Inštalácia VeraCrypt v GNU / Linuxe

Vyskúšajte Náš Nástroj Na Odstránenie Problémov

Pre tých z vás, ktorí s nimi nie sú oboznámení, Veracrypt je nástupcom šifrovacieho softvéru Truecrypt , Tvorcovia Truecrypt sa zrazu vzdali a iní sa rozhodli prevziať zodpovednosť rozvetvením aplikácie a vytvorením Veracrypt.

Veracrypt ponecháva veľa vecí nedotknutých z poslednej funkčnej verzie Truecrypt, pridali však niektoré nové funkcie, ktoré skutočne zvyšujú úroveň bezpečnosti, ktorú je možné využiť. Viac informácií o Veracrypt nájdete na ich webových stránkach na adrese https://veracrypt.codeplex.com/

Inštalácia

VeraCrypt Homepage

Inštalácia Veracrypt je veľmi jednoduchá a vyžaduje iba približne päť minút času. Prejdite prehliadačom na stránka na stiahnutie tu a vyberte „VeraCrypt Linux Setup 1.19“, čo je najnovšia verzia v čase písania tohto textu.

Uložte súbor kamkoľvek chcete, napríklad do priečinka Stiahnuté súbory, a potom otvorte terminál.

Ďalej musíme extrahovať inštalačné súbory

  • Stiahnutie CD
  • tar -xf veracrypt-1.19-setup.tar.bz2
  • ls

Mali by ste vidieť veľa inštalačných súborov, mali by ste spustiť nastavenie GUI pre svoju architektúru.

  • ./veracrypt-1.19-setup-gui-x64

Potom stlačte tlačidlo 1 a stlačte kláves Enter, aby ste spustili inštaláciu. Po vyskočení zmluvných podmienok nasleduje písmeno „Q“, potom „Áno“ a zadajte ešte raz. Potom sa zobrazí výzva na zadanie hesla root / sudo a inštalácia by potom mala trvať iba krátku chvíľu.

To je všetko! Ale keďže to bolo také ľahké, prečo sme si nenastavili šifrovaný kontajner, kým sme pri ňom?

Nastavenie kontajnera na ukladanie šifrovaných súborov

Ako zistím, že ľuďom popisujem, čo je kontajner, je počítačová verzia trezoru, ale trezor, ktorý môžete navrhnúť tak, aby vyzeral ako niečo iné. Teoreticky by ste mohli urobiť z vášho bezpečného APPEARu súbor .mp3, .JPG alebo textový dokument, ak by ste chceli (udelený, ak máte kontajner s veľkosťou 20 GB, ktorý je neuveriteľne veľký jpeg ...)

Zostavenie nádoby môže trvať až päť minút alebo absolútne hodiny, v závislosti od niektorých možností, ktoré urobíte v priebehu tohto procesu, a od sily stroja, ktorý používate. Môj intel i5-4210U bude napríklad spracúvať kryptografické procesy ako ferrari v porovnaní s tým, čo robí to isté na Core2Duo.

Pop otvorte ponuku aplikácií a nájdite VeraCrypt, zvyčajne v časti „Príslušenstvo“.

VeraCrypt Main

Ďalej chceme kliknúť na Zväzky> Vytvoriť nový zväzok.

VeraCrypt Screen1

Odtiaľ vyberte, že chcete vytvoriť kontajner, a urobte z neho štandard, ktorý nebude skrytý aj na nasledujúcej obrazovke.

VeraCrypt Location

V tomto okamihu je čas vytvoriť súbor, ktorý chcete použiť ako kontajner. Mám sklon robiť moje bláznivé názvy, napríklad „dmbe7363“ alebo niečo osobne; ale nakoniec by ste to mohli pomenovať: „Prísne tajné súbory, ktoré chcem pred vládou skryť“, ak ste to tiež chceli.

