Toată lumea are niște fișiere pe care nu le doresc să le vadă alte persoane. Acestea pot fi documente de afaceri importante, declarații fiscale, informații de sănătate sau orice altceva care ar dori să fie păstrat secret. Deși este bine și bine să aveți o parolă pe Mac, dacă cineva trece prin acea parolă (și există căi) sau vine peste Mac în timp ce este conectat, aceștia au acces la toate fișierele dvs..
Din acest motiv, merită să avem oa doua linie de apărare; prin faptul că aveți cele mai importante fișiere blocate în siguranță, cu excepția cazului în care sunt utilizate în mod activ, puteți să le păstrați în siguranță cât mai mult posibil. În acest tutorial vă voi arăta trei metode pentru a face acest lucru; făcând propria soluție cu utilitarul de disc Apple, folosind TrueCrypt cu sursă deschisă și utilizând Knox-ul AgileBits.
screencast
Cum să configurați și să utilizați seifuri protejate prin parolă pe computerul dvs. Mac
Cazul pentru foldere protejate prin parolă
Având în plus straturi de securitate nu este doar pentru avertizoare, dealeri de droguri și spioni. Documente importante, cum ar fi pașapoartele, certificatele de naștere sau cardurile de credit, merită să aibă înregistrări digitale în cazul în care originalele se pierd sau sunt furate.
În mod similar, copii digitale ale depunerilor sau testamentelor fiscale sunt lucruri utile, dar nu sunt ceva ce doriți ca oricine care utilizează computerul să aibă acces.
Stocarea acestor fișiere importante într-o seif protejată prin parolă înseamnă că le puteți accesa atunci când doriți, dar acestea nu sunt disponibile atunci când navigați pe Internet, trimiteți e-mailuri sau vizionați filme.
În timp ce șansa ca cineva să obțină accesul la fișierele cele mai importante poate fi scăzut, costul, dacă se întâmplă, poate fi foarte ridicat. Dacă aveți de gând să aveți fișiere sensibile pe Mac, protejarea acestora de accesul neautorizat este, așa cum arată acest tutorial, foarte simplu. Cred ca costul merita bine beneficiile.
Utilitatea discului
OS X Disk Utility are capacitatea de a crea imagini protejate prin parolă, criptate. Dacă sunteți în căutarea unei modalități de a stoca în siguranță câteva fișiere, aceasta este cea mai ușoară. Există două tipuri diferite de imagini pe disc, imagini obișnuite pe disc și imagini cu discuri rare.
O imagine obișnuită a discului ocupă o anumită dimensiune, indiferent de mărimea conținutului, imaginea de discuri restrânsă ocupă doar spațiu pe disc ca și conținutul. Îți sugerez să folosești o imagine discontinuă.
Configurarea unei imagini criptate a discului
Deschis Utilitatea discului de la Aplicații pliant.
Dacă nu ați selectat niciun volum, faceți clic pe Imagine noua.
Aplicația Disk Utility
Ce introduceți în Salvează ca câmpul este ceea ce va fi numit volumul nemontat și unde va fi localizat, ce introduceți în Nume: câmp este ceea ce volumul montat va fi numit. Pentru Mărimea: selectați dimensiunea maximă pe care doriți să o permiteți să atingă volumul. Sub criptare: Selectați Criptare AES pe 128 biți (recomandată). În cele din urmă, pentru Formatul imaginii: Selectați imagine subțire a discului. Clic Crea a continua.
Crearea unei imagini sparte disc criptate utilizând Disk Utility
Introduceți parola pe care doriți să o utilizați pentru imaginea discului criptat. Debifați Amintiți-vă parola în brelocul meu, în caz contrar, nu are rost să facem ce am făcut până acum și faceți clic pe O.K.
Setați o parolă pentru imaginea discului criptat
Seiful dvs. se va monta acum ca orice alt volum extern. Mutați toate fișierele pe care doriți să le păstrați în siguranță utilizând funcția Finder.
Pentru al scoate, faceți clic pe scoateți pictograma în bara laterală Finder. Pentru ao monta din nou, dublu click pe fișierul de imagine sparte.
Accesarea imaginii discului sparte criptată utilizând Finder
Cazul pentru Utilitarul de disc
Dacă aveți doar câteva fișiere pe care trebuie să le păstrați în siguranță, atunci utilizarea programului Disk Utility este cea mai simplă opțiune și nu necesită software suplimentar. Cele două metode pe care le arăt mai departe în acest tutorial, folosind TrueCrypt și Knox, oferă ambele opțiuni mult mai multe dar sunt mai mult efort.
