یک فلش usb رمزگذاری شده امن ترین راه برای انتقال فایل های حساس است.
متاسفانه، مانند گوشی یا PC امکان گذاشتن پسورد روی همه قسمت های درایو فلش USB وجود ندارد. همه ابزار امنیتی با رمز گذاری کار می کنند. مگر اینکه بخواهید با رمز گذاری سخت افزاری فلش خود را مطمئن سازید که در این صورت می توانید از اپلیکیشن های رایگان برای رسیدن به سطح مشابهی از امنیت برای محافظت از فلش خود استفاده کنید.
در این متن ساده ترین راه ها برای محافظت از پسورد یا رمزگذاری فایل ها و پوشه ها در یک درایو فلش USB به صورت خلاصه توضیح داده شده اند.
ساخت یک قسمت رمزگذاری شده با Rohos Mini Drive
بسیاری از ابزارها می توانند داده ها را رمزگذاری کنند و از آن ها محافظت کنند. اگرچه اغلب برای اجرا روی هر کامپیوتری به حقوق Administrator احتیاج دارند. Rohos Mini Drive البته بدون نیاز به حقوق Administrator هم روی کامپیوتر مقصد کار میکند.
نسخه رایگان می تواند یک پارتیشن مخفی، رمزگذاری شده با محافظت از پسورد تا ۸ گیگابایت روی درایو فلش USBشما ایجاد کند. این ابزار از رمزگذاری خودکار on-the-fly کلید AES، با طول ۲۵۶ بیت استفاده میکند. به دلیل مرورگر دیسک Rohos، که به صورت مستقیم روی درایو فلش نصب میشود، نیازی به رمزگذاری درایورها روی سیستم محلی نیست. هم چنین شما می توانید هر کجا که خواستید به داده های حفاظت شده دسترسی داشته باشید.
در صفحه آغازین نمایش Rohos Mini Drive روی Encrypt USB drive کلیک کنید و درایو مورد نظر خود را انتخاب کنید. حال یک پسورد جدید را در نظر بگیرید و روی Create disk کلیک کنید. با این کار یک فضای محافظت شده با پسورد و رمزگذاری شده روی درایو خارجی شما ایجاد میشود.
با کلیک روی آیکون Rohos Mini.exe از پوشه ریشه روی درایو USB می توانید فضای محافظت شده را باز کنید. پس از وارد کردن پسورد، دیسک Rohos به عنوان یک درایو جدا که از طریق File Explorer می توانید به آن دسترسی داشته باشید، اجرا میشود. برای بستن پارتیشن Rohos خود، کافی است روی آیکون Rohos در قسمت نوتیفیکیشن Taskbar ویندوز کلیک راست کنید و Disconnect را انتخاب کنید.
فهرست محتوا
رمز گذاری همه قسمت های درایو فلش با VeraCrypt
VeraCrypt جانشین TrueCrypt است که به عنوان یک اپلیکیشن قابل حمل از روی درایو فلش شما اجرا میشود. VeraCrypt برای اجرا به حقوق Administrator احتیاج دارد و از رمزگذاری on-the-fly AES با طول ۲۵۶ بیت استفاده میکند. نسخه رایگان آن به اندازه درایو ۲ گیگابایت محدود است. رمز گذاری VeraCrypt از چند الگوریتم مختلف استفاده میکند از جمله: ۲۵۶AESبیتی، Serpent، TwoFish و هم چنین ترکیب این موارد. مانند Rohos Mini Drive یک دیسک رمزگذاری شده مجازی می سازد که مانند یک دیسک واقعی کار میکند اما علاوه بر آن شما می توانید همه بخش ها یا دستگاه های ذخیره سازی را هم رمزگذاری کنید.
VeryCrypt را دانلود و روی درایو USB خود نصب کنید. هنگام اجرای اپلیکیشن، همه حروف ممکن درایو را نمایش می دهد. یکی از آن ها را انتخاب کنید و روی Create Volume کلیک کنید. با این کار VeraCrypt Volume Creation Wizard آغاز میشود.
