مراجعة برامج تشفير القرص. مجموعة مختارة من البرامج الموثوقة لحماية البيانات والمعدات الشخصية

يتم تحديد متطلبات الخصوصية والأمان لجهاز الكمبيوتر بالكامل حسب طبيعة البيانات المخزنة عليه. إنه شيء واحد إذا كان جهاز الكمبيوتر الخاص بك بمثابة محطة ترفيه ولا يوجد به شيء باستثناء بعض الألعاب وأب يحمل صور قطتك المفضلة، ولكن الأمر شيء آخر تمامًا إذا كان القرص الصلب يحتوي على بيانات تمثل سرًا تجاريًا، ومن المحتمل أن تكون ذات أهمية. للمنافسين.

"خط الدفاع" الأول هو كلمة مرور تسجيل الدخول، والتي يتم طلبها في كل مرة تقوم فيها بتشغيل الكمبيوتر.

المستوى التالي من الحماية هو حقوق الوصول على مستوى نظام الملفات. سيتلقى المستخدم الذي ليس لديه امتيازات إذن خطأ عند محاولة الوصول إلى الملفات.

ومع ذلك، فإن الأساليب الموصوفة لها عيب واحد كبير للغاية. يعمل كلاهما على مستوى نظام التشغيل ويمكن تجاوزهما بسهولة نسبيًا إذا كان لديك القليل من الوقت والوصول الفعلي إلى الكمبيوتر (على سبيل المثال، عن طريق التشغيل من محرك أقراص فلاش USB، يمكنك إعادة تعيين كلمة المرور الإدارية أو تغيير أذونات الملف). لا يمكن الحصول على الثقة الكاملة في أمان وسرية البيانات إلا إذا استخدمنا إنجازات التشفير واستخدمناها بشكل آمن. أدناه سننظر في طريقتين لهذه الحماية.

الطريقة الأولى التي سيتم النظر فيها اليوم هي حماية التشفير المضمنة من Microsoft. ظهر التشفير، المسمى BitLocker، لأول مرة في نظام التشغيل Windows 8. ولا يمكن استخدامه لتأمين مجلد أو ملف فردي، ولا يتوفر سوى تشفير القرص بأكمله. على وجه الخصوص، هذا يعني أنه من المستحيل تشفير قرص النظام (لن يتمكن النظام من التمهيد)، ومن المستحيل أيضًا تخزين البيانات المهمة في مكتبات النظام مثل "المستندات" (افتراضيًا هي الموجود على قسم النظام).
لتمكين التشفير المضمن، قم بما يلي:

  1. افتح Explorer، وانقر بزر الماوس الأيمن على محرك الأقراص الذي تريد تشفيره وحدد "Enable BitLocker".
  2. حدد المربع "استخدام كلمة مرور لفتح القرص"، وقم بإنشاء كلمة مرور وإدخالها مرتين بما يتوافق مع متطلبات الأمان (يبلغ طولها 8 أحرف على الأقل، ويجب أن تحتوي على أحرف صغيرة وكبيرة، ومن المستحسن إدخال حرف خاص واحد على الأقل) و انقر على زر "التالي". لن نأخذ في الاعتبار خيار إلغاء القفل الثاني في إطار هذه المذكرة نظرًا لأن أجهزة قراءة البطاقات الذكية نادرة جدًا ويتم استخدامها في المؤسسات التي لديها خدمة أمن المعلومات الخاصة بها.
  3. في حالة فقدان كلمة المرور الخاصة بك، يعرض عليك النظام إنشاء مفتاح استرداد خاص. يمكنك إرفاقه بحساب Microsoft الخاص بك، أو حفظه في ملف، أو ببساطة طباعته على الطابعة. اختر إحدى الطرق وبعد حفظ المفتاح، انقر فوق "التالي". يجب حماية هذا المفتاح من الغرباء لأنه، كونه تأمينًا ضد النسيان، يمكن أن يصبح "بابًا خلفيًا" تتسرب من خلاله بياناتك.
  4. في الشاشة التالية، اختر ما إذا كنت تريد تشفير محرك الأقراص بأكمله أو المساحة المستخدمة فقط. النقطة الثانية أبطأ ولكنها أكثر موثوقية.
  5. حدد خوارزمية التشفير. إذا كنت لا تخطط لترحيل القرص بين أجهزة الكمبيوتر، فاختر الوضع الأحدث الأكثر قوة، وإلا فاختر وضع التوافق.
  6. بعد تكوين الإعدادات، انقر فوق الزر "بدء التشفير"، وبعد فترة من الانتظار، سيتم تشفير البيانات الموجودة على محرك الأقراص لديك بشكل آمن.
  7. بعد تسجيل الخروج أو إعادة التشغيل، سيصبح المجلد المحمي غير قابل للوصول وستكون هناك حاجة إلى كلمة مرور لفتح الملفات.