Cu excepția cazului în care aveți un motiv să utilizați unul dintre celelalte, ar trebui să vizualizați această metodă ca implicită. Este nevoie de cinci minute pentru a configura și este modalitatea perfectă de a asigura o fotocopie a documentelor importante.
TrueCrypt
TrueCrypt este un software gratuit de criptare a discurilor open source. Acesta vă permite să deghizați un seif ca orice fișier de pe hard disk. Dacă cineva încearcă să deschidă fișierul fără a-l monta prin TrueCrypt, va părea că este corupt. În alt mod, seiful funcționează ca un fișier normal care poate fi mutat, copiat sau șters.
Instalarea programului TrueCrypt
Vizitați pagina de descărcare TrueCrypt și descărcați pachetul Mac OS X .dmg.
Navigați la Descărcări și deschideți fișierul TrueCrypt .dmg.
Deschideți fișierul pachet și urmați pașii instalatorului.
Navigați la Aplicații dosar și deschis TrueCrypt.
Configurarea volumului TrueCrypt
Cu TrueCrypt deschis, faceți clic pe Creați volumul buton.
În acest tutorial mă concentrez pe crearea unei seifuri criptate astfel selectate Creați un container de fișiere criptat și faceți clic pe Următor →.
Un volum TrueCrypt ascuns este un volum TrueCrypt ascuns în interiorul unui alt volum TrueCrypt. Acesta este conceput astfel încât, dacă sunteți extorcat sau torturat puteți da acces la fișierele aparent importante în timp ce nu dați acces la cele mai importante fișiere. Doar dacă nu sunteți un spion, este excesiv. Pentru acest tutorial voi fi doar concentrându-mă pe Standard TrueCrypt Volumes astfel că selectați opțiunea și faceți clic pe Următor →.
Când creați un volum TrueCrypt, puteți să creați un fișier nou sau să îl înlocuiți pe unul existent. Am de gând să convertesc fișierul pe desktop-ul meu, Selfie.jpg, în seiful meu. Puteți face același lucru sau puteți crea un fișier nou cu un nume de sondare nevinovat. Clic Selectați Fișier și fie introduceți un nou nume de fișier, fie selectați unul deja existent. Clic Salvați și apoi Următor →.
Setarea locației volumului TrueCrypt
TrueCrypt oferă o serie de opțiuni de criptare, inclusiv stivuirea împreună a algoritmilor diferiți. Acest lucru depășește cu mult nevoile celor mai mulți oameni. Vă recomandăm să lăsați-o la valorile implicite, AES și RIPEMD-160, și faceți clic pe Următor →.
Spațiul gol într-un seif TrueCrypt este întotdeauna umplut cu date aleatorii. Din punct de vedere al securității, aceasta înseamnă că nimeni nu poate spune dacă un volum TrueCrypt este plin de documente sensibile sau gol, cu excepția celor aleatoare 1s și 0s. Aceasta înseamnă că trebuie să specificați mărimea volumului când îl creați. Vă recomandăm să creați un volum mic pentru a începe. Puteți crea întotdeauna unul mai mare mai târziu și puteți transfera fișierele la acesta. De asemenea, puteți avea mai mult de un volum TrueCrypt. Introduceți dimensiunea pe care doriți să o creați în câmpul de introducere și dați clic pe Următor →.
Introduceți o parolă pentru volumul dvs. În timp ce TrueCrypt recomandă o lungime minimă de 20 de caractere, puteți crea o parolă mai scurtă. În funcție de cine încercați să păstrați fișierele în siguranță, aș recomanda o parolă de aproximativ 10 sau 12 caractere. Când ați făcut acest lucru, selectați Următor →.
Setarea parolei volumului TrueCrypt
Apoi trebuie să selectați formatul volumului. Dacă doriți să mutați volumul între diferite computere cu diferite sisteme de operare, selectați GRAS. În caz contrar, puteți alege Mac OS Extended. Clic Următor → a continua.
Computerele sunt rele pentru generarea de numere aleatorii. Pentru a crea chei de criptare pseudorandom, TrueCrypt vă mutați cursorul mouse-ului și apoi folosiți un algoritm pentru ao transforma într-o cheie lungă. Întindeți mouse-ul în jurul valorii de câteva secunde într-un mod aleator și apoi faceți clic pe Format.
Folosind mișcări ale mouse-ului aleatorii pentru a genera cheile de criptare TrueCrypt
Am creat primul volum TrueCrypt. Dacă doriți să creați altul, faceți clic pe Următor →, altfel faceți clic pe Ieșire.
Folosind Vaultul TrueCrypt
În TrueCrypt, faceți clic pe Selectați Fișier, navigați la locul unde aveți sertarul TrueCrypt, selectați-l și faceți clic pe acesta Deschis.
