты действительно для защиты копирайта на тексты статей намеренно используешь специальные обороты речи (вроде выражений "тот диск" или "тот файл"). laughing Во всяком случае, если я в какой-то момент увижу капипасту этого текста еще где-нибудь в интернетах, я сразу пойму откуда дровишки вестимо. laughing
Ноутбук: asus t91
chebic Посетитель
#10 от 24 августа 2009 16:20
А чем это программка отличается от Steganos?Лично мне нравится последний,тем более он еще и русскоязычный)))

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Template not found: /templates/acerfans/advert.tpl