Gebruikershandleiding TrueCrypt: Beveilig uw privébestanden

Om uw gegevens echt veilig te houden, moet u deze versleutelen. Weet je niet zeker hoe te beginnen? U moet onze TrueCrypt-gebruikershandleiding van Lachlan Roy lezen en leren hoe u TrueCrypt-coderingssoftware gebruikt.

Om uw gegevens echt veilig te houden, moet u deze versleutelen.  Weet je niet zeker hoe te beginnen?  U moet onze TrueCrypt-gebruikershandleiding van Lachlan Roy lezen en leren hoe u TrueCrypt-coderingssoftware gebruikt.
Advertentie

Om uw gegevens echt veilig te houden, moet u deze versleutelen. Weet je niet zeker hoe te beginnen? U moet onze TrueCrypt-gebruikershandleiding van Lachlan Roy lezen en leren hoe u TrueCrypt-coderingssoftware gebruikt.

Deze handleiding kan als gratis PDF worden gedownload. Download TrueCrypt User's Guide: Beveilig uw privé-bestanden nu . U kunt dit kopiëren en delen met uw vrienden en familie.

Encryptie wordt de hele tijd gebruikt, vaak zonder dat u het zelfs maar realiseert. Wanneer u online iets koopt en een transactie doet, worden al uw gegevens zwaar versleuteld totdat ze het andere einde bereiken, zodat er geen derde partij naar kan luisteren. Als u expresberichtenprogramma's gebruikt, is het mogelijk om een ​​coderingstunnel te maken om ervoor te zorgen dat alleen jij en de persoon met wie je praat de berichten kan zien.

Genieten!

§1. Inleiding

§2 - Wat is codering?

§3 - Wat is TrueCrypt?

§4 - TrueCrypt installeren en gebruiken

§5 - Andere goede beveiligingsgewoonten

§6. Conclusie

1. Inleiding

De veranderende laptopmarkt

Je laptop is gestolen.

Je liet het daar maar een seconde liggen en er waren veel mensen in de buurt, maar je kwam terug en het was weg. Het duurt even om in te zakken.

Het is weg .

Eerst komt de eerste schok, dan het ongeloof. Misschien heb ik het gewoon bij de stoel neergelegd zodat het uit de weg was ... Nee. Het is er ook niet. Het is genomen.

"Verdorie", denk je. "Ik krijg dat niet terug." Maar zo erg is het niet. Het was een oude laptop, trouw, maar met pensioen.

Maar dan raakt het jou.

Mijn e-mailaccount.

Mijn bankgegevens.

Mijn persoonlijke gegevens en de gegevens van al mijn vrienden en familie.

De financiële verslagen voor mijn bedrijf.

De foto's van mijn familie.

Ik heb ze allemaal geback-upt, maar dat is hier niet het probleem. Ze zijn daar nu in het wild. Wie weet waar ze terecht kunnen komen en wie ze kan zien? Wie weet hoe die informatie kan worden uitgebuit? Wat ga ik doen?

De wereld krimpt om je heen terwijl je je realiseert wat de enorme omvang is van wat er net is gebeurd. Had je maar je gegevens versleuteld.

2. Wat is codering?

Versleuteling is het proces waarbij gegevens worden beschermd door een algoritme te gebruiken om het te versleutelen. De gegevens zijn onbegrijpelijk, niet-detecteerbaar, onleesbaar en onherstelbaar tenzij een sleutel wordt gebruikt om de codering ongedaan te maken of de gegevens te decoderen.

Encryptie wordt de hele tijd gebruikt, vaak zonder dat u het zelfs maar realiseert. Wanneer u online iets koopt en een transactie doet, worden al uw gegevens zwaar versleuteld totdat ze het andere einde bereiken, zodat er geen derde partij naar kan luisteren. Als u expresberichtenprogramma's gebruikt, is het mogelijk om een ​​coderingstunnel te maken om ervoor te zorgen dat alleen jij en de persoon met wie je praat de berichten kan zien.

In deze handleiding hebben we het over lokale bestandscodering - dat wil zeggen, het coderen van bestanden op een harde schijf (of het versleutelen van de hele harde schijf, daarover later meer). De bestanden zijn veilig zolang ze in het gecodeerde gebied worden bewaard.

