2024. május 4., szombat

Gyorskeresés

Útvonal

Cikkek » Számtech rovat

Private manual: Hide & Encryption

Bevezető A második részben már körvonalaztam a biztonságos adatmegsemmisítés kérdését.

[ ÚJ TESZT ]

Nem rendszer partíció titkosítás

Nem rendszer partíció titkosítás

Természetesen lehetőség van egy-vagy több partíció teljes titkosítására is. Ezt csak akkor javaslom végrehajtani, ha van egy a szükségesnél nem sokkal nagyobb méretű partíciónk, ahol javarészt csak bizalmas adatokat akarunk tárolni majd. Értem ez alatt, hogy ha néhány fotót, videót, esetleg a féltve őrzött elektronikus naplódat akarod tárolni rajta, akkor felesleges pl. egy 40 GB-os partíciót eltitkosítani ehhez, mert semmi értelme és még gyors titkosítási módszer esetén is mindenképp tapasztalható lesz némi lassulás.
Ha nem rendelkezünk megfelelő méretű partícióval, akkor csípjünk le valamelyik meglévő partícióból egy megfelelő méretű darabot.

Az ide kapcsolódó kiegészítő cikket megtaláljátok itt:

Private Manual: Hide & Encryption [Addon]

Most, hogy megvan a titkosítandó partíciónk indítsuk el a TC-t. A fő ablakban kattintsunk a "Create Volume" gombra. Feljön a már ismerős ablak számunkra.
Mivel most egy operációs rendszert nem tartalmazó partíciót akarunk titkosítani, így válasszuk ki a:
Encrypt a non-system partition/drive rádiógombot. Majd kattanjunk a "Next"-re.
Itt válasszuk a Standard TrueCrypt volume-t.
A megjelenő ablakban most nem egy fájlt kell majd kiválasztani, hanem valamelyik partíciót.
Kattintsunk a "Select device" gombra.

Itt láthatjuk a program által érzékelt lemezeket és partíciókat.
Itt keressük meg azt, amelyiket az imént létrehoztuk vagy ha már volt ilyen, akkor azt.

Majd jelöljük ki.

És kattintsunk az "Ok"-ra.

Itt kapunk egy figyelmeztető ablakot, miszerint ha kezdő felhasználók vagyunk, akkor használjuk inkább a már bemutatott konténer fájlt az adatok titkosítására. Ha ezt a részt olvasod, akkor partíciót akarsz titkosítani, ezért figyelmen kívül hagyva kattintsunk a "Yes"-re.

Visszajutottunk az előző ablakhoz, ahol kattintsunk a "Next"-re.

Itt azt választhatjuk ki, hogy milyen módon kívánjuk a titkosított partíciót létrehozni.

Két lehetőség közül választhatunk:

Create encrypted volume and format it: Új titkosított partíciót hozunk létre úgy, hogy rögtön formázásra kerül. Mivel mi e miatt hoztuk létre az új partíciót és még jó esetben nem másoltunk rá semmit, ezért ezt választjuk.

Ecrypt partition in place: Akkor választjuk, ha már van egy olyan partíciónk, amelyen már adatok vannak és ezt akarjuk titkosítani úgy, hogy az adatok megmaradjanak rajta. Ez sokkal lassabb folyamat. Ez le is van írva "sorban, betűvel". Ha ezt választjuk, akkor szektoronként beolvassa az adatokat majd titkosítja és visszaírja azt.

Mi most hagyjuk a "Create ..."-en és kattintsunk a "Next"-re.
Ismét a már ismert ablak fogad bennünket. Itt kiválaszthatjuk a titkosításhoz használt algoritmust és a HASH algoritmusunkat. Ezt nem írnám le mégegyszer, aki kiváncsi olvasson vissza.

