Teraz, gdy TrueCrypt prawdopodobnie zostanie wycofany z użycia, użytkownicy na całym świecie szukają odpowiednich alternatyw. W poniższym artykule podsumowujemy rozwój wokół TrueCrypt, przedstawiamy wciąż bezkonkurencyjne elastyczne narzędzie, ale także przyglądamy się różnym rozwiązaniom szyfrującym jako zamiennikom TrueCrypt, w tym windowsowemu BitLockerowi.
Uzupełnienie 30.09.2015 r.
VeraCrypt ustanowił się następcą opartym na kodzie źródłowym i naprawia luki bezpieczeństwa odziedziczone po TrueCrypt w wersji 1.15. Nie pozwalają one na dostęp do zaszyfrowanych kontenerów, ale do całego systemu. Więcej informacji można znaleźć w artykule na Cio. Dlatego zalecamy użycie VeraCrypt o tym samym działaniu, ale bez znanej luki bezpieczeństwa.
Spis treści
Co jest nie tak z TrueCryptem?
Wiadomość pojawiła się nagle i brzmiała tajemniczo. Plotka głosiła, że władze USA maczają palce w tym placku, podobnie jak dostawca usług e-mailowych LavaBit. Przy dużej dozie wyobraźni można by nawet wyczytać z komunikatu ostrzegawczego na przekierowanej stronie głównej, że stoi za tym NSA (National Security Agency). W zamieszczonym tam komunikacie czytamy:
WARNING: Using TrueCrypt is „Not Secure As“ it may contain unfixed security issues.
Po komunikacie ostrzegawczym„polecany“ jest program szyfrujący BitLocker od Microsoftu wraz z instrukcją bez wyjaśnienia tła, które w ogóle nie pasuje do siebie. Oba narzędzia szyfrujące różnią się zasadniczo. Kontenery TrueCrypt mogą być otwierane przez inne systemy operacyjne – to, co zostało zaszyfrowane pod Windowsem, może być również odszyfrowane pod Linuksem. W przypadku BitLockera nie ma takiej możliwości. Można by stworzyć VHD w zarządzaniu dyskami i zaszyfrować go BitLockerem. Niestety, nie każdy system operacyjny obsługuje VHD. Ponadto eksperci kryptograficzni z TrueCrypt prawdopodobnie nigdy nie poleciliby użycia BitLockera, ponieważ narusza on podstawowe zasady bezpiecznego szyfrowania.
Nie wiadomo, o jakich lukach mówi się w TrueCrypt. Jednak po przeprowadzeniu audytu eksporterzy nie mogli znaleźć w programie żadnych błędów, które można by uznać za lukę w zabezpieczeniach….„Audyt NCC nie znalazł dowodów na celowe backdoory lub poważne wady projektowe, które czynią oprogramowanie niezabezpieczonym w powszechnych scenariuszach“ – skomentował na swoim blogu kryptograf Matthew Green. Pełny raport z fazy 2 „Open Crypto Audit“ dostępny jest w formacie PDF.
Mówi się jednak również, że deweloperzy rzekomo stracili zainteresowanie. Nielogiczne jest jednak porzucanie narzędzia, które jest tak modne. Prawdopodobnie nigdy nie poznamy dokładnego tła.
Tymczasem istnieje szwajcarska strona, która stara się nie dopuścić do wymarcia TrueCrypta.
Dlaczego TrueCrypt cieszy się tak dużą popularnością?
TrueCrypt został uznany za darmowe, proste i bardzo bezpieczne rozwiązanie do szyfrowania danych komputerowych. Popularne narzędzie było wielokrotnie polecane m.in. przez Edwarda Snowdena, a także samemu używane – można o tym przeczytać nastronie Forbes.com (kliknięcie„Continue to Site>>“). Z jednej strony TrueCrypt to jedyne cross-platformowe narzędzie, które oferuje szyfrowanie partycji systemowej (od wersji 5.0), a także szyfrowanie kontenerów i zewnętrznych nośników danych. TrueCrypt potrafi zaszyfrować system multi-boot z kilkoma różnymi systemami operacyjnymi, czego nie potrafi BitLocker.

Narzędzie jest nawet przenośne w wersji instalacyjnej, choć do pobrania jest też wersja portable. W setupie wystarczy wybrać „Extract“ zamiast „Install“ i podać pożądaną ścieżkę, np. tę z pamięci USB.

