Alternatieven om TrueCrypt te vervangen. Ingebouwde algoritmen, coderingsproviders, XTS en trapsgewijze codering

TrueCrypt is niet echt "open source", maar de bron is beschikbaar. Zie beoordelingen voor meer informatie.

TrueCrypt is schijfversleutelingssoftware voor Windows Vista / XP, Mac OS X en Linux.
Creëert een virtuele versleutelde schijf in een bestand en koppelt deze als een echte schijf.

Kenmerken van het programma:

* Versleutelt een volledige partitie of opslagapparaat zoals een USB-stick of harde schijf.

* Versleutelt de partitie of het station waarop Windows is geïnstalleerd (pre-boot authenticatie).

* Versleuteling gebeurt automatisch, in realtime (on the fly) en transparant.

* Door parallellisatie en pipelining kunt u gegevens net zo snel lezen en schrijven alsof de schijf niet versleuteld was.

* Encryptie kan hardware-versneld zijn op moderne processors.

* Biedt plausibele ontkenning als een aanvaller u dwingt uw wachtwoord te onthullen.

* Verborgen volume (steganografie) en verborgen besturingssysteem.

TrueCrypt wordt stopgezet. Alternatieven en vervangingen kunnen worden bekeken in de onderstaande lijst of klik voor meer informatie

Momenteel niet ondersteund. De nieuwste versie, TrueCrypt 7.1a, is nog steeds beschikbaar om te downloaden en de ontwikkeling gaat verder via de VeraCrypt- en CipherShed-vorken. De ontwikkeling van TrueCrypt eindigde in 5/2014 nadat Microsoft de ondersteuning voor Windows XP beëindigde. Windows 8/7/Vista en later bieden geïntegreerde ondersteuning voor versleutelde schijven en virtuele schijfimages.”

Alternatieven om TrueCrypt te vervangen

  • cryptomator

    Cryptomator biedt transparante versleuteling aan de clientzijde voor uw cloud. Bescherm uw documenten tegen ongeoorloofde toegang. Cryptomator op Desktop is gratis en open source software, dus u kunt er zeker van zijn dat er geen algoritmefouten zijn. Cryptomator voor Android / iOS kan tegen een kleine vergoeding worden gekocht

    Gratis open source Mac Windows Linux Android iPhone iPad

  • Aes crypte

    AES Crypt is een modern hulpprogramma voor bestandscodering dat kan worden geïntegreerd met de Windows-shell of wordt uitgevoerd vanaf de Linux-opdrachtregel om bestanden te coderen met behulp van de Advanced Encryption Standard (AES). De Java-bibliotheek is ook beschikbaar voor ontwikkelaars die Java gebruiken om AES-bestanden te lezen en te schrijven.

    Gratis open source Mac Windows Linux Android iPhone Android Tablet iPad

  • DiskCryptor

    DiskCryptor is de enige echt gratis oplossing die wordt aangeboden onder de GNU General Public License (GPLv3) die codering van alle schijfpartities biedt, inclusief de systeempartitie.

    Gratis open source ramen

  • EncFS

    EncFS biedt een versleuteld bestandssysteem in de gebruikersruimte. Het werkt zonder speciale machtigingen en gebruikt de FUSE-bibliotheek en de Linux-kernelmodule om een ​​bestandssysteeminterface te bieden. Hieronder vindt u links naar bron- en binaire releases. EncFS is open source software gelicentieerd onder de GPL-licentie

    Gratis open source Mac Linux BSD

  • Boxcryptor

    Boxcryptor is een gebruiksvriendelijke, voor de cloud geoptimaliseerde coderingssoftware. Hierdoor kun je veilig en comfortabel gebruik maken van cloudopslagdiensten. Boxcryptor ondersteunt alle grote cloudopslag (zoals Dropbox, Google Drive, Microsoft OneDrive, SugarSync) en ondersteunt alle clouds die de WebDAV-standaard gebruiken (zoals Cubby, Strato HiDrive en ownCloud)

