很多安全專家偏好像 VeraCrypt 這類能夠用來加密閃存盤的開源軟件,是因為可以獲取到它的源代碼。保護 USB 閃存盤裡的數據,加密是一個聰明的方法,正如我們在使用 Microsoft 的 BitLocker 加密閃存盤 一文中提到的。但是如果你不想用 BitLocker 呢?
你可能有顧慮,因為你不能夠查看 Microsoft 的程序源碼,那麼它容易被植入用於政府或其它用途的“後門”。而由於開源軟件的源碼是公開的,很多安全專家認為開源軟件很少藏有後門。還好,有幾個開源加密軟件能作為 BitLocker 的替代。
要是你需要在 Windows 系統,蘋果的 OS X 系統或者 Linux 系統上加密以及訪問文件,開源軟件 VeraCrypt 提供絕佳的選擇。VeraCrypt 源於 TrueCrypt,TrueCrypt 是一個備受好評的開源加密軟件,盡管它現在已經停止維護了。但是 TrueCrypt 的代碼通過了審核,沒有發現什麼重要的安全漏洞。另外,在 VeraCrypt 中對它進行了改善。Windows,OS X 和 Linux 系統的版本都有。用 VeraCrypt 加密 USB 閃存盤不像用 BitLocker 那麼簡單,但是它也只要幾分鐘就好了。
用VeraCrypt加密閃存盤的 8 個步驟對應你的操作系統下載 VeraCrypt 之後,打開 VeraCrypt,點擊 Create Volume,進入 VeraCrypt 的創建卷向導程序(Volume Creation Wizard)。
當你想要使用一個加密了的閃存盤,先插入閃存盤到電腦上,啟動 VeraCrypt,然後選擇一個沒有用過的卷標(比如 Z:),點擊自動掛載設備(Auto-Mount Devices)。
如果你設置閃存盤的時候,選擇的是加密過的容器而不是加密整個盤,你可以選擇創建 VeraCrypt 稱為移動硬盤(Traveler Disk)的設備。這會復制安裝一個 VeraCrypt 到 USB 閃存盤。當你在別的 Windows 電腦上插入 U 盤時,就能從 U 盤自動運行 VeraCrypt;也就是說沒必要在新電腦上安裝 VeraCrypt。
你可以設置閃存盤作為一個移動硬盤(Traveler Disk),在 VeraCrypt 的工具欄(Tools)菜單裡選擇移動硬盤設置( Traveler Disk SetUp )就行了。
要從移動硬盤(Traveler Disk)上運行 VeraCrypt,你必須要有那台電腦的管理員權限,這不足為奇。盡管這看起來是個限制,機密文件無法在不受控制的電腦上安全打開,比如在一個商務中心的電腦上。
原文來自:http://os.51cto.com/art/201608/515525.htm
本文地址:http://www.linuxprobe.com/veracrypt-encrypted-flashdrive.html
http://xxxxxx/Linuxjc/1156029.html TechArticle