Ponadto, i jest to cecha szczególna, TrueCrypt obsługuje ukryte kontenery wewnątrz kontenera, tzw. „hidden volumes“.
W niektórych krajach, na przykład w Wielkiej Brytanii, może się zdarzyć, że trzeba ujawnić hasło do kontenera. Dlatego TrueCrypt posiada „ukryte woluminy“. Są to oddzielnie zaszyfrowane podkontenery kontenera. Jeśli musisz podać np. hasło do kontenera, otwiera się pierwszy kontener. Wrażliwe pliki powinny wtedy znaleźć się tutaj, takie jak informacje o chorobach lub nagłych wypadkach finansowych i kilka wstydliwych. Naprawdę ważne pliki znajdują się jednak w „ukrytym woluminie“ (drugim pojemniku), który można otworzyć tylko po podaniu drugiego hasła. Ogólnie wiadomo, że „ukryte woluminy“ są możliwe. Jeśli jednak pierwszy kontener zawierał już wrażliwe dane, trudno byłoby udowodnić, że powstał drugi.

Czy TrueCrypt da się złamać?
Co jakiś czas można przeczytać w internecie, że znaleziono oprogramowanie, które potrafi złamać TrueCrypt. Jednak nigdy nie czytaliśmy, że TrueCrypt został złamany. Jedno oprogramowanie, które znaleźliśmy nazywa się „Passware Kit Forensic“ – ma ono być w stanie odszyfrować TrueCrypt, a także BitLocker w ciągu kilku minut. Oczywiście, oprogramowanie trzeba najpierw kupić, za 995 dolarów (stan na sierpień 2014).
Na stronie głównej w zakładce „General Features“ jest napisane:
Decrypts protected hard drives with BitLocker in minutes, including BitLocker ToGo.
Odszyfrowuje woluminy TrueCrypt, FileVault2 i PGP w ciągu kilku minut.

Narzędzie może odszyfrować słabe hasła tylko wtedy, gdy komputer nadal działa i ma interfejs FireWire (IEEE 1394). Co się jednak stanie, gdy pecet zostanie wyłączony? Jeśli w ustawieniach TrueCrypta włączono opcję „Securely clear cache on exit“, po wylogowaniu hasło jest bezpiecznie usuwane z pamięci podręcznej. W związku z tym odczytanie bezpiecznego hasła nie działa już pod TrueCrypt. Ponadto, narzędzie nie może odszyfrować kontenerów TrueCrypt.

Więcej informacji można znaleźć w nieco starszym artykule od Golema.
Szyfrowanie partycji systemu operacyjnego za pomocą TrueCrypt
Uruchom zainstalowane narzędzie TrueCrypt jako administrator. W TrueCrypt kliknij „System“ na pasku menu, a następnie „Szyfruj partycję/dysk systemowy“. Wybierz pozycję „Normal“, a następnie „Encrypt entire drive“. Dzięki temu ochronisz również swoje dane, które nie znajdują się na partycji Windows, ale na tym samym dysku. System operacyjny wraz ze wszystkimi partycjami zostanie zaszyfrowany, z wyjątkiem pierwszego bloku danych (nagłówka), na którym zainstalowany jest TrueCrypt Bootloader.

Szyfrowanie obszaru chronionego przez hosta dodaje tylko niewielką ilość zabezpieczeń. Szczególnie w przypadku systemów RAID i narzędzi do odzyskiwania danych może powodować problemy. Dlatego należy aktywować opcję „Nie“.

Następnie wybierz opcję „Jeden system operacyjny“. Jeśli masz system multi-boot, to wybierz „Multiple operating systems“. Po tym dojdziesz do ustawień szyfrowania.

Każdy wybrany przez Ciebie algorytm jest wyjaśniony poniżej. Niestety, linki do większej ilości informacji już nie działają.

Przydzielając hasło, należy wybrać bezpieczne, długie hasło. Im dłuższe tym lepsze, TrueCrypt dopuszcza do 64 znaków. Jeśli po przypisaniu hasła Twoja klawiatura zacznie się psuć, wystarczy nacisnąć klawisz [Windows] + [Spacja], a układ klawiatury powróci do niemieckiego [DE].

Po tym TrueCrypt poprosi o utworzenie dysku ratunkowego Windows. Jeśli wystąpi problem z uruchomieniem systemu, Windows nadal będzie się uruchamiał dzięki temu dyskowi. TrueCrypt zapisuje plik ISO we własnych plikach – musisz wypalić ten plik, aby TrueCrypt mógł kontynuować. Przy kolejnym uruchomieniu systemu operacyjnego należy podać wybrane hasło. Jeśli tak się nie stanie, TrueCrypt przerywa cały proces uruchamiania. Funkcja ta znana jest jako „pre-boot authentication“.
Po zakończeniu tego procesu nadal można zapisać nagłówek woluminu. Pozwala to na przywrócenie woluminu do 100% w przypadku uszkodzenia.

