VeraСrypt - ανάλογο του TrueCrypt, αναθεώρηση, σύγκριση και εγκατάσταση. Σύγκριση εργαλείων κρυπτογράφησης

  • Συνεχίστε να χρησιμοποιείτε το TrueCrypt, γιατί ακόμα και παρά τη σοβαρή ανάλυση, δεν αποκάλυψε κανένα πρόβλημα ασφαλείας. Αυτή είναι μια καλή πορεία δράσης, επειδή το TrueCrypt έχει αποδειχθεί ότι είναι ένα εξαιρετικό και αξιόπιστο πρόγραμμα από κάθε άποψη. Επιπλέον, είναι δωρεάν. Ενδεχομένως κατά την αλλαγή λειτουργικά συστήματασε πιο πρόσφατα, ενδέχεται να υπάρξουν προβλήματα συμβατότητας με το TrueCrypt στο μέλλον.
  • Χρησιμοποιήστε ένα από τα πιρούνια TrueCrypt. Καλό είναι και ως πρώτη επιλογή, ενώ υπάρχει ελπίδα για ενημέρωση του προγράμματος και προσθήκη νέων λειτουργιών και αλγορίθμων. Το κύριο πλεονέκτημα είναι ότι διατηρούν όλη τη λειτουργικότητα του TrueCrypt.
  • Επιλέξτε ένα προϊόν τρίτου μέρους. Υπάρχουν πολλά τέτοια προϊόντα, θα εξετάσουμε μερικά από αυτά.
Προγράμματα αντί για TrueCrypt

Κρυμμένο από τους επισκέπτες

Το VeraCrypt είναι δωρεάν πρόγραμμασε κρυπτογράφηση από IDRIX (

Κρυμμένο από τους επισκέπτες

), αυτό το πρόγραμμα βασίζεται στο TrueCrypt.

Αυξάνει την ασφάλεια των αλγορίθμων που χρησιμοποιούνται για την κρυπτογράφηση του συστήματος και των κατατμήσεων, καθιστώντας τα απρόσβλητα σε νέες εξελίξεις στις επιθέσεις ωμής βίας. Για παράδειγμα, όταν το διαμέρισμα συστήματος είναι κρυπτογραφημένο, το TrueCrypt χρησιμοποιεί PBKDF2-RIPEMD160 με 1000 επαναλήψεις, ενώ το VeraCrypt χρησιμοποιεί 327661! Και για τυπικά κοντέινερ και άλλα διαμερίσματα, το TrueCrypt δεν χρησιμοποιεί περισσότερες από 2000 επαναλήψεις, ενώ το VeraCrypt χρησιμοποιεί 655331 για RIPEMD160 και 500000 επαναλήψεις για SHA-2 και Whirlpool.

Αυτές οι βελτιώσεις ασφαλείας προσθέτουν μόνο κάποια καθυστέρηση στο άνοιγμα των κατατμήσεων, χωρίς απώλεια απόδοσης κατά τη φάση χρήσης. Αυτό είναι αποδεκτό από τους πραγματικούς ιδιοκτήτες, αλλά καθιστά πολύ δύσκολο για τους εισβολείς να αποκτήσουν πρόσβαση σε κρυπτογραφημένα δεδομένα.

Κρυμμένο από τους επισκέπτες

Αυτό το πρόγραμμα μπορεί να κρυπτογραφήσει διαμερίσματα συστήματος και κατατμήσεις μη συστήματος, υποστηρίζει όλα πιο πρόσφατες εκδόσειςΛειτουργικό σύστημα Windows, συσκευές εκκίνησης τρίτων και πολλά άλλα. Το DiskCryptor υποστηρίζει πολλαπλούς αλγόριθμους κρυπτογράφησης και τους συνδυασμούς τους, επιτάχυνση υλικού AES εάν υποστηρίζεται από το σύστημα και πλήρη υποστήριξη για εξωτερικές μονάδες δίσκου. Όσον αφορά τη λειτουργικότητα, αυτό το πρόγραμμα είναι πιο κοντά στο TrueCrypt.

Κρυμμένο από τους επισκέπτες

(μία διαφήμηση)

Σας επιτρέπει να δημιουργείτε κρυπτογραφημένα κοντέινερ. Αυτό το πρόγραμμα δηλώνει επίσημα ότι δεν περιέχει backdoors, σελιδοδείκτες, επειδή βρίσκεται σε μια χώρα της οποίας η νομοθεσία δεν μπορεί να την υποχρεώσει να το κάνει. Από τα ενδιαφέροντα χαρακτηριστικά - διαχείριση αρχείων(Disk Firewall) που προστατεύει δεδομένα από παράνομη αντιγραφή, ιούς. Επιτρέπει μόνο σε εξουσιοδοτημένα προγράμματα να κάνουν αλλαγές στα δεδομένα στην κρυπτογραφημένη μονάδα δίσκου.

