zaujímavý

Päť najlepších nástrojov na šifrovanie súborov

Udržiavanie osobných údajov v bezpečí nemusí byť ťažké - pokiaľ uchovávate citlivé veci šifrované a pod kontrolou. Preto sa tento týždeň zameriavame na päť najlepších nástrojov na šifrovanie súborov, ktoré môžete použiť na šifrovanie údajov na miestnej úrovni, takže iba kľúč máte.

Začiatkom tohto týždňa sme vás požiadali o vaše obľúbené nástroje na šifrovanie súborov a vy ste nám dali veľa skvelých nominácií, ale ako vždy máme len miesto pre päť najlepších.

Na účely nášho sústredenia sa zameriavame na nástroje na šifrovanie súborov na počítači - tie, ktoré používate na svojom počítači na šifrovanie vašich súkromných údajov, nie cloudové služby, ktoré sľubujú šifrovanie vašich údajov, alebo obchodné služby, ktoré tvrdia, že ponúkajú šifrovanie., Cieľom je nájsť tie najlepšie nástroje, ktoré môžete použiť na uzamknutie citlivých súborov - či už ide o fotografie, finančné dokumenty, osobné zálohy alebo čokoľvek iné - a zaistite ich uzamknutie tak, aby ste mali iba kľúč. Pre tých, ktorí nie sú oboznámení s touto témou, máme skvelého sprievodcu o tom, ako šifrovanie funguje a ako ho môžete použiť na ochranu svojich vlastných údajov.

Tým, že ste z cesty, tu je vašich päť najlepších, v žiadnom konkrétnom poradí:

VeraCrypt (Windows / OS X / Linux)

VeraCrypt je vidličkou a nástupcom TrueCrypt, ktorý zastavil vývoj v minulom roku (viac o nich neskôr.) Vývojový tím tvrdí, že riešil niektoré z problémov, ktoré boli nastolené počas počiatočného bezpečnostného auditu TrueCrypt, a rovnako ako pôvodný je to zadarmo, s verziami dostupnými pre Windows, OS X a Linux. Ak hľadáte nástroj na šifrovanie súborov, ktorý funguje podobne a pripomína vám TrueCrypt, ale nie je to presne TrueCrypt, je to tak. VeraCrypt podporuje šifrovacie šifry AES (najčastejšie používané), šifrovacie šifry TwoFish a Serpent, podporuje vytváranie skrytých šifrovaných zväzkov v iných zväzkoch. Jeho kód je k dispozícii na kontrolu, hoci nejde o prísne otvorený zdroj (pretože toľko z jeho kódovej základne pochádza z TrueCrypt.) Tento nástroj je tiež v neustálom vývoji, s pravidelnými aktualizáciami zabezpečenia a nezávislým auditom vo fáze plánovania (podľa vývojárov). .)

Tí z vás, ktorí nominovali spoločnosť VeraCrypt, ju pochválili za to, že sa jedná o šifrovací nástroj za behu, pretože vo vašich súboroch sa dešifrujú iba vtedy, keď sú potrebné a zakaždým sú šifrované v pokoji, a predovšetkým za to, že sú duchovné (ak nie doslovný) nástupca TrueCrypt. Mnohí z vás ich pochválili za to, že sú silným nástrojom, ktorý sa ľahko používa a do istej miery, aj keď mu chýba pekné rozhranie alebo veľa zvončekov a píšťaliek. Tiež ste si všimli, že VeraCrypt nemusí podporovať TrueCrypt súbory a kontajnery, ale môže ich konvertovať do svojho vlastného formátu, čo uľahčuje ich presun. Viac si môžete prečítať vo svojom menovacom vlákne tu.

AxCrypt (Windows)

AxCrypt je bezplatný, otvorený zdrojový kódovací nástroj s licenciou GNU GPL pre Windows, ktorý sa pýši jednoduchosťou, účinnosťou a jednoduchosťou použitia. Pekne sa integruje do prostredia systému Windows, takže môžete kliknúť pravým tlačidlom myši na súbor a zašifrovať ho, alebo dokonca nakonfigurovať spustiteľné šifrovanie „načasované“, takže súbor je uzamknutý na určitú dobu a bude sa neskôr dešifrovať neskôr, alebo keď ho dostane určený príjemca. Súbory s AxCrypt môžu byť dešifrované na požiadanie alebo ponechané dešifrované, keď sú používané, a potom automaticky znovu zašifrované, keď sú modifikované alebo zatvorené. Je tiež rýchly a umožňuje vám vybrať celý priečinok alebo iba veľkú skupinu súborov a šifrovať ich všetky jediným kliknutím. Je to úplne nástroj na šifrovanie súborov, čo znamená, že vytváranie šifrovaných zväzkov alebo jednotiek nie je možné. Podporuje iba 128-bitové šifrovanie AES, ponúka ochranu pred pokusmi o praskanie hrubou silou a je mimoriadne ľahký (menej ako 1 MB).

