TrueCrypt-ийн өөр хувилбарууд. Бие даасан файл эсвэл бүхэл дискийг шифрлэх програмууд

Чухал мэдээллийг халдагчдаас, зүгээр л бусдын нүднээс хамгаалах нь интернетэд идэвхтэй ажилладаг аливаа хэрэглэгчийн үндсэн үүрэг юм. Ихэнхдээ өгөгдлийг хатуу диск дээр тодорхой текст хэлбэрээр хадгалдаг бөгөөд энэ нь таны компьютерээс хулгайд алдах эрсдэлийг нэмэгдүүлдэг. Үр дагавар нь маш өөр байж болно - янз бүрийн үйлчилгээнд нууц үгээ алдахаас эхлээд цахим түрийвчинд хадгалагдсан гайхалтай хэмжээний мөнгөтэй салах хүртэл.

Энэ нийтлэлд бид файл, лавлах болон зөөврийн зөөвөрлөгчийг шифрлэх, нууц үгээр хамгаалах боломжийг олгодог хэд хэдэн тусгай програмуудыг авч үзэх болно.

Энэ програм хангамж нь магадгүй хамгийн алдартай ransomware програмуудын нэг юм. TrueCrypt нь танд физик зөөвөрлөгч дээр шифрлэгдсэн контейнер үүсгэх, флаш диск, хуваалт болон хатуу дискийг бүхэлд нь зөвшөөрөлгүй хандалтаас хамгаалах боломжийг олгодог.

PGP ширээний компьютер

Энэ бол таны компьютер дээрх мэдээллийг дээд зэргээр хамгаалах зориулалттай хураагч програм юм. PGP Desktop нь дотоод сүлжээнд байгаа файл, лавлахыг шифрлэх, имэйлийн хавсралт, мессежийг хамгаалах, шифрлэгдсэн виртуал диск үүсгэх, олон дамжлагатай дахин бичих замаар өгөгдлийг бүрмөсөн устгах боломжтой.

Хавтас түгжих

Folder Lock нь хэрэглэгчдэд хамгийн ээлтэй програм хангамж юм. Энэхүү программ нь хавтаснуудыг харагдахаас нуух, флаш диск дээрх файл, өгөгдлийг шифрлэх, нууц үг болон бусад мэдээллийг найдвартай хадгалах санд хадгалах, бичиг баримтыг устгах, дискний зайг ул мөргүй арилгах, хакердахаас хамгаалах хамгаалалттай.

Dekart хувийн диск

Энэ програм нь зөвхөн шифрлэгдсэн дискний дүрсийг бүтээхэд зориулагдсан. Тохиргоо дотроос та зурагт байгаа ямар программыг залгах эсвэл салгах үед эхлүүлэхийг зааж өгөхөөс гадна диск рүү нэвтрэхийг оролдсон програмуудыг хянадаг галт ханыг идэвхжүүлж болно.

R-Crypto

Виртуал хадгалах хэрэгслийн үүрэг гүйцэтгэдэг шифрлэгдсэн контейнертэй ажиллах өөр нэг програм хангамж. R-Crypto контейнерийг флаш диск эсвэл ердийн хатуу диск хэлбэрээр холбож болох бөгөөд тохиргоонд заасан нөхцөл хангагдсан тохиолдолд системээс салгаж болно.

Crypt4Free

Crypt4Free бол файлын системтэй ажиллах програм юм. Энэ нь энгийн баримт бичиг, архив, үсэгт хавсаргасан файлууд, тэр ч байтугай санах ойн санах ойн мэдээллийг шифрлэх боломжийг олгодог. Програм нь нарийн төвөгтэй нууц үг үүсгэгчийг агуулдаг.

RCF кодлогч/декодер

Энэхүү жижиг ransomware нь үүсгэсэн түлхүүрүүдийг ашиглан лавлах болон тэдгээрт агуулагдах баримт бичгүүдийг хамгаалах боломжийг олгодог. RCF EnCoder/DeCoder-ийн гол онцлог нь файлуудын текстийн агуулгыг шифрлэх чадвартай бөгөөд зөвхөн зөөврийн хувилбараар ирдэг.

Хориотой файл

Эзлэхүүний хувьд энэ тоймд хамгийн бага оролцогч. Хөтөлбөрийг нэг гүйцэтгэгдэх файл агуулсан архив хэлбэрээр татаж авдаг. Гэсэн хэдий ч програм хангамж нь IDEA алгоритмыг ашиглан аливаа өгөгдлийг шифрлэх боломжтой.

Энэ бол компьютерийн хатуу диск болон зөөврийн зөөвөрлөгч дээрх файл, фолдерыг шифрлэх алдартай, тийм ч сайн мэддэггүй програмуудын жижиг жагсаалт байв. Тэд бүгд өөр өөр функцтэй боловч нэг даалгавар гүйцэтгэдэг - хэрэглэгчийн мэдээллийг нүднээс нуух.

Шифрлэлт гэдэг нь мэдээллийг тайлахад шаардлагатай түлхүүр байхгүй бол бусад хүмүүст хандах боломжгүй байдлаар кодлох үйл явц юм. Шифрлэлт нь ихэвчлэн чухал баримт бичгүүдийг хамгаалахад ашиглагддаг ч таны хувийн мэдээллийг хулгайлахыг оролдох хүмүүсийг зогсоох сайн арга юм.

Яагаад категори ашигладаг вэ? Маш олон төрлийн мэдээллийн шифрлэлтийн програмуудыг илүү энгийн бөгөөд ойлгомжтой багц програм болгон задлах, i.e. бүтэц. Энэ нийтлэл нь файл, фолдерыг шифрлэх хэрэгслүүдээр хязгаарлагддаг.

  1. Файл, фолдерыг шифрлэх хэрэгслүүд - эдгээр хэрэгслүүдийг энэ нийтлэлд авч үзэх болно.Эдгээр шифрлэлтийн хэрэгслүүд нь файлуудыг шифрлэх, хадгалах хэрэгслүүдээс ялгаатай нь файл, хавтастай шууд ажилладаг (архив, өөрөөр хэлбэл файлын сав). Эдгээр шифрлэлтийн хэрэгслүүд нь захиалгаар эсвэл шууд ажиллах горимд ажиллах боломжтой.
  2. Виртуал дискний шифрлэлтийн хэрэгслүүд. Ийм хэрэгслүүд нь файлын системд өөрийн гэсэн үсэг бүхий виртуал хөтчүүд хэлбэрээр илэрхийлэгддэг боть (шифрлэгдсэн сав/архив) үүсгэх замаар ажилладаг, жишээ нь "L:". Эдгээр хөтчүүд нь файл, хавтас хоёуланг нь агуулж болно. Компьютерийн файлын систем нь бодит цаг хугацаанд баримт бичгийг уншиж, бичиж, үүсгэж болно, i.e. задгай газар. Ийм хэрэгслүүд "явдаг" горимд ажилладаг.
  3. Бүрэн дискний шифрлэлтийн хэрэгслүүд - бүх өгөгдөл хадгалах төхөөрөмжийг, жишээлбэл хатуу диск, дискний хуваалт, USB төхөөрөмжүүдийг шифрлэдэг. Энэ ангиллын зарим хэрэгслүүд нь үйлдлийн систем суулгасан дискийг шифрлэх боломжтой.
  4. Клоуд дахь үйлчлүүлэгчийн шифрлэлтийн хэрэгслүүд:шифрлэлтийн хэрэгслүүдийн шинэ ангилал. Эдгээр файлын шифрлэлтийн хэрэгслийг үүлэн рүү байршуулах эсвэл синк хийхээс өмнө ашигладаг. Файлуудыг дамжуулах явцад болон үүлэн дотор хадгалах явцад шифрлэгдсэн байдаг. Клоуд дахь шифрлэлтийн хэрэгслүүд нь эх код руу үйлчлүүлэгчийн хандалтыг хангахын тулд виртуалчлалын янз бүрийн хэлбэрийг ашигладаг. Энэ тохиолдолд бүх ажил "явсан" горимд явагдана.

Анхааруулга

    Үйлдлийн системүүд нь харгис юм: таны хувийн мэдээллийн цуурайнууд - солилцох файлууд, түр зуурын файлууд, эрчим хүч хэмнэх горимын файлууд ("системийн унтах"), устгасан файлууд, хөтчийн олдворууд гэх мэт. - Таны өгөгдөлд хандахын тулд ямар ч компьютер дээр үлдэх магадлалтай. Таны хувийн мэдээллийн энэхүү цуурайг тусгаарлах нь тийм ч энгийн ажил биш юм. Хэрэв та хатуу дискний өгөгдлийг хөдөлж байх эсвэл гаднаас ирэх үед хамгаалах шаардлагатай бол энэ нь нэлээд хэцүү ажил юм. Жишээлбэл, та файлуудын шифрлэгдсэн архив үүсгэх эсвэл ийм архивыг задлах үед файлуудын анхны хувилбарууд эсвэл энэ архиваас авсан эх файлуудын хуулбарууд хатуу диск дээр үлдэнэ. Тэд мөн түр зуурын файл хадгалах газруудад (Tem хавтас гэх мэт) үлдэж болно. Эдгээр анхны хувилбаруудыг устгах ажил нь "устгах" командыг ашиглан эдгээр файлуудыг зүгээр л устгах ажил биш болох нь харагдаж байна.

  1. Шифрлэлтийн програм "ажилладаг" нь аюулгүй гэсэн үг биш юм. Шинэ шифрлэлтийн хэрэгслүүд нь "хэн нэгэн" хэрэглэгдэх криптографийг уншиж, алгоритмаа сонгоод, түүнийг боловсруулах ажилд орсны дараа ихэвчлэн гарч ирдэг. Магадгүй "хэн нэгэн" ч гэсэн батлагдсан нээлттэй эх кодыг ашиглаж байгаа байх. Хэрэглэгчийн интерфейсийг хэрэгжүүлдэг. Энэ нь ажиллаж байгаа эсэхийг шалгаарай. Тэгээд тэр энэ бүхэн дууссан гэж бодох болно. Гэхдээ энэ нь үнэн биш юм. Ийм програм нь үхлийн алдаануудаар дүүрэн байх магадлалтай. "Функциональ чанар нь чанарт тохирохгүй бөгөөд ямар ч бета туршилт нь аюулгүй байдлын асуудлуудыг илрүүлэхгүй. Ихэнх бүтээгдэхүүн нь "дагацах" гэсэн гоёмсог үг юм. Тэд криптографийн алгоритм ашигладаг боловч өөрсдийгөө хамгаалдаггүй." (Үнэгүй орчуулга) - Брюс Шнайер, Криптограф дахь аюулгүй байдлын алдаанууд. (эх хэллэг: "Функциональ чанар нь чанарын хувьд тэнцүү биш бөгөөд ямар ч бета туршилт нь аюулгүй байдлын алдааг хэзээ ч илрүүлэхгүй. Хэт олон бүтээгдэхүүн нь зүгээр л дуулиан шуугиантай нийцдэг; тэд аюулгүй криптограф ашигладаг, гэхдээ тэдгээр нь аюулгүй биш.").
  2. Шифрлэлт ашиглах нь таны мэдээллийн аюулгүй байдлыг хангахад хангалтгүй юм. Хамгаалалтаас зайлсхийх олон арга байдаг тул хэрэв таны өгөгдөл "маш эмзэг" бол хамгаалах өөр аргуудын талаар бодох хэрэгтэй. Та энэ нийтлэлийг нэмэлт хайлт хийхэд "эхлэл" болгон ашиглаж болно криптографийн программ хангамж ашиглах эрсдэл.

