VeraCrypt şifreleme yazılımı incelemesi

VeraCrypt, durdurulan TrueCrypt şifreleme yazılımının bir parçası olan bir şifreleme yazılımıdır. TrueCrypt'in desteklediği tüm özellikleri ve bir dizi gelişmiş veya yeni özelliği destekleyen TrueCrypt'ın bir devamı olarak tanımlanabilir.

Popüler uygulamaya dayandığından, şifreli kaplar oluşturma, tüm sabit sürücüleri şifreleme ve bilgisayar sisteminin sistem bölümünü şifreleme seçeneklerini destekler. Gizli şifreli birimler oluşturmak için popüler seçenek de desteklenir.

VeraCrypt Windows, Linux, Mac OS X ve FreeBSD için kullanılabilen açık kaynaklı bir programdır; geliştiriciler ve araştırmacılar kaynak kodunu proje web sitesinden de indirebilirler.

Not : VeraCrypt'in şu anki sürümü 1.23. Bu derleme, Windows için VeraCrypt 1.23'e dayanmaktadır ancak çoğu, Linux ve Mac Os X için VeraCrypt için de geçerlidir.

VeraCrypt kurulumu

VeraCrypt taşınabilir bir sürüm ve yükleyici olarak sunulur. Taşınabilir VeraCrypt arşivini indirip çıkarabilir ve hemen çalıştırabilirsiniz. Yükleyici, masaüstüne bir simge eklemek veya Başlat Menüsü veya .hc dosya uzantısını VeraCrypt ile ilişkilendirmek gibi birkaç seçenek sunar.

Program kurulum sırasında bir Sistem Geri Yükleme Noktası oluşturur ve sürücülerini sisteme yükler. Bunun için yükseklik gerektirdiğine dikkat edin.

VeraCrypt Kullanımı

VeraCrypt'ın ana arayüzü neredeyse klasik TrueCrypt arayüzünün bir kopyası gibi görünüyor. Program, mevcut sürücü harflerini ve üste monte edilmiş hacimleri ve alt yarıda cilt oluşturma, monte etme ve sökme seçeneklerini listeler.

Menü çubuğu, yeni kullanıcıların yeni bir konteyner oluşturmadan veya bir sabit sürücü bölümünü şifrelemeden önce keşfetmek isteyebilecekleri ek araçlara, seçeneklere ve ayarlara bağlanır.

Arayüz seçenekleri

  • Birim Oluştur - yeni bir kap oluşturmak veya bir bölümü şifrelemek için bir sihirbaz başlatır.
  • Seçim - Seçim seçenekleri, montaj için şifreli bir dosya (kapsayıcı) veya sabit sürücü bölümü seçmenize olanak sağlar.
  • Takma seçenekleri - Dosyayı veya bölümü monte etmek, tümünü kaldırmak veya otomatik montajı yapılandırmak için seçin.

VeraCrypt Hazırlıkları

Yapmak isteyebileceğiniz ilk şey, her şeyin doğru ayarlandığından emin olmak için tüm ayarlardan ve bazı diğer adımlardan geçmektir.

Tercihler

Genel tercihleri ​​açmak için Ayarlar> Tercihler'i seçin. Geliştiriciler, o tek sayfada çok fazla ayar sıktı ve alt kısımda diğer Ayarlar pencerelerine bağlanan "daha fazla ayar" düğmesi bile var.

  • Varsayılan takma seçenekleri - birimleri salt okunur veya çıkarılabilir ortam olarak takmayı seçin. Salt okunur, sürücüye yazılmasını yasaklar ve çıkarılabilir medya, sürücü için belirli parametreleri tanımlar.
  • Arka Plan Görevi ve Başlatma - VeraCrypt Windows başlangıcında otomatik olarak yüklenir ve kullanıcılar işletim sistemine giriş yaptığında bir arka plan görevi başlar ve çalışır. Bunu burada devre dışı bırakabilir, monte edilmiş birimler olmadığında VeraCrypt'ı çıkacak şekilde yapılandırabilir veya yazılımı barındırılan tüm cihazları VeraCrypt birimlerini otomatik olarak monte etmeye zorlayabilirsiniz.
  • Otomatik Çıkarma - Monte edilmiş tüm birimleri otomatik olarak söken senaryoları yapılandırın. VeraCrypt bunu kullanıcılar varsayılan olarak oturumu kapattığında yapar; ancak kilidi, ekran koruyucuyu, güç tasarrufu modunu veya belirli bir süre boyunca hiçbir veri okunmadığında veya yazılmadığında kilitlemeyi kaldırma özelliğini etkinleştirebilirsiniz.
  • Windows'a özgü - Gelişmiş güvenlik için parola girişleri için Güvenli Masaüstü'nü kullanmak ve işlemler sırasında bekleme mesajı iletişim kutusunu devre dışı bırakmak için Gezgin'i otomatik olarak bağlantıda açma seçenekleri sunar.
  • Şifre Önbelleği - Şifre önbelleğinin ve ilgili seçeneklerin kullanımını tanımlayın. Seçenekler, VeraCrypt'i çıkışta önbelleğe alınmış şifreyi silmeye zorlamak (VeraCrypt'un otomatik olarak çıkarılmasını sağlar) veya sürücü belleğindeki şifreleri önbelleğe almayı içerir.

