mielenkiintoista

Aloittajan opas salaukseen: Mikä se on ja kuinka se asennetaan

Olet todennäköisesti kuullut sanan ”salaus” miljoona kertaa aiemmin, mutta jos et vieläkään ole täysin varma, mikä se on, saamme sinut suojaamaan. Tässä on perusohje salaukseen, milloin sitä pitäisi käyttää, ja miten se määritetään.

Mikä on salaus?

Salaus on menetelmä tietojen suojaamiseksi ihmisiltä, ​​joita et halua nähdä. Esimerkiksi, kun käytät luottokorttia Amazonissa, tietokoneesi salaa nämä tiedot, jotta muut eivät voi varastaa henkilökohtaisia ​​tietojasi siirron aikana. Samoin, jos tietokoneellasi on tiedosto, jonka haluat pitää salassa vain itsesi puolesta, voit salata sen, jotta kukaan ei voi avata tiedostoa ilman salasanaa. Se sopii erinomaisesti kaikkeen arkaluonteisten tietojen lähettämiseen sähköpostin suojaamiseen, pilvitallennuksen pitämiseen turvassa ja jopa koko käyttöjärjestelmän piilottamiseen.

Salaus on sen ytimessä samanlainen kuin ne dekooderirenkaat, joilla pelasit nuorempana. Sinulla on viesti, koodaat sen salaisella salauksella ja vain muut salauksen saaneet ihmiset voivat lukea sen. Kukaan muu näkee vain ahkeruuden. Tämä on selvästi uskomattoman yksinkertaistettu selitys. Tietokoneesi salaus on paljon monimutkaisempi - ja on olemassa erityyppisiä salauslaitteita, jotka käyttävät useita “dekooderirenkaita” - mutta se on yleinen idea.

Salakysymyksissä on myös erilaisia ​​suojaustasoja. Jotkut tyypit, esimerkiksi, ovat turvallisempia, mutta niiden dekoodaaminen vie kauemmin. Ja harvat, jos sellaisia ​​on, salausmenetelmät ovat 100-prosenttisesti suojattuja. Jos haluat tarkempia selityksiä salauksen toiminnasta, tutustu tähän How-To Geek -artikkeliin ja HowStuffWorks-artikkeliin. He selittävät muutama erityyppinen salaus ja kuinka ne pitävät sinut turvassa verkossa.

Pitäisikö minun salata tiedostoni?

Ensinnäkin lyhyt vastaus: kyllä. Asiat voidaan varastaa, vaikka et jaa tietokonettasi. Joku tarvitsee vain muutama minuutti näppäimistön edessä saadaksesi kaiken haluamansa. Sisäänkirjautumissalasana ei myöskään suojaa sinua - murtautua salasanasuojatulla tietokoneella on hulluin helppoa.

Joten sinun pitäisi salata arkaluontoiset tiedostosi? Joo. Mutta se on hiukan enemmän kuin se. Salaamisessa on kaksi suurta valintaa: salatko vain tärkeät asiat vai salatko koko aseman? Jokaisella on etuja ja haittoja:

  • Valitun tiedostoryhmän salaus - kuten henkilökohtaisia ​​tietoja sisältävät tiedostot - pitää ne turvassa ilman ylimääräisiä komplikaatioita. Jos jollain olisi pääsy tietokoneeseesi, hän voisi silti tunkeutua siihen ja tarkastella salaamattomia tiedostoja, käyttää selainta, asentaa haittaohjelmia ja niin edelleen.
  • Koko aseman salaaminen vaikeuttaa kenenkään pääsyä tietoihisi tai jopa tietokoneen käynnistämistä ilman salasanaasi. Jos koet kuitenkin aseman vioittumista, on paljon epätodennäköistä, että pystyt noutamaan kyseiset tiedot.

