零基資安訓練營(十):簡易製作加密虛擬碟中碟
文:薯伯伯
電腦加密有不同的層次,其中一種必須做,是要把整個硬盤也加密,方法很容易,Mac 用戶只需要打開系統的 FileVault 便可,Windows 的用戶則只需打開 BitLocker,就能把整個裝置加密。把系統加密之後,如果沒有開機的密碼,理論上別人即使把硬碟取出來,也難把檔案抽出。當然不是所有人也擔心自己的電腦會被強行拆開並抽出硬碟,但還有其他情況,例如將來變賣電腦,又或是電腦被狗咬,系統加了密,感覺就安心一些。
具體的操作方法很簡單,問問 Google 就可以,這裡就不多說。
👉 搜尋:Mac FileVault 2 啟動磁碟加密
👉 搜尋:Windows BitLocker 開啟裝置加密
這篇文章主要想普及的一種資安保障,是在電腦中製作另一些「虛擬加密磁碟檔案」(virtual encrypted disk)。簡單來說,就是電腦上生成一個檔案,載入並輸入密碼之後,就會成為一個新的磁盤,像個「碟中碟」。
先說為甚麼電腦本身已經用 FileVault 或 BitLocker 加密了,何以仍然要再在裡面設置一個「虛擬加密磁碟檔案」,因為當你開機輸入密碼之後,電腦中的檔案便會即時解密,若然在操作過程中電腦受到攻擊,就會有很大風險。
另一個要考慮的情況,是現在有不少人把原生的檔案同步至 Google Drive 或 口程 Dropbox 作備份,用起來雖然方便,但這些服務便能讀取你的檔案內容。而如果你的 Google Drive 是由院校或公司提供(即 Google for Education 或 Google Enterprise),管理員雖然看不到檔案內容,但卻可以看到檔案名字,這是另一層的隱患。所以,除了裝置要加密,還需要加裝一個碟中碟,方為上策。
虛擬碟中碟,我推介用 VeraCrypt。
官方地址:https://www.veracrypt.fr/en/Downloads.html
免費,開源,跨三大電腦平台,在資安界裡評價一直很好
留意:一定要從官方網站下載,不要從第三方網站下載
這裡示範如何做一個 10GB 大小的虛擬加密碟中碟。
安裝 Veracrypt 後,在主畫面點擊 Create Volume,出現 Creation Wizard,跟著一步一步去做。
選擇 Create an encrypted file container,按 Next。
選擇 Standard VeraCrypt volume,按 Next。
選擇 Volume Location,點擊 Select File,點擊桌面位置,在 Save As 一欄輸入名字,這裡舉例叫做 10gb。之後選擇 Never save history,按 Next。
在 Encryption Algorithm 選擇 AES,下方的 Hash Algorithm 選 SHA-512,按 Next。
Volume Size 選擇 10 GB,按 Next。(小一點也可以,看自己需要。)
Volume Password,輸入密碼。下方的設定,全都不選,按 Next。
之後如果顯示 Large Files 一欄,選擇「I will store files larger than 4GB on the volume」,按 Next。
Format Options 選擇 Filesystem type: MacOS Extended 或 NTFS,按 Next。
Cross-Platform Support 選擇 I will mount the volume only on Mac OS X,按 Next。
之後在 Volume Format,不停無意地移動鼠標,軟件會蒐集隨機的訊息。建議不要只管打圈,也可以用鼠標寫寫詩,蒐集到的隨機數據越多越好。
之後按 FORMAT,等一會,檔案就會生成,按 Exit 就可以。
這時在桌面就會看到一個 10gb 的檔案,把檔案拖至 VeraCrypt 的主畫面,按 Mount,輸入密碼,這時就會在 Finder 或檔案總管,就會看到好像插入了一個 USB 手指一樣。把需要加密的檔案放進這個加密虛擬碟中碟。用完之後,在 VeraCrypt 上按 Dismount All 便會自動退出。
VeraCrypt 還有很多有趣的功能,例如有個 Hidden VeraCrypt volume,可以製作同一個檔案,但輸入不同密碼,卻會看到不同檔案。例如有人節磨你,要求你打開檔案,你不情不願,輸入密碼後,裡面只有愛情動作片。但實際上當你輸入另一組密碼時,卻會有個驚世大陰謀!是不是有點電影橋段的感覺了?