VeraCrypt Algorithm

Po dokončení je čas vybrať algoritmus, ktorý chceme použiť. Osobne som z pohľadu: „Radšej by som mal byť čo najbezpečnejší.“ Nakoniec, prečo prechádzate všetkými týmito problémami, len aby som z môjho kontajnera urobil niečo, na čo sa dá rozdeliť ...? Takže pre svoj vlastný kontajner som si vybral kaskádovú sadu fliaš; Najprv AES, potom Twofish a potom skončenie serpentom. Nebudem sa o nich zaoberať veľkým vysvetlením, ale všeobecným bodom, ktorý sa s vami mám oboznámiť, je: „AES je to, čo zvyčajne používajú vaše certifikáty SSL a TLS, a je to štandardné šifrovanie vojenských tried.

Twofish je ešte silnejší a zložitejší, aj keď trochu pomalšie dekódujúci, a had je starým otcom pomalého, ale silného šifrovania. “ Táto sada znamená, že ak sa nejakému protivníkovi nejako podarí prerušiť šifrovanie AES alebo nájsť spôsob, ako ho prekonať, stále majú v ceste Twofish a Serpent, čo znemožňuje extrémne nepravdepodobnosť (pokiaľ je zvyšok tohto nastavenia správne), že ktokoľvek bude EVER prístup k tomuto súboru násilím.

Pre svoj algoritmus Hash používam obvykle SHA-512 alebo Whirlpool. SHA-512 bol navrhnutý NSA a je široko považovaný za jeden z bezpečnejších algoritmov pre hashovanie heslom pri zachovaní vysokej rýchlosti. Teraz, pre paranoidných, áno, povedal som však NSA; neexistuje žiadny dôkaz o zadnom vrátení k SHA-512.

Nasledujúcich pár obrazoviek je celkom samozrejmých, vyberá veľkosť kontajnera, ktorý chcete vyrobiť, a použitý súborový systém. Jednoducho povedané, FAT je v poriadku ako súborový systém, pokiaľ nemáte v pláne umiestniť súbory, ktoré sú väčšie ako 4 GB, do kontajnera, potom budete chcieť vybrať iný formát (Aj keď vyberiete túto možnosť, VeraCrypt si vyberie jeden pre vás !)

Keď sa vás systém pýta na vytvorenie hesla, je absolútne nevyhnutné, aby bolo vaše heslo bezpečné. Vaše heslo by malo mať 20 a viac znakov bez slov alebo opakovaných fráz alebo čísel.

Príkladom zabezpečeného hesla je: F55h $ 3m2K5nb2 @ $ kl% 392 @ j3nm6 ^ kAsmxFC ^ 75 $

Existujú rôzne metódy na vytváranie a vlastne zapamätanie hesiel, aké sa nachádzajú na internete. Ako si vytvoríte heslo, záleží na vás, ale nezabudnite, že sila šifrovania je absolútne irelevantná, ak je vaše heslo „password123“ alebo niečo jednoduché!

VeraCrypt Randomization

Ďalšia obrazovka vás požiada, aby ste myšou pohybovali myšou v okne tak náhodne, ako je to možné. Jednoducho to urobte, kým sa zelená lišta úplne nevyplní, a potom kliknite na „Formátovať“.

Po dokončení bude váš kontajner pripravený a bude pripravený ísť ... skôr alebo neskôr.

Po dokončení pripojme kontajner, aby sme doň mohli vložiť súbor!

VeraCrypt Mount

Najskôr vyberte slot a potom kliknite na „Select File“ na hlavnej obrazovke VeraCrypt a potom kliknite na „Mount“.

Vyberte súbor, ktorý sme vytvorili, a zadajte heslo.

Po dokončení sa súbor uloží ako správca súborov v správcovi súborov! Zaobchádzajte s ňou rovnako ako s jednotkou palca, drag and drop alebo kopírujte a vložte do nej všetko, čo chcete! Keď s tým skončíte, nezabudnite sa vrátiť do VeraCrypt a zložiť nádobu!

Blahoželáme! Ak ste postupovali podľa tohto sprievodcu správne, máte teraz veľmi nadmerne zabezpečené a takmer nerozbitné, pokiaľ vieme; šifrovaný kontajner!