Κρυμμένο από τους επισκέπτες

Αυτό το πρόγραμμα δεν μπορεί να κρυπτογραφήσει ενότητες, μόνο μεμονωμένα αρχεία. Αν και δεν είναι μια πλήρης εναλλακτική του TrueCrypt, μπορεί να χρησιμοποιηθεί για την κρυπτογράφηση σημαντικών αρχείων στο σύστημα. Το πρόγραμμα χρησιμοποιεί τον αλγόριθμο κρυπτογράφησης AES 128-bit και υποστηρίζει επίσης αρχεία-κλειδιά.

Κρυμμένο από τους επισκέπτες

Διατίθεται για λειτουργικά συστήματα Windows, Mac, Linux και κινητών. Υποστηρίζει μόνο κρυπτογράφηση αρχείων, σημαίνει μόνο ότι μπορείτε να κάνετε δεξί κλικ σε ένα αρχείο και να το κρυπτογραφήσετε ή να το αποκρυπτογραφήσετε.

Κρυμμένο από τους επισκέπτες

Το Bitlocker είναι μέρος των Windows μόνο στις εκδόσεις Enterprise και Ultimate και Pro στα Windows 8. Οι ισχυρισμοί ότι το Bitlocker διαθέτει ενσωματωμένη θυρίδα ασφαλείας για την επιβολή του νόμου και άλλες υπηρεσίες δεν έχει αποδειχθεί ποτέ, αλλά έχει λειτουργικότητα ανάκτησης κλειδιών που μπορεί να χρησιμοποιηθεί για αποκρυπτογραφήστε δίσκους που προστατεύονται από αυτό το πρόγραμμα, οι οποίοι ενδέχεται να βρίσκονται σε διακομιστές της Microsoft και όχι τοπικά.

Κρυμμένο από τους επισκέπτες

(καθώς και τα Boxcryptor, CryptSync και Viivo από την PKWare)

Ειδικά σχεδιασμένο για την προστασία των δεδομένων που συγχρονίζετε με υπηρεσίες cloud, όπως το Google Drive, το OneDrive ή το Dropbox. Χρησιμοποιεί 256 bit και θα εντοπίσει τους υποστηριζόμενους παρόχους αυτόματα κατά την εγκατάσταση. Δεν είναι διαθέσιμο για Linux.

Η υπηρεσία σταμάτησε να λειτουργεί (Σόφι Χαντ- ευχαριστώ για τις πληροφορίες). Η ιστοσελίδα έχει την εξής επιγραφή:

Το έργο Cloudfogger έχει διακοπεί, το Cloudfogger δεν είναι πλέον διαθέσιμο.
Οι τρέχοντες χρήστες του Cloudfogger θα πρέπει να κρυπτογραφήσουν εκ νέου τα αρχεία τους με μια νέα λύση, καθώς θα απενεργοποιήσουμε επίσης τους διακομιστές κλειδιών μας τις επόμενες εβδομάδες.
Ψάχνετε για εναλλακτική; Τι λέτε για

Κρυμμένο από τους επισκέπτες

Ίσως αξίζει να ρίξετε μια ματιά

Κρυμμένο από τους επισκέπτες

Ως εναλλακτική λύση στο Cloudfogger.

Κρυμμένο από τους επισκέπτες

Μπορεί να χρησιμοποιηθεί για συγχρονισμό κρυπτογραφημένων αντιγράφων αρχείων σε μια υπηρεσία cloud.

Κρυμμένο από τους επισκέπτες

Ένα άλλο πρόγραμμα αν θέλετε να κρυπτογραφήσετε στο cloud.

Κρυμμένο από τους επισκέπτες

(δωρεάν για προσωπική χρήση)

Αυτό το πρόγραμμα μπορεί να χρησιμοποιηθεί για την κρυπτογράφηση μεμονωμένων αρχείων, καταλόγων ή μονάδων δίσκου στα Windows. Ο ιστότοπος του έργου δεν διαθέτει πληροφορίες σχετικά με τους κρυπτογράφους και τους αλγόριθμους κρυπτογράφησης που χρησιμοποιούνται.

Κρυμμένο από τους επισκέπτες

Διαθέσιμο μόνο για Linux. Υποστηρίζει δίσκους TrueCrypt και άλλους. Ο πηγαίος κώδικας είναι διαθέσιμος.

Προγράμματα για κρυπτογράφηση δεδομένων

Φυσικά, δεν θα είναι δυνατή η κάλυψη όλων των προγραμμάτων σε μία σημείωση. Αλλά αν θέλετε να συνεχίσετε την έρευνα προς αυτή την κατεύθυνση, τότε εδώ είναι μια άλλη λίστα προγραμμάτων προστασίας δεδομένων για εσάς. Δοκιμάστε το, δημοσιεύστε τα αποτελέσματά σας στα σχόλια.

