Як зашифрувати папку на диску Як зашифрувати файл. Прихований том та операційна система

Доброго часу доби тобі, читачу! Сьогодні ми поговоримо про дуже цікавий та корисний інструмент – про програму для шифрування даних TrueCrypt, за допомогою якої можна творити справжні дива.

Дуже багато користувачів запитують себе, на кшталт: "Як поставити пароль на папку?", "Як зашифрувати флешку?"та ін. Все це, і багато іншого , вміє робити TrueCrypt І я вам зараз це доведу...

Всі ми пам'ятаємо (і пристрасті досі не вщухають) про викриття Едварда Сноудена. Усі ми бачимо, як уряд закручує гайки користувачам інтернету. Крім того, інтернет рясніє щоденними новинами та систем. Все це дуже сумно, і перспективи вимальовуються не дуже райдужні.

Але є у всьому цьому один великий плюс – користувачі комп'ютерів, різних гаджетів та Інтернету, нарешті стали більше замислюватися не тільки про безпеку, а й про, приватність і конфіденційність своїх даних. Все більше людей цікавляться, користуються спеціальними браузерами (наприклад, ). І, що важливо, особлива увага стала приділятися шифрування даних, як з боку рядових користувачів, так і з боку стартапів та гігантів hi-tech та інтернет-галузі.

Адже крім кіберзлочинців, загрозу конфіденційним даним становлять ще й усілякі проурядові організації та структури, правоохоронні органи та спецслужби. І якщо наш головний державний документ – Конституція РФ– не здатний забезпечити дотримання нашого законного права на недоторканність приватного життя(а іноді навіть навпаки – це право), тоді ми захищатимемо себе самі! І чудовою підмогою цьому виступає TrueCrypt.

У цьому посібнику я намагатимуся описати всі його основні можливості та дати максимально повну інструкцію. Але, як би мені цього не хотілося, охопити весь спектр функцій та сфер застосування TrueCrypt, а також всіляких нюансів при роботі з ним, не вийде навіть у кількох статтях у форматі блогу. Для цих цілей існує офіційне керівництво (в т.ч. і російською). Настійно рекомендую ознайомитися з ним усім тим, до чиєї сфери інтересів входить шифрування критичних даних. Про те, де його завантажити, розповім трохи нижче.

Отже, свою інструкцію я вирішив розділити на дві основні частини, кожна з яких складається з кількох підрозділів:

БАЗОВИЙ РІВЕНЬ

ПРОДВИНУТИЙ РІВЕНЬ (друга частина статті, вона знаходиться)

  1. Створення прихованого тому TrueCrypt
  2. Шифрування системного диска та операційної системи (ОС)
  3. Створення прихованої ОС
  4. Трохи про дешифрацію
  5. TrueCrypt та віртуальні машини
  6. Правдоподібне заперечення причетності (Plausible Deniability)
  7. Вимоги безпеки, запобіжні заходи, витоку даних

І почну я, як ви вже здогадалися із заголовка, з Базового рівня. Тож поїхали!

Про програму TrueCrypt. Трохи теорії

TrueCrypt– це безкоштовне, кросплатформне криптографічне програмне забезпечення (ПЗ) з відкритим вихідним кодом для шифрування даних "на льоту" (On-the-fly encryption).

Це дозволяє створювати окремі криптоконтейнери, шифрувати цілі розділи дисків, самі диски (в т.ч. і системні), а також знімні пристрої зберігання даних (USB-флешки, floppy-диски, зовнішні HDD).

Шифрування "на льоту" означає, що всі дані шифруються і дешифруються перед безпосереднім зверненням до них (читання, виконання або збереження), і будь-яка участь користувача в цьому процесі не потрібна. При цьому дані шифруються в повному обсязі, включаючи заголовки файлів, їх вміст, метадані і т.п.

Працює таке шифрування приблизно в такий спосіб.

Допустимо, у вас є відео-файл (нехай це буде приватне хоум-відео =)), який зберігається у зашифрованому контейнері. Отже, сам файл також зашифрований. При зверненні до цього файлу (тобто ви клацнули на ньому двічі, і запустили) буде запущено програму, яка асоційована з цим типом файлів (напр., VLC Media Player або будь-який інший програвач). Звичайно, йдеться про ситуацію, коли тому змонтовано.

Так ось, при запуску файлу через VLC Media Player цей програвач починає завантажувати невеликі порції даних із зашифрованого тома в ОЗУ (оперативну пам'ять), щоб почати їх відтворювати. Поки частина цих даних завантажується, TrueCrypt їх розшифровує в ОЗУ (не на HDD, як це роблять, наприклад, архіватори, створюючи тимчасові файли, а саме в оперативній пам'яті). Після того, як частина даних дешифрується, вони відтворюються в плеєрі, тим часом в ОЗУ надходить нова порція зашифрованих даних. І так циклічно, поки йде звернення до зашифрованого файлу.

Зворотним прикладом шифрування "на льоту" (і дуже показовим) є те, наприклад, як працюють архіватори (WinRAR, 7-Zip та ін.). Як багато хто з вас знає, при запуску запароленого архіву, після введення пароля, необхідно дочекатися моменту, коли файл розархівується (витягнеться), і тільки після цього він зможе бути прочитаний (запуститься). Залежно від розміру заархівованого файлу та загального розміру архіву це може зайняти дуже тривалий час. Крім того, архіватори створюють тимчасові локальні копії файлів, що виймаються, які вже розшифровані і зберігаються на жорсткому диску у відкритому вигляді. Про що я вже згадував, і що не є добре, коли йдеться про щось конфіденційне.

Змонтований тим, аналогічний звичайному логічному диску або підключеному зовнішньому пристрою (напр., флешці). І в цьому плані з томом можна працювати за допомогою всіх стандартних засобів, як провідник Windows, файловий менеджер і т.д. HDD або флешки.

І ще один момент - усі дані, що знаходяться в зашифрованому контейнері (розділі диска, логічному диску, знімному носії, etc.) можуть бути розшифровані лише при введенні відповідного пароля або ключового файлу. Не знаючи пароль, або не маючи key-файлу, розшифрувати дані практично неможливо. Принаймні, у наше століття і найближчими роками.