Jeśli nie wykonałeś kopii zapasowej nagłówków woluminów, narzędzie „Testcrypt“ pomaga odzyskać nagłówki na dyskach twardych TrueCrypt. TestCrypt to narzędzie do lokalizowania i przywracania utraconych woluminów TrueCrypt.
Trudny przypadek – Jak odzyskać usuniętą partycję TrueCrypt jest wyjaśniony tutaj na forum.
Do tego potrzeba kilku narzędzi takich jak TrueCrypt, TestCrypt, TestDisk, HxD i GetDataBack (Demo).
W małym raporcie o TrueCrypt, Traveller Disk in Action i Hybrid Encryption with PGP and OpenPGP są również omówione.
Czy TrueCrypt jest jeszcze dostępny do pobrania?
Tak, możesz pobrać wersję 7.1a z naszego archiwum oprogramowania – ale NIE aktualizuj do wersji 7.2. Niestety, TrueCrypt nie jest już dostarczany z aktualizacjami, więc nie ma już wystarczającej ochrony w przypadku pojawienia się dziur w zabezpieczeniach w przyszłości.
Czy znasz jeszcze „Encrypting File System“ (EFS)?
Od Windows 2000 system operacyjny posiada funkcję szyfrowania plików. EFS oznacza „Encrypting File System“ i charakteryzuje system szyfrowania plików na nośnikach danych NTFS w systemach operacyjnych opartych na Windows NT. Nadal można używać EFS do ochrony danych, gdy wielu użytkowników korzysta z tego samego komputera. EFS nie jest jednak praktyczny w przypadku przenośnych nośników USB, ponieważ dostęp jest możliwy tylko na komputerze, na którym dane zostały zaszyfrowane.
Od czasu wprowadzenia tej funkcji, pozostała ona w dużej mierze niewykorzystana. Więcej informacji można znaleźć w nieco starszym artykule na temat EFS: EFS – File Encryption with Windows XP.
Inaczej sytuacja wygląda w przypadku Microsoft BitLocker.
Co może zrobić BitLocker od Microsoftu?
BitLocker jest programem szyfrującym partycje oraz system operacyjny i jest częścią systemów Windows Vista (Enterprise/Ultimate), Windows 7 (Enterprise/Ultimate), Windows 8.x (Professional/Enterprise), Windows Server 2008, Windows Server 2008 R2 i Windows Server 2012.
Bitlocker To Go jest dostępny tylko w edycjach Ultimate, w systemie Windows 8.x również w edycji Professional. Dzięki „BitLocker To Go“ wszystkie pliki na nośniku wymiennym (zewnętrzny dysk twardy lub pamięć USB) mogą być chronione bez TPM. Jeśli nośnik ma system plików FAT, można później odczytać dane na komputerach z Windows Vista lub Windows XP. Dla obu systemów operacyjnych Microsoft oferuje do pobrania darmowe narzędzie do odczytu BitLockera, ale można nim TYLKO czytać, a nie pisać.
Pod Vistą bez SP1, BitLocker mógł chronić tylko partycję Windows. EFS mógł być użyty do ochrony innych partycji. Dopiero po SP1 dla Visty można było zaszyfrować wszystkie partycje.
To, czego jednak BitLocker nie potrafi przede wszystkim, to tworzenie wirtualnych dysków twardych jako kontenerów (z wyjątkiem wirtualnych dysków twardych jako substytutów kontenerów, patrz „Szyfrowanie wirtualnego dysku twardego za pomocą BitLockera“), które mogą być używane na różnych platformach. Największa siła TrueCrypt jest więc niedostępna w przypadku BitLockera ze wszystkich rzeczy. Nie jest również możliwe zaszyfrowanie pojedynczego pliku za pomocą BitLockera. Do obu procesów polecamy inne programy w dalszej części tekstu.
Szyfrowanie systemu operacyjnego za pomocą BitLockera
BitLocker niezwykle utrudnia napastnikom uzyskanie dostępu do danych na skradzionym komputerze lub dysku twardym. Jednak BitLocker nie może chronić przed atakami sieciowymi. Dane nie są również chronione podczas pracy systemu Windows.
Uruchomienie programu BitLocker na zaszyfrowanym dysku z systemem operacyjnym wymaga utworzenia dwóch partycji na tym samym dysku twardym (partycji systemowej i partycji systemu operacyjnego), ponieważ uwierzytelnianie i sprawdzanie integralności systemu przed uruchomieniem nie może być wykonywane na tej samej partycji, na której znajduje się zaszyfrowany dysk z systemem operacyjnym.
Porada WinTotal: Różnica między partycją systemową a partycją rozruchową
BitLocker szyfruje wszystkie pliki użytkownika i systemowe na dysku systemu operacyjnego, w tym pliki wymiany i hibernacji zalogowanego użytkownika. Jeśli komputer nie posiada partycji systemowej, Kreator BitLocker tworzy partycję systemową z dostępnym miejscem około 200 MB. Partycja systemowa nie ma przypisanej litery dysku i nie jest wyświetlana w obszarze „Komputer“ lub „Ten komputer“. Partycja systemowa pozostaje niezaszyfrowana, aby można było uruchomić komputer. Nowe pliki są automatycznie szyfrowane po dodaniu przez użytkownika do dysku z włączoną funkcją BitLocker. Jeśli jednak pliki te zostaną skopiowane na inny dysk lub komputer, zostaną automatycznie odszyfrowane.
BitLocker ustala unikalne hasło odzyskiwania dla każdego szyfrowania, z 4 opcjami zachowania. Jeśli zapomnisz hasła BitLocker, możesz użyć hasła odzyskiwania w konsoli odzyskiwania BitLocker, aby odblokować szyfrowanie.
BitLocker z TPM
BitLocker uruchamia się przed systemem operacyjnym i domyślnie uzyskuje dostęp do „Trusted Platform Module“ (TPM), aby sprawdzić, czy sprzęt jest niezmieniony, a więc godny zaufania, dopiero potem system operacyjny rozpoczyna logowanie. Warunkiem jego użycia jest wyposażenie płyty głównej komputera w układ TPM. Jeśli nie wiesz, czy twój komputer ma zainstalowany układ TPM, uruchom konsolę zarządzania TPM poprzez „Start – Uruchom“ tpm.msc. Jeśli nie znaleziono kompatybilnego TPM, możliwe jest również, że nie został on aktywowany w systemie BIOS.