Mivel a merevlemez sebessége épp, hogy eléri a leglassabb titkosítás sebességét (23 MB/s), ezért azt fogom választani (AES-Twofish-Serpent) ez sokkal hatékonyabb védelmet nyújt, mint a pl. a sima AES (107 MB/s). A HASH algoritmus pedig ismét az SHA-512 lesz.
Kattintsunk a "Next"-re ha megvagyunk a kiválasztással.

Itt még információt kapunk arról, hogy mekkora méretű lesz az adott partíciónk.

Majd a már ismert jelszó és kulcsfájl megadós ablak fogad bennünket. Ennek a menete is már elhangzott, ezért nem írnám le újból. Ha megadtuk a jelszavunkat és a kulcsfájlt, ha volt, kattintsunk a "Next"-re.

Itt kiválaszthatjuk, hogy milyen fájlrendszerre formázzunk és milyen klaszter mérettel. Én az NTFS és 8 KB-ot preferálom most. Kiválaszthatjuk a "Quickformat"-ot is. Ez a gyorsformázást jelenti. Ha csak nincs rá valami konkrét okunk, akkor ezt ne pipáljuk be.
Ha mindent sikerült kiválasztani, akkor kattintsunk a "Format" gombra.
Itt figyelmeztet bennünket, hogy minden adat el fog veszni az adott meghajtóról. Ha netán rámásoltunk valamit, azt tegyük át másik meghajtóra, és ha ez megvan, akkor kattintsunk a "Yes"-re.

Csak, hogy szép legyen az élet ismét kapunk egy figyelmeztetés miszerint az eddig (persze nálam igaz ez) F:\ meghajtó betűjellel már nem fogjuk tudni elérni a most titkosított meghajtónkat. E helyett kiválasztunk majd a megmaradt lehetséges meghajtó betűjelek közül egyet és úgy, mint a konténer fájl esetében a titkosított meghajtót is majd be kell tölteni.
Kattintsunk a "Yes"-re. Majd visszatérve, az eredeti ablakban az "Exit"-re, mivel nem akarunk most új partíciót titkosítani.

Látható is, hogy a meghajtó betűjeles listában nem szerepel az F: mint választható lehetőség.

Akkor most töltsük be a létrehozott partíciót.
Még mindig a főablakban vagyunk. Kattintsunk a "Select device" gombra és válasszuk ki a listából azt a partíciót, amit az előbb titkosítottunk. Ugye a betűjele nem változott, de a kötetcímke üres, ezért ez alapján ne akarjuk megtalálni.

Ha ez megvan, akkor katt az "Ok"-ra.

Most visszakerültünk a főképernyőre. Itt még kiválaszthatjuk, hogy melyik meghajtó betűjelre akarjuk betölteni. Én kiválasztottam az I: meghajtót.

Ha kiválasztottuk, akkor kattintsunk a "Mount" gombra.
Itt adjuk meg a partícióhoz tartozó jelszavunkat és ha létrehozáskor beállítottuk, akkor a megfelelő kulcsfájlt. Az ablak fejlécében látható is, hogy melyik partíciót akarjuk betölteni.

Ha minden megvan, akkor "Ok"-ra.

Rögtön láthatjuk is, hogy az eredményt a monitoron:

Innentől kezdve ugyanúgy használjuk, mint egy normális partíciót.

Ha már nincs szükségünk rá, akkor a TC főablakában válasszuk ki azt a meghajtó betűjelet, amihez tartozik és kattintsunk a "Dismount" gombra.
Természetesen egyszerre több partíciót és konténerfájlt is betölthetünk. Csak válasszunk egy másik betűjelet, ami üres. Válasszuk ki a "Select file"-nál a konténer fájlt, vagy ha már titkosított partíciót akarunk betölteni, akkor a "Select device"-al ugyanúgy, mint az előzőekben (Mount/Jelszó/Enjoy).

Például így:

A cikk még nem ért véget, kérlek, lapozz!

Hirdetés

Copyright © 2000-2024 PROHARDVER Informatikai Kft.