Отже, підсумуємо ключові особливості та можливості, а також переваги TrueCrypt:

  • відкритий вихідний код, вільне (безкоштовне) поширення, а також можливість портативного використання (portable truecrypt);
  • кросплатформенність – на момент написання статті, TrueCrypt працює з ОС Windows, починаючи з 2000/XP і вище (x32/x64), GNU/Linux (32- та 64-розрядні версії, ядро ​​2.6 або сумісне) та Mac OS X (10.4 Tiger і вище);
  • стійкі алгоритми шифрування - AES-256, Serpent та Twofish (в т.ч. і можливість їх комбінування);
  • шифрування здійснюється "на льоту" (в реальному часі), і зовсім не помітно для користувача;
  • можливість створення як окремих файлових контейнерів (зокрема динамічно розширюються), і шифрування цілих розділів жорсткого диска, включаючи системні (дозавантажувальна аутентифікація);
  • створення зашифрованих контейнерів як на локальних дисках, так і на знімних, у тому числі і в "хмарі";
  • зовні криптоконтейнер може виглядати як звичайний файл з будь-яким розширенням (або без розширення), наприклад, txt, doc(x), mp3, img, iso, mpg, avi і т.д.;
  • повне шифрування вмісту пристроїв – жорстких дисків, знімних носіїв;
  • створення прихованих томів, зокрема. та прихованої ОС;
  • різні варіації правдоподібного заперечення причетності, включаючи і те, що в системі неможливо однозначно визначити наявність томів TrueCrypt – вони являють собою всього лише набір випадкових даних і ідентифікувати їх з TrueCrypt неможливо. (не рахуючи методу termorectum cryptoanalysis) ;
  • і безліч, безліч інших можливостей та функцій.

Щодо відкритого вихідного коду...

Для порівняння візьмемо інше криптографічне програмне забезпечення, вбудоване в деякі версії Windows – BitLocker. Вихідні коди BitLocker закриті. Де тоді гарантія того, що в нього не вшиті бекдори? Де гарантія того, що BitLocker не має якогось спільного майстер-ключа для дешифрації даних? Аналогічна ситуація складається і з іншим програмним забезпеченням із закритими вихідниками.

Це, звичайно, не означає, що той же BitLocker напевно має "закладки". Але й підтвердити протилежне неможливо. Отже, гарантій жодних. А враховуючи ті самі викриття Сноудена, вибір у бік вільного і відкритого ПЗ стає очевидним. Особливо, коли йдеться про критичні дані.

Що стосується TrueCrypt, то тут є цікавий момент. Зовсім недавно було створено проект IsTrueCryptAuditedYet, та розпочато збір коштів на оплату незалежного аудиту. Сам аудит передбачається провести за такими напрямами:

  • юридичний аналіз ліцензії ТруКрипт на відповідність вимогам, наприклад, ліцензії GNU GPL (тобто чи справді це ПЗ може вважатися вільним);
  • перевірка на ідентичність вихідних кодів та бінарних версій ТруКріпт – ідентичність дозволить впевнено заявляти, що у виконуваний exe-файл з оф.сайту не "вшиті" жодні бекдори;
  • повний аудит вихідників

Заявлену суму вже набрано, але збір ще триває (На момент написання цієї статті) . І перші результати не змусили на себе довго чекати. Наприкінці жовтня було опубліковано результати перевірки на ідентичність готового складання (exe-файлу з офіційного сайту) складання, створеного власними зусиллями з вихідних джерел. Вердикт – офіційне складання (дистрибутив) не містить будь-яких прихованих функцій. Що ж, це тішить. Залишилось дочекатися головного – проведення повного аудиту (update від квітня 2015: аудит завершено, жодних серйозних проблем не знайдено).

Ну а ми плавно перейдемо до практики.

Установка TrueCrypt, русифікація та налаштування. TrueCrypt Portable

Насамперед, звичайно ж, потрібно завантажити TrueCrypt. Робимо це виключно з офіційного сайту http://www.truecrypt.org/downloads (офіційний сайт закритий! Читайте про це за попереджувальним посиланням на початку статті). Остання актуальна версія – 7.1a. У жодному разі не використовуйте версію 7.2!

Якщо вибрати варіант "Extract", то на виході ви отримаєте версію TrueCrypt Portable. У багатьох випадках портативна версія краща. Наприклад, щоб виключити ознаки використання цієї програми (для цього вийміть файли, наприклад, на флешку, і програма завжди буде з вами). Але слід пам'ятати, що Portable версія TrueCrypt має низку обмежень– у такій версії неможливо буде повністю зашифрувати диски (в т.ч. і флешки) та системні розділи. Тому варто вибирати використовувану версію залежно від потреб.

У цій статті ми будемо працювати з встановленим TrueCrypt.

Після встановлення програма запропонує вам внести donate (пожертвування), і, якщо така можливість у вас є, не скупіться =)

Після натискання на "Finish" з'явиться невелике вікно, де вам повідомлять, що якщо ви вперше користуєтеся ТруКріптом, то можете ознайомитися з короткою інструкцією (англійською). Можете погодитися чи відмовитись.

Тепер для зручності можна русифікувати наш TrueCrypt. Офіційні локалізації знаходяться також на офсайті програми http://www.truecrypt.org/localizations. Є і український переклад, і білоруський, і багато інших. Вибирайте який вам найближче.

Варто зазначити, що в русифікаторі знаходиться ще й офіційна інструкція з TrueCrypt(TrueCrypt User Guide.ru.pdf), Про яку я говорив раніше. Наполегливо рекомендую прочитати її у вільний час. Дізнаєтеся дуже багато нового і корисного! Якщо ж ви помістите цей документ разом з файлом русифікації в директорію TrueCrypt, то російськомовна довідка буде доступна і з меню програми ("Довідка" – "Посібник користувача"), що дуже зручно.

Отже, щоб русифікувати ТруКріпт, слід витягти з завантаженого архіву файл Language.ru.xml в папку із встановленою програмою (за замовчуванням – це C: Program Files TrueCrypt).

Потім запускаємо TrueCrypt, і бачимо, нарешті, робочу область програми.


У мене ТруКріпт автоматично "підхопив" російську мову. Якщо ж цього не сталося, то зайдіть у "Settings" – "Language", і виберіть зі списку "Український".