Suosittelemme yleensä keskivertokäyttäjiä salaamaan koko levynsä. Ellei sinulla ole arkaluontoisia tiedostoja koko tietokoneellasi tai sinulla ei ole muita syitä salata koko asia, on helpompi salata arkaluontoiset tiedostot ja kutsua niitä päiväksi. Koko levyn salaus on turvallisempaa, mutta voi myös olla paljon ongelmallisempaa, jos et tee työtä pitääksesi kaikki varmuuskopio turvallisesti (ja salaa sitten myös nämä varmuuskopiot).

Toisin sanoen, tässä oppaassa näytetään, miten molemmat tehdään. ja mitä teet, on sinun vastuullasi. Puhumme hiukan enemmän jokaisesta tilanteesta niiden alla olevissa osioissa.

Kuinka salata yksittäisiä tiedostoja tai kansioita TrueCrypt-ohjelmalla

Jos haluat pitää muutaman tiedoston turvassa uteliailta, voit salata ne ilmaisella, avoimen lähdekoodin, cross-platform TrueCrypt -sovelluksella. Näiden vaiheiden pitäisi toimia Windows-, OS X- ja Linux-käyttöjärjestelmissä. Huomaa, että jos salaat tiedostoja lähettääksesi niitä Internetissä, voit käyttää myös tätä aiemmin mainittua 7-Zip-menetelmää.

TrueCrypt-taltion luominen tiedostoillesi on hulluin helppoa - noudata vain TrueCrypt-toimintoa vaihe vaiheelta. Tässä on yleiskatsaus siihen, mitä se tarkoittaa:

  1. Käynnistä TrueCrypt ja napsauta Luo volyymi -painiketta.
  2. Valitse ohjatun toiminnon ensimmäisestä näytöstä ”Luo ​​salattu tiedostosäiliö”.
  3. Valitse seuraavassa näytössä ”Standard TrueCrypt Volume”. Jos haluat luoda piilotetun taltion (tietojen hämärtämiseksi edelleen), lue lisää sen toiminnasta täältä. Emme käsittele sitä tässä opetusohjelmassa.
  4. Napsauta Volume Location -näytössä Valitse tiedosto -painiketta ja siirry kansioon, johon haluat tallentaa salatut tiedostosi. Älä valitse olemassa olevaa tiedostoa, koska se poistaa sen. Sen sijaan selaa kansioon, kirjoita salatun taltion haluttu nimi ”Tiedostonimi” -ruutuun ja napsauta Tallenna. Lisäämme tiedostoja tähän TrueCrypt-taltioon myöhemmin.
  5. Valitse salausalgoritmi seuraavalta näytöltä. AES: n pitäisi olla hieno useimmille käyttäjille, vaikka voit lukea muista vaihtoehdoista, jos valitsit niin. Muista: Jotkut vaihtoehdot saattavat olla turvallisempia, mutta hitaampia kuin toiset.
  6. Valitse äänenvoimakkuuden koko. Varmista, että siinä on tarpeeksi tilaa kaikille tiedostoillesi ja tiedostoille, jotka haluat lisätä niihin myöhemmin.
  7. Valitse salasana tiedostojesi suojaamiseksi.
  8. Seuraa seuraavassa näytössä ohjeita ja liikuta hiirtä satunnaisesti vähän. Tämä varmistaa, että TrueCrypt's tuottaa vahvan, satunnaisen avaimen. Napsauta sitten Seuraava jatkaaksesi ohjattua toimintoa.
  9. Valitse salatulle levylle tiedostojärjestelmä. Jos tallennat tiedostoja yli 4 Gt sisällä, sinun on valittava NTFS. Luo taltio napsauttamalla Muotoile.

