Jako alternatywne rozwiązania dla TrueCrypt, rozważ szyfrowanie EncFS, VeraCrypt lub NTFS.
Płatne alternatywy to BitLocker, McAfee i Symantec firmy Microsoft.
Korzystanie z szyfrowania NTFS
Windows implementuje NTFS i system szyfrowania plików jako wbudowane rozwiązanie. Może to być tak proste, jak:
- Kliknij folder prawym przyciskiem myszy
- Wybierz kartę Ogólne,
- Kliknij przycisk Zaawansowane,
- Zaznacz pole wyboru Szyfruj zawartość, aby zabezpieczyć dane.
Nie jestem jednak najlepszym orędownikiem tego rozwiązania, ponieważ większość napotkanych scenariuszy wymaga wykonania kopii zapasowej plików użytkownika na dysku USB w naszej pamięci masowej w chmurze - gdzie wymagane jest, aby pliki pozostały zaszyfrowane na dysku USB lub w chmurze.
Alternatywa EncFS:
Jest to rodzaj „gotowego” rozwiązania dla potrzeb wielu platform (Windows, Linux, Apple, Android itp.).
Na przykład, EncFS pozwoli Ci zsynchronizować zaszyfrowane pliki z iPhonem, telefonem z Androidem, Apple, Linux, Windows, DropBox, GoogleDrive, cokolwiek - a pliki pozostaną zaszyfrowane na każdym urządzeniu - nie jest to opcja z NTFS EFS Szyfrowanie
Ponieważ pliki są indywidualnie szyfrowane za pomocą EncFS i mogą być synchronizowane pojedynczo, duży „zaszyfrowany pojemnik” nie musi być ponownie kopiowany przy każdej zmianie jednego pliku, jak ma to miejsce w przypadku Veracrypt / TrueCrypt.
Wadą jest jednak to, że będziesz musiał edytować skrypty logowania systemu Windows, aby zamontować foldery EncFS jako folder „Dokumenty” użytkownika itp. Ale przy szyfrowaniu NTFS EFS nie jest to problemem i działa automatycznie.
Nieużywanie funkcji BitLocker lub VeraCrypt:
Funkcjonalnie BitLocker jest podobny do VeraCrypt / TrueCrypt, jeśli chodzi o szyfrowanie całego dysku . I z tych samych powodów, tak naprawdę nie odnosi się do potrzeby szyfrowania folderów domowych różnych użytkowników indywidualnie: administrator, który jest w stanie odszyfrować cały dysk, będzie miał dostęp do swojego folderu domowego ORAZ twojego .
Co więcej, nawet jeśli korzystasz z oddzielnej zaszyfrowanej partycji dysku, dla „folderu domowego” każdego użytkownika system Windows nie wyświetli monitu o odszyfrowanie tego dysku ani o monit podczas logowania. System Windows zaczeka na załadowanie środowiska użytkownika. - Oznacza to, że nie można tak naprawdę „przekierować” domowych folderów (dokumentów, zdjęć itp.) Na tę zaszyfrowaną partycję.
Z tych powodów EncFS jest przydatny do szyfrowania określonych folderów i plików.
Ale BitLocker i VeraCrypt, (... i marzycielsko, dmcrypt / Luks z głównym wsparciem dla Windows ... Pewnego dnia ... Wkrótce (tm)) ...
Jeśli zdecydujesz się użyć VeraCrypt / TrueCrypt:
Oczywiście wykorzystanie TrueCrypt, w świetle audytu bezpieczeństwa itp., Nie jest najlepszym pomysłem.
Istnieją jednak / lot / części startowe, z których Veracrypt „wydaje się” najbardziej stabilny… na razie * kaszel.
Jeśli nalegasz na użycie starego TrueCrypt i pobierasz go z witryn stron trzecich. Możesz spróbować sprawdzić, czy masz oryginalną kopię, wykonując:
- Pobieranie klucza publicznego TrueCrypt z ich strony internetowej.
- Wyszukiwanie oryginalnego pliku do pobrania i podpisu 7.1a.
- Weryfikacja podpisu cyfrowego pobranego pliku, np . Https://www.torproject.org/docs/verifying-signatures.html.en .
- Lub Ufając podpisowi / kluczowi strony trzeciej, np . Https://defuse.ca/truecrypt-7.1a-hashes.htm .
Używanie niezabezpieczonych narzędzi bezpieczeństwa nie jest najlepszą praktyką, jeśli istnieją ważne alternatywy. Ze strony internetowej TrueCrypt: „ Korzystanie z TrueCrypt nie jest bezpieczne, ponieważ może zawierać nierozwiązane problemy bezpieczeństwa ”.