huvitav

Viis parimat failide krüptimisriista

Isikuandmete turvaline hoidmine ei pea olema keeruline - seni, kuni hoiate tundlikke asju krüpteeritud ja oma kontrolli all. Seetõttu vaatleme sel nädalal viit parimat failide krüptimise tööriista, mida saate oma andmete krüptimiseks kasutada, nii et ainult teil on võti.

Nädala alguses palusime teilt oma lemmikfailide krüptimisriistu ja te andsite meile tonni suurepäraseid kandidaate, kuid nagu alati, on meil ruumi ainult viie parima hulka.

Oma roundup eesmärkidel keskendume lauaarvutite krüptimisriistadele - nendele, mida kasutate omaenda arvutis oma privaatsete andmete krüptimiseks, mitte pilveteenustele, mis lubavad teie andmeid krüpteerida, või äriteenustele, kes ütlevad, et pakuvad krüptimist . Selle eesmärk on leida parimad tööriistad, mida saate kasutada tundlike failide - olgu need siis fotod, finantsdokumendid, isiklikud varukoopiad või midagi muud - lukustamiseks ja hoida neid lukustatud, nii et ainult teil on võti. Neile, kellele see teema pole tuttav, on meil suurepärane juhend krüptimise toimimise kohta ja kuidas saate seda kasutada enda andmete turvalisuse tagamiseks.

Kui te ei pääse sellest välja, siis siin on teie viis parimat, mitte mingis kindlas järjekorras:

VeraCrypt (Windows / OS X / Linux)

VeraCrypt on TrueCrypti kahvel ja järeltulija, mis lõpetas eelmisel aastal arenduse (neist lähemalt hiljem.) Arendusmeeskond väidab, et nad on käsitlenud mõnda küsimust, mis tõstatati TrueCrypti esialgse turbeauditi käigus, ja nagu ka originaal, on see tasuta, Windowsi, OS X ja Linuxi versioonidega saadaval. Kui otsite faili krüptimisriista, mis toimib nagu TrueCrypt ja tuletab teile meelde TrueCryptit, kuid pole täpselt TrueCrypt, siis see on see. VeraCrypt toetab AES (kõige sagedamini kasutatavaid), TwoFish ja Serpent krüptimise šifreid, toetab peidetud krüptitud köidete loomist teistes köidetes. Selle koodi saab üle vaadata, ehkki see pole rangelt avatud lähtekoodiga (kuna nii suur osa selle andmebaasist tuli TrueCryptilt.) Samuti on tööriist pidevas arendamisel, regulaarsete turbevärskenduste ja sõltumatu auditeerimisega planeerimisetappides (arendajate sõnul .)

Need teist, kes nimetasid VeraCrypt, kiitsid seda lennult krüpteerimisvahendina, kuna teie failides dekrüpteeritakse failid ainult siis, kui neid vaja on, ja nad krüptitakse puhkeasendis muul ajal ja eriti vaimse olemise eest. (kui mitte peaaegu sõnasõnaline) TrueCrypti järeltulija. Paljud teist kiitsid neid tugeva vahendi eest, mida on lihtne kasutada ja otstarbekas kasutada, isegi kui sellel pole nägusat liidest ega tonni helisignaale. Samuti märkisite, et VeraCrypt ei pruugi TrueCrypt-faile ja -mahuteid toetada, kuid saab neid oma vormingusse teisendada, mis teeb sellesse liikumise lihtsaks. Lisateavet selle nominatsiooni lõimest saate lugeda siit.

AxCrypt (Windows)

AxCrypt on tasuta avatud lähtekoodiga GNU GPL-litsentsiga krüptimisriist Windowsile, mis on uhke, et on lihtne, tõhus ja hõlpsasti kasutatav. See integreerub kenasti Windowsi kestaga, nii et saate faili krüptimiseks hiire parema nupuga klõpsata või isegi konfigureerida käivitatavaid krüptimisi "ajastatud", nii et fail lukustatakse kindlaks ajaks ja dekrüpteeritakse hiljem ise või kui selle saaja selle saab. AxCryptiga faile saab nõudmise korral dekrüpteerida või nende kasutamise ajal dekrüpteerida ning seejärel krüptitakse need automaatselt, kui neid muudetakse või suletakse. Ka see on kiire ja võimaldab teil valida terve kausta või lihtsalt suure hulga faile ja krüptida need kõik ühe klõpsuga. See on siiski täielikult failide krüptimisriist, mis tähendab, et krüptitud köidete või draivide loomine on selle võimalustest väljas. See toetab ainult 128-bitist AES-krüptimist, pakub kaitset julma jõu lõhenemiskatsete eest ja on erakordselt kerge (vähem kui 1 MB).