2.1 Waar heb ik encryptie voor nodig?

Als u bestanden hebt die u niet wilt (of niet kunt veroorloven) die anderen te zien krijgen, dan hebt u een functie voor bestandsencryptie. Het hele doel is om bestanden verborgen en veilig te houden.

2.2 Voordelen van codering

Het grootste voordeel van het coderen van uw bestanden is de wetenschap dat uw gegevens veilig zijn als uw computer wordt gestolen. Zodra uw computer is uitgeschakeld, weet u dat al uw bestanden ontoegankelijk zijn en in feite eerder kunnen worden vergrendeld afhankelijk van het type en niveau van codering dat u gebruikt (daarover later meer).

Wanneer u uw computer verkoopt (of op een andere manier weggooit), is het altijd een goed idee om ervoor te zorgen dat uw gegevens veilig worden gewist om te voorkomen dat verwijderde bestanden worden hersteld door degene die de volgende computer tegenkomt.

Het geweldige aan gegevensversleuteling is dat, zonder de sleutel voor decodering, de gegevens verschijnen als willekeurige ruis. Tenzij de persoon de decoderingssleutel kent (wat hoogst onwaarschijnlijk is), hebt u de schijf mogelijk net zo veilig gewist.

2.3 Nadelen van codering

Helaas is de kracht van encryptie ook de zwakte ervan. Versleuteling is geweldig om mensen zonder de coderingssleutel eruit te houden. Het probleem: als u het wachtwoord bent vergeten waaraan u ook bent gehecht. Zodra die gegevens zijn gecodeerd en u de sleutel verliest, hebt u net zo goed veilig de bestanden verwijderd en krijgt u ze niet terug.

Hoewel het nergens zo moeilijk is om de bestanden voor altijd te verliezen, is een ander nadeel van codering dat u lees / schrijf-prestaties verliest wanneer u met gecodeerde bestanden werkt (dat wil zeggen, bestanden opent, bewaart en / of verplaatst). Hoewel deze daling niet waarneembaar is bij het werken met een paar kleine bestanden, zal het werken met duizenden kleine bestanden of een paar hele grote bestanden aanzienlijk langer duren omdat elk bestand wordt gedecodeerd voordat het kan worden gebruikt.

Gelukkig ondersteunt TrueCrypt parallellisatie (het splitsen van gegevens tussen de meerdere kernen van de meest recente processors), wat betekent dat zelfs in deze omstandigheden de prestaties minder worden.

3. Wat is TrueCrypt?

hoe truecrypt te gebruiken
TrueCrypt is een gratis, platformoverschrijdend programma (wat betekent dat het werkt in Windows-, Mac OS X- en Linux-distributies, waaronder Ubuntu) dat u kunt gebruiken om uw gegevens te coderen. Het is geclassificeerd als "On The Fly Encryption" (OTFE) -software, wat in feite betekent dat het bestanden codeert en decodeert terwijl u ze opent en wijzigt en dat alle bestanden binnen het gebied van codering beschikbaar zijn zodra u de sleutel invoert.

3.1 Verschillende soorten codering

Er zijn drie hoofdtypen codering, elk met een verschillend niveau van technische moeilijkheid om te implementeren en met zijn eigen voor- en nadelen. We zullen elk van deze bekijken en uiteindelijk uitzoeken hoe we ze allemaal kunnen instellen.

3.2 Virtuele gecodeerde schijf

De virtuele gecodeerde schijf (VED) is het snelste en eenvoudigste type codering dat kan worden ingesteld. Het werkt door een bestand met een opgegeven grootte te maken dat vervolgens kan worden gemount. Kort gezegd werkt het net als een externe harde schijf. Wanneer u de VED ontkoppelt, zijn de bestanden binnenin onzichtbaar - alleen het VED-bestand zelf is zichtbaar en wordt weergegeven als willekeurige gegevens bij analyse op hardwareniveau.

Het gebruik van een virtuele gecodeerde schijf heeft een aantal nadelen. De eerste is dat, omdat het bestand een eigen discreet bestand is dat als een ander bestand in een map wordt opgeslagen, het vrij opvallend kan zijn en gemakkelijk opvallen. Het is ook gemakkelijk om per ongeluk het bestand en alle bestanden erin te verwijderen. Het feit dat het een afzonderlijk bestand is, heeft echter ook het voordeel dat het gemakkelijk kan worden verplaatst.