Файл, хавтас шифрлэх програмуудын тойм

TrueCryptЭнэ ангиллын хамгийн шилдэг хөтөлбөр байсан. Энэ нь хамгийн шилдэг нь хэвээр байгаа боловч виртуал диск ашиглан ажиллахад үндэслэсэн тул энэ ангилалд тохирохгүй болсон.

Доор тайлбарласан программуудын ихэнх нь биш юмаа гэхэд жагсаалтын 1-р зүйлд тайлбарласан тодорхой бус аюул заналхийлэлд хэрэглэгчдэд хүргэдэг.анхааруулга . TrueCrypt нь файл, хавтастай ажиллахаас илүүтэйгээр хуваалтуудтай ажиллахад үндэслэсэн бөгөөд хэрэглэгчдийг энэ эмзэг байдалд оруулдаггүй.

Sophos үнэгүй шифрлэлт- байхгүй болсон.

Холбогдох бүтээгдэхүүн ба холбоосууд

Холбоотой бүтээгдэхүүн:

Альтернатив бүтээгдэхүүнүүд:

  • SafeHouse Explorer бол USB хөтчүүдэд хялбархан ашиглахад хангалттай хөнгөн, энгийн, үнэгүй програм юм. Та мөн тэдний вэбсайтаас сайтар бэлтгэсэн видео бичлэг, хэрэглэгчийн гарын авлагыг олж болно.
  • Rohos Mini Drive нь USB диск дээр далд, шифрлэгдсэн хуваалтыг үүсгэдэг зөөврийн програм юм.
  • FreeOTFE (виртуал дискний шифрлэлтийн хэрэгслүүдийн тоймоос) нь дискний шифрлэлтийг шууд гүйцэтгэх програм юм. Үүнийг зөөврийн хэрэглээнд тохируулах боломжтой.
  • FreeOTFE Explorer нь FreeOTFE-ийн энгийн хувилбар юм. Энэ нь администраторын эрхийг шаарддаггүй.
  • Pismo File Mount Audit Package нь файлын системийн өргөтгөл бөгөөд тусгай шифрлэгдсэн файлуудад (Windows Explorer-ийн контекст цэсээр) хандах боломжийг олгодог бөгөөд энэ нь эргээд шифрлэгдсэн хавтас руу нэвтрэх боломжийг олгодог. Програмууд нь эдгээр хавтас руу шууд бичиж, эх баримт бичгийн хуулбарыг хатуу диск дээрээ үлдээхгүй байх боломжийг олгодог.
  • 7-Zip нь *.7z ба *.zip форматын 256 битийн AES шифрлэлтийг хангадаг хүчирхэг файлын архивын хэрэгсэл юм. Гэсэн хэдий ч Pismo нь файлуудын шифрлэгдээгүй хувилбаруудыг хадгалахаас зайлсхийдэг тул илүү сайн шийдэл юм.

Шуурхай сонгох гарын авлага (файл, фолдерыг шифрлэх програмуудыг татаж авах)

AxCrypt

Windows Explorer-ийн контекст цэстэй нэгтгэх. AxCrypt нь шифрлэгдсэн файлуудыг нээх, засварлах, хадгалахад шифрлэгдээгүй файлуудтай адил хялбар болгодог. Хэрэв та шифрлэгдсэн файлуудтай байнга ажиллах шаардлагатай бол энэ бүтээгдэхүүнийг ашиглаарай.
Хөтөлбөр нь Open Candy (нэмэлт гуравдагч талын програм хангамжтай суулгасан) ашигладаг. Хэрэв та хүсвэл үүнийг суулгах шаардлагагүй, гэхдээ та сайтад бүртгүүлэх хэрэгтэй.

Орчин үеийн криптографийн хамгаалалтын зарчим нь унших боломжгүй (энэ нь бараг боломжгүй) шифрлэлт үүсгэх биш, харин криптографийн зардлыг нэмэгдүүлэх явдал юм.
Өөрөөр хэлбэл, шифрлэлтийн алгоритмыг өөрөө мэддэг боловч түлхүүрийг нь биш, халдагчид үүнийг тайлахад олон сая жил зарцуулах ёстой. За, эсвэл танд хэрэгтэй хэмжээгээр (таны хайртай хүмүүс болон өөрийгөө нас барсны дараа мэдээлэл чухал байхаа болино), x файлууд хамааралгүй болох хүртэл. Үүний зэрэгцээ, нарийн төвөгтэй байдал нь ашиглахад хялбар зөрчилддөг: түлхүүрийг ашиглах үед өгөгдлийг хангалттай хурдан шифрлэж, тайлах ёстой. Өнөөдрийн тоймд багтсан програмууд нь дурдсан хоёр шалгуурыг ерөнхийд нь хангаж байна: тэдгээрийг ашиглахад хялбар, үүнтэй зэрэгцэн дунд зэргийн бат бөх алгоритмуудыг ашигладаг.

Бид тусад нь нийтлэл эсвэл цуврал нийтлэл гаргахад тохиромжтой хөтөлбөрөөс эхэлнэ. Суулгах явцад би хуурамч үйлдлийн систем үүсгэх нэмэлт боломжийг гайхшруулсан. Суулгах шидтэнтэй ярилцаж дууссаны дараа DriveCrypt түлхүүр хадгалах сан үүсгэхийг санал болгов. Ямар ч файлыг хадгалах сан болгон сонгож болно: файл, зураг, mp3. Хадгалах замыг зааж өгсний дараа бид нууц үгээ оруулдаг бөгөөд үүнд мастер ба хэрэглэгч гэсэн хоёр төрөл байдаг. Тэд DCPP тохиргоонд хандах хандалтаараа ялгаатай байдаг - хэрэглэгч юу ч өөрчлөх чадваргүй, тэр зөвхөн заасан тохиргоог харах боломжтой. Төрөл бүр нь хоёр ба түүнээс дээш нууц үгээс бүрдэж болно. Үнэн хэрэгтээ аюулгүй байдлын суулгац руу нэвтрэх эрхийг үндсэн нууц үг эсвэл хэрэглэгчийн нууц үгээр хангаж болно.

Аливаа хөтчийг шифрлэхийн өмнө ачаалах хамгаалалт зөв суулгасан эсэхийг шалгах хэрэгтэй. Болгоомжтой байгаарай, хэрэв та ачаалах хамгаалалт зөв ажиллаж байгаа эсэхийг шалгаж, дискийг нэн даруй шифрлэхгүй бол түүний агуулгыг сэргээх боломжгүй болно. Баталгаажуулсны дараа та диск эсвэл хуваалтыг шифрлэх ажлыг үргэлжлүүлж болно. Диск эсвэл хуваалтыг шифрлэхийн тулд та хийх хэрэгтэй
Диск хөтчүүдийг сонгоод Шифрлэх дээр дарна уу. Disk Encryption Wizard нь хадгалах сангаас түлхүүр сонгохыг хүссэн цонхыг нээх болно. Дискийг энэ түлхүүрээр шифрлэх бөгөөд дисктэй цаашид ажиллахад ижил түлхүүр шаардлагатай болно. Түлхүүрийг сонгосны дараа дискний шифрлэлтийн процесс эхэлнэ. Процесс нь нэлээд урт: шифрлэгдсэн диск эсвэл хуваалтын хэмжээнээс хамааран хэдэн цаг хүртэл хугацаа шаардагдана.

Ерөнхийдөө энэ бүхэн маш энгийн бөгөөд стандарт юм. Хуурамч тэнхлэгтэй ажиллах нь илүү сонирхолтой юм. Үүнийг форматлаж, хатуу диск дээрээ FAT32 дээр тараацгаая (энэ файлын системийн үхлийн тухай цуу яриа маш их хэтрүүлсэн бололтой.
:)), Windows суулга, DriveCrypt суулга. Үүсгэсэн хуурамч үйлдлийн систем нь байнга ашиглагддаг ажилладаг систем шиг харагдах ёстой. Далд үйлдлийн системийг үүсгэсний дараа хуурамч үйлдлийн системийг ачаалах, ажиллуулах нь далд үйлдлийн системийн өгөгдлийг гэмтээж болзошгүй тул маш аюултай. Системд бүх төрлийн хог хаягдлыг хаясны дараа бид шинэ агуулах бий болгож,
DCPP руу нэвтэрч, Drives таб руу шилжиж, хуурамч үйлдлийн систем суулгасан хэсгийг сонгоод HiddenOS дээр дарна уу. Тохиргооны цонх нээгдэнэ. Энд бүх зүйл энгийн: бид шинээр үүсгэсэн хадгалах сан руу очих зам, нууц үг, далд дискний шошго, түүний файлын систем, хуурамч үйлдлийн системийг далдаас тусгаарлах сул зайны хэмжээг зааж өгдөг. Create Hidden OS товчийг дарсны дараа далд хуваалт үүсгэх процесс эхлэх ба системийн хуваалтын бүх агуулгыг далд хуваалт руу хуулах болно. Хөтөлбөр нь далд хуваалтыг үүсгэх бөгөөд эхлэл нь хуурамч хуваалтын төгсгөлөөс далд хуваалтыг үүсгэх үед заасан чөлөөт зайд байх болно. Дахин ачаалах ба
Бид далд хэсгийг үүсгэх үед заасан нууц үгээ оруулах замаар зөвшөөрч байна. Хуурамч үйлдлийн системийн агуулга нь далд үйлдлийн систем дээр ажиллахад харагдахгүй ба эсрэгээр: хуурамч үйлдлийн систем дээр ажиллах үед далд үйлдлийн систем харагдахгүй. Тиймээс зөвхөн компьютерийг асаахад оруулсан нууц үг нь ямар үйлдлийн системийг ачаалахыг тодорхойлдог. Нууц үйлдлийн системийг үүсгэж дууссаны дараа та үүнийг оруулаад системийн хуваалтыг шифрлэх хэрэгтэй.

DriveCrypt-ийг ашигласнаар та ямар ч хатуу диск эсвэл зөөврийн хадгалах төхөөрөмжийг (CD болон DVD-ээс бусад) шифрлэж, хэрэглэгчид хооронд өгөгдөл солилцоход ашиглах боломжтой. Бүрэн шифрлэгдсэн зөөвөрлөгч дээр өгөгдөл солилцох нь эргэлзээгүй давуу тал нь түүн дээрх аливаа файлыг илрүүлэх боломжгүй юм. Хэрэв танд медиа шифрлэгдсэн гэсэн мэдээлэл байгаа ч гэсэн түлхүүр байхгүй бол өгөгдлийг унших боломжгүй болно.

DriveCrypt нь бүхэл бүтэн диск эсвэл хуваалтыг шифрлэдэг бөгөөд энэ нь танд зөвхөн чухал өгөгдөл төдийгүй үйлдлийн систем зэрэг диск эсвэл хуваалтын бүх агуулгыг нуух боломжийг олгоно. Харамсалтай нь энэ түвшний аюулгүй байдал нь файлын системийн гүйцэтгэлийн мэдэгдэхүйц бууралтаас үүдэлтэй.

