Як приховати паролі в зашифрованому диску Навіть ФБР не може потрапити в систему
Існують засоби шифрування, щоб захистити вашу конфіденційність ... а також щоб ви відчували, що ви дивовижний шпигун. Сьогодні ми будемо використовувати портативний USB-накопичувач, щоб зберегти всі ваші паролі зашифровані у віртуальному диску, захованому у файлі.
Деякі види криптографії колись називалися «зброєю масового знищення», тому що деякі люди вважали, що це було так небезпечно. Хоча розумні люди роблять його безпечним все більш і більш складним, інструменти шифрування, такі як ми, які ми будемо використовувати сьогодні, є легко доступними, безкоштовними і забезпечують високий рівень безпеки, який практично неможливо розбити, якщо все зроблено належним чином. Покладіть маску шпигуна і продовжуйте читати, щоб дізнатися, як створити ідеальний зашифрований пароль.
А для скептиків, які цікавляться твердженням "ФБР" у нашому заголовку, ви можете прочитати про операцію Satyagraha, де відмивач грошей Даніель Дантас успішно зашифрував свої дані і тримав ФБР на відстані до року інструменти, які ми будемо використовувати сьогодні.
Крок 1: Отримайте надійний привід USB
Якщо ви, як багато вундеркіндів, у вас вийшла ваша справедлива частка ключів USB. Дешеві десять доларів диски не може бути досить витривалими, щоб покласти склепіння з найбільш важливих паролів на, так що ви, можливо, доведеться трохи spendy і забрати той, який буде тривати деякий час. How-to Geek не підтримує жодного конкретного бренду USB-дисків, але автор мав багато успіхів у серії Lacie Iamakey. Lifehacker показав їх у декілька разів, та вони беруть побиття та держать ваші дані сейф. Використовуйте будь-який бренд, який, на вашу думку, є достатньо гарним для того, щоб утримувати ключі від вашого онлайн-життя..
Крок 2. Створіть зашифрований диск або файл з Truecrypt
Багато програмного забезпечення існує для шифрування файлів, але Truecrypt є дуже надійним вибором. Цією особливістю є можливість шифрування прихованих файлів і можливість запускати Truecrypt як портативне програмне забезпечення. Вам знадобляться обоє, якщо ви хочете використовувати свій ключ із зашифрованим паролем на будь-якій машині, яка не є вашою.
- Завантажити Truecrypt
Ми зробили декілька чудових посібників про те, як використовувати TrueCrypt, тому ми не збираємося заглиблюватися в деталі сьогодні. Тут ми розглянемо основну інсталяцію портативної версії TrueCrypt на USB-диску. Для початку запустіть інсталятор TrueCrypt і виберіть "Витягти", щоб встановити його на USB-диск.
Якщо ви віддаєте перевагу, ознайомтеся з нашими попередніми посібниками до програми, якщо ви хочете спробувати зробити свій шпигун іншим способом.
- Як Geek Керівництво для початку роботи з TrueCrypt
- Керівництво HTG по прихованню даних у прихованому обсязі TrueCrypt
TrueCrypt не можна використовувати "прозоро" як портативний файл EXE. Це в основному означає, що вам знадобиться адміністраторський контроль над машиною, щоб використовувати його як портативний додаток. Якщо це добре для вас, просто натисніть так, щоб перейти до наступного кроку. Якщо ні, то ви дійсно не зможете відкрити свій зашифрований диск на будь-якій машині, крім одного з встановленим TrueCrypt, ефективно прив'язуючи його до домашнього ПК. Для сьогоднішнього прикладу, ми просто будемо витягувати його на USB-диск.
Витягніть файли TrueCrypt у будь-яку папку на диску.
Знайдіть файл TrueCrypt.exe на диску USB і запустіть його. Ви повинні дати цьому дозрілому адміністратору дозвіл на запуск програми.
З відкритим TrueCrypt знайдіть "Створити новий том".
Ми створимо том, прихований у файлі. Знову ж таки, оскільки ми вже охопили його, ми будемо короткими. Більш детальну статтю про створення прихованих томів з TrueCrypt (зокрема, про те, як створити прихований том у прихованому томі) див. Стару статтю про приховані томи TrueCrypt.
TrueCrypt просить нас вибрати файл для використання як прихований том. Виберіть порожній, непримітний файл небажаної пошти. Не треба використовуйте щось важливе, оскільки цей файл буде перезаписано зашифрованим томом після завершення.
Якщо вибрано файл обсягу, натисніть кнопку Далі, щоб перейти далі.
TrueCrypt підтримує безліч різних алгоритмів шифрування, але за замовчуванням він буде працювати досить добре. Досліджуйте їх усіх, якщо вам це важливо, або просто використовуйте шифрування AES за замовчуванням.
