סקירת תוכנת הצפנה של VeraCrypt
- קטגוריה: בִּטָחוֹן
VeraCrypt היא תוכנת הצפנה המהווה מזלג לתוכנת ההצפנה המופסקת של TrueCrypt. ניתן לתאר זאת בצורה הטובה ביותר כהמשך של TrueCrypt התומך בכל התכונות בהן תומך TrueCrypt בתוספת קבוצה של תכונות משופרות או חדשות.
מכיוון שהיא מבוססת על האפליקציה הפופולרית היא תומכת באפשרויות ליצירת מכולות מוצפנות, להצפנת כוננים קשיחים שלמים ולהצפנת מחיצת המערכת של מערכת המחשבים. האפשרות הפופולרית ליצירת אמצעי אחסון מוצפנים נסתרים נתמכת גם כן.
VeraCrypt היא תוכנית עם קוד פתוח הזמינה עבור Windows, Linux, Mac OS X ו- FreeBSD; מפתחים וחוקרים יכולים להוריד את קוד המקור מאתר הפרויקט.
הערה : הגרסה הנוכחית של VeraCrypt היא 1.23. סקירה זו מבוססת על VeraCrypt 1.23 עבור חלונות אך לרוב היא חלה גם על VeraCrypt עבור Linux ו- Mac Os X.
התקנת VeraCrypt
VeraCrypt מוצע כגרסה ומתקין ניידים. אתה יכול להוריד ולחלץ את ארכיון VeraCrypt הנייד ולהפעיל אותו מייד. המתקין מספק כמה אפשרויות נוספות כגון הוספת אייקון לשולחן העבודה או תפריט התחלה, או שיוך סיומות הקבצים .hc ל- VeraCrypt.
התוכנית יוצרת נקודת שחזור מערכת במהלך ההתקנה ותתקין את מנהלי ההתקנים שלה במערכת. שים לב שזה דורש הגבהה בגלל זה.
באמצעות VeraCrypt
הממשק הראשי של VeraCrypt נראה כמעט כמו עותק של הממשק הקלאסי TrueCrypt. התוכנית מציגה אותיות כונן זמינות ונפחים רכובים בחלק העליון, ואפשרויות ליצור, להרכיב ולנתק אמצעי אחסון במחצית התחתונה.
סרגל התפריטים מקשר לכלים, אפשרויות והגדרות נוספות שמשתמשים חדשים ירצו לחקור לפני יצירת מכל חדש או הצפנת מחיצת כונן קשיח.
אפשרויות ממשק
- צור נפח - מפעיל אשף ליצירת מיכל חדש או הצפנת מחיצה.
- בחר - אפשרויות הבחירה מאפשרות לך לבחור קובץ מוצפן (מיכל) או מחיצת כונן קשיח להתקנה.
- אפשרויות הרכבה - בחר כדי לעלות על הקובץ או המחיצה, לפרק הכל או להגדיר את ההרכבה האוטומטית.
הכנות VeraCrypt
הדבר הראשון שתרצה לעשות הוא לעבור על כל ההגדרות וכמה צעדים אחרים כדי לוודא שהכל מוגדר כהלכה.
העדפות
בחר הגדרות> העדפות כדי לפתוח את ההעדפות הכלליות. המפתחים סחטו הרבה הגדרות בדף בודד ויש אפילו כפתור 'עוד הגדרות' בתחתית המקשר לחלונות הגדרות אחרים.
- אפשרויות הגדרת ברירת מחדל - בחר להרכיב אמצעי אחסון כמדיה לקריאה בלבד או נשלפת. קריאה רק אוסרת כתיבה לכונן ומדיה נשלפת מגדירה פרמטרים מסוימים לכונן.
- משימת רקע והפעלה - VeraCrypt נטען אוטומטית בהפעלה של Windows ומשימת רקע פועלת כאשר משתמשים נכנסים למערכת ההפעלה. באפשרותך להשבית את זה כאן, קבע את התצורה של VeraCrypt ליציאה כאשר אין אמצעי אחסון רכובים או אילץ את התוכנה להעלות אוטומטית את כל אמצעי האחסון המארחים של VeraCrypt.
- התנתקות אוטומטית - קבעו תצורת תרחישים שמפרקים את כל הנפחים המותקנים באופן אוטומטי. VeraCrypt עושה זאת כשמשתמשים מתנתקים כברירת מחדל, אך באפשרותך לאפשר את הפירוק על נעילה, שומר מסך, מצב חסכון בחשמל, או כאשר אין נתונים שקוראים או נכתבים במשך תקופה מוגדרת.
