Знакомство с VeraCrypt

VeraCrypt – программа для шифрования диска, совместимая с Windows, macOS и Linux.

Сравнение LUKS и VeraCrypt

Вы можете создавать и открывать в Tails зашифрованные тома LUKS. Это стандарт шифрования в Linux. См. описание LUKS.

Мы рекомендуем использовать:

  • VeraCrypt — чтобы шифровать файлы для использования в разных операционных системах.
  • LUKS — для шифрования файлов в Tails и Linux.
LUKSVeraCrypt
CompatibilityLinuxWindows + macOS + Linux
Create new volumesYesOutside of Tails
Open and modify existing volumesYesYes
Encrypted partitions (or entire disks) ¹YesYes
Encrypted file containers ¹Complicated Easy
Plausible deniability ²NoYes
Ease of useEasierMore complicated
SpeedFasterSlower
  1. См. разницу между файловыми контейнерами и разделами.

  2. Правдоподобное отрицание (иногда также легальный отказ): в некоторых случаях (например, при использовании скрытых томов VeraCrypt) злоумышленник не может технически доказать существование зашифрованного тома.

    Still, deniable encryption might not protect you if you are forced to reveal the existence of the encrypted volume. See:

To create new VeraCrypt volumes, do so outside of Tails. See the step-by-step guides by Security-in-a-Box on VeraCrypt for Windows.

Разница между файловыми контейнерами и разделами

С помощью VeraCrypt вы можете хранить ваши файлы зашифрованными в томах двух разных типов:

Файловые контейнеры

Файловый контейнер – большой файл, в котором вы можете хранить другие, зашифрованные файлы. Он чем-то похож на ZIP-архив.

Разделы и диски

Обычно у накопителя (USB-флешки или жёсткого диска) только один раздел, который занимает весь объём. Так вы можете зашифровать всю флешку. Однако на накопителе можно создать и несколько разделов.

Параметры разблокирования

Для разблокирования тома VeraCrypt обратите внимание на следующее (в зависимости от опций, выбранных в процессе создания тома):

Файловые контейнеры

Разблокирование файлового контейнера без ключевых файлов

  1. Choose Applications ▸ Utilities ▸ Unlock VeraCrypt Volumes.

  2. Нажмите Add (Добавить) и выберите файловый контейнер, который хотите разблокировать.

  3. Введите параметры для разблокирования тома. Подробнее см. раздел выше Параметры разблокирования.

    Нажмите Unlock (Разблокировать).

  4. Unlock VeraCrypt Volumes разблокирует ваш том.

    Если разблокировать том не удаётся (например, вы неправильно ввели пароль), нажмите на Unlock и попытайтесь снова.

  5. Нажмите Open, чтобы открыть том в файловом менеджере Файлы.

Разблокирование файлового контейнера с помощью ключевых файлов

  1. Choose Applications ▸ Utilities ▸ Disks to start the Disks utility.

  2. Choose  ▸ Attach Disk Image… from the top navigation bar.

  3. В диалоговом окне Выберите образ диска для присоединения:

    • Если хотите иметь возможность изменять содержимое файлового контейнера, снимите галочку в поле Настроить петлевое устройство только для чтения.

    • Выберите Все файлы в правом нижнем углу.

    • Перейдите в папку с файлом-контейнером, который вы хотите открыть.

    • Выберите файл-контейнер и нажмите кнопку Подключить в правом верхнем углу.

  4. В левой панели выберите новое Петлевое устройство, соответствующее вашему файловому контейнеру.

    В правой панели можете видеть надпись Encrypted?.

  5. Нажмите кнопку Разблокировать выбранный зашифрованный раздел на правой панели.

  6. Введите параметры для разблокирования тома. Подробнее см. раздел выше Параметры разблокирования.

    Нажмите Unlock (Разблокировать).

  7. Выберите файловую систему, которая отображается под разблокированным томом. Вероятно, это FAT или NTFS.

  8. Нажмите кнопку Смонтировать выбранный раздел монтирования тома.

  9. Нажмите ссылку /media/amnesia/ в правой панели, чтобы открыть том в менеджере Файлы.

Закрытие файла-контейнера

Есть два способа.

  • В боковой панели файлового менеджера Файлы нажмите кнопку Извлечь на ярлыке тома, соответствующего файловому контейнеру.

  • В приложении Unlock VeraCrypt Volumes нажмите кнопку в строке, соответствующей вашему файловому контейнеру.

Разделы и диски

Разблокирование раздела/диска без ключевого файла

  1. Если ваш раздел находится на внутреннем жёстком диске, установите пароль администратора при запуске Tails.

    В противном случае подключите флешку или жёсткий диск, которые хотите разблокировать.

  2. Choose Applications ▸ Utilities ▸ Unlock VeraCrypt Volumes.

  3. Нажмите Unlock (Разблокировать) в строке, соответствующей вашей флешке или жёсткому диску.

  4. Введите параметры для разблокирования тома. Подробнее см. раздел выше Параметры разблокирования.

    Нажмите Unlock (Разблокировать).

  5. Нажмите Open, чтобы открыть том в файловом менеджере Файлы.

Разблокирование раздела/диска с ключевым файлом

  1. Если ваш раздел находится на внутреннем жёстком диске, установите пароль администратора при запуске Tails.

    В противном случае подключите флешку или жёсткий диск, которые хотите разблокировать.

  2. Choose Applications ▸ Utilities ▸ Disks to start the Disks utility.

  3. В левой панели выберите диск, соответствующий вашей флешке или жёсткому диску.

  4. В правой панели выберите раздел, соответствующий вашему тому VeraCrypt.

    У него должна быть надпись Encrypted?.

  5. Нажмите кнопку Разблокировать выбранный зашифрованный раздел на правой панели.

  6. Введите параметры для разблокирования тома. Подробнее см. раздел выше Параметры разблокирования.

    Нажмите Unlock (Разблокировать).

  7. Выберите файловую систему, которая отображается под разблокированным томом. Вероятно, это FAT или NTFS.

  8. Нажмите кнопку Смонтировать выбранный раздел монтирования тома.

  9. Нажмите ссылку /media/amnesia/ в правой панели, чтобы открыть том в менеджере Файлы.

Закрытие раздела/диска

Есть два способа.

  • В боковой панели менеджера Файлы нажмите кнопку Извлечь на ярлыке тома, соответствующего вашему разделу.

  • В приложении Unlock VeraCrypt Volumes нажмите кнопку в строке, соответствующей вашей флешке или жёсткому диску.