Cara Menyulitkan Pemacu Sistem Windows Anda Dengan VeraCrypt



Sesetengah peranti Windows 10 dihantar dengan Penyulitan Peranti, tetapi PC lain memerlukan anda melakukannya bayar lagi untuk mendapatkan BitLocker pada Windows Pro untuk penyulitan cakera penuh. Jika anda lebih suka tidak, anda boleh menggunakan perisian VeraCrypt percuma dan sumber terbuka untuk mendapatkan penyulitan cakera penuh pada mana-mana versi Windows.

BERKAITAN: Cara Mendayakan Penyulitan Cakera Penuh pada Windows 10





Penyulitan ialah cara terbaik untuk memastikan penyerang tidak dapat membaca fail anda. Ia mengacak fail anda menjadi omong kosong yang kelihatan rawak dan anda memerlukan kunci rahsia untuk mengaksesnya. Walaupun seseorang mendapat akses kepada pemacu keras fizikal anda, mereka memerlukan kata laluan (atau fail kunci) anda untuk benar-benar melihat apa yang anda ada pada pemacu. Sudah tentu, ini tidak melindungi anda daripada perisian hasad yang menyerang PC anda semasa ia berjalan—hanya terhadap seseorang yang mencuri PC anda atau cakera kerasnya dan cuba melihat fail anda.

VeraCrypt ialah alat percuma dan sumber terbuka yang boleh anda gunakan dayakan penyulitan cakera penuh pada mana-mana PC Windows. Ia berfungsi pada Windows 10, 8, 7, Vista, dan juga XP.



BERKAITAN: Cara Melindungi Fail Sensitif pada PC Anda dengan VeraCrypt

Ia tidak rumit untuk digunakan: Selepas menyediakannya, anda hanya perlu memasukkan kata laluan penyulitan anda setiap kali anda but PC anda. Anda menggunakan komputer anda seperti biasa selepas ia but. VeraCrypt mengendalikan penyulitan di latar belakang, dan segala-galanya berlaku secara telus. Ia juga boleh buat bekas fail yang disulitkan , tetapi kami menumpukan pada menyulitkan pemacu sistem anda di sini.

VeraCrypt ialah projek berdasarkan kod sumber perisian TrueCrypt lama, yang telah dihentikan. VeraCrypt mempunyai pelbagai pembetulan pepijat dan menyokong PC moden dengan partition sistem EFI, konfigurasi yang digunakan oleh kebanyakan PC Windows 10.



Cara Memasang VeraCrypt dan Menyulitkan Pemacu Sistem anda

Muat turun VeraCrypt untuk memulakan. Jalankan pemasang dan pilih pilihan Pasang. Anda boleh menyimpan semua tetapan lalai dalam pemasang—hanya klik padanya sehingga VeraCrypt dipasang pada komputer anda.

Iklan

Setelah VeraCrypt dipasang, buka menu Mula anda dan lancarkan pintasan VeraCrypt.

Klik Sistem > Encrypt System Partition/Drive dalam tetingkap VeraCrypt untuk bermula.

Anda akan ditanya sama ada anda mahu menggunakan penyulitan sistem Normal atau Tersembunyi.

Pilihan Normal menyulitkan partition sistem atau pemacu secara normal. Apabila anda but komputer anda, anda perlu memberikan kata laluan penyulitan anda untuk mengaksesnya. Tiada siapa yang akan dapat mengakses fail anda tanpa kata laluan anda.

Pilihan Tersembunyi mencipta sistem pengendalian dalam volum VeraCrypt tersembunyi. Anda akan mempunyai kedua-dua sistem pengendalian sebenar, yang tersembunyi, dan sistem pengendalian tipu. Apabila anda but PC anda, anda boleh memasukkan kata laluan sebenar untuk boot sistem pengendalian tersembunyi anda atau kata laluan kepada sistem pengendalian decoy untuk boot sistem pengendalian decoy. Jika seseorang memaksa anda untuk memberikan akses kepada pemacu anda yang disulitkan—disebabkan pemerasan, contohnya—anda boleh memberikan mereka kata laluan kepada sistem pengendalian tipu dan mereka sepatutnya tidak dapat memberitahu bahawa terdapat sistem pengendalian tersembunyi sama sekali.

Iklan

Dari segi penyulitan, menggunakan penyulitan Normal memastikan fail anda sama selamat. Kelantangan Tersembunyi hanya membantu jika anda terpaksa mendedahkan kata laluan anda kepada seseorang dan ingin mengekalkan kebolehpercayaan yang munasabah tentang kewujudan mana-mana fail lain.

Jika anda tidak pasti yang mana anda mahu, pilih Normal dan teruskan. Kami akan melalui proses mencipta partition sistem yang disulitkan biasa di sini, kerana itulah yang kebanyakan orang mahukan. Rujuk dokumentasi VeraCrypt untuk maklumat lanjut tentang sistem pengendalian tersembunyi .