برای رمز گذاری همه قسمت های درایو فلش USB، قسمت Encrypt a non-system partition/drive را انتخاب کنید و روی Next کلیک کنید. در مرحله بعدی می توانید از دو قسمت Standard یا Hidden VeraCrypt volume یکی را انتخاب کنید. انتخاب hidden volume خطر اینکه کسی شما را مجبور به افشای پسورد کند را کاهش می دهد. توجه داشته باشید اگر می خواهید یک VeraCrypt مخفی بسازید باید درایو USBفلش را فرمت کنید.
ما با Standard VeraCrypt volume پیش می رویم. در مرحله بعدی روی Select Device کلیک کنید و دیسک removable خود را انتخاب کنید و با OK آن را تائید کنید سپس روی Next کلیک کنید.
برای رمز گذاری همه قسمت های درایو USB، باید Encrypt partition in place را انتخاب کنید و روی Next کلیک کنید. VeryCrypt به شما هشدار می دهد که باید از داده های خود نسخه پشتیبان تهیه کنید زیرا ممکن است در طول رمزگذاری اشتباهی رخ دهد. حال باید Encryption و سپس Algorithm را انتخاب کنید. شما می توانید از تنظیمات پیش فرض استفاده کنید. حال می توانید Volume Password خود را انتخاب کنید. در قدم بعدی حرکات تصادفی ماوس شما قدرت کریپتوگرافی رمز شما را تعیین میکند.
اکنون Wipe Mode خود را انتخاب کنید، هرچقدر که wipe ها بیشتر باشند، ایمنی بیشتر است. در پنجره پایانی برای آغاز رمزگذاری روی Encrypt کلیک کنید.
توجه داشته باشید که یک متغیر برای VeraCrypt Portable، متغیر Toucan است که به شما اجازه می دهدکه فایل های خود را همگام سازی کنید، از آن ها نسخه پشتیبان تهیه کنید و آن ها را ایمن کنید. اگر از ویندوز ۱۰ نسخه های Professional، Business یا Enterprise استفاده می کنید هم چنین می توانید از BitLocker برای رمزگذاری درایوهای خود استفاده کنید.
ساخت یک ناحیه امن روی درایو USB با SecurStick
این ابزار محصولی از مجله کامپیوتر آلمان است که نیازی به نصب ندارد و بدون نیاز به حقوق ادمین روی پلتفرم های ویندوز، لینوکس و مک کار میکند. برای تنظیم آن، اگرچه نیاز به اجرای فایل EXE از روی فلشی که می خواهید آن را رمزگذاری کنید، دارید.
برای انجام تنظیمات SecurStick، آرشیو زیپ آن را دانلود و از حالت فشرده خارج کنید، سپس فایل EXE آن را روی stick فلش خود کپی کنید. با اجرای فایل EXE یک command prompt و یک پنجره مرورگر را باز میکند. یک پسورد وارد کنید و روی Create برای نصب ناحیه امن کلیک کنید.
سری بعد که فایل SecurStick EXE را اجرا می کنید، به یک پنجره login برخورد می کنید. با لاگین کردن در آن قسمت وارد ناحیه امن می شوید. هر فایلی را که در ناحیه امن کپی می کنید، به صورت خودکار رمزگذاری می شوند. توجه داشته باشید که بستن پنجره command prompt نشست ناحیه امن شما را می بندد یعنی برای ورود دوباره باید مجددا لاگین کنید.
ساده ترین راه برای حذف کامل SecurStick از فلش خود، فرمت کردن درایو است.
نحوه رمزگذاری درایو فلش روی مک
اگر از سیتم عامل مک استفاده می کنید، به یک ابزار ثالث برای رمزگذاری فلش احتیاج ندارید. در ابتدا شما نیاز دارید که با فایل سیستم HFS+ درایو فلش خود را فرمت کنید. توجه داشته باشید که این کار باعث حذف همه فایل های ذخیره شده روی فلش میشود و در نتیجه شما باید از همه فایل ها نسخه پشتیبان تهیه کنید. از Disk Utility app درایو فلش خود را انتخاب کنید و روی Erase کلیک کنید. در پنجره popup فرمت فایل را MacOS Extended (Journaled) انتخاب کنید و از گوشه پایین سمت راست گزینه Erase را برای فرمت کردن درایو انتخاب کنید.
