Alternatiivid TrueCrypti asendamiseks. Sisseehitatud algoritmid, krüptimise pakkujad, XTS ja kaskaadkrüptimine

TrueCrypt pole tegelikult "avatud lähtekoodiga", kuid allikas on saadaval. Lisateabe saamiseks vaadake arvustusi.

TrueCrypt on ketta krüptimistarkvara Windows Vista / XP, Mac OS X ja Linux jaoks.
Loob failis virtuaalse krüptitud ketta ja ühendab selle päriskettana.

Programmi omadused:

* Krüpteerib terve partitsiooni või salvestusseadme, näiteks USB-mälupulga või kõvaketta.

* Krüpteerib partitsiooni või draivi, kuhu Windows on installitud (käivituseelne autentimine).

* Krüptimine toimub automaatselt, reaalajas (lennult) ja läbipaistvalt.

* Paralleliseerimine ja konveierid võimaldavad teil andmeid lugeda ja kirjutada sama kiiresti, nagu poleks ketas krüptitud.

* Krüpteerimist saab kaasaegsetes protsessorites riistvaraliselt kiirendada.

* Annab usutava keeldumise, kui ründaja sunnib teid oma parooli avaldama.

* Varjatud helitugevus (steganograafia) ja peidetud operatsioonisüsteem.

TrueCrypt on lõpetatud. Alternatiive ja asendusi saab vaadata allolevast loendist või klõpsake lisateabe saamiseks

Hetkel ei toetata. Uusim versioon TrueCrypt 7.1a on endiselt allalaadimiseks saadaval ja arendus jätkub VeraCrypti ja CipherShedi kahvlite kaudu. TrueCrypti arendus lõppes 5/2014 pärast seda, kui Microsoft lõpetas Windows XP toe. Windows 8/7 / Vista ja uuemad pakuvad integreeritud tuge krüptitud ketaste ja virtuaalse ketta kujutiste jaoks.

Alternatiivid TrueCrypti asendamiseks

  • Krüptomaator

    Cryptomator pakub teie pilve jaoks läbipaistvat kliendipoolset krüptimist. Kaitske oma dokumente volitamata juurdepääsu eest. Cryptomator on Desktop on tasuta avatud lähtekoodiga tarkvara, nii et võite olla kindel, et algoritmis pole vigu. Androidi / iOS-i krüptomaatorit saab osta väikese tasu eest

    Tasuta avatud lähtekoodiga Mac Windows Linux Android iPhone iPad

  • Aes krüpt

    AES Crypt on kaasaegne failide krüptimise utiliit, mis integreerub Windowsi kestaga või töötab Linuxi käsurealt, et krüpteerida faile täiustatud krüpteerimisstandardi (AES) abil. Java teek on saadaval ka arendajatele, kes kasutavad Java-d AES-failide lugemiseks ja kirjutamiseks.

    Tasuta avatud lähtekoodiga Mac Windows Linux Android iPhone Android tahvelarvuti iPad

  • DiskCryptor

    DiskCryptor on ainus tõeliselt tasuta lahendus, mida pakutakse GNU üldise avaliku litsentsi (GPLv3) alusel, mis pakub kõigi kettasektsioonide, sealhulgas süsteemisektsioonide krüptimist.

    Tasuta avatud lähtekoodiga Windows

  • EncFS

    EncFS pakub kasutajaruumis krüpteeritud failisüsteemi. See töötab ilma erilubadeta ja kasutab failisüsteemi liidese pakkumiseks FUSE teeki ja Linuxi kerneli moodulit. Allpool leiate lingid lähte- ja binaarväljaannetele. EncFS on avatud lähtekoodiga tarkvara, mis on litsentsitud GPL-i litsentsi alusel

    Tasuta avatud lähtekoodiga Mac Linuxi BSD

  • Boxcryptor

    Boxcryptor on lihtsalt kasutatav pilvepõhiselt optimeeritud krüpteerimistarkvara. See võimaldab turvaliselt ja mugavalt kasutada pilvesalvestusteenuseid. Boxcryptor toetab kõiki suuremaid pilvesalvestusi (nagu Dropbox, Google Drive, Microsoft OneDrive, SugarSync) ja toetab kõiki WebDAV-standardi abil pilvi (nt Cubby, Strato HiDrive ja ownCloud)