Zanim BitLocker zostanie włączony na komputerze z TPM, TPM musi zostać zainicjalizowany. Proces inicjalizacji generuje hasło właściciela TPM, które jest hasłem ustawionym dla TPM. Jednak to hasło właściciela TPM jest potrzebne tylko do zmiany stanu TPM, na przykład podczas aktywacji lub dezaktywacji TPM lub resetowania blokady TPM. Po zakończeniu procesu inicjalizacji uruchom ponownie komputer i skonfiguruj ustawienia rozruchu systemu BitLocker. Tutaj masz 4 opcje, aby wybrać sposób zabezpieczenia hasła odzyskiwania:
1.) zapisz na koncie Microsoft
2.) zapisz w pamięci USB
3.) zapisz do pliku
i
4.) wydrukować klucz odzyskiwania
Możesz kliknąć na wszystkie 4 opcje, aby zachować hasło odzyskiwania przed kliknięciem na „Dalej“. W ten sposób jesteś zabezpieczony cztery razy (zrzuty ekranu poniżej).
Hasło odzyskiwania jest potrzebne tylko wtedy, gdy zaszyfrowany dysk musi zostać zainstalowany w innym komputerze lub gdy zostaną wprowadzone zmiany w informacjach o uruchomieniu systemu.
Logowanie do systemu Windows przebiega jak zwykle przy użyciu konta użytkownika, ponieważ BitLocker automatycznie współdziała z TPM. Tymczasem system operacyjny nie jest szyfrowany. Podczas pracy przezroczyste szyfrowanie BitLocker nie jest zauważalne w zakresie wykorzystania danych lub ogólnej wydajności systemu.
Z TPM i PIN
Aby osiągnąć wyższy poziom bezpieczeństwa z TPM, BitLocker może być skonfigurowany z kodem PIN. PIN to dodatkowy tajny numer ustalony przez użytkownika, który musi być wprowadzany przy każdym uruchomieniu komputera i przy każdym przełączeniu z trybu uśpienia.

BitLocker bez TPM
Po przygotowaniu dysku przez kreatora Bitlockera i wykonaniu restartu należy ustawić ustawienia startu systemu. Tutaj ponownie mamy 4 opcje wyboru sposobu zapisywania hasła odzyskiwania w celu jego zachowania.
Aby uruchomić zaszyfrowany system operacyjny, masz tylko opcję użycia pliku klucza na pamięci USB, jeśli nie masz TPM. Pamięć ta musi być wtedy zawsze włożona podczas logowania do systemu Windows, aby klucz startowy systemu mógł zostać zidentyfikowany. BIOS powinien mieć dostęp do urządzenia USB w trybie tylko do odczytu podczas uruchamiania systemu.
Bitlocker bez układu TPM – Wskazówka do tego.
W ustawieniach uruchamiania systemu w tym wariancie dostępna jest tylko opcja„Żądaj klucza uruchamiania systemu przy każdym starcie“.
Jeśli klucz rozruchu systemu nie jest zidentyfikowany na urządzeniu USB, nie można uzyskać dostępu do danych na zaszyfrowanym woluminie. Jeśli pamięć USB z kluczem rozruchu systemu nie jest dostępna, musisz wprowadzić hasło odzyskiwania w trybie odzyskiwania BitLocker.
Tymczasem system operacyjny nie jest szyfrowany. Podczas pracy przezroczyste szyfrowanie BitLocker nie jest zauważalne w korzystaniu z danych lub ogólnej wydajności systemu.