Опишу лише ключові деталі, і те, що потрібно змінити:

  • У жодному разі не відключаємо роботу TrueCrypt у фоновому режимі (має стояти галочка "Включено"), інакше деякий важливий функціонал буде недоступний.
  • У розділі "Автоматичне розмонтування" можна активувати пункт, який відповідає за розмонтування при старті заставки (а також при вході в енергозбереження). Також обов'язково активуємо можливість розмонтування при простої та вказуємо час простою (напр., 30 хвилин). Нема чого тримати змонтовані томи, коли вони нам не потрібні.
  • І останнє – включимо примусове очищення кешу паролів (тобто їх запам'ятовування) при виході з програми.

Решту можна залишити за замовчуванням.

Хотілося б ще згадати про гарячі клавіші, що використовуються в TrueCrypt. ("Налаштування" – "Гарячі клавіші..."). В принципі, достатньо буде призначити лише одну критичну комбінацію клавіш, яка дозволить негайно розмонтувати всі томи, очистити кеш та вийти з програми. У форс-мажорних ситуаціях може здорово врятувати.


Мені, наприклад, зручна комбінація "Ctrl + Shift + Стрілка вниз", як показано на малюнку. Перші дві знаходяться дуже близько, і легко затискаються одним пальцем, а "стрілка вниз" натискається іншою рукою - все відбувається майже миттєво.

Так-с, TrueCrypt ми встановили, русифікували, трохи поправили налаштування, саме час тепер перейти безпосередньо до роботи з програмою.

Створення простого тому та його монтування (підключення) для подальшої роботи

У TrueCrypt томами називаються будь-які криптоконтейнери, файлові контейнери, usb-флешки або цілі розділи HDD. Найпростішим (звичайним) томом називається саме файловий контейнер. Тобто, з боку такий контейнер – це лише звичайний файл з абсолютно будь-яким розширенням (або без нього). Коли такий файл буде змонтований, він буде виглядати вже як знімний носій або окремий розділ жорсткого диска.

Натискаємо кнопку "Створити том"у головному вікні програми, після чого нас привітає :


Вибираємо перший пункт "Створити зашифрований файловий контейнер", тиснемо "Далі". У наступному вікні вказуємо "Звичайний том", а далі потрібно буде вказати файл, який і буде нашим зашифрованим контейнером.


Як файл-контейнер можна вибрати будь-який існуючий файл (але пам'ятайте, що сам файл буде видалено, і замінено на новий, з таким самим ім'ям), а можна просто створити порожній файл з будь-яким ім'ям.

Як вибір розширення файлу можна керуватися приблизно наступним принципом.

Якщо в контейнері планується зберігання безлічі зашифрованих даних великого розміру, слід вибирати розширення, характерне для великих файлів. Це може бути, наприклад, відеофайл з назвою якогось фільму та вказівкою якості (DVDRip, BDRip тощо), або ж, iso-образ якоїсь гри, або будь-який інший дистрибутив. Загалом, щоб приховати наявність контейнера в системі, вибирайте для нього розширення, яких файлів у системі багато. Таким чином, контейнер "загубиться" у загальній масі.

Якщо ж у зашифрованому томі планується зберігати лише невеликі файли (документи, якусь базу та ін.), то можна як розширення файлу вибрати, наприклад, mp3 або jpg. Гадаю, принцип зрозумілий.

Коли вкажете файл, не забудьте в тому ж таки вікні відзначити пункт "Не зберігати історію".

Наступним етапом буде :


В принципі, тут можна залишити все як є і не змінювати алгоритми шифрування та хешування. Для більшої стійкості можна вибрати алгоритм "сильніше", або їх поєднання (у списку алгоритми розташовані в порядку зростання, а також до кожного з них дається коротке пояснення). Але пам'ятайте, що стійкіший алгоритм, тим повільніше працюватиме шифрація/дешифрація. На сучасних багатопроцесорних комп'ютерах з великою кількістю ОЗУ, по ідеї, це буде не особливо помітно. Але навіщо ускладнювати собі життя (за умови, що дані, що шифруються, не настільки критичні)? Алгоритм AES сам собою більш ніж стійкий.

До речі, щоб протестувати швидкість алгоритмів безпосередньо на вашому комп'ютері, існує кнопка "Тест"(також ця функція завжди доступна з меню "Сервіс" – "Тест швидкості...")

Наступний етап – це вказівка ​​розміру тому. Розмір можна вказати у Кб, Мб чи Гб. За потребами.


Доброго часу доби, шановні читачі Комп'ютер увійшов у життя практично будь-якої людини. Сьогодні на ПК користувач зберігає величезну кількість різної інформації: від фільмів та інших файлів загального призначення до приватної інформації (різні скани документів, фотографії, домашнє відео тощо). Логічно припустити, що приватну інформацію бажано захистити. Як це зробити? У цьому нам допоможе програма TrueCryptяка дозволяє поставити пароль на папку, флешку чи комп'ютер.

Оскільки програма TrueCrypt вміє багато, то для опису всіх основних її функцій знадобиться кілька матеріалів. Сьогоднішній присвячений тому, як встановити пароль на окрему папку.

Зазначу, що способів захистити інформаціюв окремій папці (з використанням паролів) досить багато (їх надає навіть Windows). Перевага TrueCrypt полягає в тому, що ця програма має дуже високий ступінь захисту, що зламати практично неможливо (або дуже складно).

При шифруванні даних програма створює файловий контейнер(Тому TrueCrypt - папка під паролем, яка "житиме" всередині обраного користувачем файлу). Контейнер не відрізняється від будь-якого іншого файлу на комп'ютері, має ім'я та розширення. Контейнер буде служити надійною папкою (вся інформація всередині зашифрована контейнера), складність пароля користувач визначає сам.

Коли контейнер змонтовано, доступ до зашифрованої папки відбувається також як до будь-якого іншого каталогу (тобто можна копіювати, переміщувати, перейменовувати, видаляти файли тощо). Якщо контейнер змонтовано, доступ до зашифрованої папки закрито (вона просто зникає).

А тепер зрозумілими словами. Користувач у програмі Трукрипт створює файл (з будь-яким ім'ям та будь-якою роздільною здатністю). Сам собою файл нічим не відрізняється від інших. Але цей файл є зашифрованою папкою. Щоб отримати доступ до папки, необхідно ввести пароль (який також задає користувач) і після цього змонтувати файл (контейнер). Внаслідок чого на комп'ютері з'явиться новий розділ, який є зашифрованою папкою.Користуватися цією папкою можна як і будь-який інший, доки контейнер не буде розмонтований. Після цього розділ (тобто зашифрована папка) зникне, а залишиться лише нічим не примітний файл (його можна зберігати будь-де, будь-якому носії).