  • Encrypt4all
  • Exlade Cryptic Disk
  • Folder Encryption Dog
  • Ιδιωτικός δίσκος GiliSoft
  • G-Soft Easy Crypter
  • HiTek Software AutoCrypt
  • idoo Κρυπτογράφηση πλήρους δίσκου
  • Jetico BCArchive
  • Jetico BestCrypt
  • Ιδιωτικός δίσκος KakaSoft KaKa
  • Κρούτος 2
  • Λογισμικό κρυπτογράφησης NCH MEO
  • Κρυπτογράφηση Odin HDD
  • Odin U Disk Encrypt Creator
  • PC-Safety Advanced File Vault
  • Κρυπτογράφηση δίσκου Rohos
  • SafeEnterprise Protect Drive
  • SafeHouse Professional
  • SecurStar DriveCrypt
  • Στέγανος Safe Professional
  • Symantec Encryption Desktop Professional
  • Utimaco SafeGuard Easy
  • Utimaco Safeware AG PrivateDisk
  • ZardsSoftware SafeKeeping
  • AbelsSoft CryptBox Pro
  • Κρυπτογράφηση δίσκου Comodo
Και τώρα εσείς: υπάρχουν άλλες εναλλακτικές που δεν αναφέρονται εδώ; Μοιραστείτε τα με όλους στα σχόλια. Πείτε μας ποιο πρόγραμμα προτιμάτε και γιατί;

Υπάρχουν πολλοί λόγοι για να κρυπτογραφήσετε τα δεδομένα στον σκληρό σας δίσκο, αλλά το κόστος της ασφάλειας δεδομένων είναι η πιο αργή απόδοση του συστήματος. Ο σκοπός αυτού του άρθρου είναι να συγκρίνει την απόδοση κατά την εργασία με έναν δίσκο κρυπτογραφημένο με διαφορετικά μέσα.

Για να κάνουμε τη διαφορά πιο δραματική, επιλέξαμε όχι ένα υπερσύγχρονο, αλλά ένα μέσο αυτοκίνητο. Ο συνηθισμένος μηχανικός σκληρός δίσκος 500 GB, AMD διπλού πυρήνα στα 2,2 GHz, 4 gigabyte μνήμης RAM, 64-bit Windows 7 SP 1. Δεν θα εκκινηθούν προγράμματα προστασίας από ιούς ή άλλα προγράμματα κατά τη διάρκεια της δοκιμής, ώστε τίποτα να μην επηρεάσει τα αποτελέσματα.

Για να αξιολογήσω την απόδοση, επέλεξα το CrystalDiskMark. Όσον αφορά τα δοκιμασμένα εργαλεία κρυπτογράφησης, στάθηκα στην ακόλουθη λίστα: BitLocker, TrueCrypt, VeraCrypt, CipherShed, Symantec Endpoint Encryption και CyberSafe Top Secret.

bitlocker

Αυτό τυπικό φάρμακοκρυπτογράφηση δίσκου ενσωματωμένη στα Microsoft Windows. Πολλοί απλά το χρησιμοποιούν χωρίς να εγκαταστήσουν προγράμματα τρίτων. Πράγματι, γιατί, αν όλα είναι ήδη στο σύστημα; Από τη μια, σωστά. Από την άλλη πλευρά, ο κώδικας είναι κλειστός και δεν υπάρχει βεβαιότητα ότι δεν είχαν μείνει κερκόπορτες σε αυτόν για το FBI και άλλους ενδιαφερόμενους.

Ο δίσκος κρυπτογραφείται χρησιμοποιώντας τον αλγόριθμο AES με μήκος κλειδιού 128 ή 256 bit. Το κλειδί μπορεί να αποθηκευτεί στη μονάδα Trusted Platform Module, στον ίδιο τον υπολογιστή ή σε μια μονάδα flash.

Εάν χρησιμοποιείται TPM, τότε κατά την εκκίνηση του υπολογιστή, το κλειδί μπορεί να ληφθεί αμέσως από αυτόν ή μετά τον έλεγχο ταυτότητας. Μπορείτε να συνδεθείτε χρησιμοποιώντας ένα κλειδί σε μια μονάδα flash USB ή εισάγοντας έναν κωδικό PIN από το πληκτρολόγιο. Οι συνδυασμοί αυτών των μεθόδων παρέχουν πολλές επιλογές για τον περιορισμό της πρόσβασης: μόνο TPM, TPM και USB, TPM και PIN ή και τα τρία ταυτόχρονα.

Το BitLocker έχει δύο διακριτά πλεονεκτήματα: πρώτον, μπορεί να ελεγχθεί μέσω πολιτικών ομάδας. Δεύτερον, κρυπτογραφεί τόμους, όχι φυσικούς δίσκους. Αυτό σας επιτρέπει να κρυπτογραφήσετε μια σειρά από πολλές μονάδες δίσκου, κάτι που ορισμένα άλλα εργαλεία κρυπτογράφησης δεν μπορούν να κάνουν. Το BitLocker υποστηρίζει επίσης τον πίνακα διαμερισμάτων GUID (GPT), τον οποίο δεν μπορεί να καυχηθεί ακόμη και το πιο προηγμένο πιρούνι TruCrypt VeraCrypt. Για να κρυπτογραφήσετε έναν δίσκο GPT συστήματος με αυτόν, θα πρέπει πρώτα να τον μετατρέψετε σε μορφή MBR. Στην περίπτωση του BitLocker, αυτό δεν απαιτείται.

