Šifriranje podataka na računalu - obrazovni program i dokazane metode

Ovaj će članak biti koristan svakom vlasniku računala ili prijenosnog računala. Jeste li se ikada zapitali koliko bi vaši gubici mogli biti ako vaši podaci padnu u pogrešne ruke? Neki od vas kopiraju važne podatke na prijenosne diskove ili u oblak, ali to vas ne spašava od gubitka ili krađe tehnologije. Počeo sam šifrirati podatke odmah nakon što je moj prijatelj dva puta godišnje ukrao prijenosno računalo. U isto vrijeme, ja sam "starover", danas ne koristim laptop i radim isključivo za PC, a isključujem rizike poput "Zaboravio sam torbu za prijenosno računalo u kafiću".

Razmislite o najparanoidnijem načinu korištenja vaših podataka. Dobivate li bazu klijenata? Uzmi novac iz novčanika "WebMoney"? Dobiti pristup desetinama projekata klijenata za koje ste odgovorni? Hoćete li postati zvijezda usluge YouTube?

Počnite šifrirati podatke.

Važna točka. Nisam profesionalac za informacijsku sigurnost. I članak je napisan na temelju mog iskustva i preferencija, i opisuje metode koje su prikladne za osobnu uporabu ili male tvrtke, u formatu "Bolje je zaštititi informacije na takav način nego na bilo koji način".

Ako stalno koristite mobilne uređaje - u članku o besplatnim mobilnim aplikacijama za posao možete pronaći korisne aplikacije.

Zašto šifriranje podataka i biti paranoičan o lozinkama?

Ovdje su slučajevi iz života unutarnjeg kruga u posljednjih nekoliko godina:

  • S ukradenim prijenosnim računalom zatraženo je više od 1.000 dolara za posudbu od prijatelja na društvenim mrežama i instant messengerima;
  • Saznali su klijentsku bazu, koja se razvijala tijekom godina, na forum newslettera;
  • Od webmani čuvar uklonjen trošak novog stranih automobila;
  • Imajući povećane domene s dobrom poviješću i prisutnošću.

Možda ima više neugodnih mogućnosti - ako je tehnika namjerno "oduzeta". Osnove sigurnosti pri radu s podacima zanemaruju se svugdje. To su lozinke pohranjene u uslugama i na web-mjestima te lozinke na radnoj površini u datoteci "passwords.txt".

Većina usluga je povezana s poštom, mnogi primaju poštu bilo putem e-mail klijenata (Outlook, Thunderbird i slično), ili čitati u pregledniku, naravno, spremanjem lozinke. Često je glavna pošta također lansirana prije 15 godina, bez mobilnog vezanja. U tom slučaju možete izgubiti pristup uslugama koje nisu vezane uz telefonski broj.

Ako ste u žurbi počeli prepisivati ​​lozinke na papiru i google "kako zauvijek ukloniti lozinku iz preglednika" - zaustavite se. Dalje u članku će biti nekih jednostavnih opcija šifriranja za stambene i komercijalne svrhe za mala poduzeća.

Opcije šifriranja podataka, u kojim slučajevima je bolje koristiti ih za život i poslovanje?

Ovdje su tri najjednostavnije, jeftine i relativno pouzdane opcije sigurnosti podataka. Čak i ako vaša oprema padne u pogrešne ruke - pristup informacijama neće uspjeti.

Prva opcija je šifriranje na izmjenjivim medijima.

Odvojivi tvrdi disk ili flash pogon kada ste povezani, zahtijevaju od vas da unesete digitalnu lozinku na sam medij, osim toga, podaci na memorijskom čipu su šifrirani. Tako izgleda:

S ovom opcijom vidim samo dvije prednosti:

  1. Kompatibilan s različitim operativnim sustavima (ovo je samo flash pogon).
  2. Mogućnost unosa super tajne zaporke za brisanje svih podataka, umjesto lozinke za dešifriranje.