ديسككريبتور

أداة التشفير الثانية التي ننظر إليها اليوم هي DiskCryptor، وهو حل مجاني ومفتوح المصدر. لاستخدامه، استخدم الإرشادات التالية:

  1. قم بتنزيل مثبت البرنامج من الموقع الرسمي باستخدام الرابط. قم بتشغيل الملف الذي تم تنزيله.
  2. عملية التثبيت بسيطة للغاية، وتتكون من الضغط على زر "التالي" عدة مرات، ثم إعادة تشغيل الكمبيوتر في النهاية.

  3. بعد إعادة التشغيل، قم بتشغيل برنامج DiskCryptor من مجلد البرنامج أو بالضغط على الاختصار الموجود على سطح المكتب.
  4. في النافذة التي تفتح، انقر على القرص المراد تشفيره وانقر على زر "تشفير".
  5. الخطوة التالية هي تحديد خوارزمية التشفير وتحديد ما إذا كنت بحاجة إلى مسح جميع البيانات من القرص قبل تشفيرها (إذا كنت لا تخطط لتدمير المعلومات، فتأكد من تحديد "لا شيء" في قائمة "وضع المسح").
  6. أدخل كلمة مرور فك التشفير مرتين (يوصى باستخدام كلمة مرور معقدة بحيث يكون حقل "تصنيف كلمة المرور" على الأقل "مرتفع"). ثم انقر فوق "موافق".
  7. وبعد فترة من الانتظار، سيتم تشفير القرص. بعد إعادة التشغيل أو تسجيل الخروج، للوصول إليه، ستحتاج إلى تشغيل الأداة المساعدة، والنقر فوق الزر "Mount" أو "Mount All"، وإدخال كلمة المرور والنقر فوق "OK".

الميزة التي لا شك فيها لهذه الأداة المساعدة مقارنة بآلية BitLocker هي أنه يمكن استخدامها على الأنظمة التي تم إصدارها قبل Windows 8 (حتى نظام التشغيل Windows XP، الذي تم إيقافه، مدعوم). لكن لدى DiskCryptor أيضًا العديد من العيوب المهمة:

  • لا توجد طرق لاستعادة الوصول إلى المعلومات المشفرة (إذا نسيت كلمة المرور الخاصة بك، فمن المؤكد أنك ستفقد بياناتك)؛
  • يتم دعم فتح القفل بكلمة مرور فقط؛ ولا يمكن استخدام البطاقات الذكية أو أجهزة الاستشعار البيومترية؛
  • ربما يكون أكبر عيب في استخدام DiskCryptor هو أن المهاجم الذي يتمتع بحق الوصول الإداري إلى النظام سيكون قادرًا على تهيئة القرص باستخدام الوسائل القياسية. نعم، لن يتمكن من الوصول إلى البيانات، ولكنك ستفقدها أيضًا.

لتلخيص، أستطيع أن أقول أنه إذا كان جهاز الكمبيوتر الخاص بك يحتوي على نظام تشغيل مثبت بدءًا من Windows 8، فمن الأفضل استخدام الوظيفة المضمنة.

