- VeraCrypt
- Описание программы
- Преимущества и недостатки
- Функции и особенности
- Скриншоты
- Как пользоваться
- Скачать бесплатно
- Отзывы
- Установка VeraCrypt на Windows 7
- Как скачать VeraCrypt
- Как установить VeraCrypt
- Установить VeraCrypt
- О программе
- Функционал
- Плюсы и минусы
- Видео обзор
- Как пользоваться VeraCrypt
- Системные требования
- Похожие программы
- Скачать VeraCrypt
- VeraCrypt
- Vera crypt для windows
- I. Загрузка и установка VeraCrypt
- II. Создание зашифрованного контейнера
- III. Монтирование тома
- IV. Смена пароля
- V. Создание скрытого тома
- V. Шифрование диска
- VI. Вопросы и ответы
VeraCrypt
Описание программы
VeraCrypt — одна из лучших на сегодняшний день бесплатных программ для шифрования данных.
VeraCrypt является наследницей эталонной программой TrueCrypt, которая славилась высоким уровнем шифрования информации, но ее разработка давно прекращена. Одно из главных достоинств программы — открытый исходный код, это позволяет убедиться в том, что в программу не внедрено ничего опасного.
Софт продолжает лучшие традиции TrueCrypt, при этом в нем исправлены уязвимости и проблемы безопасности. Программа работает с контейнерами, которые были созданы с помощью TrueCrypt.
VeraCrypt отличается простотой и удобством. Все, что необходимо сделать — это создать контейнер и назначить ему пароль. После ввода пароля контейнер отображается в проводнике как отдельный диск. С файлами, которые находятся в контейнере, можно проводить любые манипуляции. Сразу после отключения контейнера все данные становятся недоступными. VeraCrypt может шифровать данные на жестком диске и на съемных накопителях.
Преимущества и недостатки
- Возможность целиком зашифровать жесткий диск вместе с операционной системой
- Возможность быстро менять объем зашифрованного контейнера
- Доступ без пароля с помощью загрузочной флешки
- Можно комбинировать с другими программами-шифровальщиками
- Нет возможности восстановить забытый пароль
- Контейнеры долго монтируются после ввода пароля
Функции и особенности
Скриншоты
Скриншоты интерфейса и рабочих окон VeraCrypt.
Как пользоваться
Видео инструкция по использованию и настройке VeraCrypt.
Скачать бесплатно
Скачайте последнюю версию VeraCrypt (1.24) по прямой ссылке с нашего сайта. Программа совместима с операционными системами Windows 10, 8, 7, Vista, XP разрядностью 32/64-bit. Данный программный продукт распространяется бесплатно, а его интерфейс доступен на русском и английском языке. Также вы можете скачать программу по ссылке с официального сайта.
- 1.24
- 34.6 Мб
- 245
Безопасная загрузка файла с нашего сервера!
Отзывы
Отзывов о VeraCrypt пока нет. Добавите первый?
Установка VeraCrypt на Windows 7
В данной инструкции мы расскажев вам о том, как скачать и установить программу VeraCrypt на операционку Windows 7.
Как скачать VeraCrypt
Для начала следует пойти на официальный сайт VeraCrypt и скачать установщик программы оттуда. Если вы не знаете английского языка и вы хотите скачать VeraCrypt на русском, не волнуйтесь – просто нажмите на тот файл, что ниже указан на скриншоте. При установке вы сможете выбрать русский язык.
После того, как вы нажали на файл «Installer», начнётся скачивание программы:
После того, как файл скачался, запустите его. Если вы увидите сообщение с предупреждением Windows, подтвердите выполнение программы VeraCrypt Setup.
Как установить VeraCrypt
После того, как вы успешно скачали инсталлятор VeraCrypt Setup и запустили его, вам будет предложено выбрать язык программы установки.
На следующем шаге вы должны согласиться с лицензией программы.