把電腦檔案加密存儲,可以有千百萬個不同的原因及動機,但要記住,做事光明磊落的人,做實事的人,是更應保護好檔案免受侵擾。檔案加把檔,是保障資訊安全的重要的一步,必須學習。
照片:Markus Winkler via Unsplash
▶️ Patreon: www.patreon.com/pazu
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
dropbox 桌面 同步 在 卡斯伯 Facebook 的最佳貼文
我們都不斷的推坑學員寫 Blog 或做自己的筆記
筆記部分我們更推薦使用 Markdown 的格式撰寫
這能夠讓思緒更專注於「文字」本身
不會被多餘的格式所干擾
筆記工具的部分,這裡整理給大家做參考:
## Bear Note (Mac Only)
https://bear.app/
這是我常使用的 Markdown 筆記工具
優點是美觀,並且使用 iCloud 做備份
具有一定的隱私性
當然缺點也是只有蘋果產品才能使用
#蘋果生態系 #付費才能同步
## Typora
https://typora.io/
這也是以 Mackdown 為主的筆記工具
可以使用在不同的桌面系統上
文章部分可以透過任何的雲儲存服務同步
主題也相當多樣
是許多學員分享的工具
#桌面平台 #免費
## HackMD
https://hackmd.io/
共筆類型的 Markdown 文件
僅透過網頁就能開始撰寫
#網頁版 #免費
## Quip
https://quip.com/
共筆類型的文件,可使用部分 Markdown 語法
具有豐富的標籤、權限管理功能
不僅提供網頁版,也包含不同作業系統的 App
也是洧杰 最常使用的筆記工具
#豐富平台工具 #免費
## Dropbox Paper
https://paper.dropbox.com
共筆類型的文件,可使用部分 Markdown 語法
目前以網頁版為主
常有被陌生用戶封存文章的困擾(眼神死)
但整體美感還不錯,偶爾還是會將就用的共筆文件
#網頁版為主 #行動APP #免費
## Evernote
https://evernote.com/
筆記出生的工具,擁有非常豐富的延伸工具
雖然有支援部分的 Markdown
但是格式複製的問題常常讓我要重新編排
因此後來沒有再繼續使用
#豐富平台工具 #付費可跨多平台
以上,大家是用什麼作為主要的筆記工具呢?
dropbox 桌面 同步 在 BennyLeung.com Facebook 的精選貼文
【Qooah】Google Drive 更新加強服務,你可備份整部電腦檔案!
雲端儲存服務現時的選擇有很多,你可能習慣使用 Dropbox、OneDrive、iCloud,甚至是自建 NAS 私有雲等。而 Google 為提升 Drive 的服務質素,今日就宣佈即將為桌面版推出功能增強工具,日後可供大家備份整部電腦的所有重要檔案。
Google 在官方網站表示,由 6 月 28 日起將為 Google Drive 加入一個叫「Backup and Sync from Google」的新工具,支援 Mac 及 Windows 桌面版。看其名字就知道,作用很明顯就是要讓你備份及同步電腦中的檔案至 Google Drive。新工具整合了 Google Photos Uploader,當你安裝後可以選定電腦裡需要備份及同步的檔案,然後每當有修改就會自動同步。
Google Drive 免費版提供了 15GB 的空間,如果你有附費買空間的話,你大可以透過新工具將整部電腦的檔案都備份起來。日後如壞電腦、換電腦等都可以透過此工具快將檔案由雲端回復過來。
#科技