VeraCrypt एन्क्रिप्शन सॉफ्टवेयर की समीक्षा
- श्रेणी: सुरक्षा
VeraCrypt एक एन्क्रिप्शन सॉफ्टवेयर है, जो बंद TrueCrypt एन्क्रिप्शन सॉफ़्टवेयर का एक कांटा है। इसे ट्रू क्रिप्टेक की निरंतरता के रूप में वर्णित किया जा सकता है जो ट्रू क्रिप्ट का समर्थन करने वाली सभी सुविधाओं को बेहतर या नई सुविधाओं का एक सेट का समर्थन करता है।
चूंकि यह लोकप्रिय एप्लिकेशन पर आधारित है, यह एन्क्रिप्टेड कंटेनर बनाने, संपूर्ण हार्ड ड्राइव को एन्क्रिप्ट करने और कंप्यूटर सिस्टम के सिस्टम विभाजन को एन्क्रिप्ट करने के विकल्पों का समर्थन करता है। छिपे हुए एन्क्रिप्टेड वॉल्यूम बनाने के लिए लोकप्रिय विकल्प के रूप में अच्छी तरह से समर्थित है।
VeraCrypt एक ओपन सोर्स प्रोग्राम है जो विंडोज, लिनक्स, मैक ओएस एक्स और फ्रीबीएसडी के लिए उपलब्ध है; डेवलपर्स और शोधकर्ता प्रोजेक्ट वेबसाइट से स्रोत कोड को भी डाउनलोड कर सकते हैं।
ध्यान दें : VeraCrypt का वर्तमान संस्करण 1.23 है। यह समीक्षा विंडोज के लिए VeraCrypt 1.23 पर आधारित है, लेकिन ज्यादातर यह लिनक्स और मैक ओएस एक्स के लिए VeraCrypt पर भी लागू होता है।
VeraCrypt स्थापना
VeraCrypt एक पोर्टेबल संस्करण और इंस्टॉलर के रूप में पेश किया गया है। आप पोर्टेबल वेराक्रिप्ट संग्रह को डाउनलोड और निकाल सकते हैं और इसे तुरंत चला सकते हैं। इंस्टॉलर कुछ अतिरिक्त विकल्प प्रदान करता है जैसे कि डेस्कटॉप या स्टार्ट मेनू में एक आइकन जोड़ना या फ़ाइल एक्सटेंशन को जोड़ना। VCCrypt के साथ ।hc।
प्रोग्राम स्थापना के दौरान एक सिस्टम रिस्टोर पॉइंट बनाता है और सिस्टम पर अपने ड्राइवरों को स्थापित करेगा। ध्यान दें कि इसके कारण उन्नयन की आवश्यकता है।
VeraCrypt का उपयोग करना
VeraCrypt का मुख्य इंटरफ़ेस लगभग क्लासिक TrueCrypt इंटरफ़ेस की प्रति जैसा दिखता है। कार्यक्रम में शीर्ष पर उपलब्ध ड्राइव अक्षर और माउंट किए गए वॉल्यूम और निचले आधे में वॉल्यूम बनाने, माउंट करने और वॉल्यूम को बदलने के विकल्प सूचीबद्ध हैं।
मेनू बार अतिरिक्त टूल, विकल्प और सेटिंग्स से लिंक करता है जो नए उपयोगकर्ता एक नया कंटेनर बनाने या हार्ड ड्राइव विभाजन को एन्क्रिप्ट करने से पहले एक्सप्लोर करना चाहते हैं।
इंटरफ़ेस विकल्प
- वॉल्यूम बनाएँ - एक नया कंटेनर बनाने या विभाजन को एन्क्रिप्ट करने के लिए एक विज़ार्ड शुरू करता है।
- चयन करें - चयनित विकल्प आपको बढ़ते के लिए एक एन्क्रिप्टेड फ़ाइल (कंटेनर) या हार्ड ड्राइव विभाजन का चयन करने देते हैं।
- माउंट विकल्प - फ़ाइल या विभाजन को माउंट करने, सभी को हटाने या ऑटो-माउंट को कॉन्फ़िगर करने का चयन करें।
VeraCrypt की तैयारी
सबसे पहली बात जो आप करना चाहते हैं वह सभी सेटिंग्स और कुछ अन्य चरणों से गुजरना है ताकि यह सुनिश्चित हो सके कि सब कुछ सही तरीके से सेट किया गया है।
पसंद
सामान्य वरीयताएँ खोलने के लिए सेटिंग्स> प्राथमिकताएँ चुनें। डेवलपर्स ने उस एकल पृष्ठ पर बहुत सारी सेटिंग्स को निचोड़ लिया और नीचे की ओर 'अधिक सेटिंग्स' बटन भी है जो अन्य सेटिंग्स विंडो से लिंक करता है।