Montarea unui volum TrueCrypt
Clic montură și introduceți parola pe care o setați pentru seiful dvs..
Presupunând că ați introdus parola corectă, seiful TrueCrypt se va monta la fel ca orice alt volum extern.
Navigați la el în Finder și mutați toate fișierele pe care doriți să le securizați.
Pentru a vă debranșa seiful, faceți clic pe Demontați totul în TrueCrypt sau scoateți-l în Finder.
Cazul pentru TrueCrypt
TrueCrypt este cea mai sigură dintre cele trei opțiuni pe care vi le arăt în acest tutorial. Seiful tău este ascuns ca un fișier corupt, așa că, dacă cineva nu știe ce să caute, nici măcar nu o va găsi. Este întotdeauna o dimensiune constantă, astfel încât, dacă o găsesc, nu știe dacă este în uz sau nu.
Există, de asemenea, caracteristici de securitate suplimentare pe care nu le-am contactat în acest tutorial, cum ar fi volume ascunse TrueCrypt și fișiere cheie. Dacă sunteți spion, TrueCrypt este calea de urmat! Pentru majoritatea oamenilor, însă, opțiunile TrueCrypt sunt excesive. Dacă nu aveți fișiere, trebuie să vă asigurați că nimeni nu poate accesa sau chiar să știe că aveți, metoda Disk Utility este mai simplă.
Knox
Vafele create cu Knox sunt în esență aceleași cu cele create cu Disk Utility. Cu toate acestea, Knox adaugă un GUI care vă permite să gestionați cu ușurință mai multe seifuri, să le montați și să le dezactivați utilizând o aplicație menubar și să le copiați automat.
De asemenea, poate permite Spotlight să caute conținutul seifurilor chiar și atunci când sunt închise. Acest lucru face ca Knox să fie mai potrivit pentru gestionarea bolților multiple cu multe fișiere; oameni ca avocații sau contabili, de exemplu, care manipulează un număr mare de documente sensibile pot beneficia cu adevărat de utilizarea Knox.
Instalarea Knox
Descărcați versiunea trial a Knox de pe site-ul Agilebits. După o încercare gratuită de 30 de zile, este de 34,99 USD, deși puteți să vă accesați seifurile, la fel ca și cele create cu Disk Utility, dacă decideți să nu cumpărați.
Navigați la Descărcări și deschideți fișierul .zip.
Trageți Knox aplicație la Aplicații și deschideți-l.
Configurarea unui seif Knox
Faceți clic pe pictograma Menubar a lui Knox și selectați Vault nou ... .
Aplicația meniu pentru Knox
Introduceți un nume pentru seif și o parolă. Ca și în cazul metodei Disk Utility, vă recomandăm să nu o salvați.
Click pe Arată opțiuni avansate pentru a schimba locația în care se va salva bolta Knox, în mod implicit se află într-o zonă recent creată Knox dosar în Documente pliant. De asemenea, puteți modifica dimensiunea maximă sau nivelul de criptare al seifului.
Clic Crea pentru a crea bolta.
Crearea unei noi seifuri Knox
Folosind Vaultul Knox
Pentru a monta un seif Knox, faceți clic pe pictograma menunbar și selectați-l din listă. Aceasta vă va solicita să introduceți parola.
Introduceți parola și faceți clic pe O.K pentru ao monta. Acum este montat ca orice alt volum extern și poate fi tratat ca atare.
Numerele montate au o bifă în dreptul lor în meniuri. Pentru a dezactiva un volum, faceți clic pe el.
Două seifuri Knox montate
Cazul pentru Knox
Knox este cel mai bun atunci când aveți mai multe fișiere sensibile decât cele secrete. În timp ce un seif creat cu Disk Utility este perfect pentru stocarea câtorva fișiere personale importante.
Un volum TrueCrypt este grozav pentru secretele de stat furate, dacă aveți documente importante pentru client, fișiere medicale, planuri de afaceri sau orice altceva de acest gen pe care trebuie să îl accesați în mod regulat, în timp ce încă îi împiedicați pe cei neautorizați să facă acest lucru, Knox este grozav.
Concluzie
În acest tutorial am explicat motivele pentru care trebuie să aveți o sală protejată prin parolă. De asemenea, v-am arătat trei moduri de a configura acest lucru utilizând utilitățile construite în OS X, TrueCrypt și Knox cu sursă deschisă, precum și punctele forte și punctele forte ale acestora.
Sunt prea paranoic? Sau nu e destul de paranoic? Am pierdut ceva software de calitate? Anunță-mă în comentariile.