Клацніть по кнопці Downloadвідповідно до операційної системи, що використовується.


Після завантаження програму потрібно встановити. Зазначу один момент, який потрібно врахувати.

Майстер установки пропонує на вибір два варіанти встановлення: звичайна (Install) чи портативна (Extract).Портативну версію Трукрипт можна зберігати на будь-якому носії інформації, оскільки під час встановлення ВСІ файли дистрибутива встановлюються в папку, вказану користувачем. Однак використання портативної версії має свої мінуси: якісно зашифрувати логічний розділ жорсткого диска (флешку) або встановити надійний пароль на системний диск можна тільки за допомогою повної версії програми. Для інших дій (наприклад запаролити папку) підійде портативна версія.


Щоб русифікувати Трукрипт, необхідно розпакувати архів русифікатора в папку із встановленою програмою. Далі запускаємо TrueCrypt, з верхнього меню вибираємо "Setting" - "Language".


У вікні виберіть російську мову та натисніть Ok. Програма готова до роботи.

Якщо Ви бажаєте детальніше ознайомитись з можливостями програми, можна почитати керівництво до програми (російською мовою). Воно перебуває у архіві з русифікатором. Також, щоб відкрити посібник у меню, перейдіть по “Довідка” – “Посібник користувача”.

Щоб налаштувати програму під себе, у рядку меню переходимо по "Налаштування" - "Параметри".


Розглянемо головне питання нашого матеріалу.

Як поставити пароль на папку за допомогою TrueCrypt

У головному вікні програми натисніть кнопку “Створити том”.


Відкриється майстер створення томів Трукрипт.
Оскільки ми хочемо зашифрувати дані окремої папки (тобто поставити пароль на папку) вибираємо перший варіант із трьох запропонованих. Тиснемо "Далі".



З'явиться вікно. Тут необхідно створити файл, який використовуватиметься як томи TrueCrypt. Натисніть кнопку “Файл”, введіть ім'я тома (з розширенням) та збережіть його. Бажано тому сховати в папці з файлами з такою самою роздільною здатністю (з метою безпеки). Тиснемо "Далі".



У цьому вікні майстер запропонує вказати розмір контейнера, що створюється. Вкажіть розмір тома, враховуючи при цьому мінімальний об'єм для тома файлової системи, а також доступне місце на логічному диску.

Зазначу, що розмір тома = розмір папки.


Після вибору розміру перейдіть на кнопку “Далі”. З'явиться наступне вікно. Тут необхідно вказати пароль для тома. Не використовуйте надто простий пароль. Для підвищення безпеки можна використовувати ключовий файл. Ключовий файл – будь-який файл, який зберігається на Вашому ПК (або на іншому носії інформації). Щоб додати ключовий файл, натисніть кнопку “Ключ. Файли” та вкажіть шлях до нього.

Зазначу також, що поле пароль можна залишити порожнім, а використовувати лише ключовий файл. Щоправда, це значно послабить захист вашої інформації. Тиснемо "Далі".


Наступне вікно – форматування тома.


Тут потрібно вказати тип файлової системи для контейнера, розмір кластера. Залишаємо як є (файлову систему NTFS можна використовувати, якщо розмір окремих файлів, які будуть зберігатися в захищеній папці, перевищує 4 Гб). Також трохи хаотично перемістіть курсор у вікні програми для підвищення крипкостійкості ключів. Тиснемо "Розмітити".

Шифрування – це невід'ємна можливість перетворення даних, яка дозволяє приховати важливу інформацію від зайвих очей. Також можна провести дешифрування, щоб розшифрувати та прочитати дані. Цей метод реалізує секретність, тобто ключ шифрування чи розшифровки зберігається лише в довірених осіб і повинен потрапляти у чужі руки.

На комп'ютері під операційною системою Windows користувачі зберігають безліч інформації, починаючи з фотографій, фільмів та музики, закінчуючи важливими документами. Причому для захисту недостатньо поставити пароль при вході в систему, потрібно встановити більше надійний захист, Що забезпечує шифрування. Наприклад, можна зашифрувати окремий файл або папку, або цілий диск (контейнер). Для цього використовуються такі програми, як VeraCrypt, DiskCryptor, TrueCrypt та інші.

Варто зауважити, що Windows може автоматично створюватишифрований EFI розділ, який не відноситься до згаданих програм. Зазвичай розмір розділу близько 300 МБ і там знаходяться системні файли завантаження, а саме гілка EFI Microsoft Boot, де зберігаються конфігураційні файли (BCD)

Додаток Truecrypt

Існує таке програмне забезпечення, як TrueCrypt. Вона одна з перших, хто заслужив на увагу спецслужб (за чутками), після чого офіційний сайт закрився, а оновлення для продукту перестали випускатися. Ходять багато чуток про те, що з розробниками щось трапилося, проект прикрили, і вони залишали приховані послання. Це говорить про те, що Трукрипт є еталоном і дуже надійним програмним забезпеченням для шифрування і комусь це було не вигідно. Вихідний код програми відкритий і ретельно перевірений, прихованих шпигунських дір не було виявлено.

На жаль, TrueCrypt не випускалася для Андроїд систем, але є різні додатки, які можуть відкривати подібні контейнери на мобільних пристроях. Їх можна знайти в магазині Google або App Store.

Що вміє TrueCrypt:

  1. Шифрування розділівабо цілих дисків, у тому числі SSD.
  2. Шифруватиопераційну систему.
  3. Шифрувати зовнішні носії(USB, SD та ін.).
  4. Опція шифрування «на льоту», коли шифрування та розшифрування здійснюється відразу ж після відкриття файлу або контейнера.
  5. Працює на будь-якихдревніх та нових ОС – Windows, Linux і Mac OS.
  6. Повністю безкоштовна.
  7. Наявність наступних алгоритмів- AES-256, Twofish, Serpent + комбінації.
  8. створенняшифровані контейнери на носіях або в хмарі.
  9. створенняприхованого розділу.

І остання можливість - ніхто не зможе зрозуміти, що файл або накопичувач зашифровані за допомогою Трай крипт, оскільки вони будуть складатися з випадкових наборів символів.

