Vad är VeraCrypt & hur man använder det för att kryptera dina hemligheter
Integritet Säkerhet Kryptering Veracrypt Hjälte / / March 17, 2020
Senast uppdaterad den
Mosiga människor hör ordet "kryptering" och springer för bergen och tycker att det är extremt komplicerat. Men Veracrypt gör det enkelt. Så här använder du det.
Om du frågar Mr Bloggs på gatan om han eller inte använder kryptering online skulle du förmodligen se panikbyggnaden i hans ögon. "Hjort i strålkastarna" ser ut. Trots att alla behöver använda den för sina onlineaktiviteter, föreställer själva idén om "kryptering" bilder av nördar och långa komplicerade kodrader. Men det är inte så alls och VeraCrypt är ett utmärkt exempel på hur lätt det kan vara.
Veracrypt är farfarens ättling TrueCrypt, som plötsligt förklarades föråldrade och osäkra, till chock för många (det ryktes FBI hade lyckats äntligen knäcka det). Morfar TrueCrypt skakades sedan obehörigt till krypteringshemmet på himlen. Men inte tidigare hade krypto-geeksna tagit sig från golvet än det tillkännagav att en ny version skulle komma ut. Det här var VeraCrypt.
Låt oss ta en titt på vad Veracrypt är och hur du kan ställa in en krypterad "volym" (som en mapp).
Vad är VeraCrypt?
VeraCrypt är ett krypteringsprogram som utför flera olika funktioner.
Din enkla enkla krypterade volym
Den mest grundläggande VeraCrypt-implementeringen använder helt enkelt krypterade volymer, som bara är mappar med obrottbara lösenord. Dessa mappar är bara tillgängliga genom att montera dem som en "virtuell krypterad disk" som monteras precis som en riktig disk. Stanna med mig, människor.
Krypterade volymer inom volymer
Nästa nivå upp, när det gäller svårigheter, är volymerna inom volymer. Du placerar de riktigt känsliga sakerna i en VeraCrypt-volym som sedan krypteras och placeras inuti en annan krypterad VeraCrypt-volym. Den med de känsliga sakerna är dold från synen, så vid behov kan du ge upp lösenordet till den yttre volymen och ingen ser den du verkligen försöker dölja.
Detta kallas "rimlig förnöjbarhet.” Du kan också använda detta koncept för att kryptera och dölja ett helt operativsystem (som ligger utanför denna artikel).
Kryptera en hel hårddiskpartition eller lagringsenhet
Om du verkligen vill gå till alla krypteringsgrupper, är den att gå för att kryptera en hel partition av din hårddisk. Alternativt kan du kryptera en lagringsenhet, t.ex. en extern hårddisk eller ett USB-minne. Detta är inte något jag har experimenterat med en hel del (även om jag tänker snart, och jag kommer att skriva upp det när jag gör det).
Börja med grunderna
Som alltid med ett nytt program måste du börja med den enklaste delen för att få en känsla för hur det fungerar. Och uppenbarligen lägg inte något viktigt in i den krypterade volymen för tillfället, om du röra dig.
VeraCrypt är tillgängligt för Windows, MacOS och Linux. Jag kommer att använda det idag på min pålitliga Macbook. Programvaran är även öppen källkod om du gillar att titta runt i källkoden.
Ladda ner och installera
Gå till nedladdningssidan och installera versionen för ditt operativsystem. När det gäller MacOS måste du också ladda ner och installera en liten (7.5MB) följeslagarapp som heter OSXFUSE. Länken finns på VeraCrypt-sidan.
En sak som är värd att nämna här. Aldrig någonsin installera VeraCrypt från en annan webbplats. Installera alltid versionen som finns på VeraCrypt-webbplatsen. Att ta en från en annan webbplats kan innebära installation av en kompromissad kopia av programmet eller en föråldrad kopia.
När programvaran är installerad klickar du på den i din programvarumapp (för MacOS, "Applications").
Skapa en ny volym
När du öppnar den ser du en knapp som säger "Skapa en ny volym." Klicka på det.
Skapa en krypterad filbehållare
Vi gör det första alternativet idag så klicka på det.
Standard eller dold?
Nästa alternativ är om du vill ha din standardvolym eller den dolda (som jag nämnde ovan). Vi gör det lätt idag så standard snälla.
Välj fil?
Det ber dig nu att "välja fil." Vänta, va? Tja, "filen" är den krypterade volymen, men du har uppenbarligen inte gjort den ännu. Så du kan inte välja vad som inte finns.
Så klicka på knappen och gå till det område på din dator där du vill skapa den krypterade volymen. Denna volym kan flyttas vart du vill senare, så oroa dig inte. Det kommer inte att knytas till var du än väljer under installationsprocessen. Använd bara skrivbordet. Ge volymen ett namn (detta kan ändras senare).
Krypteringsalternativ
OK nu måste du bestämma vilken krypteringsstyrka du går med. Om du tappar bort menyn ser du olika alternativ, men industristandarden är AES. Det är vad VeraCrypt automatiskt går ut på, och som det sägs används det av den amerikanska regeringen för att skydda klassificerad information från Top Secret. Så jag antar att det gör det tillräckligt bra för dina hemrecept då.
