DANH MỤC TÀI LIỆU
Cách mã hóa ổ đĩa hệ thống Windows với VeraCrypt
Cách mã hóa ổ đĩa hệ thống Windows với VeraCrypt
Một số thiết bị chạy Windows 10 được tích hợp sẵn “mã hóa thiết bị”, nhưng số
còn lại yêu cầu bạn phải trả thêm tiền để sử dụng tính năng BitLocker trên
Windows Pro nhằm mã hóa toàn bộ đĩa cho lý do bảo mật. Tuy nhiên, bạn hoàn
toàn có thể sử dụng phần mềm VeraCrypt miễn phí và có mã nguồn mở để mã hóa
toàn bộ các ổ đĩa trên máy tính của mình với bất kỳ phiên bản Windows nào.
Nói qua một chút về ý nghĩa thì ổ cứng là nơi lưu trữ các tập tin quan trọng của
bạn. Vậy thì sẽ ra sao nếu ổ đĩa gặp trục trặc hoặc tệ hơn là bị đánh cắp? Nếu bạn
chưa tạo bản sao lưu thì toàn bộ dữ liệu quan trọng đó sẽ có nguy cơ cao bị thất
thoát hoặc thậm chí là rơi vào tay kẻ xấu. Trong trường hợp này, mã hóa là cách tốt
nhất để đảm bảo những người lạ hoặc kẻ tấn công sẽ không thể đọc được các dữ
liệu trong ổ đĩa của bạn. Nó sẽ xáo trộn các tệp của bạn theo những quy luật khác
nhau và bạn sẽ phải cần đến một khóa bí mật để truy cập vào các dữ liệu đã được
mã hóa. Thế nên ngay cả khi ai đó có quyền truy cập vào ổ đĩa cứng vật lý của bạn,
họ buộc phải có thêm mật khẩu (hoặc tệp khóa - keyfile) thì mới có thể thực sự
thấy được những gì bạn lưu trữ trên ổ đĩa.
VeraCrypt là một công cụ bảo mật miễn phí và có mã nguồn mở mà bạn có thể sử
dụng để thiết lập mã hóa cho toàn bộ các ổ đĩa trên bất kỳ máy tính Windows nào.
Phần mềm này hoạt động tốt trên Windows 10, 8, 7, Vista và thậm chí là cả XP.
Sử dụng VeraCrypt không hề phức tạp như nhiều người vẫn nghĩ: Sau khi thiết lập
thành công, bạn chỉ cần nhập đúng mật khẩu mã hóa mỗi khi khởi động máy tính
và sử dụng máy tính như bình thường sau khi khởi động. VeraCrypt xử lý mã hóa
trong nền và mọi thứ khác đều diễn ra một cách minh bạch. Ngoài ra, nó cũng có
thể tạo vùng chứa tệp được mã hóa, nhưng ở đây chúng ta sẽ chỉ tập trung vào việc
làm thế nào để mã hóa ổ đĩa hệ thống của bạn mà thôi.
VeraCrypt là một dự án dựa trên mã nguồn của phần mềm TrueCrypt cũ, vốn đã
ngừng hoạt động. VeraCrypt có nhiều bản sửa lỗi và hỗ trợ các PC hiện đại với
phân vùng hệ thống EFI, cấu hình mà nhiều máy tính Windows 10 sử dụng.
Làm thế nào để cài đặt VeraCrypt và mã hóa ổ đĩa hệ thống?
Tất nhiên rồi, đầu tiên bạn sẽ cần phải tải VeraCrypt về máy, chạy trình cài đặt và
chọn tùy chọn Install. Bạn có thể giữ lại tất cả các thiết lập mặc định trong trình
cài đặt chỉ cần nhấp vào đồng ý với các điều khoản (next) cho đến khi VeraCrypt
bắt đầu cài đặt trên máy tính của bạn.
Sau khi VeraCrypt được cài đặt, hãy mở menu Start của bạn và khởi động shortcut
VeraCrypt.
