Если вы всё ещё не шифруете свои данные, то, возможно, считаете, что вам нечего скрывать. Но разве кто-то из нас хочет, чтобы личные заметки, пароли или списки контактов вдруг стали общественным достоянием? Сегодня научимся создавать зашифрованный диск. Это не сделает вас невидимым, но хотя бы усложнит жизнь тем, кто хочет влезть в ваши файлы.
Начнём с главного героя — VeraCrypt. Это бесплатное и мощное программное обеспечение с поддержкой русского языка, которое позволяет шифровать данные так, что даже самые настойчивые товарищи не сразу поймут, что за файлик перед ними. Скачиваем программу с официального сайта, устанавливаем и запускаем. В меню нажимаем «Создать том». Выбираем вариант «Создать зашифрованный файл-контейнер» — это ваш виртуальный диск. Укажите, где будет находиться этот файл, и задайте его размер. Не забудьте оставить немного места для будущих секретов (об этом в следующих статьях).
Шаг второй — выбираем шифрование. Самый популярный и надёжный вариант — AES, но для тех, кто любит перестраховываться, подойдут комбинации типа AES+Serpent. На этом этапе вводим пароль. И тут важный момент: не экономьте на длине и сложности. Минимум 20 символов с цифрами, буквами и специальными знаками. Чем сложнее пароль, тем труднее его подобрать. Имейте в виду, что обычный зашифрованный контейнер всё-таки можно взломать методом перебора, если пароль простой. Так что не пишите дату рождения — это слишком предсказуемо.
После создания тома вы сможете монтировать его через VeraCrypt, как обычный диск. Всё, что вы сохраните в контейнере, будет автоматически шифроваться. Но важно помнить: зашифрованный файл остаётся уязвимым, если вы его не защитили дополнительными уровнями безопасности.
И тут нас спасёт PIM — множитель итераций шифрования. Чем выше значение PIM, тем больше времени нужно для взлома методом перебора. Да, это немного замедляет доступ к вашим файлам, но делает их почти недосягаемыми для тех, кто любит лезть туда, куда не просили.
Теперь о маскировке. Ваш зашифрованный файл — это не просто контейнер, а ещё и отличная маскировка. Назовите его как-нибудь безобидно: «Фото_котиков_2022.zip», «Как я готовился к выборам модератора 2024» или что-то в этом духе. Главное — избегайте подозрительных названий вроде «Пароли_всей_жизни». Регулярно обновляйте содержимое, чтобы всё выглядело естественно.
Честно о главном: это не абсолютная защита. Шифрование помогает, но не спасает от всего. Если у вас попросят пароль (и настойчиво), тут никакой VeraCrypt не спасёт. Но если вы раньше хранили данные без шифрования, то даже базовый уровень защиты уже в сотни раз улучшит вашу безопасность.
Что дальше? В следующих статьях мы обсудим, как создать скрытый том (или «двойное дно»), чтобы спрятать самое важное. Для тех, кто хочет чего-то более радикального, расскажем, как модифицировать флешки и SSD с аппаратным шифрованием и защитой от обратного проектирования. Если интересно, обязательно пишите. Мы выберем самые актуальные темы для дальнейших материалов.
Ну а если на каком-то этапе что-то не получилось — пишите мне. Я с радостью скину подробную инструкцию, чтобы вы могли спокойно спать, зная, что ваши данные теперь надёжно защищены.
Оставьте комментарий