interesanti

Pieci labākie failu šifrēšanas rīki

Personīgo datu drošībai nav jābūt grūti, ja vien slepenā informācija tiek šifrēta un jūsu kontrolē. Tāpēc šonedēļ mēs aplūkojam piecus labākos failu šifrēšanas rīkus, kurus varat izmantot, lai šifrētu datus lokāli, tāpēc tikai jums ir atslēga.

Nedēļas sākumā mēs lūdzām jums savus iecienītākos failu šifrēšanas rīkus, un jūs mums piešķīrāt daudz lielisku nomināciju, taču, kā vienmēr, mums ir vietas tikai pieciniekā.

Savas darbības laikā mēs koncentrējamies uz galddatoru failu šifrēšanas rīkiem - tiem, kurus izmantojat savā datorā, lai šifrētu savus privātos datus, nevis uz mākoņa pakalpojumiem, kas sola šifrēt jūsu datus, vai biznesa pakalpojumiem, kas apgalvo, ka piedāvā šifrēšanu. . Mērķis šeit ir atrast labākos rīkus, kurus varat izmantot, lai bloķētu sensitīvos failus - neatkarīgi no tā, vai tie ir fotoattēli, finanšu dokumenti, personiskās dublējumkopijas vai kas cits - un turēt tos bloķētos, lai tikai jums būtu atslēga. Tiem, kas nav pazīstami ar šo tēmu, mums ir lielisks ceļvedis par to, kā darbojas šifrēšana un kā jūs to varat izmantot, lai saglabātu savu datu drošību.

Neatkarīgi no tā, šeit ir jūsu labākie pieci, nevis noteiktā secībā:

VeraCrypt (Windows / OS X / Linux)

VeraCrypt ir TrueCrypt dakša un pēctece, kas pagājušajā gadā pārtrauca attīstību (vairāk par tām vēlāk.) Izstrādes komanda apgalvo, ka ir pievērsusies dažiem jautājumiem, kas tika izvirzīti TrueCrypt sākotnējā drošības audita laikā, un tāpat kā oriģināls, tas ir bez maksas, ar Windows, OS X un Linux versijām. Ja jūs meklējat failu šifrēšanas rīku, kas darbojas tāpat un atgādina jums par TrueCrypt, bet nav tieši TrueCrypt, tas ir tas. VeraCrypt atbalsta AES (visbiežāk lietotos), TwoFish un Serpent šifrēšanas šifrus, atbalsta slēptu, šifrētu sējumu izveidi citos sējumos. Tās kods ir pieejams pārskatīšanai, lai gan tas nav stingri atvērts avots (jo tik daudz tā bāzes veidojas no TrueCrypt.) Arī rīks tiek nepārtraukti pilnveidots, regulāri tiek atjaunināti drošības atjauninājumi un neatkarīga revīzija plānošanas posmos (saskaņā ar izstrādātāju teikto .)

Tie no jums, kas izvirzīja VeraCrypt, uzslavēja to par šifrēšanas rīku lidojumā, jo jūsu failos tiek atšifrēti tikai tad, kad tie nepieciešami, un viņi visu citu laiku tiek šifrēti miera stāvoklī, un tas ir īpaši garīgi. (ja ne gandrīz burtiski) TrueCrypt pēctecis. Daudzi no jums viņus uzslavēja par spēcīgu rīku, kuru ir ērti lietot un līdz galam izmantot pat tad, ja tam nav glīta saskarnes vai tonnu zvanu un svilpes. Jūs arī atzīmējāt, ka VeraCrypt var neatbalstīt TrueCrypt failus un konteinerus, bet var tos pārveidot savā formātā, kas atvieglo pāreju uz to. Plašāk tās nominācijas pavedienā varat lasīt šeit.