Tí z vás, ktorí nominovali AxCrypt, poznamenali, že vďaka podpore škrupiny je jeho používanie jednoduché a ľahko sa integruje do vášho pracovného toku. Ak túžite po ďalších možnostiach, obsahuje tiež veľa možností príkazového riadku, takže môžete spustiť príkazový riadok v systéme Windows a vykonať komplexnejšie akcie - alebo viac akcií naraz. Možno nepodporuje najsilnejšie alebo najrôznejšie dostupné metódy šifrovania, ale ak sa snažíte chrániť svoje údaje pred väčšinou hrozieb, je to jednoduchý nástroj, ktorý môže poskytnúť malú istotu, že vaše dáta - napríklad súbory uložené v cloude na Dropboxe. alebo iCloud, napríklad - sú bezpečne prístupné súčasne. Viac sa dočítate v tomto nominačnom vlákne tu a tu.

BitLocker (Windows)

BitLocker je šifrovací nástroj s plným diskom zabudovaný do systémov Windows Vista a Windows 7 (Ultimate a Enterprise) a do Windows 8 (Pro a Enterprise), ako aj Windows Server (2008 a novšie verzie). Podporuje šifrovanie AES (128 a 256 bitov). Aj keď sa primárne používa na šifrovanie celého disku, podporuje aj šifrovanie iných zväzkov alebo virtuálnej jednotky, ktorú je možné otvoriť a získať prístup k nej ako ktorákoľvek iná jednotka v počítači. Podporuje viacero mechanizmov autentifikácie vrátane tradičných hesiel a PIN, USB kľúča a kontroverznejšej technológie Trusted Platform Module (TPM) (ktorá používa hardvér na integráciu kľúčov do zariadení), vďaka ktorej je šifrovanie a dešifrovanie transparentné pre používateľa, ale aj pre používateľov. prichádza s množstvom vlastných problémov. Integrácia nástroja BitLocker s operačným systémom Windows (konkrétne Windows 8 Pro) umožňuje prístup k mnohým ľuďom a použiteľný nástroj na šifrovanie diskov pre jednotlivcov, ktorí hľadajú ochranu svojich údajov v prípade straty alebo odcudzenia laptopu alebo pevného disku v prípade ohrozenia počítačov. alebo podnik, ktorý hľadá zabezpečené údaje v teréne.

Je samozrejmé, že nástroj BitLocker bol spornou nomináciou. Viac ako niekoľko z vás ponúklo prístupnosť a ľahkosť použitia nástroja BitLocker a mnohí z vás dokonca pochválili jeho šifrovanie za to, že je silný a ťažko sa dá prelomiť. Mnohí z vás si všimli, že ste navrhli vývojárov TrueCrypt, že ste prešli na BitLocker. Iní však predložili tvrdenie obhajcov súkromia, že nástroj BitLocker je ohrozený a vládne bezpečnostné agentúry (z viacerých krajín) majú k dispozícii dešifrovanie vašich údajov. Aj keď spoločnosť Microsoft oficiálne uviedla, že to nie je pravda, a tvrdí, že v nástroji BitLocker nie je zadné vrátka (zatiaľ čo kód je udržiavaný ako uzavretý zdroj - ktorý je k dispozícii na kontrolu jeho partnerom, medzi ktoré patria tieto agentúry), je však toto tvrdenie dostatočné na to, aby bolo možné urobiť viac zopár z vás sa vyhýba. Viac o kritike a kontroverzii si môžete prečítať na vyššie uvedenom odkaze Wikipedia alebo v nominačnom vlákne tu.

GNU Privacy Guard (Windows / OS X / Linux)

GNU Privacy Guard (GnuPG) je vlastne open-source implementáciou Pretty Good Privacy (PGP). Aj keď môžete nainštalovať verziu príkazového riadku na niektoré operačné systémy, väčšina ľudí si pre ňu vyberie z desiatok frontendov a grafických rozhraní vrátane oficiálnych vydaní, ktoré dokážu šifrovať všetko od e-mailu cez bežné súbory po celé zväzky. Všetky nástroje GnuPG podporujú rôzne typy šifrovania a šifry a vo všeobecnosti dokážu šifrovať jednotlivé súbory jeden po druhom, obrázky a zväzky diskov alebo externé jednotky a pripojené médiá. Niektorí z vás nominovali konkrétne klientske rozhrania GnuPG v rôznych vláknach, napríklad Windows Gpg4Win, ktorý používa Kleopatru ako správcu certifikátov.

Tí z vás, ktorí nominovali spoločnosť GnuPG, ju ocenili za otvorený zdroj a prístupný prostredníctvom desiatok rôznych klientov a nástrojov, z ktorých všetci môžu ponúkať šifrovanie súborov, ako aj iné formy šifrovania, napríklad robustné šifrovanie e-mailov. Kľúčom je však nájdenie klientskeho rozhrania alebo klienta, ktorý urobí to, čo potrebujete, a dobre pracuje s vašim pracovným tokom. Snímka vyššie bola vytvorená pomocou GPGTools, all-in-one riešenia GnuPG, ktoré ponúka správu kľúčov, ako aj šifrovanie súborov, e-mailov a diskov pre OS X. Viac si môžete prečítať vo svojom nominačnom vlákne tu.