Asenna äänenvoimakkuus avaamalla TrueCrypt ja napsauttamalla Valitse tiedosto -painiketta. Siirry juuri luomasi tiedostoon. Valitse sitten luettelosta avoin aseman kirjain ja napsauta Asenna-painiketta. Kirjoita salasana pyydettäessä, ja kun olet valmis, salatun levyn pitäisi näkyä Windowsin Resurssienhallinnassa ikään kuin se olisi erillinen asema. Voit vetää tiedostoja siihen, siirtää niitä tai poistaa niitä samalla tavalla kuin mitä tahansa muuta kansiota. Kun olet valmis työskentelemään sen kanssa, siirry vain takaisin TrueCrypt-sovellukseen, valitse se luettelosta ja napsauta Irrota. Tiedostojen tulisi olla turvallisesti piilossa.

Koko kiintolevyn salaaminen Windowsissa TrueCrypt-ohjelmalla

Koko kiintolevyn salausprosessi ei poikkea yhtä paljon kuin yksittäisten tiedostojen ja kansioiden salaaminen (tosin TrueCrypt voi tehdä tämän vain Windowsissa). Jälleen kerran prosessi on melko yksinkertainen TrueCrypt-ohjatun toimiston ansiosta. Tässä on mitä sinun täytyy tehdä:

  1. Käynnistä TrueCrypt ja napsauta Luo volyymi -painiketta.
  2. Valitse ohjatun toiminnon ensimmäisestä näytöstä ”Salaa järjestelmäosio tai koko järjestelmäasema”.
  3. Valitse seuraavassa näytössä ”Normaali”. Jos haluat luoda piilotetun käyttöjärjestelmän (hämärtää tietojasi edelleen), lue lisää sen toiminnasta täältä. Emme käsittele sitä tässä opetusohjelmassa.
  4. Valitse seuraavaksi ”Salaa koko asema”. Tämän pitäisi toimia useimmille ihmisille, vaikka jos asemallasi on muita salattuja osioita, kannattaa ehkä valita ensimmäinen vaihtoehto.
  5. Kun sinua pyydetään salaamaan isäntäsuojattu alue, suosittelemme valitsemaan Ei, ellei sinulla ole mitään erityistä syytä.
  6. Jos tietokoneeseesi on asennettu vain yksi käyttöjärjestelmä, valitse ”Seuraava kehote” ”Yksittäinen käynnistys”. Jos et ole varma, käytät todennäköisesti yhden käynnistyksen asennusta. Jos kaksoiskäynnistys (esimerkiksi Linux tai jokin muu Windows-versio), valitse ”Multi-Boot”.
  7. Valitse salausalgoritmi seuraavalta näytöltä. AES: n pitäisi olla hieno useimmille käyttäjille, vaikka voit lukea muista vaihtoehdoista, jos valitsit niin. Muista: Jotkut vaihtoehdot saattavat olla turvallisempia, mutta hitaampia kuin toiset.
  8. Valitse salasana tiedostojesi suojaamiseksi.
  9. Seuraa seuraavassa näytössä ohjeita ja liikuta hiirtä satunnaisesti vähän. Tämä varmistaa, että TrueCrypt's tuottaa vahvan, satunnaisen avaimen. Napsauta sitten Seuraava jatkaaksesi ohjattua toimintoa.
  10. Valitse seuraavaksi paikka TrueCrypt Rescue Diskille, joka auttaa sinua tallentamaan tietosi, jos käynnistyslataus, pääavain tai muu tärkeä tieto vioittuu. Anna sille tiedostonimi ja tallenna se.
  11. Kun olet tallentanut tiedoston (ISO-muodossa), sinulla on mahdollisuus polttaa se CD-tai DVD-levylle. Tee tämä nyt (käyttämällä joko Windowsin sisäänrakennettuja työkaluja tai ohjelmaa, kuten ImgBurn), ennen kuin jatkat. Napsauta Seuraava, kun olet polttanut levyn (ja säilytä levy turvallisessa paikassa!).
  12. Valitse tietosi pyyhintätila. ”Ei mitään” on nopein, mutta jos haluat varmistaa, että tietosi ovat mahdollisimman turvallisia, valitse jokin muista vaihtoehdoista (3- tai 7-pass on todennäköisesti kunnossa).
  13. Suorita Järjestelmän salaustestaus seuraavalla näytöllä. Sinun on käynnistettävä tietokone uudelleen ja annettava uusi TrueCrypt-salasanasi pyydettäessä.
  14. Jos testi suoritetaan onnistuneesti, saat mahdollisuuden aloittaa aseman salaaminen. Anna sen käydä - vie todennäköisesti hetken (varsinkin jos sinulla on suuri asema).