Het andere grote nadeel van een virtuele versleutelingsschijf is dat je moet kiezen hoe groot je wilt dat het is wanneer je het bestand aanmaakt. Dit bestand kan niet eenvoudig van grootte worden veranderd en neemt meteen de volledige hoeveelheid ruimte in beslag, wat lastig kan zijn als je het te groot of te klein maakt om mee te beginnen. Te groot en u verspilt ruimte op de harde schijf; te klein en je hebt geen ruimte meer als je meer documenten gaat opslaan.

Als u Windows gebruikt, is het mogelijk om een ​​dynamische VED te maken; dat wil zeggen, eentje die klein begint en alleen maar groter wordt naarmate je er bestanden aan toevoegt. Een dynamische VED is echter veel trager dan een standaard VED, is niet langer platformonafhankelijk en is veel gemakkelijker te detecteren dan anders het geval zou zijn.

3.3 Partitie / station-codering

Partition / drive-codering bestrijkt een volledige schijf (of een van de partities, als uw schijf toevallig opgedeeld wordt). Het is iets gecompliceerder om op te zetten dan een VED, maar het heeft zijn eigen voordelen. Als de codering bijvoorbeeld de hele harde schijf bedekt, is het aantoonbaar minder opvallend terwijl u rustig door bestanden bladert en het is veel moeilijker om per ongeluk uw belangrijke bestanden te verwijderen. U hoeft zich ook geen zorgen te maken over de grootte van een virtuele schijf, omdat de hele partitie is gecodeerd.

Het grote nadeel van het versleutelen van de hele schijf is dat het erg lang duurt om de schijf in te stellen, vooral omdat TrueCrypt willekeurige gegevens moet maken en naar de volledige schijf moet schrijven. Het andere ding om in gedachten te houden is dat omdat je de hele schijf versleutelt, je er niets van kunt gebruiken zonder de sleutel. Als u uw wachtwoord verliest, kunt u de schijf niet gebruiken zonder alles te verliezen.

3.4 Systeemversleuteling

De laatste hoofdvorm van codering gaat een stap verder dan het versleutelen van uw gegevens - het codeert het volledige besturingssysteem en alle gegevens op die partitie ermee en vereist dat u uw wachtwoord invoert voordat u bij het besturingssysteem komt (dit staat bekend als pre -boot-authenticatie). Dit specifieke type codering via TrueCrypt is echter alleen compatibel met Windows. Nooit vrezen! Mac OS X en de meeste Linux-distributies hebben een vorm van systeemversleuteling die is ingebouwd in het besturingssysteem zelf, dus je moet ze gewoon inschakelen in de systeemvoorkeuren.

Systeemscryptie is het veiligst, maar het heeft ook de meeste op het spel. Als u uw wachtwoord verliest, verliest u niet alleen de toegang tot uw gecodeerde gegevens, maar ook tot uw toepassingen en de rest van uw computer. Dit is prima als je een ander besturingssysteem op een aparte schijf of partitie hebt waarop je kunt terugvallen (of als je een Linux Live-cd hebt), maar als je dat niet doet, zit je vast zonder je computer. Hoe dan ook, je wordt gedwongen om alles op de schijf te wissen en alles opnieuw te installeren.

Dit is geen probleem, zolang je je wachtwoord maar op een paar plaatsen noteert, zodat je het niet vergeet, maar het is zeker de moeite waard om in gedachten te houden.

Het andere om rekening mee te houden is dat het coderen van het besturingssysteem verreweg het meest complexe coderingstype is, dus het zal veel langer duren dan de anderen om in te stellen en heeft meer kans om iets fout te laten gaan. Dit zou waarschijnlijk met zich meebrengen dat de TrueCrypt Boot Loader (die verschijnt voordat je Windows start en waar je je wachtwoord invoert om het systeem te decoderen) beschadigd raakt en niet meer laadt (en je uit het systeem blokkeert).

Met dit in gedachten vereist TrueCrypt dat u een reddingsschijf maakt die u kunt gebruiken om uw installatie te decoderen voor het geval er iets misgaat.