Принимая условия лицензии, установите галочку напротив «I accept the license terms» и нажмите кнопку «Далее»:
На следующем шаге вы можете выбрать способ установки VeraCrypt – стандартный или портативный. При стандартном способе установки VeraCrypt будет установлена в вашу текущую операционную систему, при портативном же способе – файлы программы будут распакованы в любую удобную директорию, но установка программы не будет произведена. Оставьте выбранным пункт «Установить» и продолжите установку.
Подтвердите директорию для установки программы. Также на этом шаге вы можете выбрать или пропустить опции установки. Например, вы можете не устанавливать VeraCrypt для всех пользователей или не создавать точку восстановления системы. Рекомендуется оставить все опции по умолчанию.
Далее будет произведена установка программы VeraCrypt:
Установка всех файлов VeraCrypt
Поздравляем, вы установили VeraCrypt на Windows 7!
После установки программы, вы можете сделать доброе дело, отблагодарив авторов программы пожертвованием на любую сумму. Пожертвования абсолютно добровольные и необязательны.
Установить VeraCrypt
О программе
Что вы узнаете из обзора:
VeraCrypt – свободно распространяемое программное обеспечение с открытым исходным кодом для шифрования файлов. Разработано на коде Truecrypt, но включает в себя дополнения для улучшенной защиты информации. Используется для шифрования как отдельных файлов, так и целых папок, логических разделов или жестких дисков. Скачать на компьютер VeraCrypt можно совершенно бесплатно.
Функционал
Программа создана на базе кода Truecrypt и поэтому работает с аналогичными методами шифрования. Она позволяет создавать индивидуальные контейнеры и монтировать их как виртуальные диски, помещая туда зашифрованные данные.
На созданный и смонтированный в виде виртуального диска контейнер пользователь может перемещать личную информацию, при этом она будет зашифровываться.
Использовать VeraCrypt можно не только для жестких дисков, но и для USB накопителей. Пользователь может зашифровать флешку полностью или сформировать на ней единичный контейнер. Во второй ситуации монтировать контейнер в виде отдельного хранилища потребуется постоянно при подключении USB носителя к ПК или ноутбуку.
Помещенные в контейнер файлы могут быть использованы напрямую при работе с VeraCrypt. Если с данными работают другие программы, фрагменты информации расшифровываются с помощью ключа, сформированного при шифровании или при создании контейнера. Необходимости в полной расшифровке файла нет – VeraCrypt расшифровывает ту ее часть, которая используется в данный момент времени. После того, как она перестает использоваться, программа ее зашифровывает и расшифровывает другую часть, необходимую для работы. Этот способ шифрования позволяет считать VeraCrypt более качественным методом шифрования в сравнении с Truecrypt.
Повышенная безопасность, которую обеспечивает VeraCrypt, вызывает незначительную задержку при расшифровке защищенных разделов, но не влияет на производительность при работе с приложением.
Программа надежно защищается паролем для предотвращения доступа посторонних лиц.
VeraCrypt не сможет защитить личную информацию пользователя, если программа работает на ПК с установленным вредоносным программным обеспечением. Потенциально опасные программы этого вида включают в себя кейлоггеры, способные считывать пароли, вводимые с клавиатуры, а затем сообщать их посторонним.
Плюсы и минусы
Программа VeraCrypt надежно шифрует личные данные пользователя и обеспечивает более высокую степень защиты в сравнении с Truecrypt, на основе кода которой она создана.
Удобный и интуитивно понятный интерфейс приложения, а также пошаговый мастер настройки позволяют работать с утилитой даже начинающим пользователям.
Для защиты утилиты от доступа посторонних лиц предусмотрена защита паролем.
Скачать VeraCrypt на ПК можно как портативную программу, после чего переместить ее на флешку и использовать без установки на любом другом устройстве.
Утилита не имеет недостатков, но в качестве таковых иногда отмечается неспособность программы защитить пользовательские данные на компьютере с установленным вредоносным программным обеспечением.