    Gratis (beperkt) Mac Windows Android iPhone Chrome OS Windows S Android Tablet Windows (mobiele versie) iPad Blackberry 10

  • Windows BitLocker

    BitLocker-stationsversleuteling biedt offline gegevens- en besturingssysteembeveiliging door ervoor te zorgen dat de schijf het besturingssysteem niet verstoort wanneer deze offline is. BitLocker Drive Encryption maakt gebruik van TPM, zowel discrete als embedded, die een statische root handhaaft van de vertrouwensdimensie gedefinieerd door de Trusted Computing Group

    Betaald ramen

  • Knox

    Knox biedt eenvoudige schijfimage-encryptie en wordt geleverd met een ingebouwde back-upservice. Knox kan automatisch een back-up maken van een of alle opslag op een lokale harde schijf, iPod, iDisk of netwerkvolume. Biedt u veel van de voordelen van FileVault of individuele versleutelde schijfkopieën via een gebruiksvriendelijkere interface

    Betaald Mac

Wat staat er op deze lijst?

De lijst bevat programma's die kunnen worden gebruikt om TrueCrypt op Windows-, Mac- en Linux-platforms te vervangen. Deze lijst bevat 9 toepassingen die vergelijkbaar zijn met TrueCrypt.


Er zijn veel redenen om gegevens op uw harde schijf te coderen, maar de prijs die u voor gegevensbeveiliging moet betalen, is om uw systeem te vertragen. Het doel van dit artikel is om de prestaties te vergelijken bij het werken met een schijf die op verschillende manieren is versleuteld.

Om het verschil nog dramatischer te maken, kozen we niet voor een ultramoderne, maar voor een gemiddelde auto. Gebruikelijke mechanische harde 500 GB, dual-core AMD op 2,2 GHz, 4 gigabyte RAM, 64-bit Windows 7 SP 1. Tijdens de test worden geen antivirus- of andere programma's gestart, zodat niets de resultaten kan beïnvloeden.

Ik koos CrystalDiskMark voor prestatie-evaluatie. Wat betreft de geteste coderingstools, heb ik me op deze lijst gevestigd: BitLocker, TrueCrypt, VeraCrypt, CipherShed, Symantec Endpoint Encryption en CyberSafe Top Secret.

BitLocker

Het is een standaard tool voor schijfcodering die is ingebouwd in Microsoft Windows. Veel mensen gebruiken het gewoon zonder software van derden te installeren. Inderdaad, waarom, als alles al in het systeem zit? Aan de ene kant klopt het. Aan de andere kant is de code gesloten en is er geen zekerheid dat er geen achterdeurtjes in zijn gelaten voor de FBI en andere geïnteresseerden.

Schijfcodering wordt uitgevoerd met behulp van het AES-algoritme met een sleutellengte van 128 of 256 bits. In dit geval kan de sleutel worden opgeslagen in de Trusted Platform Module, op de computer zelf of op een USB-stick.

Als TPM wordt gebruikt, kan de sleutel onmiddellijk of na authenticatie worden verkregen wanneer de computer opstart. U kunt inloggen met een sleutel op een USB-stick of door een pincode in te voeren vanaf het toetsenbord. Combinaties van deze methoden bieden veel mogelijkheden om de toegang te beperken: alleen TPM, TPM en USB, TPM en PIN, of alle drie tegelijk.

BitLocker heeft twee duidelijke voordelen: Ten eerste kan het worden beheerd via Groepsbeleid; ten tweede versleutelt het volumes, geen fysieke schijven. Hierdoor kan een reeks van meerdere schijven worden versleuteld, wat sommige andere versleutelingstools niet kunnen. BitLocker ondersteunt ook GUID Partition Table (GPT), waar zelfs de meest geavanceerde fork van "Trucript" VeraCrypt niet op kan bogen. Om een ​​GPT-systeemschijf ermee te versleutelen, moet u deze eerst naar MBR-indeling converteren. In het geval van BitLocker is dit niet vereist.

