TrueCrypt muqobillari. Ayrim fayllarni yoki butun disklarni shifrlash uchun dasturlar

Muhim ma'lumotlarni buzg'unchilardan va shunchaki begona ko'zlardan himoya qilish Internetda faol bo'lgan har qanday foydalanuvchining asosiy vazifasidir. Ko'pincha ma'lumotlar qattiq disklarda aniq matnda saqlanadi, bu sizning kompyuteringizdan o'g'irlanishi xavfini oshiradi. Buning oqibatlari juda boshqacha bo'lishi mumkin - turli xizmatlarga parollarni yo'qotishdan elektron hamyonlarda saqlanadigan ta'sirchan miqdordagi pul bilan xayrlashishgacha.

Ushbu maqolada biz fayllarni, kataloglarni va olinadigan ommaviy axborot vositalarini shifrlash va parol bilan himoya qilish imkonini beruvchi bir nechta maxsus dasturlarni ko'rib chiqamiz.

Ushbu dastur, ehtimol, eng mashhur to'lov dasturlaridan biridir. TrueCrypt sizga jismoniy muhitda shifrlangan konteynerlar yaratish, flesh-disklar, bo'limlar va butun qattiq disklarni ruxsatsiz kirishdan himoya qilish imkonini beradi.

PGP ish stoli

Bu sizning kompyuteringizdagi ma'lumotlarni maksimal darajada himoya qilish uchun yig'im-terim dasturi. PGP Desktop fayl va kataloglarni, shu jumladan mahalliy tarmoqdagilarni shifrlashi, elektron pochta qo'shimchalari va xabarlarini himoya qilishi, shifrlangan virtual disklarni yaratishi va ko'p o'tishli qayta yozish orqali ma'lumotlarni butunlay o'chirib tashlashi mumkin.

Papka qulfi

Folder Lock eng qulay dastur hisoblanadi. Dastur sizga papkalarni ko'rinmaslikdan yashirish, flesh-disklardagi fayllar va ma'lumotlarni shifrlash, parollar va boshqa ma'lumotlarni xavfsiz saqlashda saqlash, hujjatlarni o'chirish va diskda bo'sh joyni izsiz o'chirish imkonini beradi va o'rnatilgan xakerlik himoyasiga ega.

Dekart shaxsiy disk

Ushbu dastur faqat shifrlangan disk tasvirlarini yaratish uchun mo'ljallangan. Sozlamalarda siz rasmdagi qaysi dasturlar o'rnatilgan yoki o'chirilganda ishga tushishini belgilashingiz mumkin, shuningdek, diskka kirishga urinayotgan ilovalarni kuzatuvchi xavfsizlik devorini yoqishingiz mumkin.

R-kripto

Virtual saqlash vositasi sifatida ishlaydigan shifrlangan konteynerlar bilan ishlash uchun yana bir dastur. R-Crypto konteynerlari flesh-disklar yoki oddiy qattiq disklar sifatida ulanishi mumkin va sozlamalarda ko'rsatilgan shartlar bajarilgan taqdirda tizimdan uzilishi mumkin.

Crypt4Free

Crypt4Free - bu fayl tizimi bilan ishlash uchun dastur. Bu oddiy hujjatlar va arxivlarni, harflarga biriktirilgan fayllarni va hatto almashish buferidagi ma'lumotlarni shifrlash imkonini beradi. Dastur shuningdek, murakkab parol generatorini ham o'z ichiga oladi.

RCF kodlovchi/dekoder

Ushbu kichik to'lov dasturi yaratilgan kalitlar yordamida kataloglar va ulardagi hujjatlarni himoya qilish imkonini beradi. RCF EnCoder/DeCoder ning asosiy xususiyati fayllarning matn tarkibini shifrlash qobiliyati va uning faqat portativ versiyada kelishidir.

Taqiqlangan fayl

Ushbu sharhning hajmi bo'yicha eng kichik ishtirokchi. Dastur bitta bajariladigan faylni o'z ichiga olgan arxiv sifatida yuklab olinadi. Shunga qaramay, dastur IDEA algoritmi yordamida har qanday ma'lumotlarni shifrlashi mumkin.

Bu kompyuterning qattiq disklari va olinadigan ommaviy axborot vositalaridagi fayl va papkalarni shifrlash uchun taniqli va unchalik taniqli bo'lmagan dasturlarning kichik ro'yxati edi. Ularning barchasi turli funktsiyalarga ega, ammo bitta vazifani bajaradi - foydalanuvchi ma'lumotlarini begona ko'zlardan yashirish.

Shifrlash - bu axborotni shunday kodlash jarayoni bo'lib, agar uni dekodlash uchun zarur kalit bo'lmasa, boshqa odamlar unga kirish imkoniga ega bo'lmaydilar. Shifrlash odatda muhim hujjatlarni himoya qilish uchun ishlatiladi, lekin bu sizning shaxsiy ma'lumotlaringizni o'g'irlashga urinishlarini to'xtatishning yaxshi usuli.

Nima uchun toifalardan foydalanish kerak? Axborotni shifrlash dasturlarining xilma-xilligini sodda va tushunarli dasturlar to'plamiga bo'lish uchun, ya'ni. tuzilishi. Ushbu maqola fayl va papkalarni shifrlash uchun yordamchi dasturlar to'plami bilan cheklangan.

  1. Fayl va papkalarni shifrlash uchun yordamchi dasturlar - bu yordam dasturlari ushbu maqolada muhokama qilinadi. Ushbu shifrlash yordamchi dasturlari fayllarni shifrlaydigan va jildlarda saqlaydigan yordamchi dasturlardan farqli o'laroq, to'g'ridan-to'g'ri fayl va papkalar bilan ishlaydi (arxivlar, ya'ni fayl konteynerlari). Ushbu shifrlash yordam dasturlari talab bo'yicha yoki tezkor rejimda ishlashi mumkin.
  2. Virtual diskni shifrlash uchun yordamchi dasturlar. Bunday yordamchi dasturlar fayl tizimida o'z harflari bilan virtual drayvlar sifatida taqdim etilgan hajmlarni (shifrlangan konteynerlar/arxivlar) yaratish orqali ishlaydi, masalan, "L:". Ushbu drayvlar fayllar va papkalarni o'z ichiga olishi mumkin. Kompyuterning fayl tizimi real vaqtda hujjatlarni o'qishi, yozishi va yaratishi mumkin, ya'ni. ochiq joyda. Bunday yordam dasturlari "parvozda" rejimida ishlaydi.
  3. To'liq diskli shifrlash yordam dasturlari - barcha ma'lumotlarni saqlash qurilmalarini, masalan, qattiq disklarning o'zlarini, disk bo'limlarini va USB qurilmalarini shifrlash. Ushbu turkumdagi ba'zi yordamchi dasturlar operatsion tizim o'rnatilgan diskni ham shifrlashi mumkin.
  4. Bulutdagi mijoz shifrlash yordam dasturlari: shifrlash utilitlarining yangi toifasi. Ushbu fayllarni shifrlash yordam dasturlari bulutga yuklash yoki sinxronlashdan oldin ishlatiladi. Fayllar uzatish paytida va bulutda saqlanganda shifrlanadi. Bulutdagi shifrlash yordam dasturlari mijoz tomonidan manba kodiga kirishni ta'minlash uchun virtualizatsiyaning turli shakllaridan foydalanadi. Bunday holda, barcha ishlar "parvozda" rejimida sodir bo'ladi.

Ogohlantirishlar

    Operatsion tizimlar shafqatsiz: shaxsiy ma'lumotlaringizning aks-sadolari - almashtirish fayllari, vaqtinchalik fayllar, quvvatni tejash rejimidagi fayllar ("tizim uyqusi"), o'chirilgan fayllar, brauzer artefaktlari va boshqalar. - ma'lumotlarga kirish uchun foydalanadigan har qanday kompyuterda qoladi. Shaxsiy ma'lumotlaringizning bu aks-sadosini ajratib olish oddiy ish emas. Agar siz qattiq disk ma'lumotlarini harakatlanayotganda yoki tashqaridan kelayotganda himoya qilishingiz kerak bo'lsa, bu juda qiyin ish. Masalan, fayllarning shifrlangan arxivini yaratganingizda yoki bunday arxivni ochganingizda, shunga mos ravishda fayllarning asl versiyalari yoki ushbu arxivdagi asl fayllarning nusxalari qattiq diskda qoladi. Ular vaqtinchalik fayllarni saqlash joylarida ham qolishi mumkin (aka Temp papkalari va boshqalar). Va ma'lum bo'lishicha, ushbu asl versiyalarni o'chirish vazifasi "o'chirish" buyrug'i yordamida ushbu fayllarni o'chirish emas, balki vazifaga aylanadi.

  1. Shifrlash dasturining "ishlayotgani" uning xavfsiz ekanligini anglatmaydi. Yangi shifrlash yordamchi dasturlari ko'pincha "kimdir" qo'llaniladigan kriptografiyani o'qib, algoritmni tanlab, uni ishlab chiqishga kirishgandan keyin paydo bo'ladi. Ehtimol, hatto "kimdir" ham tasdiqlangan ochiq manba kodidan foydalanayotgandir. Foydalanuvchi interfeysini amalga oshiradi. Ishlayotganiga ishonch hosil qiling. Va u hammasi tugadi deb o'ylaydi. Ammo bu unday emas. Bunday dastur, ehtimol, halokatli xatolar bilan to'ldirilgan. "Funktsionallik sifatga to'g'ri kelmaydi va hech qanday beta sinovi xavfsizlik muammolarini oshkor etmaydi. Aksariyat mahsulotlar "muvofiqlik" uchun chiroyli so'zdir. Ular kriptografiya algoritmlaridan foydalanadilar, lekin o'zlarini himoya qilmaydilar." (Bepul tarjima) - Bryus Schneier, dan Kriptografiyadagi xavfsizlik tuzoqlari. (asl ibora: "Funktsionallik sifatga teng emas va hech qanday beta sinovi xavfsizlik kamchiligini aniqlamaydi. Juda ko'p mahsulotlar shunchaki so'zlarga mos keladi; ular xavfsiz kriptografiyadan foydalanadi, ammo ular xavfsiz emas.").
  2. Ma'lumotlaringiz xavfsizligini ta'minlash uchun shifrlashdan foydalanish etarli emas. Himoyani chetlab o'tishning ko'plab usullari mavjud, shuning uchun agar sizning ma'lumotlaringiz "juda sezgir" bo'lsa, siz boshqa himoya usullari haqida ham o'ylashingiz kerak. Ushbu maqoladan qo'shimcha qidiruvlar uchun "boshlash" sifatida foydalanishingiz mumkin kriptografik dasturlardan foydalanish xavfi.