Энд бид програмын зохиогчдын өөрсдөө боловсруулсан 4-255 тэмдэгтийн урттай хувийн түлхүүр бүхий нэлээд анхны шифрлэлтийн алгоритмтай тулгарч байна. Түүнчлэн, түлхүүр нууц үг нь шифрлэгдсэн файл дотор хадгалагдаагүй бөгөөд энэ нь түүнийг хакердах боломжийг бууруулдаг. Хөтөлбөрийн ажиллах зарчим нь энгийн: бид шифрлэх шаардлагатай файлууд эсвэл хавтаснуудыг зааж өгсний дараа програм нь түлхүүр оруулахыг танаас хүсэх болно. Илүү найдвартай байхын тулд товчлуурыг зөвхөн гар дээр төдийгүй тусгай самбар ашиглан сонгож болно. Энэ самбарыг MS Word програмаас илт хулгайлсан бололтой (insert
- тэмдэг). Нууц үгээ баталгаажуулснаар бид програмыг файлыг шифрлэхийг албадаж, түүнд *.shr өргөтгөл өгөх болно.

Files Cipher нь архивлах алгоритмыг ашиглан шифрлэгдсэн файлуудыг шахах чадвартай. Үүнээс гадна, шифрлэлтийн дараа анхны файлыг сэргээх боломжгүйгээр хатуу дискнээс устгаж болно.
Програм нь ямар ч төрлийн файлуудтай ажиллахаас гадна 4 Гб-аас их хэмжээтэй файлуудыг дэмждэг (NTFS-д зориулагдсан). Үүний зэрэгцээ компьютерт тавигдах системийн шаардлагууд нь маш даруухан бөгөөд фронтманаас ялгаатай нь юу ч хэрэглэдэггүй.

PGP нь нээлттэй ба батлагдсан тэгш хэмийг ашиглан шифрлэлтийг хэрэгжүүлдэг
түлхүүрүүд: 256 бит хүртэл шифрлэлттэй AES, CAST, TripleDES, IDEA болон Twofish2. Шифрлэлтийн түлхүүрүүдийг удирдахын тулд PGP Keys гэсэн сонголт байдаг бөгөөд энэ нь хэрэглэгчийн түлхүүрүүд болон нийтийн түлхүүрүүдийн жагсаалтад нэмэгдсэн түлхүүрүүдийг харуулсан цонхыг харуулдаг. PGP Disk дискийг шифрлэх модулийн ажиллах схем... ммммм... үүнийг яаж хэлэх вэ? Аа, анхан шатны. Дахин хэлэхэд Түлхүүр хадгалах файл үүсгэ (би үүнийг өөрөө Түлхүүр менежер гэж нэрлэдэг), нууц үгээ оруулна уу. Нэмж дурдахад, нууц үгийг зааж өгөхдөө хүч чадлын (чанар) тусгай үзүүлэлтийг харуулсан бөгөөд энэ нь нарийн төвөгтэй нууц үгүүдийн хамаарлыг тодорхой харуулж байна: жишээлбэл, найман оронтой нууц үгийн хүч чадал нь ойролцоогоор хүч чадалтай тэнцүү байна. нэг тусгай тэмдэгт (онцгой тэмдэг) болон гурван үсэг агуулсан зургаан үсэг эсвэл дөрвөн оронтой үсэг.

Зохиогчид ICQ-ийн талаар бас бодож байсан нь надад үнэхээр таалагдсан (энэ новшийн гэмтлийн дараа Stalker-ийн бүртгэлийг уншсан хүн ойлгох болно ... эсвэл тэд ASI-д байгаагүй, би ямар нэг зүйлийг андуураад байна уу?). Суулгасны дараа ICQ цонхонд тусгай дүрс гарч ирэх бөгөөд үүний тусламжтайгаар сессийн хамгаалалт идэвхждэг.

Хамгийн зовлонтой сэдвийн тухайд - своп файлаар дамжуулан мэдээлэл алдагдах тухай зохиогчид үйлдлийн системийн онцлогоос шалтгаалан энэхүү алдагдсан сувгийг бүрэн хааж чадаагүй гэдгээ хүлээн зөвшөөрсөн. Нөгөөтэйгүүр, энэ аюулыг багасгах арга хэмжээ авсан - бүх чухал өгөгдлийг санах ойд шаардлагатай хугацаанаас илүү удаан хадгалдаг. Үйл ажиллагаа дууссаны дараа бүх чухал мэдээллийг санах ойноос устгана. Тиймээс, энэ эмзэг байдал байгаа бөгөөд үүнийг арилгахын тулд та виртуал санах ойг идэвхгүй болгох (энэ нь үйлдлийн системийн ажиллагааг мэдэгдэхүйц доройтуулж болзошгүй) эсвэл аюулгүй байдлын нэмэлт арга хэмжээ авах шаардлагатай.

CyberSafe-ийн тусламжтайгаар та зөвхөн бие даасан файлуудыг шифрлэх боломжтой. Энэ програм нь хатуу дискний бүхэл бүтэн хуваалт эсвэл бүхэл бүтэн гадаад дискийг (жишээлбэл, USB диск эсвэл флаш диск) шифрлэх боломжийг олгодог. Энэ нийтлэл нь таны хатуу дискний шифрлэгдсэн хуваалтыг хэний ч нүднээс далдлах, нууцлахыг харуулах болно.

Тагнуулч, гаж донтон, энгийн хэрэглэгчид

Хуваалтуудыг шифрлэх чадвар нь хэнд ашигтай вэ? Тагнуулч, гаж донтонуудыг даруй хаяцгаая. Эхнийх нь тийм ч олон биш бөгөөд тэдний өгөгдөл шифрлэх хэрэгцээ нь зөвхөн мэргэжлийн юм. Хоёр дахь нь зүгээр л ямар нэг зүйлийг шифрлэх, нуух гэх мэтийг хүсдэг. Хэдийгээр бодит аюул заналхийлэл байхгүй, шифрлэгдсэн өгөгдөл нь хэнд ч сонирхолгүй боловч тэд үүнийг ямар ч байсан шифрлэдэг. Тийм ч учраас бид жирийн хэрэглэгчдийг сонирхож байгаа бөгөөд тэдний дунд гаж донтон тагнуулчдаас илүү олон байх болно гэж найдаж байна.
Хуваалтын шифрлэлтийн ердийн хувилбар бол компьютерийг хуваалцах явдал юм. CyberSafe програмыг ашиглах хоёр сонголт байдаг: компьютер дээр ажиллаж байгаа хэрэглэгч бүр виртуал диск үүсгэдэг, эсвэл тус бүр хувийн файлуудыг хадгалах хатуу диск дээр хуваалтыг хуваарилж, шифрлэдэг. Виртуал диск үүсгэх талаар аль хэдийн бичсэн байгаа боловч энэ нийтлэлд бид бүхэл бүтэн хуваалтыг шифрлэх талаар тусгайлан ярих болно.
500 ГБ хатуу диск байгаа ба компьютертэй үе үе ажилладаг гурван хэрэглэгч байна гэж бодъё. NTFS файлын систем нь хандалтын эрхийг дэмждэг хэвээр байгаа бөгөөд нэг хэрэглэгчийн өөр хэрэглэгчийн файлд хандах хандалтыг хязгаарлах боломжийг олгодог боловч түүний хамгаалалт хангалтгүй юм. Эцсийн эцэст эдгээр гурван хэрэглэгчийн нэг нь администраторын эрхтэй бөгөөд үлдсэн хоёр хэрэглэгчийн файлд хандах боломжтой болно.
Тиймээс хатуу дискний зайг дараах байдлаар хувааж болно.
  • Ойролцоогоор 200 ГБ - хуваалцсан хуваалт. Энэ хуваалт нь мөн системийн хуваалт байх болно. Энэ нь үйлдлийн систем, програмыг суулгаж, бүх гурван хэрэглэгчийн нийтлэг файлуудыг хадгалах болно.
  • ~100 ГБ хэмжээтэй гурван хэсэг - Хэрэглэгч бүрийн хувийн файлыг хадгалахад 100 ГБ хангалттай гэж бодож байна. Эдгээр хэсэг бүрийг шифрлэх бөгөөд зөвхөн энэ хэсгийг шифрлэсэн хэрэглэгч л шифрлэгдсэн хэсэгт нэвтрэх нууц үгийг мэдэх болно. Энэ тохиолдолд администратор хичнээн хүссэн ч өөр хэрэглэгчийн хуваалтыг тайлж, түүний файлд хандах боломжгүй болно. Тийм ээ, хэрэв хүсвэл администратор хуваалтыг форматлаж, бүр устгаж болох боловч хэрэглэгчийг хууран мэхэлж нууц үгээ өгөхөд л нэвтрэх боломжтой болно. Гэхдээ ийм зүйл болохгүй гэж би бодож байна, тиймээс хуваалтыг шифрлэх нь NTFS ашиглан нэвтрэх эрхийг ялгахаас хамаагүй илүү үр дүнтэй арга хэмжээ юм.

Хуваалтын шифрлэлт виртуал шифрлэгдсэн дискний эсрэг

Аль нь илүү дээр вэ - хуваалтыг шифрлэх эсвэл шифрлэгдсэн виртуал диск ашиглах уу? Энд хүн бүр өөрөө шийддэг, учир нь арга бүр өөрийн гэсэн давуу болон сул талуудтай байдаг. Хуваалтын шифрлэлт нь виртуал дискний шифрлэлттэй адил аюулгүй бөгөөд эсрэгээрээ.
Виртуал диск гэж юу вэ? Үүнийг нууц үг, шахалтын харьцаа 0-тэй архив гэж хараарай. Зөвхөн энэ архивын доторх файлууд нь энгийн архиваас хамаагүй илүү найдвартай шифрлэгдсэн байдаг. Виртуал диск нь таны хатуу диск дээр файл хэлбэрээр хадгалагддаг. CyberSafe програм дээр та виртуал дискийг нээж, холбох хэрэгтэй бөгөөд дараа нь та түүнтэй ердийн диск шиг ажиллах боломжтой.
Виртуал дискний давуу тал нь түүнийг өөр хатуу диск эсвэл флаш диск рүү хялбархан хуулж болно (хэрэв хэмжээ нь зөвшөөрвөл). Жишээлбэл, та 4 ГБ виртуал диск үүсгэж болно (байгалийн дискнээс бусад тохиолдолд виртуал дискний хэмжээгээр хязгаарлалт байхгүй), шаардлагатай бол виртуал дискний файлыг флаш диск эсвэл гадаад хатуу диск рүү хуулж болно. Та үүнийг шифрлэгдсэн хуваалтаар хийх боломжгүй. Та мөн виртуал дискний файл ашиглаж болно.
Мэдээжийн хэрэг, хэрэв шаардлагатай бол та шифрлэгдсэн дискний дүрсийг үүсгэж болно - хэрэв та үүнийг нөөцлөх эсвэл өөр компьютерт шилжүүлэхийг хүсч байвал. Гэхдээ энэ бол өөр түүх юм. Хэрэв танд ижил төстэй хэрэгцээ байгаа бол би Clonezilla програмыг санал болгож байна - энэ нь аль хэдийн найдвартай, батлагдсан шийдэл юм. Шифрлэгдсэн хуваалтыг өөр компьютерт шилжүүлэх нь виртуал диск шилжүүлэхээс илүү төвөгтэй ажил юм. Хэрэв ийм хэрэгцээ байгаа бол виртуал диск ашиглах нь илүү хялбар болно.
Хуваалтын шифрлэлтийн тусламжтайгаар хуваалт бүхэлдээ физикийн хувьд шифрлэгдсэн байдаг. Энэ хуваалтыг холбохдоо та нууц үг оруулах шаардлагатай бөгөөд үүний дараа та хуваалттай ердийнхөөрөө ажиллах боломжтой, өөрөөр хэлбэл файл уншиж, бичиж болно.
Би аль аргыг сонгох ёстой вэ? Хэрэв та хуваалтыг шифрлэх боломжтой бол энэ аргыг сонгож болно. Хэрэв таны нууц баримт бичгийн хэмжээ нэлээд том бол хэсгийг бүхэлд нь шифрлэх нь дээр.
Гэхдээ бүхэл бүтэн хэсгийг ашиглах боломжгүй эсвэл утгагүй нөхцөл байдал байдаг. Жишээлбэл, таны хатуу диск дээр зөвхөн нэг хуваалт (драйв C :) байгаа бөгөөд нэг шалтгааны улмаас (жишээлбэл, компьютер таных биш учраас эрх байхгүй) та түүний байршлыг өөрчлөх боломжгүй эсвэл өөрчлөхийг хүсэхгүй байгаа бол та виртуал диск ашиглах шаардлагатай. Хэрэв таны шифрлэх шаардлагатай баримт бичгийн хэмжээ (файл) бага бол хэдэн гигабайт бол хуваалтыг бүхэлд нь шифрлэх нь утгагүй юм. Бид үүнийг цэгцэлсэн гэж бодож байна, тиймээс аль хуваалтыг (диск) шифрлэж болох талаар ярих цаг болжээ.