Se siitä. Tästä eteenpäin, kun käynnistät tietokoneen, sinun on annettava TrueCrypt-salasanasi ennen Windowsin käynnistämistä. Muista unohtaa salasanasi tai kadota palautuslevy - jos niin tapahtuu ja jotain menee pieleen, et voi käynnistyä tietokoneellesi ja menetät kaikki tietosi.

Koko kiintolevyn salaaminen OSV: llä FileVault-ohjelmalla

OS X: ssä on sisäänrakennettu salausväline, nimeltään FileVault, ja se on uskomattoman helppo asentaa. Ainoa mitä sinun on tehtävä on:

  1. Siirry kohtaan Järjestelmäasetukset> Suojaus ja yksityisyys> FileVault.
  2. Napsauta ikkunan vasemmassa alakulmassa olevaa lukkoa tehdäksesi muutoksia. Kirjoita salasana pyydettäessä.
  3. Napsauta Käynnistä FileVault-painiketta. Kopioi palautusavain ja säilytä se turvallisessa paikassa (mieluiten ei tietokoneellasi - fyysisesti turvalliseen paikkaan). Emme suosittele sen säilyttämistä Applen kanssa.
  4. Käynnistä tietokone uudelleen, kun sitä pyydetään.

Kun käynnistät varmuuskopion, OS X alkaa salata levysi, ja tietokoneesi todennäköisesti toimii vähän hitaasti, kun se menee. Se voi viedä tunnin tai enemmän, riippuen kuinka suuri kiintolevy on.

Vaihtoehtoiset työkalut

TrueCrypt on pitkään ollut yksi suosituimmista salausvälineistä siellä, ja se on yksi helpoimmista asentaa. Se ei kuitenkaan ole ainoa vaihtoehto. Kuten aiemmin mainitsimme, 7-Zip on myös loistava tapa salata tiedostoja, samoin kuin BitLocker, joka tulee Windows 8: n Pro-version (tai Windows 7: n Enterprise- ja Ultimate-versioiden) kanssa. Tutustu Hive Five -salaustyökaluihimme ja vertaa suosituimpia vaihtoehtoja, jos haluat kokeilla niitä.

Viimeiset sanat

Kuten alussa mainitsimme, salaus ei ole 100-prosenttisesti suojaton - mutta se on parempi kuin jättää tiedostot avoimeksi. Muista, mitä salaus ei voi tehdä - se ei voi suojata asemaa, jos se on haittaohjelman tartuttama, jos jätät sen päälle julkisissa tiloissa tai jos käytät heikkoa salasanaa. Vaikka panet tietokoneesi nukkumaan, on mahdollista, että kokenut hakkeri voi palauttaa arkaluontoiset tiedot tietokoneesi RAM-muistista. Älä anna salauksen houkutella sinua väärään turvatunteeseen: se on vain yksi kerros suojausprosessia.

Muista lopuksi, että tämä on vasta aloittelijan opas, joka on salaus ja miten se toimii. Tiedostojen ja kansioiden perussalaus on paljon muutakin, kuten salatun tiedon siirtäminen ystävillesi, sähköpostin suojaaminen PGP: llä, Dropboxin salaaminen tai houkutusjärjestelmän luominen tietojen hämärtämiseksi. Nyt kun tiedät perusteet, älä pelkää haarautua ja oppia lisää salauksesta ja siitä, mitä voit tehdä tietosi suojaamiseksi. Onnea!