Γενικά, υπάρχει μόνο ένα μειονέκτημα - η κλειστή πηγή. Εάν κρατάτε μυστικά από το νοικοκυριό, το BitLocker είναι υπέροχο. Εάν ο δίσκος σας είναι γεμάτος έγγραφα εθνικής σημασίας, καλύτερα να βρείτε κάτι άλλο.

Είναι δυνατή η αποκρυπτογράφηση του BitLocker και του TrueCrypt

Αν ρωτήσετε την Google, θα βρει ένα ενδιαφέρον πρόγραμμα Elcomsoft Forensic Disk Decryptor κατάλληλο για την αποκρυπτογράφηση μονάδων BitLocker, TrueCrypt και PGP. Στο πλαίσιο αυτού του άρθρου, δεν θα το δοκιμάσω, αλλά θα μοιραστώ τις εντυπώσεις μου για ένα άλλο βοηθητικό πρόγραμμα της Elcomsoft, δηλαδή το Advanced EFS Data Recovery. Ήταν εξαιρετικό στην αποκρυπτογράφηση φακέλων EFS, αλλά υπό την προϋπόθεση ότι δεν είχε οριστεί κωδικός πρόσβασης χρήστη. Εάν ορίσετε έναν κωδικό πρόσβασης τουλάχιστον 1234, το πρόγραμμα αποδείχθηκε αδύναμο. Σε κάθε περίπτωση, δεν κατάφερα να αποκρυπτογραφήσω τον κρυπτογραφημένο φάκελο EFS που ανήκει στον χρήστη με τον κωδικό πρόσβασης 111. Νομίζω ότι η κατάσταση θα είναι η ίδια με το προϊόν Forensic Disk Decryptor.

TrueCrypt

Αυτό είναι ένα θρυλικό πρόγραμμα κρυπτογράφησης δίσκου που διακόπηκε το 2012. Η ιστορία που συνέβη στο TrueCrypt εξακολουθεί να καλύπτεται από το σκοτάδι και κανείς δεν ξέρει πραγματικά γιατί ο προγραμματιστής αποφάσισε να σταματήσει να υποστηρίζει το πνευματικό τέκνο του.

Υπάρχουν μόνο κομμάτια πληροφοριών που δεν σας επιτρέπουν να συνδυάσετε το παζλ. Έτσι, το 2013 ξεκίνησε η συγκέντρωση χρημάτων για έναν ανεξάρτητο έλεγχο του TrueCrypt. Ο λόγος ήταν οι πληροφορίες που ελήφθησαν από τον Έντουαρντ Σνόουντεν σχετικά με τη σκόπιμη αποδυνάμωση των εργαλείων κρυπτογράφησης TrueCrypt. Για τον έλεγχο συγκεντρώθηκαν περισσότερα από 60 χιλιάδες δολάρια. Στις αρχές Απριλίου 2015, οι εργασίες ολοκληρώθηκαν, αλλά δεν εντοπίστηκαν σοβαρά σφάλματα, τρωτά σημεία ή άλλα σημαντικά ελαττώματα στην αρχιτεκτονική της εφαρμογής.

Μόλις τελείωσε ο έλεγχος, το TrueCrypt βρέθηκε ξανά στο επίκεντρο του σκανδάλου. Οι ειδικοί της ESET δημοσίευσαν μια αναφορά ότι η ρωσική έκδοση του TrueCrypt 7.1a, που κατεβάστηκε από το truecrypt.ru, περιείχε κακόβουλο λογισμικό. Επιπλέον, ο ίδιος ο ιστότοπος truecrypt.ru χρησιμοποιήθηκε ως κέντρο εντολών - εντολές στάλθηκαν από αυτόν σε μολυσμένους υπολογιστές. Γενικά, να είστε προσεκτικοί και να μην κατεβάζετε προγράμματα από πουθενά.

Τα πλεονεκτήματα του TrueCrypt περιλαμβάνουν ανοιχτό κώδικα, η αξιοπιστία του οποίου υποστηρίζεται πλέον από ανεξάρτητους ελέγχους, και υποστήριξη για δυναμικούς τόμους των Windows. Μειονεκτήματα: το πρόγραμμα δεν αναπτύσσεται πλέον και οι προγραμματιστές δεν είχαν χρόνο να εφαρμόσουν την υποστήριξη UEFI / GPT. Αλλά αν ο στόχος είναι να κρυπτογραφήσετε μια μονάδα δίσκου εκτός συστήματος, τότε δεν έχει σημασία.

Σε αντίθεση με το BitLocker, όπου υποστηρίζεται μόνο το AES, το TrueCrypt διαθέτει επίσης Serpent και Twofish. Για να δημιουργήσετε κλειδιά κρυπτογράφησης, salt και κλειδί κεφαλίδας, το πρόγραμμα σας επιτρέπει να επιλέξετε μία από τις τρεις λειτουργίες κατακερματισμού: HMAC-RIPEMD-160, HMAC-Whirlpool, HMAC-SHA-512. Ωστόσο, έχουν ήδη γραφτεί πολλά για το TrueCrypt, οπότε δεν θα επαναλαμβανόμαστε.

