Hogyan védheti meg adatait TrueCrypt rejtett kötetben
A múlt héten megmutattuk, hogyan kell létrehozni egy egyszerű, de erősen titkosított TrueCrypt kötetet, hogy segítsen megvédeni az érzékeny adatokat. Ezen a héten mélyebbre ásunk és megmutatjuk, hogyan lehet elrejteni titkosított adatait titkosított adatokon belül.
Mi a rejtett kötet?
A legtöbb ember már ismeri a titkosítási ötletet egy egyszerű vagy bonyolult titkosítási rendszer használatával, az adatokat valamilyen módon eltolják úgy, hogy az már nem jelenik meg eredeti állapotában dekódolás nélkül. Függetlenül attól, hogy egy egyszerű cserkész kézi titkosítóról vagy egy keményített katonai minősítésű titkosítási alkalmazásról beszélünk, az alapelv ugyanaz: a titkosítatlan adatok bekerülnek, titkosítási mechanizmus kerül alkalmazásra, titkosított adatok jönnek ki.
Ha az adóbevallásaihoz hasonló dolgokat akarunk biztosítani, az egyszerű titkosítás köré épített egyszerű munkafolyamat több mint megfelelő. Végül is, nem próbálsz megakadályozni senkit valaha hozzáférése az adózási információihoz (a kormánynak már minden fájlja van, végül is) megpróbálod megvédeni magát a személyazonosság-lopás ellen, ha a számítógépet ellopják. Ebből a célból kövesse az előző útmutatót a TrueCrypt használatával kapcsolatban, és legyen teljesen boldog.
Mi van akkor, ha van olyan adata, amely minden áron rejtve marad? Függetlenül attól, hogy az adatvédelem mély érzése, a paranoia szaglása, vagy egy korrupt kormány üldöztetésének legitim félelme van, kritikus hiba van az egyszerű titkosítás használatában, amit ebben az XKCD képregényben humorosan kiemeltek:
Ha a másik fél tudja, hogy titkosított kötet van, akkor bizonyos módon kényszerítheti Önt arra, hogy megadja a titkosított kötet jelszavát. Elvégre nem tagadhatja, hogy titkosított adatai vannak, ha már rendelkeznek a titkosított fájltárolóval vagy merevlemezzel..
Ilyen helyzetben, vagy bármely más olyan helyzetben, ahol olyan mélyen titkosítani kívánja az adatokat, hogy teljesen kizárhatja létezését, mit tehet? Mi van, ha el szeretné rejteni az adatait egyfajta kriptográfiai változatban kezdet, annál mélyebb? Ebből a célból a „Rejtett kötet” néven ismert titkosítási koncepcióra fordulunk, és kényelmesen, a TrueCrypt szoftver eszközeként is bemutattuk, hogyan kell használni a múlt héten.
Amikor létrehoz egy TrueCrypt kötetet, a köteten kívülről megjelenik a teljes hangerő, mint egy hatalmas véletlenszerű adatblokk. A kötet tartalmának dekódolásának nincs módja annak, hogy feltárja a tartalmat. A fájlok és az üres hely egyformán véletlenszerűek. A rejtett kötetek kihasználják ezt a véletlen adatot, és köpenyként használják. Végtére is, ha egy titkosítatlan kötet véletlenszerű adatnak tűnik, és a titkosítatlan köteten lévő szabad hely véletlenszerű adatoknak tűnik, egyszerű, hogy ezt a véletlen adatot egy további titkosított kötet elrejtésére használják.
Ebből a célból van egy szülő titkosított kötet, amely tele van olyan fájlokkal, amelyeket ésszerűen titkosítanának (személyes levelezés, adózási dokumentumok, ügyfélfájlok stb.), Majd rejtve és beágyazva benne egy észrevehetetlen mennyiség, amely tartalmazza a tényleges információkat. nem képes vagy nem hajlandó felfedni (Jimmy Hoffa testének GPS koordinátái, a Coca Cola receptje, vagy az Ön nyaralófotói az 51. területről).
Szóval hogyan érheti el a rejtett kötetet? A szülőkötet csatlakoztatásakor meg kell adnia a jelszót (és esetleg további ellenőrzéseket, mint egy kulcsfájlt). Ha beírja a helyes jelszót a szülőkötethez, a szülőkötet hozzá fog rendelni (feltárja az adódokumentumokat). A rejtett kötet csatlakoztatásához meg kell adnia a rejtett kötet jelszavát a szülőköteg jelszavának helyett. Ezután a TrueCrypt ellenőrzi a másodlagos kötetfejlécet a másodlagos jelszóval szemben, és rögzíti a rejtett kötetet. A rejtett térfogat ismételten megkülönböztethetetlen a szülő térfogat üres véletlen térétől.
Ha többet szeretne megtudni a rejtett kötetek technikai szempontjairól és azok végrehajtásáról a TrueCrypt-ben, akkor ebben a húsos magyarázatban találhatsz. Ellenkező esetben kezdjünk el rejtett kötetet építeni!