3.5 Welk type codering is het beste voor mij?

De overgrote meerderheid van de gebruikers wil de virtuele gecodeerde schijf gebruiken of een hele schijf of partitie versleutelen. Welke "beter" is, hangt af van hoeveel u wilt coderen. Als u slechts een paar GB of minder gevoelige gegevens hebt, heeft het weinig zin om een ​​volledige schijf te versleutelen, vooral omdat het het veel moeilijker maakt om de gecodeerde gegevens te verplaatsen.

Er zijn maar weinig scenario's waarbij het coderen van het volledige besturingssysteem de aanbevolen keuze is, gezien het aantal dingen dat fout kan gaan en de gevolgen als het wachtwoord verloren gaat. Als u met gegevensgevoelig genoeg werkt om te vereisen dat het volledige besturingssysteem wordt gecodeerd, is de kans groot dat u het niet zelf instelt.

Om samen te vatten: u kunt waarschijnlijk het beste een virtuele gecodeerde schijf gebruiken tenzij u veel gevoelige gegevens hebt of een hele kleine schijf / partitie, in welk geval u het hele ding net zo goed kunt coderen.

4. Installeren en gebruiken van TrueCrypt

4.1 Downloaden van TrueCrypt

Het eerste dat u wilt doen, is naar de downloadpagina van TrueCrypt gaan op http://www.truecrypt.org/downloads en de download kiezen voor het besturingssysteem dat u gebruikt.

Elk platform heeft een iets ander installatieprogramma. Voor Windows download je een .exe-bestand dat het eigenlijke installatieprogramma is. Voor OS X download je een .dmg-afbeeldingsbestand dat je koppelt om het installatiebestand (een .pkg-bestand) te onthullen. Voor Linux moet je de 32-bit of 64-bit versie kiezen (als je niet weet wat dit is, download dan de 32-bit versie). Hiermee downloadt u een .tar.gz-bestand (dat is net als een ZIP-bestand) dat het installatiebestand bevat dat u kunt uitpakken en vervolgens kunt uitvoeren.

4.2 TrueCrypt installeren

Het installeren van TrueCrypt lijkt erg op Windows en OS X en is slechts een geval van het volgen van de instructies op elk scherm. Het is net als het installeren van een andere applicatie, dus je zou geen problemen moeten hebben.

Als je Linux gebruikt, is het proces een beetje anders, maar het is nog steeds erg eenvoudig. Nadat u het installatieprogramma ergens hebt uitgepakt (bijvoorbeeld uw bureaublad), ziet u dit:
hoe truecrypt te gebruiken
Wanneer u erop dubbelklikt, krijgt u dit dialoogvenster te zien:
hoe truecrypt te gebruiken
Uiteraard wil je het uitvoeren, dus klik op "Uitvoeren".

Daarna zul je een zwart-wit installatieprogramma tegenkomen dat er als volgt uitziet:
truecrypt gebruikershandleiding
Volg de aanwijzingen op dezelfde manier als bij een normaal installatieprogramma. Het enige dat moet worden vermeld, is dat je dit zult zien en waarschijnlijk even in de war raakt:
truecrypt gebruikershandleiding
Relax, het programma wordt niet verwijderd van zodra je het hebt geïnstalleerd! Dat vertelt u gewoon wat u moet doen als u TrueCrypt later wilt verwijderen. Klik ok en dan zie je dit, wat aantoont dat je TrueCrypt correct hebt geïnstalleerd:
truecrypt gebruikershandleiding
Dat is het! U vindt TrueCrypt in het menu Toepassingen onder Accessoires:
truecrypt gebruikershandleiding pdf

4.3 Een virtuele gecodeerde schijf maken

Ongeacht welk platform je gebruikt, wanneer je TrueCrypt voor de eerste keer opent, zie je dit venster (hoewel in Ubuntu en Mac OS X de schijven gewoon cijfers zijn en geen stationsletters zoals ze hier zijn):
truecrypt gebruikershandleiding pdf
Het eerste dat we willen doen, is een nieuwe virtuele versleutelingsschijf maken, dus we klikken op "Volume creëren". Hiermee start u de wizard TrueCrypt Volume Creation, die ons door de stappen leidt die we nodig hebben om de VED te maken.