VeraCrypt

Ο πιο προηγμένος κλώνος TrueCrypt. Έχει τη δική του μορφή, αν και είναι δυνατή η εργασία σε λειτουργία TrueCrypt, η οποία υποστηρίζει κρυπτογραφημένους και εικονικούς δίσκους σε μορφή TrueCrypt. Σε αντίθεση με το CipherShed, το VeraCrypt μπορεί να εγκατασταθεί στον ίδιο υπολογιστή ταυτόχρονα με το TrueCrypt.

ΠΛΗΡΟΦΟΡΙΕΣ

Έχοντας αποσυρθεί, το TrueCrypt άφησε μια πλούσια κληρονομιά: έχει πολλά forks, ξεκινώντας από τα VeraCrypt, CipherShed και DiskCryptor.

Το TrueCrypt χρησιμοποιεί 1000 επαναλήψεις για να δημιουργήσει το κλειδί που θα κρυπτογραφήσει το διαμέρισμα συστήματος, ενώ το VeraCrypt χρησιμοποιεί 327.661 επαναλήψεις. Για τυπικές κατατμήσεις (μη συστήματος), το VeraCrypt χρησιμοποιεί 655.331 επαναλήψεις για τη συνάρτηση κατακερματισμού RIPEMD-160 και 500.000 επαναλήψεις για SHA-2 και Whirlpool. Αυτό καθιστά τα κρυπτογραφημένα διαμερίσματα πολύ πιο ανθεκτικά σε επιθέσεις ωμής βίας, αλλά επίσης μειώνει σημαντικά την απόδοση της εργασίας με ένα τέτοιο διαμέρισμα. Πόσο, θα μάθουμε σύντομα.

Μεταξύ των πλεονεκτημάτων του VeraCrypt είναι ο ανοιχτός κώδικας, καθώς και μια ιδιόκτητη και πιο ασφαλής μορφή εικονικού και κρυπτογραφημένου δίσκου σε σύγκριση με το TrueCrypt. Τα μειονεκτήματα είναι τα ίδια όπως στην περίπτωση του προγονικού - η έλλειψη υποστήριξης για UEFI / GPT. Είναι ακόμα αδύνατο να κρυπτογραφηθεί ο δίσκος GPT του συστήματος, αλλά οι προγραμματιστές ισχυρίζονται ότι εργάζονται για αυτό το πρόβλημα και σύντομα θα είναι διαθέσιμη μια τέτοια κρυπτογράφηση. Αλλά εργάζονται πάνω σε αυτό εδώ και δύο χρόνια (από το 2014) και πότε θα κυκλοφορήσει με υποστήριξη GPT και αν θα είναι καθόλου, δεν είναι ακόμα γνωστό.

CipherShed

Ένας άλλος κλώνος του TrueCrypt. Σε αντίθεση με το VeraCrypt, χρησιμοποιεί την αρχική μορφή TrueCrypt, επομένως μπορείτε να περιμένετε την απόδοσή του να είναι κοντά σε αυτήν του TrueCrypt.

Τα πλεονεκτήματα και τα μειονεκτήματα είναι τα ίδια, αν και η αδυναμία εγκατάστασης TrueCrypt και CipherShed στον ίδιο υπολογιστή μπορεί να προστεθεί στα μειονεκτήματα. Επιπλέον, εάν προσπαθήσετε να εγκαταστήσετε το CipherShed σε ένα μηχάνημα με ήδη εγκατεστημένο το TrueCrypt, το πρόγραμμα εγκατάστασης προτείνει να αφαιρέσει το προηγούμενο πρόγραμμα, αλλά αποτυγχάνει να κάνει τη δουλειά.

Symantec Endpoint Encryption

Το 2010, η Symantec αγόρασε τα δικαιώματα του προγράμματος PGPdisk. Το αποτέλεσμα ήταν προϊόντα όπως το PGP Desktop και, στη συνέχεια, το Endpoint Encryption. Αυτό θα εξετάσουμε. Το πρόγραμμα είναι φυσικά ιδιόκτητο, ο πηγαίος κώδικας είναι κλειστός και μια άδεια κοστίζει 64 ευρώ. Υπάρχει όμως υποστήριξη για το GPT, αλλά μόνο ξεκινώντας από τα Windows 8.

Με άλλα λόγια, εάν χρειάζεται υποστήριξη GPT και υπάρχει επιθυμία κρυπτογράφησης του διαμερίσματος συστήματος, τότε θα πρέπει να επιλέξετε ανάμεσα σε δύο αποκλειστικές λύσεις: BitLocker και Endpoint Encryption. Είναι απίθανο, φυσικά, ένας οικιακός χρήστης να εγκαταστήσει το Endpoint Encryption. Το πρόβλημα είναι ότι αυτό απαιτεί Symantec Drive Encryption, το οποίο απαιτεί έναν παράγοντα και έναν διακομιστή διαχείρισης Symantec Endpoint Encryption (SEE) για εγκατάσταση, και ο διακομιστής θέλει επίσης να εγκαταστήσει το IIS 6.0. Δεν είναι πολύ καλό για ένα πρόγραμμα κρυπτογράφησης δίσκου; Όλα αυτά τα περάσαμε μόνο για να μετρήσουμε την απόδοση.

