Bezpieczny pendrive w pięciu krokach
1. Jak zainstalować TrueCrypta na pendrivie
Program instalacyjny TrueCrypta oferuje dwie opcje - Install i Extract. Za pomocą pierwszej z nich zainstalujesz aplikację w komputerze z systemem Windows. Jednak nic ci to nie da, gdy wybierzesz się w podróż ze swoim kieszonkowym dyskiem USB i zechcesz uzyskać dostęp do zapisanych na nim plików w cudzym komputerze. W tym wypadku zaznacz opcję Extract i kliknij przycisk Next. Na ekranie pojawi się ostrzeżenie, które możesz potwierdzić przyciskiem Tak.
W następnym oknie dialogowym należy podać folder docelowy. Najlepiej podać tu od razu żądany dysk zewnętrzny, a więc swój pendrive. Rozpakuj archiwum TrueCrypta do folderu X:\TrueCrypt (X: oznacza literę pendrive'a - podaj właściwą literę swojego dysku USB). Gdy instalator upora się ze wszystkimi czynnościami, będziesz mógł uruchamiać TrueCrypt z pendrive'a w każdym komputerze z systemem Windows.
Dodatkowa wersja w komputerze stacjonarnym. Korzystając z opcji Install, powinieneś ponadto zainstalować TrueCrypt w swoim komputerze domowym. Wspomniany powyżej sposób instalowania z opcją Extract jest obarczony pewną wadą. Po każdym przywołaniu go program szyfrujący musi wczytać swój sterownik, a do tego są potrzebne uprawnienia administratora.
Dlatego w Viście i Windows 7 za każdym razem pojawia się ostrzeżenie modułu Kontrola konta użytkownika, które trzeba potwierdzać przyciskiem Tak. A gdy zainstalujesz TrueCrypt w komputerze stacjonarnym, sterownik będzie automatycznie wczytywany przez Windows, więc na ekranie nie wyświetlą się monity Kontroli konta użytkownika. Pamiętaj o zastosowaniu w komputerze tej samej wersji TrueCrypta, co na pendrivie.
- ~Erez
- 2010-08-18 19:24:32
Nie gubić albo stosować darmowe archiwa 7-Zip z szyfrem AES-256.
- ~piootr
- 2010-08-18 19:49:18
@ ~Erez I za każdym razem kiedy się chce dostać do często używanych danych (np. codziennie i na dwóch komputerach) rozpakowywać archiwum i potem ponownie pakować? Powodzenia ;-P PS Nie gubić? A co z kradzieżą? ;->
- ~phi
- 2010-08-18 20:29:07
Pierwszy sensowny poradnik od baaardzo długiego czasu. Warto dodać jeszcze to, że TrueCrypt umożliwia stosowanie łańcuchów algorytmów - to na wszelki wypadek, gdyby jednak w jakimś pojedynczym algorytmie była luka lub trojan matematyczny/implementacyjny (vide: SkipJack i LEAF).
- ~gość
- 2010-08-18 20:41:06
Po co szyfrować, skoro każde hasło da się szybko złamać na GeForce 8 lub nowszym? Mądrości Wam i sobie życzę.
- ~k
- 2010-08-18 21:25:00
Kolego, no nie jestem do końca przekonany czy hasło o i np. 20 znaków (litery cyfry znaki specjalne plus wysokie kody ansi) da się tak szybko rozgryźć...??
- ~k
- 2010-08-18 21:36:40
@phi - zgadzam się jak najbardziej - przyznam się, że po powrocie z urlopu skorzystam z części porad
- ~max
- 2010-08-18 21:53:16
ta, wystarczy GeForce 8xxx i można złamać każde hasło. Np. 20-znakowe hasło i GeForce 8400GS :P
- ~dz
- 2010-08-18 22:55:16
Z tym łamaniem to niekoniecznie, po pierwsze trzeba zakupić odpowiednie oprogramowanie - to kosztuje z 1000 dolarów. po drugie sprzęt - nie do końca z tym wsparciem dla Geforce i CUDA, do łamania haseł i szybkiego przetwarzania to raczej OpenCL, DirectCompute i sprzęt klasy NVidia Tesla - więc koszta nam rosną, można oczywiście poprosić znajomych o stworzenie sieci prywatnej i użycie JPPT, ale kto by się tam w to chciał bawić - skoro ma jedną kartę graficzną po trzecie w przypadku TrueCrypta za hasło można podać przecież ciąg bajtów w formie pliku -> albo kod wykonywalny wirusa, ale to taka ciekawostka :) Karol
- ~ZZ
- 2010-08-19 00:04:59
@Gość Proponuje przeczytać: http://webhosting.pl/Uzywasz.TrueCrypta.Jestes.bezpieczny.nawet.FBI.nie.udalo.sie.go.zlamac
- ~zra
- 2010-08-19 09:40:36
Mam sprawę - czy da się ustawić ten pendrive, żeby działał zarówno pod Windowsy jak i pod Mac''a (1.04 i 10.5) ?