Rejtett kötet létrehozása a TrueCrypt segítségével
A rejtett kötetet kétféleképpen lehet létrehozni: az első módja teljesen elkezdődik a semmiből, és egyidejűleg új szülőkötetet és rejtett kötetet hoz létre. A második mód az, hogy új rejtett kötetet hozzunk létre egy meglévő szülőköteten belül. Mivel már megmutattuk, hogyan lehet létrehozni egy szülőkötetet, mi fogunk felvenni, ahol elhagyottuk. Ha még nem hozta létre a szülőkötetet, javasoljuk, hogy látogasson el a TrueCrypt használatával kapcsolatos útmutatóba, hogy megismerkedjen az alkalmazással és létrehozzon egy szülőkötetet. A gyors átolvasás ajánlása akkor is ajánlott, ha azt tervezi, hogy az all-at-egyszer opciót használja, mivel nem fogunk olyan mélyen belefutni a folyamatba.
Ha titkosított kötetet szeretne létrehozni a szülőköteten belül, ki kell töltenie a TrueCrypt-et. Ne szerelje be a szülőkötetet - ha nyitva volt, akkor vegyen egy kis időt, hogy lecserélje. A rejtett kötetet nem lehet létrehozni, amikor a szülőkötet van felszerelve!
Kattintson Hangerő -> Új kötet létrehozása a Hangerő létrehozása varázsló elindításához. Az előző útmutatóhoz hasonlóan kiválasztjuk Hozzon létre egy titkosított fájltartályt. A következő lépésben válassza a lehetőséget Rejtett TrueCrypt kötet, azután Közvetlen mód.
Megjegyzés: Ha úgy döntött, hogy egyszerre létrehozza a szülő és a rejtett kötetet, válassza a lehetőséget Normál mód-az egyetlen különbség az, hogy a meglévő kötet megnyitása és a benne rejtett kötet létrehozása helyett kétszer fog futni a varázslón.
A következő lépésben meg kell adnia a meglévő TrueCrypt tárolót, amelybe a rejtett kötetet be kívánja helyezni. Mi ugyanezt a konténert választottuk a múlt heti bemutatón.
Adja meg az adott kötet jelszavát, ha a rendszer kéri (ha extra ellenőrzést használ, mint egy kulcsfájl, akkor most azt kell használnia, ahogyan akkor is, ha a tényleges felhasználásra szerelte volna a kötetet). A TrueCrypt beolvassa a szülőkötetet, hogy meghatározza a maximális méretet.
Miután megadta a rejtett kötet méretét, megismételni fogja a titkosítási és hash típusú, kötetméret, jelszó, fájlrendszer stb. Szülőkötet-kiválasztásának létrehozásakor használt azonos kötetkészítési folyamatot. és jelszót, akkor az eredeti hangerővel újrahasznosíthatja a használt beállításokat. A kötet méretét és jelszavát illetően: fontos, hogy elegendő helyet hagyjon, hogy továbbra is használhassa a szülőkötetet (erről később). 4,4 GB-os kötetünk van, és 1 GB-ot fordítottunk a rejtett kötetre. Fontos, hogy olyan jelszót használjon, amely lényegesen eltér a szülőkötethez használt jelszótól. Amikor kiválasztotta az összes megfelelő beállítást, és erős jelszót választott, itt az ideje, hogy formázza a meghajtót.
A meghajtó létrehozása után zárja be a varázslót, és térjen vissza a TrueCrypt fő felületéhez. Itt az ideje, hogy csatlakoztassa a rejtett kötetet. Menj előre és navigálj a kötetfájlhoz, mintha megnyitná a szülőkötetet. Kattintson Válaszd ki a fájlt, válassza ki a fájlt, majd kattintson a gombra Hegy. Amikor a rendszer kéri a jelszót helyezze el a rejtett kötet jelszavát, nem a szülőkötet jelszava. A TrueCrypt rögzíti a rejtett kötetet, és a Típus oszlopban jelzi, hogy ez egy "Rejtett" kötet. Menj előre, és töltsd fel a szuper titkos Spy Guy fájlokkal, amiket eltemetsz.
Vegyünk egy kis időt a rejtett térfogat leengedésére, hogy biztonságosan járjunk el a szülőköteten. Most, hogy valódi adatai rejtve maradnak a szülőkötet véletlenszerű adataiban, kritikus, hogy helyesen illeszkedik a rejtett adatok védelméhez.
Ahelyett, hogy csak kiválasztaná a szülőkötetet és csatlakoztatta volna a jelszót, menjen a következőre: Kötetek -> Kötetek beállítása opciókkal. A következő menü jelenik meg:
Jelölje be Védje a rejtett kötetet… írja be a jelszót, majd nyomja meg az OK gombot. Ha elmulasztja ezeket a lépéseket, lehetséges, hogy a szülőkötetben végzett munka során véletlenül felülírhatja a rejtett kötet egy részét és megrongálhatja azt. Minden alkalommal, amikor adatokat szeretne írni a szülőkötetre, be kell vonnia a rejtett kötetvédelmet. Most biztonságosan hozzáférhetünk a szülőkötet adataihoz:
Fontos, hogy továbbra is használja a szülőkötetet, hogy ésszerű decoy adatokat tároljon (olyan adatokat, amelyeket egy normál személy titkosítani szeretne) annak érdekében, hogy létrejöjjön az illúzió, hogy a szülőkötet kizárólag erre a célra létezik. Ha a konténer feltöltését gyakran használják és módosítják, de az egyetlen fájl az 5 éves adózási dokumentumokból áll, akkor a hihető bizonytalanság kimarad az ablakból.
A rejtett kötetekkel kapcsolatos további információkért nézze meg a TrueCrypt dokumentációját a Rejtett kötetről és a kísérő támogatási dokumentumokról.