- ספציפי לחלונות - נותן לך אפשרויות לפתוח את סייר באופן אוטומטי בהרכבה, להשתמש בשולחן העבודה המאובטח להזנת סיסמאות לשיפור האבטחה ולהשבית את תיבת הדו-שיח להודעת ההמתנה במהלך פעולות.
- מטמון סיסמאות - הגדר את השימוש במטמון הסיסמה ובאפשרויות הקשורות אליו. האפשרויות כוללות אילוץ VeraCrypt כדי למחוק את הסיסמה במטמון ביציאה (VeraCrypt עושה כדי לבצע פעולות אוטומטיות עם פירוק), או סיסמאות מטמון בזיכרון הנהג.
להלן סקירה מהירה של דפי הגדרות אחרות ב- VeraCrypt:
- הגדרות> שפה - שנה את שפת הממשק.
- הגדרות> מקשים חמים - הגדר מקשים חמים מכל המערכת להפעלת פעולות מסוימות כגון פירוק הכל או מחיקת המטמון.
- הגדרות> הצפנת מערכת - אפשרויות החלות בעת הצפנת כונן המערכת, למשל כדי לדלג על בקשת האימות לפני האתחול על ידי לחיצה על מקש Esc.
- הגדרות> כרכים מועדפים על המערכת - הוסף כרכים למועדפים.
- הגדרות> אפשרויות ביצועים ואפשרויות מנהל התקן - גלה אם תומכת בהאצת חומרה של AES, אפשר משימות מסוימות הקשורות לביצועים או מנהלי התקנים כגון TRIM או Defrag.
- הגדרות> קבצי מפתח ברירת מחדל - אם אתה משתמש בקבצי מקשים לאימות (עוד על כך בהמשך), אתה יכול להוסיף קובצי מפתח לרשימת קבצי ברירת המחדל.
בנצ'מרק
VeraCrypt כולל כלי המידד את כל אלגוריתמי ההצפנה הנתמכים. זה שימושי שכן הוא מדגיש אילו אלגוריתמים מציעים את הביצועים הטובים ביותר.
אמנם אתה יכול לבחור בכל אלגוריתם הצפנה נתמך כשאתה יוצר מכלים חדשים או מצפין אמצעי אחסון במערכת, אך לרוב עדיף שתבחר באלגוריתם מהיר מכיוון שהוא יאיץ את הפעולות באופן משמעותי.
הערה : מומלץ ליצור גיבוי של נתונים חשובים במכשיר לפני שתשתמש ב- VeraCrypt כדי להצפין אותם.
באמצעות VeraCrypt
ניתן להשתמש ב- VeraCrypt ליצירת מכולות מוצפנות - קבצים בודדים המאוחסנים בכונן שאינו צריך להצפין - או להצפנת אמצעי אחסון שלם.
אמצעי האחסון מחולקים לנפחי מערכת ונפחים שאינם מערכתיים. VeraCrypt תומך בשניהם וניתן להשתמש בהם כדי לשמור על כל הקבצים כשהם על אמצעי אחסון בעת הפעלת פקודת ההצפנה.
- Container - קובץ יחיד שיכול לכלול כל גודל (חלות על מגבלות מערכת הקבצים ומגבלות הנפח).
- עוצמת קול מערכת - המחיצה עליה מותקנת מערכת ההפעלה.
- נפח שאינו מערכת - כל המחיצות האחרות.
תהליך ההצפנה מתחיל בלחיצה על כפתור 'צור נפח'. VeraCrypt מציגה את שלוש האפשרויות הזמינות בעמוד הראשון וזה תלוי בך לבחור אחת מהאפשרויות הזמינות.
אם אתה רוצה לוודא שאף אחד לא יכול לגשת למחשב או לנתונים עליו, ייתכן שתרצה לבחור להצפין את מחיצת המערכת או את כונן המערכת כולו.
VeraCrypt מציג בקשת אימות בעת האתחול ואז לפענח את הכונן ולאתחל את מערכת ההפעלה. מי שאינו יכול לספק את הסיסמה אינו יכול לאתחל במערכת ההפעלה.
התהליך כמעט זהה לשלוש האפשרויות. ההבדל העיקרי בין יצירת מכולה לבין הצפנת מחיצה הוא שאתה בוחר קובץ כשבוחרים את הקודם ומחיצה כשבוחרים בשתי האפשרויות האחרות.
