Нажмите "Enter", чтобы перейти к содержанию

Зашифровать флешку: Как сделать зашифрованную USB флешку? / Хабр

Содержание

Как сделать зашифрованную USB флешку? / Хабр

У каждого человека есть секреты. Личный дневник, пароль от банковского счета в Швейцарии, фотки укреплений вероятного противника, чертежи вечного двигателя, список любовниц, да мало ли что еще. Данные удобно хранить на USB флешке. Она маленькая, дешевая, емкая. Ее легко носить в кармане, просто спрятать или передать другому человеку. Но так же просто флешку потерять.

Задача: мне нужен USB флеш диск вся информация на котором зашифрованна. Когда я вставляю флешку в компьютер – она должна спрашивать пароль и без правильного пароля не расшифровываться. Флешка должна работать автономно, без установки на компьютер какого либо софта.

Берем любой доступный нам флеш диск и приступаем.

Шаг 1.
Качаем TrueCrypt. Сейчас последняя версия – 6.1а. Есть русификация. TrueCrypt – бесплатная программа с открытым кодом для шифрования данных. Работает под Windows, Mac и Linux.

Устанавливаем TrueCrypt на компьютер. Установка TrueCrypt-a нам нужна только для создания флешки. Потом TrueCrypt можно удалить.

Шаг 2.
Подготовим флешку для работы. Для начала стираем оттуда все данные. Теперь запускаем TrueCrypt и выбираем пункт меню Tools —> Traveler Disk Setup…

В появившимся окне указываем букву диска куда смонтирована сейчас флешка и путь к [несуществующему пока] файлу с зашифрованными данными: e:\datafile.tc

Остальные опции рекомендую выставить как на скриншоте.

Нажимаем Create и TrueCrypt запишет на флешку все необходимые служебные файлы.

Шаг 3.
Теперь осталось создать на флешке зашифрованный файл с данными.

В меню TrueCrypt-a выбираем Tools —> Volume Creation Wizard


Указываем путь к тому же файлу, что вводили при создании флешки:

Выбираем алгоритмы шифрования и хэширования по вкусу. Рекомендуется оставить все как есть.

Выбираем размер файла с данными. Поскольку мы хотим чтобы все пространство флешки было зашифрованно, вводим максимально возможное число.



Придумываем и вводим пароль. Будте внимательны! Пароль должен быть длинный и сложный, чтобы его нельзя было сломать брут форсом. Но и запоминающимся. Потому как если забудете – то данные будут утерянны.

Теперь выбираем тип файловой системы и водим мышкой по области окна, чтобы True Crypt смог сгенерировать по настоящему случайное число. Жмем Format.

Через несколько минут на флешке будет создан большой зашифрованный файл.

Если вставить такую флешку в любой компьютер под Windows – появится окошко:

И если пароль введен верно – система смонтирует зашифрованный файл как еще один диск.

Несколько предостережений
Итак мы имеем флешку, которая зашифрованна надежным алгоритмом и готова к работе на любом, даже неподготовленном компьютере. Конечно, идеальной защиты не существует, но теперь потенциальному злоумышленнику потребуется на многие порядки больше времени, средств и опыта, чтобы добраться до ваших данных.

Перед тем как вынуть флешку, не забывайте размонтировать диск через иконку в панели задач.

Имейте в виду, что после редактирования или просмотра ваши секретные данные могут остаться во временных файлах или в файле подкачки операционной системы.

Сам факт использования шифрования не будет секретным. На компьютере могут остаться записи в логах или регистре. Содержимое флешки открыто указывает на применение технологии шифрования. Так что ректо-термальные методы взлома будут самыми эффективными.

Для сокрытия факта шифрования TrueCrypt предлагает технологии зашифрованного диска с двойным дном и со скрытой операционной системой. Но это уже совсем другая история.

Post-scriptum
Спасибо всем участникам обсуждения за интересные вопросы и критику.

В качестве послесловия хочу ответить на два наиболее популярных возражения.

  • Почему не использовать встроенную в Windows NTFS Encrypted File System, как порекомендовал Backspace?
  • Зачем нужно условие автономности флешки, ведь на своем компьютере можно установить TrueCrypt стационарно? А подключая флешку в чужой компьютер мы рискуем поспастся на кейлогеры и прочие закладки.
Почитал я про эту Encrypted File System и поэксперементировал на компе. Возможно для некоторых случаев такой метод шифрования и подойдет. Но не для меня.