Для використання програми необхідно її знайти та завантажити. Все необхідне знаходиться на сайті https://github.com/DrWhax/truecrypt-archive. Завантажувати треба тільки версію 7.1а, інші в жодному разі не використовуйте, це найстабільніша. Знаходимо версію TrueCrypt Setup 7.1a.exe.

Запускаємо установник. Відкривається віконце, де погоджуємося з ліцензійною угодою та вказуємо тип установки «Install» - Повна або Extract - Портативна версія.

Перейдемо до русифікації програми.

Все на тому ж сайті знаходимо каталогLangpacks. Відкриваємо його та знаходимо Langpack-ru-1.0.0-for-truecrypt-7.1.a.

Отриманий архів вилучаємошляхом C:\ProgramFiles\TrueCrypt. При цьому програма має бути закрита.

Запускаємо програму і дивимося на інтерфейс. Зазвичай він перекладається російською мовою автоматично. Якщо ні, тоді переходимо у вкладку « Settings», а потім у розділ « Language». Клацаємо за варіантом російську мову.

Тепер перейдемо в налаштування та відзначимо кілька важливих параметрів. Перейдіть на вкладку «Налаштування», розділ «Параметри»:


Як створити та підключити простий том

Будь-який томв утиліті TrueCrypt називається криптоконтейнером. А томом може бути не лише розділ на ПК, а й цілий накопичувач чи флешка.

Запускаємо програму і натискаємо по кнопці « Створити том». З'явиться майстер створення томів. Тут можна вибрати один із трьох варіантів. Для початку спробуємо перший

Далі вказуємо будь-який файл, який буде контейнером. У цьому випадку пам'ятайте, що цей файл буде видаленота замінений на інший. Тому вибираємо лише непотрібні файли. Можна створити порожній документ у блокноті, зберегти та використовувати отриманий файл. Після вибору відзначаємо галочкою пункт "Не зберігати історію".

На наступному етапі використовуємо алгоритм шифрування диска. Можна залишити параметри за замовчуванням і натиснути « Далі».

Потім вказуємо розмір носія, який бажаємо і надалі прописуємо надійний пароль.

Наступний етап - форматування розділу. Без цього ніяк. Вибираємо потрібну файлову систему, бажано NTFS. Решта залишаємо як є і натискаємо « Розмітити».

У головному вікні програми вибриваємо будь-яку вільну букву диска. Далі тиснемо по кнопці « Файл» та вказуємо зашифрований файл-контейнер. Натискаємо кнопку « Змонтувати» та вводимо пароль, який ви прописували.

Тепер у каталозі « Мій комп'ютер» з'явиться носій із вибраною вами літерою. Переносимо важливі файли.

Перевагатакого контейнера в тому, що його можна використовувати будь-де. Переносите на флешку, відправляйте поштою, у хмару. Можна навіть зробити копію цього файлу.

Шифрування диска та зовнішніх накопичувачів

Процедура створення зашифрованого накопичувача або флешки нічим не відрізняється від попереднього опису. Потрібно відзначити лише кілька моментів.


Далі з'явиться вікно із режимами створення розділу. Тут є два методи– «Створити та відформатувати зашифрований том». Дані на флешці будуть знищені, але процес створення буде швидким. "Зашифрувати розділ на місці" - тут шифрування даних протікатиме повільно.

Наступне вікно – встановлення алгоритму шифрування. Все як на початку статті. Можна залишити як є. Потім встановлюємо пароль та вибираємо файлову систему.

Тепер для відображення зашифрованого диска потрібно в головному вікні програми встановити будь-яку букву диска і натиснути на кнопку «Пристрій», вказавши свою флешку. Потім тиснемо "Змонтувати" і вводимо пароль.

Створюємо прихований том

Суть прихованого контейнера у тому, що спочатку створюється звичайний зашифрований розділ, та був у нього поміщають прихований розділ. Виявити інформацію при цьому складніше.

Після запуску TrueCrypt клацаємо на "Створити том". Далі вказуємо перший пункт– Створити зашифрований файловий контейнер.

Цього разу слід зазначити варіант «Прихований том TrueCrypt». Тиснемо « Далі».

Вказавши цей тип розділу, відкривається інше вікно з іншими режимами. Є нормальний режим і прямий. Опис їх вже дано у вікні TrueCrypt. Достатньо вибрати перший пункт.

Далі шукаємо той файл, який буде контейнером для прихованого розділу. Це може бути диск, і звичайний файл. Позначте галочку "Не зберігати історію".

Отже, далі з'являтимуться вікна, ідентичні тим, що ви бачили раніше. Тільки параметри алгоритму шифрування, форматування та файлової системи потрібно буде вказувати двічі, оскільки буде створено два розділи та пароля потрібно буде два.

Після всіх дій з'явиться вікно створення прихованого розділу.

Процедура така сама, як і при створенні простого тому.

Як змонтувати прихований розділ? Тут усе просто. Було створено два розділи – прихований у файлі-контейнері. Вкажіть букву, натискаєте кнопку «Файл», вибираєте криптофайл і вводите пароль не від нього, а від прихованого контейнера.

Як зашифрувати системний диск та операційну систему

Принцип полягає в тому, що після увімкнення комп'ютера або ноутбука завантажується завантажувач TrueCrypt, а не операційна система. Коли введено правильний пароль, система завантажиться.

  1. Відкриваємо програму та на вкладці «Система» знаходимо опцію"Зашифрувати системний диск".
  2. Відкриється майстер створення томів, де встановлюється звичайний варіантшифрування системи. Як шифрування вибираємо опцію «Зашифрувати весь диск».

У наступних вікнах будуть варіанти з поясненнями, наприклад одиночна або мультизавантажувальна ОС, тобто одна або кілька систем. Інші параметри не відрізняються від тих, що ви бачили раніше.

Створюємо приховану операційну систему

Максимально захистити свої дані за допомогою створення прихованої ОС. Для організації знадобиться понад 2 розділи. Тепер відкриваємо програму і на вкладці « Система» вибираємо «Створити приховану ОС».

Далі процедура буде схожа одночасно на створення зашифрованого контейнера звичайної ОС та прихованого розділу. У вікні програми дано всі пояснення, які обов'язково потрібно читати, оскільки неправильні діїможуть зашкодити вашу систему.