De wizard ziet er zo uit:
truecrypt gebruikershandleiding pdf
We willen een gecodeerde bestandscontainer maken, dus we zullen deze optie selecteren en vervolgens op "Volgende" klikken. Vervolgens zorgen we ervoor dat "Standaard Truecrypt-volume" is geselecteerd en klikt u opnieuw op "Volgende".
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 10
Het is mogelijk om een ​​verborgen TrueCrypt-volume te maken, maar er zijn zeer weinig redenen waarom u er een zou willen maken (oftewel, tenzij u waarschijnlijk wordt onderworpen aan afpersing voor de bestanden die u verstopt!). Als u meer wilt weten, kunt u de documentatie voor verborgen volumes op de TrueCrypt-website lezen.
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 11
Vervolgens worden we gevraagd om een ​​locatie en een naam voor de VED te selecteren. Hier heb ik het "Virtual Encryption Disk" genoemd en heb het net opgeslagen in de map "Mijn documenten". Dan is het tijd om opnieuw op "Volgende" te klikken!
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 12
We hoeven ons geen zorgen te maken over de versleutelingsopties - zelfs de standaardinstellingen zijn voldoende veilig genoeg voor onze behoeften! De standaardinstellingen moeten "AES" en "RIPEMD-160" zijn voor de respectieve vervolgkeuzemenu's, maar het doet er niet echt toe hoe dan ook. Naar de volgende stap!

Nu gaan we kiezen hoeveel ruimte we willen toewijzen aan onze VED. Ik heb ervoor gekozen om 250MB aan deze te geven:
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 13
Na nog eens op "Volgende" te hebben geklikt, is het tijd om het wachtwoord voor onze VED te kiezen. Hoe lang ons wachtwoord moet zijn, hangt af van hoe veilig we moeten zijn, maar we moeten het kunnen onthouden! Ik heb een 9-cijferig complex wachtwoord gekozen (daarover later meer), dat meer dan voldoende veilig moet zijn voor de gegevens die ik erin zal opslaan.
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 14
Er verschijnt een foutmelding als het wachtwoord minder dan 20 tekens lang is; maak je geen zorgen, en ga gewoon door. Voorwaarts!
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 15
Het volgende scherm is waar we het volume formatteren en de coderingssleutels voor de VED genereren. TrueCrypt gebruikt de beweging van onze muis om de cryptografische sterkte van de toetsen te vergroten, dus zorg ervoor dat u uw muis een tijdje willekeurig over het venster beweegt voordat u op "Formaat" klikt. Als het klaar is, zie je dit dialoogvenster verschijnen:
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 16
Dat is het! Je VED is klaar voor gebruik. De volgende stap is om het te mounten, maar daar zullen we later iets over vertellen.

4.4 Een station of partitie coderen

Net als bij het maken van een VED, is de eerste stap om te klikken op "Nieuw volume" in het hoofdvenster van TrueCrypt. In plaats van 'Een versleutelde bestandscontainer maken' te selecteren, selecteren we echter 'Een niet-systeempartitie / -station coderen' voordat u op de knop 'Volgende' klikt.
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 17
Hoewel het mogelijk is om een ​​verborgen volume te maken, maken we deze keer gewoon een standaard gecodeerd volume. Zorg ervoor dat "Standaard TrueCrypt-volume" is geselecteerd en klik vervolgens opnieuw op "Volgende".
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 18
Nu moeten we de partitie kiezen die we willen formatteren. Ik heb een virtuele schijf die ik heb gemaakt voor dit voorbeeld, dus ik zal dat selecteren:
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 19
Daarna moeten we kiezen hoe we het volume maken. Dit komt er in feite op neer dat je al gegevens hebt over het station dat je wilt versleutelen of dat het vers is gemaakt. Ik heb al een aantal bestanden op deze partitie, dus ik heb de "Versleutel partitie op zijn plaats" optie geselecteerd.
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 20
De volgende is om de coderingsopties te kiezen. Net als bij de VED hoeven we deze instellingen niet echt te wijzigen, omdat ze meer dan voldoende veilig zijn voor datgene waarvoor we ze gebruiken. Klik gewoon op "Volgende" om verder te gaan.
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 21
Nu is het tijd om een ​​nieuw wachtwoord te kiezen. Nogmaals, het heeft geen zin om een ​​belachelijk lang wachtwoord te hebben als je het niet meer weet (meer hierover in het gedeelte "Goede wachtwoorden selecteren" hieronder). Nadat u een wachtwoord hebt ingevoerd en bevestigd, klikt u opnieuw op "Volgende".
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 22
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 23
Hier genereren we de sleutels voor de codering. Als je de muis willekeurig in het venster beweegt, zijn de toetsen sterker, dus zorg ervoor dat je dat doet voordat je op "Volgende" klikt!
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 24
Als er gegevens die u van het station hebt verwijderd en waarvan u niet meer kunt worden hersteld, wilt u een wismodus kiezen die de onbewerkte gegevens overschrijft. In dit geval is er niets om te overschrijven, dus ik kies de optie zonder overschrijven, maar als er gegevens zijn die je wilt verbergen, dan wil je waarschijnlijk de optie 3-pass kiezen. Er zijn ook 7-pass en 35-pass opties, maar deze zouden veel te lang duren om de moeite waard te zijn.
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 25
Nu zijn we klaar voor de laatste fase - klik gewoon op "Versleutelen"! Er verschijnt een dialoogvenster dat u eraan herinnert dat u helemaal geen toegang tot de gegevens kunt krijgen totdat de volledige schijf is gecodeerd. Er is ook een waarschuwing dat als je computer om welke reden dan ook wordt afgesloten zonder hem een ​​kans te geven om te pauzeren, je vrijwel zeker enkele van de gegevens die je kopieert zal corrumperen (als je dat wel bent). Zelfs als dat niet het geval is, moet u het coderingsproces opnieuw vanaf nul beginnen.