Самое главное. EFS шифрует только содержимое файлов. Список файлов, структура вложенных папок, их названия, размеры, даты редактирования остаются открытыми. Эта информация может компроментировать вас напрямую, а может являться причиной дальнейшей вашей разработки. Если в вашей папке найдут зашифрованный файл ДвижениеЧерногоНала.xls или ИзнасилованиеТринадцатилетнейДевственницы.avi то от шифрования самого файла вам будет не легче.

Второе. Зашифрованные файлы доступны все время, пока вы залогинены на вашем компьютере. Неважно работаете вы с секретной информацией или играете в сапера. Конечно, под своим логином за комп лучше никого не пускать. Но ситуации бывают разные. Кроме того, работая под виндой, даже на собственном компьютере никогда не знаешь какой процесс шарится у тебя по файловой системе. TrueCrypt обеспечивает простое и понятное управление сессией работы с зашифрованным томом. Смонтировал, поработал, размонтировал. Время доступности данных сокращается на порядки. А с ним и риск.

Ну и наконец про автономность и переносимость на произвольный компьютер. Вставляя флешку в чужой компьютер, мы рискуем и не следует этого делать регулярно. Но, опять же, разные бывают ситуации. Основной компьютер может выйти из строя, быть выброшен на помойку 3 года назад, остаться в другой стране. Конкретный сценарий — представте что вы уехали в командировку и забыли флешку на работе. И вам нужно по телефону обьяснить секретарю как добраться до нужного вам файла. Информация не только должна быть надежно защищена. Она должна быть еще и легко доступна. Все что нужно для доступа к файлам на флешке под TrueCrypt – это компьютер под XP в стандартной конфигурации, пароль и 10 секунд времени. C EFS тоже можно добиться переносимости флешки. Но процедура подключения будет гораздо сложнее. Нужно расшифровывать и импортировать ключ. А в конце сессии – удалять его из системы.

Безусловно, описанный рецепт обладает рядом недостатков и уязвимостей. Но, ИМХО, это наиболее практичный и сбалансированный способ хранить секреты на текущий момент.

Надежное шифрование флешки с помощью VeraCrypt

Содержание

  • 1 Способы шифрования флешки
  • 2 Как зашифровать флешку в VeraCrypt
    • 2.1 Скачивание VeraCrypt
    • 2.2 Установка VeraCrypt
    • 2.3 Создание зашифрованной флешки в VeraCrypt
  • 3 Заключение

И опять про шифрование. На этот раз про шифрование флешки. Сегодня покажу, как надежно зашифровать флешку с помощью самого крутого инструмента шифрования — VeraCrypt. Начнем с загрузки и установки VeraCrypt, а потом создание зашифрованного тома.

Еще по теме: Стоит использовать проблем в паролях?

Способы шифрования флешки

Шифрование — это искусство защиты цифровой информации. С годами шифрование развивалось, делая его более доступным и совместимым с различными устройствами и операционными системами.

Существуют различные способы шифрования, такие как: BitLocker, AxCrypt, DriveCrypt и т. д. В этом руководстве мы создадим зашифрованный USB-накопитель с помощью бесплатной утилиты VeraCrypt.

Как зашифровать флешку в VeraCrypt

ВераКрипт — это бесплатный инструмент шифрования с открытым исходным кодом. Это форк легендарной утилиты TruCrypt, в которой были обнаружены уязвимости, позволяющие взломать шифрование. Для устранения этих уязвимостей и была создана ВераКрипт.

Для шифрования флешки с помощью VeraCrypt потребуется:

  • ПК с оперативной памятью не менее 4 ГБ.
  • Файл установки VeraCrypt.
  • USB-накопитель.

Это короткая инструкция, в которой я не буду объяснить все пункты, а лишь покажу на что нажать. Разбор всех настроек ВераКрипт вы найдете в статье «Правильное использование VeraCrypt». Настоятельно рекомендую прочитать статью, если собираетесь хранить на зашифрованном носителе важную, конфиденциальную информацию.

Итак, приступим к установке и шифрованию флешки с помощью ВераКрипт.