Need teie seast, kes AxCryptit nimetasid, märkisid, et tänu oma kesta toele on seda tõesti lihtne kasutada ja hõlpsasti oma töövoogu integreerida. Kui soovite rohkem võimalusi, on sellel ka palju käsurida, nii et saate käsuviiba käivitada Windowsis ja teha keerulisemaid toiminguid - või mitu toimingut korraga. See ei pruugi toetada kõige tugevamaid või mitmekesisemaid saadaolevaid krüptimismeetodeid, kuid kui soovite oma andmeid enamiku ohtude eest kaitsta, on see lihtne tööriist, mis pakub teie andmetele pisut turvalisust - näiteks Dropboxi pilve salvestatud failid Näiteks iCloud - turvaline, millele on mugav juurde pääseda samal ajal. Lisateavet selle nominatsiooniteema kohta saate lugeda siit ja siit.

BitLocker (Windows)

BitLocker on täiskettaga krüptimisriist, mis on sisse ehitatud Windows Vistasse ja Windows 7 (Ultimate ja Enterprise) ning Windows 8 (Pro ja Enterprise), aga ka Windows Serverisse (2008 ja uuemad). See toetab AES (128 ja 256-bitist) krüptimist ja kuigi seda kasutatakse peamiselt kogu ketta krüptimiseks, toetab see ka muude köidete või virtuaalse draivi krüptimist, mida saab avada ja millele on juurde pääseda nagu igale teisele arvuti draivile. See toetab mitut autentimismehhanismi, sealhulgas traditsiooniline parool ja PIN-koodid, USB "võti" ja vastuolulisem usaldusväärse platvormi mooduli (TPM) tehnoloogia (mis kasutab riistvara seadmesse võtmete integreerimiseks), mis muudab krüptimise ja dekrüptimise kasutaja jaoks läbipaistvaks, aga ka kaasas hulga omaenda küsimusi. Mõlemal juhul muudab BitLockeri integreerimine Windowsiga (eriti Windows 8 Pro) paljudele inimestele juurdepääsetavaks ja elujõulise ketta krüptimisriista inimestele, kes soovivad kaitsta oma andmeid, kui nende sülearvuti või kõvakettad kaovad või varastatakse, juhul kui nende arvutid satuvad ohtu. või ettevõte, kes soovib andmete väljal turvaliseks saada.

Muidugi on ütlematagi selge, et BitLocker oli vaieldav kandidatuur. Enam kui mõned teist tõstsid esile BitLockeri juurdepääsetavust ja kasutusmugavust ning paljud teist isegi kiitsid selle krüptimist selle eest, et see on tugev ja raskesti purustatav. Paljud teist märkisid, et vahetasite BitLockeri üle pärast seda, kui TrueCrypti arendajad seda soovitasid. Teised aga tõstsid esile privaatsuse kaitsjate väite, et BitLocker on ohus ja sellel on tagauksed (mitme riigi) julgeolekuasutustele teie andmete dekrüpteerimiseks. Kuigi Microsoft on ametlikult öelnud, et see pole tõsi, ja väidab, et BitLockeris pole tagaukseid (säilitades samal ajal koodi suletud allikana - kuid on saadaval oma partnerite, sealhulgas nende agentuuride poolt) ülevaatamiseks, piisab väitest, et teha rohkem kui vähesed teist häbenevad. Lisateavet kriitika ja poleemika kohta saate lugeda ülaltoodud Vikipeedia lingilt või siin esitatud nominatsioonikeerust.

GNU privaatsusvalvur (Windows / OS X / Linux)

GNU Privacy Guard (GnuPG) on tegelikult Pretty Good Privacy (PGP) avatud lähtekoodiga rakendus. Ehkki mõnele opsüsteemile saate käsurida versiooni installida, valib enamik inimesi selle jaoks kümnete kasutajaliideste ja graafiliste liideste hulgast, sealhulgas ametlikud väljaanded, mis võivad krüptida kõike alates meilist kuni tavaliste failideni kuni tervete köideteni. Kõik GnuPG tööriistad toetavad mitut krüptimistüüpi ja šifrit ning on üldiselt võimelised krüpteerima üksikuid faile ükshaaval, kettapilte ja köiteid või väliseid draive ja ühendatud meediume. Mõned teist määrasid eri lõimides konkreetsed GnuPG-liidesed, näiteks Windows Gpg4Win, mis kasutab Kleopatrat sertifikaadihaldurina.

Need teist, kes GnuPG-i nimetasid, kiitsid seda avatud lähtekoodiga tarkvarale juurdepääsu eest kümnetele erinevatele klientidele ja tööriistadele, mis kõik pakuvad failide krüptimist ja muid krüptimisviise, näiteks robustset e-posti krüptimist. Põhiline on aga kasutajaliidese või kliendi leidmine, kes teeb seda, mida te vajate, ja sobib hästi teie töövooga. Ülaltoodud ekraanipilt tehti GPGTools abil, mis on kõik-ühes GnuPG lahendus, mis pakub võtmehoidjate haldamist ning OS X-i jaoks ka failide, e-posti ja ketaste krüptimist. Selle nominatsioonikeerust saate lugeda siit.