η στιγμή της αλήθειας

Προχωράμε λοιπόν στο πιο ενδιαφέρον, δηλαδή στη δοκιμή. Το πρώτο βήμα είναι να ελέγξετε την απόδοση του δίσκου χωρίς κρυπτογράφηση. Το «θύμα» μας θα είναι το τμήμα σκληρός δίσκος(κανονικό, χωρίς SSD) 28 GB, μορφοποιημένο ως NTFS.

Ανοίξτε το CrystalDiskMark, επιλέξτε τον αριθμό των περασμάτων, το μέγεθος του προσωρινού αρχείου (σε όλες τις δοκιμές θα χρησιμοποιήσουμε 1 Gbps) και τον ίδιο τον δίσκο. Αξίζει να σημειωθεί ότι ο αριθμός των περασμάτων πρακτικά δεν επηρεάζει τα αποτελέσματα. Το πρώτο στιγμιότυπο οθόνης δείχνει τα αποτελέσματα της μέτρησης της απόδοσης ενός δίσκου χωρίς κρυπτογράφηση με αριθμό περασμάτων 5, το δεύτερο - με αριθμό περασμάτων 3. Όπως μπορείτε να δείτε, τα αποτελέσματα είναι σχεδόν πανομοιότυπα, επομένως θα επικεντρωθούμε τρεις πάσες.



Τα αποτελέσματα του CrystalDiskMark θα πρέπει να ερμηνεύονται ως εξής:

  • Seq Q32T1 - διαδοχική εγγραφή / δοκιμή διαδοχικής ανάγνωσης, αριθμός ουρών - 32, νήματα - 1;
  • 4K Q32T1 - δοκιμή τυχαίας εγγραφής / τυχαίας ανάγνωσης (μέγεθος μπλοκ 4 KB, αριθμός ουρών - 32, νήματα - 1).
  • Seq - διαδοχική εγγραφή / διαδοχική δοκιμή ανάγνωσης.
  • 4K - δοκιμή τυχαίας εγγραφής / τυχαίας ανάγνωσης (μέγεθος μπλοκ 4 KB).

Ας ξεκινήσουμε με το BitLocker. Χρειάστηκαν 19 λεπτά για να κρυπτογραφηθεί ένα διαμέρισμα 28 GB.

Συνέχεια διαθέσιμο μόνο σε συνδρομητές

Επιλογή 1. Εγγραφείτε στο "Hacker" για να διαβάσετε όλο το υλικό στον ιστότοπο

Η συνδρομή θα σας επιτρέψει να διαβάσετε ΟΛΟ το υλικό επί πληρωμή του ιστότοπου κατά τη διάρκεια της καθορισμένης περιόδου. Δεχόμαστε πληρωμές με τραπεζικές κάρτες, ηλεκτρονικό χρήμα και μεταφορές από λογαριασμούς παρόχων κινητής τηλεφωνίας.

Το Cryptomator παρέχει διαφανή κρυπτογράφηση από την πλευρά του πελάτη για το cloud σας. Προστατέψτε τα έγγραφά σας από μη εξουσιοδοτημένη πρόσβαση. Το Cryptomator στον υπολογιστή είναι δωρεάν και ανοιχτού κώδικα. πηγαίος κώδικαςώστε να είστε σίγουροι ότι δεν υπάρχουν κερκόπορτες. Το Cryptomator για Android/iOS κοστίζει μια μικρή χρέωση και δεν είναι ανοιχτού κώδικα, αλλά χρησιμοποιεί ένα στοιχείο ανοιχτού πυρήνα που μπορεί να ελεγχθεί για backdoors

Δωρεάν ανοιχτού κώδικα Mac Windows Linux Android iPhone iPad

  • AES Crypto

    Το AES Crypt είναι ένα προηγμένο βοηθητικό πρόγραμμα κρυπτογράφησης αρχείων που ενσωματώνεται με το κέλυφος των Windows ή εκτελείται από τη γραμμή εντολών Linux για να παρέχει ένα απλό αλλά ισχυρό εργαλείο κρυπτογράφησης αρχείων χρησιμοποιώντας το Advanced Encryption Standard (AES). Η βιβλιοθήκη Java είναι επίσης διαθέσιμη για προγραμματιστές που χρησιμοποιούν Java για ανάγνωση και εγγραφή αρχείων μορφής AES

    Δωρεάν ανοιχτού κώδικα Mac Windows Linux Android iPhone Android Tablet iPad

  • CipherShed

    Ένα πιρούνι του τώρα καταργημένου TrueCrypt. Το CipherShed είναι ένα πρόγραμμα που μπορεί να χρησιμοποιηθεί για τη δημιουργία κρυπτογραφημένων αρχείων ή για την κρυπτογράφηση όλων των μονάδων δίσκου (συμπεριλαμβανομένων των USB sticks και εξωτερικών σκληροι ΔΙΣΚΟΙ). Δεν χρειάζονται περίπλοκες εντολές ή γνώσεις. Ένας απλός οδηγός σας καθοδηγεί βήμα προς βήμα σε κάθε διαδικασία.