Ga een kop koffie halen - dit gaat een tijdje duren. Zodra u klaar bent met het coderen van de schijf, verschijnen er nog enkele dialoogvensters om u een aantal belangrijke instructies te geven met betrekking tot het monteren van de schijf.

Zodra u die aan boord hebt genomen, wordt u begroet met het laatste venster:
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 26

4.5 Geëncrypte schijven monteren en demonteren

Het monteren van een gecodeerde schijf is redelijk eenvoudig. Eerst zullen we kijken naar het monteren van een VED. In het hoofdvenster klikken we op "Selecteer bestand ..." en selecteer de VED die we eerder hebben gemaakt. We worden vervolgens gevraagd om het wachtwoord voor het archief in te voeren. Het ziet er ongeveer zo uit:
Gebruikershandleiding TrueCrypt: Beveilig de vergrendeling van privé-bestanden 27
Dat is het! Zodra we het wachtwoord hebben ingevoerd en op "OK" hebben geklikt, zal het station worden gemount en er net zo uitzien als elke andere harde schijf:
Gebruikershandleiding TrueCrypt: Beveilig uw privébestanden op slot 28
Het is nog eenvoudiger om een ​​gecodeerde partitie te monteren - het enige wat we moeten doen is klikken op "Auto-Mount Devices" onderaan het venster. Dit geeft ons een dialoogvenster om het wachtwoord van de gecodeerde partitie in te voeren. Wanneer we op "OK" klikken, wordt deze als een station op dezelfde manier als de VED gemount:
Gebruikershandleiding TrueCrypt: Beveilig uw privébestanden op slot 29
Wanneer u klaar bent met het werken met de bestanden, gaat u gewoon terug naar het hoofdvenster van TrueCrypt en klikt u op "Alles afkoppelen".

5. Andere goede beveiligingsgewoonten

5.1 Goede wachtwoorden selecteren

Het is erg belangrijk dat u goede wachtwoorden kiest om alles veilig te houden. Er zijn een paar dingen waar u rekening mee moet houden bij het selecteren van wachtwoorden. Het eerste lijkt misschien vanzelfsprekend, maar het moet gezegd worden: zorg ervoor dat je voor alles andere wachtwoorden gebruikt! Het maakt niet uit hoe veilig uw wachtwoord is; als je voor alles hetzelfde wachtwoord gebruikt en iemand erin slaagt om het te leren, hebben ze toegang tot je hele digitale leven. Dat is niet leuk.

Ten tweede moet uw wachtwoord veilig zijn. Het instellen van uw wachtwoord als "wachtwoord" of de naam van uw kat is misschien gemakkelijk te onthouden, maar het zijn ook de eerste dingen die iemand die probeert toegang te krijgen tot uw gegevens zal proberen.