Fayl va papkalarni shifrlash dasturlariga umumiy nuqtai

TrueCrypt bir vaqtlar ushbu toifadagi eng yaxshi dastur edi. Va u hali ham eng yaxshilaridan biri, ammo endi bu toifaga mos kelmaydi, chunki u virtual disklar yordamida ishlashga asoslangan.

Quyida tavsiflangan dasturlarning barchasi bo'lmasa ham, aksariyati foydalanuvchini ro'yxatning №1 bandida yuqorida tavsiflangan noaniq tahdidlarga duchor qiladi.ogohlantiradi . Fayllar va papkalar bilan ishlashdan ko'ra bo'limlar bilan ishlashga asoslangan TrueCrypt foydalanuvchilarni ushbu zaiflikka duchor qilmaydi.

Sophos bepul shifrlash- endi mavjud emas.

Tegishli mahsulotlar va havolalar

Tegishli mahsulotlar:

Muqobil mahsulotlar:

  • SafeHouse Explorer oddiy, bepul dastur bo'lib, u USB flesh-disklarda osongina foydalanish uchun etarlicha engildir. Shuningdek, ularning veb-saytida yaxshi tayyorlangan videolar va foydalanuvchi qo'llanmalarini topishingiz mumkin.
  • Rohos Mini Drive - bu USB diskida yashirin, shifrlangan bo'lim yaratadigan ko'chma dastur.
  • FreeOTFE (virtual diskni shifrlash yordam dasturlarini ko'rib chiqishdan) - bu diskni shifrlashni tezda amalga oshirish uchun dastur. U portativ foydalanish uchun moslashtirilishi mumkin.
  • FreeOTFE Explorer bu FreeOTFE ning oddiyroq versiyasidir. Bu administrator huquqlarini talab qilmaydi.
  • Pismo File Mount Audit Package - bu maxsus shifrlangan fayllarga (Windows Explorer kontekst menyusi orqali) kirishni ta'minlovchi fayl tizimining kengaytmasi bo'lib, u o'z navbatida shifrlangan papkalarga kirishni ta'minlaydi. Ilovalar to'g'ridan-to'g'ri ushbu papkalarga yozishi mumkin, bu esa asl hujjatning matn nusxalari qattiq diskda qolmasligini ta'minlaydi.
  • 7-Zip - bu *.7z va *.zip formatlari uchun 256-bitli AES shifrlashni ta'minlovchi kuchli fayl arxivi yordam dasturi. Biroq, Pismo - bu yaxshiroq yechim, chunki u fayllarning shifrlanmagan versiyalarini saqlash muammosidan qochadi.

Tez tanlash qo'llanmasi (fayl va papkalarni shifrlash uchun dasturlarni yuklab oling)

AxCrypt

Windows Explorer kontekst menyusi bilan integratsiya. AxCrypt shifrlangan fayllarni ochish, tahrirlash va saqlashni shifrlanmagan fayllardagi kabi osonlashtiradi. Agar shifrlangan fayllar bilan tez-tez ishlash kerak bo'lsa, ushbu mahsulotdan foydalaning.
Dastur Open Candy-dan foydalanadi (qo'shimcha uchinchi tomon dasturlari bilan o'rnatilgan). Agar xohlasangiz, uni o'rnatishingiz shart emas, lekin keyin saytda ro'yxatdan o'tishingiz kerak.

Zamonaviy kriptografik himoya printsipi o'qish mumkin bo'lmagan shifrlashni yaratish emas (bu amalda mumkin emas), balki kriptoanaliz narxini oshirishdir.
Ya'ni, kalitni emas, balki shifrlash algoritmining o'zini bilgan holda, tajovuzkor uni parolini hal qilish uchun millionlab yillar sarflashi kerak. Xo'sh, yoki sizga kerak bo'lgan darajada (bilasizki, sizning yaqinlaringiz va o'zingiz vafot etganingizdan so'ng, ma'lumot muhim bo'lib qoladi), x-fayllari o'z ahamiyatini yo'qotmaguncha. Shu bilan birga, murakkablik foydalanish qulayligi bilan ziddiyatga ega: kalitdan foydalanganda ma'lumotlar shifrlangan va shifrlangan bo'lishi kerak. Bugungi ko'rib chiqishga kiritilgan dasturlar odatda ikkita mezonga javob beradi: ulardan foydalanish juda oson va shu bilan birga ular o'rtacha ishonchli algoritmlardan foydalanadilar.

Biz o'z-o'zidan alohida maqola yoki maqolalar turkumiga loyiq bo'lgan dasturdan boshlaymiz. O'rnatish paytida men noto'g'ri operatsion tizim yaratishning qo'shimcha imkoniyatidan hayratda qoldim. O'rnatish ustasi bilan suhbatni tugatgandan so'ng, DriveCrypt darhol kalit xotirasini yaratishni taklif qildi. Har qanday faylni saqlash sifatida tanlash mumkin: fayl, rasm, mp3. Saqlash yo'li aniqlangandan so'ng, biz parollarni kiritamiz, ularning ikkita turi mavjud: master va foydalanuvchi. Ular DCPP sozlamalariga kirishda farqlanadi - foydalanuvchi hech narsani o'zgartirish imkoniyatiga ega emas, u faqat belgilangan sozlamalarni ko'rishi mumkin. Har bir tur ikki yoki undan ortiq paroldan iborat bo'lishi mumkin. Aslida, xavfsizlikni o'rnatishga kirish asosiy parol yoki foydalanuvchi paroli bilan ta'minlanishi mumkin.

Har qanday drayverlarni shifrlashdan oldin, yuklash himoyasi to'g'ri o'rnatilganligini tekshirishingiz kerak. Ehtiyot bo'ling, agar siz yuklash himoyasi to'g'ri ishlayotganini tekshirmasangiz va diskni darhol shifrlamasangiz, uning tarkibini qayta tiklash mumkin bo'lmaydi. Tekshiruvdan so'ng siz disk yoki bo'limni shifrlashga o'tishingiz mumkin. Disk yoki bo'limni shifrlash uchun siz kerak
Disk Drives-ni tanlang va Shifrlash-ni bosing. Diskni shifrlash ustasi xotiradan kalitni tanlashingizni so'ragan oynani ochadi. Disk ushbu kalit bilan shifrlanadi va disk bilan keyingi ishlash uchun bir xil kalit kerak bo'ladi. Kalit tanlangandan so'ng, diskni shifrlash jarayoni boshlanadi. Jarayon ancha uzoq: shifrlangan disk yoki bo'lim hajmiga qarab, bir necha soatgacha vaqt ketishi mumkin.

Umuman olganda, bularning barchasi juda oddiy va standartdir. Soxta o'q bilan ishlash ancha qiziqroq. Keling, uni formatlaymiz va uni FAT32-da qattiq diskda tarqatamiz (bu fayl tizimining o'limi haqidagi mish-mishlar juda bo'rttirilganga o'xshaydi)
:)), Windows-ni o'rnating, DriveCrypt-ni o'rnating. Yaratilgan noto'g'ri operatsion tizim doimiy ishlatiladigan ishlaydigan tizimga o'xshab qolishi kerak. Yashirin operatsion tizim yaratilgandan so'ng, soxta OTni yuklash va ishga tushirish juda xavflidir, chunki yashirin operatsion tizim ma'lumotlarini buzish ehtimoli mavjud. Tizimga barcha turdagi axlatlarni tashlab, biz yangi ombor yaratamiz,
DCPP-ga kiring, Drives yorlig'iga o'ting, noto'g'ri operatsion tizim o'rnatilgan bo'limni tanlang va HiddenOS-ni bosing. Sozlamalar oynasi ochiladi. Bu erda hamma narsa oddiy: biz yangi yaratilgan xotiraga yo'lni, parollarni, yashirin diskning yorlig'ini, uning fayl tizimini va noto'g'ri operatsion tizimni yashirindan ajratadigan bo'sh joy miqdorini ko'rsatamiz. Yashirin OS yaratish tugmasini bosgandan so'ng, yashirin bo'limni yaratish jarayoni boshlanadi va tizim bo'limining barcha mazmuni yashirin bo'limga ko'chiriladi. Dastur yashirin bo'limni yaratadi, uning boshlanishi yolg'on bo'limning oxiridan yashirin bo'limni yaratishda ko'rsatilgan bo'sh joy ichida bo'ladi. Qayta ishga tushirish va
Yashirin bo'limni yaratishda ko'rsatilgan parollarni kiritish orqali avtorizatsiya qilamiz. Yashirin operatsion tizimda ishlaganda noto'g'ri operatsion tizimning mazmuni ko'rinmaydi va aksincha: noto'g'ri operatsion tizimda ishlaganda yashirin OT ko'rinmaydi. Shunday qilib, faqat kompyuterni yoqish paytida kiritilgan parol qaysi operatsion tizim yuklanishini aniqlaydi. Yashirin operatsion tizimni yaratishni tugatgandan so'ng, siz uni kiritishingiz va tizim bo'limini shifrlashingiz kerak.

DriveCrypt-dan foydalanib, siz har qanday qattiq disk yoki olinadigan xotira qurilmasini (CD va DVD disklaridan tashqari) shifrlashingiz va undan foydalanuvchilar o'rtasida ma'lumot almashish uchun foydalanishingiz mumkin. To'liq shifrlangan tashuvchida ma'lumot almashishning shubhasiz afzalligi shundaki, unda har qanday faylni aniqlashning imkoni yo'q. Ommaviy axborot vositalari shifrlanganligi haqida ma'lumotga ega bo'lsangiz ham, kalit yo'q bo'lsa, ma'lumotlarni o'qish mumkin bo'lmaydi.