Over het algemeen is er maar één nadeel: gesloten bron. Als je geheimen voor je familie bewaart, is BitLocker geweldig. Als uw schijf vol staat met documenten van nationaal belang, kunt u beter iets anders zoeken.

Kunnen BitLocker en TrueCrypt ontsleutelen?

Als je het Google vraagt, vindt het een interessant programma Elcomsoft Forensic Disk Decryptor, geschikt voor het decoderen van BitLocker-, TrueCrypt- en PGP-schijven. Als onderdeel van dit artikel zal ik het niet testen, maar ik zal mijn indrukken delen van een ander hulpprogramma van Elcomsoft, namelijk Advanced EFS Data Recovery. Het was uitstekend in het decoderen van EFS-mappen, op voorwaarde dat er geen gebruikerswachtwoord was ingesteld. Als je het wachtwoord minimaal 1234 instelde, bleek het programma machteloos. In ieder geval heb ik de versleutelde EFS-map van de gebruiker met wachtwoord 111 niet kunnen ontsleutelen. Ik denk dat de situatie hetzelfde zal zijn met Forensic Disk Decryptor.

TrueCrypt

Het is een legendarisch schijfversleutelingsprogramma dat in 2012 werd stopgezet. Het verhaal dat met TrueCrypt is gebeurd, is nog steeds in duisternis gehuld en niemand weet echt waarom de ontwikkelaar besloot de ondersteuning voor zijn geesteskind op te geven.

Er zijn slechts korrels informatie waarmee je de puzzel niet in elkaar kunt zetten. Dus in 2013 begon fondsenwerving een onafhankelijke audit van TrueCrypt uit te voeren. De reden was de informatie die van Edward Snowden werd ontvangen over de opzettelijke verzwakking van TrueCrypt-encryptietools. Voor de controle werd ruim 60 duizend dollar ingezameld. Begin april 2015 zijn de werkzaamheden afgerond, maar zijn er geen ernstige fouten, kwetsbaarheden of andere significante tekortkomingen in de applicatie-architectuur geconstateerd.

Toen de audit eenmaal was afgelopen, stond TrueCrypt opnieuw in het middelpunt van een schandaal. ESET-specialisten publiceerden een rapport dat de Russischtalige versie van TrueCrypt 7.1a, gedownload van de site truecrypt.ru, malware bevatte. Bovendien werd de site truecrypt.ru zelf gebruikt als commandocentrum - commando's werden van daaruit naar geïnfecteerde computers gestuurd. Wees in het algemeen waakzaam en download nergens programma's.

De sterke punten van TrueCrypt zijn onder meer open source, nu ondersteund door onafhankelijke controle, en ondersteuning voor dynamische Windows-volumes. Nadelen: het programma wordt niet meer ontwikkeld en de ontwikkelaars hadden geen tijd om ondersteuning voor UEFI / GPT te implementeren. Maar als het doel is om één niet-systeemschijf te versleutelen, dan maakt het niet uit.

In tegenstelling tot BitLocker, dat alleen AES ondersteunt, bevat TrueCrypt ook Serpent en Twofish. Om coderingssleutels, salt en headersleutel te genereren, kunt u met het programma een van de drie hashfuncties kiezen: HMAC-RIPEMD-160, HMAC-Whirlpool, HMAC-SHA-512. Er is echter al veel geschreven over TrueCrypt, dus laten we onszelf niet herhalen.

VeraCrypt

Meest geavanceerde TrueCrypt-kloon. Het heeft zijn eigen formaat, hoewel het de mogelijkheid heeft om in TrueCrypt-modus te werken, die versleutelde en virtuele schijven in het Trucripta-formaat ondersteunt. In tegenstelling tot CipherShed kan VeraCrypt tegelijkertijd met TrueCrypt op dezelfde computer worden geïnstalleerd.

INFO

Bij zelfopname heeft TrueCrypt een rijke erfenis achtergelaten met veel vorken, te beginnen met VeraCrypt, CipherShed en DiskCryptor.