- אמצעי אחסון רגיל או מוסתר - באפשרותך ליצור אמצעי אחסון רגילים או כרכים נסתרים. אמצעי אחסון מוסתרים נוצרים בתוך נפחים סטנדרטיים. אם מישהו מכריח אותך לבטל את נעילת הכונן, רק הווליום הרגיל אינו נעול.
- מיקום נפח - בחר קובץ (הוא נוצר) או מחיצה שברצונך להצפין.
- אפשרויות הצפנה - בחר באלגוריתם של הצפנה וחשיש. אתה יכול להריץ את המידה מהדף אם עדיין לא עשית זאת.
- גודל נפח - זמין רק אם בחרת באפשרות המיכלים.
- סיסמת עוצמה - סיסמת האב שמשמשת להצפנת הכונן. אתה יכול להשתמש ב- keyfiles וב- PIM. Keyfiles הם קבצים שצריכים להיות קיימים כדי לפענח את הכונן ואת PIM. PIM מייצג מכפיל איטרציות אישיות , זהו מספר שאתה צריך לספק בעת הרכבת אמצעי אחסון בעת הגדרתו במהלך ההתקנה.
- פורמט עוצמת הקול - בחר את מערכת הקבצים וגודל האשכול. אתה מתבקש להזיז את העכבר כדי ליצור מאגר אקראי. זמין רק עבור כמה פעולות פענוח.
ישנם שני דברים שאולי תרצה לעשות לאחר יצירת אמצעי אחסון מוצפן חדש:
- בחר כלים> כותרת נפח גיבוי לגיבוי כותרת העוצמה; שימושי אם הנפח נפגם.
- מערכת> צור דיסק הצלה כדי לצרוב אותו ל- DVD או לכונן הבזק מסוג USB. שוב, שימושי רק אם המערכת לא תאתחל יותר או אם מנהל האתחול של VeraCrypt הוחלף או פגום.
ניתן להרכיב מכולות או אמצעי אחסון בכל עת. פשוט השתמש 'בחר קובץ' או 'בחר' מכשיר 'בממשק הראשי, בחר את היעד הרצוי ומלא את הסיסמה (ודברים נדרשים אחרים) כדי להרכיב אותו כנפח חדש במערכת המחשב.
אֶמְצָעִי
שאלות ותשובות בנושא VeraCrypt
מדוע ננטש פיתוח TrueCrypt?
המפתחים (האנונימיים) של TrueCrypt מעולם לא נחשף מדוע נטשו את התוכנית. עם זאת, הם טענו שהתוכנה לא בטוחה לשימוש.
האם האם VeraCrypt בטוח לשימוש אז?
הקוד של TrueCrypt היה מבוקר ו- VeraCrypt תוקנו את בעיות האבטחה שמצאו החוקרים במהלך הביקורת. מפתחי VeraCrypt יישמו אמצעי הגנה ושיפורים נוספים בתוכנית, למשל על ידי הגדלת מספר האיטרציות באופן משמעותי כדי להקשות על התקפות הכוח.
מהם ההבדלים העיקריים בין VeraCrypt ל- TrueCrypt?
VeraCrypt משתמש בפורמט אחסון משלה אך תומך בהרכבה והמרה של אמצעי אחסון ומכלים בפורמט TrueCrypt.
הבדלים גדולים אחרים הם ש- VeraCrypt כולל תיקונים לפגיעויות שנמצאו בביקורת TrueCrypt, ש- VeraCrypt תומך בפונקציונליות PIM, שהיא תומכת בהצפנה של מחיצות מערכת GPT וכי אין צורך לפענח את נפחי המערכת של VeraCrypt יותר במהלך עדכוני Windows 10.
באילו אלגוריתמים תומכים VeraCrypt?
VeraCrypt 1.23 תומך באלגוריתמים הבאים:
- AES
- קמליה
- קוזניצ'יק
- נָחָשׁ
- שני דגים
ניתן להשיג שילובים של אלגוריתמים מדורגים:
- AES-Twofish
- AES-Twofish-נחש
- קמליה-קוזניצ'יק
- קמליה - נחש
- Kuznyechik-AES
- קוזניצ'יק-נחש-קמליה
- קוזניצ'יק-דו-דג
- נחש - AES
- נחש - דו דגי – א.א.
- דו דג - נחש