Szyfrowane kontenery VeraCrypt
Proszę tworzyć zaszyfrowane woluminy i kontenery za pomocą VeraCrypt, w tym woluminy ukryte zapewniające wiarygodne zaprzeczenie.
Szyfrowane kontenery VeraCrypt to bezpłatna lekcja Cryptology Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cryptology Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cryptology Academy zawiera 4 lekcji w sumie.
VeraCrypt jako następca TrueCrypt
VeraCrypt powstał po wycofaniu TrueCrypt w 2014 roku w tajemniczych okolicznościach. VeraCrypt jest forkiem zawierającym istotne ulepszenia bezpieczeństwa: zwiększono liczbę iteracji wyprowadzania klucza nagłówka woluminu z kilkuset w TrueCrypt do dziesiątek tysięcy, co znacznie utrudnia ataki brute force. Niezależny audyt bezpieczeństwa przeprowadzony przez OSTIF w 2016 roku nie wykazał w VeraCrypt żadnych krytycznych podatności.
Tworzenie standardowego zaszyfrowanego woluminu
Standardowy wolumin VeraCrypt to plik kontenera o dowolnym rozmiarze, przechowywany w systemie plików. Aby go utworzyć, należy otworzyć VeraCrypt, kliknąć Create Volume, wybrać Create an encrypted file container, określić lokalizację i rozmiar woluminu, wybrać algorytmy, ustawić hasło, a następnie sformatować wolumin. Bez hasła powstały plik wygląda dla innych osób jak losowe dane. Można go przenosić, kopiować i tworzyć jego kopie zapasowe tak jak każdego innego pliku.
Wybór algorytmu szyfrowania
VeraCrypt oferuje wiele opcji szyfrowania: AES-256, Serpent, Twofish oraz kaskady, takie jak AES-Twofish-Serpent. Dla większości użytkowników zalecany jest AES-256 w trybie XTS: na nowoczesnych procesorach korzysta z akceleracji sprzętowej AES-NI, został dokładnie przeanalizowany i nie ma znanych praktycznych słabości. Kaskady zapewniają większy margines bezpieczeństwa, ale działają znacznie wolniej. Tryb XTS został zaprojektowany specjalnie do szyfrowania dysków i niezależnie obsługuje poszczególne sektory.
Wybór algorytmu wyprowadzania klucza
VeraCrypt używa funkcji wyprowadzania klucza (KDF) do wyprowadzenia klucza szyfrowania woluminu z hasła. Dostępne opcje to PBKDF2-RIPEMD-160, PBKDF2-SHA-512, Whirlpool oraz niedawno dodany Argon2id. Współcześnie zalecane są SHA-512 lub Argon2id: wymagają dużej ilości pamięci i znacznych nakładów obliczeniowych, przez co przeprowadzanie offline ataków brute force staje się niezwykle kosztowne nawet w przypadku krótkich haseł.
Montowanie i odmontowywanie woluminów
Zamontowanie woluminu VeraCrypt udostępnia go jako dysk wirtualny. VeraCrypt wyprowadza klucz z podanego hasła, odszyfrowuje nagłówek woluminu, aby odzyskać klucz główny, a następnie mapuje kontener jako system plików. Pliki zapisywane na zamontowanym dysku są szyfrowane w locie. Odmontowanie usuwa mapowanie, a plik kontenera znów wygląda jak losowe dane.
Szyfrowanie w locie
Podstawową funkcją VeraCrypt jest przezroczyste szyfrowanie w locie. Gdy plik jest zapisywany na zamontowanym woluminie VeraCrypt, zostaje zaszyfrowany w pamięci przed zapisaniem w pliku kontenera. Podczas odczytu plik jest odszyfrowywany na bieżąco. Aplikacje korzystające z zamontowanego woluminu widzą zwykły system plików i nie wiedzą o działającej pod nimi warstwie szyfrowania.
Ukryte woluminy zapewniające wiarygodne zaprzeczenie
VeraCrypt obsługuje ukryte woluminy znajdujące się wewnątrz standardowych woluminów. Wolumin zewnętrzny ma jedno hasło, które udostępnia nieszkodliwą zawartość. Ukryty wolumin zajmuje nieużywane miejsce w woluminie zewnętrznym i ma inne hasło, które udostępnia poufne dane. Jeśli ktoś zmusi Państwa do ujawnienia hasła, można podać hasło do woluminu zewnętrznego. Z punktu widzenia kryptografii nie istnieje sposób, aby dowieść istnienia ukrytego woluminu, co zapewnia możliwość wiarygodnego zaprzeczenia.