TrueCrypt gebruikt 1000 iteraties om een ​​sleutel te genereren om de systeempartitie te versleutelen, terwijl VeraCrypt 327.661 iteraties gebruikt. Voor standaard (niet-systeem) partities gebruikt VeraCrypt 655.331 iteraties voor de RIPEMD-160 hash-functie en 500.000 iteraties voor SHA-2 en Whirlpool. Dit maakt versleutelde partities veel beter bestand tegen brute-force-aanvallen, maar vermindert ook de prestaties van het werken met een dergelijke partitie aanzienlijk. Hoe belangrijk zullen we snel ontdekken.

Een van de voordelen van VeraCrypt is open source, evenals zijn eigen en veiligere indeling van virtuele en gecodeerde schijven in vergelijking met TrueCrypt. De nadelen zijn hetzelfde als in het geval van de voorloper - het ontbreken van UEFI / GPT-ondersteuning. Het is nog steeds onmogelijk om de GPT-schijf van het systeem te versleutelen, maar de ontwikkelaars beweren dat ze aan dit probleem werken en dat dergelijke versleuteling binnenkort beschikbaar zal zijn. Maar daar zijn ze nu al twee jaar mee bezig (sinds 2014), en wanneer er een release met GPT-ondersteuning komt, en of die er überhaupt komt, is nog niet bekend.

Cijferschuur

Nog een TrueCrypt-kloon. In tegenstelling tot VeraCrypt gebruikt het het native TrueCrypt-formaat, dus je kunt verwachten dat de prestaties dicht bij die van TrueCrypt liggen.

De voor- en nadelen zijn hetzelfde, hoewel de nadelen kunnen worden toegevoegd aan het onvermogen om TrueCrypt en CipherShed op dezelfde computer te installeren. Bovendien, als u CipherShed probeert te installeren op een machine waarop TrueCrypt al is geïnstalleerd, stelt het installatieprogramma voor om het vorige programma te verwijderen, maar dit mislukt.

Symantec Endpoint Encryption

In 2010 verwierf Symantec de rechten op het PGPdisk-programma. Het resultaat waren producten als PGP Desktop en vervolgens Endpoint Encryption. Dit is wat we zullen overwegen. Het programma is natuurlijk propriëtair, de bronnen zijn gesloten en een licentie kost 64 euro. Maar er is ondersteuning voor GPT, maar alleen vanaf Windows 8.

Met andere woorden, als u GPT-ondersteuning nodig heeft en de systeempartitie wilt versleutelen, moet u kiezen tussen twee eigen oplossingen: BitLocker en Endpoint Encryption. Het is natuurlijk onwaarschijnlijk dat een thuisgebruiker Endpoint Encryption zal installeren. Het probleem is dat dit Symantec Drive Encryption vereist, waarvoor de Symantec Endpoint Encryption (SEE)-agent en beheerserver nodig zijn om te installeren, en de server wil ook IIS 6.0 installeren. Is het niet veel goeds voor één schijfversleutelingsprogramma? We hebben dit allemaal doorgenomen om de prestaties te meten.

Moment van de waarheid

Laten we beginnen met het meest interessante, namelijk testen. De eerste stap is om de prestaties van de niet-versleutelde schijf te controleren. Ons "slachtoffer" zal een 28 GB-partitie van een harde schijf (normaal, geen SSD) zijn die is geformatteerd als NTFS.

Open CrystalDiskMark, selecteer het aantal passen, de grootte van het tijdelijke bestand (in alle tests gebruiken we 1 GByte) en de schijf zelf. Opgemerkt moet worden dat het aantal passages praktisch geen effect heeft op de resultaten. De eerste screenshot toont de resultaten van het meten van de prestaties van een schijf zonder codering met 5 passen, de tweede - met 3 passen Zoals u kunt zien, zijn de resultaten bijna identiek, dus we zullen ons concentreren op drie passen.



