Πώς να κρυπτογραφήσετε δεδομένα στον υπολογιστή σας

Όταν ο Έντουαρντ Σνόουντεν ξεκίνησε να αποκαλύπτει προγράμματα πληροφοριών σε όλο τον κόσμο, είχε έναν στόχο: να αποτρέψει παρόμοιες συλλήψεις στο μέλλον.

Σε αυτό το σημείο, δεν φαίνεται ότι ο Σνόουντεν πέτυχε τον στόχο του. Μόλις στις αρχές Δεκεμβρίου το FBI έλαβε ευρείες εξουσίες για κατασκοπεία υπολογιστών που βρίσκονται στο εξωτερικό, συμπεριλαμβανομένης της Ρωσίας. Πολλοί πολιτικοί στις Ηνωμένες Πολιτείες είναι ομόφωνοι κατά τη γνώμη τους: κατά τη διάρκεια της προεδρίας του Τραμπ, τέτοιοι οργανισμοί θα λάβουν ακόμη περισσότερα δικαιώματα.

Το ΗΒ έχει ήδη λάβει παρόμοια μέτρα: εδώ, από τις 29 Νοεμβρίου, οι μυστικές υπηρεσίες έλαβαν νομικούς λόγους για συλλογή πληροφοριών μεγάλης κλίμακας σχετικά με την αρχή της Πλήρους Λήψης. Για τον Σνόουντεν, αυτό σημαίνει «την πιο ισχυρή επιτήρηση στην ιστορία της δυτικής δημοκρατίας». Και δεν είναι ο μόνος που έχει τέτοιες απόψεις. Ο Επίτροπος Προστασίας Προσωπικών Δεδομένων της ΕΕ θεωρεί επίσης την τρέχουσα κατάσταση ως «περισσότερο από επικίνδυνη».

«Για κάθε επίθεση υπάρχει μια μέθοδος
ΠΡΟΣΤΑΣΙΑ"

Έντουαρντ Σνόουντεν, πληροφοριοδότης
Σύμφωνα με τον Σνόουντεν, είναι σοφότερο να αποκαλυφθούν
όσο το δυνατόν λιγότερες προσωπικές πληροφορίες

Οι υποστηρικτές της παρακολούθησης χρησιμοποιούν την αρχή «δεν έχω τίποτα να κρύψω» ως επιχείρημα. Το μόνο αδιέξοδο είναι ότι εάν οι μυστικές υπηρεσίες μπορούν να ψάξουν τα προσωπικά σας δεδομένα και τις επαφές σας χωρίς κανέναν περιορισμό, υπάρχει πάντα κίνδυνος κατάχρησης και σφαλμάτων.

Για παράδειγμα, η Γερμανία έχει έναν από τους καλύτερους νόμους περί προστασίας δεδομένων στον κόσμο, αλλά ακόμη και εκεί τα δεδομένα κινδυνεύουν λόγω ενός νέου νόμου σχετικά με τις δραστηριότητες της Ομοσπονδιακής Υπηρεσίας Πληροφοριών (BND).

Εάν αποθηκεύετε τις πληροφορίες σας στο cloud, στις περισσότερες περιπτώσεις εμπίπτουν στη δικαιοδοσία άλλων χωρών. Ωστόσο, ακόμη και σε μια τέτοια κατάσταση μπορεί να προστατευτεί αξιόπιστα. Η μέθοδος έχει ήδη προταθεί από τον Snowden - αυτή είναι η κρυπτογράφηση. Γιατί μόνο λίγοι χρήστες εξακολουθούν να το κάνουν αυτό εξηγείται εύκολα - η άνεση μειώνεται.

Αλλά με τη βοήθεια των συμβουλών μας, δεν χρειάζεται να επιλέξετε μεταξύ ασφάλειας και άνεσης. Θα σας δείξουμε πώς να κρυπτογραφείτε διεξοδικά τα δεδομένα σας στον τοπικό σας υπολογιστή, στο smartphone και στο cloud. Δίνουμε ιδιαίτερη προσοχή στην ευκολία εγκατάστασης και τη βέλτιστη «σύζευξη» με το αντίστοιχο λειτουργικό σύστημα.

Χάρη σε αυτό, όχι μόνο θα αποκρύψετε εμπιστευτικές πληροφορίες από τα μάτια των μυστικών υπηρεσιών, αλλά και θα αποτρέψετε επιθέσεις χάκερ, γιατί ακόμα κι αν οι υπηρεσίες πληροφοριών δεν μπορούν να αποκρυπτογραφήσουν τα δεδομένα σας, τότε οι χάκερ θα είναι ακόμη περισσότερο.