Szyfrowanie partycji z danymi za pomocą BitLockera
Nie ma żadnych ograniczeń dla szyfrowania partycji danych lub ogólnie każdej partycji, która nie zawiera systemu operacyjnego. Nie jest nawet konieczne, aby dysk używał określonego systemu plików. BitLocker szyfruje NTFS, FAT32, FAT16 lub exFAT. Wystarczy przypisać bezpieczne hasło. Kliknij na partycję po prawej stronie i przejdź do„Aktywuj BitLocker“ w menu kontekstowym.
Następnie BitLocker pokaże Ci 4 opcje wyboru sposobu zabezpieczenia hasła odzyskiwania, jeśli zapomnisz hasła.


Możesz kliknąć na wszystkie 4 opcje przed kliknięciem „Dalej“. W ten sposób zapiszesz hasło odzyskiwania cztery razy dla bezpieczeństwa.
Kopia zapasowa zawiera plik TXT oraz plik BEK.


Plik TXT zawiera numer identyfikacyjny oraz 48-cyfrowy klucz odzyskiwania, który służy jako hasło odzyskiwania, a także link Microsoftu do dalszych informacji. Plik BEK to klucz szyfrowania BitLocker. Pliki te służą do zabezpieczenia na wypadek, gdybyś zapomniał hasła podanego podczas konfigurowania programu Bitlocker. Szyfrowanie odbywa się w tle. Jeśli BitLocker napotka problem związany z dyskiem, przerywa szyfrowanie i uruchamia dysk kontrolny. Gdy tylko problem zostanie rozwiązany, szyfrowanie zostanie wznowione.
W panelu sterowania będzie wtedy widać, że dysk z danymi jest zaszyfrowany.

W zakładce „Ten PC“ lub w zakładce „Komputer“ dysk z danymi jest wtedy oznaczony blokadą.

W zarządzaniu nośnikiem danych widać również dysk, który został zaszyfrowany.

Przy próbie otwarcia dysku zostaniesz poproszony o podanie hasła. Jeśli zapomniałeś hasła BitLocker, wprowadź 48-cyfrowyklucz odzyskiwania znajdujący się w zarchiwizowanym pliku TXT w sekcji„Wprowadź klucz odzyskiwania“.

Dopiero mając poprawne informacje można wyłączyć szyfrowanie dysku w panelu sterowania w pozycji „Deactivate BitLocker“.

Cofnij szyfrowanie
Hasło odzyskiwania (klucz odzyskiwania) może być użyte do odblokowania zaszyfrowanego dysku z danymi lub zaszyfrowanego systemu operacyjnego (z lub bez TPM). Hasło odzyskiwania składa się z 48 cyfr podzielonych na osiem grup. Podczas odzyskiwania te cyfry należy wprowadzić za pomocą klawiszy funkcyjnych na klawiaturze w konsoli odzyskiwania BitLocker.
Narzędzie do naprawy BitLocker
BitLocker ma nawet narzędzie naprawcze (Repair-bde.exe), które może odzyskać dane z zaszyfrowanego woluminu. Jeśli błąd w BitLocker uniemożliwia uruchomienie systemu Windows, można uruchomić „Repair-bde“ w wierszu poleceń środowiska odzyskiwania systemu Windows. Aby uzyskać więcej informacji o „Repair-bde“, użyj polecenia„repair-bde /?“ w wierszu poleceń.

Szyfrowanie wirtualnego dysku twardego za pomocą BitLockera
Każdy, kto posiada Virtual PC, VMware Player/Workstation, Hyper-V, VirtualBox itp. może użyć „narzędzia do konfiguracji szyfrowania dysków BitLocker“(manage-bde), aby zabezpieczyć swój wirtualny dysk twardy za pomocą BitLockera.
W maszynie wirtualnej powinien być zainstalowany system Ultimate lub Enterprise lub Professional (tylko Win8).
Ponieważ BitLocker nie ma dostępu do włożonej pamięci USB podczas uruchamiania systemu, należy to zrobić za pomocą „wirtualnej“ dyskietki, która umożliwia dostęp do klucza. Dodaj obraz dysku do maszyny wirtualnej i użyj pliku bitlocker.flp (tylko) dla VMware Workstation/Player. W VMware Workstation wystarczy w polu„Use floppy image file“ wpisać bitlocker.flp, po „OK“ zignorować komunikat o błędzie – bitlocker.flp i tak zostanie wpisany. Następnie uruchomić BIOS i zmienić kolejność bootowania tak, aby dyskietka była na pierwszym miejscu.



W VirtualBoxie należy aktywować „Floppy“ w „Settings“ i umieścić ją jako pierwszą w kolejności bootowania. Podobnie powinno być z innymi programami wirtualizacyjnymi.

Uruchom środowisko wirtualne – nie uruchomi się ono z dyskietki, może pojawić się tylko informacja, że nie może uruchomić się z dyskietki.