هناك العديد من الأسباب لتشفير البيانات الموجودة على محرك الأقراص الثابتة لديك، ولكن ثمن أمان البيانات سيكون انخفاضًا في سرعة النظام. الغرض من هذه المقالة هو مقارنة الأداء عند العمل مع قرص مشفر بوسائل مختلفة.

ولجعل الفارق أكثر دراماتيكية، لم نختر سيارة فائقة الحداثة، بل سيارة متوسطة. محرك أقراص ثابت ميكانيكي عادي بسعة 500 جيجابايت، AMD ثنائي النواة بسرعة 2.2 جيجا هرتز، 4 جيجا بايت من ذاكرة الوصول العشوائي، نظام التشغيل Windows 7 SP 1 64 بت. لن يتم إطلاق أي برامج مكافحة فيروسات أو برامج أخرى أثناء الاختبار، بحيث لا يمكن أن يؤثر أي شيء على النتائج.

لقد اخترت CrystalDiskMark لتقييم الأداء. أما بالنسبة لأدوات التشفير التي اختبرتها، فقد استقريت على القائمة التالية: BitLocker، وTrueCrypt، وVeraCrypt، وCipherShed، وSymantec Endpoint Encryption، وCyberSafe Top Secret.

بيتلوكر

هذه أداة قياسية لتشفير القرص مدمجة في Microsoft Windows. يستخدمه العديد من الأشخاص ببساطة دون تثبيت برامج الطرف الثالث. في الواقع، لماذا، إذا كان كل شيء موجود بالفعل في النظام؟ من ناحية، هذا صحيح. ومن ناحية أخرى، فإن الكود مغلق، وليس من المؤكد أنه لم يكن يحتوي على أبواب خلفية لمكتب التحقيقات الفيدرالي والأطراف المعنية الأخرى.

يتم تنفيذ تشفير القرص باستخدام خوارزمية AES بطول مفتاح يبلغ 128 أو 256 بت. يمكن تخزين المفتاح في وحدة النظام الأساسي الموثوق به، أو على الكمبيوتر نفسه أو على محرك أقراص محمول.

إذا تم استخدام TPM، فعند تشغيل الكمبيوتر، يمكن الحصول على المفتاح على الفور منه أو بعد المصادقة. يمكنك تسجيل الدخول باستخدام المفتاح الموجود على محرك الأقراص المحمول أو عن طريق إدخال رمز PIN من لوحة المفاتيح. توفر مجموعات هذه الطرق العديد من الخيارات لتقييد الوصول: ببساطة TPM، وTPM وUSB، وTPM وPIN، أو الثلاثة معًا.

يتمتع BitLocker بميزتين لا يمكن إنكارهما: أولاً، يمكن إدارته من خلال سياسات المجموعة؛ ثانيًا، يقوم بتشفير وحدات التخزين، وليس الأقراص الفعلية. يتيح لك هذا تشفير مجموعة من محركات الأقراص المتعددة، وهو أمر لا تستطيع بعض أدوات التشفير الأخرى القيام به. يدعم BitLocker أيضًا جدول تقسيم GUID (GPT)، والذي لا يمكن حتى لشوكة Trucrypt الأكثر تقدمًا VeraCrypt التفاخر به. لتشفير قرص نظام GPT به، سيتعين عليك أولاً تحويله إلى تنسيق MBR. هذا غير مطلوب مع BitLocker.

بشكل عام، هناك عيب واحد فقط - المصدر المغلق. إذا كنت تخفي أسرارًا عن أفراد أسرتك، فإن BitLocker هو الخيار الأمثل. إذا كان القرص الخاص بك مليئا بالوثائق ذات الأهمية الوطنية، فمن الأفضل أن تجد شيئا آخر.