Скачивание VeraCrypt

Перейдите на официальный сайт VeraCrypt и скачайте файл установки соответствующий вашей операционной системе. В моем случае — это Windows.

Установка VeraCrypt

Выберите язык. В моем случае — русский.

Согласитесь с условиями использования и нажмите «Далее».

Выберите режим установки. Первый вариант установит VeraCrypt в систему. Второй вариант — позволяет использовать VeraCrypt в режиме портеэйбл (запуск программы без установки). Отметьте первое.

Следующие настройки можете изменить на свое усмотрение. В конце нажмите «Установить».

Вы установили VeraCrypt. Давайте перейдем к созданию зашифрованной флешки.

Перед шифрованием флешки рекомендую еще раз убедится, что на флешке нет важных для вас файлов.

Создание зашифрованной флешки в VeraCrypt

Нажмите на кнопку «Создать том».

Для создания зашифрованной флешки, выберите пункт «Зашифровать несистемный раздел / диск»

Нажмите «Далее» и разрешите установку драйвера ВераКрипт.

Выберите «Обычный том VeraCrypt» и нажмите «Далее».

Теперь нужно выбрать расположение тома. Отметьте флешку, которую следует зашифровать и нажмите «ОК».

Отметьте первый пункт «Создать и отформатировать зашифрованный том» и нажмите «Далее».

Теперь необходимо выбрать алгоритм шифрования и алгоритм хеширования. Я рекомендую выбрать алгоритм шифрования AES и алгоритм хеширования Whirlpool.

Подтвердите размер зашифрованного тома нажав на кнопку «Далее».

Установка пароля тома

Это важный шаг в шифровании флешки. Вы должны использовать надежный пароль. О том, как создать надежный пароль, мы рассказывали в этой статье.

Если вы собираетесь использовать том для хранения файлов размером более 4 ГБ, тогда отметьте первый.

Форматирование тома

Начните хаотично перемещать курсор мышки внутри окна. В выпадающем меню выберите пункт «exFAT» и нажмите «Разметить», чтобы начать шифрование флешки.

Если на флешке находятся файлы, вы увидите предупреждение.

Монтирование зашифрованной флешки

Вы зашифровали флешку. Теперь при попытке использования флешки, вы увидите сообщение об ошибке, с предложением отформатировать флешку. Форматировать конечно нельзя.

Попробуем смонтировать (сделать доступной для использования т.е. расшифровать) зашифрованную флешку.

Откройте VeraCrypt и нажмите на «Выбрать устройство». В появившемся окне введите пароль, который был использован ранее.

При использовании верного пароля, после нескольких секунд появится содержимое флешки.

Теперь вы можете работать с файлами, а после завершения нажав на кнопку «Размонтировать» заблокировать доступ к файлам на носителе.

Заключение

Как видите, шифрование флешки с помощью VeraCrypt — плевое дело. Главное надежно сохранить пароль. Если его забыть, тогда вы потеряете доступ к файлам на зашифрованной флешке. Для хранения сложных паролей, рекомендую использовать менеджер паролей KeyPass.

Еще по теме:

  • Возможен ли взлом BitLocker?
  • Как работает система безопасности Windows

Как зашифровать флешку

Умно знать, как зашифровать флешку, потому что флешки и ваши данные на них можно легко потерять или украсть.

Если вы ищете простой способ переноса или резервного копирования ваших цифровых данных, флэш-накопитель USB может предложить вам дешевое решение. Флэш-накопители, также известные как флэш-накопители, представляют собой небольшие портативные устройства хранения данных, которые можно положить в карман.

Удобно? Да. Но что, если личные данные, хранящиеся на вашем флеш-накопителе, будут раскрыты? Хотя это внешнее портативное устройство компактно и удобно для переноски, его также легко потерять или украсть по тем же причинам.

Здесь на помощь приходит шифрование.

Зачем шифровать флешку?

Если вы собираетесь использовать флешку, шифрование — один из лучших способов защитить ваши данные.

Шифрование может помочь защитить конфиденциальные данные на внешнем диске, если они попадут в чужие руки в результате потери или кражи, но есть и другие причины для шифрования. Например, незашифрованные флэш-накопители могут сделать вас уязвимыми для вредоносных программ и других угроз безопасности устройства.

Но что на самом деле означает шифрование ваших данных и как это работает? Шифрование означает, что только те, у кого есть файл ключа шифрования или пароль, смогут получить доступ к данным на зашифрованном флэш-накопителе.