CrystalDiskMark-resultaten moeten als volgt worden geïnterpreteerd:

  • Seq Q32T1 - sequentiële schrijf- / sequentiële leestest, aantal wachtrijen - 32, threads - 1;
  • 4K Q32T1 - willekeurige schrijf-/willekeurige leestest (blokgrootte 4 KB, aantal wachtrijen - 32, threads - 1);
  • Seq - sequentiële schrijf- / sequentiële leestest;
  • 4K - test van willekeurig schrijven / willekeurig lezen (blokgrootte 4 KB);

Laten we beginnen met BitLocker. Het duurde 19 minuten om de 28 GB-partitie te coderen.

Voortzetting is alleen beschikbaar voor deelnemers

Optie 1. Word lid van de "site"-gemeenschap om al het materiaal op de site te lezen

Lidmaatschap van de community gedurende de gespecificeerde periode geeft u toegang tot ALLE Hacker-materialen, verhoogt uw persoonlijke cumulatieve korting en stelt u in staat een professionele Xakep-score te behalen!

  • Blijf TrueCrypt gebruiken, want zelfs ondanks serieuze analyse bracht het geen beveiligingsproblemen aan het licht. Dit is een goede optie omdat TrueCrypt zich in alle opzichten heeft bewezen als een uitstekend en betrouwbaar programma. Bovendien is het gratis. Het is mogelijk dat er in de toekomst compatibiliteitsproblemen met TrueCrypt optreden bij het wijzigen van besturingssystemen naar recentere.
  • Gebruik een van de TrueCrypt-vorken. Het is ook goed als de eerste optie, terwijl er hoop is op het bijwerken van het programma en het toevoegen van nieuwe functies en algoritmen. Het belangrijkste voordeel is dat ze alle TrueCrypt-functionaliteit behouden.
  • Kies een product van derden. Er zijn veel van dergelijke producten, we zullen er enkele overwegen.
Programma's in plaats van TrueCrypt

Verborgen voor gasten

VeraCrypt is een gratis coderingsprogramma van IDRIX (

Verborgen voor gasten

), is dit programma gebaseerd op TrueCrypt.

Het verhoogt de veiligheid van de algoritmen die worden gebruikt om het systeem en de secties te versleutelen, waardoor ze immuun zijn voor nieuwe ontwikkelingen in brute-force-aanvallen. Bij het versleutelen van de systeempartitie gebruikt TrueCrypt bijvoorbeeld PBKDF2-RIPEMD160 met 1000 iteraties, terwijl VeraCrypt 327661 gebruikt! En voor standaardcontainers en andere partities gebruikt TrueCrypt niet meer dan 2000 iteraties, terwijl VeraCrypt 655331 gebruikt voor RIPEMD160 en 500000 iteraties voor SHA-2 en Whirlpool.

Deze beveiligingsverbeteringen voegen alleen wat latentie toe bij het openen van partities, zonder in te boeten aan prestaties tijdens gebruik. Dit is acceptabel voor de echte eigenaren, maar het maakt het voor aanvallers erg moeilijk om toegang te krijgen tot versleutelde gegevens.

Verborgen voor gasten

Dit programma kan de systeempartitie en niet-systeempartities versleutelen, ondersteunt de nieuwste versies van Windows OS, bootloaders van derden en nog veel meer. DiskCryptor ondersteunt meerdere coderingsalgoritmen en combinaties daarvan, AES-hardwareversnelling indien ondersteund door het systeem, en volledige ondersteuning voor externe schijven. Qua functionaliteit komt dit programma het dichtst in de buurt van TrueCrypt.

Verborgen voor gasten

(reclame)

Hiermee kunt u versleutelde containers maken. Dit programma kondigt officieel aan dat het geen backdoors of bookmarks bevat, aangezien het zich in een land bevindt waarvan de wetgeving het niet kan dwingen dit te doen. Van de interessante functies is de bestandsbeheerder (Disk Firewall), die gegevens beschermt tegen illegaal kopiëren, virussen. Het staat alleen geautoriseerde programma's toe om wijzigingen aan te brengen in de gegevens op de versleutelde schijf.

Verborgen voor gasten

Dit programma kan geen partities versleutelen, alleen individuele bestanden. Hoewel het geen compleet alternatief is voor TrueCrypt, kan het worden gebruikt om belangrijke bestanden op het systeem te versleutelen. Het programma gebruikt het AES 128-bits coderingsalgoritme en ondersteunt ook sleutelbestanden.