DriveCrypt butun disk yoki bo'limni shifrlaydi, bu sizga nafaqat muhim ma'lumotlarni, balki disk yoki bo'limning butun tarkibini, shu jumladan operatsion tizimni ham yashirish imkonini beradi. Afsuski, bu xavfsizlik darajasi fayl tizimining ishlashi sezilarli darajada pasayishi hisobiga keladi.

Bu erda biz dastur mualliflarining o'zlari tomonidan ishlab chiqilgan uzunligi 4 dan 255 belgigacha bo'lgan shaxsiy kalitga ega bo'lgan juda original shifrlash algoritmiga duch kelamiz. Bundan tashqari, kalit parol shifrlangan fayl ichida saqlanmaydi, bu esa uni buzish ehtimolini kamaytiradi. Dasturning ishlash printsipi oddiy: biz shifrlanishi kerak bo'lgan fayllar yoki papkalarni ko'rsatamiz, shundan so'ng dastur kalitni kiritishni taklif qiladi. Kattaroq ishonchlilik uchun kalitni nafaqat klaviaturada, balki maxsus panel yordamida ham tanlash mumkin. Bu panel MS Word dasturidan ochiqdan-ochiq o'g'irlangan ko'rinadi (insert
- belgi). Parolni tasdiqlash orqali biz dasturni faylni shifrlashga majbur qilamiz, unga *.shr kengaytmasini tayinlaymiz.

Files Cipher o'rnatilgan arxivlash algoritmi yordamida shifrlangan fayllarni siqishga qodir. Bundan tashqari, shifrlashdan so'ng, asl faylni qayta tiklash imkoniyatisiz qattiq diskdan o'chirib tashlash mumkin.
Dastur har qanday turdagi fayllar bilan ishlaydi, shuningdek, 4 Gb dan katta fayllarni qo'llab-quvvatlaydi (NTFS uchun). Shu bilan birga, kompyuter uchun tizim talablari juda oddiy va frontmandan farqli o'laroq, hech narsa iste'mol qilinmaydi.

PGP shifrlashni ham ochiq, ham tasdiqlangan simmetrik yordamida amalga oshiradi
kalitlar: 256 bitgacha shifrlangan AES, CAST, TripleDES, IDEA va Twofish2. Shifrlash kalitlarini boshqarish uchun foydalanuvchi kalitlari va umumiy kalitlar ro'yxatiga qo'shilganlarni ko'rsatadigan oynani ko'rsatadigan PGP kalitlari deb nomlangan variant mavjud. PGP Disk disklarini shifrlash modulining ishlash sxemasi... mmmmm... buni qanday aytishim mumkin? Oh, boshlang'ich. Yana Key Storage faylini yarating (men uni o'zim uchun Key Manager deb atayman), parollarni kiriting. Bundan tashqari, parolni belgilashda maxsus kuch (sifat) ko'rsatkichi ko'rsatiladi, bu, aytmoqchi, murakkab parollarning dolzarbligini aniq ko'rsatadi: masalan, sakkiz raqamdan iborat parolning kuchi taxminan kuchga teng. bitta maxsus belgi (undov belgisi) va uchta harfdan iborat oltita yoki to'rtta raqamli.

Ijodkorlarning ICQ haqida ham o'ylashlari menga juda yoqdi (kim Stalkerning jurnallarini onaxonning buzib tashlaganidan keyin o'qiganini tushunadi ... yoki ular ASIda emasmi va men nimanidir chalkashtirib yuboryapmanmi?). O'rnatishdan so'ng, ICQ oynasida maxsus belgi paydo bo'ladi, uning yordamida sessiya himoyasi yoqilgan.

Eng og'riqli mavzuga kelsak - almashinuv fayli orqali ma'lumotlarning sizib chiqishi - mualliflarning o'zlari operatsion tizimning o'ziga xos xususiyatlari tufayli ushbu oqish kanalini to'liq bloklay olmaganliklarini tan olishdi. Boshqa tomondan, ushbu tahdidni kamaytirish choralari ko'rildi - barcha muhim ma'lumotlar xotirada zarur bo'lgandan ko'proq vaqt davomida saqlanadi. Operatsiya tugagandan so'ng, barcha muhim ma'lumotlar xotiradan o'chiriladi. Shunday qilib, ushbu zaiflik mavjud va uni yo'q qilish uchun siz virtual xotirani o'chirib qo'yishingiz kerak (bu operatsion tizimning ishlashi sezilarli darajada yomonlashishiga olib kelishi mumkin) yoki qo'shimcha xavfsizlik choralarini ko'rishingiz kerak.

CyberSafe yordamida siz alohida fayllardan ko'proq narsani shifrlashingiz mumkin. Dastur qattiq diskning butun qismini yoki butun tashqi diskni (masalan, USB disk yoki flesh-disk) shifrlash imkonini beradi. Ushbu maqola sizga qattiq diskingizning shifrlangan qismini begona ko'zlardan qanday shifrlash va yashirishni ko'rsatib beradi.

Ayg'oqchilar, paranoidlar va oddiy foydalanuvchilar

Bo'limlarni shifrlash qobiliyatidan kim foyda ko'radi? Keling, ayg'oqchilar va paranoyaklarni darhol yo'q qilaylik. Birinchisi unchalik ko'p emas va ularning ma'lumotlarni shifrlashga bo'lgan ehtiyoji faqat professionaldir. Ikkinchisi shunchaki biror narsani shifrlashni, yashirishni va hokazolarni xohlaydi. Haqiqiy tahdid bo'lmasa va shifrlangan ma'lumotlar hech kimni qiziqtirmasa ham, ular baribir shifrlaydi. Shuning uchun biz oddiy foydalanuvchilar bilan qiziqamiz, umid qilamanki, ular orasida paranoyak ayg'oqchilar ham ko'proq bo'ladi.
Bo'limni shifrlashning odatiy stsenariysi kompyuterning umumiy foydalanishidir. CyberSafe dasturidan foydalanishning ikkita varianti mavjud: yoki kompyuterda ishlaydigan foydalanuvchilarning har biri virtual disk yaratadi yoki har biri shaxsiy fayllarni saqlash uchun qattiq diskda bo'lim ajratadi va uni shifrlaydi. Virtual disklarni yaratish haqida allaqachon yozilgan, ammo ushbu maqolada biz butun bo'limni shifrlash haqida gaplashamiz.
Aytaylik, 500 Gb qattiq disk bor va vaqti-vaqti bilan kompyuter bilan ishlaydigan uchta foydalanuvchi bor. NTFS fayl tizimi hali ham kirish huquqlarini qo'llab-quvvatlashiga va bir foydalanuvchining boshqa foydalanuvchining fayllariga kirishini cheklash imkonini berishiga qaramay, uning himoyasi etarli emas. Axir, bu uch foydalanuvchidan biri administrator huquqlariga ega bo'ladi va qolgan ikki foydalanuvchining fayllariga kirish imkoniyatiga ega bo'ladi.
Shunday qilib, qattiq diskdagi bo'sh joyni quyidagicha ajratish mumkin:
  • Taxminan 200 GB - umumiy bo'lim. Ushbu bo'lim tizim bo'limi ham bo'ladi. U operatsion tizimni, dasturni o'rnatadi va uchta foydalanuvchining umumiy fayllarini saqlaydi.
  • Har biri ~100 GB bo'lgan uchta bo'lim - menimcha, har bir foydalanuvchining shaxsiy fayllarini saqlash uchun 100 GB etarli. Ushbu bo'limlarning har biri shifrlangan bo'ladi va faqat ushbu bo'limni shifrlagan foydalanuvchi shifrlangan bo'limga kirish parolini biladi. Bunday holda, administrator, u qanchalik xohlamasin, boshqa foydalanuvchining bo'limini parolini hal qila olmaydi va uning fayllariga kira olmaydi. Ha, agar so'ralsa, administrator bo'limni formatlashi va hatto uni o'chirib tashlashi mumkin, lekin u foydalanuvchini aldab, unga parolini bergan taqdirdagina kirish huquqiga ega bo'ladi. Lekin menimcha, bu sodir bo'lmaydi, shuning uchun bo'limni shifrlash NTFS yordamida kirish huquqlarini farqlashdan ko'ra ancha samarali chora hisoblanadi.

Bo'limni shifrlash va shifrlangan virtual disklar

Qaysi biri yaxshiroq - bo'limlarni shifrlash yoki shifrlangan virtual disklardan foydalanish? Bu erda har kim o'zi uchun qaror qabul qiladi, chunki har bir usul o'zining afzalliklari va kamchiliklariga ega. Bo'limni shifrlash virtual diskni shifrlash kabi xavfsiz va aksincha.
Virtual disk nima? Uni parol va siqish nisbati 0 bo'lgan arxiv sifatida ko'ring. Faqat ushbu arxiv ichidagi fayllar oddiy arxivga qaraganda ancha xavfsizroq shifrlangan. Virtual disk qattiq diskda fayl sifatida saqlanadi. CyberSafe dasturida siz virtual diskni ochishingiz va o'rnatishingiz kerak, keyin u bilan oddiy disk kabi ishlashingiz mumkin.
Virtual diskning afzalligi shundaki, uni boshqa qattiq disk yoki flesh-diskga osongina nusxalash mumkin (agar o'lcham imkon bersa). Misol uchun, siz 4 GB virtual disk yaratishingiz mumkin (tabiiylardan tashqari virtual disk hajmida hech qanday cheklovlar yo'q) va agar kerak bo'lsa, virtual disk faylini flesh-disk yoki tashqi qattiq diskka nusxalashingiz mumkin. Buni shifrlangan bo‘lim bilan bajara olmaysiz. Virtual disk faylidan ham foydalanishingiz mumkin.
Albatta, agar kerak bo'lsa, shifrlangan diskning tasvirini yaratishingiz mumkin - agar siz uni zaxiralashni yoki boshqa kompyuterga ko'chirishni xohlasangiz. Lekin bu boshqa hikoya. Agar sizda ham shunga o'xshash ehtiyoj bo'lsa, men Clonezilla dasturini tavsiya qilaman - bu allaqachon ishonchli va tasdiqlangan yechim. Shifrlangan bo'limni boshqa kompyuterga o'tkazish virtual diskni o'tkazishdan ko'ra murakkabroq ishdir. Agar bunday ehtiyoj mavjud bo'lsa, virtual disklardan foydalanish osonroq.
Bo'limni shifrlash bilan butun bo'lim jismonan shifrlangan. Ushbu bo'limni o'rnatishda siz parolni kiritishingiz kerak bo'ladi, shundan so'ng siz odatdagidek bo'lim bilan ishlashingiz mumkin, ya'ni fayllarni o'qish va yozish.
Qaysi usulni tanlashim kerak? Agar siz bo'limni shifrlash imkoniyatiga ega bo'lsangiz, ushbu usulni tanlashingiz mumkin. Agar maxfiy hujjatlaringiz hajmi juda katta bo'lsa, butun bo'limni shifrlash yaxshiroqdir.
Ammo butun bo'limdan foydalanish mumkin bo'lmagan yoki mantiqiy bo'lmagan holatlar mavjud. Masalan, sizning qattiq diskingizda faqat bitta bo'lim (C diski) mavjud va u yoki bu sababga ko'ra (huquqlar yo'q, masalan, kompyuter sizniki emas) siz uning tartibini o'zgartira olmaysiz yoki xohlamaysiz, keyin siz virtual disklardan foydalanish kerak. Agar shifrlashingiz kerak bo'lgan hujjatlar (fayllar) hajmi kichik bo'lsa - bir necha gigabayt bo'lsa, butun bo'limni shifrlashning ma'nosi yo'q. O'ylaymanki, biz buni hal qildik, shuning uchun qaysi bo'limlarni (disklarni) shifrlash mumkinligi haqida gapirish vaqti keldi.