Дэмжигдсэн хөтчийн төрлүүд

Та дараах төрлийн медиаг шифрлэх боломжтой:
  • FAT, FAT32 болон NTFS файлын системд форматлагдсан хатуу дискний хуваалтууд.
  • Гар утас, дижитал камер, аудио тоглуулагчийг төлөөлөх хөтчүүдээс бусад флаш дискүүд, гадаад USB хөтчүүд.
Шифрлэх боломжгүй:
  • CD/DVD-RW диск, уян диск
  • Динамик дискүүд
  • Системийн драйв (Windows-аас ачаалагддаг)
Windows XP-ээс эхлэн Windows нь динамик дискийг дэмждэг. Динамик дискүүд нь хэд хэдэн физик хатуу дискийг нэгтгэх боломжийг олгодог (Windows дээрх LVM-тэй адил). Ийм дискийг програмаар шифрлэх боломжгүй юм.

Шифрлэгдсэн дисктэй ажиллах онцлог

Та хатуу дискний хуваалтыг аль хэдийн шифрлэсэн гэж төсөөлөөд үз дээ. Шифрлэгдсэн хуваалт дээрх файлуудтай ажиллахын тулд та үүнийг холбох хэрэгтэй. Суулгах үед програм нь шифрлэх үед таны зааж өгсөн шифрлэгдсэн дискний нууц үгийг асуух болно. Шифрлэгдсэн дисктэй ажилласны дараа та үүнийг нэн даруй салгах хэрэгтэй, эс тэгвээс файлууд таны компьютерт физик хандах эрхтэй хэрэглэгчдэд нээлттэй хэвээр байх болно.
Өөрөөр хэлбэл, шифрлэгдсэн хуваалтыг салгах үед л шифрлэлт нь таны файлуудыг хамгаална. Хуваалтыг суулгасны дараа компьютерт физик хандалттай хүн бүр файлуудыг шифрлэгдээгүй хуваалт, USB диск эсвэл гадаад хатуу диск рүү хуулж болох бөгөөд файлууд шифрлэгдэхгүй. Тиймээс, та шифрлэгдсэн дисктэй ажиллахдаа богино хугацаанд ч гэсэн компьютерээсээ гарах бүртээ салгаж хэвшээрэй! Шифрлэгдсэн дискийг салгасны дараа таны файлууд найдвартай хамгаалагдах болно.
Гүйцэтгэлийн хувьд шифрлэгдсэн хуваалттай ажиллахад бага байх болно. Хэр бага байх нь таны компьютерийн чадавхиас шалтгаална, гэхдээ систем ажиллах хэвээр байх бөгөөд та ердийнхөөс арай удаан хүлээх хэрэгтэй болно (ялангуяа том файлуудыг шифрлэгдсэн хуваалт руу хуулах үед).

Шифрлэхэд бэлдэж байна

Таны хийх ёстой хамгийн эхний зүйл бол хаа нэг газар UPS авах явдал юм. Хэрэв танд зөөврийн компьютер байгаа бол бүх зүйл хэвийн, гэхдээ хэрэв та ердийн ширээний компьютертэй бол аль хэдийн файлтай хуваалтыг шифрлэхийг хүсч байвал шифрлэхэд хэсэг хугацаа шаардагдана. Энэ хугацаанд цахилгаан тасарвал та мэдээллээ алдах баталгаатай. Тиймээс, хэрэв танд хэдэн цагийн зайг тэсвэрлэх UPS байхгүй бол би дараахь зүйлийг хийхийг зөвлөж байна.
  • Өгөгдлөө, жишээлбэл, гадаад хатуу диск дээр нөөцлөөрэй. Дараа нь та энэ хуулбараас салах хэрэгтэй болно (шифрлэгдээгүй дискнээс өгөгдлийг устгасны дараа Piriform гэх мэт хэрэгслээр сул зайг арчиж хаях нь зүйтэй бөгөөд ингэснээр устгасан файлуудыг сэргээх боломжгүй болно), учир нь хэрэв энэ нь байгаа бол тэнд байгаа. өгөгдлийн шифрлэгдсэн хуулбартай байх нь утгагүй юм.
  • Дискийг шифрлэсний дараа та хуулбараас шифрлэгдсэн диск рүү өгөгдлийг шилжүүлэх болно. Драйвыг форматлаад шифрлэнэ үү. Үнэн хэрэгтээ та үүнийг тусад нь форматлах шаардлагагүй - CyberSafe үүнийг танд зориулж хийх болно, гэхдээ дараа нь илүү ихийг хэлэх болно.

Хэрэв танд зөөврийн компьютер байгаа бөгөөд өгөгдлийнхөө нөөц хуулбарыг үүсгэхгүйгээр үргэлжлүүлэхэд бэлэн байгаа бол (ямар ч тохиолдолд үүнийг хийхийг зөвлөж байна), ядаж Windows-ийн стандарт хэрэгслээр дискний алдаа байгаа эсэхийг шалгаарай. Зөвхөн үүний дараа та хуваалт/дискийг шифрлэж эхлэх хэрэгтэй.

Хуваалтын шифрлэлт: дадлага хийх

Тэгэхээр практикгүйгээр онол нь утгагүй тул хуваалт/дискийг шифрлэж эхэлцгээе. CyberSafe програмыг ажиллуулаад хэсэг рүү очно уу Дискний шифрлэлт, Шифрлэх хуваалт(Зураг 1).


Цагаан будаа. 1. Таны компьютерийн хуваалт/дискнүүдийн жагсаалт

Шифрлэхийг хүссэн хуваалтаа сонгоно уу. Хэрэв товчлуур Үүсгэхидэвхгүй байх тул энэ хуваалтыг шифрлэх боломжгүй. Жишээлбэл, энэ нь системийн хуваалт эсвэл динамик диск байж болно. Мөн та олон дискийг нэгэн зэрэг шифрлэх боломжгүй. Хэрэв та хэд хэдэн дискийг шифрлэх шаардлагатай бол шифрлэлтийн ажиллагааг нэг нэгээр нь давтах ёстой.
Товчлуур дээр дарна уу Үүсгэх. Дараа нь цонх нээгдэнэ Kripo диск(Зураг 2). Үүнд та дискийг холбохдоо шифрийг тайлахад ашиглах нууц үгийг оруулах хэрэгтэй. Нууц үгээ оруулахдаа тэмдэгтүүдийн жижиг том үсгийг (Caps Lock товчлуурыг дарахгүйн тулд) болон байршлыг шалгана уу. Хэрэв таны ард хэн ч байхгүй бол унтраалгыг асааж болно Нууц үгийг харуулах.


Цагаан будаа. 2. Crypto Disk

Жагсаалтаас Шифрлэлтийн төрөлта алгоритмыг сонгох хэрэгтэй - AES эсвэл ГОСТ. Аль аль алгоритм нь найдвартай боловч төрийн байгууллагуудад зөвхөн ГОСТ ашиглах нь заншилтай байдаг. Өөрийн компьютер дээр эсвэл арилжааны байгууллагад та ямар ч алгоритмыг чөлөөтэй ашиглах боломжтой.
Хэрэв дискэн дээр мэдээлэл байгаа бөгөөд үүнийг хадгалахыг хүсвэл шилжүүлэгчийг асаана уу. Энэ тохиолдолд дискний шифрлэлтийн хугацаа мэдэгдэхүйц нэмэгдэх болно гэдгийг анхаарна уу. Нөгөөтэйгүүр, хэрэв шифрлэгдсэн файлууд нь гадаад хатуу дискэн дээр байгаа бол та тэдгээрийг шифрлэхийн тулд шифрлэгдсэн диск рүү хуулах хэрэгтэй бөгөөд шууд шифрлэлтээр хуулах нь бас багагүй хугацаа шаардагдана. Хэрэв та өгөгдлөө нөөцлөөгүй бол "Идэвхжүүлэх" товчийг шалгахаа мартуузай Файлын бүтэц, өгөгдлийг хадгалах, эс бөгөөс та бүх мэдээллээ алдах болно.
Цонхны бусад параметрүүд Крипто дискөгөгдмөл байдлаар үлдээж болно. Тухайлбал, төхөөрөмжийн боломжтой хэмжээг бүхэлд нь ашиглаж, NTFS файлын системд хурдан форматлах болно. Шифрлэлтийг эхлүүлэхийн тулд товчийг дарна уу Зөвшөөрөх. Шифрлэлтийн процессын явцыг програмын үндсэн цонхонд харуулах болно.


Цагаан будаа. 3. Шифрлэлтийн үйл явцын явц

Диск шифрлэгдсэний дараа та түүний статусыг харах болно - шифрлэгдсэн, далд(Зураг 4). Энэ нь таны диск шифрлэгдсэн бөгөөд далдлагдсан гэсэн үг - энэ нь Explorer болон бусад өндөр түвшний файлын менежерүүдэд харагдахгүй, харин хуваалтын хүснэгтийн програмууд үүнийг харах болно. Нэгэнт диск нуугдсан тул хэн ч олохгүй гэж найдах шаардлагагүй. Хөтөлбөрийн нуусан бүх дискүүд нэмэлт хэсэгт харагдах болно Дискний удирдлага(5-р зургийг үз) болон дискийг хуваах бусад програмууд. Энэхүү нэмэлт хэсэгт шифрлэгдсэн хуваалтыг RAW файлын системтэй, өөрөөр хэлбэл файлын системгүй хуваалт хэлбэрээр харуулахыг анхаарна уу. Энэ нь хэвийн зүйл - хуваалтыг шифрлэсний дараа Windows түүний төрлийг тодорхойлж чадахгүй. Гэсэн хэдий ч хуваалтыг нуух нь огт өөр шалтгааны улмаас зайлшгүй шаардлагатай бөгөөд дараа нь та яг яагаад гэдгийг ойлгох болно.


