Протягом багатьох років TrueCrypt був найкращим інструментом шифрування для користувачів Linux. Він працював добре, і він зробив все, що ви могли коли-небудь хотіти. Потім одного дня проект був припинений. З тих пір користувачі Linux намагаються знайти інструмент шифрування, який також працює. Для більшості найкращим інструментом для використання є VeraCrypt. Основна причина, чому VeraCrypt виділяється з-поміж інших нових інструментів шифрування, полягає в тому, що він є «розділом» старого коду TrueCrypt. Це означає, що якщо ви користувалися TrueCrypt роками, але хочете щось активно підтримувати, ви можете встановити VeraCrypt на Linux, і все працюватиме далі.
ПОВІДОМЛЕННЯ СПОЙЛЕРА: прокрутіть униз і перегляньте відеоурок у кінці цієї статті.
Програмне забезпечення VeraCrypt вражає. З його допомогою користувачі можуть шифрувати окремі файли, створювати томи та шифрувати цілі розділи. Ось як використовувати VeraCryp в Linux.
Установка
Ubuntu
sudo add-apt-repository ppa:unit193/encryption
sudo apt update sudo apt install veracrypt
Debian
Немає офіційних сховищ, які користувачі Debian можуть додати до своєї системи для встановлення програмного забезпечення для шифрування VeraCrypt. Тим не менш, найпростіший спосіб встановити його завантажте файл DEB безпосередньо зі сторінки служби збирання OpenSUSE. Наразі він підтримує Debian 7–9.
Arch Linux
sudo pacman -S veracrypt
Fedora
sudo dnf copr enable scx/veracrypt sudo dnf install veracrypt.x86_64 -y
OpenSUSE
Візьміть остання версія VeraCrypt від OBS. Підтримуються всі поточні версії OpenSUSE (Leap і Tumbleweed). На сторінці завантаження виберіть спадне меню поруч із вашою версією SUSE, а потім натисніть кнопку встановлення, щоб отримати програмне забезпечення.
Інші Linux
Поряд із пакетами для кількох дистрибутивів Linux, VeraCrypt має завантажуваний інсталятор для «загального Linux». Це означає, що поки ви використовуєте дистрибутив Linux, ви зможете його інсталювати. Перейдіть на веб-сайт VeraCrypt, завантажте останню версію і дотримуйтесь інструкцій.
Шифрування за допомогою VeraCrypt
Шифрування за допомогою програмного забезпечення VeraCrypt починається зі створення порожнього файлу десь у вашій файловій системі. Спочатку відкрийте диспетчер файлів і клацніть каталог, куди ви бажаєте перемістити зашифровані елементи. Коли ви знайшли потрібний каталог, клацніть правою кнопкою миші (нічого) і виберіть «новий», «створити новий документ», «створити порожній файл» або все, що каже файловий менеджер.
Назвіть файл як завгодно. VeraCrypt зберігатиме всі ваші зашифровані дані всередині цього одного файлу, тому дуже важливо стежити за цим. Потім, створивши порожній файл, відкрийте VeraCrypt, щоб почати процес шифрування.
Щоб створити новий зашифрований файл, виберіть «Створити том» всередині інструмента шифрування. Якщо вибрати цей параметр, відкриється майстер створення томів. Цей майстер пояснює два різних способи шифрування. Обидва методи хороші, але в цьому підручнику ми зосередимося на варіанті для початківців. Щоб почати, виберіть «створити контейнер із зашифрованим файлом».
На наступній сторінці з’являться два типи параметрів шифрування. Перший варіант — створити контейнер як стандартний том VeraCrypt. Інший дозволяє користувачам створювати прихований том VeraCrypt. Для більшості користувачів перший варіант має найбільший сенс. Однак, якщо вам потрібна додаткова безпека, подумайте про вибір прихованого гучності.
Після вибору типу тому, який потрібно створити, вам потрібно буде знайти порожній файл, створений раніше. Натисніть «Вибрати файл», знайдіть його на своєму ПК та натисніть «Далі», щоб продовжити.
Наступний крок у процесі створення тому вимагає вибору алгоритму шифрування. Опція за замовчуванням — хороший вибір (AES), але якщо ви хочете щось інше, клацніть спадне меню, щоб вибрати інші методи шифрування, а потім клацніть «Далі», щоб перейти до вибору розміру вашого контейнера.
Контейнер не має необхідного розміру і може бути таким великим або маленьким, як подобається користувачеві (але не менше 256 КБ). Введіть розмір контейнера, а потім натисніть кнопку «Далі», щоб встановити пароль. Майте на увазі, що чим надійніший пароль, тим менша ймовірність того, що хтось зможе зламати ваш сховище секретних файлів. Для найкращих результатів використовуйте strongpasswordgenerator.com.
Після встановлення пароля процес шифрування майже завершено. Залишилося лише відформатувати контейнер. Виберіть FAT як файлову систему, а потім натисніть «формат», щоб завершити процес створення тома.
Розшифровка за допомогою VeraCrypt
Дешифрування неможливо виконати, просто натиснувши файл контейнера. Натомість вам потрібно буде змонтувати файл у самому VeraCrypt. Зробіть це, відкривши програмне забезпечення та натиснувши «Вибрати файл». Знайдіть порожній файл, який містить контейнер шифрування на вашому ПК з Linux. Потім виберіть слот зі списку. Вибравши слот, натисніть «монтувати», щоб отримати доступ до вмісту зашифрованого файлу контейнера.
Коли том змонтовано, ви зможете додати до нього стільки даних, скільки забажаєте. Щоб отримати доступ до нього, перейдіть до інструмента VeraCrypt і виберіть том з одного зі слотів у списку. Натисніть «Відкрити», щоб запустити контейнер у вашому файловому менеджері. Звідси помістіть туди стільки файлів, скільки забажаєте. Після завершення поверніться до програмного забезпечення та виберіть «демонтувати».