    Δωρεάν ανοιχτού κώδικα Mac Windows Linux

  • DiskCryptor

    Το DiskCryptor είναι η μόνη πραγματικά δωρεάν λύση, που παρέχεται υπό τη Γενική Άδεια Δημόσιας Χρήσης GNU (GPLv3), η οποία προσφέρει κρυπτογράφηση όλων των κατατμήσεων δίσκου, συμπεριλαμβανομένου του διαμερίσματος συστήματος. Τα κύρια κριτήρια για το λογισμικό ανοιχτού κώδικα είναι η διαθεσιμότητα του πηγαίου κώδικα του υπό μία από τις άδειες ανοιχτού κώδικα

    Δωρεάν ανοιχτού κώδικα Windows

  • Σουκάσα

    Το Sookasa προστατεύει με διαφάνεια αρχεία μέσω του νέφους Dropbox και τα σχετικά κινητές συσκευέςδιατηρώντας παράλληλα την εγγενή εμπειρία χρήστη του Dropbox σε Windows, Mac, iOS και Android.

    επί πληρωμή Mac Windows Android iPhone Android Tablet iPad

  • ΛΟΥΚΣ

    Το LUKS είναι το πρότυπο για κρυπτογράφηση με σκληρό κώδικα Δίσκος Linux. Παρέχοντας μια τυπική μορφή στο δίσκο, όχι μόνο διευκολύνει τη συμβατότητα μεταξύ των διανομών, αλλά παρέχει επίσης ασφαλή διαχείριση κωδικών πρόσβασης πολλαπλών χρηστών. Σε αντίθεση με την υπάρχουσα λύση, το LUKS αποθηκεύει όλες τις απαραίτητες πληροφορίες σχετικά με την εγκατάσταση στην κεφαλίδα ενότητας, επιτρέποντας στον χρήστη να μεταφέρει ή να μεταφέρει εύκολα τα δεδομένα του

    Δωρεάν ανοιχτού κώδικα linux

  • EncFS

    Το EncFS παρέχει ένα κρυπτογραφημένο σύστημα αρχείων στο χώρο του χρήστη. Εκτελείται χωρίς ειδικά δικαιώματα και χρησιμοποιεί τη βιβλιοθήκη FUSE και μια μονάδα πυρήνα Linux για να παρέχει μια διεπαφή συστήματος αρχείων. Παρακάτω μπορείτε να βρείτε συνδέσμους για την πηγή και τις δυαδικές εκδόσεις. Το EncFS είναι λογισμικόανοιχτού κώδικα, με άδεια χρήσης σύμφωνα με την GPL

    Δωρεάν ανοιχτού κώδικα Mac Linux BSD

  • Boxcryptor

    Το Boxcryptor είναι ένα εύχρηστο λογισμικό κρυπτογράφησης βελτιστοποιημένο για το cloud. Αυτό επιτρέπει ασφαλής χρήσηυπηρεσίες αποθήκευσης cloud χωρίς να θυσιάζεται η άνεση. Το Boxcryptor υποστηρίζει όλους τους μεγάλους παρόχους αποθήκευση στο σύννεφο(όπως Dropbox, Google Drive, Microsoft OneDrive, SugarSync) και υποστηρίζει όλα τα cloud που χρησιμοποιούν το πρότυπο WebDAV (όπως το Cubby, το Strato HiDrive και το ownCloud)

    Δωρεάν (περιορισμένο) Mac Windows Android iPhone Chrome OS Windows S Android Tablet Windows ( έκδοση για κινητά) iPad Blackberry 10

  • Windows BitLocker

    Χωρίς κρυπτογράφηση για δυναμικούς δίσκους, αλλά κρυπτογράφηση σε γραμμή εντολών! Οι δυναμικοί δίσκοι πρέπει να μετατραπούν σε βασικούς δίσκους με το EasyUS Partition Wizard ή Partition Wizard πριν κρυπτογραφηθούν με το Bitlocker. Η κρυπτογράφηση Windows BitLocker και το "Bitlocker To Go" είναι μια δυνατότητα προστασίας δεδομένων στα Windows 10 Professional, Windows Vista Enterprise και Windows Vista Ultimate για υπολογιστές-πελάτες και Windows Server 2008


  • Αυτό είναι το πρώτο από τα πέντε άρθρα στο ιστολόγιό μας αφιερωμένο στο VeraCrypt, συζητά τις διαφορές μεταξύ του VeraCrypt και του προγόνου του TrueCrypt, όπου μπορείτε να κατεβάσετε το VeraCrypt, φορητή εγκατάσταση και Russification.

    Αν ψάχνετε για οδηγίες κρυπτογράφησης, διαβάστε:

    Από το κλείσιμο του έργου TrueCrypt το 2014, το VeraCrypt παρέμεινε το πιο δημοφιλές πιρούνι του, το οποίο όχι μόνο επαναλαμβάνει τις δυνατότητες του αρχικού, αλλά διορθώνει επίσης μια σειρά από τρωτά σημεία TrueCrypt και φέρνει επίσης πρόσθετη λειτουργικότητα που έλειπε πριν.

