- Viktige forskjeller mellom å kryptere individuelle filer og å kryptere hele volumer for total beskyttelse.
- VeraCrypts plattformuavhengige funksjoner kontra BitLockers innebygde integrasjon i Windows-miljøer.
- Viktigheten av administrasjon av gjenopprettingsnøkler for å unngå irreversibelt tap av krypterte data.
I dagens verden er informasjonen vi lagrer på enhetene våre praktisk talt en refleksjon av privatlivet vårt. Fra bilder fra vår siste tur til konfidensielle arbeidsdokumenter har alt enorm verdi, og det er derfor det å beskytte personvern har blitt en absolutt prioritet for alle som ikke ønsker å kompromittere sin digitale sikkerhet.
Hvis du noen gang har lurt på hvordan du kan forhindre at en nysgjerrig person eller ondsinnet person får tilgang til filene dine hvis du mister en USB-stasjon eller den bærbare datamaskinen din blir stjålet, har du kommet til rett sted. Vi skal ta en grundig titt på de kraftigste verktøyene for å kryptere data på en harddisk , med fokus på robuste og allsidige løsninger som vil gi deg trygghet.
VeraCrypt: Den kraftige og allsidige etterfølgeren
For å forstå VeraCrypt må vi først se tilbake og snakke om TrueCrypt. Denne programvaren var enestående i lang tid, men i 2012 bestemte skaperne seg for å forlate den, og advarte til og med om potensielle uoppdaterte sikkerhetsfeil . Mange mistenker at etater som FBI eller NSA kan ha påvirket nedleggelsen fordi programmet var for effektivt til å skjule data.
I møte med dette gapet dukket VeraCrypt opp som en forgrening av det opprinnelige prosjektet. Den har ikke bare beholdt kjernefunksjonaliteten, men har også forbedret den, ved å legge til nye symmetriske krypteringsalgoritmer og hashingfunksjoner som forbedrer ytelsen drastisk. Best av alt, den er plattformuavhengig og kjører sømløst på Windows, macOS og Linux.
En av de største fordelene er muligheten til å lage krypterte filbeholdere . I bunn og grunn oppretter du en fil som fungerer som en virtuell safe; du monterer den med programmet, legger inn hva du vil, og når du avmonterer den, blir den en uleselig fil igjen for alle som ikke har nøkkelen.
Funksjoner og drift av VeraCrypt
VeraCrypt er ikke begrenset til containere. Det tillater også kryptering av flyttbare enheter som SD-kort, USB-stasjoner og eksterne harddisker. I dette tilfellet vil operativsystemet fortelle deg at disken må formateres, men vær forsiktig: ignorer dette og avbryt operasjonen for å åpne den riktig med krypteringsverktøyet.
Hvis du er ute etter det ultimate sikkerhetsnivået, tilbyr dette verktøyet opprettelse av skjulte volumer . Dette er nyttig for å forhindre utpressing eller pengeutpressing. Du kan oppgi passordet for et "normalt" volum som inneholder irrelevante data, mens kritiske filer lagres på et usynlig volum som ingen vet eksisterer. Bare vær forsiktig så du ikke overskriver plassen som er tildelt det skjulte volumet når du fyller opp det vanlige volumet.
Når det gjelder ytelse, hvis prosessoren din har AES-NI-teknologi (maskinvareakselerasjon) , er lese- og skrivehastigheten brutal, og når tall som overstiger 10 GB/s i moderne maskinvare, noe som gjør kryptering praktisk talt transparent for brukeren.
Steg-for-steg-guide for kryptering av volumer
For å begynne må du laste ned programvaren fra den offisielle nettsiden. Under installasjonen kan du velge "bærbar" modus, som er ideell for USB-stasjoner , da den lar deg bære programmet på en ukryptert partisjon og bruke det på hvilken som helst datamaskin uten å måtte installere noe.
For å opprette et standardvolum, gå til «Opprett volum» og velg en filbeholder. Du må velge krypteringsalgoritmen ( AES anbefales da det er standarden) og hashingalgoritmen (som SHA-512 eller SHA-256). Deretter angir du passordet og filsystemet; bruk exFAT eller NTFS hvis du har tenkt å lagre filer som er større enn 4 GB.
Hvis du vil kryptere en hel ekstern disk, velger du «Krypter partisjon/sekundær disk». Du har to alternativer: formater disken fra bunnen av (veldig raskt) eller krypter mens du bevarer dataene , som er en mye tregere prosess fordi den behandler eksisterende informasjon.