- डिफ़ॉल्ट माउंट विकल्प - केवल-पढ़ने या हटाने योग्य मीडिया के रूप में वॉल्यूम को माउंट करने का चयन करें। केवल प्रतिबंध पढ़ें ड्राइव के लिए लिखते हैं और हटाने योग्य मीडिया ड्राइव के लिए कुछ मापदंडों को परिभाषित करता है।
- बैकग्राउंड टास्क और स्टार्टअप - VeraCrypt विंडोज स्टार्ट पर स्वचालित रूप से लोड होता है और जब ऑपरेटिंग सिस्टम में यूजर्स साइन करते हैं तो एक बैकग्राउंड टास्क होता है। आप यहां अक्षम कर सकते हैं, VeraCrypt को कॉन्फ़िगर करने के लिए बाहर निकलें जब कोई माउंटेड वॉल्यूम नहीं हैं या सॉफ़्टवेयर को सभी डिवाइस को स्वचालित रूप से होस्ट किए गए VeraCrypt संस्करणों को माउंट करने के लिए मजबूर करते हैं।
- ऑटो Dismount - उन परिदृश्यों को कॉन्फ़िगर करें जो सभी माउंट किए गए संस्करणों को स्वचालित रूप से हटा दें। VeraCrypt ऐसा तब करता है जब उपयोगकर्ता डिफ़ॉल्ट रूप से लॉग इन करते हैं, लेकिन आप लॉक, स्क्रीन सेवर, पावर सेविंग मोड, या जब कोई डेटा एक निर्धारित अवधि के लिए पढ़ा या लिखा नहीं जाता है, तो आप डिसाउंटिंग को सक्षम कर सकते हैं।
- विंडोज-विशिष्ट - आपको बेहतर सुरक्षा के लिए पासवर्ड प्रविष्टियों के लिए सिक्योर डेस्कटॉप का उपयोग करने के लिए और ऑपरेशन के दौरान प्रतीक्षा संदेश संवाद को अक्षम करने के लिए एक्सप्लोरर को स्वचालित रूप से माउंट पर खोलने का विकल्प देता है।
- पासवर्ड कैश - पासवर्ड कैश और संबंधित विकल्पों के उपयोग को परिभाषित करें। विकल्पों में VeraCrypt को बाहर निकलने पर कैश्ड पासवर्ड को मिटाने के लिए मजबूर करना शामिल है (VeraCrypt स्वचालित रूप से विघटन पर करता है), या ड्राइवर की मेमोरी में कैश पासवर्ड।
यहाँ VeraCrypt में अन्य सेटिंग्स पृष्ठों का त्वरित अवलोकन दिया गया है:
- सेटिंग्स> भाषा - इंटरफ़ेस भाषा बदलें।
- सेटिंग्स> हॉट कीज़ - कुछ ऑपरेशनों को चलाने के लिए सिस्टम-वाइड हॉट कुंजियों को कॉन्फ़िगर करें जैसे कि कैश को मिटा देना या मिटा देना।
- सेटिंग्स> सिस्टम एन्क्रिप्शन - सिस्टम ड्राइव को एन्क्रिप्ट करते समय लागू होने वाले विकल्प उदा। Esc-key दबाकर प्री-बूट ऑथेंटिकेशन प्रॉम्प्ट को छोड़ दें।
- सेटिंग्स> सिस्टम पसंदीदा वॉल्यूम - पसंदीदा में वॉल्यूम जोड़ें।
- सेटिंग्स> प्रदर्शन और ड्राइवर विकल्प - पता करें कि क्या एईएस हार्डवेयर त्वरण का समर्थन किया गया है, कुछ प्रदर्शन या ड्राइवर संबंधी कार्यों जैसे TRIM या डीफ़्रैग को अनुमति दें।
- सेटिंग> डिफॉल्ट कीफाइल्स - यदि आप (बाद में उस बारे में अधिक) को प्रमाणित करने के लिए कीफाइल्स का उपयोग करते हैं, तो आप डिफ़ॉल्ट फाइल की सूची में कीफाइल्स जोड़ सकते हैं।
बेंचमार्क
VeraCrypt में सभी समर्थित एन्क्रिप्शन एल्गोरिदम को बेंचमार्क करने के लिए एक टूल शामिल है। यह उपयोगी है क्योंकि यह हाइलाइट करता है कि कौन सा एल्गोरिदम सर्वश्रेष्ठ प्रदर्शन प्रदान करता है।
