Головна » як » Як захистити дані Flash Drive за допомогою TrueCrypt

    Як захистити дані Flash Drive за допомогою TrueCrypt

    Майже будь-який авторитетний автомат завжди має зручний флеш-диск. Незалежно від того, чи є це у вашому ключі, у вашому гаманці, маючи можливість доступу до певних файлів і утиліт у будь-якому місці, може бути дуже зручно. Проте, якщо ви втратите або вкрадете цей флеш-накопичувач, залежно від того, що зберігається на диску, ви можете створити себе для повністю запобіжного лиха.

    За допомогою TrueCrypt можна легко захистити дані, збережені на флеш-пам'яті, щоб у випадку її втрати або крадіжки ніхто не зміг дістатися до ваших конфіденційних файлів..

    Зображення через LadiesGadgets

    Створення томів TrueCrypt

    Підключіть флеш-накопичувач, який потрібно захистити, для копіювання будь-яких даних, які потрібно захистити, до папки на жорсткому диску. Після того, як ми закінчимо, ми перемістимо їх у зашифрований обсяг.

    Процес створення зашифрованого контейнера файлів для флешки не відрізняється від звичайного процесу TrueCrypt. Якщо ви вже знайомі з цим, ви можете пропустити цей розділ або просто прокрутити його для швидкого оновлення.

    У меню Інструменти виберіть пункт Майстер створення томів.

    Виберіть параметр Створити зашифрований контейнер файлів.

    Ми не хочемо вибирати опцію для шифрування несистемного розділу / диска, оскільки це не дозволить нам завантажувати файли, необхідні для монтування томи TrueCrypt на наш флеш-диск. Це означатиме, що комп'ютер, у який ми підключаємо флеш-диск, вже повинен мати TrueCrypt для встановлення доступу до наших даних.

    Виберіть варіант створення стандартного тома TrueCrypt.

    Встановіть призначення файлу, розташованому на флеш-диску.

    Встановіть параметри шифрування. Значення за замовчуванням будуть добре.

    Встановіть розмір зашифрованого тома. Переконайтеся, що ви залишили принаймні 10 МБ вільних, так що є можливість для файлів TrueCrypt, необхідних для монтажу та демонтажу гучності.

    Встановіть надійний пароль.

    Зачекайте, поки створюється том TrueCrypt.

    Завантаження двійкових файлів TrueCrypt на флеш-диск

    Щоб отримати доступ до зашифрованого тома на системах, у яких не завантажено TrueCrypt, потрібно завантажити необхідні двійкові файли, необхідні для монтування контейнера на хост-системі. На щастя, TrueCrypt має функцію, яка робить це легким.

    У меню "Інструменти" виберіть "Налаштування диска мандрівника".

    Ми повернемося до того, що це повідомлення означає трохи пізніше.

    Перейдіть до букви диска флеш-пам'яті у розділі Параметри файлу.

    У розділі "Конфігурація автозапуску" виберіть параметр "Автоматичне монтування тома TrueCrypt", а потім встановіть такі параметри:

    • Введіть назву файлу лише файлу томів TrueCrypt.
    • Виберіть Перший доступний як літеру диска.
    • Виберіть опцію Відкрити вікно Провідника для встановленого тома.

    Створити мандрівник диска з заданими параметрами.

    Це важливе зауваження.

    Для того, щоб TrueCrypt змонтував об'єм на хост-системі, необхідно виконати одну з таких умов:

    1. TrueCrypt має бути інстальовано вже на хост-системі.
    2. Ви повинні мати права адміністратора на хост-системі.

    Причина, необхідна для прав адміністратора, якщо TrueCrypt не встановлено спочатку, пов'язана з вимогою, щоб системний драйвер завантажувався на хост-системі, щоб монтувати зашифрований том. Оскільки тільки адміністратори можуть завантажувати та вивантажувати системні драйвери, ви повинні мати цей рівень доступу або не зможете встановити драйвер TrueCrypt.

    З іншого боку, якщо драйвер вже присутній на хості (тобто TrueCrypt встановлено спочатку), ви повинні мати змогу монтувати зашифрований драйвер з нормальним рівнем доступу користувача.

    Після завершення налаштування диска мандрівника у провіднику Windows ви побачите покази флеш-пам'яті з піктограмою TrueCrypt.

    Легке відкриття тома TrueCrypt на хост-машині

    Після налаштування флеш-накопичувача як диска TrueCrypt Traveler, відкриття вмісту в провіднику Windows має виглядати приблизно так, як показано нижче.

    Зверніть увагу, що існує файл autorun.inf, який був створений під час встановлення. Повертаючись до вікна повідомлень, про яке ми говорили пізніше, це призначено для автоматичного запуску, коли флеш-диск підключено до хост-машини, однак більшість машин Windows мають вимкнений режим автозапуску (як і слід), тому це ніколи не буде виконано . Через це вам доведеться вручну встановити і вимкнути том TrueCrypt.

    Звичайно, робити це вручну не є прийнятним, так що з парою пакетних скриптів ми можемо легко встановити та вимкнути том TrueCrypt подвійним клацанням.

    Відкрийте файл autorun.inf у Notepad і скопіюйте текст, що йде за рядком, який починається з "open =".

    Створіть новий текстовий файл під назвою MountTC.bat і вставте те, що ви раніше скопіювали в цей файл. Під час запуску цей пакетний файл змонтує об'єм TrueCrypt, що зберігається на флеш-накопичувачі, на хост-систему.

    Повернувшись до файлу autorun.inf, скопіюйте текст, що йде за лінією, яка починається з “shell” dismount \ t.

    Створіть новий текстовий файл під назвою DismountTC.bat і вставте попередньо скопійований файл у цей файл. Під час запуску цей пакетний файл вимкне всі томи TrueCrypt на хост-системі.

    Завершивши, ви побачите два пакетних файли, які ми створили на флеш-диску.

    Відкриття тома TrueCrypt

    Після підключення флеш-пам'яті до хост-машини, якщо том TrueCrypt не намагається самостійно монтуватись, просто запустіть файл MountTC.bat. Пам'ятайте, що TrueCrypt має бути встановлений належним чином або ви повинні мати права адміністратора на машині хоста. Ви отримаєте UAC-запит, якщо TrueCrypt не встановлено належним чином, тому підтвердьте, що хочете продовжити.

    Введіть пароль для тома TrueCrypt.

    Ваш том буде встановлено, і ваші зашифровані файли тепер з'являться.

    Скопіюйте будь-які файли, які потрібно захистити в томі TrueCrypt, і ніхто не зможе отримати до них доступ без пароля.

    Після того, як ви закінчите, просто запустіть файл DismountTC.bat, а обсяг TrueCrypt буде грамотно розібраний.

    Важливе повідомлення про безпеку

    Важливо розуміти, що у той час як ваші файли зашифровані на флеш-накопичувачі, як тільки ви встановите том TrueCrypt на хост-машині, вони знаходяться на милості цієї машини. В результаті, ви повинні бути обережні, де ви вирішите отримати доступ до своїх файлів.

    Завантажити TrueCrypt