Προστασία δεδομένων στον υπολογιστή σας

Ας ξεκινήσουμε με τα Windows. Οι πληροφορίες στον οικιακό σας υπολογιστή προστατεύονται καλύτερα με την κρυπτογράφηση ολόκληρου του σκληρού δίσκου. Ωστόσο, σε παλαιότερα μηχανήματα με κακή απόδοση, είναι λογικό να κωδικοποιείτε κάθε φάκελο ξεχωριστά. Παρακάτω περιγράφουμε καθεμία από τις μεθόδους.

Χρησιμοποιούμε κρυπτογράφηση υλικού

Η κρυπτογράφηση σύγχρονων σκληρών δίσκων είναι ευκολότερη από ό,τι νομίζετε, καθώς προσφέρουν τη δική τους μεθοδολογία κωδικοποίησης. Για να γίνει αυτό, χρησιμοποιούν Opal SSC (Opal Security Subsystem Class). Αυτό το πρότυπο σάς επιτρέπει να κρυπτογραφείτε το δίσκο απευθείας στον ελεγκτή πολυμέσων. Με αυτόν τον τρόπο το λειτουργικό σύστημα παραμένει ανεπηρέαστο.

Κρυπτογραφικοί αλγόριθμοι για την κρυπτογράφηση αρχείων
> AES (Advanced Encryption Standard)
Διάδοχος του ΔΕΣ. Ένα κλειδί με μήκος 192 ή περισσότερους χαρακτήρες, για παράδειγμα, AES-192, θεωρείται αξιόπιστο
> DES (Πρότυπο κρυπτογράφησης δεδομένων)
Μια κοινή ανάπτυξη της IBM και της NSA των ΗΠΑ. Θα πρέπει να χρησιμοποιούνται μόνο οι πιο πρόσφατες εκδόσεις, όπως 3DES και Tripple-DES.
> Δύο ψάρια
Διατίθεται ελεύθερα ως κλειδί δημόσιου τομέα. Μεταξύ των ειδικών θεωρείται αξιόπιστο και δεν είναι γνωστό ότι έχει παραθυράκια.

Για να μάθετε εάν η μονάδα σας υποστηρίζει την τεχνολογία Opal, ελέγξτε το φύλλο δεδομένων του προϊόντος στον ιστότοπο του κατασκευαστή. Εκεί θα βρείτε επίσης εργαλεία για την ενεργοποίηση αυτής της λειτουργίας. Στην περίπτωση της Samsung, για παράδειγμα, αυτό είναι το πρόγραμμα Magician. Μετά την ενεργοποίηση, ο σκληρός δίσκος θα σας ζητήσει να εισαγάγετε τον καθορισμένο κωδικό πρόσβασης πριν από την εκκίνηση του λειτουργικού συστήματος.

Πρέπει να δοθεί ιδιαίτερη προσοχή σε δύο σημεία: μην χρησιμοποιείτε παράλληλα πρόσθετη κρυπτογράφηση - για παράδειγμα, μέσω του εργαλείου BitLocker στα Windows. Αυτό συχνά προκαλεί προβλήματα, με πολλούς χρήστες να αναφέρουν ακόμη και απώλεια δεδομένων.

Επιπλέον, θα πρέπει να απενεργοποιήσετε την κρυπτογράφηση πριν αφαιρέσετε τον σκληρό δίσκο, καθώς το λογισμικό αποκωδικοποίησης εκτελείται μόνο εάν ο σκληρός δίσκος λειτουργεί ως μέσο εκκίνησης με το λειτουργικό σύστημα. Ταυτόχρονα, εάν συνδέσετε μια τέτοια μονάδα δίσκου σε άλλον υπολογιστή μέσω USB, η μονάδα θα φαίνεται εντελώς άδεια.

Κρυπτογράφηση δίσκου με λογισμικό τρίτων κατασκευαστών

Τα Windows 10 προσφέρουν επίσης το δικό τους λογισμικό κρυπτογράφησης σκληρού δίσκου, το BitLocker. Ωστόσο, είναι διαθέσιμο μόνο για τις εκδόσεις "Επαγγελματική" και "Εταιρική". Οι κάτοχοι της αρχικής έκδοσης μπορούν να χρησιμοποιήσουν το δωρεάν πρόγραμμα VeraCrypt (veracrypt.codeplex.com) ως επιλογή.