W środowisku wirtualnym sformatuj wirtualną dyskietkę w systemie FAT, który można znaleźć w zakładce „Komputer“ lub „Ten PC“. Następnie w środowisku wirtualnym, zgodnie z poradą WinTotal, w edytorze zasad grupy należy włączyć opcję„Allow BitLocker without compatible TPM„. Teraz podłącz pamięć USB.
Następnie (nadal w środowisku wirtualnym) uruchom BitLockera w Panelu sterowania. Najpierw pojawi się przygotowanie dysku C:z komunikatem„Z wolnego miejsca na dysku C: zostanie utworzony nowy dysk systemowy. Nowy dysk nie posiada litery dysku.“ Po „Dalej“ dysk „C:“ jest zmniejszany, tworzony jest nowy dysk systemowy i dysk jest przygotowywany do BitLockera.

Następuje restart w środowisku wirtualnym i konfiguracja BitLockera chce przystąpić do szyfrowania. Tutaj wystarczy przerwać.

Otwórz wiersz poleceń jako administrator i wprowadź następujące polecenie:
cscript c:\NWindows \\NBde.wsf -on C: -rp -sk A:

Zostaje on zapisany na dyskietce A:
Jakie narzędzia do szyfrowania są zalecane?
Rozwiązań do szyfrowania plików i nośników danych jest mnóstwo. Każdy, kto wie, jak trudno jest poruszać się anonimowo w Internecie, chronić swoją prywatność i bezpiecznie przechowywać swoje dane, wie również, jak trudno jest znaleźć prawdziwe alternatywy dla TrueCrypt.
Nie chcemy tego robić – chcemy jedynie przedstawić kilka rekomendacji. Żadne z narzędzi nie potrafi zrobić wszystkiego, co potrafi TrueCrypt, np. działać pod Linuksem ORAZ Maciem ORAZ Windowsem – szyfrować system operacyjny pod Windowsem ORAZ deszyfrować go pod Linuksem ORAZ tworzyć kontenery z „ukrytymi woluminami“.
Dyski steganograficzne to sejfy danych z normalnymi plikami wymieszanymi np. ze zdjęciem lub z filmem (funkcja ukrywania). Można je przeglądać normalnie lub załadować jako dysk.
VeraCrypt
Język: wielojęzyczny
Licencja: OpenSource
OS: Windows, Linux, Mac OS X
Szyfrowanie: Hasło i AES-256-Bit
Cechy szczególne: Podobny do TrueCrypt
Narzędziem najbardziej zbliżonym do TrueCrypt jest VeraCrypt. Nie tylko warunki licencji są podobne do TrueCrypt, ale także interfejs użytkownika i ustawienia są identyczne. Według producenta, VeraCrypt jest odporny na ataki typu brute force. W zakresie funkcji hashowych zwiększono bezpieczeństwo dzięki zastosowaniu RIPEMD160, SHA-2 i Whirlpool. Za pomocą VeraCrypt można również tworzyć zaszyfrowane kontenery lub instalacje dysków podróżnych. Narzędzie jest open source i działa również pod kontrolą systemów Linux i Mac OS X.
My Lockbox Free Edition
Język: angielski
Licencja: Freeware
System operacyjny: Windows
Szyfrowanie: Hasło
Funkcje specjalne: Ukryj folder
Za pomocą programu można utworzyć chroniony hasłem folder plus podfoldery, w których można przechowywać całą zawartość przeznaczoną do ukrycia. Po skonfigurowaniu My Lockbox sprawia również, że ten folder i ścieżka instalacji znikają dla wszystkich użytkowników (w tym administratorów systemu). W edycji freeware można zaszyfrować tylko jeden folder z podfolderami.
Masker
Język: niemiecki
Licencja: Shareware (10 dni okresu próbnego)
OS: Windows
Szyfrowanie: Szyfrowanie do 448-bit, Cast5, Blowfish, Rijndael, DES, TribleDES, Twofish i Serpent
Specjalna funkcja: Steganografia
Program Masker ukrywa pliki i katalogi w pliku nośnym i szyfruje je dla bezpieczeństwa. Plik nośny – taki jak obraz, plik audio, program lub plik wideo – nie jest dotknięty tym działaniem i może być nadal używany. Plik nośny nie pokazuje, że pliki są w nim ukryte. Jest on nadal w pełni funkcjonalny. Można wczytywać zdjęcia, odtwarzać dźwięki, wyświetlać na ekranie filmy i wykonywać programy. Można więc np. ukryć w obrazach tajne dokumenty i wysłać je jako załączniki do poczty elektronicznej. Dowolne pliki, a nawet całe katalogi są najpierw szyfrowane, a następnie ukrywane w pozornie niegroźnym pliku nośnym zgodnie z procedurą steganografii.
Axantum AxCrypt
Język: wielojęzyczny
Licencja: OpenSource
System operacyjny: Windows
Szyfrowanie: Hasło i AES z 128-Bit
Cecha szczególna: Integruje się z menu kontekstowym