जब आप सिस्टम पर नए कंटेनर या एन्क्रिप्ट वॉल्यूम बनाते हैं, तो आप किसी भी समर्थित एन्क्रिप्शन एल्गोरिदम का चयन कर सकते हैं, यह अक्सर सबसे अच्छा होता है जब आप एक तेज़ एल्गोरिथ्म का चयन करते हैं क्योंकि यह संचालन को काफी गति देगा।
ध्यान दें : यह अनुशंसा की जाती है कि आप इसे एन्क्रिप्ट करने के लिए VeraCrypt का उपयोग करने से पहले डिवाइस पर महत्वपूर्ण डेटा का बैकअप बनाएं।
VeraCrypt का उपयोग करना
VeraCrypt का उपयोग एन्क्रिप्टेड कंटेनरों को बनाने के लिए किया जा सकता है - एकल फाइलें जो एक ड्राइव पर संग्रहीत होती हैं जिन्हें एन्क्रिप्ट करने की आवश्यकता नहीं होती है - या संपूर्ण वॉल्यूम को एन्क्रिप्ट करने के लिए।
वॉल्यूम को सिस्टम वॉल्यूम और गैर-सिस्टम वॉल्यूम में विभाजित किया जाता है। VeraCrypt दोनों का समर्थन करता है और इनका उपयोग सभी फाइलों को रखने के लिए किया जा सकता है क्योंकि जब आप एन्क्रिप्ट कमांड चलाते हैं तो वे वॉल्यूम पर होते हैं।
- कंटेनर - एकल फ़ाइल जिसका कोई भी आकार हो सकता है (फ़ाइल सिस्टम सीमाएँ और वॉल्यूम सीमाएँ लागू होती हैं)।
- सिस्टम वॉल्यूम - विभाजन ऑपरेटिंग सिस्टम पर स्थापित है।
- गैर-सिस्टम वॉल्यूम - अन्य सभी विभाजन।
एन्क्रिप्शन प्रक्रिया 'वॉल्यूम बनाएँ' बटन पर एक क्लिक के साथ शुरू होती है। VeraCrypt पहले पृष्ठ पर तीन उपलब्ध विकल्पों को प्रदर्शित करता है और उपलब्ध विकल्पों में से किसी एक का चयन करना आपके ऊपर है।
यदि आप यह सुनिश्चित करना चाहते हैं कि कोई भी कंप्यूटर या उस पर डेटा तक नहीं पहुंच सकता है, तो आप सिस्टम विभाजन या संपूर्ण सिस्टम ड्राइव को एन्क्रिप्ट करना चुन सकते हैं।
VeraCrypt बूट पर एक प्रमाणीकरण प्रॉम्प्ट प्रदर्शित करता है फिर ड्राइव को डिक्रिप्ट करने और ऑपरेटिंग सिस्टम को बूट करने के लिए। जो कोई भी पासवर्ड प्रदान नहीं कर सकता है वह ऑपरेटिंग सिस्टम में बूट नहीं कर सकता है।
प्रक्रिया सभी तीन विकल्पों के लिए लगभग समान है। एक कंटेनर बनाने और विभाजन को एन्क्रिप्ट करने के बीच मुख्य अंतर यह है कि जब आप दो और दो अन्य विकल्पों का चयन करते हैं तो आप एक फ़ाइल का चयन करते हैं।
- मानक या छिपी हुई मात्रा - आप सामान्य वॉल्यूम या हिडन वॉल्यूम बना सकते हैं। छिपे हुए वॉल्यूम मानक वॉल्यूम के भीतर बनाए जाते हैं। यदि कोई आपको ड्राइव को अनलॉक करने के लिए मजबूर करता है, तो केवल मानक वॉल्यूम अनलॉक किया जाता है।
- आयतन का स्थान - एक फ़ाइल का चयन करें (यह हो जाता है) या एक विभाजन जिसे आप एन्क्रिप्ट करना चाहते हैं।
- एन्क्रिप्शन विकल्प - एक एन्क्रिप्शन और हैश एल्गोरिथ्म का चयन करें। यदि आपने पहले से ऐसा नहीं किया है तो आप पृष्ठ से मानदंड चला सकते हैं।
- आयतन का आकार - कंटेनर विकल्प का चयन करने पर ही उपलब्ध होगा।