Видео обзор
Как пользоваться VeraCrypt
Системные требования
VeraCrypt на данный момент поддерживает следующие операционные системы:
- Windows 10
- Windows 8 и 8.1
- Windows 7
- Windows Vista
- Windows XP
- Windows Server 2012
- Windows Server 2008 R2 (64-bit)
- Windows Server 2008
- Windows Server 2003
- Mac OS X 10.11 El Capitan
- Mac OS X 10.10 Yosemite
- Mac OS X 10.9 Mavericks
- Mac OS X 10.8 Mountain Lion
- Mac OS X 10.7 Lion
- Linux x86 (32-bit and 64-bit versions, kernel 2.6 or compatible)
Похожие программы
- BestCrypt
- DiskCryptor
- GnuPG
- BitLocker
- FreeOTFE
Скачать VeraCrypt
VeraCrypt – программное обеспечение для создания качественно зашифрованных хранилищ информации на компьютере пользователя. Она позволяет сформировать зашифрованный контейнер для размещения данных или полностью зашифровать системный раздел или жесткий диск.
Работа с программой проста и комфортна благодаря наличию русского языка и пошаговому мастеру настройки. В VeraCrypt реализована защита паролем, предотвращающая доступ посторонних лиц к утилите. Программу можно скачать бесплатно в портативной форме, переместить на флешку и использовать на любых других устройствах.
VeraCrypt
VeraCrypt – бесплатное программное обеспечение для компьютера, используемое для шифрования “на лету”. Работает под управлением операционных систем Microsoft Windows, Mac OS X и Linux.
VeraCrypt является бесплатным и открытым проектом, который был начат 22 июня 2013 в качестве форка TrueCrypt. Запущен и поддерживается французом Mounir Idrassi, основателем компании IDRIX, в том числе в настоящее время, после того как 28 мая 2014 было объявлено о прекращении поддержки программы TrueCrypt.
По утверждению разработчиков, в VeraCrypt реализован ряд усовершенствований в области безопасности по сравнению с TrueCrypt.
В то время как TrueCrypt использует 1000 итераций при генерации ключа, которым шифруется системный раздел при использовании алгоритма PBKDF2-RIPEMD-160, VeraCrypt использует 327661 итераций. Для стандартных шифруемых разделов на диске и файловых контейнеров, VeraCrypt использует 655331 итераций для хеш-функции RIPEMD-160 и 500000 итераций для SHA-2 и Whirlpool. Это существенно замедляет VeraCrypt при открытии зашифрованных разделов диска при их монтировании, но делает его не менее чем в 10 (и не более чем в 300) раз более устойчивым к атаке прямым перебором.
Исправлена уязвимость начального загрузчика для Microsoft Windows. Для режима загрузки из зашифрованного раздела добавлена поддержка алгоритма SHA-256 и исправлены проблемы с уязвимостью ShellExecute для Microsoft Windows.
Для Linux и Mac OS X добавлена поддержка дисков с сектором большим, чем 512 байт. Для Linux реализована поддержка разделов, отформатированных под NTFS.
Указанные усовершенствования привели к несовместимости с форматом разделов TrueCrypt. Разработчики VeraCrypt сочли старый формат TrueCrypt слишком уязвимым к потенциальной атаке АНБ и отказались от него. Это – одно из главных различий между VeraCrypt и конкурирующим проектом-форком TrueCrypt – CipherShed, который продолжает поддерживать старый формат. Начиная с версии 1.0f, VeraCrypt может открывать и конвертировать в свой формат разделы, отформатированные в формате TrueCrypt.
VeraCrypt, так же как и TrueCrypt поддерживает возможность отрицаемого шифрования, позволяя создать внутри зашифрованного тома ещё один, «скрытый том». Дополнительно, версия VeraCrypt для Microsoft Windows позволяет создавать и выполнять скрытый экземпляр операционной системы Microsoft Windows, чьё наличие так же можно правдоподобно отрицать.