Таким образом, даже если ваш флэш-накопитель попадет в чужие руки, эти непреднамеренные третьи лица не смогут получить доступ или понять информацию, хранящуюся на накопителе, и, следовательно, не смогут использовать ее в гнусных целях.

Шифрование, флешки и файловые системы

Важным фактором в процессе шифрования флэш-накопителя является файловая система. Ваша файловая система организует ваш диск, диктуя, как и сколько данных хранится, и какие типы данных могут быть прикреплены к файлам.

Apple поддерживает три файловые системы: Apple File System (APFS), Hierarchical File System (HFS) Plus и расширенную таблицу размещения файлов (exFAT). Windows также поддерживает exFAT, файловую систему NT (NTFS) и таблицу размещения файлов (FAT32).

Различные типы файловых систем по-разному влияют на параметры шифрования. Вот различия.

Файловая система Apple (APFS)

APFS используется по умолчанию в более новой операционной системе Mac, также известной как macOS 10.13 High Sierra, и оптимизирована для флэш-накопителей.

Иерархическая файловая система (HFS) Plus

Файловая система HFS+, также известная как Mac OS Extended, используется Apple для шифрования съемных носителей в старых версиях macOS.

Файловая система NT (NTFS)

NTFS — это самая современная файловая система, которую Windows использует по умолчанию для своего системного диска и несъемных дисков. NTFS — идеальная файловая система для внутренних дисков.

Таблица размещения файлов (FAT32)

FAT32 устарела и менее эффективна, чем NTFS. Однако он более совместим с другими операционными системами и может использоваться для поддержки внешнего накопителя — если на вашем устройстве не поддерживается exFAT и у вас нет файлов размером более 4 ГБ.

ExFAT

ExFAT — это современная замена FAT32 и отличный кроссплатформенный вариант, поддерживаемый большим количеством устройств и операционных систем благодаря совместимости как с Windows, так и с macOS. Эта файловая система оптимальна для флэш-накопителей с ее облегченной конструкцией, такой как FAT32, но без ограничений этой файловой системы или дополнительных функций NTFS. Подобно NTFS, exFAT дает вам больше места для хранения, чем ограничение FAT32 в 4 ГБ.

Шифрование флэш-накопителя на компьютере Mac

Шифрование флэш-накопителя на Mac отличается, поскольку Apple использует файловые системы APFS или HFS+ для шифрования съемных носителей, поэтому вам необходимо соответствующим образом отформатировать накопитель. Вот как.

Шаг 1. Сотрите диск (но сначала посоветуйтесь со специалистом)

Например, чтобы отформатировать внешний флэш-накопитель с файловой системой HFS+, начните с открытия приложения дисковой утилиты. Затем выберите свой USB-накопитель и выберите «Стереть». Имейте в виду, что вы можете стереть любые данные, которые уже находятся на внешнем или флэш-накопителе. Возможно, вы захотите обратиться к профессионалу за консультацией.

Шаг 2: Форматирование файловой системы

После выбора расширенного формата MacOS и очистки диска отформатируйте его в файловой системе HFS+.

Шаг 3. Зашифруйте диск

Чтобы зашифровать диск, щелкните правой кнопкой мыши USB-накопитель в Finder и выберите «Зашифровать».

Шаг 4: Установите пароль

Введите надежный пароль, чтобы другие не могли получить доступ.

Шифрование флэш-накопителя на компьютере с Windows

Windows использует встроенное программное обеспечение для шифрования, известное как шифрование диска BitLocker, которое встроено в Windows Vista, включая версии Pro, Ultimate, Enterprise и Windows 10. В то время как Bitlocker может шифровать диск операционной системы и фиксированные диски с данными на вашем компьютере, Bitlocker to Go может шифровать внешний USB-накопитель и внешние жесткие диски. Windows также дает вам выбор между тремя файловыми системами, как упоминалось выше.

Шаг 1: Выберите файловую систему

Для начала выберите файловую систему, которую вы хотите использовать — NFTS, exFAT или FAT32 — щелкнув правой кнопкой мыши диск и выбрав Формат.

Шаг 2. Зашифруйте диск

Чтобы зашифровать флэш-память или внешний диск, выберите диск в проводнике, перейдите на вкладку «Управление», выберите BitLocker и включите BitLocker.

