В современную эпоху компьютерных технологий всё труднее становится найти цифровое устройство, в котором в том или ином виде не использовалась бы флеш-память. Однако у большинства пользователей она по-прежнему ассоциируется со столь прочно вошедшими в нашу жизнь портативными накопителями, известными как флешки. Область их применения достаточно широка. Флешки используют в качестве переносных устройств, SWAP-памяти, с них производят установку и восстановление операционных систем, самой же главной сферой применения флешек остаётся хранение личных файлов. Но записанные на флеш-накопитель данные также доступны, как если бы они были сохранены на любой жёсткий диск. Поэтому для обеспечения максимальной безопасности лучше всего защитить носитель паролем, чтобы в случае его утери никто не смог получить доступ к файлам пользователя.
На сегодняшний день существует два основных метода защиты данных на переносных накопителях: аппаратный и программный. Аппаратное шифрование реализуется путём интеграции в конструкцию флешки специального устройства, блокирующего подключение накопителя к компьютеру тем или иным способом, например, для идентификации владельца может использоваться сканер отпечатков пальцев. Аппаратная защита отличается высокой степенью защиты, однако использующие её флешки довольно дороги. Покупать их имеет смысл только в тех случаях, когда вы собираетесь хранить что-то уж очень секретное.
Программный метод защиты куда более доступен. Реализуется он либо с помощью встроенных средств самой операционной системы, либо с помощью сторонних программ, среди которых имеется много бесплатных. Существует три основных типа программной защиты. В первом случае флешка шифруется полностью, так что доступ к ней можно получить только введя пароль, во втором случае на флешке создается специальный зашифрованный контейнер, доступ к которому также осуществляется по паролю, в третьем случае на флешке шифруются только отдельные файлы. Итак, давайте же узнаем, как запаролить флешку и защитить хранящиеся на ней данные.
Шифрование средствами Windows
Этот способ позволяет установить пароль на флешку без сторонних программ. В Windows имеется такая замечательная функция как BitLocker, позволяющая шифровать логические разделы и диски, в том числе съёмные. Кликните по флешке правой кнопкой мыши и выберите в меню «Включить BitLocker».
В открывшемся окне система попросит вас выбрать способ разблокировки диска. Выбираем использование пароля.
На следующем этапе будет предложено сохранить ключ восстановления – сохранить его можно в цифровом виде в учетную запись Microsoft, в файл, на свободный USB-носитель, а также вывести на печать. Выбирайте тот способ, который вам удобнее.
Жмём «Далее» и указываем область шифрования. Если флешка новая и на ней записана пара-тройка файлов, лучше выбрать шифрование только занятой области, так дело пойдёт быстрее. Если же флешка заполнена файлами или вы хотите защитить все сектора, можно выбрать режим «Шифровать весь диск». Учтите только, что в этом режиме шифрование займёт больше времени.
В Windows 10 1511 и выше система дополнительно попросит выбрать один из двух режимов шифрования: оптимальный для несъёмных и совместимый для переносных дисков. Так как флешка является переносным накопителем, выбираем второй.
Ну вот, почти всё готово, осталось только нажать кнопку «Начать шифрование».
По завершении процедуры шифрования извлеките флешку из порта, вновь подключите и попробуйте открыть. Как только вы это сделаете, выскочит окошко с просьбой ввести пароль.
Защита флешки с помощью VeraCrypt
Среди пользователей существует мнение, что BitLocker обеспечивает не столь эффективную защиту как специальные сторонние программы. Если вы тоже так считаете и хотите найти другой способ поставить пароль на флешку, воспользуйтесь VeraCrypt – мощной бесплатной программой для шифрования данных в Windows, созданной на базе прекратившего своё существование проекта TrueCrypt. Первым делом заходим на сайт разработчика, скачиваем программу и устанавливаем её на компьютер. По умолчанию в VeraCrypt используется английский язык, посему после запуска сразу заходим в настройки (Settings – Language) и меняем язык интерфейса на русский.
Теперь подключаем флешку и приступаем к делу. В меню VeraCrypt «Сервис» выбираем «Мастер создания томов».
В окне мастера вам будет предложено выбрать вариант защиты. Если флешку необходимо зашифровать полностью, следует выбрать опцию «Зашифровать несистемный раздел/диск». Можно также зашифровать часть флешки, выбрав «Создать зашифрованный файловый контейнер», что мы сейчас и продемонстрируем. Выбираем соответствующий пункт, а потом жмем «Далее».