VeraCrypt’taki diğer ayar sayfalarına hızlı bir bakış:

  • Ayarlar> Dil - arayüz dilini değiştirin.
  • Ayarlar> Kısayol Tuşları - tümünü kaldırmak veya önbelleği silmek gibi işlemleri yapmak için sistem genelinde kısayol tuşlarını yapılandırın.
  • Ayarlar> Sistem Şifreleme - Sistem sürücüsünü şifrelediğinizde uygulanan seçenekler, örneğin Esc tuşuna basarak önyükleme öncesi kimlik doğrulama istemini atlamak için.
  • Ayarlar> Favori Üniteler Sistem - Sık kullanılanlara hacim ekleyin.
  • Ayarlar> Performans ve Sürücü Seçenekleri - AES donanım ivmesinin desteklenip desteklenmediğini bulun, TRIM veya Defrag gibi performans veya sürücüyle ilgili görevlere izin verin.
  • Ayarlar> Varsayılan ana dosyalar - Kimlik doğrulaması yapmak için ana dosyalar kullanırsanız (bu konuda daha sonra), varsayılan dosyalar listesine ana dosyalar ekleyebilirsiniz.

Karşılaştırma

VeraCrypt, desteklenen tüm şifreleme algoritmalarını karşılaştırmak için bir araç içerir. Hangi algoritmaların en iyi performansı sunduğunu vurguladığından bu faydalıdır.

Yeni kaplar oluşturduğunuzda veya sistemdeki birimleri şifrelemeniz durumunda desteklenen herhangi bir şifreleme algoritmasını seçebilseniz de, işlemleri önemli ölçüde hızlandıracağı için hızlı bir algoritma seçtiğinizde genellikle en iyisidir.

Not : VeraCrypt'ı şifrelemek için kullanmadan önce cihazda önemli verilerinizin yedeğini almanız önerilir.

VeraCrypt Kullanımı

VeraCrypt şifreli kaplar oluşturmak için - şifrelenmesi gerekmeyen bir sürücüde depolanan tek dosyalar - veya birimin tamamını şifrelemek için kullanılabilir.

Birimler, sistem birimlerine ve sistem dışı birimlere ayrılır. VeraCrypt her ikisini de destekler ve encrypt komutunu çalıştırdığınızda tüm dosyaları bir ses seviyesinde tutmaları için kullanılabilir.

  • Container - Herhangi bir boyuta sahip tek bir dosya (dosya sistemi sınırlamaları ve cilt sınırlamaları geçerlidir).
  • Sistem Hacmi - İşletim sisteminin kurulu olduğu bölüm.
  • Sistem Dışı Hacim - Diğer tüm bölümler.

Şifreleme işlemi "birim oluştur" butonuna tıklanarak başlar. VeraCrypt, ilk sayfada mevcut üç seçeneği gösterir ve mevcut seçeneklerden birini seçmek size kalmıştır.

Kimsenin bilgisayara veya içindeki verilere erişemeyeceğinden emin olmak istiyorsanız, sistem bölümünü veya tüm sistem sürücüsünü şifrelemeyi seçebilirsiniz.

VeraCrypt, sürücünün şifresini çözmek ve işletim sistemini başlatmak için önyüklemede bir kimlik doğrulama istemi görüntüler. Şifreyi sağlayamayan hiç kimse işletim sistemine ön yükleme yapamaz.

İşlem üç seçenek için neredeyse aynıdır. Bir kapsayıcı oluşturmak ve bir bölümü şifrelemek arasındaki temel fark, ilkini seçtiğinizde bir dosyayı ve diğer iki seçeneği seçtiğinizde bir bölümü seçtiğinizdir.