Цагаан будаа. 4. Дискний төлөв: шифрлэгдсэн, далдлагдсан. E хуваалт: Explorer дээр харагдахгүй


Цагаан будаа. 5. Disk Management snap-in

Одоо хуваалтыг суулгацгаая. Үүнийг сонгоод товчийг дарна уу Амилалтхуваалтыг дахин харагдуулахын тулд (дискний төлөв зүгээр л "болно. шифрлэгдсэн"). Windows энэ хуваалтыг харах боловч файлын системийн төрлийг таньж чадахгүй байгаа тул форматлахыг санал болгоно (Зураг 6). Үүнийг ямар ч тохиолдолд хийж болохгүй, учир нь та бүх өгөгдлийг алдах болно. Ийм учраас програм нь шифрлэгдсэн хөтчүүдийг нуудаг - хэрэв та компьютер дээр ажилладаг цорын ганц хүн биш бол өөр хэрэглэгч дискний унших боломжгүй хэсгийг форматлаж болно.


Цагаан будаа. 6. Шифрлэгдсэн хуваалтыг форматлах санал

Мэдээжийн хэрэг, бид форматлахаас татгалзаж, товчлуурыг дарна уу Монтиров. CyberSafe програмын үндсэн цонхонд. Дараа нь та шифрлэгдсэн хуваалт руу нэвтрэх хөтчийн үсгийг сонгох хэрэгтэй (Зураг 7).


Цагаан будаа. 7. Драйвер үсгийг сонгох

Үүний дараа програм нь таны өгөгдлийн кодыг тайлахад шаардлагатай нууц үгийг оруулахыг хүсэх болно (Зураг 8). Шифрлэгдсэн хуваалт (диск) энэ хэсэгт гарч ирнэ Холбогдсон шифрлэгдсэн төхөөрөмжүүд(Зураг 9).


Цагаан будаа. 8. Хуваалтыг тайлах нууц үг


Цагаан будаа. 9. Холбогдсон шифрлэгдсэн төхөөрөмжүүд

Үүний дараа та шифрлэгдсэн дисктэй ердийнх шиг ажиллах боломжтой. Explorer дээр зөвхөн Z: драйвер харагдах болно - энэ бол шифрлэгдсэн дискэнд миний өгсөн үсэг юм. Шифрлэгдсэн E: хөтөч харагдахгүй.


Цагаан будаа. 10. Explorer - компьютерийн дискийг үзэх

Одоо та суулгасан дискийг нээж, бүх нууц файлуудыг хуулж болно (зүгээр л эх сурвалжаас устгаж, хоосон зайг арилгахаа бүү мартаарай).
Та манай хэсэгтэй ажиллаж дуусгах шаардлагатай бол эсвэл товчлуур дээр дарна уу Буулгагч., дараа нь товчлуур Нуухэсвэл зүгээр л CyberSafe цонхыг хаа. Миний хувьд програмын цонхыг хаах нь илүү хялбар байдаг. Файл хуулах / зөөх явцад програмын цонхыг хаах шаардлагагүй нь тодорхой байна. Ямар ч аймшигтай эсвэл нөхөж баршгүй зүйл тохиолдохгүй, зөвхөн зарим файлыг таны шифрлэгдсэн диск рүү хуулахгүй.

Гүйцэтгэлийн тухай

Шифрлэгдсэн дискний гүйцэтгэл нь ердийнхөөс бага байх нь ойлгомжтой. Гэхдээ хэд вэ? Зураг дээр. 11 Би өөрийн хэрэглэгчийн профайл хавтсыг (олон жижиг файлууд байдаг) C: дискнээс шифрлэгдсэн Z: диск рүү хуулсан. Хуулбарлах хурдыг Зураг дээр үзүүлэв. 11 - ойролцоогоор 1.3 MB / s түвшинд. Энэ нь 1 ГБ жижиг файлыг ойролцоогоор 787 секунд буюу 13 минутын дотор хуулна гэсэн үг. Хэрэв та ижил фолдерыг шифрлэгдээгүй хуваалт руу хуулж авбал хурд нь ойролцоогоор 1.9 MB/s болно (Зураг 12). Хуулбарлах ажиллагааны төгсгөлд хурд нь 2.46 МБ/с болж өссөн боловч энэ хурдаар маш цөөхөн файл хуулсан тул 1.9 MB/s буюу 30%-иар илүү хурдтай гэж бид үзэж байна. Манай тохиолдолд ижил 1 ГБ жижиг файлыг 538 секунд буюу бараг 9 минутын дотор хуулах болно.


Цагаан будаа. 11. Жижиг файлуудыг шифрлэгдээгүй хуваалтаас шифрлэгдсэн хэсэг рүү хуулах хурд


Цагаан будаа. 12. Шифрлэгдээгүй хоёр хуваалтын хооронд жижиг файлуудыг хуулах хурд

Том файлуудын хувьд та ямар ч ялгааг мэдрэхгүй. Зураг дээр. Зураг 13 нь шифрлэгдээгүй нэг хуваалтаас нөгөө рүү том файл (400 МБ видео файл) хуулах хурдыг харуулж байна. Таны харж байгаагаар хурд нь 11.6 MB / s байсан. Мөн Зураг дээр. Зураг 14-т ижил файлыг ердийн хуваалтаас шифрлэгдсэн хэсэг рүү хуулах хурдыг харуулсан бөгөөд энэ нь 11.1 MB/s байв. Ялгаа нь бага бөгөөд алдааны хязгаар дотор байна (хуулбарлах ажиллагаа ахих тусам хурд бага зэрэг өөрчлөгддөг). Хөгжилтэй байхын тулд би нэг файлыг флаш дискнээс (USB 3.0 биш) хатуу диск рүү хуулах хурдыг хэлье - ойролцоогоор 8 МБ/с (дэлгэцийн зураг байхгүй, гэхдээ надад итгээрэй).


Цагаан будаа. 13. Том файл хуулах хурд


Цагаан будаа. 14. Том файлыг шифрлэгдсэн хуваалт руу хуулах хурд

Энэ тест нь бүрэн үнэн зөв биш боловч гүйцэтгэлийн талаар тодорхой ойлголт өгөх боломжтой хэвээр байна.
Тэгээд л болоо. Би бас нийтлэлийг уншихыг зөвлөж байна

Folder Lock програмын гол онцлогууд нь дараах байдалтай байна.
  • AES шифрлэлт, түлхүүрийн урт 256 бит.
  • Файл, хавтас нуух.
  • Файлуудыг шифрлэх (виртуал диск үүсгэх замаар - сейф).
  • Онлайн нөөцлөлт.
  • Хамгаалагдсан USB/CD/DVD диск үүсгэх.
  • Имэйлийн хавсралтыг шифрлэх.
  • Зээлийн карт, данс гэх мэт мэдээллийг хадгалах шифрлэгдсэн "түрийвч" үүсгэх.

Хөтөлбөр нь ялангуяа хувийн хэрэгцээнд зориулагдсан хангалттай чадвартай юм шиг санагдаж байна. Одоо ажиллаж байгаа хөтөлбөрийг харцгаая. Хөтөлбөрийг анх эхлүүлэхэд танаас программ дахь хэрэглэгчийг баталгаажуулахад ашигладаг мастер нууц үгийг тохируулахыг хүсэх болно (Зураг 1). Ийм нөхцөл байдлыг төсөөлөөд үз дээ: та файлуудыг нуусан бөгөөд өөр хэн нэгэн програм ажиллуулж, ямар файлууд нуугдаж байгааг олж хараад тэдгээрт хандах боломжтой болсон. Зөвшөөрч байна, тийм ч сайн биш. Гэхдээ хэрэв програм нууц үг асуувал энэ "хэн нэгэн" амжилтанд хүрэхгүй - ядаж тэр таны нууц үгийг тааж эсвэл олж мэдэх хүртэл.


Цагаан будаа. 1. Эхлэх үед мастер нууц үг тохируулах

Юуны өмнө програм файлуудыг хэрхэн нууж байгааг харцгаая. Хэсэг рүү оч Файлуудыг түгжих, дараа нь файлууд (Зураг 2) болон хавтаснуудыг програмын үндсэн хэсэг рүү чирнэ үү эсвэл товчлуурыг ашиглана уу. Нэмэх. Зурагт үзүүлсэн шиг. 3, програм нь файл, хавтас, хөтчүүдийг нуух боломжийг олгодог.


Цагаан будаа. 2. Файлыг чирээд сонгоод товчийг дарна уу Түгжих


Цагаан будаа. 3. Товчлуур Нэмэх

Товчлуур дээр дарахад юу болохыг харцгаая Түгжих. Би C:\Users\Denis\Desktop\cs.zip файлыг нуухыг оролдсон. Далд файлуудыг харуулахыг идэвхжүүлсэн байсан ч Explorer, Total Commander болон бусад файлын менежерүүдээс энэ файл алга болсон. Файл нуух товчийг дуудна Түгжих, болон хэсэг Файлуудыг түгжих. Гэсэн хэдий ч эдгээр UI элементүүдийг файлуудыг нууж, нуух гэж нэрлэх шаардлагатай болно. Учир нь уг программ нь файлд хандах хандалтыг хориглодоггүй, харин зүгээр л "нуудаг". Зураг руу хар. 4. Файлын яг нэрийг нь мэдэж байгаад cs2.zip файл руу хуулсан. Файлыг жигд хуулсан, хандалтын алдаа гараагүй, файл шифрлэгдээгүй - ердийнхөөрөө задалсан.


Цагаан будаа. 4. Нуугдсан файлыг хуулах

Нуух функц нь өөрөө тэнэг бөгөөд ашиггүй юм. Гэсэн хэдий ч, хэрэв та үүнийг програмын үүсгэсэн сейфийг нуухын тулд файлын шифрлэлтийн функцтэй хамт ашиглавал түүний ашиглалтын үр нөлөө нэмэгдэх болно.
Бүлэгт Файлуудыг шифрлэхта сейф (түгжээ) үүсгэж болно. Сейф нь шифрлэгдсэн савыг суулгасны дараа ердийн диск шиг ашиглаж болно - шифрлэлт нь энгийн биш боловч ил тод байдаг. Үүнтэй ижил аргыг TrueCrypt, CyberSafe Top Secret болон бусад олон шифрлэлтийн программууд ашигладаг.


Цагаан будаа. 5. Файлуудыг шифрлэх хэсэг

Товчлуур дээр дарна уу Түгжээ үүсгэх, гарч ирэх цонхонд нэрээ оруулаад сейфийн байршлыг сонгоно уу (Зураг 6). Дараа нь сейфэнд нэвтрэхийн тулд нууц үг оруулах шаардлагатай (Зураг 7). Дараагийн алхам бол файлын систем болон аюулгүй хэмжээг сонгох явдал юм (Зураг 8). Аюулгүй хэмжээ нь динамик боловч та түүний дээд хязгаарыг тохируулж болно. Энэ нь сейфийг хүчин чадлаараа ашиглахгүй бол дискний зайг хэмнэх боломжийг танд олгоно. Хэрэв хүсвэл энэ нийтлэлийн Гүйцэтгэлийн хэсэгт үзүүлсэн шиг тогтмол хэмжээтэй сейф үүсгэж болно.