Шаг 3: Установите пароль

Затем вы выберете способ разблокировки диска — с помощью смарт-карты, пароля или того и другого. Если вы решите установить пароль, создайте надежный пароль и введите его дважды.

Шаг 4: Сохраните ключ восстановления

Затем вам нужно будет выбрать способ сохранения ключа восстановления на случай, если вы забудете пароль.

Программное обеспечение для шифрования

Некоторые флэш-накопители имеют встроенное шифрование, поэтому вам не придется использовать программное обеспечение для шифрования или стороннее приложение. Если ваш диск еще не обеспечивает шифрование, вам нужно решить, какое программное обеспечение вам подходит.

Ваше решение будет зависеть от таких факторов, как ваша операционная система, простота использования, уровень шифрования, функции безопасности, скорость, размер файла и стоимость. Ниже приведен список нескольких инструментов шифрования, которые вы можете использовать для своих съемных носителей.

Gilisoft USB-шифрование*

Gilisoft USB-шифрование использует алгоритм шифрования AES-256 и запускается автоматически после обнаружения USB-накопителя. Кроме выбора размера вашего зашифрованного раздела, все остальное автоматизировано. В различных онлайн-обзорах возможные недостатки включали стоимость, которая составляет около 50 долларов, и ваш компьютер — приложение работает только с платформой Windows.

USB Safeguard*

Программа шифрования USB Safeguard также использует шифрование AES-256 для файлов, папок и дисков. Основные преимущества USB Safeguard — это именно то, что следует из его названия: его функции безопасности. Приложение позволяет создавать виртуальные контейнеры для обеспечения безопасности ваших данных, а также автоматически блокируется при отключении от сети или когда пользователь неактивен в течение определенного времени. Потенциальные недостатки, отмеченные в онлайн-обзорах? USB Safeguard поддерживает только Windows и шифрование файлов размером до 2 ГБ. После этого это около 23 долларов за лицензию.

Kruptos 2 Go-USB Vault*

Хотя для Windows существует несколько вариантов программного обеспечения для шифрования, для macOS их не так много. Kruptos 2 использует более надежное шифрование AES-256 и отмечает, что его можно использовать на разных платформах для Windows, macOS и Android. Хотя процесс шифрования относительно прост, а стоимость составляет около 24,95 долларов США, недостатки заключаются в том, что вы не можете зашифровать весь раздел или системный диск, как с другими, и, как сообщается, процесс шифрования медленнее, чем бесплатные инструменты, такие как VeraCrypt.

Как бесплатно зашифровать флешку

Существует несколько бесплатных вариантов шифрования данных на флешке с помощью сторонних инструментов. Различия в их эффективности, по-видимому, зависят от различий в их платформах, функциях и алгоритмах.

VeraCrypt*

VeraCrypt — еще один бесплатный сторонний инструмент для шифрования данных. Он основан на более раннем программном обеспечении, известном как TrueCrypt, и может работать на разных платформах. Это программное обеспечение для шифрования можно использовать с Windows, OS X и Linux. Продукт может скрывать зашифрованные тома в других томах с помощью шифрования AES, TwoFish и Serpent.

AxCrypt*

Программное обеспечение AxCrypt требует ежегодной платы для Mac и мобильных приложений, но это бесплатный инструмент шифрования с открытым исходным кодом для Windows. Это программное обеспечение позволяет зашифровать либо файл, либо всю папку. AxCrypt может использовать шифрование по времени, позволяя вам планировать шифрование и дешифрование определенных файлов или папок на определенное время в соответствии с вашими потребностями и использованием.

Одно отличие? AxCrypt не может создавать зашифрованные тома, как VeraCrypt. Кроме того, бесплатная версия поддерживает алгоритм AES-128, который не так надежен, как шифрование AES-256.

DiskCryptor*

Это еще одна бесплатная программа с открытым исходным кодом, которая поддерживает шифрование дисков и томов для Windows. DiskCryptor поддерживает сложные конфигурации системы и позволяет выбирать между алгоритмами AES-256, Serpent и Twofish.

GNU Privacy Guard*

Это программное обеспечение для шифрования с открытым исходным кодом поддерживает несколько типов шифрования и может использоваться с Windows, OS X и Linux. Этот инструмент полезен своей способностью шифровать отдельные файлы, образы дисков, тома, внешние диски и подключенные носители.

