Tech-JP

技術情報とインターネットガイド

VeracryptでPCディスクとWindowsの起動を暗号化する

Windowsの起動から安全な方法でVeracryptを使用してコンピューターのコンテンツを暗号化するためのガイド

PCを暗号化する 一部の新しいWindows10コンピューターは、Proバージョンでのみ使用可能なBitLockerディスク暗号化機能で保護できます。
Bitlockerに加えて、別のものもあります PCのハードドライブのコンテンツ全体を暗号化するために、無料で制限なしに使用できるプログラム そのため、アクセスパスワードがわからない場合はデータにアクセスできません。
使用するプログラムは VeraCrypt、すべてのWindows PCで動作するオープンソースプログラムであり、現在は廃止されているTruecryptを継承しています。 USBスティックまたは外付けドライブ上のデータを保護する
暗号化により、警察やFBIであっても、復号化キーがわからない場合でも、ドライブ上のファイルを完全に読み取り不能および回復不能にすることができます。
この保護は、Windowsにアクセスするためのパスワード要求とは異なります。これは、ご存知のとおり、たとえばUSBスティックから別のオペレーティングシステムでコンピューターを起動することにより、簡単に回避できます。
一方、ディスクが暗号化されている場合、そのコンピューターからディスクのリンクを解除して別のコンピューターに接続しても、ディスクに含まれているファイルを抽出することはできません。

VeraCryptは、Windows 10、8、7、Vista、さらにはXPを実行しているすべてのPCでフルディスク暗号化を有効にするために使用できる無料のオープンソースツールであり、MacとLinuxでも利用できます。
VeraCryptは、数年前に開発が中止された古いTrueCryptソフトウェアのソースコードに基づくプロジェクトです。
したがって、VeraCryptは最新のプログラムであり、Windows10およびEFIシステムパーティションを備えた最新のPCとも互換性があります。
USBスティックの内容を暗号化するために使用できます。、2台目のハードドライブ、フォルダ、さらには Windowsがインストールされているメインディスク全体のファイルへのアクセスを保護します
このタイプのプログラムを使用して システムディスク全体を暗号化してPCを保護するということは、PCを起動するたびにパスワードの入力を求められることを意味します、コンピュータの電源を入れた直後。
だからこれを見てみましょう VeraCryptをインストールしてシステムドライブを暗号化する方法をガイドします PC内、インストールディスク、通常はC:ドライブ上のすべてを保護します。

したがって、まず第一に。 VeraCryptをダウンロード スポンサーやアドウェアの危険を冒すことなく、落ち着いて、すべてのデフォルト設定を維持したままインストールプログラムを実行します。
VeraCryptをインストールしたら、[スタート]メニューを開き、プログラムを起動します。
この時点で、リストされているドライブの1つまたはシステムディスクを暗号化することを選択できます。
後者の場合は、トップメニューに移動します。 システム 次に選択します システムパーティション/ドライブを暗号化する

モードを使用するかどうかを尋ねられます 普通 またはシステム暗号化 隠れた
[通常]オプションは、コンピューターの起動時にシステムパーティションまたはドライブを通常どおりに暗号化します。アクセスするには、暗号化パスワードを入力する必要があります。
一方、非表示オプションは、非表示のVeraCryptボリューム上にオペレーティングシステムを作成し、おとり、偽物として機能します。
この場合、PCを起動するときに、veracryptパスワードを入力して、非表示のOSを起動するか、OSパスワードルアーを入力できます。
私たちが何を意味するのかを理解するために、犯罪者または警察がPCに接続してパスワードとコンテンツを表示するように要求し、Veracryptのおかげでシステムを非表示にすることができるアクションムービーと考えることができます。 代わりに、彼に何も奇妙な偽物を見せてください。
暗号化に関しては、「通常」モードはファイルを同じように安全に保ちます。誰かに脅かされていると感じない限り、それを選択することもできます。

将来的には、2番目の選択肢は次のいずれかです。 システムディスクまたはパーティション全体
基本的に、ドライブ全体を暗号化するか、Windowsがインストールされているパーティションのみを暗号化するかを尋ねられます。
インストールパーティションが唯一のパーティションである場合、この選択は関係ありません。

次に、VeraCryptは、PC上にあるオペレーティングシステムの数を尋ねます。
1つしかない場合は、SingleBootを選択します。 そうでない場合は、「マルチブート」を選択して、起動するものを選択します。

使用する暗号化のタイプについては、デフォルト設定を受け入れることをお勧めします。 「AES」暗号化と「SHA-256」ハッシュアルゴリズム

最終的には、次のように求められます パスワードを入力して下さい、これは安全で推測が容易ではありません。
ウィザードでは、20文字以上、最大64文字のパスワードを選択することをお勧めします。
理想的なパスワードは、大文字と小文字、数字、記号を使用した、さまざまな種類の文字のランダムな組み合わせです。
もちろん、7文字のパスワードでも可能です。 PCに国益がなければ十分です。
キーファイルオプション ドライブのロックを解除するためにいくつかのファイルを提供する必要があり、USBドライブで動作します。
PIMオプション これは実際にはパスワードを超えた2番目の保護であり、パスワードを確認するためのキーの選択です(デフォルトではEnterキーです)。
Veracryptは、パスワードを入力すると、キーボードがイタリア語から英語に変更されることに注意してください。これは、PCの起動時に最初にアクティブ化されるキーボードだからです。
VeraCryptは、暗号化キーを強化するために、ウィンドウ内でマウスをランダムに動かすように要求します。

VeraCryptウィザードはなしでは終了できません レスキューディスクとしてVeracrpytイメージを作成する
基本的に、ブートローダーやその他のデータが破損している場合は、このディスクを使用してコンピューターを起動し、ファイルにアクセスできます(常にパスワードを使用)。
PCで作成および保存されたISOイメージは、CDまたはDVDに書き込む必要があります(これは、Veracryptではなく自分で行う必要があります)。
各リカバリディスクは、それが作成されたPCでのみ有効です。

まだ完了していません。定義することもできます クリーニングモード データ回復からの保護のために、使用したい。
偏執的になりすぎるこのステップをスキップすることもできます。

最後に、VeraCryptはすべてが正しく機能していることを確認し、ディスクまたはシステムパーティションを暗号化する前に、テストを実行するように求めます。また、起動時に問題が発生した場合に従うべき指示も提供します。
基本的に、Windowsが正しく起動しない場合は、PCを再起動し、VeraCryptブートローダー画面でキーボードの「Esc」キーを押す必要があります。
Windowsは、VeraCryptブートローダーをアンインストールするかどうかを尋ねるはずです。
または、VeraCryptリカバリディスクからPCを起動し、オプションから元のWindowsブートローダーを復元する必要があります。

コンピュータが起動するたび ディスクがVeracryptで暗号化されている場合、 パスワードを書く必要があります PIMオプションが選択されている場合は、Enterキーまたはカスタムキーを押します。

VeracryptはPCにとって最も強力な暗号化ツールですが、ディスクに問題が発生した場合にすべてのデータが失われるリスクがあります。
したがって、別の外付けドライブで失うことを意図していない重要なデータのバックアップコピーを常に用意しておくことを忘れないでください。

戻ってドライブを復号化したい場合は、いつでもVeracryptプログラムオプションを選択できます システム>システムパーティションドライブの復号化、 に データ暗号化を削除します。

それはあなたの問題を解決しましたか?


コメントを残す 0

あなたのメールアドレスが公開されることはありません。 必須フィールドは、マークされています *