Pa, također sumnjiv plus - svaki put kada je uređaj povezan, izgledat ćete kao loša parodija Tom Cruisea u filmu Mission Impossible.

kontra:

  1. Cijena.
  2. Brzina rada Vanjski pogoni (osobito flash pogoni) su sporiji.
  3. Prilika da dobijete dodatnu glavobolju kada jedan od brojeva potone ili prekine.

Moje je mišljenje za one koji vole igrati špijune. Može se koristiti kao spremište važnih informacija (zapisati sve lozinke i sakriti se u posudu s žitaricama ili kutijom s čarapama), ali ne više.

Druga mogućnost je korištenje programa za šifriranje podataka na disku.

Budući da u svom radu koristim mnoge "Windows" programe za prikupljanje i obradu podataka, ograničen sam u izboru operativnog sustava i radim u Windowsima. Poput više od 80% korisnika računala i prijenosnih računala:

Zaustavio sam se na dvije implementacije šifriranja podataka za Windows (BitLocker i VeraCrypt) zbog značajnih prednosti:

  1. U slučaju Windows OS-a iz verzije Vista i više, postoji običan alat za šifriranje diska ili njegov dio - Bitlocker;
  2. Možete šifrirati cijelu particiju diska, bez obzira na njezinu veličinu;
  3. Možete stvoriti zaseban šifrirani spremnik od nekoliko gigabajta, koji će izgledati kao obična datoteka, a podatke možete dobiti samo ako znate koji je program šifriran te dobiti lozinku. Primjerice, šifrirana particija u .mp4 formatu može se nalaziti u mapi "Movies" i malo je vjerojatno da će itko ikada pomisliti da pokuša otvoriti "pretučen" film s programom VeraCrypt;
  4. U slučaju korištenja VeraCrypt - kod instalacije odgovarajućeg softvera, šifrirani disk se može čitati pod MacOS-om i pod najčešćim Linux distribucijama.
  5. VeraCrypt vam omogućuje stvaranje dodatne šifrirane particije unutar šifrirane particije, žao nam je zbog tautologije. To vam omogućuje da jednostavno stvorite predmemoriju unutar predmemorije. Nisam koristio ovu funkciju, ali odjednom će vam biti korisno znati.

Sljedeće će biti detaljne upute o korištenju Microsoft Windows Bitlockera i programa VeraCrypt treće strane.

Od nedostataka pronađenih tijekom nekoliko godina korištenja:

  1. Bitlocker nije verzija na više platformi. Pod Mac OS-om ili pod popularnim Linux distribucijama, particija ili disk šifrirani Bitlocker-om neće raditi. Slučajno sam saznao za to kada je bilo potrebno prenijeti podatke s enkriptiranog prijenosnog diska na prijenosno računalo s Ubuntuom. Ono što je zanimljivo je da se u sustavu Windows XP nalazi službeni Microsoftov program Bitlocker To Go koji vam omogućuje čitanje šifriranih dijelova.
  2. Šifrirana particija koja koristi VeraCrypt može se otvoriti samo pomoću računala s instaliranim programom. Istina, postoji mogućnost stvaranja prijenosne verzije programa za dešifriranje zajedno s enkriptiranom particijom. Ali to odmah hvata oko i možete vidjeti da postoje šifrirani podaci na disku, particiji ili flash pogonu.

Treća mogućnost je sigurno spremanje zaporke.

Ponekad je sigurnost informacija ograničena potrebom za sigurnim pohranjivanjem zaporki, na primjer iz:

  • Pohrana u oblaku s podacima.
  • Udaljeni poslužitelj na kojem je sav posao obavljen.
  • Pošta, računi društvenih mreža itd.

U ovom slučaju, nema smisla koristiti specijalizirani softver za pohranu lozinki. Na kraju ovog članka, reći ću vam kako možete pohraniti zaporke čak i napisane na monitoru i istovremeno ih osigurati.