Qo'llab-quvvatlanadigan haydovchi turlari

Siz quyidagi turdagi ommaviy axborot vositalarini shifrlashingiz mumkin:
  • FAT, FAT32 va NTFS fayl tizimlarida formatlangan qattiq disk bo'limlari.
  • Flash drayvlar, tashqi USB drayvlar, mobil telefonlar, raqamli kameralar va audio pleerlarni ifodalovchi drayvlar bundan mustasno.
Shifrlash imkonsiz:
  • CD/DVD-RW disklari, floppi disklari
  • Dinamik disklar
  • Tizim drayveri (Windows qaysi diskdan yuklanadi)
Windows XP dan boshlab, Windows dinamik disklarni qo'llab-quvvatlaydi. Dinamik disklar bir nechta jismoniy qattiq disklarni birlashtirishga imkon beradi (Windows da LVMga o'xshash). Bunday disklarni dastur bilan shifrlash mumkin emas.

Shifrlangan disk bilan ishlash xususiyatlari

Tasavvur qilaylik, siz allaqachon qattiq disk qismini shifrlagansiz. Shifrlangan bo'limdagi fayllar bilan ishlash uchun siz uni o'rnatishingiz kerak. O'rnatish paytida dastur sizdan shifrlangan diskni shifrlashda ko'rsatgan parolni so'raydi. Shifrlangan disk bilan ishlagandan so'ng, uni darhol uzishingiz kerak, aks holda fayllar kompyuteringizga jismoniy kirish huquqiga ega bo'lgan foydalanuvchilar uchun ochiq qoladi.
Boshqacha qilib aytadigan bo'lsak, shifrlash faqat shifrlangan bo'lim uzilganida fayllaringizni himoya qiladi. Bo'lim o'rnatilgandan so'ng, kompyuterga jismoniy kirish huquqiga ega bo'lgan har bir kishi undan fayllarni shifrlanmagan bo'limga, USB diskiga yoki tashqi qattiq diskka nusxalashi mumkin va fayllar shifrlanmaydi. Shunday qilib, shifrlangan disk bilan ishlayotganingizda, har safar kompyuterdan chiqqaningizda, hatto qisqa vaqtga ham uni uzib qo'yishni odat qiling! Shifrlangan drayverni uzganingizdan so'ng, fayllaringiz xavfsiz tarzda himoyalanadi.
Ishlashiga kelsak, shifrlangan bo'lim bilan ishlashda u pastroq bo'ladi. Qanchalik pastroq bo'lishi sizning kompyuteringizning imkoniyatlariga bog'liq, ammo tizim ishda qoladi va siz odatdagidan biroz ko'proq kutishingiz kerak bo'ladi (ayniqsa, katta fayllarni shifrlangan bo'limga nusxalashda).

Shifrlashga tayyorlanmoqda

Siz qilishingiz kerak bo'lgan birinchi narsa - UPSni biron bir joyda olish. Agar sizda noutbuk bo'lsa, hamma narsa yaxshi, lekin agar sizda oddiy ish stoli kompyuteringiz bo'lsa va siz allaqachon fayllarga ega bo'lgan bo'limni shifrlamoqchi bo'lsangiz, shifrlash biroz vaqt talab etadi. Agar shu vaqt ichida quvvat o'chib qolsa, ma'lumotlaringizni yo'qotishingiz kafolatlanadi. Shuning uchun, agar sizda bir necha soatlik batareya quvvatiga bardosh bera oladigan UPS bo'lmasa, men quyidagilarni qilishni tavsiya qilaman:
  • Ma'lumotlarning zaxira nusxasini yarating, masalan, tashqi qattiq diskda. Keyin siz ushbu nusxadan xalos bo'lishingiz kerak bo'ladi (o'chirilgan fayllarni qayta tiklab bo'lmasligi uchun shifrlanmagan diskdan ma'lumotlarni o'chirib tashlaganingizdan so'ng bo'sh joyni Piriform kabi yordam dasturi bilan o'chirish tavsiya etiladi), chunki agar u mavjud bo'lsa, u erda ma'lumotlarning shifrlangan nusxasiga ega bo'lishning ma'nosi yo'q.
  • Disk shifrlangandan so'ng siz ma'lumotlarni nusxadan shifrlangan diskka o'tkazasiz. Drayvni formatlang va shifrlang. Aslida, uni alohida formatlashingiz shart emas - CyberSafe buni siz uchun qiladi, lekin keyinroq bu haqda ko'proq ma'lumot beradi.

Agar sizda noutbuk bo'lsa va ma'lumotlaringizning zaxira nusxasini yaratmasdan davom etishga tayyor bo'lsangiz (har qanday holatda buni qilishni tavsiya qilaman), hech bo'lmaganda standart Windows yordam dasturi bilan diskda xatolik borligini tekshiring. Shundan keyingina siz bo'limni/diskni shifrlashni boshlashingiz kerak.

Bo'limni shifrlash: amaliyot

Shunday qilib, amaliyotsiz nazariya ma'nosiz, shuning uchun bo'lim/diskni shifrlashni boshlaylik. CyberSafe dasturini ishga tushiring va bo'limga o'ting Diskni shifrlash, bo'limni shifrlash(1-rasm).


Guruch. 1. Kompyuteringizning bo'limlari/disklari ro'yxati

Shifrlamoqchi bo'lgan bo'limni tanlang. Agar tugma Yaratmoq faol bo'lmasa, bu bo'limni shifrlab bo'lmaydi. Masalan, bu tizim bo'limi yoki dinamik disk bo'lishi mumkin. Bundan tashqari, siz bir vaqtning o'zida bir nechta drayverlarni shifrlay olmaysiz. Agar siz bir nechta disklarni shifrlashingiz kerak bo'lsa, unda shifrlash jarayoni birma-bir takrorlanishi kerak.
Tugmasini bosing Yaratmoq. Keyingi oyna ochiladi Kripo disk(2-rasm). Unda siz diskni o'rnatishda parolni ochish uchun ishlatiladigan parolni kiritishingiz kerak. Parolni kiritayotganda, harflar kattaligini (Caps Lock tugmasi bosilmasligi uchun) va tartibni tekshiring. Agar orqangizda hech kim bo'lmasa, siz kalitni yoqishingiz mumkin Parolni ko'rsatish.


Guruch. 2. Kripto disk

Ro'yxatdan Shifrlash turi siz algoritmni tanlashingiz kerak - AES yoki GOST. Ikkala algoritm ham ishonchli, ammo davlat tashkilotlarida faqat GOSTdan foydalanish odatiy holdir. Shaxsiy kompyuteringizda yoki tijorat tashkilotida siz har qanday algoritmdan bepul foydalanishingiz mumkin.
Agar diskda ma'lumot mavjud bo'lsa va uni saqlamoqchi bo'lsangiz, kalitni yoqing. E'tibor bering, bu holda diskni shifrlash vaqti sezilarli darajada oshadi. Boshqa tomondan, agar shifrlangan fayllar, aytaylik, tashqi qattiq diskda bo'lsa, ularni shifrlash uchun ularni shifrlangan diskka nusxalashingiz kerak bo'ladi va tezkor shifrlash bilan nusxalash ham biroz vaqt talab etadi. Agar ma'lumotlaringizning zaxira nusxasini yaratmagan bo'lsangiz, "Enable" radio tugmasini tekshiring Fayl tuzilishi va ma'lumotlarini saqlang, aks holda siz barcha ma'lumotlaringizni yo'qotasiz.
Oynadagi boshqa parametrlar Kripto disk sukut bo'yicha qoldirilishi mumkin. Ya'ni, qurilmaning barcha mavjud hajmidan foydalaniladi va NTFS fayl tizimida tez formatlash amalga oshiriladi. Shifrlashni boshlash uchun tugmani bosing Qabul qiling. Shifrlash jarayonining borishi dasturning asosiy oynasida ko'rsatiladi.


Guruch. 3. Shifrlash jarayonining borishi

Disk shifrlangandan so'ng siz uning holatini ko'rasiz - shifrlangan, yashirin(4-rasm). Bu sizning diskingiz shifrlangan va yashirilganligini anglatadi - u Explorer va boshqa yuqori darajadagi fayl menejerlarida ko'rinmaydi, lekin bo'limlar jadvali dasturlari buni ko'radi. Disk yashirin bo'lgani uchun uni hech kim topa olmaydi, deb umid qilishning hojati yo'q. Dastur tomonidan yashirilgan barcha disklar qo'shimcha qismda ko'rsatiladi Disk boshqaruvi(5-rasmga qarang) va diskni qismlarga ajratish uchun boshqa dasturlar. E'tibor bering, ushbu qo'shimcha qismda shifrlangan bo'lim RAW fayl tizimiga ega bo'lim sifatida, ya'ni umuman fayl tizimisiz ko'rsatiladi. Bu normal holat - bo'limni shifrlagandan so'ng, Windows uning turini aniqlay olmaydi. Biroq, bo'limni yashirish butunlay boshqa sabablarga ko'ra kerak, keyin nima uchun aniq tushunasiz.