Μετά την εκκίνηση του VeraCrypt, επιλέξτε την επιλογή «Κρυπτογράφηση του διαμερίσματος συστήματος ή ολόκληρης της μονάδας δίσκου συστήματος». Στο παράθυρο που εμφανίζεται, κάντε κλικ στο «Κανονικό» και μετά στο «Κρυπτογράφηση ολόκληρης της μονάδας δίσκου». Χάρη σε αυτό, όλα τα δεδομένα στο σύστημα και όλα τα άλλα διαμερίσματα θα κρυπτογραφηθούν στη συνέχεια.


Ένα αναδυόμενο παράθυρο θα ρωτήσει εάν το VeraCrypt πρέπει επίσης να κρυπτογραφήσει κρυφές ενότητες. Κατά κανόνα, θα πρέπει να απαντήσετε "Ναι". Ωστόσο, έχετε υπόψη σας ότι σε αυτήν την περίπτωση το βοηθητικό πρόγραμμα θα κρυπτογραφήσει επίσης το διαμέρισμα ανάκτησης, εάν υπάρχει. Αυτή η ενότητα χρησιμοποιείται από ορισμένες επιχειρήσεις για την εκκίνηση της διαδικασίας εκκίνησης.

Στο τελευταίο παράθυρο διαλόγου, δημιουργήστε έναν δίσκο διάσωσης - το VeraCrypt θα το προτείνει αυτόματα.

Κρυπτογράφηση μεμονωμένων φακέλων

Σε αργούς και παλιούς υπολογιστές, αξίζει ακόμα να εγκαταλείψουμε την πλήρη κρυπτογράφηση. Συνιστούμε ανεπιφύλακτα τη δημιουργία ενός λεγόμενου δοχείου για τέτοιες περιπτώσεις.

Αυτό δημιουργεί έναν εικονικό δίσκο στον οποίο αποθηκεύονται εμπιστευτικές πληροφορίες. Κρυπτογραφείται αυτόματα και αποθηκεύεται σε ένα αρχείο στον σκληρό σας δίσκο.

Και σε αυτήν την περίπτωση, μπορείτε να χρησιμοποιήσετε το πρόγραμμα VeraCrypt. Στο παράθυρο ρυθμίσεων κρυπτογράφησης, κάντε κλικ στην επιλογή «Δημιουργία κοντέινερ κρυπτογραφημένου αρχείου» και ακολουθήστε τις οδηγίες του Οδηγού.

Κρυπτογραφημένη μονάδα USB

Κάθε χρόνο, οι Ρώσοι κάτοικοι αγοράζουν μονάδες USB αξίας εκατοντάδων χιλιάδων ρούβλια. Αυτά τα μικροσκοπικά μέσα είναι πολύ βολικά στη χρήση, αλλά είναι απίστευτα εύκολο να χαθούν.

Εάν αποθηκεύετε εμπιστευτικές πληροφορίες σε αυτές, το άτομο που ανακαλύπτει τη μονάδα flash μπορεί να τις διαβάσει χωρίς κανένα πρόβλημα. Μπορούμε να διορθώσουμε την κατάσταση Κωδικοποιημένες μονάδες δίσκου AES.


> Φθηνό στη δημιουργίαΗ κρυπτογράφηση μιας κανονικής μονάδας flash με το VeraCrypt θα βοηθήσει σε μια τέτοια μονάδα δίσκου. Πρόβλημα: κάθε υπολογιστής στον οποίο θα τον συνδέσετε πρέπει να έχει εγκατεστημένο αυτό το λογισμικό.
> Το πιο αξιόπιστο- αυτά που έχουν ενσωματωμένη κρυπτογράφηση από προεπιλογή, συμπεριλαμβανομένου του DataTraveler2000 από την Kingston. Ωστόσο, τέτοιες συσκευές είναι πιο ακριβές από τις κανονικές κατά 6.400 ρούβλια. Η πρόσβαση στα δεδομένα ανοίγει μόνο αφού εισαγάγετε έναν κωδικό πρόσβασης στο πληκτρολόγιο που είναι ενσωματωμένο στη συσκευή.
> Μέγιστη άνεσηπροσφορές . Αυτή η μονάδα διαθέτει ενσωματωμένο σαρωτή δακτυλικών αποτυπωμάτων. Μια μονάδα flash κρυπτογραφημένη με ένα αξιόπιστο κλειδί AES αναγνωρίζεται από το σύστημα μόνο μετά από επιτυχή έλεγχο ταυτότητας. Φυσικά, μια τέτοια σούπερ τεχνολογία δεν μπορεί να είναι φθηνή. Για 100% προστασία δεδομένων, θα πρέπει να πληρώσετε περίπου 18.000 ρούβλια.

Φωτογραφία:κατασκευαστικές εταιρείες, vchalup, tashatuvango, Scanrail, Oleksandr Delyk, 2nix/Fotolia.com