Pomocou
programu VeraCrypt môžete buď vytvoriť zašifrovaný kontajner (zašifrovaný súbor na disku, ktorý sa musí dešifrovať, aby sa zobrazil jeho obsah, čo je užitočné na zašifrovanie len niekoľkých konkrétnych súborov), alebo ešte lepšie môžete zašifrovať celý disk, ktorý bude vždy zašifrovaný, kým sa nevloží heslo. Môžete tiež nastaviť dvojvrstvovú pascu hesla pre prípad, že by vás orgány činné v trestnom konaní vo vašej krajine prinútili heslo prezradiť. Zadáte im falošné heslo, ktoré bude vyzerať, že disk úspešne dešifrovali, ale je tu ďalšia šifrovacia vrstva, v ktorej je uložený skutočný obsah, ktorý chcete skryť. Podľa môjho názoru však zďaleka najviac prevyšuje možnosť šifrovania systémového disku. Pri tomto nastavení sa pri každom spustení počítača ešte pred spustením operačného systému zobrazí výzva na zadanie dešifrovacieho kľúča (vami nastavené heslo). Bez toho nikto nemôže počítač ani len spustiť, ak nemá kľúč. Toto je pravdepodobne najvyššia dosiahnuteľná úroveň zabezpečenia.
Osobne si myslím, že každý, kto sa vážne zaoberá touto sračkou, by si mal priznať, ako by bol v prdeli, keby sa k všetkým údajom v jeho počítači dostali orgány činné v trestnom konaní. Vážne, ľudia, nastavte to, nie je to veľmi ťažké, je to neprekonateľné a vyvoláva to zimomriavky na duši. Som vlastne rád, že to niekto vyzdvihol v takomto vlákne, takmer som sa cítil, akoby sme všetci len dúfali, že deň, keď sa to všetko poserie, nikdy nepríde...
A mal by som poznamenať, že VeraCrypt je úplne open-source (čo znamená, že kód softvéru je možné prezerať a overovať), ako aj úplne zadarmo a beží na akomkoľvek hlavnom operačnom systéme (Windows, Linux, MacOS), takže môžete dešifrovať alebo šifrovať svoje súbory/disky v podstate z akéhokoľvek počítača, na ktorý si spomeniete.
UPOZORNENIA :
Šifrovanie celého operačného systému sa uplatňuje len pri vypnutom počítači, čo znamená, že ak počítač prepnete do režimu spánku, NEBUDE zašifrovaný. Ak ho chcete zašifrovať, musíte ho vždy vypnúť. V prípade, že sa na počítači vypne napájanie alebo keď sa na notebooku vybije batéria, počítač je v takom prípade zašifrovaný, pretože bol technicky reštartovaný. A nezabudnite, že sa tým zašifruje len systémový disk (disk, z ktorého sa spúšťa operačný systém). Ak máte viacero úložných zariadení, ktoré používate s počítačom, musíte zašifrovať každé zvlášť. Je možné nastaviť automatické dešifrovanie pre akýkoľvek disk pri štarte systému, ale pre amatéra je to dosť technicky zložité. Vďaka tomu však môžete získať dokonalé nastavenie povedzme, že máte systémový disk pre operačný systém a potom ďalší disk, na ktorý ukladáte svoje súbory. S týmto nastavením budete pri štarte počítača vyzvaní na zadanie hesla systémového disku. Zadáte ho a po spustení operačného systému by sa druhý disk s vašimi súbormi automaticky dešifroval (čo sa stane len v prípade, že ste úspešne zadali heslo na prvé spustenie) a bol by úplne použiteľný ako každý bežný disk. Toto je najpohodlnejší, najškálovateľnejší a najoptimálnejší spôsob, akým môžete nastaviť zabezpečenie svojho počítača.
Ak sa uistíte, že počítač vypnete vždy, keď ho nepoužívate, a ktokoľvek bez ohľadu na to, kto to je alebo akú techniku na to má, nikdy nebude mať prístup k počítaču. Garantujem vám to s absolútnou istotou.
Je to samozrejmé, ale heslo, ktoré nastavíte, MUSÍ byť dlhé, zložité a veľmi variabilné, ako je to len možné. Ak nastavíte jednoduché heslo, potom by technicky niekto mohol prelomiť šifrovanie a dostať sa dovnútra. Ak však nastavíte heslo povedzme 10 znakov a použijete písmená, číslice a na náhodných miestach špeciálny znak ako "#, $, *", nikto nikdy nemôže prelomiť tento typ šifrovania útokom hrubou silou.
Ďalšia samozrejmosť je, že heslo nikdy nemôžete zabudnúť. Ak sa tak stane, už nikdy nebudete mať prístup k údajom na tomto disku.
Veľa šťastia na tejto ceste za slobodou s vedomím, že vaše údaje sú v bezpečí pred kýmkoľvek.