AxCrypt (Windows)

AxCrypt ir bezmaksas atvērtā koda GNU GPL licencēts šifrēšanas rīks operētājsistēmai Windows, kas lepojas ar to, ka ir vienkāršs, efektīvs un viegli lietojams. Tas labi integrējas ar Windows apvalku, tāpēc varat ar peles labo pogu noklikšķināt uz faila, lai to šifrētu, vai pat konfigurēt izpildāmus šifrējumus ar laika ierobežojumu, tāpēc fails tiek bloķēts noteiktam laika periodam un vēlāk pats atšifrēsies vai kad to saņem paredzētais adresāts. Failus ar AxCrypt var atšifrēt pēc pieprasījuma vai turēt atšifrētus, kamēr tie tiek izmantoti, un pēc tam tos automātiski šifrēt, kad tie tiek modificēti vai aizvērti. Arī tas ir ātrs un ļauj atlasīt visu mapi vai tikai lielu failu grupu un visus tos šifrēt ar vienu klikšķi. Tomēr tas pilnībā ir failu šifrēšanas rīks, kas nozīmē, ka šifrētu sējumu vai disku izveide ir ārpus tā iespējām. Tas atbalsta tikai 128 bitu AES šifrēšanu, piedāvā aizsardzību pret brutāla spēka plaisāšanas mēģinājumiem un ir ārkārtīgi viegls (mazāks par 1 MB).

Tie no jums, kas izvirzīja AxCrypt, atzīmēja, ka tas ir patiešām ērti lietojams un viegli integrējams darbplūsmā, pateicoties tā apvalka atbalstam. Ja jūs vēlaties vairāk iespēju, tai ir arī virkne komandrindas opciju, lai jūs Windows varētu aktivizēt komandu uzvedni un veikt sarežģītākas darbības - vai vairākas darbības vienlaikus. Iespējams, ka tas neatbalsta spēcīgākās vai daudzveidīgākās pieejamās šifrēšanas metodes, taču, ja jūs meklējat, lai jūsu dati būtu aizsargāti pret lielāko daļu draudu, tas ir vienkāršs rīks, kas var sniegt nelielu drošību jūsu datiem, piemēram, failiem, kas tiek glabāti mākonī Dropbox. Piemēram, iCloud - ir ērti ērti piekļūt vienlaikus. Plašāk šajā nominācijas pavedienā varat lasīt šeit un šeit.

BitLocker (Windows)

BitLocker ir pilna diska šifrēšanas rīks, kas iebūvēts operētājsistēmās Windows Vista un Windows 7 (Ultimate un Enterprise) un Windows 8 (Pro un Enterprise), kā arī Windows Server (2008 un jaunākās versijās). Tas atbalsta AES (128 un 256 bitu) šifrēšanu, un, lai arī to galvenokārt izmanto visa diska šifrēšanai, tas atbalsta arī citu sējumu šifrēšanu vai virtuālo disku, ko var atvērt un piekļūt tāpat kā jebkuru citu datora disku. Tas atbalsta vairākus autentifikācijas mehānismus, ieskaitot tradicionālās paroles un PIN, USB "atslēgu" un pretrunīgi vērtēto uzticamās platformas moduļa (TPM) tehnoloģiju (kas izmanto aparatūru, lai integrētu atslēgas ierīcēs), kas padara šifrēšanu un atšifrēšanu pārredzamu lietotājam, kā arī nāk ar daudziem saviem jautājumiem. Jebkurā gadījumā BitLocker integrācija ar Windows (īpaši Windows 8 Pro) padara to pieejamu daudziem cilvēkiem, kā arī par dzīvotspējīgu diska šifrēšanas rīku personām, kuras vēlas aizsargāt savus datus, ja viņu klēpjdators vai cietais disks tiek pazaudēts vai nozagts, ja viņu datori tiek apdraudēti., vai uzņēmums, kas vēlas nodrošināt drošus datus uz lauka.

