Если на вашем компьютере хранятся конфиденциальные данные, они должны быть защищены с помощью шифрования. Потому что без шифрования эти данные будут видны и доступны всем, кто имеет доступ к вашей системе. Поэтому вместо того, чтобы оставлять данные открытыми для всех, почему бы не спрятать их с помощью шифрования. Шифрование важно как для передачи, так и для хранения данных. Шифрование изменяет информацию, делая ее нечитаемой для всех, кроме тех, у кого есть ключ для преобразования информации в исходную и читаемую форму.
В Linux есть несколько вариантов добавления шифрования. VeraCrypt - это инструмент с открытым исходным кодом для шифрования файлов, папок и всего раздела. Этот инструмент довольно прост в использовании. Он доступен не только для Linux, но и для Windows и Mac OS. В этой статье я покажу вам, как зашифровать раздел в Linux с помощью VeraCrypt.
Скачать VeraCrypt
VeraCrypt можно скачать со страницы загрузок сайта VeraCrypt. Убедитесь, что скачиваете файл, указанный для Linux.
Установите VeraCrypt на Ubuntu
Откройте файловый менеджер. На правой панели нажмите на Загрузки. Затем найдите загруженную программу VeraCrypt. Щелкните правой кнопкой мыши на заархивированной установке и выберите опцию Extract Here.
Дважды щелкните на извлеченной папке, чтобы открыть ее. В этой новой папке щелкните правой кнопкой мыши на пустом месте и выберите Открыть в терминале. Также вы можете использовать команду cd для перехода к извлеченной папке.
В извлеченной папке с установкой есть возможность использовать графический интерфейс или командную строку для установки VeraCrypt. Также есть 32-битная и 64-битная установка. Вы можете выбрать вариант в зависимости от требований вашей системы.
Чтобы установить VeraCrypt, выполните следующую команду:
1 | ./veracrypt-1.2.3-setup-gui-x64 |
В графическом интерфейсе установки нажмите на кнопку Установить VeraCrypt.
Примите условия и положения, нажав на I accept and agree to be bound by the license terms.
Чтобы начать установку, нажмите Ok.
Установка начнется в отдельном окне Терминала. Если появится запрос на пароль sudo, введите его. Когда установка завершится, нажмите Enter, чтобы выйти из окна.
Запуск VeraCrypt
Вы можете запустить только что установленное приложение VeraCrypt из Терминала или из меню Dash.
Шифрование разделов с помощью VeraCrypt
Существует два варианта создания зашифрованного тома с помощью VeraCrypt:
- Зашифрованный файловый контейнер: Создает виртуальный зашифрованный диск внутри файла.
- Зашифрованный том внутри раздела или диска: Он шифрует существующий жесткий диск, раздел жесткого диска или внешний диск.
Ниже описаны шаги по шифрованию раздела:
- Создать зашифрованный том
- Смонтировать зашифрованный том
- Размонтировать зашифрованный том
Теперь мы выполним эти шаги один за другим:
Шаг 1: Создайте зашифрованный том
В окне приложения VeraCrypt нажмите на кнопку Создать том.
В мастере создания томов VeraCrypt выберите Создать том в разделе /drive, затем нажмите на кнопку Далее.
В окне Тип тома есть две опции, одна создает стандартный том VeraCrypt, а другая - скрытый том VeraCrypt. Выберите тип тома и нажмите Далее.
Теперь в окне Расположение тома нажмите на кнопку Выбрать устройство. Здесь вы можете выбрать раздел, который хотите зашифровать. Но учтите, что VeraCrypt сотрет и отформатирует этот раздел, поэтому все данные на нем будут удалены.
Теперь выберите раздел и нажмите OK. После того как раздел выбран, нажмите на кнопку Next, чтобы перейти к следующему шагу.
В окне Параметры шифрования вы можете выбрать алгоритм шифрования. Это алгоритм, который будет использоваться для шифрования раздела. Выберите алгоритм шифрования и нажмите кнопку Далее.
Затем появится окно Пароль тома. Здесь вы можете ввести пароль, который будет использоваться для доступа к зашифрованному разделу. Если вы потеряете этот пароль, у вас больше не будет доступа к данным.
После ввода пароля нажмите на кнопку Далее.
Теперь в окне Параметры форматирования выберите тип файловой системы из выпадающего меню. Затем нажмите кнопку Далее.
Теперь вы готовы к созданию тома. В окне Формат тома нажмите на кнопку Форматировать. Начнется форматирование и создание тома.
По завершении процесса появится уведомление об успешном создании тома. Нажмите OK.
Шаг 2: Смонтируйте зашифрованный том
Теперь смонтируйте только что созданный том. В окне VeraCrypt нажмите на Выбрать устройство.
Теперь выберите нужный раздел и нажмите OK.
Когда нужный раздел будет выбран, нажмите на Mount.
Появится запрос на ввод пароля. Введите пароль, который вы задали при создании зашифрованного тома, и нажмите OK.
Теперь вы видите, что том смонтирован.
Теперь откройте файловый менеджер Ubuntu и нажмите на "Другие места", вы увидите смонтированный том. Теперь вы можете использовать его как обычный диск. Вы можете открывать этот том, добавлять, редактировать и удалять с него файлы.
Шаг 3: Размонтируйте зашифрованный том
После завершения работы вам нужно будет демонтировать том. Для этого откройте VeraCrypt, выберите том и нажмите кнопку Dismount.
Теперь каждый раз, когда вам понадобится доступ к зашифрованному тому, вы должны будете монтировать его, введя пароль. После этого он будет доступен всем, кто имеет доступ к системе. Поэтому необходимо демонтировать том, когда он больше не нужен. Если вы не демонтируете том, он останется смонтированным и будет открыт для всех, кто имеет доступ к системе.
Вот таким образом вы можете использовать VeraCrypt для шифрования раздела. Вы также можете использовать его для шифрования всего диска и даже отдельных папок и внешних накопителей, таких как USB.