Компьютер дээрх өгөгдлийг хэрхэн шифрлэх вэ

Эдвард Сноуден дэлхий даяар тагнуулын хөтөлбөрүүдийг илчлэх гэж байхдаа ирээдүйд ижил төстэй баривчлахаас сэргийлэх зорилготой байв.

Энэ үед Сноуден зорилгодоо хүрсэн мэт санагдахгүй байна. Зөвхөн арванхоёрдугаар сарын эхээр Холбооны мөрдөх товчоо хилийн чанадад, тэр дундаа Орост байрладаг компьютеруудыг тагнаж чагнах өргөн эрхийг авсан юм. АНУ-ын олон улс төрчид санал нэгтэй байна: Трампыг ерөнхийлөгч байх хугацаанд ийм байгууллагууд илүү их эрх авах болно.

Их Британи үүнтэй төстэй арга хэмжээг аль хэдийн авсан: энд 11-р сарын 29-ний өдрөөс эхлэн нууц алба бүрэн авах зарчмын дагуу их хэмжээний мэдээлэл цуглуулах хууль ёсны үндэслэлийг хүлээн авсан. Сноудены хувьд энэ нь "барууны ардчиллын түүхэн дэх хамгийн хүчирхэг хяналт" гэсэн үг юм. Зөвхөн тэр ийм үзэл бодолтой хүн биш юм. ЕХ-ны Хувийн мэдээллийг хамгаалах комиссар мөн одоогийн нөхцөл байдлыг "аюултай биш" гэж үзэж байна.

“Довтолгоо болгонд өөрийн гэсэн арга байдаг
хамгаалалт"

Эдвард Сноуден, мэдээлэгч
Сноудены хэлснээр илчлэх нь илүү ухаалаг хэрэг юм
аль болох бага хувийн мэдээлэл

Хяналт шалгалтыг дэмжигчид “Надад нуух зүйл алга” гэсэн зарчмыг аргумент болгон ашигладаг. Цорын ганц зүйл бол нууц үйлчилгээ таны хувийн мэдээлэл, холбоо барих хаягийг ямар ч хязгаарлалтгүйгээр ухаж чаддаг бол буруугаар ашиглах, алдаа гаргах эрсдэл үргэлж байдаг.

Жишээлбэл, Герман улс дэлхийн хамгийн шилдэг мэдээлэл хамгаалах хуулиудын нэгтэй боловч Холбооны тагнуулын албаны (BND) үйл ажиллагаатай холбоотой шинэ хуулийн улмаас мэдээлэл эрсдэлд орсон байна.

Хэрэв та мэдээллээ үүлэн дээр хадгалдаг бол ихэнх тохиолдолд энэ нь бусад улсын харьяалалд багтдаг. Гэсэн хэдий ч ийм нөхцөлд ч гэсэн найдвартай хамгаалж чадна. Энэ аргыг Сноуден аль хэдийн санал болгосон - энэ бол шифрлэлт юм. Яагаад цөөхөн хэрэглэгчид үүнийг хийсээр байгааг хялбархан тайлбарлаж байна - тав тухтай байдал буурдаг.

Гэхдээ бидний зөвлөгөөний тусламжтайгаар та аюулгүй байдал, тав тухтай байдлын аль нэгийг сонгох шаардлагагүй болно. Бид танд локал компьютер, ухаалаг утас, үүлэн дээрээ мэдээллээ хэрхэн сайтар шифрлэхийг харуулах болно. Бид тохируулахад хялбар, тохирох үйлдлийн системтэй оновчтой "холбох" тал дээр онцгой анхаарал хандуулдаг.

Үүний ачаар та нууц албаныхны нүднээс нууц мэдээллийг нуугаад зогсохгүй хакерын халдлагаас урьдчилан сэргийлэх болно, учир нь тагнуулын байгууллагууд таны мэдээллийг тайлж чадахгүй байсан ч хакерууд улам их байх болно.