В документации VeraCrypt перечислен ряд способов, которыми эта возможность могла бы оказаться скомпрометированной (например утечка данных через временные файлы на незашифрованном диске) и возможные способы борьбы с этой проблемой.
VeraCrypt поддерживает параллельную работу на многопроцессорных и многоядерных системах. VeraCrypt умеет использовать аппаратное ускорение шифрования, доступное на процессорах, реализующих набор инструкций AES-NI. Эти меры увеличивают производительность VeraCrypt.
Схема шифрования VeraCrypt
VeraCrypt может использовать следующие алгоритмы шифрования AES, Serpent, и Twofish. Дополнительно доступны 5 комбинаций этих алгоритмов: AES-Twofish, AES-Twofish-Serpent, Serpent-AES, Serpent-Twofish-AES и Twofish-Serpent. В Windows-версии дополнительно доступны алгоритмы шифрования Camellia, Кузнечик и Магма.
Используемые криптографические хеш-функции: RIPEMD-160, SHA-256, SHA-512 и Whirlpool. В версии для Windows дополнительно доступна хеш-функция Стрибог.
VeraCrypt использует режим шифрования XTS.
Ключ заголовка и вторичный ключ заголовка для режима XTS генерируются при помощи алгоритма PBKDF2 с использованием 512-битной криптографической соли, число итераций составляет от 327,661 до 655,331, в зависимости от используемой хеш-функции.
Vera crypt для windows
Как надежно защитить и спрятать свои данные от чужих любопытных глаз
VeraCrypt умеет создавать защищенные (зашифрованные) «контейнеры». Физически такой контейнер выглядит как обычный файл, но с помощью VeraCrypt превращается в виртуальный диск. С этим диском можно работать так же, как с любым другим, в частности, создавать папки, копировать файлы. При записи файла на виртуальный диск VeraCrypt этот файл будет автоматически («на лету») зашифрован, а при считывании, наоборот, расшифрован. Эти действия выполняются в фоновом режиме, незаметно для пользователя и не сказываются на скорости работы.
С помощью VeraCrypt можно зашифровать USB-флешку и даже весь жесткий диск (в том числе системный).
Данные, зашифрованные VeraCrypt, находятся под паролем. Он должен быть достаточно надежным.
Мы расскажем, как создать в контейнере VeraCrypt «двойное дно», чтобы обмануть даже самого продвинутого злоумышленника, не нарушая при этом никакие законы.
Версия программы, использованная в этом руководстве: 1.19
Последняя редакция этого текста: февраль 2017 г.
I. Загрузка и установка VeraCrypt
VeraCrypt – бесплатная кросс-платформенная программа с открытым кодом. Вы можете загрузить версии VeraCrypt для Windows, MacOS и Linux с официального сайта разработчика: https://veracrypt.codeplex.com/releases. В качестве примера мы будем использовать версию для Windows, предполагая, что пользователи MacOS и Linux сумеют действовать по аналогии.
1. Загрузите дистрибутив VeraCrypt (файл .exe) на свой компьютер.
2. Запустите дистрибутив. Появится окно с лицензионным соглашением.
3. Поставьте галочку в поле «I accept the license terms» и нажмите кнопку «Next». Вы увидите окно с выбором режима установки.
- «Install». VeraCrypt будет установлен, как обычная программа Windows. Этот удобный режим подходит, если нет нужды скрывать сам факт наличия шифровальных средств на компьютере. Кроме того, это единственный выбор, если вы намереваетесь зашифровать системный диск.
- «Extract». Архив VeraCrypt будет распакован в созданную вами папку. Вы получаете портативность: папку VeraCrypt можно перенести, например, на USB-флешку и запускать программу оттуда. Этот вариант более мобильный, к тому же подходит, если вы не хотите обнаруживать факт использования вами шифрования VeraCrypt. Он не годится, если вы намерены зашифровать системный диск.
Рассмотрим портативный вариант. Выберите «Extract» и нажмите кнопку «Next».
4. Пояснение об особенностях портативного режима. Нажмите кнопку «ОК».
