TrueCrypt & VeraCrypt, шифрование файлов и дисков - страница 7
Если для вас потерять информацию менее критично, чем попадания этой информации в другие руки — то данная статья для вас.
Итак:
1. Предположим, что вы справились с установкой программы и, как я, смогли самостоятельно установить русский интерфейс (скачать этот файл langpack-ru-1.0.1-for-truecrypt-6.3a, распаковать, положить в папку с установленной программой) .
Программа TrueCrypt выглядит так:
Видно, что зашифрованных дисков нет, системный диск пока не зашифрован.
2.
Нас интересует в TrueCrypt меню «Система» / «зашифровать системный раздел/диск» :
3.
Запустив в TrueCrypt «Система» / «зашифровать системный раздел/диск» запускает мастер. Я выбрал «Обычный», хотя вы можете выбрать «Скрытый» (нажав «Подробнее» можно почитать)
4.
Выбираем область шифрования. Я выбрал «Зашифровать системный раздел Windows»:
5.
Окно с сообщением. Жму «Да»:
6.
Шифрование защищенной области. Отмечаем «Да» и жмем «Далее»:
7.
Поиск скрытых секторов. На физической машине занимает 1-2 минуты.
Я для написания этой статьи пользовался виртуальной машиной. Когда процесс кончится — я не дождался. Пришлось ребутнуть компьютер с помощью кнопки Reset. В этом случае я повторил все шаги но за шаг до этого пункта появилось окно с сообщением что проверка уже выполнялась, и предложило воспользоваться полученной информацией с прошлой проверки. Я согласился :) Надеюсь у вас все будет хорошо. Вообще проверку можно и пропустить.
8.
У меня одна операционная система: Windows 7 x64. Поставил верхнюю галочку:
9.
Пароль, с помощью которого вы будете шифровать диск (рекомендую использовать латинские буквы).
Можно (если знаете что это такое и как пользоваться) использовать «Ключевые файлы», но проще и быстрее зашифровать с помощью пароля.
10.
Крутим мышкой и жмем «Далее»:
11.
Ключи сгенерированы:
12.
Создаем диск восстановления, по указанному пути сохраниться .ISO образ диска восстановления.
13.
Нужна чистая CD болванка. Вставляем ее в привод CD и жмем «Ок»:
14.
Записываем болванку. Честно говоря, я сейчас печатаю данный мануал используя виртуальную машину. Болванку я не записывал, а просто смонтировал образ диска в виртуальный CD-ROM. Но вам рекомендую записать физический CD-диск.
15.
Предположим, с диском вы разобрались. >{1}
Далее…
16.
Выбираем КАК будем шифровать диск. Я выбрал самый быстрый способ — без очистки. С очисткой — это долго, но зато с такого диска уже данные ничем прочесть будет нельзя. Смысл очистки в том, что свободное место на диске много раз подряд заполняется случайным «мусором». (если интересует — почитайте справку).
Функция безопасного удаления (wipe) может показаться излишней, однако если вы не желаете, чтобы на жёстком диске остались какие-то следы и хотите работать только с зашифрованными данными, то она необходима. Во время этой процедуры эффективно удаляются существующие фрагменты файлов, которые могут остаться на жёстком диске от предыдущих инсталляций. Выберите стирание неиспользуемых участков за 3, 7 или даже 35 циклов, и они будут систематически перезаписываться.
17. Пре-тест шифрования системы.
18.
Жмем «Да»:
19.
Читаем замечания:
ВАЖНЫЕ ЗАМЕЧАНИЯ — ПРОЧИТАЙТЕ ИЛИ РАСПЕЧАТАЙТЕ (нажмите ‘Печать’):
Никакие файлы не будут зашифрованы, пока вы не перезагрузите успешно свой ПК и не запустите Windows. Поэтому если произойдёт какой-то сбой, с вашими данными ничего не случится. Однако в случае, если что-то пойдёт не так, возможны сложности с запуском Windows. Поэтому прочитайте (и, по возможности, распечатайте) следующие рекомендации о том, что делать, если Windows отказывается запускаться после перезагрузки ПК.
Что делать, если Windows не загружается ————————————————
ПРИМЕЧАНИЕ: Эти инструкции действительны, только если вы не начинали шифрование.
— Если вы вводите правильный пароль, а Windows не загружается (или если при вводе правильного пароля TrueCrypt раз за разом сообщает, что пароль неверный), не паникуйте. Перезагрузите (выключите и вновь включите) компьютер и при появлении экрана загрузчика TrueCrypt нажмите клавишу Esc на клавиатуре (а если у вас несколько ОС, выберите нужную для запуска). После этого Windows должна запуститься (при условии, что она не зашифрована), а TrueCrypt автоматически спросит, хотите ли вы удалить компонент предзагрузочной авторизации. Обратите внимание, что предыдущие шаги НЕ работают, если системный раздел/диск зашифрован (запустить Windows или получить доступ к зашифрованным данным без правильного пароля не может никто, даже если он(а) выполнит предыдущие этапы).