Anda boleh memilih sama ada Sulitkan partition sistem Windows atau Sulitkan keseluruhan pemacu. Terpulang kepada anda pilihan mana yang anda suka.

Jika partition sistem Windows adalah satu-satunya partition pada pemacu, pilihan pada dasarnya adalah sama. Jika anda hanya mahu menyulitkan partition sistem Windows anda dan meninggalkan pemacu yang lain, pilih Encrypt the Windows system partition.

Jika anda mempunyai berbilang partition dengan data sensitif—contohnya, partition sistem pada C: dan partition files at D:—pilih Encrypt the whole drive untuk memastikan semua partition Windows anda disulitkan.

VeraCrypt akan bertanya berapa banyak sistem pengendalian yang anda ada pada PC anda. Kebanyakan orang hanya mempunyai satu sistem pengendalian yang dipasang dan harus memilih Single-boot. Jika anda mempunyai lebih daripada satu sistem pengendalian yang dipasang dan anda memilih antaranya apabila anda but komputer anda, pilih Multi-boot.

Iklan

Anda kemudiannya akan diminta untuk memilih jenis penyulitan yang ingin anda gunakan. Walaupun terdapat berbilang pilihan yang tersedia, kami mengesyorkan kekal dengan tetapan lalai. Penyulitan AES dan algoritma cincang SHA-256 adalah pilihan yang baik. Kesemuanya adalah skim penyulitan yang kukuh.

Anda kemudiannya akan diminta untuk memasukkan kata laluan. Seperti yang dinyatakan oleh ahli sihir VeraCrypt, adalah sangat penting untuk memilih kata laluan yang baik. Memilih kata laluan yang jelas atau mudah akan menjadikan penyulitan anda terdedah kepada serangan kekerasan .

BERKAITAN: Cara Membuat Kata Laluan yang Kuat (dan Ingatnya)

Wizard mengesyorkan memilih kata laluan sebanyak 20 lagi aksara. Anda boleh memasukkan kata laluan sehingga 64 aksara. Kata laluan yang ideal ialah gabungan rawak pelbagai jenis aksara, termasuk huruf besar dan kecil, nombor dan simbol. Anda akan kehilangan akses kepada fail anda jika anda kehilangan kata laluan, jadi pastikan anda mengingatinya. Berikut ialah beberapa petua untuk mencipta kata laluan yang kuat dan mudah diingati jika anda memerlukan mereka.

Terdapat beberapa lagi pilihan di sini, tetapi ia tidak perlu. Anda boleh membiarkan pilihan ini sahaja melainkan anda mahu menggunakannya:

    Gunakan fail kunci: Anda boleh memilih untuk mendayakan Gunakan fail kunci dan sediakan beberapa fail yang mesti ada—contohnya, pada pemacu USB—semasa membuka kunci pemacu anda. Jika anda kehilangan fail, anda akan kehilangan akses kepada pemacu anda. Paparkan kata laluan: Pilihan ini hanya menyahsembunyikan kata laluan dalam medan kata laluan dalam tetingkap ini, membolehkan anda mengesahkan bahawa apa yang anda taip adalah betul. Gunakan PIM: VeraCrypt membolehkan anda menetapkan Pengganda Lelaran Peribadi dengan mendayakan Gunakan PIM kotak semak. Nilai yang lebih tinggi boleh membantu mencegah serangan kekerasan. Anda juga perlu mengingati nombor yang anda masukkan dan masukkannya bersama kata laluan anda, memberikan anda sesuatu yang lain untuk diingat selain kata laluan anda.

Pilih mana-mana pilihan ini jika anda mahukannya dan klik Seterusnya.

VeraCrypt akan meminta anda menggerakkan tetikus anda secara rawak di dalam tetingkap. Ia menggunakan pergerakan tetikus rawak ini untuk meningkatkan kekuatan kunci penyulitan anda. Apabila anda telah mengisi meter, klik Seterusnya.

Iklan

Wizard akan memberitahu anda bahawa kunci penyulitan dan data lain yang diperlukannya dijana. Klik Seterusnya untuk meneruskan.

Wizard VeraCrypt akan memaksa anda untuk mencipta imej VeraCrypt Rescue Disk sebelum meneruskan.

Jika pemuat but anda atau data lain pernah rosak, anda mesti but dari cakera penyelamat jika anda ingin menyahsulit dan mengakses fail anda. Cakera juga akan mengandungi imej sandaran kandungan permulaan pemacu, yang akan membolehkan anda memulihkannya jika perlu.

Ambil perhatian bahawa anda masih perlu memberikan kata laluan anda apabila menggunakan cakera penyelamat, jadi ia bukan kunci emas yang membenarkan akses kepada semua fail anda. VeraCrypt hanya akan mencipta imej ISO cakera penyelamat di C:UsersNAMEDocumentsVeraCrypt Rescue Disk.iso secara lalai. Anda perlu membakar imej ISO ke cakera diri sendiri.

Pastikan anda membakar salinan cakera penyelamat supaya anda boleh mengakses fail anda jika terdapat masalah. Anda tidak boleh hanya menggunakan semula cakera penyelamat VeraCrypt yang sama pada berbilang komputer. Anda memerlukan cakera penyelamat yang unik untuk setiap PC! Rujuk dokumentasi VeraCrypt untuk maklumat lanjut tentang cakera penyelamat VeraCrypt .

Seterusnya, anda akan diminta untuk mod lap yang anda mahu gunakan.

Iklan

Jika anda mempunyai data sensitif pada pemacu anda dan anda bimbang seseorang akan cuba melakukannya periksa pemacu anda dan pulihkan data , anda harus memilih sekurang-kurangnya 1 pas (data rawak) untuk menulis ganti data anda yang tidak disulitkan dengan data rawak, menjadikannya sukar untuk dipulihkan.

Jika anda tidak mengambil berat tentang perkara ini, pilih Tiada (paling cepat). Lebih pantas untuk tidak memadam pemacu. Semakin besar bilangan pas, semakin lama proses penyulitan akan diambil.

Tetapan ini hanya digunakan pada proses persediaan awal. Selepas pemacu anda disulitkan, VeraCrypt tidak perlu menulis ganti sebarang data yang disulitkan untuk melindungi daripada pemulihan data.

VeraCrypt kini akan mengesahkan semuanya berfungsi dengan betul sebelum ia menyulitkan pemacu anda. Klik Test dan VeraCrypt akan memasang pemuat but VeraCrypt pada PC anda dan mulakan semula. Anda perlu memasukkan kata laluan penyulitan anda apabila ia but.

VeraCrypt akan memberikan maklumat tentang perkara yang perlu dilakukan jika Windows tidak dimulakan. Jika Windows tidak dimulakan dengan betul, anda harus memulakan semula PC anda dan tekan kekunci Esc pada papan kekunci anda pada skrin pemuat but VeraCrypt. Windows harus bermula dan bertanya sama ada anda ingin menyahpasang pemuat but VeraCrypt.

Jika itu tidak berjaya, anda harus memasukkan cakera penyelamat VeraCrypt ke dalam PC anda dan but daripadanya . Pilih Pilihan Pembaikan > Pulihkan Pemuat Sistem Asal dalam antara muka cakera penyelamat. Mulakan semula PC anda selepas itu.

Iklan

Klik OK dan kemudian klik Ya untuk memulakan semula PC anda.

Anda perlu memasukkan kata laluan penyulitan VeraCrypt anda apabila PC anda but. Jika anda tidak memasukkan nombor PIM tersuai, hanya tekan Enter pada gesaan PIM untuk menerima nombor lalai.

Log masuk ke PC anda apabila skrin alu-aluan biasa muncul. Anda seharusnya melihat tetingkap Pretest Completed.

BERKAITAN: Apakah Cara Terbaik untuk Menyandarkan Komputer Saya?

VeraCrypt menasihatkan bahawa anda mempunyai salinan sandaran fail yang anda enkripsi . Jika sistem kehilangan kuasa atau ranap, sesetengah fail anda akan rosak secara tidak dapat dipulihkan. Ia sentiasa penting untuk mempunyai salinan sandaran fail penting anda, terutamanya apabila menyulitkan pemacu sistem anda. Jika anda perlu membuat sandaran fail anda, klik butang Tangguh dan sandarkan fail tersebut. Anda kemudian boleh melancarkan semula VeraCrypt kemudian dan klik Sistem > Sambungkan Proses Terganggu untuk menyambung semula proses penyulitan.

Klik butang Sulitkan untuk benar-benar menyulitkan pemacu sistem PC anda.

VeraCrypt akan memberikan maklumat tentang bila anda harus menggunakan cakera penyelamat. Selepas itu, ia akan memulakan proses menyulitkan cakera keras anda.

Iklan

Apabila proses selesai, pemacu anda akan disulitkan dan anda perlu memasukkan kata laluan anda setiap kali anda but PC anda.

Jika anda memutuskan anda ingin mengalih keluar penyulitan sistem pada masa hadapan, lancarkan antara muka VeraCrypt dan klik Sistem > Nyahsulit Sistem Partition/Drive Secara Kekal.

BACA SETERUSNYA Foto Profil untuk Chris Hoffman Chris Hoffman
Chris Hoffman ialah Ketua Pengarang How-To Geek. Dia menulis tentang teknologi selama lebih sedekad dan merupakan kolumnis PCWorld selama dua tahun. Chris telah menulis untuk The New York Times, telah ditemu bual sebagai pakar teknologi di stesen TV seperti NBC 6 Miami, dan karyanya diliput oleh saluran berita seperti BBC. Sejak 2011, Chris telah menulis lebih 2,000 artikel yang telah dibaca hampir satu bilion kali---dan itu hanya di sini di How-To Geek.
Baca Bio Penuh

Artikel Yang Menarik