7-Zip (Windows / OS X / Linux)

7-Zip je vlastne ľahký archivátor súborov - a náš obľúbený archivačný nástroj pre Windows. Aj keď je úžasné skomprimovať a usporiadať súbory na jednoduché ukladanie alebo odosielanie cez internet, je to tiež silný nástroj na šifrovanie súborov a dokáže premeniť jednotlivé súbory alebo celé zväzky na šifrované zväzky, ktoré majú iba kľúče. Je to úplne zadarmo, dokonca aj na komerčné použitie, podporuje 256-bitové šifrovanie AES. Kým oficiálnym stiahnutím je iba Windows, existujú aj neoficiálne zostavenia pre systémy Linux a OS X. Väčšina kódu 7-Zip má licenciu GNU LGPL a je otvorená na kontrolu. Komprimované a šifrované archívy .7z (alebo .zip, ak uprednostňujete) sú ľahko prenosné a bezpečné, dajú sa šifrovať pomocou hesiel a premeniť na spustiteľné súbory, ktoré sa samy dešifrujú, keď sa dostanú k svojmu určenému príjemcovi. 7-Zip sa tiež integruje do shellu operačného systému, ktorý používate, takže je zvyčajne kliknutie od použitia. Je to tiež výkonný nástroj príkazového riadku.

Tí z vás, ktorí ju nominovali, poznamenali, že nemusí mať najrobustnejšie používateľské rozhranie, ale svoju prácu zvládne a mnohí z vás ju majú nainštalovanú špeciálne pre robustné možnosti kompresie a dekompresie súborov. Všimli ste si, že je rýchly, flexibilný, bezplatný a ľahko použiteľný, a hoci to nemusí byť najrýchlejší nástroj na šifrovanie súborov (a nie je schopný šifrovať celý zväzok ani disk), dokončí svoju prácu - najmä pre šifrovanie súborov, ktoré potrebujete poslať niekomu inému a vlastne im umožniť prístup bez toho, aby ste preskočili príliš veľa obručí. Niektorí z vás si všimli, že šifrované zväzky 7-Zip sú flexibilné - možno príliš flexibilné, pretože nové súbory pridané do šifrovaného archívu nie sú šifrované (musíte ich všetky extrahovať a vytvoriť pre ne nový archív), ale je to inak menší ding. Viac si môžete prečítať vo svojom menovacom vlákne tu.

Teraz, keď ste videli prvých päť, je čas dať ich do celkového hlasovania, aby sa určilo obľúbené spoločenstvo.

Čítaj viac!

Čestné uznania

Tento týždeň máme dve čestné zmienky. V prvom rade je program Disk Utility (OS X), ktorý je dodávaný s OS X ako nástroj na opravu a správu diskov. Program Disk Utility môže tiež šifrovať jednotky a zväzky, a keďže systém OS X môže vytvárať komprimovaný zväzok kliknutím pravým tlačidlom myši na súbor, sériu súborov alebo priečinok a výberom položky „Komprimovať“, nástroj Disk Utility umožňuje šifrovanie všetkého, čo chcete, mimoriadne ľahké. Navyše je zabudovaný v OS X, takže nemusíte inštalovať nič iné. Viac sa o tom dočítate v jeho nominačnom vlákne tu.

Po druhé, mali by sme naše klobúky nakloniť úctyhodnému starému majsterovi TrueCrypt, nášmu starému šampiónovi, ktorý v skutočnosti získal množstvo nominácií vo výzve na predkladanie ponúk uchádzačom. Pokrývali sme zrútenie TrueCrypt, keď sa to stalo, pričom vývojári náhle opustili projekt a tvrdili, že už nie sú v bezpečí, v polovici svojho nezávislého bezpečnostného auditu. Vývojári navrhli prechod na BitLocker a vytlačili novú verziu, ktorá sa všeobecne považuje za ohrozenú. Staršia verzia 7.1a sa však stále všeobecne považuje za bezpečnú, aj keď jej vývoj už bol zastavený a nástroj sa odvtedy bez bezpečnostných aktualizácií ponechal. Napriek tomu sa analytici bezpečnosti rozdelia na to, či by ste mali dôverovať TrueCrypt alebo prejsť na iný šifrovací nástroj. Mnoho ľudí tu stojí, aj keď je to mŕtvy projekt, iní si na ňom vybudovali svoje vlastné projekty (pozri vyššie uvedenú verziu VeraCrypt) a iní naďalej používajú poslednú bezpečnú verziu. Už sami nemôžeme odporučiť TrueCrypt, ale viac si môžete prečítať v jeho nominačnom vlákne tu a znova na stránke Steva Gibsona venovanej TrueCrypt tu.

Máte čo povedať o jednom z uchádzačov? Chcete, aby bol váš osobný obľúbený prípad, aj keď nebol uvedený v zozname?, Nielenže sa sťažujte na päť najlepších, dajte nám vedieť, aká je Vaša preferovaná alternatíva - a zdôvodnite to - v diskusiách nižšie.