7-Zip*

7-Zip — это бесплатное программное обеспечение для архивирования файлов для Windows, OS X и Linux. Этот инструмент шифрования поддерживает 256-битное шифрование AES. Он прост в использовании благодаря возможности использовать ключ шифрования для шифрования нескольких файлов одним щелчком мыши.

Попробуйте Norton 360 

БЕСПЛАТНАЯ 30-дневная пробная версия * —  Включает Norton Secure VPN

30 дней БЕСПЛАТНОГО* комплексного антивируса, защиты устройства и конфиденциальности в Интернете с помощью Norton Secure VPN.

Присоединяйтесь сегодня. Отменить в любое время.
*Применяются условия

Начать бесплатную пробную версию Начать бесплатную пробную версию Начать бесплатную пробную версию Начать бесплатную пробную версию Начать бесплатную пробную версию

 

Как зашифровать и расшифровать USB-накопитель в Windows

Шифрование USB-накопителя защищает ваши конфиденциальные файлы и данные при их передаче из одного места в другое. В этом руководстве показано, как зашифровать USB-накопитель в Windows 10 и Windows 11, чтобы никто не мог прочитать или получить доступ к данным, хранящимся внутри, без ввода правильного пароля. Позже вы можете расшифровать USB с помощью пароля или ключа восстановления, что также очень легко сделать.

Совет : защитите свою личную информацию с помощью шифрования почты. Узнайте, как это работает и лучшие услуги, которые это предлагают.

Содержимое
  • Зачем шифровать флэш-накопитель
  • Используйте BitLocker to Go
  • Используйте программное обеспечение для шифрования USB-накопителей
  • 1. VeraCrypt
  • 2. HasLeo BitLocker Anywhere 901 66
  • Как расшифровать USB-накопитель в Windows
  • Часто задаваемые вопросы

Зачем шифровать флэш-накопитель

USB-накопитель — это портативное устройство, которое предлагает удобный способ хранения и/или передачи данных, хотя это может быть сопряжено с рядом угроз безопасности. Если вы не зашифруете свою флешку, любой может получить ее и проверить ваши личные файлы на своем компьютере без вашего ведома или согласия.

Шифрование USB-накопителя — надежный способ защитить его от кражи или раскрытия данных. Это также позволяет более безопасно удалять данные перед тем, как выбросить диск, поскольку восстановить удаленные данные с зашифрованного диска практически невозможно.

Используйте BitLocker to Go

Windows 10 и 11 поставляются с BitLocker — функцией, упрощающей шифрование жестких дисков. При использовании для USB-накопителей она технически называется «BitLocker To Go». BitLocker доступен только в версиях Windows 10 и 11 Pro. Если вы используете Windows 7/8/8.1/10/11 Home, прокрутите вниз, чтобы найти другие варианты.

Чтобы зашифровать USB-накопитель с помощью BitLocker To Go в поддерживаемых версиях Windows, выполните следующие действия:

1. Подключите USB-накопитель и откройте его в проводнике

  1. Подключите USB-накопитель к компьютеру с Windows и дайте компьютеру распознать его. Если вы видите «Автозапуск» на своем экране, щелкните его, чтобы просмотреть его параметры во всплывающем окне.
  1. Выберите «Открыть папку для просмотра файлов». Он откроет USB-накопитель в проводнике.

2. Включите BitLocker

  1. Откройте панель управления в Windows.
  2. Нажмите «Система и безопасность -> Шифрование диска BitLocker» и включите эту функцию оттуда.
  1. В Windows 11 вы также можете перейти в «Настройки» -> «Система» -> «Хранилище» -> «Дополнительные параметры хранилища» -> «Диски и тома». То же самое доступно в Windows 10 из «Настройки -> Хранилище -> Управление дисками и томами».
  2. Выберите свой USB и нажмите «Включить BitLocker» в нижней части экрана.
  1. Вы попадете прямо в панель управления.

Совет : нужна новая флешка? Это лучшие портативные варианты USB, которые вы можете купить.

3.