Osobno iskustvo. Kako šifrirati disk program Bitlocker

Koristim Bitlocker na kućnom računalu iz tri razloga:

  1. Ja sam realist i razumijem da nemam nikakve super tajne podatke za koje bi bilo korisno koristiti bilo koji složeni sustav za pohranu podataka i šifriranje.
  2. Bitlocker vam omogućuje šifriranje već korištene particije diska. To znači da je dovoljno spremiti kritične podatke zasebno za svaki slučaj, a možete početi kriptirati disk.
  3. Ovi podaci ne zahtijevaju redoviti pristup s računala s drugim OS-om, pa je umjesto upotpunjavanja programa trećih strana bilo lakše i logičnije koristiti značajku operacijskog sustava sa svim značajkama.

Kako omogućiti BitLocker u sustavu Windows?

BitLocker se može pokrenuti u sljedećim verzijama OS:

  • Microsoft Windows Vista Ultimate / Corporate;
  • Windows 7 Ultimate ili Corporate;
  • Windows Server 2008 R2;
  • Windows 8 Professional ili Corporate;
  • Windows 8.1 Professional ili Corporate;
  • Windows 10 Professional, za obrazovne ustanove ili za korporacije.

Ako imate drugu verziju OS - najjednostavnija opcija je povezivanje pogona s računalom s ispravnom verzijom sustava Windows. Za rad s enkriptiranim diskom nije potrebna jedna od gore navedenih verzija. Možete, primjerice, kriptirati particiju na disku tako da je povežete s računalom u sustavu Windows 7 Maximum i koristite ga na računalu sa sustavom Windows 7 Home Basic.

BitLocker u sustavima Windows 7, Windows 8 i Windows 10 - kompatibilnost

Postoji problem kompatibilnosti na diskovima koji su šifrirani u verzijama 7 i 8 te u verziji 10. Windows 7 i Windows 8 koriste AES algoritme za šifriranje, a Top Ten koristi XTS-AES algoritme. Programeri kažu da to nije greška, već značajka. Iako, kao i za mene, nekompatibilnost sustava šifriranja za operativne sustave koji su objavljeni s razlikom od 5 godina (2009. i 2014.) nije dobra ideja. Na službenom Microsoftovu forumu u takvoj situaciji preporučuje se korištenje drugog računala. Što je barem čudno, jer čak i za drevne Windows XP (objavljen 2001), BitLocker To Go je izdan, što vam omogućuje da spojite pogon šifriran u Windows 7 i 8.

Kako konfigurirati BitLocker?

Sve što se odnosi na postavke šifriranja pohranjuje se u uređivaču pravila lokalnih grupa. Da biste ušli u nju, kliknite "Start", u traci za pretraživanje unesite:

U prozoru koji se otvori idite na odjeljke "Konfiguracija računala" - "Administrativni predlošci" - "Komponente sustava Windows" - "BitLocker šifriranje podataka":

Od korisnih za običnog korisnika, mogu odabrati 2 postavke u uređivaču pravila za lokalne grupe.

Prvi je izbor metode šifriranja i čvrstoće šifri.

Najpouzdaniji izbor je AES s 256-bitnim ključem s difuzorom. No, da biste dovršili zadatak, "stranac neće dobiti pristup vašim podacima ako pronađe vašu torbu s prijenosnim računalom" dovoljno bilo koje postavke. Nisam primijetio značajnu razliku u brzini rada "po oku", tako da možete koristiti najnapredniju verziju.

Druga postavka koja može biti korisna je mogućnost šifriranja sistemskog diska (obično pogon C) bez prisustva TPM modula. TPM - Modul pouzdane platforme - kripto procesor koji vam omogućuje šifriranje podataka na sistemskom disku. Ovaj modul nije instaliran na većini računala i prijenosnih računala, tako da bez dodatne konfiguracije BitLocker šifriranje pogona sustava neće raditi.