Guruch. 4. Disk holati: shifrlangan, yashirin. E bo'limi: Explorerda ko'rinmaydi


Guruch. 5. Disk boshqaruvi qo'shimcha elementi

Endi bo'limni o'rnatamiz. Uni tanlang va tugmani bosing Tirilish bo'limni yana ko'rinadigan qilish uchun (disk holati shunchaki "ga o'zgaradi" shifrlangan"). Windows ushbu bo'limni ko'radi, lekin uning fayl tizimi turini taniy olmagani uchun uni formatlashni taklif qiladi (6-rasm). Buni hech qanday holatda qilmaslik kerak, chunki siz barcha ma'lumotlarni yo'qotasiz. Shuning uchun. dastur shifrlangan drayverlarni yashiradi - axir, agar siz kompyuterda ishlayotgan yagona odam bo'lmasangiz, boshqa foydalanuvchi diskning o'qilmaydigan qismini formatlashi mumkin.


Guruch. 6. Shifrlangan bo'limni formatlash taklifi

Albatta, biz formatlashni rad etamiz va tugmani bosamiz Montirov. CyberSafe dasturining asosiy oynasida. Keyinchalik, siz shifrlangan bo'limga kiradigan haydovchi harfini tanlashingiz kerak (7-rasm).


Guruch. 7. Drayv harfini tanlash

Shundan so'ng, dastur sizdan ma'lumotlaringizni shifrlash uchun zarur bo'lgan parolni kiritishingizni so'raydi (8-rasm). Hududda shifrlangan bo'lim (disk) paydo bo'ladi Ulangan shifrlangan qurilmalar(9-rasm).


Guruch. 8. Bo'limning shifrini ochish uchun parol


Guruch. 9. Ulangan shifrlangan qurilmalar

Shundan so'ng, siz odatdagidek shifrlangan disk bilan ishlashingiz mumkin. Explorer-da faqat Z: drayveri ko'rsatiladi - bu men shifrlangan drayverga tayinlagan harf. Shifrlangan E: drayveri ko'rsatilmaydi.


Guruch. 10. Explorer - kompyuter disklarini ko'rish

Endi siz o'rnatilgan diskni ochishingiz va unga barcha maxfiy fayllarni nusxalashingiz mumkin (faqat ularni asl manbadan o'chirishni va undagi bo'sh joyni o'chirishni unutmang).
Bizning bo'lim bilan ishlashni tugatishingiz kerak bo'lganda, yoki tugmani bosing Demontajchi., keyin esa tugmani bosing Yashirish yoki shunchaki CyberSafe oynasini yoping. Menga kelsak, dastur oynasini yopish osonroq. Fayllarni nusxalash/ko'chirish operatsiyasi vaqtida dastur oynasini yopish shart emasligi aniq. Hech qanday dahshatli yoki tuzatib bo'lmaydigan narsa bo'lmaydi, faqat ba'zi fayllar shifrlangan diskingizga ko'chirilmaydi.

Ishlash haqida

Shifrlangan diskning ishlashi odatdagidan past bo'lishi aniq. Lekin qancha? Shaklda. 11 Men foydalanuvchi profilim papkasini (ko'p kichik fayllar mavjud) C: diskidan shifrlangan Z: diskiga ko'chirdim. Nusxa olish tezligi rasmda ko'rsatilgan. 11 - taxminan 1,3 MB / s darajasida. Bu shuni anglatadiki, 1 Gb kichik fayllar taxminan 787 soniyada, ya'ni 13 daqiqada nusxalanadi. Agar siz bir xil papkani shifrlanmagan bo'limga ko'chirsangiz, tezlik taxminan 1,9 MB / s ni tashkil qiladi (12-rasm). Nusxa ko'chirish operatsiyasining oxirida tezlik 2,46 MB / s ga ko'tarildi, ammo bu tezlikda juda kam sonli fayllar ko'chirildi, shuning uchun biz tezlikni 1,9 MB / s ni tashkil qilganiga ishonamiz, bu 30% tezroq. Bizning holatimizda bir xil 1 Gb kichik fayllar 538 soniya yoki deyarli 9 daqiqada ko'chiriladi.


Guruch. 11. Kichik fayllarni shifrlanmagan bo'limdan shifrlangan qismga nusxalash tezligi


Guruch. 12. Ikkita shifrlanmagan bo'lim o'rtasida kichik fayllarni nusxalash tezligi

Katta fayllarga kelsak, siz hech qanday farqni sezmaysiz. Shaklda. 13-rasmda katta faylni (400 MB video fayl) shifrlanmagan bo'limdan ikkinchisiga nusxalash tezligi ko'rsatilgan. Ko'rib turganingizdek, tezlik 11,6 MB/s edi. Va rasmda. 14-rasmda bir xil faylni oddiy bo'limdan shifrlangan qismga nusxalash tezligi ko'rsatilgan va u 11,1 MB/s edi. Farqi kichik va xato chegarasida (nusxa olish jarayoni davom etar ekan, tezlik hali ham biroz o'zgaradi). O'yin-kulgi uchun men sizga bir xil faylni flesh-diskdan (USB 3.0 emas) qattiq diskka nusxalash tezligini aytaman - taxminan 8 MB / s (ekran tasviri yo'q, lekin menga ishoning).


Guruch. 13. Katta faylni nusxalash tezligi


Guruch. 14. Katta faylni shifrlangan bo'limga nusxalash tezligi

Ushbu test to'liq aniq emas, lekin u sizga unumdorlik haqida bir oz tasavvur berishi mumkin.
Ana xolos. Shuningdek, maqolani o'qishni tavsiya qilaman

Folder Lock dasturining asosiy xususiyatlari quyidagilardan iborat:
  • AES shifrlash, kalit uzunligi 256 bit.
  • Fayl va papkalarni yashirish.
  • Fayllarni tezda shifrlang (virtual disklar - seyflar yaratish orqali).
  • Onlayn zaxira.
  • Himoyalangan USB/CD/DVD disklarini yaratish.
  • Elektron pochta qo'shimchalarini shifrlash.
  • Kredit kartalari, hisoblari va boshqalar haqidagi ma'lumotlarni saqlaydigan shifrlangan "hamyonlar" ni yaratish.

Ko'rinishidan, dastur, ayniqsa shaxsiy foydalanish uchun etarli imkoniyatlarga ega. Endi amaldagi dasturni ko'rib chiqamiz. Dasturni birinchi marta ishga tushirganingizda, dasturda foydalanuvchini autentifikatsiya qilish uchun ishlatiladigan asosiy parolni o'rnatish so'raladi (1-rasm). Vaziyatni tasavvur qiling: siz fayllarni yashirdingiz va kimdir dasturni ishga tushirdi, qaysi fayllar yashiringanligini ko'rdi va ularga kirish huquqiga ega bo'ldi. Qabul qilaman, unchalik yaxshi emas. Ammo agar dastur parol so'rasa, bu "kimdir" muvaffaqiyatga erisha olmaydi - hech bo'lmaganda u sizning parolingizni topmaguncha yoki topmaguncha.


Guruch. 1. Birinchi ishga tushirishda asosiy parolni o'rnatish

Avvalo, dastur fayllarni qanday yashirishini ko'rib chiqaylik. Bo'limga o'ting Fayllarni bloklash, keyin fayllarni (2-rasm) va papkalarni dasturning asosiy maydoniga torting yoki tugmani ishlating. Qo'shish. Shaklda ko'rsatilganidek. 3, dastur fayllarni, papkalarni va disklarni yashirish imkonini beradi.


Guruch. 2. Faylni torting, uni tanlang va tugmani bosing Qulflash


Guruch. 3. Tugma Qo'shish

Keling, tugmani bosganimizda nima bo'lishini ko'rib chiqaylik Qulflash. Men C:\Users\Denis\Desktop\cs.zip faylini yashirishga harakat qildim. Yashirin fayllarni ko'rsatish yoqilgan bo'lsa ham, fayl Explorer, Total Commander va boshqa fayl boshqaruvchilaridan yo'qolgan. Faylni yashirish tugmasi chaqiriladi Qulflash, va bo'lim Fayllarni bloklash. Biroq, ushbu UI elementlari mos ravishda Fayllarni yashirish va yashirish deb nomlanishi kerak. Chunki, aslida, dastur faylga kirishni bloklamaydi, balki uni "yashiradi". Anjirga qarang. 4. Faylning aniq nomini bilib, uni cs2.zip fayliga ko'chirdim. Fayl muammosiz nusxa ko'chirildi, kirishda xatolar yo'q edi, fayl shifrlanmagan - u odatdagidek ochilgan.


Guruch. 4. Yashirin fayldan nusxa oling

Yashirish funktsiyasining o'zi ahmoq va foydasiz. Biroq, agar siz uni faylni shifrlash funktsiyasi bilan birgalikda ishlatsangiz - dastur tomonidan yaratilgan seyflarni yashirish uchun - undan foydalanish samaradorligi oshadi.
Bobda Fayllarni shifrlash seyflar (shkaflar) yaratishingiz mumkin. Seyf - bu shifrlangan konteyner bo'lib, uni o'rnatgandan so'ng oddiy disk kabi ishlatish mumkin - shifrlash oddiy emas, lekin shaffof. Xuddi shu uslub boshqa ko'plab shifrlash dasturlari, jumladan TrueCrypt, CyberSafe Top Secret va boshqalar tomonidan qo'llaniladi.