Verborgen voor gasten

Beschikbaar voor Windows, Mac, Linux en mobiele besturingssystemen. Het ondersteunt alleen bestandscodering, wat alleen betekent dat u met de rechtermuisknop op een bestand kunt klikken en het kunt coderen of decoderen.

Verborgen voor gasten

Bitlocker maakt alleen deel uit van Windows in Enterprise- en Ultimate- en Pro-versies op Windows 8. De beweringen dat Bitlocker een ingebouwde achterdeur heeft voor wetshandhaving en andere diensten is nooit bewezen, maar het heeft sleutelherstelfunctionaliteit die kan worden gebruikt om te decoderen schijven die worden beschermd door dit programma, dat zich op Microsoft-servers kan bevinden, en niet lokaal.

Verborgen voor gasten

(evenals Boxcryptor, CryptSync en Viivo van PKWare)

Speciaal ontworpen om gegevens te beschermen die u synchroniseert met cloudservices zoals Google Drive, OneDrive of Dropbox. Het gebruikt 256bit en zal na installatie automatisch de ondersteunde providers detecteren. Niet beschikbaar voor Linux.

Service werkt niet meer (Sophie jacht- bedankt voor de informatie). De website heeft een inscriptie met de volgende inhoud:

Het Cloudfogger-project is stopgezet, Cloudfogger is niet meer beschikbaar.
Huidige gebruikers van Cloudfogger moeten hun bestanden opnieuw versleutelen met een nieuwe oplossing, aangezien we de komende weken ook onze keyservers zullen uitschakelen.
Op zoek naar een alternatief? Wat dacht je van

Verborgen voor gasten

Misschien de moeite waard om eens naar te kijken

Verborgen voor gasten

Als alternatief voor Cloudfogger.

Verborgen voor gasten

Het kan worden gebruikt om versleutelde kopieën van bestanden op een cloudservice te synchroniseren.

Verborgen voor gasten

Een ander programma als je in de cloud wilt versleutelen.

Verborgen voor gasten

(gratis voor persoonlijk gebruik)

Dit programma kan worden gebruikt om individuele bestanden, mappen of stations op Windows te versleutelen. Op de projectwebsite ontbreekt informatie over de gebruikte versleutelings- en versleutelingsalgoritmen.

Verborgen voor gasten

Alleen beschikbaar voor Linux. Ondersteunt TrueCrypt-schijven en andere. Broncode is beschikbaar.

Software voor gegevensversleuteling

Natuurlijk zal het niet mogelijk zijn om alle programma's in één noot te behandelen. Maar als u uw onderzoek in deze richting wilt voortzetten, dan is hier een lijst met programma's voor gegevensbescherming voor u. Probeer het, meld u af over uw resultaten in de opmerkingen.

  • Encrypt4all
  • Exlade Cryptic Disk
  • Map Encryptie Hond
  • GiliSoft privéschijf
  • G-soft gemakkelijke crypter
  • HiTek Software AutoKrypt
  • idoo Volledige Schijf Encryptie
  • Jetico BCarchief
  • Jetico BestCrypt
  • KakaSoft KaKa Private Disk
  • Krutos 2
  • NCH ​​​​MEO-coderingssoftware
  • Odin HDD-codering
  • Odin U Disk Encrypt Creator
  • PC-Safety Geavanceerde bestandskluis
  • Rohos-schijfversleuteling
  • SafeEnterprise ProtectDrive
  • SafeHouse Professional
  • SecurStar DriveCrypt
  • Steganos Veilig Professioneel
  • Symantec Encryption Desktop Professional
  • Utimaco SafeGuard Easy
  • Utimaco Safeware AG PrivateDisk
  • ZardsSoftware SafeKeeping
  • AbelsSoft CryptBox Pro
  • Comodo-schijfversleuteling
En nu jij: zijn er nog andere alternatieven die hier niet genoemd worden? Deel ze met iedereen in de reacties. Vertel ons welk programma je voorkeur heeft en waarom?