Програма VeraCrypt

VeraCrypt – інструмент шифрування файлів будь-якого типу. Гарна альтернатива TrueCrypt. За допомогою нього можна створюватишифровані розділи, зовнішні носії. Головним перевагоює надійність, а також програма російською мовою. Розробники запевняють, що розшифрувати дані майже неможливо.

Встановлення та початкові налаштування

Завантажити інсталятор можна з наступного ресурсу — . Установка відбувається так само, як із звичайною програмою.

Створення простого тому

Після встановлення та запуску ви побачите вікно, практично ідентичне TrueCrypt. Щоб змінити мову переходимо до налаштувань « Settings» та вибираємо розділ « Language». Ставимо російську мову.

Натискаємо кнопку «Створити том». З'явиться інше віконце, де потрібно встановити перший метод– Створити зашифрований файловий контейнер.

Далі натискаємо по рядку "Звичайний том VeraCrypt". (Все так само, як у TrueCrypt).

Далі потрібно знайти файл, який стане криптоконтейнером. Тиснемо « Далі».

Наступний етап – встановлення розміру диска. Вказуємо бажане значення та йдемо далі.

Ось ми підійшли до створення пароля. Комбінаціюрекомендується використовувати складну.

Накопичувач обов'язково треба відформатувати. У вікні вказуємо файлову систему, а решту залишаємо за замовчуванням.

Коли контейнер буде створено, у головному вікні програми використовуємо будь-яку буквудиска, потім тиснемо по кнопці "Файл" і вибираємо той файл, який використовувався для шифрування. Вводимо пароль. Готово.

Шифрування флешки та локальних дисків

Захист зовнішнього USB-носія або зовнішнього жорсткого диска є важливим заходом. У головному вікні VeraCrypt тиснемо «Створити том» і клацаємо по другому пункту"Зашифрувати несистемний диск". Інші налаштування такі самі, як при створенні простого тому.

Запам'ятайте, що при шифруванні флеш-носія він буде відформатований і всі дані на ньому будуть знищені.

Натискаємо на вкладку « Система», клацаємо на опції «Зашифрувати системний розділ».

Вибираємо перший тип - "Звичайний".

На наступному етапі клацаємо по пункту"Зашифрувати весь диск".

З появою вікна «Шифрування захищеної області» вибираємо «Ні».

Якщо у вас одна операційна система на ПК, вибираємо пункт "Одиночне завантаження", якщо більше одного - "Мультизавантаження".

В налаштуваннях алгоритму шифруваннязалишаємо параметри як є.

Вказуємо пароль на наш системний контейнер.

Далі буде етап створення диска шифрування. Можна зберегти його в будь-якому місці, для цього натискаємо « Огляд» та вказуємо місце.

На етапі режиму очищення вибираємо метод "Ні". Але можна прочитати детальніше в описі і вибрати інший варіант.

Інші налаштування не складні. В основному потрібно натискати кнопку "Далі".

Як тільки система буде зашифрована, після перезавантаженняви побачите наступне вікно.

Прихований том та операційна система

Коли вибрали параметр «Зашифрувати системний розділ», у вікні, що відкрилося, потрібно вибрати пункт «Прихований». Тепер діємо на основі вищезазначених інструкцій. Зазначимо, що параметри практично на 100% ідентичні TrueCrypt, тому можна орієнтуватисяна інструкцію до цієї шифрувальної програми.

Додаток DiskCryptor

DiskCryptor відрізняється від попередніх утиліт. По-перше, вона працює тільки підWindows. Також програма дозволяє захистити будь-який диск, розділ та зовнішній носій. Програма досить надійна, оскільки була створена одним із розробників TrueCrypt.

Опис можливостей утиліти:

  • Алгоритми AES, Twofish, Serpent + поєднання.
  • Підтримка динамічних дисків.
  • Прозоре шифрування розділів, USB-носіїв, CD/DVD дисків.

Завантажити інструмент можна з офіційного сайту - https://diskcryptor.net/wiki/Main_Page.

Як зашифрувати розділ у DiskCryptor

Відкриваємо утиліту та вибираємо носій або флешку, яку необхідно зашифрувати. Праворуч натискаємо по кнопці « Encrypt».

Відкриється віконце з вибором алгоритму шифрування тома жорсткого диска. Можна вибрати якийсь один або відразу все. Після чого тиснемо "Next".

У полі Password та Confirm вводимо пароль. Натискаємо ОК.

Почнеться процес шифрування, який, залежно від розміру носія, буде тривалим або швидким.

Після закінчення процедури у вікні поруч із потрібним томом має бути написmountedщо означає носій змонтований. Щоб його розмонтувати, достатньо вибрати диск і натиснути праворуч «Unmount».

Щоб отримати доступ до зашифрованого носія, достатньо його вибрати та натиснути кнопку "Mount". Потрібно ввести пароль та натиснути ОК.

Для дешифрування розділу необхідно вибрати диск та натиснути « Decrypt». Якщо процедура завершується некоректно, потрібно перенести важливі файли на інший диск і відформатувати носій.

Excel дозволяє паролем обмежувати доступ користувачів до документів різних рівнях захисту.

Існує 3 базові види захисту паролем файлів Excel:

  1. Захист відкриття документа.
  2. Захист від зміни даних у документі.
  3. Шифрування файлів.

Як поставити захист на файл

Для наочного прикладу встановимо кілька паролів на 1 документ, використовуючи різні види захисту:

Примітка. У вікні "Загальні параметри" кожна опція функціонує незалежно. Наприклад, можна лише задати пароль для відкриття документа або лише відзначити опцію для постійного резервування копії документа і т.д.

Опис функцій параметрів вікна «Загальні параметри»:

  1. Завжди створювати резервну копію. При збереженні документа разом з вихідним основним файлом *.xlsx створюється в тому ж каталозі файл резервної копії з розширенням *.xlk. Фактично це повна копія вихідного файлу з усіма його збереженнями під час роботи з документом.
  2. Пароль для відкриття файлу. Якщо введено пароль, він буде запитуватися при кожному відкритті документа. Поки користувач не введе правильний пароль, документ не відкриється. І не будуть доступні дані навіть для читання.
  3. Пароль змінити документ. Якщо документ захищений цим паролем, він відкриється в режимі «тільки читання». Дані можна переглядати, але не можна змінювати.
  4. Рекомендувати доступ лише для читання. Якщо ця опція увімкнена, то при кожному відкритті документа буде відображатися діалогове вікно з рекомендацією переглядати його в режимі читання. Але користувачеві буде доступний вибір, у якому режимі відкрити документ: у повному доступі або лише для читання.