حال شما آماده ساخت یک فلش رمزگذاری شده هستید. این کار به سادگی با کلیک راست روی درایور در Finder و انتخاب Encrypt و افزودن یک پسورد امکان پذیر است. فرایند همان لحظه آغاز میشود و چند دقیقه طول می کشد. بسته به اندازه برچسب USB پس از مدت کوتاهی یک درایو USB رمزگذاری شده با محافظت از پسورد خواهید داشت.
رمزگذاری درایو USB روی لینوکس با Cryptsetup
Cryptsetup یک تابع رایگان برای تنظیم حجم کریپتوگرافی با استفاده از رمزگذاری AES با ۲۵۶ بیت است و از منبع استاندارد لینوکس در دسترس است. توجه داشته باشید که در صورتی که می خواهید از این فایل های رمز گذاری شده خارج از لینوکس استفاده کنید، نباید از ان ابزار استفاده کنید. علاوه بر آن دسترسی به درایو فلش رمزگذاری شده به نصب Cryptsetup احتیاج دارد.
برای رمزگذاری USB stick روی لینوکس نیاز به نصب Gnome disk utility و Cryptsetup از sudo apt-get دارید. اگر از اوبونتو استفاده می کنید، احتمالا روی آن به صورت پیش فرض نصب شده است. در مرحله بعدی Disks را از دسکتاپ اجرا کنید و درایو فلش خود را جستجو کنید و با انتخاب رمزگذاری یک پارتیشن یا فرمت کردن درایو ادامه دهید. در این قسمت یک پسورد هم باید انتخاب کنید. توجه داشته باشید که باید روی فایل های موجود overwrite انجام دهید.
نحوه نگه داری فایل های مستقل با پسورد
همانطور که ذکر کردیم، نمی توان همه قسمت های فلش USBرا بدون رمزگذاری حفاظت کرد. اگرچه از فرایند رمزگذاری زمان بر برای همه پوشه ها خودداری کنید و به یک روش سریع برای حفاظت از چند فایل انتخابی نیاز داشته باشید به سادگی می توانید آن ها را با پسورد USB محافظت کنید.
به عنوان مثال، هنگامی که سند باز است، مسیر زیر را دنبال کنید :
File >Protect Document>Encrypt with Password
حال پسورد جدید خود را وارد کنید و برای محافظت از سند خود آن را تائید کنید. در نهایت سند خود را ذخیره کنید و پسورد را به خاطر بسپارید. برای حفاظت از پسورد فایل های PDF روی درایوهای فلش USB می توانید از PDFTK Builder استفاده کنید که به عنوان یک اپلیکیشن قابل حمل استفاده میشود.
نحوه ساخت آرشیو فایل محافظت شده با پسورد
ابزار آرشیو مانند ۷-Zip هم چنین می توانند فایل ها را با AES-256 رمزگذاری و محافظت کنند. ZIP-7 را نصب و اجرا کنید سپس روی فایل یا پوشه روی USB خود کلیک راست کنید و ۷-Zip > Add to Archive را دنبال کنید. علاوه بر آرشیو ویندوز فرمت آرشیو را انتخاب کنید و یک پسورد برای ان تنظیم کنید. سپس روی OK برای آغاز عملیات آرشیو و فرایند رمزگذاری کلیک کنید. اکنون فایل های شخصی شما رمزگذاری شده و محاظت می شوند.
اکنون شما با فرایند رمزگذاری و حفاظت فایل های فلش USB روی ویندوز، مک و لینوکس آشنا شدید. هم چنین شما قادر به محافظت پوشه های ویندوز هم هستید.
آیا شما روش دیگری برای رمزگذاری و محافظت فایل ها استفاده کرده اید؟ تجربیات و نظرات خود را با ما در میان بگذارید.
اره