Dit is het eerste van vijf artikelen in onze blog gewijd aan VeraCrypt, het bespreekt de verschillen tussen VeraCrypt en zijn voorouder TrueCrypt, waar je VeraCrypt, draagbare installatie en Russification kunt downloaden.

Als u op zoek bent naar instructies over versleuteling, lees dan:

Sinds de sluiting van het TrueCrypt-project in 2014, blijft VeraCrypt de meest populaire fork, die niet alleen de mogelijkheden van het origineel herhaalt, maar ook een aantal TrueCrypt-kwetsbaarheden repareert en ook extra functionaliteit biedt die voorheen ontbrak.

Kenmerken van VeraCrypt en verschillen met TrueCrypt

  1. TrueCrypt maakte een onvoldoende aantal iteraties voor PBKDF2 (op wachtwoord gebaseerderd), VeraCrypt verhoogde het aantal iteraties voor de systeempartitie van 1000 naar 327661, en voor andere partities en bestandscontainers van 2000 naar 655331, wat de cryptografische sterkte van de ontvangen sleutels ...
  2. VeraCrypt heeft bugs verholpen en de bootloader-code geoptimaliseerd, waardoor het SHA-256-algoritme als hash-functie kon worden gebruikt bij het versleutelen van de systeempartitie van de harde schijf, terwijl TrueCrypt het minder betrouwbare RIPEMD-160-algoritme gebruikte.
  3. VeraCrypt-stuurprogramma's zijn digitaal ondertekend door Microsoft, wat vereist is voor een correcte installatie op Windows 10.
  4. Met versie 1.18 en ouder kun je Windows-computers versleutelen met EFI in plaats van BIOS, en ze repareren ook een kwetsbaarheid die verborgen partities kan detecteren.
  5. Vanaf versie 1.0f ondersteunt VeraCrypt het opstarten van partities en containers die zijn versleuteld met TrueCrypt, evenals de mogelijkheid toegevoegd om versleutelde TrueCrypt-containers en niet-systeempartities op de harde schijf naar VeraCrypt-indeling te converteren.
  6. Veel softwarefouten zijn verholpen: geheugenlekken, bufferoverlopen en kwetsbaarheden bij het laden van dll's.
  7. Er is een volledige analyse en refactoring van de code uitgevoerd
  8. Versies beschikbaar voor MACOS en Linux
VeraCrypt evolueert met nieuwe versies, fixes en verbeteringen. Drie jaar na de sluiting van TrueCrypt is de laatste tijd gekomen om het te dumpen en een modernere en veiligere tool te gaan gebruiken.

Waar te downloaden VeraCrypt

De officiële downloadpagina op de VeraCrypt-website, versies voor Windows, Linux, MacOSX zijn beschikbaar, evenals PGP-handtekeningen van het installatieprogramma en een gebruikershandleiding in het Engels.

VeraCrypt Draagbare (draagbare) versie of traditionele installatie

Als je de systeempartitie van een Windows-schijf gaat versleutelen, dan moet je VeraCrypt installeren, selecteer hiervoor Installeren tijdens het installatieproces is voor alle andere gevallen een eenvoudige extractie van de programmabestanden in de opgegeven map geschikt - Extract(dit is de draagbare versie).

Russifier VeraCrypt

Onder andere de Russische taal is beschikbaar in het hoofdmenu van het programma. Selecteer alstublieft Instellingen -> Talen, zoek in het geopende venster naar Russisch en klik op Oke... Alle instructies en aanbevelingen in de volgende artikelen worden gegeven voor de Engelse en Russische versies van de interface.

P.S

We hopen dat ons artikel nuttig is gebleken en dat je je gegevens veilig hebt versleuteld, maar vergeet niet om voor de beveiliging van je verbinding te zorgen - probeer onze

Onze media slaan enorme hoeveelheden persoonlijke en belangrijke informatie, documenten en mediabestanden op. Ze moeten worden beschermd. Cryptografische technieken zoals: AES en Twee vissen die standaard worden aangeboden in encryptieprogramma's behoren tot ongeveer dezelfde generatie en bieden een relatief hoog beveiligingsniveau.