Примітка. Кнопка «Сервіс» та опція «Загальні параметри» у діалоговому вікні збереження документа доступна і в інших програмах, що входять до пакета MS Office (Word, PowerPoint та ін.). Інтерфейс налаштування загальних параметрів трохи відрізняється від Excel, але в цілому все інтуїтивно зрозуміло та подібно.



Шифрування файлу з паролем

Щоб захистити Excel більш надійно від злому, слід скористатися вбудованою функцією шифрування книги. Адже існують програми, які дозволяють зняти захист із файлу Excel. Наприклад, такі як Advanced Excel Password Recovery. У цій програмі невинний опис: програма призначена для відновлення забутих паролів до файлів Excel. Але всі ми чудово розуміємо основне призначення цього софту.

Для шифрування файлів слід вибрати інструмент: "Файл"-"Відомості"-"Захистити книгу"-"Зашифрувати паролем". У вікні "Шифрування документа" введіть пароль для максимального захисту файлу в Excel.


Увага! Для максимальної надійності запакуйте в архіви з паролем та максимальним стисненням зашифровані файли Excel. Це буде ще надійніший спосіб захисту інформації в документах. Також використовуйте складні та довгі паролі з використанням спецсимволів альт-кодів. Наприклад, код Alt+3(на цифровій клавіатурі) = .

Захист структури книги

Excel дозволяє захищати паролем файли як повністю, так і окремими частинами. Зараз займемося селективним (вибірковим) захистом документів.


Примітка. Для вирішення цього завдання можна піти іншим шляхом: «Файл»-«Дані»-«Дозволи»-«Захистити структуру книги».

Якщо структура книги захищена паролем – це означає, що не можна:

  1. Переносити, видаляти, копіювати, перейменовувати всі існуючі аркуші.
  2. Вставляти (створювати) нові аркуші і навіть аркуші діаграм.
  3. Переносити або копіювати листи до інших книг.
  4. Відображати приховані листи.
  5. Обмеження деяких операцій, що виконуються за допомогою коду VBA-макросів.

Корисна порада. Захист структури книги часто використовують для заборони відображення прихованих аркушів, у яких зберігаються прості бази даних для: простих програм, створених засобами Excel або списків, що випадають, і т.п.

Напевно, кожен із нас хоч раз опинявся в такій ситуації, коли особиста інформація, що зберігається на комп'ютері, була доступна стороннім очам. Кому це сподобається? Адже найчастіше на комп'ютері у нас зберігаються фотографії, документи та різна інформація. Як зробити так, щоб це не могли бачити інші користувачі, які теж користуються ПК? Відповідь очевидна: треба ці документи засекретити. Для цього достатньо знати, як встановити пароль на папку в комп'ютері. Саме про це ми зараз із вами й поговоримо.

у комп'ютері стандартними засобами Windows?

Для цього нам буде потрібно стандартний його ніде завантажувати не потрібно, тому що він автоматично встановлюється разом з операційною системою. Так ось, щоб поставити пароль на папку на комп'ютері, необхідно зробити таке:

  1. Клацаємо правою кнопкою миші по папці, яку потрібно засекретити, та вибираємо пункт "Додати до архіву".
  2. У вікні архіватора, що з'явилося, відзначаємо галочкою пункт "Видалити файли після упаковки", потім переходимо на вкладку "Додатково" і натискаємо кнопку "Встановити пароль".
  3. У вікні "Введення пароля" вводимо вигаданий код 2 рази та підтверджуємо його натисканням клавіші "Ок".
  4. На цьому все. Програма WinRAR створила архів, який можна розпакувати лише після введення пароля.

На жаль, цей спосіб зручний не кожному. Наприклад, якщо в папці містяться відеофайли, то на архівацію потрібно занадто багато часу, а це суттєвий мінус. Тому такий метод використовують лише з невеликими за обсягом файлами.

Як поставити пароль на папку на комп'ютері за допомогою програми Anvide Lock Folder?

Для початку шукаємо утиліту та встановлюємо її. За допомогою цієї програми можна встановити пароль на будь-які файли або папки. Більше того, вони стають прихованими.

  1. Запускаємо програму Anvide Lock Folder.
  2. У вікні натискаємо на плюсик у верхньому лівому кутку і відзначаємо файл, який приховуватимемо від сторонніх очей. Натискаємо "Ок".
  3. Виділяємо вибраний файл та натискаємо на значок у вигляді замка.
  4. У вікні вводимо пароль, підтверджуємо його і натискаємо на кнопку "Закрити доступ".
  5. Готово. Тепер файли, на яких встановлено пароль, відображатимуться як приховані елементи.

Щоб відкрити необхідно буде запустити програму Anvide Lock Folder, натиснути на значок відкритого замка і ввести встановлений пароль . Ось така корисна утиліта.

Як поставити пароль на папку на комп'ютері за допомогою програми Hide Folders?

Хід дій той самий – встановлюємо утиліту на свій ПК. Принцип роботи той самий, що й у попередньому способі:

  1. Запускаємо програму Hide Folders.
  2. У вікні натискаємо на плюсик і вибираємо ті файли і папки, які необхідно приховати.
  3. Натискаємо кнопку з написом "Hide". Таким чином, у нас вмикається робочий режим, і всі вибрані файли стають прихованими.

Щоб знову зробити папки видимими, потрібно буде запустити Hide Folders та натиснути клавішу Unhide. Єдина відмінність тут від попередньої утиліти полягає в тому, що пароль встановлюється один. Його буде вимагати при запуску сама програма.

Поставити пароль на папку, як бачите, не так складно. Головне, мати в арсеналі хоча б одну зручну для себе утиліту.

Вітаю всіх читачів блоґу. Якщо ви велику частину роботи робите на комп'ютері, за яким працюєте не один, то в деяких випадках особисту інформацію краще захистити від небажаного перегляду.

Як поставити пароль на папкуабо файл теми нашої сьогоднішньої статті. На жаль, розробники Windows не подбали про таку просту функцію як можливість встановлення пароля для доступу до даних. Максимум, що вам можуть запропонувати, це обмежити доступ до даних певних користувачів. Але оскільки ми звикли працювати за комп'ютером через одного користувача, цей спосіб нам нічого не дасть. Як встановити пароль на папку?