هل من الممكن فك تشفير BitLocker وTrueCrypt

إذا سألت Google، فستجد برنامجًا مثيرًا للاهتمام يسمى Elcomsoft Forensic Disk Decryptor، وهو مناسب لفك تشفير محركات أقراص BitLocker وTrueCrypt وPGP. كجزء من هذه المقالة، لن أختبرها، لكنني سأشارك انطباعاتي عن أداة مساعدة أخرى من Elcomsoft، وهي Advanced EFS Data Recovery. لقد قام بفك تشفير مجلدات EFS بشكل مثالي، ولكن بشرط عدم تعيين كلمة مرور المستخدم. إذا قمت بتعيين كلمة المرور حتى 1234، فسيكون البرنامج عاجزًا. على أية حال، لم أتمكن من فك تشفير مجلد EFS مشفر يخص مستخدم بكلمة المرور 111. أعتقد أن الوضع سيكون هو نفسه مع منتج Forensic Disk Decryptor.

تروكربت

هذا هو برنامج تشفير القرص الأسطوري الذي تم إيقافه في عام 2012. القصة التي حدثت لـ TrueCrypt لا تزال يكتنفها الظلام، ولا أحد يعرف حقًا سبب قرار المطور برفض الدعم من بنات أفكاره.

لا يوجد سوى القليل من المعلومات التي لا تسمح لنا بحل اللغز معًا. وهكذا، في عام 2013، بدأ جمع التبرعات لإجراء تدقيق مستقل لـ TrueCrypt. كان السبب هو المعلومات الواردة من إدوارد سنودن حول الإضعاف المتعمد لأدوات تشفير TrueCrypt. تم جمع أكثر من 60 ألف دولار للتدقيق. في بداية أبريل 2015، تم الانتهاء من العمل، ولكن لم يتم تحديد أي أخطاء جسيمة أو نقاط ضعف أو عيوب كبيرة أخرى في بنية التطبيق.

بمجرد الانتهاء من التدقيق، وجد TrueCrypt نفسه مرة أخرى في قلب الفضيحة. نشر متخصصو ESET تقريرًا يفيد بأن النسخة الروسية من TrueCrypt 7.1a، التي تم تنزيلها من truecrypt.ru، تحتوي على برامج ضارة. علاوة على ذلك، تم استخدام موقع truecrypt.ru نفسه كمركز قيادة - حيث تم إرسال الأوامر منه إلى أجهزة الكمبيوتر المصابة. بشكل عام، كن يقظًا ولا تقم بتحميل البرامج من أي مكان.

تشمل مزايا TrueCrypt المصدر المفتوح، الذي يتم دعم موثوقيته الآن من خلال التدقيق المستقل، ودعم وحدات تخزين Windows الديناميكية. العيوب: لم يعد البرنامج قيد التطوير، ولم يكن لدى المطورين الوقت الكافي لتنفيذ دعم UEFI/GPT. ولكن إذا كان الهدف هو تشفير محرك أقراص واحد غير تابع للنظام، فلا يهم.

على عكس BitLocker، الذي يدعم فقط AES، يتضمن TrueCrypt أيضًا Serpent وTwofish. لإنشاء مفاتيح التشفير، ومفتاح الملح، ومفتاح الرأس، يسمح لك البرنامج باختيار واحدة من وظائف التجزئة الثلاث: HMAC-RIPEMD-160، وHMAC-Whirlpool، وHMAC-SHA-512. ومع ذلك، لقد كتب الكثير بالفعل عن TrueCrypt، لذلك لن نكرره.

فيراكربت

استنساخ TrueCrypt الأكثر تقدمًا. وله تنسيق خاص به، على الرغم من أنه يتمتع بالقدرة على العمل في وضع TrueCrypt، الذي يدعم الأقراص المشفرة والافتراضية بتنسيق TrueCrypt. على عكس CipherShed، يمكن تثبيت VeraCrypt على نفس الكمبيوتر في نفس الوقت الذي يتم فيه تثبيت TrueCrypt.

معلومات

بعد تقاعده، ترك TrueCrypt إرثًا غنيًا: فهو يحتوي على العديد من التشعبات، بدءًا من VeraCrypt وCipherShed وDiskCryptor.