Provjerite je li modul TPM instaliran na vašem računalu ili prijenosnom računalu, možete ga postaviti u sigurnosne postavke BIOS-a.

Ako nije instaliran i još uvijek želite šifrirati pogon sustava, morat ćete otići u odjeljak "Konfiguracija računala" - "Administrativni predlošci" - "Komponente sustava Windows" - "BitLocker šifriranje podataka" - "Diskovi operacijskog sustava":

U prozoru koji se otvori možete dopustiti upotrebu BitLockera bez TPM-a:

Prije šifriranja sistemskog diska, odgovorite na 3 pitanja:

  1. Pokreće li se vaše prijenosno računalo ili računalo s flash pogona? Ako ne, sustavni disk neće biti šifriran.
  2. Imate li doista važne podatke na disku sustava? Obično dobra praksa - nekoliko odjeljaka (C, D) i pohranjivanje važnih informacija na disku D.
  3. Koja je vjerojatnost da će se flash pogon slomiti ili biti izgubljen?

Po mom osobnom mišljenju, mnogo je lakše podijeliti disk na nekoliko particija (ili, u slučaju računala, koristiti nekoliko diskova) i šifrirati podatkovni disk. Postoji samo jedan nedostatak - možete uključiti računalo i pokrenuti operativni sustav.

Postoje mnoge prednosti:

  1. Čak iu slučaju kvara na računalu možete jednostavno ukloniti disk i dešifrirati ga na drugom računalu.
  2. Već sam izrazio svoje mišljenje o svakodnevnom prekidu veze s USB-ključem na početku članka - za 3 dana umorit ćete ga povlačenja naprijed-natrag, i uvijek će biti spojen.
  3. Čak i skupi bljesak voziti pauze. Prema zakonu zloće - to će se dogoditi u najnepovoljnijem trenutku.

Za mene, najbolji odgovor na pitanje "Zašto ne šifrirati sistemski disk jednostavno zato što to može biti tako" bilo je tjedno promatranje neuspješnih pokušaja dešifriranja diska kada je USB ključ bio izgubljen.

Stoga je najbolja opcija za osobnu upotrebu šifriranje podataka na posebnom disku, zaustavljanje brige i početak života.

Pošteno, više nije problem kupiti laptop ili matičnu ploču s modulom TPM:

Što je ulov? Ako vaše računalo ili prijenosno računalo podržava TPM, ali nešto se događa na matičnoj ploči, možete se oprostiti od podataka na sistemskom disku. Jedini način da se to izbjegne je da napravite nekoliko USB ključeva i nadamo se da USB flash pogon s ključem i matičnom pločom laptopa neće uspjeti u isto vrijeme.

I dodatni nijansu - Windows je prilično kapriciozan sustav. Ako imate prijenosno računalo za 2017. godinu koje je spaljeno u 2020. godini, a sustavni disk ima 3 godine, najvjerojatnije ćete morati potražiti prijenosno računalo iste konfiguracije. Budući da čak i pomoću USB ključa, operativni sustav se možda neće pokrenuti na drugom hardveru.

Ponavljam - za svakodnevnu uporabu dovoljno je samo pohraniti važne podatke na posebnom pogonu ili particiji koja je šifrirana pomoću BitLockera. Zatim, u slučaju kvara na računalu, mogu se dešifrirati na bilo kojem drugom računalu s prikladnom verzijom OS-a.

Prijeđimo na praktični dio.

Pogon ili šifriranje flash pogona pomoću BitLockera

Praksa je lakša od teorije. Na padajućem izborniku diska ili flash pogona odaberite stavku "Omogući Bitlocker":

Važna točka. Izradite sigurnosnu kopiju važnih podataka prije šifriranja. U slučaju da nešto krene po zlu (svjetlo će "treptati" usred procesa, na primjer) - ovo je najbolja opcija. Izmjenjivi disk od 2 TB košta 5.000 rubalja, što je nekoliko puta jeftinije od obnavljanja podataka u slučaju prekida šifriranja u sredini procesa.