Protams, pats par sevi saprotams, ka BitLocker bija strīdīga nominācija. Vairāk nekā daži no jums izteica atzinību par BitLocker pieejamību un lietošanas vienkāršību, un daudzi no jums pat slavēja tā šifrēšanu par spēcīgo un grūti uzlaužamo. Daudzi no jums atzīmēja, ka esat pārgājuši uz BitLocker pēc tam, kad TrueCrypt izstrādātāji to ieteica. Tomēr citi izvirzīja privātuma aizstāvju apgalvojumu, ka BitLocker ir kompromitēts un tam ir aizmugure, lai valdības drošības aģentūras (no vairākām valstīm) varētu atšifrēt jūsu datus. Lai gan Microsoft ir oficiāli paziņojis, ka tā nav taisnība, un apgalvo, ka BitLocker nav aizmugures durvju (vienlaikus saglabājot kodu kā slēgtu avotu, bet ir pieejams pārskatīšanai saviem partneriem, kas ietver šīs aģentūras), apgalvojums ir pietiekams, lai iegūtu vairāk nekā daži no jums kautrējas. Plašāk par kritiku un strīdiem varat lasīt augstāk esošajā Wikipedia saitē vai šeit norādītajā nominācijas pavedienā.

GNU privātuma sargs (Windows / OS X / Linux)

GNU Privacy Guard (GnuPG) faktiski ir Pretty Good Privacy (PGP) atvērtā koda ieviešana. Kaut arī komandrindas versiju var instalēt dažās operētājsistēmās, vairums cilvēku izvēlas no desmitiem tai paredzētu priekšējo daļu un grafisko interfeisu, ieskaitot oficiālos izlaidumus, kas var šifrēt visu, sākot no e-pasta un beidzot ar parastajiem failiem, līdz pilniem sējumiem. Visi GnuPG rīki atbalsta vairākus šifrēšanas veidus un šifrus, un parasti tie spēj šifrēt atsevišķus failus pa vienam, diska attēlus un sējumus vai ārējos diskus un pievienotos datu nesējus. Daži no jums izvirzīja konkrētus GnuPG priekšpusē dažādus pavedienus, piemēram, Windows Gpg4Win, kas Kleopatra izmanto kā sertifikātu pārvaldnieku.

Tie no jums, kas izvirzīja GnuPG, uzslavēja to par atvērtā koda un pieejamu, izmantojot desmitiem dažādu klientu un rīku, kas visi var piedāvāt failu šifrēšanu, kā arī citus šifrēšanas veidus, piemēram, robustu e-pasta šifrēšanu. Galvenais tomēr ir atrast front-end vai klientu, kurš izdara to, kas jums nepieciešams, un labi darbojas ar jūsu darbplūsmu. Iepriekš minētais ekrānuzņēmums tika uzņemts, izmantojot GPGTools - all-in-one GnuPG risinājumu, kas piedāvā atslēgu piekarības pārvaldību, kā arī failu, e-pasta un diska šifrēšanu operētājsistēmai X X. Plašāku informāciju par tās nominācijas pavedienu varat lasīt šeit.

7-ZIP (Windows / OS X / Linux)

7-Zip faktiski ir viegls failu arhivētājs - un mūsu iecienītākā arhīva utilīta operētājsistēmai Windows. Lai arī tas ir pārsteidzošs, saspiežot un sakārtojot failus ērtai glabāšanai vai nosūtīšanai internetā, tas ir arī spēcīgs failu šifrēšanas rīks un spēj atsevišķus failus vai veselus sējumus pārvērst šifrētos sējumos, kuros ir atslēga tikai jums. Tas ir pilnīgi bez maksas, pat komerciālai lietošanai, atbalsta 256 bitu AES šifrēšanu, un, lai gan oficiālā lejupielāde ir paredzēta tikai Windows, pastāv arī neoficiālas versijas Linux un OS X sistēmām. Lielākā daļa no 7-Zip koda ir GNU LGPL licencēta un atvērta pārskatīšanai. Saspiesti un šifrēti .7z (vai .zip, ja vēlaties) arhīvi ir viegli pārnēsājami un droši, un tos var šifrēt ar parolēm un pārvērst par izpildāmiem failiem, kuri, pēc nokļūšanas pie paredzētā adresāta, var atšifrēt. 7-Zip tiek integrēts arī ar jūsu izmantotās operētājsistēmas apvalku, padarot to parasti viena klikšķa attālumā no lietošanas. Tā ir arī jaudīga komandrindas utilīta.