يستخدم TrueCrypt 1000 تكرار لإنشاء المفتاح الذي سيشفر قسم النظام، بينما يستخدم VeraCrypt 327661 تكرارًا. بالنسبة للأقسام القياسية (غير النظامية)، يستخدم ڤيراكربت 655331 تكرارًا لدالة التجزئة RIPEMD-160 و500000 تكرارًا لدالة SHA-2 وWirlpool. وهذا يجعل الأقسام المشفرة أكثر مقاومة بشكل ملحوظ لهجمات القوة الغاشمة، ولكنها تقلل أيضًا بشكل كبير من أداء العمل مع مثل هذا القسم. ما مدى أهمية أن نكتشف قريبا.

من بين مزايا VeraCrypt هو كوده مفتوح المصدر، بالإضافة إلى تنسيقه الخاص والأكثر أمانًا للأقراص الافتراضية والمشفرة مقارنة بـ TrueCrypt. العيوب هي نفسها كما في حالة السلف - عدم وجود دعم UEFI/GPT. لا يزال من المستحيل تشفير قرص نظام GPT، لكن المطورين يدعون أنهم يعملون على حل هذه المشكلة وسيكون هذا التشفير متاحًا قريبًا. لكنهم يعملون على هذا منذ عامين (منذ 2014)، ومتى سيكون هناك إصدار بدعم GPT وما إذا كان سيكون هناك إصدار على الإطلاق، لا يُعرف بعد.

CipherShed

استنساخ تروكربت آخر. على عكس VeraCrypt، فهو يستخدم تنسيق TrueCrypt الأصلي، لذا يمكنك أن تتوقع أن يكون أدائه قريبًا من أداء TrueCrypt.

لا تزال المزايا والعيوب كما هي، على الرغم من أنه يمكنك إضافة إلى العيوب عدم القدرة على تثبيت TrueCrypt وCipherShed على نفس الكمبيوتر. علاوة على ذلك، إذا حاولت تثبيت CipherShed على جهاز مثبت عليه TrueCrypt بالفعل، فإن المثبت يعرض عليك إزالة البرنامج السابق، لكنه يفشل في التعامل مع المهمة.

تشفير نقطة النهاية من سيمانتيك

في عام 2010، اشترت شركة Symantec حقوق برنامج PGPdisk. وكانت النتيجة منتجات مثل PGP Desktop، ومن ثم Endpoint Encryption. وهذا ما سننظر فيه. البرنامج بالطبع ملكية خاصة، والمصادر مغلقة، والترخيص الواحد يكلف 64 يورو. ولكن هناك دعم لـ GPT، ولكن بدءًا من نظام التشغيل Windows 8 فقط.

بمعنى آخر، إذا كنت بحاجة إلى دعم GPT وترغب في تشفير قسم النظام، فسيتعين عليك الاختيار بين حلين خاصين: BitLocker وEndpoint Encryption. من غير المرجح، بالطبع، أن يقوم مستخدم منزلي بتثبيت Endpoint Encryption. المشكلة هي أن هذا يتطلب Symantec Drive Encryption، الذي يتطلب وكيلًا وخادم إدارة Symantec Endpoint Encryption (SEE) للتثبيت، ويريد الخادم أيضًا تثبيت IIS 6.0. أليس هناك الكثير من الأشياء الجيدة لبرنامج تشفير قرص واحد؟ لقد مررنا بكل هذا فقط لقياس الأداء.

لحظة الحقيقة

لذلك، دعونا نصل إلى الجزء الممتع، وهو الاختبار. الخطوة الأولى هي التحقق من أداء القرص بدون تشفير. ستكون "الضحية" لدينا عبارة عن قسم من القرص الصلب بسعة 28 جيجابايت (عادي، وليس SSD)، بتنسيق NTFS.

افتح CrystalDiskMark، وحدد عدد التمريرات، وحجم الملف المؤقت (سنستخدم 1 جيجابايت في جميع الاختبارات) والقرص نفسه. تجدر الإشارة إلى أن عدد التمريرات ليس له أي تأثير تقريبًا على النتائج. تُظهر لقطة الشاشة الأولى نتائج قياس أداء القرص بدون تشفير بعدد التمريرات 5، والثانية - بعدد التمريرات 3. وكما ترون، فإن النتائج متطابقة تقريبًا، لذلك سنركز على ثلاث تمريرات.