Цагаан будаа. 6. Сейфний нэр, байршил


Цагаан будаа. 7. Сейф рүү нэвтрэх нууц үг


Цагаан будаа. 8. Файлын систем ба аюулгүй хэмжээ

Үүний дараа та UAC цонхыг харах болно (хэрэв энэ нь идэвхжсэн бол) "Тийм" дээр дарах шаардлагатай бөгөөд дараа нь үүсгэсэн сейфийн талаарх мэдээлэл бүхий цонх гарч ирнэ. Үүн дээр та Finish товчийг дарах хэрэгтэй бөгөөд үүний дараа Explorer цонх нээгдэж, суурилуулсан сав (хэвлэл мэдээллийн хэрэгсэл) -ийг үзнэ үү. 9.


Цагаан будаа. 9. Програмаар үүсгэсэн виртуал диск

Хэсэг рүү буцах Файлуудыг шифрлэхболон үүсгэсэн сейфийг сонго (Зураг 10). Товчлуур Түгжээг нээххаалттай сейф нээх боломжийг танд олгоно. Түгжээг хаах- нээх товчийг хаах Засварлах сонголтуудаюулгүй нууц үгийг устгах/хуулах/нэр өөрчлөх/өөрчлөх командуудыг агуулсан цэсийг дууддаг. Товчлуур Онлайн нөөцлөлтсейфээ хаана ч биш, харин үүлэнд нөөцлөх боломжийг олгоно (Зураг 11). Гэхдээ эхлээд та данс үүсгэх хэрэгтэй Аюулгүй Нөөц Бүртгэл, үүний дараа та 2ТБ хүртэлх зайтай болох ба таны сейфүүд онлайн санах ойтой автоматаар синк хийх бөгөөд энэ нь та өөр компьютер дээр ижил сейфтэй ажиллах шаардлагатай бол ялангуяа ашигтай байдаг.


Цагаан будаа. 10. Сейф дээрх үйл ажиллагаа


Цагаан будаа. 11. Аюулгүй нөөцлөлтийн данс үүсгэх

Юу ч дэмий хоосон болдоггүй. Таны сейф хадгалах үнийг security.newsoftwares.net/signup?id=en дээрээс олж болно. 2 TB-ийн хувьд та сард 400 доллар төлөх шаардлагатай болно. 500 GB нь сард 100 долларын үнэтэй болно. Үнэнийг хэлэхэд энэ нь маш үнэтэй юм. 50-60 доллараар та 500 ГБ багтаамжтай бүхэл бүтэн VPS түрээслэх боломжтой бөгөөд үүнийг сейфэндээ хадгалах газар болгон ашиглаж, түүн дээр өөрийн вэб сайтыг үүсгэж болно.
Анхаарна уу: програм нь шифрлэгдсэн хуваалтуудыг үүсгэж болох боловч PGP Desktop-ээс ялгаатай нь бүх дискийг шифрлэх боломжгүй. Бүлэгт USB/CD-г хамгаалахта USB/CD/DVD хөтчүүд болон имэйл хавсралтуудыг хамгаалах боломжтой (Зураг 12). Гэсэн хэдий ч энэхүү хамгаалалт нь зөөвөрлөгчийг өөрөө шифрлэх замаар бус, харин өөрөө шифрлэгддэг сейфийг холбогдох зөөвөрлөгч дээр бүртгэх замаар хийгддэг. Өөрөөр хэлбэл, програмын зөөврийн хувилбарыг сонгосон зөөвөрлөгч дээр бичиж, сейфийг "нээх" боломжийг олгоно. Мөн энэ програм нь имэйл үйлчлүүлэгчдэд ямар ч дэмжлэг үзүүлэхгүй. Та хавсралтыг шифрлээд (аль хэдийн шифрлэгдсэн) имэйлд хавсаргаж болно. Гэхдээ хавсралт нь PKI биш энгийн нууц үгээр шифрлэгдсэн байдаг. Найдвартай байдлын талаар ярих нь утгагүй гэж бодож байна.


Цагаан будаа. 12. USB/CD хэсгийг хамгаалах

Бүлэг Түрийвч хийхзээлийн карт, банкны данс гэх мэт мэдээллийг агуулсан хэтэвч үүсгэх боломжийг танд олгоно. (Зураг 13). Мэдээжийн хэрэг бүх мэдээлэл шифрлэгдсэн хэлбэрээр хадгалагддаг. Түрийвчнээс мэдээлэл экспортлох функц байхгүй тул энэ хэсэг нь ашиггүй гэж би бүх хариуцлагатай хэлж чадна. Та олон банкны данстай бөгөөд дансны дугаар, банкны нэр, данс эзэмшигч, SWIFT код гэх мэт мэдээллийг програмдаа оруулсан гэж төсөөлөөд үз дээ. Дараа нь та мөнгө шилжүүлэхийн тулд дансны мэдээллээ гуравдагч этгээдэд өгөх хэрэгтэй. Та талбар бүрийг гараар хуулж, баримт бичиг эсвэл имэйл рүү буулгах шаардлагатай болно. Экспортын функцтэй байх нь энэ ажлыг ихээхэн хөнгөвчлөх болно. Миний хувьд энэ бүх мэдээллийг нэг нийтлэг баримт бичигт хадгалах нь хамаагүй хялбар бөгөөд үүнийг програмын үүсгэсэн виртуал диск - сейф дээр байрлуулах шаардлагатай.


Цагаан будаа. 13. Түрийвч

Хавтас түгжихийн давуу талууд:

  • Англиар ярьдаг шинэхэн хэрэглэгчдэд таалагдах сэтгэл татам, ойлгомжтой интерфэйс.
  • Ил тод шифрлэлт нь энгийн диск шиг ажиллах боломжтой виртуал шифрлэгдсэн дискүүдийг үүсгэдэг.
  • Шифрлэгдсэн савыг (сейф) онлайнаар нөөцлөх, синхрончлох боломж.
  • USB/CD/DVD хөтчүүд дээр өөрөө шифрлэгдэх сав үүсгэх чадвар.

Хөтөлбөрийн сул талууд:

  • Орос хэлийг дэмждэггүй бөгөөд энэ нь англи хэл мэддэггүй хэрэглэгчдийн програмтай ажиллахад хүндрэл учруулах болно.
  • Эргэлзээтэй функцууд Файлуудыг түгжих (файлуудыг "түгжихээс илүү нуудаг) болон Wallet хийх (мэдээлэл экспортлохгүйгээр үр дүнгүй). Үнэнийг хэлэхэд, Файлуудыг түгжих функц нь CyberSafe Top Secret програм эсвэл EFS файлын систем шиг дискэн дээрх хавтас/файлын ил тод шифрлэлтийг хангана гэж би бодсон.
  • Файлд гарын үсэг зурах, тоон гарын үсгийг баталгаажуулах боломжгүй.
  • Сейф нээх үед энэ нь сейфтэй тохирох виртуал дискэнд хуваарилагдах хөтчийн үсгийг сонгохыг зөвшөөрдөггүй. Програмын тохиргоонд та зөвхөн програмын хөтчийн үсгийг өгөх дарааллыг сонгох боломжтой - өсөх (А-аас Я хүртэл) эсвэл буурах (Z-ээс А хүртэл).
  • Имэйл үйлчлүүлэгчидтэй нэгдмэл байхгүй, зөвхөн хавсралтыг шифрлэх боломжтой.
  • Үүлэн нөөцлөх өндөр зардал.

PGP ширээний компьютер

Symantec-ийн PGP Desktop нь уян хатан, олон түвшний шифрлэлтийг хангадаг шифрлэлтийн програм хангамжийн багц юм. Уг программ нь CyberSafe TopSecret болон Folder Lock программуудаас ялгаатай бөгөөд системийн бүрхүүлтэй нягт уялдаатай байдаг. Програм нь бүрхүүлд (Explorer) суурилагдсан бөгөөд түүний функцүүдэд Explorer-ийн контекст цэсээр ханддаг (Зураг 14). Таны харж байгаагаар контекст цэс нь шифрлэх, файлд гарын үсэг зурах гэх мэт функцуудтай. Архивыг өөрөө задлахын оронд архивыг задлахын оронд өөрөө задлах зарчмаар архивыг өөрөө тайлах функц нь маш сонирхолтой юм. Гэсэн хэдий ч, Folder Lock болон CyberSafe програмууд нь мөн ижил төстэй функцтэй байдаг.


Цагаан будаа. 14. PGP Desktop контекст цэс

Та мөн системийн тавиураар дамжуулан програмын функцэд хандах боломжтой (Зураг 15). Баг PGP ширээний компьютерийг нээнэ үүүндсэн програмын цонхыг нээнэ (Зураг 16).


Цагаан будаа. 15. Системийн тавиур дахь програм


Цагаан будаа. 16. PGP Desktop цонх

Хөтөлбөрийн хэсгүүд:

  • PGP түлхүүрүүд- түлхүүр менежмент (өөрийн болон keyserver.pgp.com сайтаас импортолсон).
  • PGP мессеж- мессежийн үйлчилгээний менежмент. Суулгасны дараа програм нь таны бүртгэлийг автоматаар илрүүлж, AOL Instant Messenger харилцаа холбоог автоматаар шифрлэдэг.
  • PGP Zip- шифрлэгдсэн архивын менежмент. Хөтөлбөр нь ил тод, тунгалаг бус шифрлэлтийг дэмждэг. Энэ хэсэг нь тунгалаг бус шифрлэлтийг хэрэгжүүлдэг. Та шифрлэгдсэн Zip архив (PGP Zip) эсвэл өөрөө шифрлэгддэг архив үүсгэж болно (Зураг 17).
  • PGP дискнь ил тод шифрлэлтийн функцийн хэрэгжилт юм. Хөтөлбөр нь хатуу дискний бүх хэсгийг (бүхэл бүтэн диск) шифрлэх эсвэл шинэ виртуал диск (контейнер) үүсгэх боломжтой. Мөн дискний хоосон зайг арилгах боломжийг олгодог Shred Free Space гэх функц байдаг.
  • PGP Viewer- эндээс та PGP мессеж болон хавсралтуудыг тайлж болно.
  • PGP NetShare- фолдеруудыг "хуваалцах" хэрэгсэл, харин "хуваалцах" нь PGP ашиглан шифрлэгдсэн бөгөөд та "хуваалцах" боломжтой хэрэглэгчдийг (хэрэглэгчийг гэрчилгээнд үндэслэн тодорхойлсон) нэмэх/хасах боломжтой.


Цагаан будаа. 17. Шифрийг өөрөө тайлах архив

Виртуал дискний тухайд, динамик хэмжээтэй виртуал диск үүсгэх чадвар (Зураг 18), түүнчлэн AES-ээс өөр алгоритм сонгох чадвар надад таалагдсан. Энэ програм нь виртуал дискийг холбох драйвер үсгийг сонгох боломжийг олгодог бөгөөд систем эхлэх үед дискийг автоматаар холбож, идэвхгүй үед (анхдагчаар 15 минут идэвхгүй болсны дараа) салгах боломжийг олгодог.