Szyfruje dane i foldery w menu kontekstowym. AxCrypt umożliwia również tworzenie samodekodujących się plików, które pozwalają odbiorcy na dostęp do nich bez samodzielnej instalacji narzędzia.
Sophos Free Encryption
Język: niemiecki
Licencja: Freeware do użytku prywatnego
OS: Windows
Szyfrowanie: Hasło, AES 128-bit i 256-bit
Cecha szczególna: Integruje się z menu kontekstowym
Sophos Free Encryption to wolna od licencji wersja dawnego SafeGuard PrivateCrypto. Sophos Free Encryption integruje się z menu kontekstowym Windows i standardowym klientem poczty elektronicznej. Szyfruje pojedyncze pliki lub całe archiwa. Pliki mogą być również zaszyfrowane spakowane i przekształcone w samorozpakowujące się archiwum, dzięki czemu można zaoszczędzić miejsce na dysku. Ważne polecenia są zakotwiczone w menu kontekstowym prawego przycisku myszy.
fideAS file private
Język: wielojęzyczny
Licencja: Freeware
OS: Windows
Szyfrowanie: Hasło, AES i RSA
Funkcja specjalna: Ukryj folder
Nie musisz tworzyć dodatkowego wirtualnego napędu dla wirtualnego sejfu danych, „fideAS file private“ monitoruje zdefiniowane przez Ciebie foldery, jak również zawarte w nich pliki i podfoldery całkowicie automatycznie w tle. Dostęp do swoich danych możesz uzyskać tylko za pomocą odpowiedniego klucza podpisu i hasła. Narzędzie wykorzystuje algorytmy szyfrowania AES i RSA. W wersji freeware „fideAS file private“ może szyfrować tylko pojedyncze pliki i foldery, a nie całe partycje.
DiskCryptor
Język: niemiecki
Licencja: OpenSource
OS: Windows
Szyfrowanie: AES, Twofish i Serpent
Cecha szczególna: Ukryty system operacyjny
Dzięki DiskCryptor możliwe jest szyfrowanie partycji systemowej i startowej, a także ukrywanie całych systemów operacyjnych. Można również szyfrować płyty CD, DVD i dyski USB.
Program oferuje pełną kompatybilność z boot loaderami takimi jak LILO, GRUB itp. oraz wsparcie dla sprzętowej akceleracji AES. Szyfrowanie odbywa się w trybie XTS z wykorzystaniem algorytmów AES, Twofish i Serpent lub ich kombinacji.
BoxCryptor Desktop
Język: niemiecki
Licencja: Freeware do użytku prywatnego
OS: Windows, Mac, iOS,
Szyfrowanie: Hasło, AES i RSA
Cecha szczególna: Chmura, Kontener
Po instalacji BoxCryptor Desktop tworzy folder i wirtualny dysk, w którym można przechowywać pliki, które następnie są szyfrowane „w locie“ za pomocą wcześniej zdefiniowanego hasła. Obsługiwane są Dropbox, OneDrive, SugarSync, GoogleDrive i inne rozwiązania chmurowe. Wersja freeware ograniczona jest do rozmiaru kontenera wynoszącego 2 GBytes.
Cryptainer LE
Język: wielojęzyczny
Licencja: Freeware
OS: Windows
Szyfrowanie: 128-bitowe szyfrowanie, hasło
Funkcja specjalna: Kontener
Cryptainer LE pozwala na zabezpieczenie hasłem plików i katalogów na wszystkich nośnikach danych, w tym nośnikach wymiennych (Flash, CD, DVD, USB itp.). Możesz łatwo przeciągnąć i upuścić pliki, katalogi, e-maile do swojego sejfu. Cryptainer LE tworzy kontener o pojemności do 100 megabajtów. Możesz również wysłać zaszyfrowane pliki za pomocą poczty elektronicznej. Odbiorca potrzebuje tylko odpowiedniego hasła, aby odszyfrować plik.
ArchiCrypt Live
Język: niemiecki
Licencja: Freeware
OS: Windows
Szyfrowanie: AES w 256-Bit, Blowfish
Funkcje specjalne: Kontener, Steganografia
ArchiCrypt Live tworzy wirtualne dyski, które otrzymują własną literę dysku, a następnie mogą być dostępne jak normalny dysk twardy. Teksty, zdjęcia, filmy, muzyka i aplikacje są po prostu kopiowane na wirtualny dysk lub instalowane na nim. Narzędzie może kontrolować jednocześnie do 3 (w wersji darmowej – w wersji komercyjnej do 8) takich wirtualnych napędów, przy czym każdy z nich może mieć rozmiar do 2 terabajtów. Ci, którzy chcą zamaskować swoje sejfy z danymi, mogą tworzyć tzw. dyski steganograficzne. ArchiCrypt Live miesza sejf danych z np. filmem, utworem muzycznym, obrazem lub aplikacją Windows. Film lub obraz można wtedy normalnie oglądać, utworu muzycznego słuchać, a z aplikacji korzystać w zwykły sposób, a także załadować ją jako dysk ArchiCrypt Live.