В следующем окне устанавливаем переключатель в положение «Обычный том VeraCrypt».
Далее в окне «Размещение тома» указываем путь к файлу-контейнеру на флешке.
Понятно, что у нас его нет, но так и должно быть. Создаём его на месте в окне Проводника, имя и расширение файлу можно дать абсолютно любое. В нашем примере файл называется data.db.
Жмём «Далее».
Настройки шифрования оставляем по умолчанию, затем указываем желаемый размер контейнера и придумываем пароль.
Теперь, наконец, приступаем к форматированию и разметке тома, ознакомившись перед этим с пометкой «ВАЖНО» и выполнив все указанные в ней рекомендации.
В результате на флешке будет создан файл, который невозможно прочитать ни одной программой.
Чтобы сохранить в него данные, его нужно смонтировать. Для этого возвращаемся в главное окно VeraCrypt, выделяем любую свободную букву, жмём «Файл», указываем путь к созданному ранее контейнеру и нажимаем кнопку «Смонтировать».
Программа тут же запросит пароль доступа.
После того как вы введете пароль и нажмёте «OK», в разделе «Этот компьютер» появится виртуальный том, а по сути – зашифрованная область файловой системы вашей флешки. Работать с ним можно как с любым другим разделом, когда же работа будет завершена, останется только размонтировать его нажатием одноимённой кнопки в главном окне VeraCrypt.
[vc_row][vc_column][vc_message color=”info” style=”square”]Воспользоваться флешкой с зашифрованным контейнером можно только на компьютерах с установленным VeraCrypt. Если вы хотите иметь возможность работать с накопителем на ПК без VeraCrypt, необходимо будет загрузить файлы программы на флешку с помощью функции настройки переносного диска.[/vc_message][/vc_column][/vc_row]
Другие программы
Если шифрование с помощью VeraCrypt кажется вам слишком сложным, можете воспользоваться менее навороченными, но в то же время и менее надёжными в плане защиты программами. Таких приложений очень много, мы же приведём примеры использования только двух. Первая из них называется Rohos Mini Drive. Эта программа для установки пароля на флешку проста, удобна, она поддерживает инсталляцию непосредственно на съёмный диск, что позволяет использовать его на любом компьютере. Алгоритм шифрования утилита использует AES с 256-битным ключом. Дополнительно Rohos Mini Drive поддерживается шифрование приложений и создание резервных копий дисков.
Пользоваться утилитой очень просто. Выбираем в главном окне опцию «Зашифровать USB диск» и указываем к нему путь, если вдруг программа не определит флешку сама.
Как и VeraCrypt, она создаёт на флешке защищённый файл-контейнер, параметры которого можно указать в настройках. По умолчанию размер контейнера составляет 500 Мб, если вам нужно больше места под секретные файлы, кликните по ссылке «Параметры диска» и установите свой размер. В настройках вы также можете выбрать файловую систему и букву виртуального тома.
После этого вводим придуманный пароль и жмём «Создать диск».
На компьютере появится смонтированный том, включать и отключать который можно будет через контекстное меню утилиты в системном трее.
Ещё более простой, чем Rohos Mini Drive, является портативная утилита USB Safeguard. Распространяется она в двух версиях: бесплатной с поддержкой флешек размером не более 4 Гб и платной, способной работать со съёмными накопителями размером до 16 Тб.
Чтобы защитить с её помощью носитель, копируем на него исполняемый файл утилиты и запускаем, перед этим скопировав все имеющиеся на флешке файлы на другой диск, так как USB Safeguard предложит отформатировать накопитель. После форматирование и повторного запуска утилита попросит придумать и ввести пароль, а также на всякий случай подсказку, если вы вдруг его забудете. Вот и всё, отныне пароль будет запрашиваться при каждом подключении флешки к компьютеру.
Как видите, установить пароль на флешку не так уж и трудно. Труднее определиться с выбором инструмента защиты, особенно начинающим пользователям, нередко ошибающимся в выборе соответствующей программы. Так, для защиты флешек не следует использовать утилиты типа Anvi Folder Locker, в которых есть возможность защиты паролем, но без использования шифрования. Но и применяющие шифрование программы также не все одинаково эффективны. Для обеспечения максимальной защиты помимо пароля и шифрования желательно использовать файлы ключей, а такую возможность предоставляют только программные продукты уровня VeraCrypt.