Як захистити дані флешки за допомогою TrueCrypt

Практично будь-який поважаючий себе гік завжди має під рукою флешку. Незалежно від того, чи включений він у ваш брелок для ключів, можливість доступу до певних файлів і утиліт в будь-якому місці може іноді виявитися дуже доречною. Однак, якщо ви втратите або викранете цю флешку, залежно від того, що зберігається на ній, ви можете налаштувати себе на повністю відвернуту катастрофу.

За допомогою TrueCrypt ви можете легко захистити дані, що зберігаються на вашому флеш-накопичувачі, щоб у разі їх втрати або крадіжки ніхто не зміг отримати доступ до ваших конфіденційних файлів.


Зображення через Lad  Gadgets

Створення тому TrueCrypt

Підключіть флеш-диск, який ви хочете захистити, скопіюйте будь-які дані, які ви хочете захистити, в теку на жорсткому диску. Ми перемістимо їх на зашифрований том, як тільки закінчимо.

Процес створення зашифрованого файлового контейнера для флеш-накопичувача нічим не відрізняється від звичайного процесу TrueCrypt. Якщо ви вже знайомі з тим, як це зробити, ви можете пропустити цей розділ або просто прокрутити його для швидкого оновлення.

У меню «Інструменти» виберіть «Майстер створення томів».

Оберіть пункт Створити контейнер зашифрованих файлів.

Ми не хочемо вибирати параметр для шифрування несистемного розділу/диска, тому що це завадить нам завантажити файли, необхідні для монтування тому TrueCrypt на нашу флешку. Це означало б, що на комп'ютері, до якого ми підключаємо нашу флешку, вже повинен бути встановлений TrueCrypt для доступу до наших даних.


Виберіть параметр, щоб створити стандартний том TrueCrypt.

Встановіть місце призначення для файлу, розташованого на вашій флешці.

Встановіть параметри шифрування. Типові значення зроблять добре.

Встановіть розмір зашифрованого тому. Переконайтеся, що ви залишите не менше 10 МБ вільного місця, щоб було місце для файлів TrueCrypt, необхідних для з'єднання і відключення тому.

Встановіть надійний пароль.

Почекайте, поки том TrueCrypt буде створено.

Завантаження двійкових файлів TrueCrypt на флеш-накопичувач

Щоб отримати доступ до зашифрованого того в системах, в яких не завантажений TrueCrypt, необхідно завантажити необхідні двійкові файли, необхідні для підключення контейнера в хост-системі. На щастя, TrueCrypt має функцію, яка робить це легко.


У меню «Інструменти» виберіть «Параметри диска Traveler».

Ми повернемося до того, що означає це повідомлення трохи пізніше.

Перейдіть до літери вашого флеш-накопичувача в розділі «Параметри файлу».

У розділі «Параметри автозапуску» виберіть «Автоматичне підключення тому TrueCrypt», а потім встановіть такі параметри:

  • Введіть лише назву файлу тому TrueCrypt.
  • Виберіть First available як літеру диска.
  • Позначте пункт Відкрити вікно провідника для підключеного тому.

Створити дорожній диск з вказаними параметрами.


Це важливе зауваження.

Щоб TrueCrypt змонтував том у хост-системі, має бути виконано одну з таких умов:

  1. TrueCrypt повинен бути спочатку встановлений на хост-систему.
  2. Ви повинні мати права адміністратора в хост-системі.

Причина, чому вам потрібні права адміністратора, якщо TrueCrypt не встановлено спочатку, пов'язана з вимогою завантаження системного драйвера в ост-систему для монтування зашифрованого тому. Оскільки тільки адміністратори можуть завантажувати і вивантажувати системні драйвери, у вас повинен бути цей рівень доступу, інакше ви не зможете змонтувати драйвер TrueCrypt.

З іншого боку, якщо драйвер вже присутній на вузлі (тобто TrueCrypt встановлено спочатку), ви зможете змонтувати зашифрований драйвер зі звичайним доступом на рівні користувача.

Після завершення налаштування диска мандрівника ви повинні побачити ваші флеш-накопичувачі зі значком TrueCrypt у провіднику Windows.


Просте відкриття тому TrueCrypt на хост-комп'ютері

Після того, як ви налаштували флеш-накопичувач як TrueCrypt Traveler Disk, відкриття вмісту в провіднику Windows має виглядати приблизно так, як показано нижче.

Зауважте, що існує файл autorun.inf, створений під час встановлення. Повертаючись до вікна повідомлення, про яке ми говорили, що обговоримо пізніше, він призначений для автоматичного запуску, коли флеш-диск підключений до хост-машини, однак на більшості комп'ютерів Windows опція AutoRun відключена (як і повинно бути), тому вона ніколи не буде виконана., через це вам доведеться монтувати і відключати том TrueCrypt вручну.

Звичайно, робити це вручну неприйнятно, тому за допомогою декількох пакетних сценаріїв ми можемо легко змонтувати і відключити том TrueCrypt подвійним клацанням миші.

Відкрийте файл autorun.inf у Блокноті та скопіюйте текст, наступний за рядком, що починається з open =.

Створіть новий текстовий файл з назвою MountTC.bat і вставте, що раніше скопіювали в цей файл. При запуску цей пакетний файл буде монтувати том TrueCrypt, що зберігається на флеш-диску, в хост-систему.


Повернувшись до файлу autorun.inf, скопіюйте текст, що починається з «shell\dismount\command =».

Створіть новий текстовий файл з назвою DismountTC.bat і вставте, що ви раніше скопіювали в цей файл. Під час запуску цей пакетний файл вимкне всі томи TrueCrypt у вузлі.

Коли ви закінчите, ви повинні побачити два пакетних файли, які ми створили на вашій флешці.

Відкриття тому TrueCrypt

Після того, як ви підключите флеш-диск до хост-машини, якщо том TrueCrypt не намагається змонтувати себе автоматично, просто запустіть файл MountTC.bat. Пам'ятайте, що TrueCrypt повинен бути встановлений спочатку, або у вас повинні бути права адміністратора на хост-комп'ютері. Ви отримаєте запрошення UAC, якщо TrueCrypt не встановлений спочатку, тому підтвердите, що хочете продовжити.

Введіть свій пароль для тому TrueCrypt.

Ваш том буде змонтовано, а ваші зашифровані файли з'являться.

Скопіюйте будь-які файли, які ви хочете захистити, у свій том TrueCrypt, і ніхто не зможе отримати до них доступ без пароля.

Коли ви закінчите, просто запустите файл DismountTC.bat, і ваш том TrueCrypt буде акуратно розмонтований.

Важливе зауваження щодо безпеки

Важливо розуміти, що, хоча ваші файли зашифровані на флеш-накопичувачі, після того, як ви змонтуєте том TrueCrypt на хост-машині, вони потрапляють в залежність від цієї машини. У результаті ви повинні бути обережні, коли вирішуєте отримати доступ до своїх файлів.

Звантажити TrueCrypt

COM_SPPAGEBUILDER_NO_ITEMS_FOUND