Lämna "Hash-algoritmen" som den är och klicka på "Nästa."
Volymstorlek
Detta är en viktig. Du måste bestämma hur stor den krypterade volymen måste vara. Detta måste göras redan i början eftersom du inte kan ändra det senare. Om du senare bestämmer dig för att volymen ska vara större eller mindre, måste du radera volymen och börja om igen.
Tänk på vad du skulle använda volymen för. Video? Filer? Bilder? Audio? Bestäm sedan hur mycket du behöver. Uppenbarligen skulle du behöva utrymmet på din hårddisk för att rymma filen också.
Som test valde jag bara 5 GB.
Ställ in lösenordet för volymen
En annan mycket viktig. Det är ingen mening att bygga en hög vägg runt dina känsliga filer om någon bara kan komma med och sparka ner väggen. Så du behöver ett starkt lösenord. Det är här en lösenordshanterare som KeePass kommer in i spelet. Välj ett lösenord på 25-30 tecken och spikar verkligen det suger.
Oroa dig inte för PIM (lite för tekniskt för nybörjare) eller keyfiles (dito). Som för visa lösenord, använd det när du väljer ditt lösenord för att se till att det inte finns några skrivfel. Avmarkera sedan det igen.
Stora filer
Den här var ett mysterium för mig så jag var tvungen att slå upp det. Det verkar som det har att göra med vilket filsystem du kan använda med din nya krypterade volym efteråt. Generellt rekommenderas att du säger att du använder filer som är större än 4 GB (även om du inte är det).
I nästa steg får du frågan vilket filsystem du vill använda. Om du inte har en stark annan inställning (och du vet vad du gör) ska du bara hålla dig till den som VeraCrypt är standard för. I det här fallet Mac OS Extended.
Cross-Platform Support
Många människor använder idag mer än ett operativsystem. Så om du planerar att använda den på säg din Windows PC och din MacOS, kryssa i rutan. Annars, lämna det som det är.
Dessa andra system kan dock kräva att du installerar program och drivrutiner för att göra VeraCrypt-behållaren kompatibel, så fråga dig själv om tvärkompatibilitet är verkligen något du behöver. Annars kan det bli ett onödigt krångel.
Generera krypteringsnycklar
Vi är nästan där. Nu måste du generera dina krypteringsnycklar. Som VeraCrypt säger måste du helt enkelt flytta musen runt fönstret snabbt och slumpmässigt. Ju mer du gör det, desto starkare blir tangenterna.
Fortsätt göra det tills den blå stapeln når slutet. Klicka sedan på "Format". Du kommer nu att se en andra blå stapel som visar framstegen med formateringen. När det är klart klickar du på "Avsluta".
Öppna din VeraCrypt-volym
Nu är det dags att öppna vår nya skapelse.
Välj ett enhetsnummer
Välj först ett enhetsnummer från VeraCrypt-gränssnittet. Det spelar ingen roll vilken, men om du använder en Windows-dator, välj inte en partitionsbokstav som redan används (t.ex. C-enheten).
Hitta och välj volymen
Klicka nu på "Välj fil" och navigera till platsen på din dator där den nya volymen finns. Klicka på det. Nu ser du volymens sökväg i VeraCrypt-fönstret.
Klicka nu på “Mount”“ knapp. Du säger i princip "släpp mig in"
Ange lösenordet
Nu kommer du att bli ombedd om lösenordet. Ange det.
Förutsatt att du har rätt, ser du nu din öppna volym i VeraCrypt användargränssnitt.
Gå till din hårddisk / Finder
Gå antingen till din hårddisk (eller Finder för MacOS) eller dubbelklicka på volymen i VeraCrypt. Hursomhelst kommer du till samma destination. Nu ser du din volym (som uppenbarligen är tom eftersom den är helt ny).
Lägga till och ta bort filer
Lägga till och ta bort filer är död enkelt. Du kan antingen dra dem med musen eller styrplattan från en annan mapp. Eller kopiera från den andra mappen till VeraCrypt-mappen och välj “Klistra in” från din högerklick-meny.
För att ta bort dem, dra dem ut med musen eller styrplattan. Eller radera helt enkelt filen i fråga.
Stänger din VeraCrypt-volym igen
För att stänga din VeraCrypt-volym igen, klicka på “Sitta av“ eller (om du har mer än en volym öppen samtidigt), "Demontera alla." Mappen stängs sedan och krypterar sig själv igen.
Slutsats
När volymen har gjorts kan du flytta den till USB-pinnar, olika andra mappar, flyttbara hårddiskar eller molnlagring. Även om säkerhetssynpunkt kanske inte är molnlagring ditt bästa alternativ.
Om du har gamla TrueCrypt-volymer är VeraCrypt kompatibelt med dem, så att du kan öppna de gamla volymerna och få ut dina filer.
Detta var bara en smakprov för att visa dig grunderna i VeraCrypt. I en framtida artikel kommer jag att täcka krypterande flyttbara enheter och jag kan få alla äventyrliga och kryptera en dold hårddisk. Efter en hård drink för mod först.