ينبغي تفسير نتائج CrystalDiskMark على النحو التالي:

  • Seq Q32T1 - اختبار الكتابة / القراءة التسلسلية، عدد قوائم الانتظار - 32، المواضيع - 1؛
  • 4K Q32T1 - اختبار الكتابة / القراءة العشوائية (حجم الكتلة 4 كيلو بايت، عدد قوائم الانتظار - 32، المواضيع - 1)؛
  • Seq - اختبار الكتابة/القراءة التسلسلية؛
  • 4K - اختبار الكتابة العشوائية/القراءة العشوائية (حجم الكتلة 4 كيلو بايت)؛

لنبدأ مع BitLocker. استغرق تشفير قسم سعة 28 جيجابايت 19 دقيقة.

الاستمرارية متاحة فقط للأعضاء

الخيار 1. انضم إلى مجتمع "الموقع" لقراءة جميع المواد الموجودة على الموقع

ستمنحك العضوية في المجتمع خلال الفترة المحددة إمكانية الوصول إلى جميع مواد Hacker، وزيادة الخصم التراكمي الشخصي الخاص بك وتسمح لك بتجميع تصنيف Xakep Score الاحترافي!

لقد حظيت المصادر المفتوحة بشعبية كبيرة لمدة 10 سنوات بسبب استقلالها عن البائعين الرئيسيين. منشئو البرنامج غير معروفين للعامة. ومن أشهر مستخدمي البرنامج إدوارد سنودن والخبير الأمني ​​بروس شناير. تتيح لك الأداة المساعدة تحويل محرك الأقراص المحمول أو القرص الصلب إلى مخزن مشفر آمن يتم فيه إخفاء المعلومات السرية عن أعين المتطفلين.

أعلن المطورون الغامضون للأداة عن إغلاق المشروع يوم الأربعاء 28 مايو، موضحين أن استخدام TrueCrypt غير آمن. "تحذير: استخدام TrueCrypt ليس آمنًا لأنه... "قد يحتوي البرنامج على ثغرات أمنية لم يتم حلها" - يمكن رؤية هذه الرسالة على صفحة المنتج على بوابة SourceForge. وتتبع ذلك رسالة أخرى: "يجب عليك ترحيل جميع البيانات المشفرة باستخدام TrueCrypt إلى الأقراص المشفرة أو صور الأقراص الافتراضية المدعومة على نظامك الأساسي."

علق خبير الأمن المستقل جراهام كلولي بشكل منطقي تمامًا على الوضع الحالي: "لقد حان الوقت لإيجاد حل بديل لتشفير الملفات ومحركات الأقراص الثابتة".

انا لا امزح!

في البداية، كانت هناك اقتراحات بأن موقع البرنامج قد تم اختراقه من قبل مجرمي الإنترنت، ولكن أصبح من الواضح الآن أن هذه ليست خدعة. يقدم SourceForge الآن إصدارًا محدثًا من TrueCrypt (الذي تم توقيعه رقميًا من قبل المطورين)، والذي يطالبك بالترقية إلى BitLocker أو أي أداة بديلة أخرى أثناء التثبيت.

وقال ماثيو جرين، أستاذ التشفير بجامعة جون هوبكنز: "من المستبعد جدًا أن يكون متسللًا مجهولًا قد تعرف على مطوري TrueCrypt، وسرق توقيعهم الرقمي واخترق موقعهم على الويب".

ماذا تستخدم الآن؟

يحتوي الموقع والتنبيه المنبثق في البرنامج نفسه على تعليمات لنقل الملفات المشفرة بـ TrueCrypt إلى خدمة BitLocker من Microsoft، والتي تأتي مع Microsoft Vista Ultimate/Enterprise، وWindows 7 Ultimate/Enterprise، وWindows 8 Pro/Enterprise. يتيح لك TrueCrypt 7.2 فك تشفير الملفات، لكنه لا يسمح لك بإنشاء أقسام مشفرة جديدة.