Компьютер дээрх өгөгдлийг хамгаалах

Windows-ээс эхэлцгээе. Таны гэрийн компьютер дээрх мэдээллийг хатуу дискийг бүхэлд нь шифрлэх замаар хамгийн сайн хамгаалдаг. Гэсэн хэдий ч гүйцэтгэл муутай хуучин машинууд дээр хавтас бүрийг тусад нь кодлох нь зүйтэй юм. Доор бид арга тус бүрийг тайлбарлах болно.

Бид техник хангамжийн шифрлэлтийг ашигладаг

Орчин үеийн хатуу хөтчүүдийг шифрлэх нь таны бодож байгаагаас хамаагүй хялбар байдаг, учир нь тэдгээр нь өөрсдийн кодчиллын аргыг санал болгодог. Үүнийг хийхийн тулд тэд Opal SSC (Opal Security Subsystem Class) ашигладаг. Энэхүү стандарт нь дискийг медиа хянагч дээр шууд шифрлэх боломжийг олгодог. Ингэснээр үйлдлийн системд ямар ч нөлөө үзүүлэхгүй.

Файлуудыг шифрлэх криптографийн алгоритмууд
> AES (Дэвшилтэт шифрлэлтийн стандарт)
DES-ийн залгамжлагч. 192 ба түүнээс дээш тэмдэгтийн урттай түлхүүр, жишээлбэл, AES-192 нь найдвартай гэж тооцогддог.
> DES (Өгөгдлийн шифрлэлтийн стандарт)
IBM болон АНУ-ын NSA-ийн хамтарсан бүтээн байгуулалт. Зөвхөн 3DES болон Tripple-DES зэрэг хамгийн сүүлийн үеийн хувилбаруудыг ашиглах ёстой.
> Хоёр загас
Үүнийг нийтийн домэйны түлхүүр болгон чөлөөтэй ашиглах боломжтой. Мэргэжилтнүүдийн дунд үүнийг найдвартай гэж үздэг бөгөөд ямар ч цоорхой байдаггүй.

Таны хөтөч Opal технологийг дэмждэг эсэхийг мэдэхийн тулд үйлдвэрлэгчийн вэбсайт дээрх бүтээгдэхүүний мэдээллийн хуудсыг шалгана уу. Тэнд та энэ функцийг идэвхжүүлэх хэрэгслүүдийг олох болно. Жишээлбэл, Samsung-ийн хувьд энэ бол Magician програм юм. Идэвхжүүлсний дараа хатуу диск нь үйлдлийн системийг эхлүүлэхийн өмнө заасан нууц үгээ оруулахыг хүсэх болно.

Хоёр зүйлд онцгой анхаарал хандуулах хэрэгтэй: нэмэлт шифрлэлтийг зэрэгцээ ашиглаж болохгүй - жишээлбэл, Windows дээрх BitLocker хэрэгслээр дамжуулан. Энэ нь ихэвчлэн асуудал үүсгэдэг бөгөөд олон хэрэглэгчид өгөгдлийн алдагдлыг мэдээлдэг.

Нэмж дурдахад, хатуу диск нь үйлдлийн системтэй ачаалагдах зөөвөрлөгчөөр ажиллах тохиолдолд л код тайлах програм хангамж ажилладаг тул та хатуу дискийг арилгахын өмнө шифрлэлтийг идэвхгүй болгох хэрэгтэй. Үүний зэрэгцээ, хэрэв та ийм дискийг USB-ээр өөр компьютерт холбовол диск нь бүрэн хоосон мэт санагдах болно.

Гуравдагч талын програм хангамж ашиглан дискний шифрлэлт

Windows 10 нь мөн өөрийн хатуу дискний шифрлэлтийн BitLocker программ хангамжийг санал болгодог. Гэхдээ энэ нь зөвхөн "Мэргэжлийн" болон "Байгууллагын" хувилбарт боломжтой. Гэрийн хувилбарын эзэд үнэгүй VeraCrypt програмыг (veracrypt.codeplex.com) сонголтоор ашиглах боломжтой.