For å kryptere hele operativsystemet, gå til «Krypter hele systempartisjonen/disken». Dette trinnet er delikat, så det er viktig å lage en sikkerhetskopi på forhånd ved hjelp av verktøy som Macrium Reflect for diskkloning . Når algoritmen og nøkkelen er konfigurert, vil systemet starte på nytt og be deg om passordet før det starter opp i Windows.
BitLocker og andre integrerte alternativer
Hvis du bruker Pro- eller Enterprise-versjoner av Windows, er BitLocker innebygd . Det er det mest praktiske alternativet fordi du aktiverer det og glemmer det; det krypterer hele volumet og administrerer seg selv nesten automatisk. Selv om det er proprietær programvare og mindre fleksibel enn VeraCrypt, er det ekstremt effektivt for å beskytte den bærbare datamaskinen din mot fysisk tyveri ved hjelp av BitLocker To Go.
I Mac-verdenen er det tilsvarende verktøyet FileVault 2 , som bruker XTS-AES-128-kryptering. I likhet med BitLocker sikrer det at ingen får tilgang til harddisken uten brukerens påloggingsinformasjon eller en spesifikk gjenopprettingsnøkkel, noe som gjør det nyttig å vite hvordan man låser opp en kryptert APFS-disk.
Hvis du bare trenger å beskytte en bestemt mappe, finnes det enklere alternativer. Windows lar deg kryptere innhold fra en mappes avanserte egenskaper, selv om dette bare beskytter mot andre brukere på samme PC. Et sikrere og mer vanlig alternativ er å bruke 7-Zip til å lage passordbeskyttede komprimerte filer med AES-256-kryptering, perfekt for å sende dokumenter via e-post.
Feilsøking og datagjenoppretting
Den største frykten når man krypterer data er å miste passordet. Når det gjelder BitLocker, er det viktig å lagre passordet. gjenopprettingsnøkkel på et trygt sted eller knyttet til Microsoft-kontoen din. Hvis disken er låst, kan du prøve å bruke ledeteksten (PowerShell som administrator) ved å kjøre manage-bde –unlock etterfulgt av banen til .bek-nøkkelfilen din.
Hvis problemet vedvarer, tilbyr Microsoft verktøyet repair-bde å forsøke å gjenopprette data fra et skadet volum. I VeraCrypt, dessverre, hvis du mister passordet ditt og ikke har en sikkerhetskopi, dataene er ugjenoppretteligefordi programvaren er designet nettopp slik at ingen kan komme inn uten nøkkelen.
Linux-systemer og kryptering i Ubuntu
Ubuntu-brukere trenger ikke å installere eksterne programmer for å beskytte en USB-stasjon. Systemet inkluderer verktøyet «Disker», der du kan formatere et volum ved å velge Linux-kompatibel kryptering (LUKS + Ext4) . Bare tilordne et sterkt passord (systemet vil advare deg hvis det er svakt) og vent til den langsomme sletteprosessen er fullført.
Kryptering i Linux er viktig, spesielt hvis du jobber i delte miljøer eller laster opp data til skyen. Ved å opprette et ekstra lag med beskyttelse forhindrer du at et datainnbrudd på lagringsserveren kompromitterer personvernet ditt, ettersom den opplastede filen forblir kryptert.
Juridiske hensyn og risikoer
Kryptering er ikke bare et teknisk valg; noen ganger er det et krav. Mange selskaper og fagfolk (som advokater eller offentlige forvaltninger) er forpliktet av LOPD (organisk lov om databeskyttelse) til å bruke høye sikkerhetsnivåer for å beskytte sensitive data knyttet til helse, religion eller ideologi.
Det er imidlertid viktig å være klar over ulempene. Kryptering bruker systemressurser, noe som kan påvirke ytelsen på eldre maskinvare. Videre er det en risiko for korrupsjon: hvis en kryptert fil er skadet, bare litt, er det svært sannsynlig umulig å gjenopprette den, noe som gjør eksterne sikkerhetskopier til det eneste virkelige sikkerhetsnettet.
Valget mellom VeraCrypt, BitLocker eller FileVault vil avhenge av hvor mye kontroll du ønsker over algoritmene og om du trenger at disken din skal være lesbar på forskjellige operativsystemer. Selv om BitLocker er hurtigveien for Windows-brukere, er VeraCrypt fortsatt standarden for åpen kildekode-sikkerhet og allsidighet på tvers av plattformer.
Lidenskapelig forfatter om verden av bytes og teknologi generelt. Jeg elsker å dele kunnskapen min gjennom å skrive, og det er det jeg skal gjøre i denne bloggen, vise deg alle de mest interessante tingene om dingser, programvare, maskinvare, teknologiske trender og mer. Målet mitt er å hjelpe deg med å navigere i den digitale verden på en enkel og underholdende måte.
