Како шифрирати своје датотеке и зашто би требало

Не заврши да буде момак који је управо изгубио милион социјалних осигурања

Сви смо видели приче у вестима, где је неко имао лаптоп са милионим бројем социјалног осигурања на њему украден од њих. Нико од нас не жели да буде "тај човек", а особа која је имала осетљиве информације на свом рачунару завршава у погрешним рукама. Ако сте особа која је украдена лаптопа, шансе су да ћете бити отпуштени, тужени или обоје.

Ако је ваше корпоративно одељење ИТ-а које је обезбедило ваш лаптоп имао смисла, инсталирали би неку врсту читаве диск јединице или сигурност на крајњем нивоу на вашем лаптоп рачунару, чиме би подаци о њему могли да буду потпуно нечитљиви и бескорисни за свакога ко га је украо.

Да ли мој оперативни систем аутоматски шифрује моје датотеке? Одговор је: вероватно не, осим ако сте укључили опције шифровања диска, као што су Битлоцкер (Виндовс) или ФилеВаулт (Мац). Шифрирање се обично искључује подразумевано.

Шта можете учинити како бисте били сигурни да су ваши подаци заштићени од пратите очи у случају да је ваш лаптоп икада украден?

Хајде да погледамо неке целокупне опције шифровања диска.

ТруеЦрипт (више није подржан - погледајте ажурирање испод):

Један од најбољих бесплатних производа за шифровање читавог диска отвореног кода доступан је ТруеЦрипт. ТруеЦрипт за Виндовс вам омогућава да шифришете цео свој чврсти диск. За разлику од шифрирања датотека, са читавим дисковима или системским шифрирањем, све датотеке укључујући свап датотеке, привремене датотеке, системски регистар и остале системске датотеке су шифроване.

Традиционално, хакер би заобишао сигурносну копију оперативног система тако што ће извадити чврсти диск из рачунара жртве и повезати га на други рачунар као не-покретни диск. Главни рачунар који хакер повезује чврсти диск жртве може да приступи садржају диска јер нису везани сигурносним функцијама оперативног система жртве на чврстом диску. Хакер је тада слободан приступ датотекама на жртвеном погону, као да је то УСБ џепни погон или други диск који није боотабилан повезан са рачунаром.

ТруеЦрипт је спречио хакера да може да види садржај чврстог диска јер је читав диск шифрован читавим процесом шифровања диска. Ако су покушали да приступе погону на другом рачунару, све што би видели су шифриране губе.

Па како је ТруеЦрипт обезбедио да само власник система добије приступ возилу? ТруеЦрипт користи аутентификацију пре покретања који захтева од корисника да унесе лозинку пре процеса покретања система Виндовс.

Поред целокупног шифровања диска, ТруеЦрипт је понудио и низ шифрирања датотека, шифрирање партиција и опције шифровања скривеног опсега. Посетите ТруеЦрипт веб локацију за све детаље.

Ажурирање: ТруеЦрипт је и даље доступан (препоручује се само за потребе миграције података), али се развој завршио. Програмер више не ажурира софтвер и појавиће се из информација на овој страници да постоје нерешени сигурносни проблеми који никада неће бити решени сада када је развој завршен. Они упозоравају да ТруеЦрипт више није сигуран. Алтернатива сада неупотребљивом ТруеЦрипт-у би била ВераЦрипт.

МцАфее Ендпоинт Енцриптион

ТруеЦрипт је одлична опција за поједине рачунаре, али ако управљате великим бројем рачунара којима је потребан читав диск Енцриптион, можда ћете желети да проверите МцАфее Ендпоинт Енцриптион. МцАфее нуди и ПЦ и Мац читаво шифровање диска које централно управља њиховим еПолици Орцхестратор (еПО) платформом.

МцАфее Ендпоинт Енцриптион такође нуди могућност једноставног шифровања преносивих медија као што су УСБ дискови, ДВД-ови и ЦД-ови.

Битлоцкер (Мицрософт Виндовс) и ФилеВаулт (Мац ОС Кс)

Ако користите Виндовс или Мац ОС Кс, можете се одлучити да користите уграђену целокупну шифрирање диска вашег оперативног система. Иако су уграђене опције шифрирања целог диска за кориснике атрактивне због фактора погодности, ова чињеница такође их чини вриједним циљевима за хакере у потрази за рањивости. Брзо претраживање веб-а открива много дискусија о Битлоцкер-у и ФилеВаулт хацк-у и сродним темама.

Без обзира на коју целокупну опцију шифрирања диска коју изаберете, било да је уграђен на основу ОС-а, опен соурце-а или комерцијалног, водите рачуна да се сви ваши безбедносни закрпе вашег оперативног система и апликације редовно ажурирају тако да је ваше шифровање погона без могућности осјетљивости.