Цагаан будаа. 18. Виртуал диск үүсгэх

Хөтөлбөр нь бүх зүйлийг болон хүн бүрийг шифрлэхийг оролддог. Энэ нь POP/SMTP холболтыг хянаж, аюулгүй байдлыг хангахыг санал болгодог (Зураг 19). Шуурхай мессежийн үйлчлүүлэгчдэд мөн адил хамаарна (Зураг 20). IMAP холболтыг хамгаалах боломжтой боловч програмын тохиргоонд тусад нь идэвхжүүлсэн байх ёстой.


Цагаан будаа. 19. SSL/TLS холболт илэрсэн


Цагаан будаа. 20. PGP IM ажиллаж байна

PGP Desktop нь Skype, Viber зэрэг орчин үеийн алдартай програмуудыг дэмждэггүй нь харамсалтай. Одоо хэн AOL IM ашигладаг вэ? Эдгээрээс цөөхөн гэж би бодож байна.
Түүнчлэн, PGP Desktop ашиглах үед зөвхөн таслан зогсоох горимд ажилладаг имэйлийн шифрлэлтийг тохируулахад хэцүү байдаг. Шифрлэгдсэн захиаг аль хэдийн хүлээн авсан бол PGP Desktop шифрлэгдсэн мессежийг хүлээн авсны дараа эхлүүлсэн бол яах вэ? Үүнийг хэрхэн тайлах вэ? Та мэдээж чадна, гэхдээ та үүнийг гараар хийх хэрэгтэй болно. Нэмж дурдахад, аль хэдийн шифрлэгдсэн мессежүүд үйлчлүүлэгчид хамгаалагдахаа больсон. Хэрэв та CyberSafe Маш нууц програмын дагуу үйлчлүүлэгчийг гэрчилгээнд зориулж тохируулсан бол үсэг нь үргэлж шифрлэгдсэн байх болно.
Шинэ мэйл сервер болгон дээр шуудангийн хамгаалалтын тухай мессеж гарч ирдэг бөгөөд gmail-д маш олон байдаг тул саатуулах горим нь тийм ч сайн ажилладаггүй. Та шуудангийн хамгаалалтын цонхноос маш хурдан залхах болно.
Програм нь бас тогтвортой биш байна (Зураг 21).


Цагаан будаа. 21. PGP Desktop царцсан...

Түүнчлэн, үүнийг суулгасны дараа систем удаан ажилласан (субъектив байдлаар) ...

PGP ширээний давуу талууд:

  • Файлын шифрлэлт, файлд гарын үсэг зурах, цахим гарын үсгийг баталгаажуулах, ил тод шифрлэлт (виртуал диск ба бүхэл бүтэн хуваалтын шифрлэлт), имэйлийн шифрлэлт зэрэгт ашиглагддаг бүрэн хэмжээний програм.
  • Түлхүүр серверийн дэмжлэг keyserver.pgp.com.
  • Системийн хатуу дискийг шифрлэх чадвар.
  • PGP NetShare функц.
  • Чөлөөт зайг дарж бичих боломж.
  • Explorer-тэй нягт уялдаатай.

Хөтөлбөрийн сул талууд:

  • Орос хэлийг дэмжихгүй байгаа нь англи хэл мэдэхгүй хэрэглэгчдийн програмтай ажиллахад хүндрэл учруулах болно.
  • Програмын тогтворгүй ажиллагаа.
  • Хөтөлбөрийн гүйцэтгэл муу.
  • AOL IM-г дэмждэг боловч Skype болон Viber-ийг дэмждэггүй.
  • Шифрийг тайлсан мессежүүд үйлчлүүлэгч дээр хамгаалалтгүй хэвээр байна.
  • Шинэ сервер болгонд шуудангийн хамгаалалтын цонх гарч ирэх тул шуудангийн хамгаалалт нь зөвхөн саатуулах горимд ажилладаг бөгөөд үүнээс та хурдан залхах болно.

CyberSafe Маш нууц

Өмнөх тоймтой адил CyberSafe Маш нууц хөтөлбөрийн талаар нарийвчилсан тайлбар байхгүй болно, учир нь энэ талаар манай блог дээр маш их бичсэн байдаг (Зураг 22).


Цагаан будаа. 22. CyberSafe маш нууц хөтөлбөр

Гэсэн хэдий ч бид зарим зүйлд анхаарлаа хандуулах болно - хамгийн чухал зүйл. Энэхүү программ нь түлхүүр, гэрчилгээг удирдах хэрэгслүүдийг агуулдаг бөгөөд CyberSafe-ийн өөрийн түлхүүр сервер байгаа нь хэрэглэгч өөрийн нийтийн түлхүүрээ түүн дээр нийтлэхээс гадна компанийн бусад ажилчдын нийтийн түлхүүрийг авах боломжийг олгодог (Зураг 23).


Цагаан будаа. 23. Гол удирдлага

Энэ програмыг "Цахим гарын үсэг: CyberSafe Enterprise програм хангамжийн бүтээгдэхүүнийг аж ахуйн нэгжид практик ашиглах" нийтлэлд үзүүлсэн шиг бие даасан файлуудыг шифрлэхэд ашиглаж болно. Нэгдүгээр хэсэг" . Шифрлэлтийн алгоритмуудын хувьд CyberSafe Маш нууц хөтөлбөр нь ГОСТ алгоритмууд болон гэрчилгээжсэн крипто үйлчилгээ үзүүлэгч CryptoPro-г дэмждэг бөгөөд үүнийг төрийн байгууллага, банкуудад ашиглах боломжийг олгодог.
Програмыг мөн хавтасыг ил тод шифрлэхэд ашиглаж болно (Зураг 24), энэ нь EFS-ийн орлуулалт болгон ашиглах боломжийг олгодог. CyberSafe програм нь EFS-ээс илүү найдвартай, хурдан (зарим тохиолдолд) болж хувирсан тул энэ нь зөвхөн боломжтой төдийгүй шаардлагатай юм.


Цагаан будаа. 24. C:\CS-Crypted хавтасны ил тод шифрлэлт

CyberSafe Top Secret програмын функц нь PGP Desktop програмын функцийг санагдуулдаг - хэрэв та анзаарсан бол програмыг имэйл мессежийг шифрлэх, файлд цахим гарын үсэг зурах, гарын үсгийг баталгаажуулахад ашиглаж болно (хэсэг Имэйл цахим гарын үсэг, зургийг үз. 25).


Цагаан будаа. 25. Хэсэг Имэйл цахим гарын үсэг

PGP Desktop програмын нэгэн адил CyberSafe Top Secret програм нь шифрлэгдсэн виртуал диск үүсгэж, хатуу дискний хуваалтыг бүхэлд нь шифрлэх боломжтой. CyberSafe Top Secret програм нь Folder Lock болон PGP Desktop програмуудаас ялгаатай нь зөвхөн тогтмол хэмжээтэй виртуал диск үүсгэх боломжтой гэдгийг тэмдэглэх нь зүйтэй. Гэсэн хэдий ч, энэ сул тал нь хавтсыг ил тод шифрлэх чадвараар хамгаалагдсан бөгөөд хавтасны хэмжээ нь зөвхөн таны хатуу диск дээрх сул зайгаар хязгаарлагддаг.
PGP Desktop програмаас ялгаатай нь CyberSafe Top Secret програм нь системийн хатуу дискийг шифрлэх боломжгүй бөгөөд энэ нь зөвхөн гадаад болон дотоод системийн бус хөтчүүдийг шифрлэх замаар хязгаарлагддаг.
Гэхдээ CyberSafe Top Secret нь үүлэн нөөцлөх сонголттой бөгөөд Folder Lock-ээс ялгаатай нь энэ сонголт нь үнэ төлбөргүй бөгөөд үүлэн нөөцлөх функцийг ямар ч үйлчилгээнд тохируулах боломжтой - төлбөртэй, үнэ төлбөргүй. Та энэ функцын талаар "Үүлэн үйлчилгээ дээрх нөөцлөлтийг шифрлэх" нийтлэлээс уншиж болно.
Хөтөлбөрийн хоёр чухал шинж чанарыг тэмдэглэх нь зүйтэй: хоёр хүчин зүйлийн баталгаажуулалт ба итгэмжлэгдсэн програмуудын систем. Програмын тохиргоонд та нууц үгийн баталгаажуулалт эсвэл хоёр хүчин зүйлийн баталгаажуулалтыг тохируулж болно (Зураг 26).


Цагаан будаа. 26. Програмын тохиргоо

Таб дээр Зөвшөөрөгдсөн. програмуудТа шифрлэгдсэн файлуудтай ажиллахыг зөвшөөрсөн итгэмжлэгдсэн програмуудыг тодорхойлж болно. Анхдагч байдлаар, бүх програмууд найдвартай байдаг. Гэхдээ илүү аюулгүй байдлын үүднээс та шифрлэгдсэн файлуудтай ажиллахыг зөвшөөрсөн програмуудыг тохируулж болно (Зураг 27).


Цагаан будаа. 27. Итгэмжлэгдсэн програмууд

CyberSafe Маш нууц хөтөлбөрийн давуу талууд:

  • ГОСТ шифрлэлтийн алгоритмууд болон баталгаажсан крипто үйлчилгээ үзүүлэгч CryptoPro-д дэмжлэг үзүүлэх нь уг программыг зөвхөн хувь хүмүүс болон арилжааны байгууллагууд төдийгүй төрийн байгууллагуудад ашиглах боломжийг олгодог.
  • Ил тод хавтасны шифрлэлтийг дэмждэг бөгөөд энэ нь програмыг EFS-ийн орлуулалт болгон ашиглах боломжийг олгодог. Хөтөлбөр нь илүү сайн гүйцэтгэл, аюулгүй байдлыг хангадаг гэж үзвэл ийм солих нь үндэслэлтэй юм.
  • Цахим тоон гарын үсгээр файлд гарын үсэг зурах чадвар, файлын гарын үсгийг баталгаажуулах чадвар.
  • Түлхүүрүүдийг нийтлэх, компанийн бусад ажилтнуудын нийтэлсэн бусад түлхүүрүүдэд хандах боломжийг олгодог суурилуулсан түлхүүр сервер.
  • Виртуал шифрлэгдсэн диск үүсгэх чадвар, хуваалтыг бүхэлд нь шифрлэх чадвар.
  • Өөрөө шифрлэгддэг архив үүсгэх боломж.
  • Төлбөртэй болон үнэ төлбөргүй аль ч үйлчилгээтэй ажилладаг үнэгүй үүлэн нөөцлөлт хийх боломж.
  • Хоёр хүчин зүйлийн хэрэглэгчийн баталгаажуулалт.
  • Зөвхөн тодорхой программуудад шифрлэгдсэн файлд хандах боломжийг олгодог найдвартай програмын систем.
  • CyberSafe програм нь AES-NI зааврын багцыг дэмждэг бөгөөд энэ нь хөтөлбөрийн гүйцэтгэлд эерэгээр нөлөөлдөг (энэ баримтыг дараа харуулах болно).
  • CyberSafe програмын драйвер нь сүлжээгээр ажиллах боломжийг олгодог бөгөөд энэ нь корпорацийн шифрлэлтийг зохион байгуулах боломжийг олгодог.
  • Орос хэл дээрх програмын интерфейс. Англи хэлтэй хэрэглэгчдийн хувьд англи хэл рүү шилжих боломжтой.