Tada možete birati između dvije opcije:

Nakon šifriranja, uz lozinku, dobit ćete i ključ, pomoću kojeg također možete dešifrirati disk ako zaboravite lozinku.

Nakon odabira jedne od opcija započet će enkripcija.

16 GB flash pogon kodiran je oko 1,5 sata. Ostavio sam dvostruki terabajtni disk za noć, tako da nisam vidio točno vrijeme, ali bilo je dovoljno za 6 sati.

To je zato što sam proces može trajati 3-6 sati, preporučio sam da napravite sigurnosnu kopiju na posebnom disku. Ako isključite svjetlo za vrijeme šifriranja diska, ni UPS ni baterija prijenosnog računala vjerojatno neće biti dovoljni za cijeli proces.

Prilikom otvaranja šifriranog diska samo unesite zaporku:

Nakon otključavanja, disk radi kao i obično. Nakon otključavanja u padajućem izborniku u odjeljku "Upravljanje BitLocker-om" možete:

  • promijeniti zaporku za otključavanje diska;
  • uklonite lozinku za disk;
  • dodajte potrebu za povezivanjem pametne kartice za otključavanje;
  • spremite ili ispišite ključ za oporavak BitLockera;
  • automatski otključati za trenutno računalo (nikad ne koristite ovu stavku).

Kako koristiti VeraCrypt? Upute za instalaciju i konfiguraciju

Preporučujem preuzimanje programa samo s službene stranice. Preuzmite VeraCrypt za vaš OS putem veze:

Prijenosna verzija (nije potrebna instalacija) dostupna je samo za Windows. Njegova upotreba se preporučuje u slučaju kada su tajni podaci zaista šifrirani, pa čak i prisutnost instaliranog programa može dovesti do ideje da postoji šifrirana particija na računalu ili prijenosnom računalu. Koristim običnu verziju.

Propustit ću instalacijski proces, to je nezamislivo (pristajući na licencni ugovor, dodavanje prečaca na radnu površinu iu izborniku Start, instalacija za sve korisnike). Prilikom instalacije možete odabrati ruski jezik za programsko sučelje.

Kako šifrirati disk ili flash pogon VeraCrypt

Zapravo, sam proces šifriranja. Pokreni program:

Kliknite "Izradi volumen":

  1. Stvorite šifriranu datoteku. Najviše "špijunske" opcije. Ako stvorite datoteku "Zvezdnle.W0yny.Khan.s0l0-fullHD.mp4" težine 9-12 GB i stavite je u "filmske" mape među 15 drugih filmova, onda će biti teško pogoditi da je ova datoteka šifrirani spremnik.
  2. Šifrirajte disk, flash pogon ili particiju u potpunosti. Nedostatak je što je odmah očito da je disk šifriran. Iako improvizirano znači dešifrirati to još uvijek ne radi.
  3. Šifriranje particije sistemskog diska.

Koristimo prvu opciju, ostatak nije bitno drugačiji, osim vremena potrebnog za potpuno šifriranje diska.

Prije šifriranja svih važnih informacija - napravite kopiju. U svakom slučaju, to će biti jeftinije od obnavljanja podataka s polu-šifriranog diska.

Sljedeća opcija:

Druga opcija omogućuje vam stvaranje druge šifrirane particije unutar prve šifrirane particije. Trenutna opcija, ako dopustite mogućnost da će prva lozinka biti dešifrirana uz pomoć vas i lemilica. Odabrat ću prvu opciju:

Imajte na umu - morate navesti ime datoteke, a ne postojeću datoteku, jer ako datoteka postoji, bit će izbrisana, a umjesto nje će se stvoriti šifrirana particija.