Nhấn vào System> Encrypt System Partition/Drive trong cửa sổ VeraCrypt để
bắt đầu thiết lập mã hóa cho ổ đĩa.
Bạn sẽ được hỏi xem có muốn sử dụng mã hóa hệ thống Normal (bình thường)
hoặc Hidden (ẩn) hay không.
Tùy chọn Normal sẽ mã hóa phân vùng hệ thống hoặc các trình điều khiển một
cách bình thường. Khi bạn khởi động máy tính, bạn sẽ phải nhập mật khẩu mã hóa
để truy cập vào hệ thống. Không ai có thể truy cập được vào hệ thống các tệp của
bạn nếu như không nắm được mật khẩu.
Tùy chọn Hidden sẽ tạo ra một hệ điều hành trong một khối VeraCrypt ẩn. Lúc
này, bạn sẽ có cả hệ điều hành “thực” (đã bị ẩn đi) và hệ điều hành “mồi nhử” do
VeraCrypt tạo ra. Khi bạn khởi động máy tính, bạn có thể nhập mật khẩu thực để
khởi động hệ điều hành ẩn hoặc mật khẩu bình thường để khởi động và truy cập
vào hệ điều hành mồi nhử. Vậy thì tùy chọn Hidden này để phục vụ cho những tình
huống như thế nào? Nếu ai đó buộc bạn phải cung cấp cho họ quyền truy cập vào ổ
đĩa đã mã hóa của mình, ví dụ như tống tiền chẳng hạn, bạn có thể cung cấp cho họ
mật khẩu của hệ điều hành mồi và họ sẽ không thể biết rằng hệ điều hành thực
đang bị ẩn đi.
Về mặt mã hóa mà nói thì việc sử dụng mã hóa bình thường vẫn sẽ có thể giữ an
toàn tuyệt đối cho các dữ liệu của bạn. Tùy chọn ẩn chỉ thực sự hữu ích khi bạn bị
buộc phải tiết lộ mật khẩu của mình cho ai đó và bạn muốn từ chối một cách hợp lý
về sự tồn tại của một hoặc một vài tập tin nào đó trong hệ thống của mình.
Nếu bạn không chắc chắn về việc mình nên dùng tùy chọn nào, tốt nhất là hãy
chọn Normal và nhấn tiếp tục (next). Tiếp theo, chúng ta sẽ trải qua quá trình tạo
phân vùng hệ thống được mã hóa bình thường, đây cũng là một trong những giai
đoạn cực kỳ quan trọng trong cả quá trình. Ngoài ra, bạn cũng có thể tham khảo
một số tài liệu của VeraCrypt để biết thêm thông tin về các hệ điều hành ẩn.
Bạn có thể chọn Encrypt the Windows system partition (mã hóa phân vùng hệ
thống Windows) hoặc Encrypt the whole drive (mã hóa toàn bộ ổ đĩa), tùy thuộc
vào sở thích cá nhân!
Nếu phân vùng hệ thống Windows là phân vùng duy nhất trên ổ đĩa của bạn, các
tùy chọn về cơ bản sẽ giống nhau. Còn nếu hệ thống của bạn có nhiều phân vùng
khác nhau và bạn chỉ muốn mã hóa cho phân vùng hệ thống Windows, hãy
chọn Encrypt the Windows system partition.
Trong trường hợp bạn có nhiều phân vùng với những dữ liệu nhạy cảm, ví dụ như
phân vùng hệ thống tại ổ C: và phân vùng tệp tại ổ D:... hãy chọn Encrypt the
whole drive để đảm bảo rằng tất cả các phân vùng Windows của bạn đều sẽ được
mã hóa.
VeraCrypt sẽ hỏi bạn rằng có bao nhiêu hệ điều hành đang chạy trên máy tính của
bạn. Hầu hết mọi người sẽ chỉ có một hệ điều hành được cài đặt trên hệ thống và
thông tin tài liệu
tài liệu hướng dẫn cách mã hóa ổ đĩa hệ thống Windows với VeraCrypt
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×