- वॉल्यूम पासवर्ड - मास्टर पासवर्ड जो ड्राइव को एन्क्रिप्ट करने के लिए उपयोग किया जाता है। आप कीफाइल्स और पीआईएम का भी उपयोग कर सकते हैं। कीफाइल्स ऐसी फाइलें हैं जिन्हें ड्राइव और पीआईएम को डिक्रिप्ट करने के लिए उपस्थित होने की आवश्यकता होती है। PIM का मतलब है व्यक्तिगत Iterations गुणक , यह एक ऐसी संख्या है जिसे आपको सेटअप के दौरान बढ़ते वॉल्यूम की आपूर्ति करने की आवश्यकता होती है।
- वॉल्यूम प्रारूप - फाइल सिस्टम और क्लस्टर साइज का चयन करें। आपको यादृच्छिक पूल बनाने के लिए माउस को स्थानांतरित करने के लिए कहा जाता है। केवल कुछ डिक्रिप्शन ऑपरेशन के लिए उपलब्ध है।
दो चीजें हैं जो आप एक नया एन्क्रिप्टेड वॉल्यूम बनाने के बाद करना चाहते हैं:
- वॉल्यूम हेडर का बैकअप लेने के लिए टूल्स> बैकअप वॉल्यूम हैडर का चयन करें; उपयोगी है अगर वॉल्यूम दूषित हो जाता है।
- सिस्टम> इसे डीवीडी या USB फ्लैश ड्राइव में जलाने के लिए रेस्क्यू डिस्क बनाएं। फिर से, केवल तभी उपयोगी होगा जब सिस्टम बूट नहीं होगा या यदि VeraCrypt बूट प्रबंधक अधिलेखित हो गया है या भ्रष्ट है।
आप किसी भी समय कंटेनर या वॉल्यूम माउंट कर सकते हैं। बस मुख्य इंटरफ़ेस में 'सेलेक्ट फाइल' या 'सेलेक्ट' डिवाइस का उपयोग करें, वांछित लक्ष्य चुनें, और कंप्यूटर सिस्टम पर नए वॉल्यूम के रूप में माउंट करने के लिए पासवर्ड (और अन्य आवश्यक चीजें) भरें।
साधन
VeraCrypt FAQ
TrueCrypt के विकास को क्यों छोड़ दिया गया?
TrueCrypt का (अनाम) डेवलपर्स कभी पता नहीं चला उन्होंने कार्यक्रम को क्यों छोड़ दिया। उन्होंने दावा किया कि सॉफ्टवेयर का उपयोग करना सुरक्षित नहीं था, हालांकि।
क्या VeraCrypt का उपयोग करना सुरक्षित है?
TrueCrypt का कोड था लेखा परीक्षित और VeraCrypt ने ऑडिट के दौरान शोधकर्ताओं द्वारा पाए गए सुरक्षा मुद्दों को तय किया। VeraCrypt के डेवलपर्स ने कार्यक्रम में अतिरिक्त सुरक्षा उपायों और सुधारों को लागू किया, उदाहरण के लिए, क्रूर बल हमलों को और अधिक कठिन बनाने के लिए पुनरावृत्तियों की संख्या को बढ़ाकर।
VeraCrypt और TrueCrypt के बीच मुख्य अंतर क्या हैं?
VeraCrypt अपने स्वयं के भंडारण प्रारूप का उपयोग करता है, लेकिन TrueCrypt प्रारूप संस्करणों और कंटेनरों के बढ़ते और परिवर्तित होने का समर्थन करता है।
अन्य प्रमुख अंतर यह है कि VeraCrypt में TrueCrypt ऑडिट में पाई गई कमजोरियों के लिए फ़िक्सेस शामिल हैं, जो कि VeraCrypt PIM कार्यक्षमता का समर्थन करता है, कि यह GPT सिस्टम विभाजन के एन्क्रिप्शन का समर्थन करता है, और यह कि VeraCrypt सिस्टम संस्करणों को Windows 10 अद्यतनों के दौरान अब एन्क्रिप्ट करने की आवश्यकता नहीं है।
VeraCrypt किस एल्गोरिदम का समर्थन करता है?
VeraCrypt 1.23 निम्नलिखित एल्गोरिदम का समर्थन करता है:
- एईएस
- कमीलया
- Kuznyechik
- साँप
- दो मछलियां
कैस्केड एल्गोरिदम के संयोजन भी उपलब्ध हैं:
- एईएस Twofish
- एईएस Twofish-नाग
- कमीलया-Kuznyechik
- कमीलया-नाग
- Kuznyechik-एईएस
- Kuznyechik-सर्प-कमीलया
- Kuznyechik-Twofish
- सर्प - एईएस
- सर्प-Twofish-एईएस
- Twofish-नाग