7-tõmblukk (Windows / OS X / Linux)

7-Zip on tegelikult kerge failiarhiiv - ja meie lemmikarhiivide utiliit Windowsi jaoks. Ehkki see on hämmastav failide tihendamisel ja korraldamisel, et neid oleks lihtne salvestada või Internetis saata, on see ka tugev failide krüptimisriist ja suudab muuta üksikud failid või terved köited krüpteeritud mahtudeks, millesse ainult teie võtmed kuuluvad. See on täiesti tasuta, isegi äriliseks kasutamiseks, toetab 256-bitist AES-krüptimist ja kuigi ametlik allalaadimine on ainult Windows, on ka mitteametlikke versioone Linuxi ja OS X-i süsteemide jaoks. Enamik 7-Posti koodidest on GNU LGPL litsentsiga ja ülevaatamiseks avatud. Tihendatud ja krüptitud .7z (või .zip, kui soovite) arhiivid on hõlpsasti teisaldatavad ja turvalised ning neid saab krüpteerida paroolidega ja muuta need käivitatavateks failideks, mis nende soovitud adressaadile jõudes ise dekrüpteerivad. 7-Zip integreerub ka teie kasutatava opsüsteemi kestaga, muutes selle tavaliselt kasutusest hiireklõpsu kaugusel. See on ka võimas käsurida.

Need, kes selle nimetasite, märkisid, et sellel ei pruugi olla kõige kindlamat kasutajaliidest, kuid see saab töö tehtud ja paljud teist on selle nagunii spetsiaalselt oma failide tihendamise ja pakkimise võimaluste jaoks installinud. Märkasite, et see on kiire, paindlik, tasuta ja hõlpsasti kasutatav ning ehkki see ei pruugi olla kiireim failide krüptimisriist (ja see pole võimeline kogu mahu või ketta krüptimiseks), saab see töö tehtud - eriti vajalike failide krüptimiseks. kellelegi teisele saatmiseks ja neile tegelikult juurdepääsu saamiseks ilma liiga paljudest kõvadest läbi hüppamata. Mõned teist märkisid, et 7-Zipi krüptitud köited on paindlikud - võib-olla liiga paindlikud, kuna krüptitud arhiivi lisatud uusi faile ei krüptita (peate need kõik ekstraheerima ja tegema selleks uue arhiivi), kuid muidu on see nii alaealine ding. Lisateavet selle nominatsiooni lõimest saate lugeda siit.

Nüüd, kui olete näinud viit parimat, on aeg panna nad kogukonna lemmiku väljaselgitamiseks kõigile hääletusele.

Loe rohkem!

Austatud märkused

Sellel nädalal on meil kaks auväärset mainimist. Kõigepealt on ketta utiliit (OS X), mis on komplekteeritud OS X-ga kettaparandus- ja haldustööriistana. Ketta utiliit võib krüpteerida ka draivid ja köited ning kuna OS X saab tihendatud mahu luua, klõpsates faili, failide seeria või kausta paremklõpsuga ja valides tihendamise, teeb kettautiliit kõigi soovitud andmete krüptimise eriti lihtsaks. Lisaks on see sisse ehitatud OS X-i, nii et te ei pea midagi muud installima. Selle kohta saate rohkem lugeda selle nominatsioonikeerust siin.

Teiseks peaksime mütsid kallutama auväärsele vanale tšempionile TrueCryptile, kes tegelikult pälvis kandidaatide konkursil mitu nominatsiooni. Katsesime TrueCrypti lagunemise, kui see juhtus, kusjuures arendajad jätsid oma sõltumatu turbeauditi keskel projekti järsult hüljates väites, et see pole enam turvaline. Arendajad soovitasid minna üle BitLockerile ja tõid välja uue versiooni, mida peetakse laialdaselt ohustatuks. Vanemat versiooni 7.1a peetakse siiski endiselt turvaliseks, ehkki selle arendamisest on loobutud ning tööriist on sellest ajast ilma turvavärskendusteta jäänud. Isegi nii lahkuvad turbeanalüütikud sellest, kas peaksite TrueCryptit usaldama või peaksite minema mõne teise krüptimisutiliidi juurde. Paljud inimesed seisavad selle ees, ehkki see on surnud projekt, teised on selle peale ehitanud oma projektid (vt VeraCrypt, mainitud varem) ja teised kasutavad viimast ohutut versiooni. Me ei saa TrueCryptit enam ise soovitada, kuid lisateavet selle nominatsioonilõimest saate lugeda siit ja Steve Gibsoni TrueCryptile pühendatud lehel siin.

Kas teil on ühe kandidaadi kohta midagi öelda? Kas soovite tuua oma isikliku lemmiku kasuks, isegi kui seda nimekirja ei lisatud? . Ärge ainult kaevake viie parima üle, andke meile allolevates aruteludes teada, milline on teie eelistatud alternatiiv - ja mõelge sellele järele.