Используйте BitLocker для шифрования USB-накопителя
  1. Подождите несколько секунд, пока BitLocker инициализирует накопитель. Не извлекайте USB во время этой настройки.
  1. Установите флажок «Использовать пароль для разблокировки диска».
  1. Введите пароль, который вы можете запомнить, в поле «Введите пароль» и повторите его в поле «Повторно введите пароль», затем нажмите «Далее». Если у вас есть физическая смарт-карта, вы можете использовать ее для разблокировки USB-накопителя с помощью PIN-кода.
  1. Вам будет предложено создать резервную копию ключа восстановления. Этот ключ позволяет получить доступ к USB-накопителю в случае потери пароля шифрования. Сохраните этот ключ или распечатайте его, но не забудьте хранить его в безопасном месте.
  1. Выберите, какую часть вашего USB-накопителя вы хотите зашифровать: выберите весь диск или только используемое пространство. Затем нажмите «Далее».
  1. Выберите новый режим шифрования или совместимый режим для диска BitLocker. Если вы собираетесь использовать USB-накопитель на том же компьютере, выберите новый режим шифрования. Однако, если вы хотите использовать его на других компьютерах со старыми версиями Windows, выберите «Совместимый режим».
  1. Подождите несколько минут, пока завершится шифрование. Вы можете приостановить его в середине процесса.
  1. После завершения шифрования вы увидите такие параметры, как «Управление BitLocker» и «Изменить пароль BitLocker» (после нажатия «Показать дополнительные параметры» в Windows 11), щелкнув правой кнопкой мыши USB-накопитель. В Windows 10 вы увидите обе опции вместе, так как в ней не используются контекстные меню.
  1. Windows 10 предлагает еще один вариант включения BitLocker в самом проводнике. Нажмите «BitLocker» в меню ленты, а затем «Включить BitLocker», чтобы активировать мастер шифрования.
  1. После того, как устройство будет зашифровано, и вы попытаетесь открыть USB-накопитель в проводнике Windows, вы увидите кнопку блокировки, показывающую, что оно надежно зашифровано. Чтобы получить доступ к диску сейчас, вам будет предложено ввести пароль, который вы создали изначально.
  1. Существуют и другие варианты, такие как смарт-карта, которая автоматически разблокирует диск на вашем компьютере или ключ восстановления, если вы забыли пароль.

Полезно знать : узнайте, как включить быстрое извлечение USB-накопителей в Windows.

Использовать программное обеспечение для шифрования USB-накопителей

Если вы используете версию Windows Home, у вас не будет доступа к BitLocker to Go. рассмотрите возможность использования диспетчера шифрования для шифрования USB-накопителя в Windows. У нас есть две лучшие рекомендации ниже.

1. VeraCrypt

VeraCrypt — одна из лучших альтернатив USB-шифрованию для Windows. Он также поддерживает macOS и Linux. Он использует 256-битное шифрование AES, которое очень надежно и не может быть взломано грубой силой. Вам не нужно устанавливать его на свой ПК с Windows, просто загрузите его прямо на USB-накопитель.

  1. Загрузите последнюю стабильную версию установщика «VeraCrypt.exe» для Windows. В данном случае мы скачиваем Portable версию.
  1. Щелкните портативный установщик и следуйте инструкциям на экране, включая извлечение файлов установщика в папку Windows.

3. Нажмите, чтобы запустить приложение из папки Windows.

  1. Как только вы увидите главный экран, выберите «Создать новый том». Откроется новое всплывающее окно мастера создания томов VeraCrypt. Выберите опцию «Зашифровать несистемный раздел/диск».
  1. Выберите флэш-накопитель съемного носителя для размещения тома.
  1. Выберите вариант шифрования USB-накопителя, который варьируется от базового AES до передовых стандартов шифрования, таких как Serpent и Twofish.
  1. После ввода размера тома в МБ вам потребуется ввести пароль для тома USB-накопителя.
  1. Чтобы изменить пароль позже, нажмите «Тома -> Выбрать устройство». Это позволяет вам выбрать съемный носитель USB, который затем отображается на панели инструментов.
  1. Выберите «Изменить пароль тома» для USB-накопителя.
  1. Переименуйте пароль.

Совет : Порты USB не работают? У нас есть несколько советов, которые вы можете попробовать, чтобы решить эту проблему.

