Fayllarni qanday qilib shifrlash kerak va nima uchun kerak

Bir milliondan ortiq ijtimoiy xavfsizlik raqamini yo'qotib yuborgan odam bo'lishni to'xtatmang

Biz hammamiz yangiliklar haqida hikoya qildik. U erda kimdir o'g'irlangan millionlab ijtimoiy xavfsizlik raqamlari bo'lgan noutbukni bor edi. Hech kimimiz "bu odam" bo'lishni xohlamasligimiz kerak, aka, kompyuterida nozik ma'lumotlarga ega bo'lgan kishi noto'g'ri qo'llarga boradi. Agar siz noutbukni o'g'irlab olgan kishilarsiz, ehtimol siz, ishdan olinadi, sudga tortilasiz yoki har ikkalasini ham.

Agar sizning noutbukni qo'llab-quvvatlaydigan korporativ AT bo'limingiz mantiqan to'g'ri bo'lsa, ular noutbog'ingizdagi diskni shifrlash yoki so'nggi nuqta xavfsizligi uchun bir nechta formani o'rnatgan bo'lar edi, bu ma'lumotni butunlay o'qib bo'lmaydigan va foydasiz deb hisoblaganlar uchun uni kim o'g'irlagan bo'lsa.

Mening operatsion tizimim fayllarimni avtomatik ravishda shifrlamaydimi? Javob: agar Bitlocker (Windows) yoki FileVault (Mac) kabi disk shifrlash opsiyalarini yoqsangiz, ehtimol emas. Odatda sukut bo'yicha shifrlash o'chiriladi.

Sizning tizza kompyuteringiz o'g'irlangan bo'lsa, ma'lumotlaringiz qiziquvchan ko'zlardan himoya qilinishini ta'minlash uchun nima qilsangiz bo'ladi?

Keling, butun diskni shifrlash variantlarini ko'rib chiqaylik.

TrueCrypt (endi qo'llab-quvvatlanmaydi - quyida ko'rsatilgan yangilanishni ko'ring):

Mavjud bo'lgan eng yaxshi ochiq manba kodli disklardan biri TrueCrypt bo'ldi. Windows uchun TrueCrypt butun qattiq diskni shifrlash imkonini berdi. Faylni shifrlashdan farqli o'laroq, butun disk yoki tizimni shifrlash bilan almashtirish fayllari, vaqtinchalik fayllar, tizim yozuvlari va boshqa yadro tizim fayllari, shu jumladan barcha fayllar shifrlangan.

An'anaga ko'ra, hacker kompyuterni qattiq diskni qurbonning kompyuteridan chiqarib, uni boshqa kompyuterga ulanmagan disk sifatida ulab, operatsion tizimning fayl xavfsizligini chetlab o'tadi. Hacker qurbonning qattiq diskini bog'laydigan asosiy kompyuter haydovchining tarkibiga kira oladi, chunki ular qurbonlikning qattiq diskining operatsion tizimining xavfsizlik xususiyatlari bilan bog'liq emas. Hacker haydovchi qurolli haydovchiga fayllarni kirish uchun bepul bo'ladi, xuddi USB-ga o'xshash haydovchi yoki kompyuterga ulangan bo'lmagan boshqa boot disk kabi.

TrueCrypt hackerni qattiq diskda saqlanadigan tarkibni ko'rishga to'sqinlik qildi, chunki butun disk butun diskni shifrlash jarayoni bilan shifrlangan. Agar ular boshqa bir kompyuterda haydovchiga kirishga harakat qilsalar, ular ko'rgan hamma narsa shubhali shifrlangan.

Xo'sh, TrueCrypt faqat tizim egasi haydovchiga kirishni ta'minlashni qanday amalga oshirdi? TrueCrypt, Windows boot jarayoni oldidan foydalanuvchi parolni kiritishni talab qiladigan oldindan yuklash autentifikatsiyasini qo'llaydi.

To'liq disk shifrlashiga qo'shimcha ravishda, TrueCrypt fayllarni shifrlash, bo'limlarni shifrlash va Yashirin hajmli shifrlash variantlarini taqdim etdi. To'liq tafsilotlar uchun TrueCrypt veb-saytiga tashrif buyuring.

Yangilash: TrueCrypt'lar hali ham mavjud (faqat ma'lumotlar migratsiyasi uchun tavsiya etiladi), lekin ishlab chiqish tugadi. Ishlab chiquvchi dasturni endi yangilamaydi va bu sahifadagi ma'lumotlardan ko'rinib turibdiki, rivojlanish tugagach, hech qachon hal qilinmaydigan hal qilinmagan xavfsizlik muammolari mavjud. Ular TrueCrypt endi xavfsiz emasligini ogohlantiradi. Hozirgi vaqtda haqiqiy TrueCryptga alternativ VeraCrypt bo'ladi.

McAfee Endpoint shifrlash

TrueCrypt shaxsiy shaxsiy kompyuterlar uchun ajoyib tanlovdir, biroq butun Diskni shifrlashga muhtoj bo'lgan juda ko'p sonli kompyuterlarni boshqarayotgan bo'lsangiz, u holda McAfee ning Endpoint Encryption-ga kirishni xohlashingiz mumkin. McAfee, kompyuter va Mac-ning barcha disk shifrlashlarini taklif qiladi, ular ePolicy Orchestrator (ePO) platformasidan markaziy ravishda boshqarilishi mumkin.

McAfee Endpoint Encryption shuningdek, USB drayvlar, DVDlar va kompakt-disklar kabi osongina shifrlangan ma'lumotlarni shifrlash imkonini beradi.

Bitlocker (Microsoft Windows) va FileVault (Mac OS X)

Agar siz Windows yoki Mac OS X dan foydalanayotgan bo'lsangiz, operatsion tizimingizda o'rnatilgan diskni shifrlashdan foydalanishingiz mumkin. Ichki OS barcha disk shifrlash imkoniyatlari qulaylik omili tufayli jozibador bo'lsa-da, bu hol ularni zaifliklarni qidirishda hackerlar uchun yuqori baholangan maqsadlarga aylantiradi. Internetda tezkor qidiruv Bitlocker va FileVault hacks va boshqa mavzular haqida ko'p bahslar ochib beradi.

Barcha diskni shifrlash variantidan qat'iy nazar, siz OS-ga asoslangan, ochiq manba yoki tijorat o'rnatilganligini tanlasangiz, barcha operatsion tizimingiz va dasturingiz xavfsiz tuzatishlaringiz muntazam ravishda yangilanganligiga ishonch hosil qiling, shunda diskingiz shifrlash imkon qadar zaifliksiz.