VeraCrypt-ийг ажиллуулсны дараа "Системийн хуваалт эсвэл бүхэл системийн дискийг шифрлэх" сонголтыг сонгоно уу. Гарч ирэх цонхонд "Хэвийн" дээр товшоод "Драйвыг бүхэлд нь шифрлэх" дээр дарна уу. Үүний ачаар систем дэх бүх өгөгдөл болон бусад бүх хуваалтууд дараа нь шифрлэгдэх болно.


Попап цонх нь VeraCrypt нь далд хэсгүүдийг шифрлэх эсэхийг асуух болно. Дүрмээр бол та "Тийм" гэж хариулах ёстой. Гэсэн хэдий ч, энэ тохиолдолд хэрэгсэл нь хэрэв байгаа бол сэргээх хуваалтыг шифрлэх болно гэдгийг санаарай. Энэ хэсгийг зарим бизнесүүд ачаалах процессыг эхлүүлэхэд ашигладаг.

Сүүлийн харилцах цонхонд аврах диск үүсгэнэ үү - VeraCrypt үүнийг автоматаар санал болгоно.

Тусдаа фолдеруудыг шифрлэх

Удаан, хуучин компьютер дээр бүрэн шифрлэлтийг орхих нь зүйтэй юм. Ийм тохиолдлуудад зориулж сав гэж нэрлэгддэг савыг бий болгохыг бид зөвлөж байна.

Энэ нь нууц мэдээллийг хадгалах виртуал диск үүсгэдэг. Энэ нь автоматаар шифрлэгдсэн бөгөөд таны хатуу диск дээрх файлд хадгалагдана.

Ийм нөхцөлд та VeraCrypt програмыг ашиглаж болно. Шифрлэлтийн тохиргооны цонхонд "Шифрлэгдсэн файлын сав үүсгэх" сонголтыг товшоод Wizard-ийн зааврыг дагана уу.

Шифрлэгдсэн USB диск

Жил бүр Оросын оршин суугчид хэдэн зуун мянган рублийн үнэтэй USB диск худалдаж авдаг. Эдгээр бяцхан зөөвөрлөгч нь ашиглахад маш тохиромжтой боловч алдахад маш хялбар байдаг.

Хэрэв та тэдгээрт нууц мэдээллийг хадгалсан бол таны флаш дискийг олж мэдсэн хүн үүнийг ямар ч асуудалгүйгээр унших боломжтой. Бид нөхцөл байдлыг засч залруулж чадна AES кодлогдсон хөтчүүд.


> Үүсгэх зардал багаЭнгийн флаш дискийг VeraCrypt-ээр шифрлэх нь ийм дискэнд тусална. Асуудал: Таны холбох компьютер бүр энэ програмыг суулгасан байх ёстой.
> Хамгийн найдвартай- Kingston-ийн DataTraveler2000-г оруулаад анхдагчаар нэгдсэн шифрлэлттэй. Гэсэн хэдий ч ийм төхөөрөмжүүд нь ердийнхөөс 6,400 рублиэр илүү үнэтэй байдаг. Өгөгдлийн хандалтыг зөвхөн төхөөрөмжид суулгасан гар дээр нууц үг оруулсны дараа нээнэ.
> Хамгийн их тав тухтай байдалсанал болгож байна. Энэ драйв нь хурууны хээ сканнертай. Найдвартай AES түлхүүрээр шифрлэгдсэн флаш дискийг зөвхөн амжилттай баталгаажуулсны дараа систем хүлээн зөвшөөрдөг. Мэдээжийн хэрэг, ийм супер технологи хямд байж чадахгүй. Мэдээллийг 100% хамгаалахын тулд та ойролцоогоор 18,000 рубль төлөх шаардлагатай болно.

Зураг:үйлдвэрлэлийн компаниуд, vchalup, tashatuvango, Scanrail, Oleksandr Delyk, 2nix/Fotolia.com