In de praktijk zal de gemiddelde gebruiker geen grote fout kunnen maken bij het kiezen. In plaats daarvan is het de moeite waard om een ​​gespecialiseerd programma te kiezen, afhankelijk van uw bedoelingen: vaak gebruikt hardeschijfcodering een andere bedieningsmodus dan bestandscodering.

Lange tijd was de beste keuze het hulpprogramma TrueCrypt als het ging om het volledig versleutelen van een harde schijf of het opslaan van gegevens in een versleutelde container. Dit project is nu gesloten. Zijn waardige opvolger is een open source-programma VeraCrypt... Het was gebaseerd op de TrueCrypt-code, maar het is aangepast om de coderingskwaliteit te verbeteren.

Bijvoorbeeld in VeraCrypt verbeterde sleutelgeneratie van wachtwoord... Harde schijven worden versleuteld in een modus die niet zo gebruikelijk is als CBC, een XTS... In deze modus worden blokken gecodeerd door het type ECB, maar dit voegt het sectornummer toe en intra-segment verplaatsing.

Willekeurige getallen en sterke wachtwoorden

Om individuele bestanden te beschermen, is een gratis programma met een eenvoudige interface voldoende, bijvoorbeeld MAXA Crypt Portable of AxCrypt... We raden AxCrypt aan omdat het een open source-project is. Wanneer u het echter installeert, moet u erop letten dat onnodige add-ons in het pakket met de toepassing zijn opgenomen, dus u moet de selectievakjes ervan uitschakelen.

Het hulpprogramma wordt gestart door met de rechtermuisknop op een bestand of map te klikken en een wachtwoord in te voeren (bijvoorbeeld bij het openen van een versleuteld bestand). Dit programma gebruikt het AES-algoritme 128 bit met CBC-modus... Ax-Crypt sluit een pseudo-willekeurige nummergenerator in om een ​​robuuste initialisatievector (IV) te creëren.

Als de IV geen echt willekeurig getal is, verzwakt de CBC-modus deze. MAXA Crypt Portable werkt op een vergelijkbare manier, maar versleuteling gebeurt met een sleutel 256 bit lang... Als u persoonlijke informatie uploadt naar cloudopslag, moet u ervan uitgaan dat hun eigenaren, zoals Google en Dropbox, de inhoud scannen.

Boxcryptor is ingebed in het proces als een virtuele harde schijf en versleutelt met de rechtermuisknop alle bestanden die zich daar bevinden voordat ze naar de cloud worden geüpload. Dat gezegd hebbende, is het belangrijk om een ​​wachtwoordbeheerder te hebben, zoals: Wachtwoord depot... Het creëert complexe wachtwoorden die geen mens kan onthouden. Vereist gewoon niet verliezen hoofdwachtwoord voor dit programma.

We gebruiken versleutelde schijven

gelijk aan TrueCrypt, Wizard Hulpprogramma VeraCrypt leidt de gebruiker door alle stadia van het maken van een versleutelde schijf. U kunt ook een bestaande sectie beveiligen.

Encryptie met één klik

Gratis software Maxa Crypt Portable biedt alle opties die u nodig hebt om snel afzonderlijke bestanden te versleutelen met behulp van het AES-algoritme. Door op de knop te klikken, begint u met het genereren van een veilig wachtwoord.

De cloud koppelen aan privacy

Boxcryptor versleutelt belangrijke bestanden met één klik voordat ze worden geüpload naar Dropbox of Google-opslag. De standaard is AES-codering met een 256 bit sleutel.

De hoeksteen is een wachtwoordbeheerder

Lange wachtwoorden verhogen de veiligheid. Programma Wachtwoord depot genereert en gebruikt ze, onder meer voor het versleutelen van bestanden en het werken met webservices, waaraan het gegevens overdraagt ​​om toegang te krijgen tot het account.

Foto: productiebedrijven