- pem
- 2010-08-19 11:20:32
~ZZ Pomyśleć, że większość w to uwierzyła... ;)
- ~zX
- 2010-08-19 13:00:22
@zra TrueCrypt jest na Windows, Mac i Lunix więc nie powinno być problemów. Nie wiem jednak jak to wygladą w praktyce, gdy stworzy ktośc dysk pod windows i wsadzi go do maca bez zainstalowanego true crypta. i Vice Versa. Może jednak o tym pomyśleli i działa to we wszystkie strony.
- ~zX
- 2010-08-19 13:35:13
Z tego co wyczytałem, żeby odpalić zaszyfrowany wolumin na jakimkolwiek systemie (win, mac, lin) trzeba mieć ze sobą 3 wersje oprogramowania. przy czym wersja na maca jest w formacie mpkg czyli wymaga instalacji i to z hasłem administratora. Szkoda bo normalnie soft na maca można odpalać z dowolnego miejsca. Może skopianie zainstalowanego już truecrypta w formie .app na dysk załatwi sprawę ale i tak sadzę, że do odpalenia potrzebne jest hasło admina. dalej, żeby mieć na dysku wersje winodowsową przenośną musimy użyć kompa z windowsem do jej stworzenia. Jak jest z linuksem nie wiem bo nie mam w tej chwili. Tak czy siak Niby dobry artykuł ale redaktor mógł by troche sie postarać i dać informacje dla innych systemów. Tak tylko leci po windowsie beż większego wysiłku.
- ~Erez
- 2010-08-19 16:47:57
Bzdury piszecie z tym prostym łamaniem haseł. Użyję 50-cio znakowy ciąg przypadkowych liter i cyfr i wszystkie komputery na ziemi mogą mi takie hasło łamać przez miliony lat. No i po co tyle zachodu z TrueCryptem i szyfrowaniem dysków? Czy nie prościej szyfrować tylko pliki? Używam do tego darmowego Blowfish Advanced CS. Wybieram szyfr Twofish i tak zaszyfrowanego pliku nie rozgryzie mi szybko żadna obecna technologia.
- ~max
- 2010-08-20 09:29:39
re Erez: a co za problem użyć twofisha z TrueCryptem? Albo AES-Twofish, AES-Twofish-Serpent albo dowolnej innej kombinacji? Nie wierzę, że łatwiej jest szyfrować/deszyfrować pojedyncze pliki (i to jeszcze z 50-cio znakowym hasłem;)) niż mieć szyfrowany wolumin.
- ~Erez
- 2010-08-20 16:51:47
@max Masz rację, że szyfrowany wolumin jest wygodniejszy, ale jakoś nie mogę się przekonać do TrueCrypta... Przyzwyczaiłem się do starego i lekkiego Blowfisha, który potrafi jednym hasłem szyfrować i deszyfrować od razu wszystkie pliki w wybranym katalogu.
- ~_a_
- 2010-08-22 23:07:55
http://www.mxisecurity.com/categories/display/24 wbudowany procek do kodowaia "w locie" a do tego w 3 rozne poziomy autoryzacji.
- ~feisty
- 2010-09-20 16:39:11
a mnie bardziej interesuje zawartość wspomnianego pliczku "Load+Unload.cmd" który to miał być załączony do CD... tak niue kupuję prasy papierowej i przez to nie jestem w stanie dokończyć tego co zacząłem z tym szyfrowaniem sticka... czy mógłby ktoś zamieścić ową zawartość?
- ~blublub
- 2010-10-13 07:07:18
niestety pliku *cmd brak. zarowno na płycie jak i na stronie.
- ~Bakter
- 2010-10-27 07:10:21
Zdaje się, że w artykule jest błąd. Jest w nim sugestia jakoby można było zamiennie stosować plik klucza lub hasło, jeżeli plik klucza nie zostanie znaleziony. Z tego co ja się orientuje, to TrueCrypt nie oferuje takiego rozwiązania. Tzn można utworzyć wolumen: 1. tylko na hasło 2. tylko na plik klucza 3. na hasło i na plik klucza JEDNOCZEŚNIE. Jeżeli się mylę, to proszę mnie wyprowadzić z błędu :) Pozdrawiam
- ~gość
- 2010-10-30 15:34:17
Na niemieckiej stronie pc worlda znalazł się pliczek Load+Unload.cmd: pcwelt-praxis.de/downloads/loadunloadcmd
- nick...
- 2011-07-06 14:22:07
What a great resocure this text is.
- nick...
- 2011-07-08 08:38:20
And I thought I was the sensible one. Thanks for seinttg me straight.
Pobierz bezpłatnego e-booka 