Guruch. 5. Fayllarni shifrlash bo'limi

Tugmasini bosing Locker yaratish, paydo bo'lgan oynada ismni kiriting va seyfning joylashgan joyini tanlang (6-rasm). Keyinchalik, seyfga kirish uchun parolni kiritishingiz kerak (7-rasm). Keyingi qadam fayl tizimini va xavfsiz hajmini tanlashdir (8-rasm). Xavfsiz o'lcham dinamik, ammo siz uning maksimal chegarasini belgilashingiz mumkin. Bu sizga seyfni sig'imigacha ishlatmasangiz, diskdagi joyni tejash imkonini beradi. Agar xohlasangiz, ushbu maqolaning Ishlash bo'limida ko'rsatilgandek, siz qattiq o'lchamdagi seyf yaratishingiz mumkin.


Guruch. 6. Seyfning nomi va joylashgan joyi


Guruch. 7. Seyfga kirish uchun parol


Guruch. 8. Fayl tizimi va xavfsiz hajmi

Shundan so'ng, siz UAC oynasini ko'rasiz (agar u yoqilgan bo'lsa), unda siz Ha tugmasini bosishingiz kerak, keyin yaratilgan seyf haqida ma'lumotga ega oyna ko'rsatiladi. Unda siz Finish tugmasini bosishingiz kerak, shundan so'ng o'rnatilgan konteyner (media) ko'rsatilgan Explorer oynasi ochiladi, rasmga qarang. 9.


Guruch. 9. Dastur tomonidan yaratilgan virtual disk

Bo'limga qaytish Fayllarni shifrlash va yaratilgan seyfni tanlang (10-rasm). Tugma Shkafni oching yopiq seyfni ochishga imkon beradi, Shkafni yoping- ochish tugmachasini yopish Tahrirlash parametrlari xavfsiz parolni o'chirish/nusxalash/nomini o'zgartirish/o'zgartirish buyruqlarini o'z ichiga olgan menyuni chaqiradi. Tugma Onlayn zaxiralash seyfingizning zaxira nusxasini yaratishga imkon beradi, va har qanday joyda emas, balki bulutda (11-rasm). Lekin avval siz hisob yaratishingiz kerak Xavfsiz zaxira hisobi, shundan so'ng siz 2 TB gacha saqlash joyiga ega bo'lasiz va seyflaringiz avtomatik ravishda onlayn xotira bilan sinxronlanadi, bu, ayniqsa, turli kompyuterlarda bir xil seyf bilan ishlashingiz kerak bo'lganda foydalidir.


Guruch. 10. Seyfdagi operatsiyalar


Guruch. 11. Xavfsiz zaxira hisobini yarating

Hech narsa bekorga sodir bo'lmaydi. Seyflaringizni saqlash narxini safe.newsoftwares.net/signup?id=en sahifasida topishingiz mumkin. 2 TB uchun siz oyiga 400 dollar to'lashingiz kerak bo'ladi. 500 GB oyiga 100 dollar turadi. Rostini aytsam, bu juda qimmat. 50-60 dollar evaziga siz 500 GB hajmli "bortda" butun VPS-ni ijaraga olishingiz mumkin, undan siz o'z seyflaringiz uchun saqlash sifatida foydalanishingiz va hatto unda o'z veb-saytingizni yaratishingiz mumkin.
Iltimos, diqqat qiling: dastur shifrlangan bo'limlarni yaratishi mumkin, ammo PGP Desktopdan farqli o'laroq, u butun disklarni shifrlay olmaydi. Bobda USB/CDni himoya qiling USB/CD/DVD drayverlarni, shuningdek, elektron pochta qo'shimchalarini himoya qilishingiz mumkin (12-rasm). Biroq, bu himoya vositaning o'zini shifrlash orqali emas, balki tegishli tashuvchida o'z-o'zidan shifrlangan seyfni yozib olish orqali amalga oshiriladi. Boshqacha qilib aytadigan bo'lsak, dasturning ajratilgan ko'chma versiyasi tanlangan ommaviy axborot vositalariga yozib olinadi, bu sizga seyfni "ochish" imkonini beradi. Ushbu dastur shuningdek, elektron pochta mijozlarini qo'llab-quvvatlamaydi. Siz ilovani shifrlashingiz va uni (allaqachon shifrlangan) elektron pochtaga biriktirishingiz mumkin. Lekin ilova PKI emas, oddiy parol bilan shifrlangan. Ishonchlilik haqida gapirishdan ma'no yo'q deb o'ylayman.


Guruch. 12. USB/CD qismini himoya qiling

Bob Hamyonlar qiling kredit kartalaringiz, bank hisoblaringiz va boshqalar haqidagi ma'lumotlarni o'z ichiga olgan hamyonlarni yaratishga imkon beradi. (13-rasm). Barcha ma'lumotlar, albatta, shifrlangan shaklda saqlanadi. Barcha mas'uliyat bilan aytishim mumkinki, bu bo'lim foydasiz, chunki hamyondan ma'lumotlarni eksport qilish funksiyasi yo'q. Tasavvur qiling-a, sizda ko'plab bank hisob raqamlari bor va siz dasturga ularning har biri haqida ma'lumot kiritgansiz - hisob raqami, bank nomi, hisob egasi, SWIFT kodi va boshqalar. Keyin sizga pul o'tkazish uchun hisob ma'lumotlarini uchinchi tomonga taqdim etishingiz kerak. Har bir maydonni qo'lda nusxalashingiz va hujjat yoki elektron pochtaga joylashtirishingiz kerak bo'ladi. Eksport funktsiyasiga ega bo'lish bu vazifani ancha osonlashtiradi. Menga kelsak, bu ma'lumotlarning barchasini bitta umumiy hujjatda saqlash ancha oson, uni dastur tomonidan yaratilgan virtual diskda - seyfda joylashtirish kerak.


Guruch. 13. Hamyonlar

Papkani blokirovka qilishning afzalliklari:

  • Ingliz tilida so'zlashadigan yangi foydalanuvchilarga yoqadigan jozibali va aniq interfeys.
  • Oddiy disklar kabi ishlashi mumkin bo'lgan virtual shifrlangan disklarni yaratadigan shaffof shifrlash.
  • Onlayn zaxiralash va shifrlangan konteynerlarni (seyflarni) sinxronlashtirish imkoniyati.
  • USB/CD/DVD drayvlarida o'z-o'zidan shifrlangan konteynerlarni yaratish qobiliyati.

Dasturning kamchiliklari:

  • Rus tilini qo'llab-quvvatlamaydi, bu esa ingliz tilini bilmagan foydalanuvchilar uchun dastur bilan ishlashni murakkablashtiradi.
  • Shubhali funktsiyalar Fayllarni qulflash (fayllarni "qulflash" o'rniga oddiygina yashiradi) va Hamyonlarni yaratish (ma'lumotni eksport qilmasdan samarasiz). Rostini aytsam, men fayllarni qulflash funksiyasi CyberSafe Top Secret dasturi yoki EFS fayl tizimi kabi diskdagi jild/faylning shaffof shifrlanishini ta'minlaydi deb o'yladim.
  • Fayllarni imzolash yoki raqamli imzolarni tekshirish qobiliyatining yo'qligi.
  • Seyfni ochishda u seyfga mos keladigan virtual diskka tayinlanadigan haydovchi harfini tanlashga ruxsat bermaydi. Dastur sozlamalarida siz faqat dastur haydovchi harfini belgilash tartibini tanlashingiz mumkin - ko'tarilish (A dan Z gacha) yoki pasayish (Z dan A gacha).
  • Elektron pochta mijozlari bilan integratsiya yo'q, faqat biriktirmani shifrlash imkoniyati mavjud.
  • Bulutli zaxiraning yuqori narxi.

PGP ish stoli

Symantec kompaniyasining PGP Desktop - bu moslashuvchan, ko'p darajali shifrlashni ta'minlovchi shifrlash dasturlari to'plami. Dastur CyberSafe TopSecret va Folder Lock-dan tizim qobig'iga yaqin integratsiyalashuvi bilan farq qiladi. Dastur qobiqqa (Explorer) o'rnatilgan bo'lib, uning funksiyalariga Explorer kontekst menyusi orqali kirish mumkin (14-rasm). Ko'rib turganingizdek, kontekst menyusi shifrlash, fayllarni imzolash va hokazo funktsiyalarga ega. O'z-o'zidan shifrlanadigan arxivni yaratish funktsiyasi juda qiziq - o'z-o'zidan ochiladigan arxiv printsipi bo'yicha, arxivni ochish o'rniga faqat shifrlangan. Biroq, Folder Lock va CyberSafe dasturlari ham xuddi shunday funktsiyaga ega.


Guruch. 14. PGP Desktop kontekst menyusi

Dasturning funksiyalariga tizim tepsisi orqali ham kirishingiz mumkin (15-rasm). Jamoa PGP ish stolini oching asosiy dastur oynasini ochadi (16-rasm).


Guruch. 15. Tizim tepsisidagi dastur


Guruch. 16. PGP Desktop oynasi

Dastur bo'limlari:

  • PGP kalitlari- kalitlarni boshqarish (ham o'zingizniki, ham keyserver.pgp.com dan import qilingan).
  • PGP xabarlar- xabar almashish xizmatlarini boshqarish. O'rnatilganida, dastur sizning hisoblaringizni avtomatik ravishda aniqlaydi va AOL Instant Messenger aloqalarini avtomatik ravishda shifrlaydi.
  • PGP Zip- shifrlangan arxivlarni boshqarish. Dastur shaffof va noaniq shifrlashni qo'llab-quvvatlaydi. Ushbu bo'lim noaniq shifrlashni amalga oshiradi. Siz shifrlangan Zip arxivini (PGP Zip) yoki o'z-o'zidan hal qiluvchi arxivni yaratishingiz mumkin (17-rasm).
  • PGP disk shaffof shifrlash funksiyasining amalga oshirilishidir. Dastur qattiq diskning butun qismini (yoki hatto butun diskni) shifrlashi yoki yangi virtual disk (konteyner) yaratishi mumkin. Diskdagi bo'sh joyni o'chirish imkonini beruvchi Shred Free Space deb nomlangan funksiya ham mavjud.
  • PGP Viewer- bu erda siz PGP xabarlari va qo'shimchalarini shifrlashingiz mumkin.
  • PGP NetShare- papkalarni "almashish" vositasi, shu bilan birga "ulushlar" PGP yordamida shifrlangan va siz "ulashish" ga kirish huquqiga ega bo'lgan foydalanuvchilarni (foydalanuvchilar sertifikatlar asosida aniqlanadi) qo'shish/o'chirish imkoniyatiga egasiz.