Выбираем шифрование AES с хешированием SHA-512 - этого достаточно, чтобы расшифровать пароль на обычном компьютере методом подбора было малореально. На следующем шаге задается размер зашифрованного раздела:

И задаем пароль для раздела:

На следующем этапе вам предложат выбрать файловую систему зашифрованного раздела. Для этого надо ответить на вопрос - собираетесь ли вы хранить в нем файлы размером более 4 ГБ. И переходим к шифрованию:

Теперь перемещаем курсор внутри окна, пока не заполнится полоса прогресса, и после этого жмем "Разметить".

На этом процесс шифрования закончен. Для непосвященного человека на флешке находится фильм:

Чтобы использовать зашифрованный раздел, необходимо:

  1. Запустить программу VeraCrypt;
  2. Выбрать букву диска, на который будет смонтирован зашифрованный том;
  3. Выбрать файл зашифрованного раздела;
  4. Нажать "Смонтировать";
  5. Unesite lozinku, pričekajte 3-10 sekundi.
  6. Novi će se disk pojaviti u Exploreru, koji je šifrirana particija.

Sve je moguće raditi sa šifriranom sekcijom kao s normalnim diskom. Prije dovršenja šifrirane particije, zatvorite sve aplikacije koje su koristile datoteke iz ovog odjeljka. Nakon toga kliknite "Ukloni sve" i šifrirana particija se opet pretvara u običnu datoteku.

Kao što možete vidjeti, u šifriranju podataka na razini kućanstva ne postoji ništa komplicirano. No, vjerojatnost gubitka živčanih stanica je naglo smanjena zajedno s gubitkom prijenosnog računala s povjerljivim podacima.

Drugi softver za šifriranje diskova za Windows i Mac OS

Osim gore opisanih opcija, možete koristiti i druga rješenja:

TrueCrypt

Isprva sam htjela koristiti ovaj program umjesto VeraCrypta. Njegov kapacitet je više nego dovoljan za kućnu i profesionalnu uporabu. TrueCrypt može:

  • Šifrirajte spremnike. Možete upotrijebiti samo potrebne podatke za malu količinu medija.
  • Šifriranje particija na disku.
  • Šifrirajte disk ili flash pogon u cijelosti.

U 2014, podrška i razvoj TrueCrypt je ukinut, najnovija verzija programa omogućuje samo dešifriranje podataka, bez mogućnosti šifriranja. Službena web-lokacija ima preporuku da se prebaci na BitLocker. Budući da je TrueCrypt bio jedan od najpopularnijih besplatnih programa za šifriranje podataka, to je generiralo mnogo glasina o pritiscima na programere. To neizravno potvrđuje činjenicu da neovisna sigurnosna revizija, za koju je prikupljeno više od 60.000 USD, nije otkrila kritične ranjivosti u najnovijim verzijama programa.

Do danas, neslužbeni site je projekt //truecrypt.ch.

Ljubitelji teorija zavjere sumnjaju - što je bolje? Nemojte koristiti BitLocker jer je vrlo sumnjivo da je bivša službena stranica povezana s njom? Ili ne koristiti TrueCrypt, odjednom posebne usluge posebno napravio novu "pobunjenika" web stranice i punjene "oznake" u izvorni kod, koji omogućuju dešifriranje šifriranih podataka?

Međutim, stranica može preuzeti TrueCrypt za Windows, MacOS, Linux:

Stranica ima forum za podršku na engleskom jeziku, koji redovito odgovara na pitanja novajlije.

Priznajem, uobičajeni faktor kućanstva utjecao je na moj izbor - ne želim ponovno kodirati nekoliko diskova ako TrueCrypt iznenada prestane ažurirati ili je nekompatibilan s najnovijim verzijama sustava Windows (na slici iznad možete vidjeti da Windows 10 nije već naveden na popisu za preuzimanje).

Stoga sam izabrao VeraCrypt, kao što je po mom mišljenju, najperspektivniji ogranak TrueCrypta. Projekt se stalno razvija:

Ali mislim da ćete se složiti sa mnom - svejedno, nakon svega, sve izgleda sumnjivo? Tko bi na Wikipediji mogao napisati da je VeraCrypt otporniji na moguće napade NSA-e, ako ne i na dužnosnika NSA?