5. Еще одно окно с объяснением, как работают драйверы VeraCrypt в портативном режиме. Нажмите «Да».
6. Нужно выбрать папку для установки программы. (Помните, что это портативный вариант, поэтому папку впоследствии можно переименовать или перенести по вашему желанию). Сделайте это и нажмите кнопку «Extract».
7. После окончания распаковки вы увидите окошко с информацией об этом и единственной кнопкой «ОК». Нажмите ее.
8. Последнее окно установщика VeraCrypt – просьба поддержать разработчиков (кнопка «Donate now…»). Чтобы завершить мастер установки, нажмите кнопку «Finish».
II. Создание зашифрованного контейнера
VeraCrypt может организовать защиту ваших данных двумя способами: помещая их в защищенный контейнер или шифруя целиком весь диск. Начнем с первого способа.
1. Запустите программу. Если у вас 64-битная операционная система – файл VeraCrypt-x64.exe, если 32-битная – VeraCrypt.exe. Откроется основное рабочее окно программы.
Если по каким-то причинам программа запустилась на английском языке, выберите в меню «Settings» пункт «Language» и, соответственно, русский язык.
2. Нажмите кнопку «Создать том». Откроется окно мастера создания томов VeraCrypt.
3. Оставьте пункт, выбранный по умолчанию – «Создать зашифрованный файловый контейнер». Нажмите кнопку «Далее». Откроется окно выбора типа тома.
4. Оставьте пункт по умолчанию – «Обычный том VeraCrypt». (О скрытом томе мы расскажем потом). Нажмите кнопку «Далее». Нам предстоит выбрать место для контейнера.
5. На этом этапе нужно выбрать место и название файла-контейнера. Не особенно переживайте по этому поводу: при необходимости файл можно переместить и переименовать. Нажмите кнопку «Файл…», выберите удобное место и придумайте название (любое) и нажмите кнопку «Сохранить». Убедитесь, что в поле «Не сохранять историю» установлена галочка (по умолчанию она должна там быть). Запомните, где находится этот файл и как называется. Нажмите кнопку «Далее».
6. Продвинутые пользователи могут почитать о том, какие алгоритмы шифрования использует VeraCrypt, и даже сделать выбор между ними. Мы же оставим все без изменений и нажмем кнопку «Далее», чтобы перейти к важному этапу: выбору размера тома.
7. Контейнер – как сундук, он ограничен в объеме, и этот объем мы задаем с самого начала. Советуем делать это с учетом важных файлов, которые вы собираетесь хранить внутри, лучше с запасом. Если впоследствии все-таки места не хватит, ничего страшного: всегда можно создать новый контейнер попросторнее. Выбрав размер, нажмите кнопку «Далее».
8. Настало время придумать пароль для защиты контейнера. Это очень важный пароль, и он должен быть по-настоящему надежным. (Позже мы покажем, как его можно сменить). Введите пароль дважды и нажмите кнопку «Далее». (Если пароль окажется, по мнению VeraCrypt, чересчур коротким, программа дополнительно сообщит об этом в небольшом окошке).
9. Пора создать наш файловый контейнер. В открывшемся окне можно выбрать, в частности, файловую систему. Если вы не собираетесь размещать в контейнере особо крупные файлы (4 Гб и более), рекомендуем выбрать FAT (из соображений совместимости), если такие крупные файлы вам нужны, то NTFS. Остальные параметры лучше оставить нетронутыми. Перемещая курсор мыши внутри окна, вы «помогаете» программе собирать случайные данные и увеличиваете криптостойкость ключей (полоска в нижней части окна). Когда вам надоест толкать курсор по экрану, нажмите кнопку «Разметить» и понаблюдайте за индикатором в центре окна. После того, как этот индикатор станет полностью зеленым, возникнет окошко «Том VeraCrypt успешно создан».
10. Нажмите «ОК», а затем «Выход», чтобы покинуть мастер создания томов.