Funkcja ukrytego systemu operacyjnego
VeraCrypt może utworzyć ukrytą partycję systemu operacyjnego, zapewniającą najwyższy poziom wiarygodnego zaprzeczenia. Zewnętrzna partycja systemowa zawiera system wabik, który uruchamia się normalnie i wygląda wiarygodnie. Ukryta partycja zawiera właściwy, poufny system operacyjny. Uruchomienie komputera z jednym hasłem ujawnia system wabik, a z innym — właściwy system. Wymaga to określonego układu partycji i starannej konfiguracji.
Narzędzie benchmarku VeraCrypt
Przed utworzeniem woluminu narzędzie benchmarku VeraCrypt mierzy przepustowość szyfrowania dla wszystkich obsługiwanych kombinacji algorytmów na danym sprzęcie. Pomaga to wybrać między pojedynczymi algorytmami a kaskadami na podstawie realistycznych oczekiwań dotyczących wydajności. Na nowoczesnym procesorze z AES-NI AES-256-XTS zwykle osiąga ponad 3 GB/s, dzięki czemu jego działanie jest niezauważalne podczas normalnego dostępu do plików. Kaskady mogą działać od 3 do 5 razy wolniej.
Szyfrowanie partycji systemowej
VeraCrypt może zaszyfrować całą partycję systemową, w tym system operacyjny. Przed uruchomieniem systemu Windows bootloader VeraCrypt, zapisany w MBR lub na partycji EFI, prosi o podanie hasła. Po jego poprawnym wprowadzeniu bootloader odszyfrowuje partycję Windows i przekazuje sterowanie systemowi operacyjnemu. Chroni to przed atakami fizycznymi, podczas których atakujący wyjmuje dysk lub uruchamia komputer z nośnika zewnętrznego.
Wyniki audytu bezpieczeństwa VeraCrypt
Audyt VeraCrypt przeprowadzony w 2016 roku przez OSTIF/Quarkslab wykazał 8 podatności: 1 krytyczną, dotyczącą bootloadera i wpływającą na szyfrowanie całego dysku, 3 o średniej i 4 o niskiej wadze. Twórcy VeraCrypt szybko naprawili wszystkie problemy. Audyt potwierdził brak backdoorów i wykazał, że implementacja ukrytych woluminów jest poprawna kryptograficznie. Ten publiczny audyt znacznie zwiększył zaufanie do VeraCrypt jako następcy TrueCrypt.
Ukryty wolumin VeraCrypt
Jaki jest cel ukrytego woluminu VeraCrypt?
Podsumowanie VeraCrypt
Podsumowanie VeraCrypt: następca TrueCrypt z ulepszeniami bezpieczeństwa i pozytywnym wynikiem niezależnego audytu; możliwość tworzenia plików kontenerów jako zaszyfrowanych woluminów; AES-256-XTS zalecany ze względu na wydajność i bezpieczeństwo; SHA-512 lub Argon2id do wyprowadzania klucza; szyfrowanie w locie zapewniające aplikacjom przezroczystość szyfrowania; ukryte woluminy zapewniające wiarygodne zaprzeczenie; oraz szyfrowanie partycji systemowej chroniące system operacyjny przed atakami fizycznymi.
Często zadawane pytania
Czy lekcja „Szyfrowane kontenery VeraCrypt” jest bezpłatna?
Tak — pełny tekst „Szyfrowane kontenery VeraCrypt” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cryptology Academy, przejdź na CoddyKit PRO. Kurs Cryptology Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Szyfrowane kontenery VeraCrypt”?
Proszę tworzyć zaszyfrowane woluminy i kontenery za pomocą VeraCrypt, w tym woluminy ukryte zapewniające wiarygodne zaprzeczenie. Ćwiczysz Cryptology Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cryptology Academy?
Nie wymagamy żadnego doświadczenia. Cryptology Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Szyfrowane kontenery VeraCrypt”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cryptology Academy?
Tak. Każda lekcja Cryptology Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- GPG do asymetrycznego szyfrowania plików
- Narzędzie szyfrujące age: nowoczesna alternatywa dla GPG
- Szyfrowane kontenery VeraCrypt
- Bezpieczne usuwanie i niszczenie kluczy