FireVault i FireVault 2 za MacOS

Vlasnici prijenosnih računala i Apple računala mogu koristiti službeni FireVault program za šifriranje. Zapravo, ovo je analogni BitLocker, samo za MacOS. Nedostatak prve verzije koja se koristi u verzijama OS-a sve do Mac OS X Snow Leoparda je mogućnost šifriranja samo korisničke mape korisnika. Druga verzija programa koristi se počevši s OS X Lionom i omogućuje potpuno šifriranje diska.

Detaljne upute na ruskom jeziku za šifriranje particije za pokretanje nalaze se na službenim stranicama.

Ako vam vaša verzija Mac OS-a omogućuje šifriranje samo matične mape - možete koristiti TrueCrypt ili VeraCrypt i stvoriti šifriranu particiju.

CipherShed

Kao i VeraCrypt, CipherShed je vilica TrueCrypt. Podržava Windows, Linux i Mac OS.

Glavni nedostatak je u nastavku:

Nije baš lako za korištenje, u četiri godine bilo bi moguće otpustiti instalatera.

DiskCryptor

Čini se da je službena stranica došla do nas iz 2000-ih:

Od trenutka kad sam izabrao program za šifriranje (koji je bio prije 3 godine), ništa se nije promijenilo. Uključujući činjenicu da glavna stranica prikazuje kompatibilnost s OS-om za verziju 0.9, a dostupna je i verzija 1.1 za preuzimanje. Tada to nisam učinio i ne savjetujem ti sada.

Program može biti koristan za vlasnike osobnih računala sa starim verzijama sustava Windows, te je stoga unesen u ovaj popis.

Kako pohraniti zaporke?

Skeptičan sam glede različitih programa za pohranu lozinki, koji automatski unose potrebne podatke u polje za unos u pregledniku, mail klijentu, bankarskom programu, itd. Kažu da vam je najvažnije da zapamtite samo lozinku iz programa i da će zapamtiti druge lozinke. Postoji nekoliko razloga:

  • Moguće hakiranje samog programa.
  • Danas postoji program - a sutra je zatvoren. I imate fascinantan zadatak da prenesete lozinke u novi program.
  • Program je instaliran na zastarjelom operativnom sustavu na starom hardveru, matična ploča je izgorjela, a operativni sustav se ne pokreće na drugom računalu. I vi tražite isti hardver ili pokušavate povući lozinke kroz tehničku podršku programa (ako je, naravno, i lozinke sinkronizirane na nekom drugom mjestu osim vašeg računala - što je, usput, potencijalna dodatna ranjivost).

Jednostavan način za pohranu složenih lozinki

U ovom slučaju, apsolutno sve lozinke mogu se pohraniti barem u tekstualnoj datoteci "passwords.txt" na radnoj površini, pod jednim uvjetom. Evo ga:

Na primjer, popis zaporki može izgledati ovako:

  1. 5g x | r57C% llRWL0
  2. w8T? hl $ oPf69l * @
  3. qo9n76R2Xlk89g%
  4. INV8K3mbPQrONQv
  5. p ~ Uw ~ EpU5H05PQo

Ali to će biti beskorisno ako ne znate kako ih koristiti. U gornjem primjeru, postoji 5 lozinki. I samo vi znate da prva lozinka radi, ako izbrišete prvi znak, drugi - ako izbrišete drugi. Postoji mnogo opcija za koje je gotovo nemoguće odabrati uzorak:

  • U bilo koju lozinku morate izbrisati drugo veliko slovo.
  • Prva dva (ili posljednja) znaka su suvišna. Ili drugi i četvrti.
  • Lozinka je ispravna ako u nju dodate gfhjkmxbr ("lozinku" na engleskom).
  • Morate kopirati lozinku 2 puta i izbrisati posljednja 2 znaka (kakva je vaša šansa da pronađete lozinku od 28 znakova pomoću metode brutalni pristup?).
  • Vaša opcija.

Teoretski, može se odabrati i takva lozinka. Praktično - mislite li da to netko treba? Osim toga, ako je zaporka iz online usluge, neće ju biti moguće preuzeti metodom brutalne sile iz sljedećih razloga:

  1. Sve više usluga prelazi na autentifikaciju u dva faktora (lozinka + sms), au platnim sustavima to je zapravo postao standard.
  2. Ne samo da znate da možete pokušati pronaći lozinku pomoću metode pretraživanja. Najčešće u online uslugama nakon 3-5 pokušaja morate čekati od 3 minute do pola sata.

Šifrirana arhiva

Iako je ovaj način pohranjivanja lozinki relativno siguran, možete ga dodatno osigurati. Da biste to učinili, dovoljno je preimenovati datoteku u nešto prilično zamorno i nepotrebno za mase, kao što je "Osnove eholokacije dupina (reference) - dipl. Korespondencija. Uzorak Ivanov.txt" i dodajte je u arhivu, šifrirane lozinkom.

U načelu, mala količina informacija može se jednostavno šifrirati pomoću besplatnog 7-zip arhivera, koji podržava enkripciju s AES-256 algoritmom za 7z i ZIP formate. Ova je opcija prikladna, na primjer, za prijenosne medije, koji iz nekog razloga ne mogu biti šifrirani drugim opcijama (morate ispustiti nešto na računalo bez posebnog softvera).

Programi za pohranu lozinki

Činjenica da ne koristim programe za pohranu lozinki ne znači da ih ne možete koristiti. Ovo je odlična opcija ako nemate posebne tajne podatke, a sve što želite učiniti jest zaštititi se od promjene lozinki s 5-10 usluga ili programa u slučaju krađe ili gubitka opreme.

Evo 5 najboljih plaćenih i besplatnih programa:

  1. LastPass - od 2 $ mjesečno;
  2. KeePass je besplatan program;
  3. StickyPassword je besplatan, postoji premium verzija;
  4. RoboForm je besplatan, postoji premium verzija;
  5. Dashline je besplatna, postoji premium verzija.

U takvim programima ne volim mjesečnu naknadu. Ja mirno plaćam potreban softver, ali da kažem otvoreno - nema ništa u pohrani lozinki koje zahtijevaju mjesečno plaćanje. Osim toga, dodatni čipovi koji su predstavljeni kao pluse očiti su nedostaci, kao i meni. Na primjer:

  1. Mogućnost automatskog popunjavanja polja u dijelu usluga (otključan pametni telefon ukraden je od vas, na primjer, u kafiću - lozinka se automatski ubacuje za sve usluge kao prikladna).
  2. Lozinke se mogu pohraniti u oblaku u slučaju da izgubite opremu. Ako prenesete šifriranu arhivu s lozinkama na Google disk ili Yandex disk, one će također biti pohranjene u oblaku. Samo će to biti besplatno, au slučaju hakiranja i dalje ćete morati pogoditi da su to lozinke. Ako je oblak usluge pohrane zaporke hakiran, što će tamo tražiti?

Ako želite pohraniti podatke u oblaku i imati pristup njima s bilo kojeg uređaja i bilo gdje - svakako pročitajte detaljan vodič za rad s Google dokumentima.

Međutim, možda imate drugačije mišljenje. Pišite u komentarima, je li članak bio koristan za vas? Koristite li enkripciju? Možda imate jednostavan i dokazan način zaštite podataka koje nisam spomenuo?

shifrovanie-dannykh-na-kompyutere-likbez-i-proverennye-sposoby
#

Pogledajte videozapis: KAKO VRATITI NESTO STO STE OBRISALI SA RACUNARA?! (Kolovoz 2019).

Ostavite Komentar