Много шагов, да? К счастью, создавать контейнеры приходится не каждый день. На практике люди обычно создают один, реже два контейнера, и пользуются ими довольно долго – пока хватает места.
Может показаться, что ничего не изменилось. На экране то же окно VeraCrypt, что в самом начале. Это не совсем так: если вы воспользуетесь любым файловым менеджером (например, «Проводником»), то в указанной вами папке (шаг 5) найдете файл с выбранным вами именем и размером (шаг 7). Зашифрованный файл-контейнер создан. Чтобы им пользоваться, нужно его смонтировать.
III. Монтирование тома
Эту несложную процедуру понадобится проделывать всякий раз для подключения вашего зашифрованного контейнера (тома). Набив руку, вы обнаружите, что она почти не отнимает времени.
1. Запустите VeraCrypt, если вы этого еще не сделали.
2. Выберите в окне букву для будущего виртуального диска – любую, какая вам больше нравится.
3. Нажмите кнопку «Файл…» в правой части окна.
4. Отыщите папку и файл-контейнер, созданный ранее. (Предыдущий раздел, п.5).
5. Нажмите кнопку «Смонтировать» в левом нижнем углу окна.
6. В открывшемся маленьком окошке введите пароль. (Тот, который придумали в предыдущем разделе, п.8). VeraCrypt может попросить немножко подождать. Смонтированный том в программе VeraCrypt выглядит так:
Если вы воспользуетесь файловым менеджером, то можете убедиться: в системе появился новый диск. Это виртуальный диск, с которым можно работать так же, как с любым другим диском. Попробуйте скопировать на этот диск парочку файлов и убедитесь, что все работает как надо.
Когда работа завершена, нужно размонтировать том. Для этого достаточно нажать кнопку «Размонтировать» в левом нижнем углу программы. Не забывайте делать это, не оставляйте том смонтированным, когда перезагружаете или выключаете компьютер.
IV. Смена пароля
1. Запустите VeraCrypt.
2. Нажмите кнопку «Файл…» в правой части окна и выберите файл с вашим зашифрованным контейнером.
3. В меню «Тома» (первый пункт) выберите пункт «Изменить пароль тома».
4. В окне «Изменение пароля или ключевых файлов» введите текущий пароль (вверху) и – дважды – новый пароль (ниже). Нажмите кнопку «ОК».
V. Создание скрытого тома
Предположим, обстоятельства сложились для вас неудачно: вас принуждают сдать пароль от вашего зашифрованного контейнера. (Может быть, вы удивитесь, но в законодательстве некоторых стран есть такая норма). VeraCrypt позволяет одновременно выполнить требования закона и сохранить конфиденциальность данных. В иностранной литературе этот принцип называется plausible deniability (приблизительный перевод – «легальный отказ»).
Хитрость этого приема в том, что вы создаете в своем контейнере второе, секретное отделение. У него нет «выпирающих частей» или дополнительных входов. Представьте себе сейф, с виду обычный, с единственным кодовым замком, но не одним, а двумя кодами. При вводе первого кода открывается обычное отделение. При вводе второго кода – секретное. Вы можете пожертвовать первым кодом. Программа устроена так, что никаких технических возможностей доказать существование скрытого отделения (тома) не существует.
1. Запустите VeraCrypt.
2. Нажмите кнопку «Создать том». Откроется уже знакомый мастер создания томов.
3. Выберите «Создать зашифрованный файловый контейнер» (по умолчанию) и нажмите кнопку «Далее».
4. Выберите «Скрытый том VeraCrypt» и нажмите кнопку «Далее».
5. Вам предлагаются два варианта. «Обычный режим» подразумевает создание защищенного контейнера «с нуля»: сначала внешний том, затем скрытый. Если у вас уже есть том VeraCrypt (мы его создали в разделе II), можно выбрать «Прямой режим». Нажмите кнопку «Далее».
6. Отыщите на диске созданный ранее файл-контейнер и нажмите кнопку «Далее».
7. Введите пароль внешнего тома (II.8) и нажмите «Далее». VeraCrypt может попросить вас немножко подождать.
8. Информационное окно – сообщение, что все готово для создания скрытого тома. «Далее».
Остальные шаги повторяют 6-10 в разделе II. Единственная разница в том, что вы не можете задать произвольный объем для скрытого тома – по понятным причинам он будет ограничен объемом внешнего тома.
Монтирование тома тоже осуществляется по шагам раздела III. В зависимости от того, какой пароль вы укажете на входе, будет смонтирован внешний или скрытый том. Вот как выглядит смонтированный скрытый том в основном рабочем окне VeraCrypt:
Обратите внимание на значение «Скрытый» в столбце «Тип».
Работать с новым виртуальным диском скрытого тома можно так же, как и с виртуальным диском открытого тома.
Если вы прибегаете к созданию скрытого тома, советуем записать во внешний том какие-нибудь файлы – важные, но не конфиденциальные. Если злодей получит доступ к внешнему тому, он увидит, что тот имеет содержимое. Пустой внешний том выглядел бы подозрительно.
V. Шифрование диска
Иногда удобно зашифровать целый диск – например, флешку. Сделать это ничуть не сложнее, чем файл-контейнер.
Вы можете зашифровать диск с данными так, что все данные будут потеряны (быстрее) или сохранены (дольше). В нашем примере мы будем использовать пустую флешку. Процесс шифрования диска – однократный, но может понадобиться продолжительное время (в зависимости от объема диска).
1. Вставьте флешку в USB-порт компьютера. Если с флешкой все в порядке, система распознает ее как внешний носитель и присвоит ей букву.
2. Запустите VeraCrypt.
3. Нажмите кнопку «Создать том». Появится мастер создания томов.
4. Выберите пункт «Зашифровать несистемный раздел/диск». Нажмите кнопку «Далее».
5. Выберите «Обычный том VeraCrypt» и нажмите «Далее».
6. Нажмите кнопку «Устройство…». Появится список дисков.
Выберите диск, который соответствует нашей флешке. Будьте осторожны, не перепутайте (особенно важно, если к компьютеру подключены две и более флешки). Нажмите кнопку «ОК», затем кнопку «Далее».
7. На этом этапе нужно выбрать способ подготовки флешки. Первый вариант («Создать и отформатировать зашифрованный том») означает, что флешка будет отформатирована, а все данные на ней утрачены. Это более быстрый способ. Второй вариант («Зашифровать раздел на месте») подразумевает сохранение всех данных, но потребуется больше времени. Поскольку мы договорились, что флешка чистая, выберите первый вариант. Нажмите «Далее».
8. Знакомый этап – настройки шифрования. Оставляем все как есть и нажимаем «Далее».
9. Информация о размере тома (устройства). Здесь ничего не изменить – мы имеем дело с флешкой «как есть». Нажмите кнопку «Далее».
10. Придумывайте пароль и введите его в оба поля. Нажмите «Далее». Если VeraCrypt выразит недовольство насчет длины пароля, можете вернуться и рассмотреть более длинный вариант – или нажать кнопку «Да».
11. Планируете работать с файлами более 4 Гб? Вопрос связан с ограничением файловой системы FAT. Если оставите выбор по умолчанию («Нет»), то при подготовке флешки будет использована система FAT — с ограничением, но более совместимая с разными устройствами. Если выберете «Да», будет предложена система exFAT. На следующем экране вы можете скорректировать выбор. Нажмите «Далее».
12. Дальнейшие шаги по подготовке флешки аналогичны шагам по созданию файлового контейнера.
Как работать с подготовленной флешкой? Вставьте ее в USB-порт. Операционная система сообщит, что диск не отформатирован, и предложит его отформатировать. Будьте осторожнее, не соглашайтесь.
Нажмите кнопку «Отмена» и действуйте так же, как с зашифрованными файловыми контейнерами. Откройте VeraCrypt, в главном окне программы нажмите кнопку «Устройство…», выберите диск и нажмите «ОК». Затем нажмите кнопку «Смонтировать». Если пароль верный, в системе появится новый диск – так, словно мы смонтировали файловый контейнер. Если же пароль ошибочный, вы увидите окошко «Неверный пароль, либо это не том VeraCrypt».
VI. Вопросы и ответы
ВОПРОС. Если я удалю программу VeraCrypt с компьютера, что станет с моими зашифрованными файловыми контейнерами и дисками?
ОТВЕТ. С ними ничего не произойдет. Все папки и файлы останутся зашифрованными. Вы сможете их расшифровать на любом компьютере, где есть VeraCrypt.
ВОПРОС. Все ли типы файлов можно шифровать?
ОТВЕТ. Да. Вы можете зашифровать любой файл: и текстовый документ, и электронную таблицу, и архив, и фотографию, и звуковой файл.
ВОПРОС. А программы?
ОТВЕТ. Да, и программы. Вы можете держать в зашифрованном контейнере целый набор портативных программ, например, текстовый редактор, просмотрщик фотографий, музыкальный проигрыватель, и так далее. Фактически, вы организуете собственное защищенное рабочее пространство.
ВОПРОС. Что если комбинировать разные программы защиты данных, например, VeraCrypt и KeePassX?
ОТВЕТ. Дополнительный уровень защиты – неплохая мысль. Базу паролей KeePassX (как и саму программу KeePassX) можно хранить в защищенном контейнере VeraCrypt. Или, наоборот, пароль к контейнеру или диску VeraCrypt – в базе KeePassX.
ВОПРОС. Я забыл пароль к файловому контейнеру (диску). Могу ли я как-нибудь восстановить пароль?
ОТВЕТ. Нет.
ВОПРОС. А не лучше ли замаскировать файл-контейнер под какой-нибудь другой формат, если дать ему соответствующее расширение? Например, звуковой файл, картинку или видео?
ОТВЕТ. Такая рекомендация встречается у экспертов по цифровой безопасности, но вряд ли это удачная идея. Во-первых, нужно быть достаточно информированным о форматах файлов, чтобы не попасть впросак. Например, «фотография JPEG» размером в 2Гб может вызвать подозрение, поскольку для этого формата не характерны столь большие размеры файлов. Во-вторых, злоумышленника может насторожить, что фотография (видео и др.) не открываются в соответствующих приложениях. В-третьих, файлы многих форматов имеют узнаваемые «сигнатуры»: просмотрев начало такого файла в редакторе, можно убедиться, что ожидаемая сигнатура отсутствует. Лучше не маскировать ваш файл под распространенные форматы.
ВОПРОС. А сам VeraCrypt не оставляет в файле-контейнере свою «сигнатуру», по которой можно догадаться, что это – том VeraCrypt?
ОТВЕТ. Нет, не оставляет.
ВОПРОС. Почему бы не использовать динамические контейнеры, которые могут изменять размер? Записал больше файлов – контейнер автоматически «вырос». Ведь это удобно?
ОТВЕТ. Да, это удобно. Однако если злоумышленник имеет возможность наблюдать за изменениями файлов на диске, он может заметить, что некий файл постоянно меняет свой размер, и это способно вызвать дополнительные подозрения. Если вам нужен более емкий контейнер, создайте новый, большего объема, и перенесите в него данные обычным копированием.
ВОПРОС. Вы сказали, что злодей не может «на глаз» определить существование скрытого тома. Но ведь он может просто записывать данные во внешний том, а когда дойдет до конца, выяснится, что часть объема «куда-то делась» – это и будет признаком скрытого тома, разве нет?
ОТВЕТ. По умолчанию защита скрытого тома отсутствует. Это значит, что в описанном примере злодей будет записывать данные, пока не заполнит ими весь контейнер. Он не «споткнется» на какой-то границе. Конечно, данные скрытого тома при этом будут утрачены. Но мы исходим из того, что лучше их потерять, чем раскрыть злодею.