Ви виберете розмір для вашого віртуального диска. Якщо ваш диск не заповнений великими файлами, він може бути помічений, якщо він занадто великий. Але не робіть це занадто малим, тому що ви не зможете вмістити портативний додаток у віртуальному диску.
Після цього введіть пароль або парольну фразу та додаткові ключові файли. Ви, мабуть, зможете запам'ятати будь-який пароль, але він повинен бути достатньо безпечним для того, щоб методами грубої сили зламування пароля не було його легко зламати.
TrueCrypt (і KeePass також) можуть використовувати практично будь-який файл як частину пароля. Це може додавати додаткові рівні безпеки за будь-який пароль до прихованого тому. Просто будьте обережні у виборі файлу, оскільки будь-яка зміна вмісту файлу може означати, що вона більше не відкриватиме обсяг, і ваші дані можуть бути втрачені назавжди. Коли ви закінчите вибирати (або не використовувати) ключові файли, натисніть кнопку ОК, а потім натисніть кнопку Далі на екрані "Зовнішній рівень".
Клацніть формат, коли ви закінчите шукати випадкові рядки, що генеруються рухами миші.
Останнє попередження - ви перезаписуєте вибраний файл. Переконайтеся, що ви не використовуєте той, який ви збираєтеся зберігати!
Тепер ви можете змонтувати свій «зовнішній том» на цьому екрані і продовжувати створювати «прихований том», якщо хочете.
Це досить легко і може забезпечити ще один шар вашого лабіринту шифрування. Але для нашої демонстрації сьогодні, ми будемо пропускати цей крок і монтувати наш диск, щоб встановити KeePass.
Крок 3: Встановіть прихований диск і встановіть KeePass Portable
З відкритим TrueCrypt тепер можна відкрити прихований том за допомогою пароля, ключових файлів або ключових файлів. Після встановлення віртуального диска його можна відкрити, двічі клацнувши його в TrueCrypt.
Якщо ви слідуєте, ви побачите, що ваш новий віртуальний диск порожній.
Якщо ви ще цього не зробили, ви можете завантажити KeePass портативний для використання на новому USB-диску. Ви можете завантажити стандартну версію і зберігати паролі лише на зашифрованому диску, але портативна версія також безкоштовна і дуже проста в установці на USB-диску.
- Завантажити KeePass Portable
- Завантажте стандартну версію KeePass
Двічі клацніть на інсталяторі, щоб помістити портативний додаток на ваш (наразі встановлений) віртуальний диск.
У нашому прикладі раніше ми закріпили наш зашифрований диск як "G:", щоб ми просто встановили KeePassPortable у цей каталог.
KeePass - це проста інтуїтивна програма для використання. Він буде генерувати та зберігати довгі паролі настільки безпечно, як ми знаємо, як їх зробити. Незважаючи на те, що найкраща практика може бути поворот до паролів через паролі, KeePass буде зберігати будь-який з видів і нагадати його для вас, коли вам потрібно зламати ваші рахунки.
Припускаючи, що у вас встановлено портативну програму, запустіть її та виберіть параметр для створення нового файлу бази даних паролів. Подібно TrueCrypt, ви можете використовувати пароль і ключовий файл, рекомендується додавати безпеку поза простим паролем або фразою. Пам'ятайте, що це правило застосовується - не використовуйте файл, який може змінитися, оскільки ви можете закрити свій пароль безпечно назавжди, якщо.
Сьогодні ми не будемо вдаватися в чудеса KeePass, оскільки ми вже давно їх охопили, а програма не так багато змінила. Але, як тільки ви створили базу даних паролів, збережіть її на зашифрованому диску (G: / у нашому прикладі), щоб уникнути від сторонніх очей.
Для більш глибокого запису на KeePass, ознайомтеся з нашими попередніми рецензіями, з основами та чудовими порадами про те, як його використовувати.
- Надійно зберігайте свої паролі за допомогою KeePass
Крок 4: Ваші паролі тепер безпечні від КДБ
Тепер, коли ваші паролі заблоковані в зашифрованому сховищі, ви можете бути впевнені, що вони безпечні від усіх, крім самих шалених користувачів. Отже, для чого ще потрібно використовувати нові криптографічні потужності? Тут можна зберегти особисті файли, а інші портативні програми можуть бути встановлені у ваш прихований віртуальний диск. Чому б не повідомити нам про свій досвід роботи з TrueCrypt у коментарях, або просто надіслати свої думки на адресу [email protected].
Зображення Кредити: Анонімність та Інтернет від Stian Eikeland, Creative Commons. Шпигун швейним punzie, Creative Commons.