Guruch. 17. O'z-o'zidan hal qiluvchi arxiv

Virtual disklarga kelsak, menga ayniqsa, dinamik o'lchamdagi virtual diskni yaratish qobiliyati yoqdi (18-rasm), shuningdek, AES dan boshqa algoritmni tanlash. Dastur sizga virtual disk o'rnatiladigan drayver harfini tanlash imkonini beradi, shuningdek, tizim ishga tushganda diskni avtomatik ravishda o'rnatish va bo'sh turganda (sukut bo'yicha, 15 daqiqa harakatsizlikdan keyin) o'chirish imkonini beradi.


Guruch. 18. Virtual disk yarating

Dastur hamma narsani va hamma narsani shifrlashga harakat qiladi. U POP/SMTP ulanishlarini kuzatib boradi va ularni himoya qilishni taklif qiladi (19-rasm). Xuddi shu narsa lahzali xabar almashish mijozlariga ham tegishli (20-rasm). IMAP ulanishlarini himoya qilish ham mumkin, lekin u dastur sozlamalarida alohida yoqilgan bo'lishi kerak.


Guruch. 19. SSL/TLS ulanishi aniqlandi


Guruch. 20. PGP IM amalda

PGP Desktop Skype va Viber kabi mashhur zamonaviy dasturlarni qo'llab-quvvatlamasligi achinarli. Hozir kim AOL IMdan foydalanadi? Menimcha, bularning ozligi bor.
Bundan tashqari, PGP Desktop-dan foydalanilganda, faqat ushlab turish rejimida ishlaydigan pochta shifrlashni sozlash qiyin. Agar shifrlangan xat allaqachon olingan bo'lsa va shifrlangan xabarni olgandan so'ng PGP Desktop ishga tushirilsa-chi. Uni qanday shifrlash mumkin? Siz, albatta, mumkin, lekin buni qo'lda qilishingiz kerak bo'ladi. Bundan tashqari, allaqachon shifrlangan xabarlar mijozda himoyalanmaydi. Va agar siz mijozni CyberSafe Top Secret dasturida bo'lgani kabi sertifikatlar uchun sozlasangiz, harflar har doim shifrlangan bo'ladi.
To'xtatib turish rejimi ham unchalik yaxshi ishlamaydi, chunki har bir yangi pochta serverida pochta himoyasi haqidagi xabar har safar paydo bo'ladi va gmail-da ularning ko'pi bor. Pochtani himoya qilish oynasidan juda tez charchaysiz.
Dastur ham barqaror emas (21-rasm).


Guruch. 21. PGP ish stoli qotib qoldi...

Bundan tashqari, uni o'rnatgandan so'ng, tizim sekinroq ishladi (sub'ektiv ravishda) ...

PGP ish stolining afzalliklari:

  • Fayllarni shifrlash, fayllarni imzolash va elektron imzolarni tekshirish, shaffof shifrlash (virtual disklar va butun qismni shifrlash), elektron pochtani shifrlash uchun ishlatiladigan to'liq huquqli dastur.
  • keyserver.pgp.com kalit serverini qo'llab-quvvatlash.
  • Tizimning qattiq diskini shifrlash qobiliyati.
  • PGP NetShare xususiyati.
  • Bo'sh joyni qayta yozish imkoniyati.
  • Explorer bilan qattiq integratsiya.

Dasturning kamchiliklari:

  • Rus tilini qo'llab-quvvatlamaslik, bu ingliz tilini bilmaydigan foydalanuvchilar uchun dastur bilan ishlashni qiyinlashtiradi.
  • Dasturning beqaror ishlashi.
  • Dasturning yomon ishlashi.
  • AOL IM-ni qo'llab-quvvatlash mavjud, ammo Skype va Viber-ni qo'llab-quvvatlamaydi.
  • Allaqachon shifrlangan xabarlar mijozda himoyasiz qoladi.
  • Pochtani himoya qilish faqat ushlash rejimida ishlaydi, siz undan tezda charchaysiz, chunki har bir yangi server uchun pochtani himoya qilish oynasi paydo bo'ladi.

CyberSafe eng maxfiy

Oldingi sharhda bo'lgani kabi, CyberSafe Top Secret dasturining batafsil tavsifi bo'lmaydi, chunki bizning blogimizda bu haqda ko'p narsa yozilgan (22-rasm).


Guruch. 22. CyberSafe Top Secret dasturi

Biroq, biz hali ham ba'zi fikrlarga - eng muhimlariga e'tibor qaratamiz. Dastur kalitlar va sertifikatlarni boshqarish vositalarini o'z ichiga oladi va CyberSafe'ning shaxsiy kalit serverining mavjudligi foydalanuvchiga o'zining ochiq kalitini unda nashr qilish, shuningdek, boshqa kompaniya xodimlarining ochiq kalitlarini olish imkonini beradi (23-rasm).


Guruch. 23. Kalitlarni boshqarish

"Elektron imzo: korxonada CyberSafe Enterprise dasturiy mahsulotidan amaliy foydalanish" maqolasida ko'rsatilganidek, dastur alohida fayllarni shifrlash uchun ishlatilishi mumkin. Birinchi qism". Shifrlash algoritmlariga kelsak, CyberSafe Top Secret dasturi GOST algoritmlarini va sertifikatlangan kriptoprovayder CryptoPro-ni qo'llab-quvvatlaydi, bu esa uni davlat idoralari va banklarda qo'llash imkonini beradi.
Dastur papkani shaffof shifrlash uchun ham ishlatilishi mumkin (24-rasm), bu uni EFS o'rnini bosuvchi sifatida ishlatish imkonini beradi. Va CyberSafe dasturi EFSga qaraganda ishonchliroq va tezroq (ba'zi stsenariylarda) bo'lganligini hisobga olsak, undan foydalanish nafaqat mumkin, balki zarur.


Guruch. 24. C:\CS-Crypted papkasining shaffof shifrlanishi

CyberSafe Top Secret dasturining funksionalligi PGP Desktop dasturining funksiyasini eslatadi - agar siz e'tibor bergan bo'lsangiz, dastur elektron pochta xabarlarini shifrlash, shuningdek fayllarni elektron imzolash va ushbu imzoni tekshirish uchun ham ishlatilishi mumkin (bo'lim). Elektron pochta raqamli imzo, rasmga qarang. 25).


Guruch. 25. Bo'lim Elektron pochta raqamli imzo

PGP Desktop dasturi singari, CyberSafe Top Secret dasturi shifrlangan virtual disklarni yaratishi va qattiq disk bo'limlarini shifrlashi mumkin. Shuni ta'kidlash kerakki, CyberSafe Top Secret dasturi Folder Lock va PGP Desktop dasturlaridan farqli o'laroq, faqat belgilangan o'lchamdagi virtual disklarni yaratishi mumkin. Biroq, bu kamchilik jildni shaffof shifrlash qobiliyati bilan bartaraf etiladi va papka hajmi faqat qattiq diskdagi bo'sh joy miqdori bilan cheklanadi.
PGP Desktop dasturidan farqli o'laroq, CyberSafe Top Secret dasturi tizimning qattiq diskini shifrlay olmaydi, u faqat tashqi va ichki tizim bo'lmagan drayverlarni shifrlash bilan cheklanadi.
Ammo CyberSafe Top Secret bulutli zaxiralash imkoniyatiga ega va Folder Lock-dan farqli o'laroq, bu variant mutlaqo bepul, aniqrog'i, bulutli zaxiralash funksiyasi har qanday xizmat uchun sozlanishi mumkin - ham pullik, ham bepul; Ushbu xususiyat haqida ko'proq ma'lumotni "Bulutli xizmatlarda zaxira nusxalarini shifrlash" maqolasida o'qishingiz mumkin.
Shuningdek, dasturning ikkita muhim xususiyatini ta'kidlash kerak: ikki faktorli autentifikatsiya va ishonchli ilovalar tizimi. Dastur sozlamalarida siz parolni autentifikatsiya qilishni yoki ikki faktorli autentifikatsiyani o'rnatishingiz mumkin (26-rasm).


Guruch. 26. Dastur sozlamalari

Yorliqda Ruxsat berilgan. ilovalar Shifrlangan fayllar bilan ishlashga ruxsat berilgan ishonchli ilovalarni belgilashingiz mumkin. Odatiy bo'lib, barcha ilovalar ishonchli hisoblanadi. Ammo kattaroq xavfsizlik uchun siz shifrlangan fayllar bilan ishlashga ruxsat berilgan ilovalarni o'rnatishingiz mumkin (27-rasm).


Guruch. 27. Ishonchli ilovalar

CyberSafe Top Secret dasturining afzalliklari:

  • GOST shifrlash algoritmlari va sertifikatlangan kriptoprovayder CryptoPro ni qo'llab-quvvatlash, bu dasturdan nafaqat jismoniy shaxslar va tijorat tashkilotlari, balki davlat idoralari tomonidan ham foydalanish imkonini beradi.
  • Dasturdan EFS o'rnini bosuvchi sifatida foydalanish imkonini beruvchi shaffof papka shifrlashni qo'llab-quvvatlaydi. Dasturning ishlash va xavfsizlikning eng yaxshi darajasini ta'minlashini hisobga olsak, bunday almashtirish ko'proq oqlanadi.
  • Elektron raqamli imzo bilan fayllarni imzolash va fayl imzosini tekshirish imkoniyati.
  • Kalitlarni nashr qilish va kompaniyaning boshqa xodimlari tomonidan chop etilgan boshqa kalitlarga kirish imkonini beruvchi o'rnatilgan kalit serveri.
  • Virtual shifrlangan diskni yaratish qobiliyati va butun bo'limni shifrlash qobiliyati.
  • O'z-o'zidan shifrlangan arxivlarni yaratish imkoniyati.
  • Har qanday xizmat bilan ishlaydigan bepul bulutli zaxiralash imkoniyati - ham pullik, ham bepul.
  • Ikki faktorli foydalanuvchi autentifikatsiyasi.
  • Faqat ma'lum ilovalarga shifrlangan fayllarga kirishga ruxsat beruvchi ishonchli ilovalar tizimi.
  • CyberSafe ilovasi dastur ishlashiga ijobiy ta'sir ko'rsatadigan AES-NI ko'rsatmalar to'plamini qo'llab-quvvatlaydi (bu fakt keyinroq ko'rsatiladi).
  • CyberSafe dasturi drayveri tarmoq orqali ishlash imkonini beradi, bu esa korporativ shifrlashni tashkil qilish imkonini beradi.
  • Rus tilidagi dastur interfeysi. Ingliz tilida so'zlashuvchi foydalanuvchilar uchun ingliz tiliga o'tish mumkin.