Tie no jums, kas to izvirzīja, atzīmēja, ka tam, iespējams, nav visstiprākā lietotāja saskarne, taču tas tiek paveikts, un daudzi no jums to ir instalējuši īpaši robustu failu saspiešanas un dekompresijas iespēju dēļ. Jūs atzīmējāt, ka tas ir ātrs, elastīgs, bezmaksas un ērti lietojams, un, lai arī tas, iespējams, nav ātrākais failu šifrēšanas rīks (un tas nespēj veikt visa apjoma vai diska šifrēšanu), tas tiek paveikts - it īpaši nepieciešamo failu šifrēšanai. nosūtīt kādam citam un faktiski ļaut viņiem piekļūt, neizlecot pārāk daudz stīpu. Daži no jums atzīmēja, ka 7-Zip šifrētie sējumi ir elastīgi - iespējams, pārāk elastīgi, jo jaunie faili, kas pievienoti šifrētam arhīvam, nav šifrēti (jums vajadzēs tos visus izvilkt un izveidot jaunu arhīvu), bet citādi mazsvarīgs ding. Plašāk tās nominācijas pavedienā varat lasīt šeit.

Tagad, kad esat redzējis piecus labākos, ir pienācis laiks viņus balsot par visu, lai noteiktu kopienas iecienītāko vietu.

Lasīt vairāk!

Cienījamie piemin

Šonedēļ mums ir divi godājami pieminējumi. Pirmkārt un galvenokārt, ir Disk Utility (OS X), kas ir pievienots OS X kā diska labošanas un pārvaldības rīks. Diska utilīta var arī šifrēt diskus un sējumus, un, tā kā OS X var izveidot saspiestu sējumu, tikai ar peles labo pogu noklikšķinot uz faila, failu sērijas vai mapes un izvēloties “Saspiest”, diska utilīta padara visu nepieciešamo šifrēšanu ārkārtīgi vieglu. Turklāt tas ir iebūvēts OS X, tāpēc jums nav jāinstalē nekas cits. Plašāk par to varat izlasīt tās nominācijas pavedienā šeit.

Otrkārt, mums vajadzētu nodot cepures godājamajam vecajam TrueCrypt, mūsu vecajam čempionam, kurš faktiski nopelnīja vairākas nominācijas konkursa konkursa pavediena ietvaros. Mēs sedzām TrueCrypt sabrukumu, kad tas notika, izstrādātājiem viņu neatkarīgās drošības revīzijas vidū pēkšņi pametot projektu, apgalvojot, ka tas vairs nav drošs. Izstrādātāji ieteica pāriet uz BitLocker un izlaida jaunu versiju, kas tiek plaši uzskatīta par apdraudētu. Tomēr vecākā versija, 7.1a, joprojām tiek plaši uzskatīta par drošu, kaut arī uz tās attīstību ir atteikts, un kopš tā laika rīks ir palicis bez drošības atjauninājumiem. Pat ja tā, drošības analītiķi izlemj, vai jums vajadzētu uzticēties TrueCrypt vai pāriet uz citu šifrēšanas utilītu. Daudzi cilvēki tam pieturas, kaut arī tas ir nederīgs projekts, citi tam ir izveidojuši savus projektus (sk. VeraCrypt, minēts iepriekš), un citi turpina izmantot pēdējo drošo versiju. Mēs paši vairs nevaram ieteikt TrueCrypt, bet vairāk par tās nominācijas sadaļu varat lasīt šeit un Stīva Gibsona lapā, kas veltīta TrueCrypt šeit.

Vai jums ir ko teikt par vienu no pretendentiem? Vai vēlaties izveidot lietu savai personīgajai izlasei, pat ja tā nav iekļauta sarakstā? . Nesūdzieties tikai par pieciem labākajiem, sarunās zemāk dariet mums zināmu, kāda ir jūsu vēlamā alternatīva - un izskaidrojiet to.