    Tasuta (piiratud) Mac Windows Android iPhone Chrome OS Windows S Android-tahvelarvuti Windows (mobiiliversioon) iPad Blackberry 10

  • Windows BitLocker

    BitLockeri draivikrüptimine pakub võrguühenduseta andmete ja operatsioonisüsteemi kaitset, tagades, et draiv ei sega võrguühenduseta operatsioonisüsteemi. BitLockeri draivikrüptimine kasutab nii diskreetset kui ka manustatud TPM-i, mis säilitab usaldusliku andmetöötlusrühma määratletud usaldusdimensiooni staatilise juure.

    Tasuline Windows

  • Knox

    Knox pakub lihtsat kettakujutise krüptimist ja kaasas sisseehitatud varundusteenust. Knox saab automaatselt varundada kõik või kõik salvestusruumid teie kohalikule kõvakettale, iPodile, iDiskile või võrgumahule. Pakub teile palju FileVaulti eeliseid või üksikuid krüptitud kettakujutisi lihtsamini kasutatava liidese kaudu

    Tasuline Mac

Mis selles nimekirjas on?

Nimekiri sisaldab programme, mida saab kasutada TrueCrypti asendamiseks Windowsi, Maci ja Linuxi platvormidel. See loend sisaldab 9 rakendust, mis sarnanevad rakendusega TrueCrypt.


Kõvakettal olevate andmete krüpteerimiseks on palju põhjuseid, kuid andmeturbe eest tuleb maksta süsteemi aeglustamise eest. Selle artikli eesmärk on võrrelda jõudlust erinevatel viisidel krüpteeritud kettaga töötamisel.

Et vahe oleks dramaatilisem, valisime mitte ülimoodsa, vaid keskmise auto. Tavaline mehaaniline kõva 500 GB, kahetuumaline AMD sagedusel 2,2 GHz, 4 gigabaiti muutmälu, 64-bitine Windows 7 SP 1. Testi käigus ei käivitata viirusetõrjet ega muid programme, nii et miski ei saaks tulemusi mõjutada.

Toimivuse hindamiseks valisin CrystalDiskMarki. Testitud krüpteerimistööriistade osas jäin ma sellesse loendisse: BitLocker, TrueCrypt, VeraCrypt, CipherShed, Symantec Endpoint Encryption ja CyberSafe Top Secret.

BitLocker

See on Microsoft Windowsi sisseehitatud standardne ketta krüptimise tööriist. Paljud inimesed kasutavad seda lihtsalt ilma kolmanda osapoole tarkvara installimata. Tõepoolest, miks, kui kõik on juba süsteemis? Ühest küljest on see õige. Teisest küljest on kood suletud ja pole kindlust, et FBI-le ja teistele huvilistele ei jäetud sellesse tagauksi.

Ketta krüptimine toimub AES-algoritmi abil, mille võtme pikkus on 128 või 256 bitti. Sel juhul saab võtme salvestada usaldusväärse platvormi moodulisse, arvutisse endasse või USB-mälupulgale.

Kui kasutada TPM-i, siis arvuti käivitumisel saab võtme sealt kohe kätte või pärast autentimist. Saate sisse logida USB-mälupulgal oleva võtmega või klaviatuurilt PIN-koodi sisestamisega. Nende meetodite kombinatsioonid pakuvad juurdepääsu piiramiseks palju võimalusi: ainult TPM, TPM ja USB, TPM ja PIN või kõik kolm korraga.

BitLockeril on kaks selget eelist: esiteks saab seda hallata rühmapoliitika kaudu; teiseks krüpteerib köiteid, mitte füüsilisi kettaid. See võimaldab krüpteerida mitme ketta massiivi, mida mõned muud krüpteerimistööriistad teha ei saa. BitLocker toetab ka GUID partitsioonitabelit (GPT), millega ei saa kiidelda isegi kõige arenenum "Trucript" VeraCrypti kahvel. Süsteemi GPT-ketta krüptimiseks peate selle esmalt teisendama MBR-vormingusse. BitLockeri puhul pole see vajalik.

Üldiselt on ainult üks puudus - suletud allikas. Kui hoiate oma pere ees saladusi, on BitLocker suurepärane. Kui teie ketas on täis riikliku tähtsusega dokumente, on parem leida midagi muud.

Kas BitLockerit ja TrueCrypti saab dekrüpteerida

Kui Google’ilt küsida, leiab sealt huvitava programmi Elcomsoft Forensic Disk Decryptor, mis sobib BitLockeri, TrueCrypti ja PGP-draivide dekrüpteerimiseks. Selle artikli osana ma seda ei testi, kuid jagan oma muljeid teisest Elcomsofti utiliidist, nimelt Advanced EFS Data Recovery. See oli suurepärane EFS-i kaustade dekrüpteerimiseks, eeldusel, et kasutaja parooli pole määratud. Kui määrasite parooliks vähemalt 1234, osutus programm jõuetuks. Igal juhul ei õnnestunud mul parooliga 111 kasutajale kuuluva krüptitud EFS-kausta dekrüpteerimine. Ma arvan, et olukord on sama ka kohtuekspertiisi ketta dekrüpteerijaga.

TrueCrypt

Tegemist on legendaarse ketta krüpteerimisprogrammiga, mis lõpetati 2012. aastal. TrueCryptiga juhtunud lugu on endiselt varjus ja keegi ei tea tegelikult, miks arendaja otsustas oma vaimusünnituse toetamisest loobuda.

On ainult infoterad, mis ei võimalda puslet kokku panna. Nii alustati 2013. aastal raha kogumisega TrueCrypti sõltumatut auditit. Põhjuseks oli Edward Snowdenilt saadud info TrueCrypti krüpteerimistööriistade sihiliku nõrgenemise kohta. Auditi jaoks koguti üle 60 tuhande dollari. 2015. aasta aprilli alguses viidi töö lõpule, kuid tõsiseid vigu, turvaauke ega muid olulisi vigu rakenduse arhitektuuris ei tuvastatud.

Kui audit lõppes, oli TrueCrypt taas skandaali keskmes. ESET-i spetsialistid avaldasid teate, et saidilt truecrypt.ru alla laaditud TrueCrypt 7.1a venekeelne versioon sisaldas pahavara. Veelgi enam, saiti truecrypt.ru kasutati käsukeskusena - sealt saadeti käsud nakatunud arvutitele. Üldiselt olge valvsad ja ärge laadige programme kuskilt alla.

TrueCrypti tugevad küljed hõlmavad avatud lähtekoodiga, mida nüüd toetab sõltumatu auditeerimine, ja Windowsi dünaamiliste mahtude tugi. Puudused: programmi enam ei arendata ja arendajatel ei olnud aega UEFI / GPT tuge rakendada. Aga kui eesmärk on krüpteerida üks mittesüsteemne ketas, siis pole vahet.

Erinevalt BitLockerist, mis toetab ainult AES-i, sisaldab TrueCrypt ka Serpenti ja Twofishi. Krüpteerimisvõtmete, soola ja päisevõtme genereerimiseks võimaldab programm valida ühe kolmest räsifunktsioonist: HMAC-RIPEMD-160, HMAC-Whirlpool, HMAC-SHA-512. TrueCrypti kohta on aga juba palju kirjutatud, nii et ärgem end kordagem.

VeraCrypt

Kõige arenenum TrueCrypti kloon. Sellel on oma vorming, kuigi sellel on võimalus töötada TrueCrypt-režiimis, mis toetab Trucripta-vormingus krüptitud ja virtuaalseid kettaid. Erinevalt CipherShedist saab VeraCrypti installida samasse arvutisse samaaegselt TrueCryptiga.

INFO

Isetõmbumisel on TrueCrypt jätnud rikkaliku pärandi: sellel on palju harke, alustades VeraCryptist, CipherShedist ja DiskCryptorist.

TrueCrypt kasutab süsteemipartitsiooni krüptimiseks võtme genereerimiseks 1000 iteratsiooni, samas kui VeraCrypt kasutab 327 661 iteratsiooni. Standardsete (mittesüsteemi) partitsioonide puhul kasutab VeraCrypt 655 331 iteratsiooni RIPEMD-160 räsifunktsiooni jaoks ja 500 000 iteratsiooni SHA-2 ja Whirlpooli jaoks. See muudab krüptitud partitsioonid palju vastupidavamaks toore jõu rünnakutele, kuid vähendab oluliselt ka sellise partitsiooniga töötamise jõudlust. Kui oluline, saame varsti teada.

VeraCrypti eeliste hulgas on avatud lähtekoodiga, samuti oma ja turvalisem virtuaalsete ja krüptitud ketaste vorming võrreldes TrueCryptiga. Puudused on samad, mis eelkäija puhul - UEFI / GPT toe puudumine. Süsteemi GPT-ketta krüptimine on endiselt võimatu, kuid arendajad kinnitavad, et nad tegelevad selle probleemiga ja varsti on selline krüptimine saadaval. Kuid nad on selle kallal kaks aastat (alates 2014. aastast) töötanud ja millal GPT toega väljalase tuleb ja kas see üldse tuleb, pole veel teada.

CipherShed

Veel üks TrueCrypti kloon. Erinevalt VeraCryptist kasutab see natiivset TrueCrypti vormingut, nii et võite eeldada, et selle jõudlus on lähedane TrueCrypti omale.

Eelised ja miinused on samad, kuigi miinuseid võib lisada sellele, et TrueCrypti ja CipherShedi ei saa samasse arvutisse installida. Veelgi enam, kui proovite installida CipherShedi juba installitud TrueCryptiga masinasse, soovitab installija eelmise programmi desinstallida, kuid see ebaõnnestub.

Symantec Endpoint Encryption

2010. aastal omandas Symantec õigused programmile PGPdisk. Tulemuseks olid sellised tooted nagu PGP Desktop ja seejärel Endpoint Encryption. Seda me kaalume. Programm on loomulikult varaline, allikad on suletud ja üks litsents maksab 64 eurot. Kuid GPT tugi on olemas, kuid alles alates Windows 8-st.

Teisisõnu, kui vajate GPT tuge ja soovite süsteemipartitsiooni krüpteerida, peate valima kahe patenteeritud lahenduse vahel: BitLocker ja Endpoint Encryption. Muidugi on ebatõenäoline, et kodukasutaja installib Endpoint Encryptioni. Probleem on selles, et see nõuab Symantec Drive Encryptioni, mille installimiseks on vaja Symantec Endpoint Encryptioni (SEE) agenti ja haldusserverit, ning server soovib installida ka IIS 6.0. Kas pole sellest palju kasu ühe ketta krüptimise programmi jaoks? Me tegime seda kõike ainult jõudluse mõõtmiseks.

Tõehetk

Niisiis, asume kõige huvitavama asja, nimelt testimise juurde. Esimene samm on kontrollida krüptimata ketta jõudlust. Meie "ohver" on NTFS-vormingus vormindatud kõvaketta 28 GB partitsioon (tavaline, mitte SSD).

Avage CrystalDiskMark, valige läbimiste arv, ajutise faili suurus (kõigis testides kasutame 1 GByte) ja ketas ise. Tuleb märkida, et läbimiste arv tulemusi praktiliselt ei mõjuta. Esimene ekraanipilt näitab krüptimata ketta jõudluse mõõtmise tulemusi 5 läbimisega, teine ​​- 3 läbimisega.Nagu näete, on tulemused peaaegu identsed, seega keskendume kolmele läbimisele.



CrystalDiskMarki tulemusi tuleks tõlgendada järgmiselt:

  • Seq Q32T1 - järjestikuse kirjutamise / järjestikuse lugemise test, järjekordade arv - 32, lõimed - 1;
  • 4K Q32T1 - juhusliku kirjutamise / juhusliku lugemise test (ploki suurus 4 KB, järjekordade arv - 32, lõimed - 1);
  • Seq - järjestikuse kirjutamise / järjestikuse lugemise test;
  • 4K - juhusliku kirjutamise / juhusliku lugemise test (ploki suurus 4 KB);

Alustame BitLockeriga. 28 GB partitsiooni krüpteerimiseks kulus 19 minutit.

Jätkamine on saadaval ainult osalejatele

Võimalus 1. Liituge saidi kogukonnaga, et lugeda kõiki saidil olevaid materjale

Kogukonna liikmelisus määratud perioodi jooksul avab teile juurdepääsu KÕIGILE häkkerite materjalidele, suurendab teie isiklikku kumulatiivset allahindlust ja võimaldab teil koguda professionaalset Xakepi skoori!

  • Jätkake TrueCrypti kasutamist, sest isegi tõsisele analüüsile vaatamata ei ilmnenud see turvaprobleeme. See on hea valik, sest TrueCrypt on end igas mõttes suurepärase ja usaldusväärse programmina tõestanud. Lisaks on see tasuta. Võimalik, et operatsioonisüsteemide uuema vastu vahetamisel võivad tulevikus tekkida ühilduvusprobleemid TrueCryptiga.
  • Kasutage üht TrueCrypti kahvlit. See on hea ka esimese variandina, samas on lootust programmi uuendada ning uusi funktsioone ja algoritme lisada. Peamine eelis on see, et need säilitavad kõik TrueCrypti funktsioonid.
  • Valige kolmanda osapoole toode. Selliseid tooteid on palju, me kaalume mõnda neist.
Programmid TrueCrypti asemel

Külaliste eest varjatud

VeraCrypt on IDRIXi tasuta krüpteerimisprogramm (

Külaliste eest varjatud

), see programm põhineb TrueCryptil.

See suurendab süsteemi ja sektsioonide krüpteerimiseks kasutatavate algoritmide turvalisust, muutes need immuunseks toore jõu rünnakute uute arengute suhtes. Näiteks süsteemipartitsiooni krüptimisel kasutab TrueCrypt 1000 iteratsiooniga PBKDF2-RIPEMD160, VeraCrypt aga 327661! Tavaliste konteinerite ja muude partitsioonide puhul ei kasuta TrueCrypt rohkem kui 2000 iteratsiooni, samas kui VeraCrypt kasutab RIPEMD160 jaoks 655331 ja SHA-2 ja Whirlpooli jaoks 500 000 iteratsiooni.

Need turbetäiustused lisavad partitsioonide avamisel ainult latentsusaega, ohverdamata kasutamise ajal jõudlust. See on tõelistele omanikele vastuvõetav, kuid see muudab ründajatel krüptitud andmetele juurdepääsu väga keeruliseks.

Külaliste eest varjatud

See programm võib krüptida süsteemipartitsiooni ja mittesüsteemi partitsioone, toetab kõiki Windowsi OS-i uusimaid versioone, kolmanda osapoole alglaadureid ja palju muud. DiskCryptor toetab mitut krüpteerimisalgoritmi ja nende kombinatsioone, AES-i riistvarakiirendust, kui süsteem seda toetab, ja väliste draivide täielikku tuge. Funktsionaalsuse poolest on see programm TrueCryptile kõige lähemal.

Külaliste eest varjatud

(äriline)

Võimaldab luua krüptitud konteinereid. See programm teatab ametlikult, et see ei sisalda tagauksi ega järjehoidjaid, kuna see asub riigis, mille seadusandlus ei saa seda sundida. Huvitavatest funktsioonidest on failihaldur (Disk Firewall), mis kaitseb andmeid ebaseadusliku kopeerimise, viiruste eest. See võimaldab ainult volitatud programmidel muuta krüptitud kettal olevaid andmeid.

Külaliste eest varjatud

See programm ei saa krüptida partitsioone, vaid ainult üksikuid faile. Kuigi see pole TrueCrypti täielik alternatiiv, saab seda kasutada süsteemis olevate oluliste failide krüptimiseks. Programm kasutab AES 128-bitist krüpteerimisalgoritmi ja toetab ka võtmefaile.

Külaliste eest varjatud

Saadaval Windowsi, Maci, Linuxi ja mobiilsete operatsioonisüsteemide jaoks. See toetab ainult failide krüptimist, mis tähendab ainult seda, et saate failil paremklõpsata ja selle krüptida või dekrüpteerida.

Külaliste eest varjatud

Bitlocker on Windowsi osa ainult Windows 8 Enterprise ja Ultimate ja Pro versioonides. Väiteid, et Bitlockeril on õiguskaitse ja muude teenuste jaoks sisseehitatud tagauks, pole kunagi tõestatud, kuid sellel on võtme taastamise funktsioon, mida saab kasutada dekrüpteerimiseks. selle programmiga kaitstud kettad, mis võivad asuda Microsofti serverites, mitte kohapeal.

Külaliste eest varjatud

(samuti Boxcryptor, CryptSync ja Viivo PKWare'ist)

Loodud spetsiaalselt pilveteenustega (nt Google Drive, OneDrive või Dropbox) sünkroonitavate andmete kaitsmiseks. See kasutab 256-bitist ja tuvastab pärast installimist toetatud pakkujad automaatselt. Pole saadaval Linuxi jaoks.

Teenus lakkas töötamast (Sophie jaht- Tänan informatsiooni eest). Veebisaidil on järgmise sisuga kiri:

Cloudfoggeri projekt on peatatud, Cloudfogger pole enam saadaval.
Praegused Cloudfoggeri kasutajad peaksid oma failid uue lahendusega uuesti krüpteerima, kuna lülitame järgnevatel nädalatel välja ka oma võtmeserverid.
Kas otsite alternatiivi? Kuidas oleks

Külaliste eest varjatud

Võib-olla tasub pilk peale visata

Külaliste eest varjatud

Alternatiivina Cloudfoggerile.

Külaliste eest varjatud

Seda saab kasutada failide krüptitud koopiate sünkroonimiseks pilveteenuses.

Külaliste eest varjatud

Teine programm, kui soovite krüptida pilves.

Külaliste eest varjatud

(isiklikuks kasutamiseks tasuta)

Seda programmi saab kasutada üksikute failide, kataloogide või draivide krüpteerimiseks Windowsis. Projekti veebisaidil puudub teave kasutatud šifrite ja krüpteerimisalgoritmide kohta.

Külaliste eest varjatud

Saadaval ainult Linuxi jaoks. Toetab TrueCrypti draive ja teisi. Lähtekood on saadaval.

Andmete krüptimise tarkvara

Loomulikult ei ole võimalik kõiki saateid ühes märkuses katta. Aga kui soovite oma uurimistööd selles suunas jätkata, siis siin on teile andmekaitseprogrammide loend. Proovige seda, loobuge oma tulemuste tellimusest kommentaarides.

  • Encrypt4all
  • Exlade krüptiline ketas
  • Kaustade krüptimise koer
  • GiliSofti privaatketas
  • G-soft lihtne krüpteerija
  • HiTeki tarkvara AutoKrypt
  • idoo täielik ketta krüptimine
  • Jetico BCArchive
  • Jetico BestCrypt
  • KakaSoft KaKa privaatketas
  • Kruto 2
  • NCH ​​​​MEO krüpteerimistarkvara
  • Odini kõvaketta krüptimine
  • Odin U Disk Encrypt Creator
  • PC-Safety Advanced File Vault
  • Rohose ketta krüptimine
  • SafeEnterprise ProtectDrive
  • SafeHouse'i professionaal
  • SecurStar DriveCrypt
  • Steganos Safe Professional
  • Symantec Encryption Desktop Professional
  • Utimaco SafeGuard Easy
  • Utimaco Safeware AG PrivateDisk
  • ZardsSoftware SafeKeeping
  • AbelsSoft CryptBox Pro
  • Comodo ketta krüptimine
Ja nüüd teie: kas on muid alternatiive, mida siin pole mainitud? Jagage neid kõigiga kommentaarides. Rääkige meile, millist programmi eelistate ja miks?


See on esimene viiest meie ajaveebi artiklist, mis on pühendatud VeraCryptile. Selles käsitletakse erinevusi VeraCrypti ja selle esivanema TrueCrypti vahel, kust saab alla laadida VeraCrypti, kaasaskantava installi ja venestamise.

Kui otsite juhiseid krüptimise kohta, lugege:

Alates TrueCrypti projekti sulgemisest 2014. aastal on VeraCrypt endiselt selle populaarseim kahvel, mis mitte ainult ei korda originaali võimalusi, vaid parandab ka mitmeid TrueCrypti haavatavusi ning toob kaasa ka täiendavaid funktsioone, mis varem puudusid.

VeraCrypti omadused ja erinevused TrueCryptist

  1. TrueCrypt tegi PBKDF2 (paroolipõhise krüpteerimisvõtme genereerimise standard) jaoks ebapiisava arvu iteratsioone, VeraCrypt suurendas süsteemipartitsiooni iteratsioonide arvu 1000-lt 327661-le ning muude partitsioonide ja failikonteinerite arvu 2000-lt 655331-le, mis suurendab oluliselt vastuvõetud võtmete krüptograafiline tugevus ...
  2. VeraCrypt on parandanud vead ja optimeerinud alglaaduri koodi, mis võimaldas kõvaketta süsteemipartitsiooni krüptimisel kasutada räsifunktsioonina SHA-256 algoritmi, TrueCrypt aga vähem töökindlat RIPEMD-160 algoritmi.
  3. VeraCrypti draiverid allkirjastab Microsoft digitaalselt, mis on vajalik Windows 10 õigeks installimiseks.
  4. Versioonid 1.18 ja vanemad võimaldavad teil krüptida Windowsi arvuteid BIOS-i asemel EFI-ga ning parandavad ka haavatavust, mis võib tuvastada peidetud partitsioonid.
  5. Alates versioonist 1.0f VeraCrypt toetab TrueCryptiga krüptitud partitsioonide ja konteinerite alglaadimist, samuti võimalust teisendada krüptitud konteinerid ja kõvaketta süsteemivälised partitsioonid VeraCrypt-vormingusse.
  6. Paljud tarkvaravead on parandatud: mälulekked, puhvri ületäitumised ja dll laadimise haavatavused.
  7. Viidi läbi koodi täielik analüüs ja refaktoreerimine
  8. Saadaval versioonid MACOS-ile ja Linuxile
VeraCrypt areneb uute versioonide, paranduste ja täiustustega. Kolm aastat pärast TrueCrypti sulgemist on viimane aeg sellest loobuda ning hakata kasutama kaasaegsemat ja turvalisemat tööriista.

Kust alla laadida VeraCrypt

VeraCrypti veebisaidi ametlik allalaadimisleht, saadaval on Windowsi, Linuxi, MacOSX-i versioonid, samuti installija PGP-allkirjad ja ingliskeelne kasutusjuhend.

VeraCrypt Portable (kaasaskantav) versioon või traditsiooniline installimine

Kui kavatsete krüpteerida Windowsi ketta süsteemipartitsiooni, peate installima VeraCrypt, selleks valige Installige installiprotsessi ajal sobib kõigil muudel juhtudel programmifailide lihtne ekstraktimine määratud kausta - Väljavõte(see on kaasaskantav versioon).

Venestaja VeraCrypt

Programmi peamenüüs on muu hulgas saadaval vene keel. Palun vali Seaded -> Keeled, avanevas aknas leidke vene keel ja klõpsake Okei... Kõik järgmistes artiklites olevad juhised ja soovitused on antud liidese inglis- ja venekeelsete versioonide jaoks.