    Χαρακτηριστικά του VeraCrypt και διαφορές από το TrueCrypt

    1. Το TrueCrypt παρήγαγε ανεπαρκή αριθμό επαναλήψεων για το PBKDF2 (πρότυπο δημιουργίας κλειδιού κρυπτογράφησης βάσει κωδικού πρόσβασης), στο VeraCrypt ο αριθμός επαναλήψεων για το διαμέρισμα συστήματος αυξήθηκε από 1000 σε 327661 και για άλλα διαμερίσματα και δοχεία αρχείων από το 2000 σε 655331, γεγονός που είναι σημαντικά, αυξάνει την κρυπτογραφική ισχύ των κλειδιών που λαμβάνονται.
    2. Το VeraCrypt έχει διορθώσεις σφαλμάτων και βελτιστοποιημένο κώδικα εκκίνησης, που επέτρεψε τη χρήση του αλγόριθμου SHA-256 ως συνάρτηση κατακερματισμού κατά την κρυπτογράφηση του διαμερίσματος συστήματος ενός σκληρού δίσκου, ενώ το TrueCrypt χρησιμοποιούσε τον λιγότερο ασφαλή αλγόριθμο RIPEMD-160.
    3. Τα προγράμματα οδήγησης VeraCrypt είναι ψηφιακά υπογεγραμμένα από τη Microsoft, κάτι που είναι απαραίτητο για τη σωστή εγκατάσταση στα Windows 10.
    4. Οι εκδόσεις 1.18 και παλαιότερες σάς επιτρέπουν να κρυπτογραφείτε υπολογιστές με Windowsμε το EFI αντί για το BIOS, διόρθωσαν επίσης μια ευπάθεια που επέτρεπε τον εντοπισμό κρυφών κατατμήσεων.
    5. Ξεκινώντας από την έκδοση 1.0f, το VeraCrypt υποστηρίζει την εκκίνηση κατατμήσεων και κοντέινερ κρυπτογραφημένων με TrueCrypt, καθώς και τη δυνατότητα μετατροπής κρυπτογραφημένων κοντέινερ TrueCrypt και κατατμήσεων σκληρού δίσκου εκτός συστήματος σε μορφή VeraCrypt.
    6. Διορθώθηκαν πολλά σφάλματα λογισμικού: διαρροές μνήμης, υπερχείλιση buffer και ευπάθειες φόρτωσης dll.
    7. Πραγματοποιήθηκε πλήρης ανάλυση και αναμόρφωση του κώδικα
    8. Διαθέσιμες εκδόσεις για MACOS και Linux
    Το VeraCrypt εξελίσσεται, νέες εκδόσεις, διορθώσεις και βελτιώσεις βγαίνουν. Τρία χρόνια μετά το κλείσιμο του TrueCrypt, ήρθε επιτέλους η ώρα να το εγκαταλείψουμε και να αρχίσουμε να χρησιμοποιείτε ένα πιο σύγχρονο και ασφαλές εργαλείο.

    Πού να κατεβάσετε το VeraCrypt

    Επίσημη σελίδα λήψης στον ιστότοπο VeraCrypt, εκδόσεις διαθέσιμες για Windows, Linux, MacOSX, καθώς και εγχειρίδιο εγκατάστασης και χρήστη με υπογραφή PGP στα Αγγλικά.

    VeraCrypt Portable (φορητή) έκδοση ή παραδοσιακή εγκατάσταση

    Εάν πρόκειται να κρυπτογραφήσετε το διαμέρισμα συστήματος μιας μονάδας δίσκου Windows, τότε πρέπει να εγκαταστήσετε το VeraCrypt, για να το κάνετε αυτό, επιλέξτε Εγκαθιστώκατά τη διαδικασία εγκατάστασης, για όλες τις άλλες περιπτώσεις, είναι κατάλληλη μια απλή εξαγωγή των αρχείων του προγράμματος στον καθορισμένο φάκελο - Εκχύλισμα(αυτή είναι η φορητή έκδοση).

    Russifier VeraCrypt

    Η ρωσική γλώσσα, μεταξύ άλλων, είναι διαθέσιμη στο κεντρικό μενού του προγράμματος. Επιλέγω Ρυθμίσεις -> Γλώσσες, στο παράθυρο που ανοίγει, βρείτε Ρωσικά και κάντε κλικ Εντάξει. Όλες οι οδηγίες και οι συστάσεις στα ακόλουθα άρθρα θα παρέχονται για την αγγλική και τη ρωσική έκδοση της διεπαφής.

    ΥΣΤΕΡΟΓΡΑΦΟ

    Ελπίζουμε ότι το άρθρο μας αποδείχθηκε χρήσιμο και κρυπτογραφήσατε τα δεδομένα σας με ασφάλεια, αλλά μην ξεχάσετε να φροντίσετε την ασφάλεια της επικοινωνίας - δοκιμάστε

    mob_info