2. HasLeo BitLocker Anywhere

HasLeo BitLocker Anywhere — это стороннее решение BitLocker, похожее на BitLocker Windows Pro. Помимо Windows Pro, он также поддерживает все выпуски Windows Home, начиная с Windows 7, 8, 8.1, 10 и 11. Это делает его очень простым в использовании.

  1. Загрузите и установите пробную версию HasLeo BitLocker Anywhere.
  2. Подойдите к приборной панели и щелкните правой кнопкой мыши букву диска, чтобы открыть меню действий.
  1. Вы увидите параметр «Включить BitLocker», как только щелкнете правой кнопкой мыши на USB-накопителе.
  1. Введите и подтвердите свои пароли для шифрования диска. Вы также можете сохранить дополнительные настройки, такие как 256-битное шифрование.
  1. Дождитесь завершения шифрования USB.

Как расшифровать USB-накопитель в Windows

После шифрования USB-накопителя, если вы хотите снова сделать его пригодным для использования и совместного использования, вам потребуется расшифровать его.

  1. Если вы используете Windows BitLocker или стороннее программное обеспечение BitLocker, например HasLeo, перейдите в папку BitLocker Drive Encryption.
  2. Нажмите «Отключить BitLocker» в диспетчере устройств.
  3. Вы получите предупреждающее сообщение, как показано ниже. Нажмите «Отключить BitLocker».
  1. Подождите пару минут, пока продолжится процесс расшифровки USB. Вы должны увидеть сообщение о проценте статуса.
  1. После завершения вы увидите сообщение «Расшифровка [USB] диска завершена». Это означает, что BitLocker отключен для USB-накопителя.
  1. Если вы используете VeraCrypt, у него есть опция «Навсегда расшифровать», к которой вы можете получить доступ в верхней части вкладки «Тома».

Совет : знаете ли вы, что вы можете создать резервную копию данных, создав образ USB? Мы покажем вам, как это сделать.

Часто задаваемые вопросы

Какое шифрование использует BitLocker?

BitLocker использует мощный 256-битный режим шифрования XTS-AES, начиная с Windows 10 версии 1511, который продолжается вплоть до последних версий Windows 11. Это невозможно сломать атаками грубой силы. Благодаря улучшенному алгоритму он также предлагает поддержку целостности. Версии Windows старше 1511 не имеют этого нового режима шифрования. Вы также можете использовать более низкий 128-битный стандарт шифрования с BitLocker.

Можно ли включить BitLocker с помощью PowerShell?

PowerShell может выполнять множество расширенных функций, поскольку это полноценный интерфейс сценариев. Чтобы включить BitLocker с помощью PowerShell, откройте его в режиме администратора (при условии, что у вас есть версия Windows Professional) и введите следующее:

$Pin = ConvertTo-SecureString "205020" -AsPlainText -Force
Enable-BitLocker -MountPoint "Буква диска:" -EncryptionMethod Aes256 -Pin $Pin -TPMandPin Протектор -UsedSpaceOnly

После ввода пароля процесс шифрования должен начаться автоматически.

Можно ли взломать qn зашифрованный USB?

Зашифрованный USB-накопитель, созданный с помощью BitLocker, VeraCrypt или подобных мощных инструментов, никогда не может быть взломан методом грубой силы. Однако шифрование не защищает ваши данные и файлы от человеческой ошибки. Раскрытие вашего пароля неавторизованным пользователям может привести к утечке данных, поэтому вам следует подумать об использовании менеджера паролей.

Изображение предоставлено: Pixabay. Все скриншоты сделаны Саяком Боралом .

Саяк Борал

Саяк Борал — технический писатель с более чем одиннадцатилетним опытом работы в различных отраслях, включая полупроводники, Интернет вещей, корпоративные ИТ, телекоммуникации OSS/BSS и сетевую безопасность. Он писал для MakeTechEasier по широкому кругу технических тем, включая Windows, Android, Интернет, руководства по оборудованию, браузеры, программные инструменты и обзоры продуктов.

Подпишитесь на нашу рассылку!

Наши последние учебные пособия доставляются прямо на ваш почтовый ящик

Подпишитесь на все информационные бюллетени.

Регистрируясь, вы соглашаетесь с нашей Политикой конфиденциальности, а европейские пользователи соглашаются с политикой передачи данных. Мы не будем передавать ваши данные, и вы можете отказаться от подписки в любое время.

Ваш комментарий будет первым

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *