نحوه محافظت از اطلاعات در درایو فلش در TrueCrypt

هر کس اسرار خود را دارد و کاربر کامپیوتر تمایل دارد آن را در رسانه های دیجیتال ذخیره کند تا هیچ کس به اطلاعات مخفی دسترسی پیدا کند. به علاوه، هر کس دارای درایوهای فلش است. من قبلا یک راهنمای ساده برای مبتدیان برای استفاده از TrueCrypt (از جمله دستورالعمل به شما نحوه قرار دادن زبان روسی در برنامه) نوشته شده است.

در این کتابچه راهنما، من در جزئیات نحوه محافظت از داده ها در درایو USB از دسترسی غیر مجاز با استفاده از TrueCrypt را نشان خواهم داد. رمزگذاری داده ها با استفاده از TrueCrypt می تواند تضمین کند که هیچ کس نمی تواند اسناد و فایل های شما را مشاهده کند، مگر اینکه در آزمایشگاه خدمات ویژه و استاد رمزنگاری هستید، اما فکر نمی کنم که این وضعیت را داشته باشید.

بهروزرسانی: TrueCrypt دیگر پشتیبانی نمیشود و در حال توسعه نیست. شما می توانید VeraCrypt را برای انجام اقدامات مشابه (رابط کاربری و استفاده از برنامه تقریبا یکسان)، که در این مقاله شرح داده شده است.

ایجاد یک پارتیشن رمزگذاری TrueCrypt بر روی درایو

قبل از شروع، درایو فلش را از فایل ها پاک کنید، در صورتی که داده های مخفی ترین اطلاعات وجود داشته باشد - یکبار به یک پوشه روی هارد دیسک خود کپی کنید، سپس وقتی که ایجاد حجم رمز شده کامل می شود، می توانید آن را کپی کنید.

راه اندازی TrueCrypt و کلیک بر روی دکمه "ایجاد حجم"، Volume Creation Wizard باز خواهد شد. در آن، "ایجاد یک کانال فایل رمز شده" را انتخاب کنید.

ممکن است گزینه "Encrypt a non-system partition / drive" را انتخاب کنید، اما در این مورد یک مشکل وجود دارد: شما فقط می توانید محتویات درایو فلش را در رایانه ای که TrueCrypt نصب شده است را بخوانید، ما آن را انجام می دهیم تا بتوان آن را در همه جا انجام داد.

در پنجره بعدی، "حجم استاندارد TrueCrypt" را انتخاب کنید.

در Location Location، محل در درایو فلش خود را مشخص کنید (مسیر را به ریشه درایو فلش مشخص کنید و خود را به نام فایل و .tc وارد کنید).

گام بعدی تعیین تنظیمات رمزگذاری است. تنظیمات استاندارد مناسب خواهد بود و برای اکثر کاربران بهینه خواهد بود.

اندازه اندازه رمز شده را مشخص کنید. از کل اندازه درایو فلش استفاده نکنید، حداقل حدود 100 مگابایت را بگذارید، برای قرار دادن فایلهای TrueCrypt لازم است و شما نمی توانید همه چیز را رمزگذاری کنید.

رمز عبور مورد نظر را مشخص کنید، هر چه سخت تر باشد بهتر است، در پنجره بعدی، به صورت تصادفی ماوس را روی پنجره حرکت دهید و روی «فرمت» کلیک کنید. صبر کنید تا زمانی که یک پارتیشن رمزگذاری شده در درایو فلش ایجاد شود. پس از آن، جادوگر را برای ایجاد حجم رمزگذاری شده باز کنید و به پنجره TrueCrypt اصلی بازگردید.

کپی کردن فایل های TrueCrypt لازم برای یک درایو فلش USB برای باز کردن محتوای رمز شده در رایانه های دیگر

اکنون زمان لازم است تا مطمئن شویم که می توانیم فایل ها را از یک درایو فلش رمزگذاری شده بخوانیم نه تنها در رایانه ای که TrueCrypt نصب شده است.

برای انجام این کار، در پنجره اصلی برنامه، "ابزار" - "راهانداز مسافر دیسک" را در منو انتخاب کنید و عناصر را در تصویر زیر قرار دهید. در قسمت بالا، مسیر را به درایو فلش مشخص کنید و در قسمت TrueCrypt Volume to Mount مسیر مسیر فایل را با پسوند .tc مشخص کنید که یک حجم رمز شده است.

روی دکمه "ایجاد" کلیک کنید و منتظر بمانید تا فایل های لازم به درایو USB کپی شوند.

در تئوری، اکنون که شما فلش درایو USB را وارد میکنید، باید یک کلمه عبور به نظر برسد، پس از آن یک حجم رمزگذاری شده بر روی سیستم نصب شده است. با این حال، autorun همیشه کار نمی کند: آن می تواند توسط آنتی ویروس و یا توسط شما خاموش، چرا که همیشه مطلوب نیست.

برای نصب یک حجم رمز شده در سیستم خود و غیر فعال کردن آن می توانید موارد زیر را انجام دهید:

به ریشه درایو فلش بروید و فایل autorun.inf را که روی آن قرار دارد باز کنید. مطالب آن چیزی شبیه به این خواهد بود:

[autorun] label = TrueCrypt Traveler Disk icon = TrueCrypt  TrueCrypt.exe action = Mount TrueCrypt volume open = TrueCrypt  TrueCrypt.exe / q background / e / m rm / v "remontka-secrets.tc" shell  start = شروع TrueCrypt Background Task shell  start  command = TrueCrypt  TrueCrypt.exe shell  dismount = حذف تمام TrueCrypt volume shell  dismount  command = TrueCrypt  TrueCrypt.exe / q / d

شما می توانید دستورات از این فایل را دریافت کرده و دو فایل .bat ایجاد کنید تا پارتیشن رمزگذاری شده را نصب کنید و آن را غیرفعال کنید:

  • TrueCrypt TrueCrypt.exe / q background / e / m rm / v "remontka-secrets.tc" - برای پارتیشن کردن (خط چهارم را ببینید).
  • TrueCrypt TrueCrypt.exe / q / d - برای غیر فعال کردن (از آخرین خط).

اجازه دهید توضیح بدهم: فایل bat یک سند متن ساده است که لیستی از دستورات را اجرا می کند. یعنی شما می توانید دفترچه یادداشت را شروع کنید، دستور فوق را در آن وارد کنید و فایل را با فرمت .bat به پوشه ریشه فلش درایو USB ذخیره کنید. پس از آن، هنگام اجرای این فایل، عملیات لازم انجام خواهد شد - نصب پارتیشن رمزگذاری شده در ویندوز.

امیدوارم بتوانم کل روش را توضیح دهم.

توجه: برای مشاهده محتویات درایو فلش رمزگذاری شده با استفاده از این روش، شما نیاز به حقوق مدیر در کامپیوتر دارید که در آن شما باید این کار را انجام دهید (به جز مواردی که TrueCrypt قبلا روی رایانه نصب شده است).