Kryptera din PC-skiva och starta Windows med Veracrypt

Vissa nya datorer med Windows 10 kan skyddas med BitLocker-diskkrypteringsfunktionen, endast tillgänglig i Pro-versionerna
Förutom Bitlocker finns det också ett annat program som kan användas gratis och utan begränsningar för att kryptera hela innehållet på PC-hårddisken så att du inte får åtkomst till informationen om du inte känner till åtkomstlösenordet.
Programmet som ska användas är VeraCrypt, ett öppen källkodsprogram som fungerar på varje Windows-PC, arvtagare till den nu övergivna Truecrypt, som kan användas för att skydda data från en USB-pinne eller extern enhet .
Kryptering låter dig göra filerna på disken helt oläsliga och oåtervinnbara, även om du inte känner till dekrypteringsnyckeln, även för polisen eller FBI.
Detta skydd skiljer sig från begäran om ett lösenord för åtkomst till Windows, som vi känner till är lätt att kringgå, till exempel genom att starta datorn med ett annat USB-stick-operativsystem.
Om en disk i stället är krypterad, till och med genom att ta bort den från den datorn och ansluta den till en annan kommer vi aldrig att kunna extrahera filerna inuti den.
VeraCrypt är ett gratis och öppen källkodsverktyg som du kan använda för att aktivera fullständig diskkryptering på alla Windows 10, 8, 7, Vista och till och med XP PC och finns också för Mac och Linux.
VeraCrypt är ett projekt baserat på källkoden för den gamla TrueCrypt-programvaran, vars utveckling stoppades för några år sedan.
VeraCrypt är därför ett uppdaterat program, som också stöder moderna datorer med Windows 10 och EFI-systempartitioner.
Det kan användas för att kryptera innehållet på ett USB-minne, en andra hårddisk, en mapp eller till och med för att skydda åtkomst till filerna på hela huvuddisken, den där Windows är installerat .
Att använda denna typ av program för att skydda din dator genom att kryptera hela systemdisken innebär att du får en lösenordsbegäran varje gång du startar din dator, direkt efter att du har startat datorn.
Vi ser därför i den här guiden hur du installerar VeraCrypt och krypterar systemenheten för att skydda allt inuti datorn, på installationsdisken, vanligtvis C: disken.
Ladda ner först VeraCrypt och kör installationsprogrammet samtidigt som du håller alla standardinställningar, går framåt säkert och utan farorna med sponsorer eller adware.
När VeraCrypt är installerat öppnar du Start-menyn och startar programmet.
Vid denna punkt kan du välja att kryptera en av de listade enheterna eller systemdisken.
För det senare syftet, gå till den övre systemmenyn och välj sedan Kryptera systempartition / enhet .
Du blir tillfrågad om du vill använda Normalläge eller Dold systemkryptering.
Alternativet Normal krypterar partitionen eller systemenheten normalt när du startar din dator måste du ange krypteringslösenordet för att komma åt den.
Det dolda alternativet å andra sidan skapar ett operativsystem i en dold VeraCrypt-volym och ett som fungerar som ett falskt agn.
I det här fallet, när du startar din dator, kan du ange veracryptlösenordet för att starta det dolda operativsystemet eller skriva bete-operativsystemlösenordet.
För att förstå vad vi menar kan vi tänka på att vara i en actionfilm, där brottsling eller polis ber oss att komma åt vår dator och visa honom lösenordet och innehållet och vi, tack vare Veracrypt, kan dölja det dolda systemet och istället visa honom den falska som inte har något konstigt.
När det gäller kryptering håller "Normal" -läget dina filer lika säkra och om du inte känner dig hotad av någon är det alternativet att välja.
Framöver är det andra valet du ombeds att göra mellan hela disken eller systempartitionen .
I praktiken frågas du om du vill kryptera hela disken eller bara partitionen där Windows är installerat.
Om installationspartitionen är den enda partitionen är detta val irrelevant.
VeraCrypt frågar sedan hur många operativsystem vi har på datorn.
Om vi ​​bara har en, välj SingleBoot annars väljer du "Multi-boot" för att välja vilket att starta.
För den typ av kryptering som ska användas rekommenderas att du accepterar standardinställningarna, dvs. "AES" -kryptering och "SHA-256"-hashalgoritmen .
Så småningom blir du ombedd att ange ett lösenord, vilket är säkert och inte lätt att gissa.
Guiden rekommenderar att du väljer ett lösenord på 20 tecken eller mer, upp till högst 64 tecken.
Ett idealiskt lösenord är den slumpmässiga kombinationen av olika typer av tecken, med stora och små bokstäver, siffror och symboler.
Naturligtvis kan även ett lösenord med 7 tecken; tillräckligt om vi inte har saker av nationellt intresse på vår PC.
Alternativet keyfiles kräver att vissa filer finns för att låsa upp disken och fungerar med USB-enheter.
PIM-alternativet är praktiskt taget ett andra skydd bortom lösenordet och det är valet av nyckeln för att bekräfta lösenordet (som som standard är Enter-tangenten).
Observera att när du anger lösenordet ändrar Veracrypt tangentbordet från italienska till engelska eftersom det är det som aktiveras först när datorn startas.
VeraCrypt ber dig sedan flytta musen slumpmässigt inuti fönstret för att stärka krypteringsnyckeln.
VeraCrypt-guiden kan inte sluta utan att skapa en Veracrpyt-bild som en räddningsskiva .
I grund och botten, om bootloader eller annan data är skadad, kan du använda den här disken för att starta datorn och komma åt filerna (alltid med ett lösenord).
ISO-bilden som skapas och sparas på datorn måste därför brännas på en CD eller DVD (detta måste göras av dig själv, inte av Veracrypt).
Varje återställningsskiva gäller endast den dator från vilken den skapades.
Det är inte över än, du kan också definiera det torkningsläge som du vill använda för att skydda mot dataåterställning.
Du kan också hoppa över detta steg som också blir för paranoid.
I slutändan kontrollerar VeraCrypt att allt fungerar korrekt och innan kryptering av skivan eller systempartitionen ber om att göra ett test som också innehåller instruktionerna att följa vid problem vid uppstart.
I grund och botten, om Windows inte startade korrekt, måste du starta om datorn och trycka på "Esc" -tangenten på tangentbordet på VeraCrypt bootloader-skärmen.
Windows bör fråga om du vill avinstallera VeraCrypt bootloader.
Alternativt måste du starta upp din dator från VeraCrypt-återställningsdisken och från alternativen återställa den ursprungliga Windows-startladdaren.
Varje gång du startar din dator när disken är krypterad med Veracrypt måste du skriva lösenordet och trycka på Enter-tangenten eller den anpassade tangenten om alternativet PIM valts.
Veracrypt är det mest kraftfulla krypteringsverktyget för en dator, även om du måste överväga risken för att all data kan gå förlorad vid hårddiskproblem.
Så kom ihåg att alltid ha en säkerhetskopia på en annan extern disk med viktig information som du inte tänker förlora.
Om du vill gå tillbaka och dekryptera disken kan du från Veracrypt-programmet alltid välja alternativet System> dekryptera systempartitioneringsenhet för att ta bort datakryptering.

Lämna Din Kommentar

Please enter your comment!
Please enter your name here