Een goed wachtwoord is een wachtwoord dat gemakkelijk te onthouden is, maar moeilijk te raden of te kraken is. Dit betekent dat je een van de twee routes kunt volgen:

• Ga voor een echt, echt lang wachtwoord. Het wachtwoord "TheRainInSpainStaysMainlyInThePlain" is bijvoorbeeld 35 tekens lang - lang genoeg dat geen hacker in staat zal zijn om het te achterhalen en proberen het te kraken met brute kracht (met behulp van een computer om alle mogelijke combinaties te doorlopen) ver zou duren te lang. Het enige probleem is dat sommige websites of programma's een limiet instellen voor het aantal tekens dat u kunt gebruiken.

• Ga voor een complex wachtwoord. Deze moeten nog steeds minstens 8 tekens bevatten, maar bevatten hoofdletters en kleine letters, cijfers en symbolen om het aantal mogelijke combinaties voor een korter wachtwoord veel groter te maken. "NES + = 3ux" is een voorbeeld van een complex wachtwoord.

Ik geef persoonlijk de voorkeur aan de complexe route, omdat het sneller is om te typen. "Maar Lachlan!" Ik hoor je zeggen: "Hoe kom ik ooit met een willekeurig wachtwoord met symbolen en cijfers erin, laat staan ​​dat ik het onthoud?"

Als ik een nieuw wachtwoord nodig heb, bedenk ik meestal een zin die gemakkelijk te onthouden is, bijvoorbeeld 'Alles voor één en voor iedereen'. Dan neem ik de eerste letter van elk woord - "afoaofa". Op dit moment is het geen ingewikkeld wachtwoord, maar we komen wel.

Vervolgens kunnen we het teken "a" voor "en" en "&" wijzigen. Dit geeft ons "afo & ofa". Nu hebben we een aantal of twee nodig. Het getal 4 ziet eruit als een hoofdletter "A", dus we kunnen er één uithalen en we kunnen het woord "één" voor "1" wijzigen. Doen we dat met "afo & 1f4". Beginnend om er beter uit te zien, is het niet?

Als we de eerste "a" een hoofdletter maken (zoals aan het begin van de zin), en een paar leestekens toevoegen aan het begin en aan het einde van het wachtwoord, eindigen we met iets als "! Afo & 1f4?". Veel plezier bij het proberen te kraken! Het is echter nog steeds vrij eenvoudig om te onthouden:

Alles voor een en een voor iedereen ->! Afo & 1f4?

Als u zich niet bijzonder creatief voelt, kunt u altijd een online wachtwoordgenerator gebruiken; Ik heb persoonlijk de wachtwoordgenerator van pctools.com als de beste gevonden. Ongeacht welk wachtwoord u gebruikt of hoe u het verzint, het is een goed idee om de sterkte van uw wachtwoord te testen; passwordmeter.com is daar geweldig voor.

5.2 Uw computer vergrendelen en uitloggen bij services

Het spreekt voor zich dat een wachtwoord zinloos is als het niet wordt gebruikt. Uw computer kan worden beschermd door een geweldig wachtwoord dat voorkomt dat mensen zich aanmelden. Maar wat gebeurt er als u zich een tijdje aanmeldt en wegloopt voor uw computer? Iedereen zou kunnen gaan zitten en bij jouw bestanden komen (tenzij je ze op een virtuele gecodeerde schijf hebt, dat is het!)

De snelle en eenvoudige oplossing hiervoor is om uw computer te vergrendelen wanneer u hem verlaat en ergens anders heen te gaan. Als u Windows gebruikt, kunt u op de "Windows" -toets + L drukken om uw scherm te vergrendelen; als u Ubuntu gebruikt, kunt u op "Ctrl" + "Alt" + L drukken.

Als u een Mac gebruikt, is er geen sneltoets, maar het is nog steeds mogelijk om uw scherm te vergrendelen. Er zijn een aantal manieren om dit te doen:

5.3 Screensaver Lock

Ga gewoon naar Systeemvoorkeuren, klik op "Beveiliging" en selecteer vervolgens de eerste optie: "Wachtwoord vereisen nadat slaapstand of screensaver is gestart". U kunt een periode selecteren voordat het wachtwoord vereist is, van een onmiddellijke vergrendeling tot 4 uur. Als u het scherm snel wilt vergrendelen, kunt u een van uw "hot corners" instellen om uw schermbeveiliging te starten. De instelling hiervoor staat onder "Exposé" in Systeemvoorkeuren.