P.S

Loodame, et meie artikkel osutus kasulikuks ja olete oma andmed turvaliselt krüpteerinud, kuid ärge unustage hoolitseda oma ühenduse turvalisuse eest – proovige meie

Meie meedia salvestab tohutul hulgal isiklikku ja olulist teavet, dokumente ja meediafaile. Neid tuleb kaitsta. Krüptograafilised tehnikad nagu AES ja Kaks kala mida tavaliselt krüpteerimisprogrammides pakutakse, kuuluvad ligikaudu samasse põlvkonda ja tagavad suhteliselt kõrge turvalisuse.

Praktikas ei saa tavakasutaja valikul suurt viga teha. Selle asemel tasub otsustada spetsialiseeritud programmi kasuks olenevalt kavatsusest: sageli kasutab kõvaketta krüptimine teistsugust töörežiimi kui failide krüpteerimine.

Pikka aega oli parim valik utiliit TrueCrypt kui tegemist oli kõvaketta täieliku krüptimisega või andmete salvestamisega krüptitud konteinerisse. See projekt on nüüd suletud. Selle vääriline järeltulija on avatud lähtekoodiga programm VeraCrypt... See põhines TrueCrypt koodil, kuid seda on krüptimise kvaliteedi parandamiseks muudetud.

Näiteks VeraCryptis täiustatud võtme genereerimine paroolist... Kõvakettad krüpteeritakse režiimiga, mis pole nii levinud kui CBC, a XTS... Selles režiimis krüpteeritakse plokid tüübi järgi EKP, aga see lisab sektori numbri ja segmendisisene nihe.

Juhuslikud numbrid ja tugevad paroolid

Üksikute failide kaitsmiseks piisab lihtsa liidesega tasuta programmist, näiteks MAXA krüpti kaasaskantav või AxCrypt... Soovitame AxCrypti, kuna see on avatud lähtekoodiga projekt. Paigaldades tuleks aga tähelepanu pöörata sellele, et rakendusega kaasas on paketis mittevajalikud lisandmoodulid, mistõttu tuleb nende juurest linnukesed eemaldada.

Utiliit käivitatakse, paremklõpsates failil või kaustal ja sisestades parooli (näiteks krüptitud faili avamisel). See programm kasutab AES-algoritmi 128-bitine CBC režiimiga... Ax-Crypt manustab pseudojuhuslike arvude generaatori, et luua tugev initsialiseerimisvektor (IV).

Kui IV ei ole päris juhuslik arv, siis CBC režiim nõrgendab seda. MAXA Crypt Portable töötab sarnaselt, kuid krüptimine toimub võtme abil 256 bitti pikk... Kui laadite isikliku teabe pilvesalvestusse üles, peate eeldama, et nende omanikud, nagu Google ja Dropbox, skannivad sisu.

Boxcryptor on protsessi manustatud virtuaalse kõvakettana ja paremklõpsuga krüpteerib kõik seal asuvad failid enne pilve üleslaadimist. Nagu öeldud, on oluline hankida paroolihaldur, näiteks Paroolidepoo... See loob keerukaid paroole, mida keegi ei mäleta. Vajalik lihtsalt ära kaota selle programmi peaparool.

Kasutame krüptitud kettaid

Nagu TrueCrypt, Utility Wizard VeraCrypt juhendab kasutajat krüptitud ketta loomise kõigis etappides. Samuti saate kaitsta olemasolevat jaotist.

Ühe klõpsuga krüptimine

Tasuta tarkvara Maxa Crypt Portable pakub kõiki võimalusi, mida vajate üksikute failide kiireks krüpteerimiseks AES-algoritmi abil. Nupule klõpsates alustate turvalise parooli genereerimist.

Pilve linkimine privaatsusega

Boxcryptor krüpteerib olulised failid ühe klõpsuga enne Dropboxi või Google'i salvestusruumi üleslaadimist. Vaikimisi on AES-krüptimine 256-bitise võtmega.

Nurgakiviks on paroolihaldur

Pikad paroolid suurendavad turvalisust. Programm Paroolidepoo genereerib ja kasutab neid, sealhulgas failide krüptimiseks ja veebiteenustega töötamiseks, millele edastab kontole juurdepääsuks andmeid.

Foto: tootmisettevõtted