Одоо хөтөлбөрийн дутагдалтай талуудын талаар. Хөтөлбөрт тодорхой дутагдал байхгүй, гэхдээ хөтөлбөрүүдийг шударгаар харьцуулах үүрэг даалгавар өгсөн тул дутагдалтай талуудыг олох шаардлагатай хэвээр байна. Үнэхээр сонгомол байхын тулд заримдаа (маш, маш ховор) "Нууц үг сул байна" гэх мэт орон нутгийн бус мессежүүд програм руу "гулсаж" ордог. Түүнчлэн, програм нь системийн дискийг хэрхэн шифрлэхээ хараахан мэдэхгүй байгаа ч ийм шифрлэлт нь үргэлж шаардлагатай байдаггүй бөгөөд хүн бүрт байдаггүй. Гэхдээ эдгээр нь PGP Desktop-ийн царцалт болон түүний өртөгтэй харьцуулахад жижиг зүйл юм (гэхдээ та энэ талаар хараахан мэдэхгүй байна).

Гүйцэтгэл

PGP Desktop-тэй ажиллахдаа (програмыг суулгасны дараа шууд) компьютер удаан ажиллаж эхэлсэн гэсэн сэтгэгдэл төрсөн. Хэрэв энэ "зургаа дахь мэдрэмж" байгаагүй бол энэ хэсэг энэ нийтлэлд байхгүй байх байсан. CrystalDiskMark ашиглан гүйцэтгэлийг хэмжихээр шийдсэн. Бүх туршилтыг бодит машин дээр хийдэг - виртуал машин байхгүй. Зөөврийн компьютерын тохиргоо нь дараах байдалтай байна - Intel 1000M (1.8 GHz)/4 GB RAM/WD WD5000LPVT (500 GB, SATA-300, 5400 RPM, 8 MB буфер/Windows 7 64-бит). Машин нь тийм ч хүчтэй биш, гэхдээ энэ нь тийм юм.
Туршилтыг дараах байдлаар гүйцэтгэнэ. Бид програмуудын аль нэгийг ажиллуулж, виртуал контейнер үүсгэдэг. Савны параметрүүд дараах байдалтай байна.
  • Виртуал дискний хэмжээ 2048 MB байна.
  • Файлын систем - NTFS
  • Жолооны Z үсэг:
Үүний дараа програм хаагдана (мэдээжийн хэрэг, виртуал дискийг салгасан) - ингэснээр дараагийн програмыг шалгахад юу ч саад болохгүй. Дараагийн програмыг ажиллуулж, дотор нь ижил төстэй савыг үүсгэж, туршилтыг дахин хийнэ. Туршилтын үр дүнг уншихад хялбар болгохын тулд бид CrystalDiskMark-ийн үр дүн ямар утгатай болохыг ярих хэрэгтэй.
  1. Seq - дараалсан бичих / дараалсан унших тест (блокны хэмжээ = 1024KB);
  2. 512K - санамсаргүй бичих / санамсаргүй унших тест (блокны хэмжээ = 512KB);
  3. 4K нь 512K-тэй ижил боловч блокийн хэмжээ 4 KB;
  4. 4K QD32 - NCQ&AHCI-д зориулсан санамсаргүй бичих/унших тест (блокны хэмжээ = 4KB, дарааллын гүн = 32).
Туршилтын үеэр CrystalDiskMark-аас бусад бүх програмууд хаагдсан. Би 1000 МБ-ын туршилтын хэмжээг сонгоод хатуу дискээ дахин хүчлэхгүйн тулд 2 дамжуулалтаар тохируулсан (энэ туршилтын үр дүнд түүний температур 37-аас 40 градус хүртэл өссөн).

Харьцуулах зүйлтэй болохын тулд ердийн хатуу дискнээс эхэлье. С драйвын гүйцэтгэлийг (энэ нь миний компьютер дээрх цорын ганц хэсэг) лавлагаа гэж үзэх болно. Тиймээс би дараах үр дүнг авсан (Зураг 28).


Цагаан будаа. 28. Хатуу дискний гүйцэтгэл

Одоо эхний програмыг туршиж эхэлцгээе. Энэ нь Folder Lock байх болтугай. Зураг дээр. Зураг 29-т үүсгэсэн савны параметрүүдийг харуулав. Анхаарна уу: Би тогтмол хэмжээ ашиглаж байна. Хөтөлбөрийн үр дүнг Зураг дээр үзүүлэв. 30. Таны харж байгаагаар жишиг үзүүлэлттэй харьцуулахад гүйцэтгэл мэдэгдэхүйц буурсан байна. Гэхдээ энэ бол ердийн үзэгдэл юм - эцэст нь өгөгдөл нь шифрлэгдсэн, шифрлэгддэг. Бүтээмж бага байх ёстой, хэр их вэ гэдэг асуулт.


Цагаан будаа. 29. Folder Lock савны параметрүүд


Цагаан будаа. 30. Folder Lock програмын үр дүн

Дараагийн програм бол PGP Desktop юм. Зураг дээр. 31 - үүсгэсэн савны параметрүүд ба Зураг дээр. 32 - үр дүн. Миний мэдрэмж батлагдсан - програм үнэхээр удаан ажилладаг нь туршилтаар батлагдсан. Гэхдээ энэ програм ажиллаж байх үед зөвхөн виртуал диск төдийгүй бүхэл систем нь "удаашрсан" бөгөөд энэ нь бусад програмуудтай ажиллахад ажиглагдаагүй байв.


Цагаан будаа. 31. PGP Desktop контейнерийн параметрүүд


Цагаан будаа. 32. PGP Desktop програмын үр дүн

CyberSafe Top Secret програмыг турших л үлдлээ. Ердийнх шигээ эхлээд - савны параметрүүд (Зураг 33), дараа нь хөтөлбөрийн үр дүн (Зураг 34).


Цагаан будаа. 33. CyberSafe Маш нууц савны параметрүүд


Цагаан будаа. 34. CyberSafe маш нууц хөтөлбөрийн үр дүн

Сэтгэгдэл бичих шаардлагагүй гэж бодож байна. Бүтээмжийн дагуу газруудыг дараах байдлаар хуваарилав.

  1. CyberSafe Маш нууц
  2. Хавтас түгжих
  3. PGP ширээний компьютер

Үнэ ба дүгнэлт

Бид өмчийн программ хангамжийг туршиж үзсэн тул бас нэг чухал хүчин зүйлийг анхаарч үзэх хэрэгтэй - үнэ. Folder Lock програмыг нэг удаа суулгавал 39,95 доллар, 10 суулгац 259,70 доллар болно. Нэг талаараа үнэ нь тийм ч өндөр биш ч илэн далангүй хэлэхэд програмын ажиллагаа бага байна. Өмнө дурьдсанчлан, файл болон түрийвч нуух функцууд нь бага зэрэг ашиглагдана. Secure Backup функц нь нэмэлт төлбөр шаарддаг тул файлуудыг шифрлэх, өөрөө шифрлэгдэх сейф үүсгэхийн тулд бараг 40 доллар (хэрэв та өөрийгөө компани биш энгийн хэрэглэгчийн оронд тавьсан бол) төлөх нь үнэтэй байдаг.
PGP Desktop програм нь 97 долларын үнэтэй болно. Мөн анхаарна уу - энэ бол зөвхөн анхны үнэ юм. Бүх модулиудын багц бүхий бүрэн хувилбар нь ойролцоогоор 180-250 долларын үнэтэй бөгөөд энэ нь ердөө 12 сарын лиценз юм. Өөрөөр хэлбэл, хөтөлбөрийг ашиглахын тулд жил бүр 250 доллар төлөх шаардлагатай болно. Миний бодлоор энэ бол хэтрүүлсэн зүйл юм.
CyberSafe Маш нууц хөтөлбөр нь үйл ажиллагаа болон үнийн аль алинд нь алтан дундаж юм. Энгийн хэрэглэгчийн хувьд энэ програм нь ердөө 50 долларын үнэтэй байх болно (ОХУ-ын хувьд хямралын эсрэг тусгай үнэ, бусад орны хувьд бүрэн хувилбар нь 90 доллар болно). Ultimate програмын хамгийн иж бүрэн хувилбар нь ийм үнэтэй болохыг анхаарна уу.
Хүснэгт 1-д бүх гурван бүтээгдэхүүний шинж чанаруудын харьцуулсан хүснэгтийг багтаасан бөгөөд энэ нь таны бүтээгдэхүүнийг сонгоход тусална.

Хүснэгт 1. Програм ба функцууд

Чиг үүрэг Хавтас түгжих PGP ширээний компьютер CyberSafe Маш нууц
Виртуал шифрлэгдсэн дискүүд Тиймээ Тиймээ Тиймээ
Бүх хуваалтыг шифрлэнэ үү Үгүй Тиймээ Тиймээ
Системийн дискийг шифрлэх Үгүй Тиймээ Үгүй
Имэйл үйлчлүүлэгчидтэй эвтэйхэн нэгтгэх Үгүй Үгүй Тиймээ
Имэйл мессежийг шифрлэх Тийм (хязгаарлагдмал) Тиймээ Тиймээ
Файлын шифрлэлт Үгүй Тиймээ Тиймээ
Тоон гарын үсэг, гарын үсэг зурах Үгүй Тиймээ Тиймээ
EDS, баталгаажуулалт Үгүй Тиймээ Тиймээ
Ил тод хавтас шифрлэлт Үгүй Үгүй Тиймээ
Шифрийг өөрөө тайлах архив Тиймээ Тиймээ Тиймээ
Үүлэн нөөцлөлт Тийм (төлбөртэй) Үгүй Тийм (үнэгүй)
Итгэмжлэгдсэн хэрэглээний систем Үгүй Үгүй Тиймээ
Мэргэшсэн крипто үйлчилгээ үзүүлэгчийн дэмжлэг Үгүй Үгүй Тиймээ
Токен дэмжлэг Үгүй Үгүй (дэмжихээ больсон) Тийм (CryptoPro суулгах үед)
Өөрийн түлхүүр сервер Үгүй Тиймээ Тиймээ
Хоёр хүчин зүйлийн баталгаажуулалт Үгүй Үгүй Тиймээ
Бие даасан файлуудыг нууж байна Тиймээ Үгүй Үгүй
Хатуу дискний хуваалтыг нуух Тиймээ Үгүй Тиймээ
Төлбөрийн мэдээллийг хадгалах түрийвч Тиймээ Үгүй Үгүй
ГОСТ шифрлэлтийн дэмжлэг Үгүй Үгүй Тиймээ
Оросын интерфейс Үгүй Үгүй Тиймээ
Дараалсан унших/бичих (DiskMark), MB/s 47/42 35/27 62/58
Үнэ 40$ 180-250$ 50$

Энэ нийтлэлд дурдсан бүх хүчин зүйлийг (үйл ажиллагаа, гүйцэтгэл, үнэ) харгалзан үзэхэд энэхүү харьцуулалтын ялагч нь CyberSafe Маш нууц хөтөлбөр юм. Хэрэв танд асуулт байвал бид сэтгэгдэл дээр хариулахдаа баяртай байх болно.

Шошго: шошго нэмэх