Доброго времени суток всем выживающим!

Еще где-то года два назад, когда я только начал болеть паранойей выживанием я увидел на этом сайте очень интересный пост «Безопасность в интернетах», где достаточно подробно объяснялось как пользоваться замечательной бесплатной утилитой Tor. Поскольку клацать по клаве – не мешки ворочать, приступил к тестированию данного софта я немедленно, и к концу дня уже неплохо в нем разобрался, оценив все его прелести. В комментариях той же статьи автор согласился написать продолжения на тему руководства по эксплуатации тех оставшихся софтин, не считая Tor, которые он описал выше, а это:
  • 2. Truecrupt – для шифрования имеющейся на компьютере информации.
  • 3. Virtual Box – для организации виртуального компьютера
  • 4. Pidgin с дополнительными модулями — чтобы обеспечить шифрацию твоей переписки по протоколу ICQ.
Надо сказать, меня это заинтересовало, и я стал терпеливо ждать подробного и понятного их описания. И вот прошло около двух лет, а камрад agat так и не появлялся ни разу на сайте. И отчаявшись так долго ждать, я собрался с духом и сам начал гуглить/читать/качать/пробовать и понемногу освоил остальные три вышеперечисленные программы. И, как вы уже наверное догадались, в этом посте я хочу сделать описание первой проги TrueСrypt, тем самым продолжив дело без вести пропавшего камрада. Суть статьи и отношение ее к выживанию представлена в первых двух абзацах статьи «безопасность в интернетах», повторять их нету смысла.
Хочу не отходя от кассы сразу же заметить: я терпеливо ждал два долгих года хотя бы появления agata в сети, а не то что бы продолжения серии описаний, так что авторские права данной темы, если никто из камрадов не возражает, я добровольно вешаю себе на шею на благо выживающих сего ресурса.

Итак, поехали!

Как гласит педивикия, ТруКрипт – компьютерная программа для шифрования «на лету» для 32- и 64-разрядных операционных систем семейств Microsoft Windows NT 5 и новее, Linux и Mac OS X. Она позволяет создавать виртуальный зашифрованный логический диск, хранящийся в виде файла. С помощью TrueCrypt также можно полностью шифровать раздел жёсткого диска или иного носителя информации, например USB флеш-память. Все сохраненные данные в томе TrueCrypt полностью шифруются, включая имена файлов и каталогов.

Простыми словами, программа под прикрытием любого расширения создает файл, который тихо и скромно таит в себе виртуальный диск (файловый контейнер), на который с помощью этой же программы можно записывать/удалять что угодно, и при этом просечь эти данные практически невозможно, так как в «нераскрытом» состоянии они представляют собой случайный набор бит, который не имеет никакого смысла. А смонтировав с помощью TrueСrypt и пароля этот файловый контейнер мы получаем как бы съемный носитель информации в окне «Мой компьютер», на который, как и на обычную флешку данные можно записывать, удалять, изменять их итд, А в нужный момент только хлоп – и размонтировали диск, и никто уже не сможет без пароля залезть в ваши хорошо защищенные личные данные, хранящиеся там.

Теперь приступим, собственно, к самому софту.

Для начала вам нужно скачать TrueСrypt. Делать это лучше на официальном сайте, программа абсолютно бесплатна. На момент написания статьи последняя доступная версия – 7.1, ее и качайте. www.truecrypt.org/downloads

Далее советую скачать русификатор – переходите по ссылке, в таблице находите русский язык и нажимаете Download.
Запускаем установку программы «TrueCrypt Setup». Появляется окно, в котором ставим галочку “I accept” и жмем “Next”.

В следующем окне ничего не трогаем: по умолчанию стоит «Install» — просто жмем "Next".

Далее выбирается каталог для установки программы. Снова ничего не меняем, жмём "Install".

Процесс быстро завершается, в конце должно появиться сообщение о успешной установке приложения.

После нажатия кнопки «ОК» разработчики просят нас добровольного денежного пожертвования. Если есть желание деньги — жертвуем. Ежели нет — нажимаем “Finish”.

В результате на Вашем Рабочем столе появится ярлык для запуска программы TrueCrupt.

Далее нам следует русифицировать программу. Для этого распаковываем скачанный zip-архив с русификатором и находим файл Language.ru.xml, который забрасываем в папку с установленной программой, в нашем случае C:\Program Files\TrueCrypt.
После того, как файл с русским переводом попал в папку TureCrypt, можно запускать программу (ярлык на Рабочем столе). При первом запуске TrueCrypt определяет язык системы и автоматически переключает язык интерфейса на русский. Если по каким-то причинам интерфейс программы остался английским, зайдите в пункт меню "Settings" >> "Language" и выберите "Русский".