2 Поставити пароль на папку 2-й спосіб

Завантажуємо програму Password Protect.

Як поставити пароль на папку за допомогою Password Protect. Розпаковуємо архів та запускаємо програму. Це Portable версія, тому встановлення не потрібно.

Розпаковуємо один з архівів 600кб. Переходимо в розпаковану папку та запускаємо програму Password Protectперед нами відкриється таке віконце:


Натискаємо замкнути папки. І вибираємо зі списку ту, на яку ви хочете поставити пароль.

Вводимо двічі один пароль і за бажанням залишаємо підказку на випадок, якщо ви забудете пароль.

Усі пароль встановлено. Тепер при зверненні до папки необхідно буде ввести пароль. Таким чином, ви можете встановлювати паролі на будь-які папки. А щоб приховати файли від зайвих очей, помістіть їх у папку з паролем.

3 Пароль на папку - 3-й спосіб

Ставимо пароль за допомогою популярної програм архіватора – WinRar. Так як у багатьох даних архіватор встановлено, то давати посилання на програму не буду. Якщо раптом у вас цієї програми не виявилося, то просто введіть у будь-якій пошуковій системі завантажити WinRarта скачайте програму за першим посиланням.

У такий спосіб ми ставимо пароль на архів, в якому ви можете зберігати файли та інші дані разом. Додаємо дані до архіву

Відкриється віконце створення архіву


Переходимо у вкладку додатково та натискаємо Встановити пароль. Відкриється віконце встановлення пароля.

Вводимо пароль двічі. Не забуваємо відзначити галочкою - Шифрувати імена файлівта натискаємо ОК.

Усі створюємо архів. Тепер, щоб відкрити створений архів, необхідно буде ввести пароль.

Один із переможців конкурсу кросвордівведе свій блог записки манімейкера - рекомендую ознайомитись 😉

Ну ось і все тепер ви знаєте, як поставити пароль на папку або приховати її. Вітаю всіх зі святом. Успіхів!

Виробники операційних систем серйозно турбуються про безпеку даних користувачів, і компанія Microsoft з-поміж них. Багато великих корпорацій використовують систему Windows, яка стає все надійнішою з новими версіями. Незважаючи на це, в ній не передбачено функцію встановлення пароля на окрему папку або файл. Відсутність такої можливості корпорація Microsoft пояснює наявністю варіанта активації пароля для окремого користувача комп'ютера, але це не завжди зручно.

Найпоширеніша ситуація, коли в офісі співробітник відійшов від комп'ютера на пару хвилин – зробити каву або поговорити телефоном. У цей момент особисті файли не захищені, якщо він не вийшов зі свого профілю. Будь-який бажаючий може не тільки подивитися файли на комп'ютері, але і завантажити їх, що загрожує проблемами. Однак є кілька способів, які дозволяють поставити пароль на папку в Windows будь-якої версії, використовуючи або не використовуючи сторонні програми.

Рекомендуємо прочитати:

Як поставити пароль на папку Windows без програм?

Спосіб, який буде описаний нижче, не передбачає повного захисту даних у папці від дій зловмисників.

cls @ECHO OFF title Folder Private if EXIST "Compconfig Locker" goto UNLOCK if NOT EXIST Private goto MDLOCKER :CONFIRM echo Are you sure you want to lock the folder(Y/N) set/p "cho=>" if %cho%==Y goto LOCK if %cho%==y goto LOCK if %cho%==n goto END if %cho%==N goto END echo Invalid choice. goto CONFIRM :LOCK ren Private "Compconfig Locker" attrib +h +s "Compconfig Locker" echo Folder locked goto End :UNLOCK echo Enter password to unlock folder set/p "pass=>" if NOT %pass%== PASSWORD_GOES_HERE goto FAIL attrib -h -s "Compconfig Locker" ren "Compconfig Locker" Private echo Folder Unlocked успішно goto End :FAIL echo Invalid password goto end :MDLOCKER md Private echo Private created successfully goto End :End

Цей код є скриптом, який дозволить поставити пароль на папку Windows без програм.

Статистика показує, що багато людей безтурботно ставляться до своїх паролів, обираючи як секретний код свою дату народження або своє ім'я. Сайт OkeyGeek радимо вам більш ретельно підходити до вибору пароля, зокрема, додаючи до нього літери різного регістру, розділові знаки та цифри, що дозволяє заплутати програми для автоматичного підбору пароля.

Утиліта Anvide Lock Folder

Ця невелика програма безкоштовна та дозволяє встановити пароль прямо на папку. З її переваг також виокремлю те, що російськомовна утиліта, не вимагає інсталяції (запускається з файлу) і наділена простим інтерфейсом. Після встановлення вона ховає папку і та стає невидимою, доки ви не знімете з неї пароль.

Завантажити утиліту можна із сайту виробника. Зайдіть в архів і клацніть по файлу інсталяції .


Ви можете створити ярлик для утиліти на робочому столі, якщо плануєте часто скористатися програмою. А поки дотримуйтесь інструкцій. Ухвалюйте ліцензійну угоду.


Від оновлень, які будуть запропоновані в наступному кроці, ви можете відмовитись.

Ось і все перед вами відкритий інтерфейс.


Додайте папку, яка потребує встановлення пароля, натискаючи на жовтий плюс.


Коли документацію виділено та підтверджено, натисніть на зображення замка.


Введіть пароль.


За бажанням встановити підказку, якщо буде вами забутий пароль, на наступне питання утиліти дайте відповідь позитивно.


Введіть текст, що саме у вас асоціюватиметься з відповіддю, але не варто писати те, на що стороння людина зможе з легкістю дати відповідь.


Підтверджуючи свої дії, ви закриваєте доступ до папки. При бажанні зняти з неї пароль, слід натиснути поруч замок, що стоїть поруч. Не дивуйтеся, що папка зникла, просто вона прихована. Якщо з нею потрібно попрацювати, зайдіть знову в цю програму і клацніть по папці двічі, вона знову відобразиться на попередньому місці.

Підписуйтесь на новини, щоб бути в курсі шляхів вирішення популярних завдань, з якими щодня стикаються багато комп'ютерних користувачів.

P/S

З повагою, Олександр Сергієнко