Endi dasturning kamchiliklari haqida. Dasturda alohida kamchiliklar yo'q, ammo dasturlarni halol taqqoslash vazifasi qo'yilganligi sababli, kamchiliklar hali ham topilishi kerak. Haqiqatan ham sinchkovlik uchun, ba'zida (juda, juda kamdan-kam hollarda) "Parol zaif" kabi mahalliylashtirilmagan xabarlar dasturga "o'tib ketadi". Bundan tashqari, dastur hali tizim diskini qanday shifrlashni bilmaydi, lekin bunday shifrlash har doim ham kerak emas va hamma uchun emas. Ammo bularning barchasi PGP Desktop-ni muzlatish va uning narxiga nisbatan unchalik katta emas (lekin siz bu haqda hali bilmaysiz).

Ishlash

PGP Desktop bilan ishlashda menda (dasturni o'rnatgandan so'ng darhol) kompyuter sekinroq ishlay boshlagani haqidagi taassurot qoldirdi. Agar bu "oltinchi ma'no" bo'lmaganida, ushbu bo'lim ushbu maqolada bo'lmagan bo'lar edi. CrystalDiskMark yordamida samaradorlikni o'lchashga qaror qilindi. Barcha testlar haqiqiy mashinada o'tkaziladi - virtual mashinalar yo'q. Laptop konfiguratsiyasi quyidagicha - Intel 1000M (1,8 GHz)/4 GB RAM/WD WD5000LPVT (500 GB, SATA-300, 5400 RPM, 8 MB bufer/Windows 7 64-bit). Mashina unchalik kuchli emas, lekin u shunday.
Sinov quyidagi tarzda amalga oshiriladi. Biz dasturlardan birini ishga tushiramiz va virtual konteyner yaratamiz. Konteyner parametrlari quyidagicha:
  • Virtual disk hajmi 2048 MB.
  • Fayl tizimi - NTFS
  • Haydovchi harfi Z:
Shundan so'ng, dastur yopiladi (albatta, virtual disk o'chirilgan) - keyingi dasturni sinab ko'rishga hech narsa xalaqit bermasligi uchun. Keyingi dastur ishga tushiriladi, unda shunga o'xshash konteyner yaratiladi va sinov yana amalga oshiriladi. Sinov natijalarini o'qishni osonlashtirish uchun CrystalDiskMark natijalari nimani anglatishi haqida gapirishimiz kerak:
  1. Seq - ketma-ket yozish/ketma-ket o'qish testi (blok hajmi = 1024KB);
  2. 512K - tasodifiy yozish/tasodifiy o'qish testi (blok hajmi = 512KB);
  3. 4K 512K bilan bir xil, lekin blok hajmi 4 KB;
  4. 4K QD32 - NCQ&AHCI uchun tasodifiy yozish/o'qish testi (blok hajmi = 4KB, navbat chuqurligi = 32).
Sinov paytida CrystalDiskMark-dan tashqari barcha dasturlar yopildi. Men 1000 MB sinov hajmini tanladim va qattiq diskimni yana bir bor majburlamaslik uchun uni 2 ta o'tishga qo'ydim (ushbu tajriba natijasida uning harorati allaqachon 37 dan 40 darajaga ko'tarilgan).

Keling, oddiy qattiq diskdan boshlaylik, shunda bizda solishtirish uchun biror narsa bor. C diskining ishlashi (bu mening kompyuterimdagi yagona bo'lim) mos yozuvlar sifatida qabul qilinadi. Shunday qilib, men quyidagi natijalarga erishdim (28-rasm).


Guruch. 28. Qattiq diskning ishlashi

Endi birinchi dasturni sinab ko'rishni boshlaymiz. Bu Folder Lock bo'lsin. Shaklda. 29-rasmda yaratilgan konteynerning parametrlari ko'rsatilgan. Iltimos, diqqat qiling: men qat'iy o'lchamdan foydalanmoqdaman. Dastur natijalari rasmda ko'rsatilgan. 30. Ko'rib turganingizdek, benchmark bilan solishtirganda ishlashda sezilarli pasayish mavjud. Ammo bu oddiy hodisa - axir, ma'lumotlar tezda shifrlanadi va shifrlanadi. Hosildorlik pastroq bo'lishi kerak, savol qancha.


Guruch. 29. Folder Lock konteyner parametrlari


Guruch. 30. Folder Lock natijalari

Keyingi dastur PGP Desktop. Shaklda. 31 - yaratilgan konteynerning parametrlari va rasmda. 32 - natijalar. Mening his-tuyg'ularim tasdiqlandi - dastur haqiqatan ham sekinroq ishlaydi, bu test tomonidan tasdiqlangan. Ammo bu dastur ishlayotganida, nafaqat virtual disk, balki butun tizim boshqa dasturlar bilan ishlashda kuzatilmagan "sekinlashdi".


Guruch. 31. PGP Desktop konteyner parametrlari


Guruch. 32. PGP Desktop dasturining natijalari

Faqat CyberSafe Top Secret dasturini sinab ko'rish qoladi. Odatdagidek, birinchi navbatda - konteyner parametrlari (33-rasm), so'ngra dastur natijalari (34-rasm).


Guruch. 33. CyberSafe Top Secret konteyner parametrlari


Guruch. 34. CyberSafe Top Secret dasturining natijalari

Fikrlar keraksiz bo'ladi deb o'ylayman. Hosildorlikka ko'ra joylar quyidagicha taqsimlandi:

  1. CyberSafe eng maxfiy
  2. Papka qulfi
  3. PGP ish stoli

Narx va xulosalar

Biz xususiy dasturiy ta'minotni sinab ko'rganimiz uchun yana bir muhim omilni hisobga olish kerak - narx. Folder Lock ilovasi bitta o'rnatish uchun 39,95 dollar va 10 ta o'rnatish uchun 259,70 dollar turadi. Bir tomondan, narx unchalik yuqori emas, lekin dasturning funksionalligi, ochig'ini aytganda, kichik. Ta'kidlanganidek, fayl va hamyonni yashirish funksiyalari kam foyda keltiradi. Secure Backup funksiyasi qo‘shimcha to‘lovni talab qiladi, shuning uchun fayllarni shifrlash va o‘z-o‘zidan shifrlanadigan seyflarni yaratish uchun deyarli 40 dollar to‘lash (agar siz kompaniya emas, oddiy foydalanuvchi o‘rniga qo‘ysangiz) qimmat.
PGP Desktop dasturi 97 dollar turadi. Va e'tibor bering - bu faqat boshlang'ich narx. Barcha modullar to'plamiga ega to'liq versiya taxminan 180-250 dollar turadi va bu faqat 12 oylik litsenziya. Boshqacha qilib aytganda, har yili dasturdan foydalanish uchun 250 dollar to'lashingiz kerak bo'ladi. Menimcha, bu ortiqcha.
CyberSafe Top Secret dasturi ham funksionallik, ham narx bo'yicha oltin o'rtacha hisoblanadi. Oddiy foydalanuvchi uchun dastur atigi 50 dollar turadi (Rossiya uchun inqirozga qarshi maxsus narx; boshqa mamlakatlar uchun to'liq versiyasi 90 dollar turadi). E'tibor bering, Ultimate dasturining eng to'liq versiyasi qancha turadi.
1-jadvalda mahsulotingizni tanlashda yordam beradigan uchta mahsulotning xususiyatlarining taqqoslash jadvali mavjud.

Jadval 1. Dasturlar va funksiyalar

Funktsiya Papka qulfi PGP ish stoli CyberSafe eng maxfiy
Virtual shifrlangan disklar Ha Ha Ha
Butun qismni shifrlash Yo'q Ha Ha
Tizim diskini shifrlash Yo'q Ha Yo'q
Elektron pochta mijozlari bilan qulay integratsiya Yo'q Yo'q Ha
Elektron pochta xabarlarini shifrlash Ha (cheklangan) Ha Ha
Fayl shifrlash Yo'q Ha Ha
Raqamli imzo, imzolash Yo'q Ha Ha
EDS, tekshirish Yo'q Ha Ha
Shaffof papka shifrlash Yo'q Yo'q Ha
O'z-o'zidan shifrlangan arxivlar Ha Ha Ha
Bulutli zaxira Ha (to'langan) Yo'q Ha (bepul)
Ishonchli dastur tizimi Yo'q Yo'q Ha
Sertifikatlangan kripto provayderidan yordam Yo'q Yo'q Ha
Tokenni qo'llab-quvvatlash Yo'q Yo'q (endi qo'llab-quvvatlanmaydi) Ha (CryptoPro o'rnatilganda)
O'z kalit serveri Yo'q Ha Ha
Ikki faktorli autentifikatsiya Yo'q Yo'q Ha
Shaxsiy fayllarni yashirish Ha Yo'q Yo'q
Qattiq disk bo'limlarini yashirish Ha Yo'q Ha
To'lov ma'lumotlarini saqlash uchun hamyonlar Ha Yo'q Yo'q
GOST shifrlashni qo'llab-quvvatlash Yo'q Yo'q Ha
Rus interfeysi Yo'q Yo'q Ha
Ketma-ket o'qish/yozish (DiskMark), MB/s 47/42 35/27 62/58
Narxi 40$ 180-250$ 50$

Ushbu maqolada keltirilgan barcha omillarni (funktsionallik, ishlash va narx) hisobga olgan holda, ushbu taqqoslash g'olibi CyberSafe Top Secret dasturidir. Agar sizda biron bir savol bo'lsa, biz ularga sharhlarda javob berishdan xursand bo'lamiz.

Teglar: teglar qo'shish