Не Дай Хакерам Шанса: Шифрование с VeraCrypt
Начну с того, что безопасность — это безусловно комплексный подход, и метод, который мы будем разбирать сегодня, это лишь первый шаг на пути к Полной безопасности и анонимности!
В наше время безопасность данных на рабочем месте становится все более важной задачей. Одним из эффективных способов защиты информации является шифрование дисков, файлов и томов. В этой статье я расскажу, как использовать VeraCrypt для обеспечения безопасности ваших данных.
Что такое VeraCrypt?
VeraCrypt — это бесплатное приложение с открытым исходным кодом для шифрования данных. Оно позволяет создавать зашифрованные контейнеры, а также шифровать целые диски и разделы.
Предположим что в нашем криптоконтейнере мы будем хранить данные от кошельков и виртуалку с виндой для анонимной работы.
Установка VeraCrypt
Перед тем как начать, необходимо установить VeraCrypt:
- Перейдите на официальный сайт VeraCrypt.
- Выберите версию для вашей операционной системы (Windows, macOS, Linux) и скачайте установочный файл.
Например, на Windows она устанавливаеться сразу, а вот для MacOS нужно еще скачать и поставить MacFuse (как это сделать смотри в гугле, все очень легко). - Запустите установочный файл и следуйте инструкциям мастера установки.
Создание Зашифрованного Тома
Первый шаг к защите данных — создание зашифрованного тома:
- Запустите VeraCrypt и нажмите на кнопку «Create Volume».
- Выберите «Create an encrypted file container» и нажмите «Next».
- Выберите тип тома. Для большинства пользователей подойдет «Standard VeraCrypt volume».
- Укажите место для файла контейнера. Нажмите «Select File» и выберите место на вашем диске, где будет создан зашифрованный том. Назовите файл и нажмите «Save».
- Выберите алгоритмы шифрования и хеширования. По умолчанию предлагаются надежные алгоритмы, такие как AES. Нажмите «Next».
- Установите размер тома. Укажите размер зашифрованного контейнера
ВАЖНО! Заранее определите размер контейнера. Если в нем будут только текстовые файлы (пароли от кошельков, инструкции) и виртуальная машина, достаточно 150 ГБ. Но если вы планируете хранить дополнительные материалы, которые нужно скрыть от посторонних глаз, лучше сразу установить размер 200-300 ГБ. Потому что, менять размеры контейнера после создания не рекомендуется. - Создайте пароль. Введите надежный пароль. Я пользуюсь сторонними программами для генерации паролей, такими как 1Password, NordPass, KeePass и т.д. Они генерируют Пароли из 20 символов, разной сложности, содержащие буквы разных регистров, цифры и спецсимволы, такой пароль практически невозможно взломать методом подбора.
ВАЖНО! Подойдите к созданию пароля ответственно. Избегайте использования личных данных в пароле (ИМЯ_ФАМИЛИЯ_ДАТА РОЖДЕНИЯ). Пример надежных згенерированых паролей:
MV7X3CaRWYb4zrBJDqu4WutW4he4QqKg - Basic
Y7ZE4%_2F[fLYW<Kw)?xf6hu!AN7@Pd@ - Expert
cried data atypical prowling scoured subtly gentile - Profi, как видим пароль как у холодных кошельков, 12 рандомных слов с пробелами считаеться самым надёжным и в мире шифрования!
Свой пароль запомните и сохраните в надежном месте. - Форматирование. Выберите файловую систему
- Windows: NTFS
- macOS: APFS или HFS+ (Mac OS Extended)
- Linux: Ext4 (также можно использовать Ext3, Ext2, Btrfs или XFS)
Монтирование и Демонтирование Тома
Чтобы использовать зашифрованный том, его необходимо смонтировать:
- Запустите VeraCrypt.
- Выберите свободный слот и нажмите «Select File».
- Найдите файл вашего зашифрованного тома и нажмите «Open».
- Нажмите «Mount» и введите пароль.
- Используйте том как только он будет смонтирован - у тебя рядом с твоим диском «С» появится твой криптоконтейнер, как обычный диск в системе. Теперь можешь копировать файлы в зашифрованный контейнер, например установить туда Virtualbox с Windows, или добавить связку с Whonix.
ВАЖНО! Когда вы закончите работу с зашифрованным томом:
- Откройте VeraCrypt.
- Выберите смонтированный том.
- Нажмите «Dismount», чтобы отключить том. Вуаля вся твоя рабочая станция за секунду превращается в непонятный большой файл.
Шифрование Системного Диска
Для повышения безопасности можно зашифровать весь системный диск:
- Запустите VeraCrypt и нажмите «Create Volume».
- Выберите «Encrypt the system partition or entire system drive» и нажмите «Next».
- Выберите тип шифрования. Обычно достаточно «Normal».
- Укажите, будет ли зашифрован весь диск или только системный раздел.
- Следуйте инструкциям мастера установки. Вам потребуется создать загрузочный диск для восстановления и пройти тест на перезагрузку системы.
Заключение
- Мы с вами научились надежному шифрованию, устойчивому к взлому методом подбора паролей.
- После расшифровки по паролю вы можете работать с файлами как обычно. Как только нажимаете на «Размонтировать», все данные становятся недоступными и выглядят как один большой файл.
- Удобно носить зашифрованные данные на флешке или портативном жестком диске. Можно монтировать контейнеры прямо с этих устройств.
- Если работать через виртуальную машину, то в системе не остается никаких следов вашей деятельности.
Эта краткая, но крайне полезная информация поможет тем, кто беспокоится о конфиденциальности своих данных.
В планах написать серию руководств, где мы постепенно создадим максимально защищенную и анонимную рабочую среду для работы в интернете.
Первый этап — это шифрование самого компьютера.
Если эта статья будет полезна и я увижу ваши отзывы в Telegram, то в следующей статье я расскажу, как настроить виртуальную машину в зашифрованном контейнере для работы, чтобы обеспечить максимальную защиту ваших данных.
Спасибо за внимание, с вами был ALEXX из команды UNDERGROUND BUSINESS. Мой Тelegram — https://t.me/alexx_ub
Помните, что безопасность ваших данных зависит от вашей внимательности и дисциплины в использовании инструментов шифрования. Начните использовать VeraCrypt сегодня и защитите свою конфиденциальную информацию от несанкционированного доступа.
*Брутфорс (brute force — грубая сила) — метод угадывания пароля (или ключа, используемого для шифрования), предполагающий систематический перебор всех возможных комбинаций символов до тех пор, пока не будет найдена правильная комбинация.
Больше полезных инструментов и складчин - @UBRM_SQUD
Мой телеграм - @alexx_ub