  • Standart veya gizli cilt - Normal cilt veya gizli ciltler oluşturabilirsiniz. Gizli birimler standart birimler içinde oluşturulur. Birisi sizi sürücünün kilidini açmaya zorlarsa, yalnızca standart ses kilidi açılır.
  • Birim konumu - Bir dosya (oluşturulur) veya şifrelemek istediğiniz bir bölüm seçin.
  • Şifreleme seçenekleri - Bir şifreleme ve karma algoritma seçin. Henüz yapmadıysanız kıyaslamayı sayfadan çalıştırabilirsiniz.
  • Hacim Boyutu - Sadece konteyner seçeneğini seçtiyseniz kullanılabilir.
  • Birim Parolası - Sürücüyü şifrelemek için kullanılan ana parola. Keyfiles ve PIM'i de kullanabilirsiniz. Anahtar dosyalar, sürücünün ve PIM'in şifresini çözmek için bulunması gereken dosyalardır. PIM Kişisel Yinelemeler Çarpanı anlamına gelir, kurulum sırasında ayarladığınızda hacimleri monte ederken sağlamanız gereken bir sayıdır.
  • Birim Formatı - Dosya sistemini ve küme boyutunu seçin. Rasgele bir havuz oluşturmak için fareyi hareket ettirmeniz istenir. Yalnızca bazı şifre çözme işlemleri için kullanılabilir.

Yeni bir şifreli birim oluşturduktan sonra yapmak isteyebileceğiniz iki şey vardır:

  1. Ses başlığını yedeklemek için Araçlar> Ses Birimi Başlığını yedekle'yi seçin; Birim bozulursa kullanışlıdır.
  2. Sistem> DVD'ye veya bir USB Flash Sürücüye yazmak için Kurtarma Diski oluşturun. Yine, yalnızca sistem artık önyükleme yapmıyorsa veya VeraCrypt önyükleme yöneticisinin üzerine yazılmışsa veya bozulmuşsa kullanışlıdır.

Kapları veya hacimleri istediğiniz zaman monte edebilirsiniz. Ana arayüzde "select file" veya "select" device "kullanın, istediğiniz hedefi seçin ve bilgisayar sistemine yeni bir birim olarak eklemek için şifreyi (ve diğer gerekli şeyleri) doldurun.

kaynaklar

  • Resmi VeraCrypt İndirme Havuzu
  • VeraCrypt anasayfa
  • VeraCrypt sürüm notları

VeraCrypt SSS

TrueCrypt gelişimi neden terk edildi?

(Anonim) TrueCrypt geliştiricileri, programı neden terk ettiklerini asla açıklayamadı. Ancak, yazılımın kullanımının güvenli olmadığını iddia etmişlerdir.

VeraCrypt kullanmak o zaman güvenli midir?

TrueCrypt'ın kodu denetlendi ve VeraCrypt, denetim sırasında araştırmacılar tarafından bulunan güvenlik sorunlarını düzeltti. VeraCrypt geliştiricileri, örneğin kaba kuvvet saldırılarını zorlaştırmak için yinelemelerin sayısını önemli ölçüde artırarak programda ek güvenlik önlemleri ve iyileştirmeler uyguladı.

VeraCrypt ve TrueCrypt arasındaki ana farklar nelerdir?

VeraCrypt kendi depolama biçimini kullanır, ancak TrueCrypt biçimindeki birimlerin ve kapların montajını ve dönüştürülmesini destekler.

Diğer önemli farklar, VeraCrypt'ın TrueCrypt denetiminde bulunan güvenlik açıkları için düzeltmeler içermesi, VeraCrypt'in PIM işlevini desteklemesi, GPT sistem bölümlerinin şifrelemesini desteklemesi ve VeraCrypt sistem birimlerinin Windows 10 güncelleştirmeleri sırasında artık şifresi çözülmesine gerek olmamasıdır.

VeraCrypt hangi algoritmaları destekliyor?

VeraCrypt 1.23, aşağıdaki algoritmaları destekler:

  • AES
  • Kamelya
  • Kuznyechik
  • Yılan
  • İki balık

Basamaklı algoritmaların kombinasyonları da mevcuttur:

  • AES-Twofish
  • AES-Twofish-Yılan
  • Camellia-Kuznyechik
  • Camellia-Yılan
  • Kuznyechik-AES
  • Kuznyechik-Yılan-Camellia
  • Kuznyechik-Twofish
  • Yılan-AES
  • Yılan-Twofish-AES
  • Twofish-Yılan