5.4 Login-venster

U kunt ook naar Systeemvoorkeuren gaan en vervolgens klikken op "Accounts". Selecteer vervolgens "Aanmeldingsopties" onderaan het venster en selecteer "Toon snel gebruikersschakelmenu". Hiermee plaatst u een pictogram of uw gebruikersnaam in de menubalk. U kunt hierop klikken en vervolgens op "Login Window ..." klikken om uw scherm te vergrendelen.

U kunt ook instellen dat het scherm moet worden vergrendeld nadat u de schermbeveiliging van de andere besturingssystemen hebt verlaten - de optie staat meestal onder de instellingen van de screensaver.

Dit gaat allemaal goed en wel als je je eigen computer gebruikt, maar wat als je de computer van een vriend gebruikt, of een openbare computer?

Zorg ervoor dat u de browser niet vertelt om uw wachtwoorden te onthouden en dat u uitlogt wanneer u klaar bent. Op die manier is er geen kans dat iemand toegang kan krijgen tot uw gegevens zonder dat u ervan op de hoogte bent!

6. Conclusie

Je laptop is gestolen.

Je liet het daar maar een seconde liggen en er waren veel mensen in de buurt, maar je kwam terug en het was weg. Het duurt even om in te zakken.

Het is weg .

Eerst komt de eerste schok, dan het ongeloof. Misschien heb ik het gewoon bij de stoel neergelegd zodat het uit de weg was ... Nee. Het is er ook niet. Het is genomen.

"Verdorie", denk je. "Ik krijg dat niet terug." Maar zo erg is het niet. Het was een oude laptop, trouw, maar met pensioen.

Maar dan raakt het jou.

Mijn e-mailaccount.

Mijn bankgegevens.

Mijn persoonlijke gegevens en de gegevens van al mijn vrienden en familie.

De financiële verslagen voor mijn bedrijf.

De foto's van mijn familie.

Ik heb ze allemaal geback-upt, maar dat is hier niet het probleem. Ze zijn daar nu in het wild. Wie weet waar ze terecht kunnen komen en wie ze kan zien? Wie weet hoe die informatie kan worden uitgebuit?

Maar wacht even. Al mijn zakelijke bestanden bevinden zich op een virtuele gecodeerde schijf en de rest bevindt zich op de tweede partitie die ik heb gecodeerd en ik heb mijn scherm vergrendeld voordat ik het neerlegde. Zelfs als ze voorbij mijn complexe wachtwoord van 15 tekens komen, kunnen ze mijn persoonlijke gegevens niet ophalen.

Ik denk dat het toch niet zo erg is.

Godzijdank heb ik mijn gegevens versleuteld!

Extra lezen

  • Versleutelde mappen maken Anderen kunnen niet weergeven met Truecrypt 7 Versleutelde mappen maken Anderen kunnen niet bekijken met Truecrypt 7 Versleutelde mappen maken Anderen kunnen niet bekijken met Truecrypt 7 Meer lezen
  • Hoe gevoelige gegevens met TrueCrypt te coderen
  • Versleutel je USB-stick met Truecrypt 6.0 Versleutel je USB-stick met Truecrypt 6.0 Versleutel je USB-stick met Truecrypt 6.0 Lees meer
  • Hoe maak je een echt verborgen partitie met TrueCrypt 7 Hoe maak je een echt verborgen partitie met TrueCrypt 7 Hoe maak je een echt verborgen partitie met TrueCrypt 7 Meer lezen
  • 5 manieren om uw bestanden veilig te coderen in de cloud 5 manieren om uw bestanden veilig te versleutelen in de cloud 5 manieren om uw bestanden veilig te versleutelen in de cloud Uw bestanden kunnen tijdens het transport en op de servers van de cloudaanbieder worden versleuteld, maar het bedrijf voor cloudopslag kan ontsleutelen - en iedereen die toegang krijgt tot uw account kan de bestanden bekijken. Client-side ... Lees meer

Gids gepubliceerd: juni 2011

In this article