Итак, программу мы установили, теперь я постараюсь объяснить как она работает.

Наша цель — создать зашифрованный контейнер. Для этого в окне программы жмём кнопку «Создать том» и запускаем тем самым мастер создания томов TrueCrypt.

Оставляем выбранным пункт «Создать зашифрованный файловый контейнер», жмём «Далее».

Открылось окно с выбором типа создаваемого тома. Поскольку здесь мы рассматриваем простейший случай, ничего не меняя оставляем выбранным пункт «Обычный том TrueCrypt» и жмём кнопку «Далее».

Далее программа предлагает указать размещение тома, который мы создаем. Укажем, например, следующий путь к несуществующему файлу test: "C:\test\", жмём "Далее".

В настройках шифрования также можно ничего не менять — алгоритм AES достаточно надёжен и широко используется. Жмём «Далее».

В следующем окне надо указать размер создаваемого тома. Здесь сами решайте, сколько дискового пространства вам необходимо для хранения данных. В нашем тестовом примере размер тома будет равен 100МБ. Жмем «Далее».

Теперь нужно быть внимательным: наступает очень ответственный момент — создание пароля. У каждого есть свои предпочтения на эту щекотливую тему, также в окне есть рекомендации по созданию хорошего пароля. Мы же, просто для лулза примера, впишем в качестве пароля 12345678901234567890.

Следующее окно программы произведет форматирование тома. Файловую систему оставляем по умолчанию FAT. Если поставить галочку возле слова «Динамический», том получится как бы «резиновым», т.е. его размер будет увеличиваться по мере добавления туда данных. Но такие тома, не смотря на свою кошерную удобность имеют меньшую надежность и производительность, чем обычные тома, поэтому в нашем примере оставляем пункт без галочки. Обратите внимание на важное указание в окне — хаотично перемещать мышь внутри окна для повышения криптостойкости ключей шифрования. Итак, соваем некоторое время мышью, затем нажимаем кнопку «Разметить».

После того как пройдет процесс форматирования появляется сообщение о успешном создании тома (том хранится в виде файла "C:\test\").

Далее жмём «OK» и «Выход».
Таким образом мы создали пустой и надежно закрытый контейнер, в который можно складывать любые файлы, которые туда влезут, в нашем случае размер диска 100МБ. Формат полученного файла можно менять как угодно – суть от этого не изменится. Правда, если мы замаскируем наш “test” к примеру под картинку, т.е. выйдет “test.jpg” – он не откроется как картинка, зато забросив его в среду изображений .jpg (например в папку «Мои рисунки») он ничем там не будет выделяться и мало кто догадается искать там ваш закамуфлированный файловый контейнер со сверхсекретными материалами.

Теперь объясню вам как открыть получившийся контейнер.

Для того, чтобы подключить созданный зашифрованный том к системе в окне запущенной программы TrueCrypt выбираем букву диска, на которую будет монтироваться том. Мне нравится буква Z. С помощью кнопки «Файл» выбираем размещение, в нашем случае это "C:\test\". Жмём «Смонтировать».

Появляется окошко для ввода пароля. Как помним, это 12345678901234567890. Вводим, нажимаем «OK».

Том успешно смонтирован. Это видно по записям в строке напротив диска Z.

Теперь, если Вы откроете «Мой компьютер», то увидите, что в системе появился новый диск — Z. С ним можно работать так же, как с обычными логическими дисками вашей системы.

Когда все секретное, что хотели зашифровать в контейнере вы забросили на диск Z, в окне программы TrueCrypt выберите его и нажмите «Размонтировать». Учтите, что для размонтирования тома все операции с зашифрованным диском должны быть завершены (все файлы, открытые на нём, закрыты; программы, запущенные с него, остановлены итд.). После того, как записи о томе диска пропадут из списка, можно закрывать программу. Теперь ваши файлы надежно защищены, и могут открыться лишь через TrueCrypt человеком, который знает пароль и видит ориентир. В заключение хочу сказать, что созданный зашифрованный том, хранящийся в виде файла можно переносить с компьютера на компьютер и работать с ним везде, где есть TrueCrypt.

P.S. Очень надеюсь, что выложенный выше срач гид будет кому-то полезен. Также буду рад покушать послушать критику (только лейте неконцентрированную, а то стошнит).

Читать весь материал и комментарии