Program oferowany jest jako freeware z ograniczonymi funkcjami. Liczba zaszyfrowanych dysków jest ograniczona do 3 i jest odniesienie do wersji komercyjnej. Szyfrowanie partycji systemowej nie jest możliwe.
ArchiCrypt Live Mobile jest darmowym i swobodnie dostępnym programem, który może być używany do ładowania opartych na plikach dysków ArchiCrypt live. Live Mobile może ładować pojedyncze dyski live. Pod warunkiem, że dysk jest na nośniku wielokrotnego zapisu, można dowolnie zmieniać zawartość dysku i przenosić ją między różnymi komputerami. Ładowanie partycji live nie jest obsługiwane.
Darmowy program ArchiCrypt Live ToGo może tworzyć dyski kompatybilne z Live o pojemności do 4 GB i ładować je bez specjalnych uprawnień czy instalacji na komputerach. Ponadto narzędzie może ładować dyski live przez internet (chmurę).
Steganos Safe
Język: wielojęzyczny
Licencja: Shareware (30 dniowy okres próbny)
OS: Windows
Szyfrowanie: algorytm AES-XEX w 384-bit zgodnie z normą IEEE P1619
Funkcje specjalne: Kontener, szyfrowanie Dropbox
Steganos tworzy wirtualne dyski, z których każdy może pomieścić do jednego terabajta danych. Może je przechowywać w zakodowanej formie na dysku twardym, zewnętrznym dysku USB, iPodzie, smartfonie, aparacie cyfrowym lub w chmurze. Szyfrowanie Dropbox odbywa się w czasie rzeczywistym. Twoje dane docierają do chmury tylko w zaszyfrowanej formie, a Dropbox synchronizuje tylko te pliki, które również zmieniłeś lub dodałeś. Oprogramowanie pozwala na dowolną liczbę takich sejfów. W oprogramowaniu zintegrowany jest również „Steganos Shredder“ z metodą Gutmanna, który 35 razy nadpisuje stare miejsce w pamięci masowej.
Gpg4win
Język: niemiecki
Licencja: OpenSource
OS: Windows
Szyfrowanie: OpenPGP, S/MIME (X.509), RSA
Specjalna funkcja: Kryptosuite GnuPG
Pakiet Gpg4win dla „GNU Privacy Guard for Windows“ zawiera kilka składników. Gpg4win opiera się na otwartym pakiecie kryptograficznym GnuPG do kodowania treści. W pakiecie Gpg4win znajduje się między innymi rozszerzenie Eksploratora GpgEX do szyfrowania plików i folderów, menedżery certyfikatów GPA i Kleopatra oraz wtyczka dla MS Outlook (GpgOL). Program powstał na zlecenie niemieckiego Federalnego Biura Bezpieczeństwa Informacji (BSI) i ma zapewnić użytkownikom Windows kompleksowy pakiet do ochrony danych.
PGP Desktop
Język: wielojęzyczny
Licencja: Freeware do użytku prywatnego
OS: Windows, Mac, Linux
Szyfrowanie: OpenPGP RFC 4880, X.509, AES 256-bit, AES 128-bit
Cecha szczególna: Pakiet PGP składający się z 5 pojedynczych narzędzi
Program Symantec PGP Desktop oferuje elastyczne i wielowarstwowe rozwiązanie do szyfrowania. PGP szyfruje całe nośniki danych, nie tylko dyski twarde, ale także pamięci USB i wypalone płyty DVD.
PGP Free składa się z 5 pojedynczych narzędzi:
1.) PGP Keys – tworzenie własnych kluczy prywatnych
2) PGP Desktop E-Mail – do ochrony poufnych danych w wiadomościach e-mail
3) PGP Zip – kompresuje i szyfruje wiadomości, załączniki do poczty, pliki i katalogi
4) PGP Viewer – odszyfrowywanie wiadomości e-mail lub załączników
5.) PGP Shred – całkowicie niszczy niechciane pliki i foldery na dysku.
W pełnej wersji (licencja) znajduje się 9 poszczególnych narzędzi.
Podsumowanie
Naszym zdaniem osoby, które do tej pory używały TrueCrypta, mogą nadal robić to bezpiecznie. W sieci jest obecnie wiele rozważań na temat zaprogramowania od podstaw zamiennika dla TrueCrypta. Jak wynika z naszego tekstu, BitLocker nie jest alternatywą dla TrueCrypta, orientacja Bitlockera jest zasadniczo inna. Ze względu na szum wokół zaprzestania produkcji TrueCrypta, do dyskusji trafiają obecnie inne programy, które często oferują podobną funkcjonalność, ale nigdzie nie są tak elastyczne jak TrueCrypt. Do prostego szyfrowania kontenerów lub czystego szyfrowania plików w systemie Windows istnieją jednak liczne alternatywy, które przedstawiliśmy i które zapraszają do wypróbowania.
Źródło obrazu: Microsoft / stworzony przez NhatPG