البديل الأكثر وضوحا للبرنامج هو BitLocker، ولكن هناك خيارات أخرى. وأشار شناير إلى أنه سيعود لاستخدام PGPDisk من شركة Symantec. (110 دولارًا لكل ترخيص مستخدم) يستخدم طريقة تشفير PGP المعروفة والمثبتة.

هناك بدائل مجانية أخرى لنظام التشغيل Windows، مثل DiskCryptor. كتب باحث أمن الكمبيوتر المعروف باسم The Grugq مقالًا كاملاً في العام الماضي لا يزال ذا صلة حتى اليوم.

يوصي يوهانس أولريش، المدير العلمي لمعهد SANS للتكنولوجيا، مستخدمي Mac OS X بالانتباه إلى FileVault 2، المضمن في OS X 10.7 (Lion) وأنظمة التشغيل الأحدث لهذه العائلة. يستخدم FileVault تشفير XTS-AES 128 بت، والذي تستخدمه وكالة الأمن القومي الأمريكية (NSA). وفقًا لأولريش، يجب على مستخدمي Linux الالتزام بأداة نظام Linux Unified Key Setup (LUKS) المضمنة. إذا كنت تستخدم Ubuntu، فإن مثبت نظام التشغيل هذا يسمح لك بالفعل بتمكين تشفير القرص بالكامل من البداية.

ومع ذلك، سيحتاج المستخدمون إلى تطبيقات أخرى لتشفير الوسائط المحمولة المستخدمة على أجهزة الكمبيوتر التي تعمل بأنظمة تشغيل مختلفة. قال أولريش أن ما يتبادر إلى ذهني في هذه الحالة هو .

تعرض الشركة الألمانية Steganos استخدام الإصدار القديم من أداة التشفير Steganos Safe (الإصدار الحالي هو 15، ولكن يُقترح استخدام الإصدار 14)، والذي يتم توزيعه مجانًا.

نقاط ضعف غير معروفة

إن حقيقة احتمال وجود ثغرات أمنية في TrueCrypt تشكل مصدر قلق بالغ، خاصة وأن التدقيق في البرنامج لم يكشف عن مثل هذه المشاكل. وقد جمع مستخدمو البرنامج 70 ألف دولار أمريكي للتدقيق بعد شائعات مفادها أن وكالة الأمن القومي الأمريكية يمكنها فك تشفير كميات كبيرة من البيانات المشفرة. تم تنفيذ المرحلة الأولى من الدراسة، التي قامت بتحليل مُحمل TrueCrypt، الشهر الماضي. ولم يكشف التدقيق عن أي أبواب خلفية أو نقاط ضعف متعمدة. تم التخطيط للمرحلة التالية من الدراسة، والتي ستختبر طرق التشفير المستخدمة، هذا الصيف.

كان جرين أحد الخبراء المشاركين في عملية التدقيق. وقال إنه ليس لديه أي معلومات أولية تفيد بأن المطورين يخططون لإغلاق المشروع. قال جرين: "آخر ما سمعته من مطوري TrueCrypt كان: "نحن نتطلع إلى نتائج تجربة المرحلة الثانية. شكرا لكم على جهودكم!" تجدر الإشارة إلى أن عملية التدقيق ستستمر كما هو مخطط لها، على الرغم من إغلاق مشروع تروكربت.

ربما قرر منشئو البرنامج تعليق التطوير لأن الأداة المساعدة قديمة. توقف التطوير في 5 مايو 2014، أي. بعد انتهاء الدعم الرسمي لنظام التشغيل Windows XP. يذكر SoundForge: "تحتوي أنظمة Windows 8/7/Vista والأنظمة الأحدث على أدوات مدمجة لتشفير الأقراص وصور الأقراص الافتراضية." وبالتالي، فإن تشفير البيانات مدمج في العديد من أنظمة التشغيل، وربما وجد المطورون أن البرنامج لم يعد ضروريًا.

ولزيادة الطين بلة، في 19 مايو، تمت إزالة TrueCrypt من نظام Tails الآمن (نظام سنودن المفضل). وأشار كلولي إلى أن السبب ليس واضحا تماما، ولكن من الواضح أنه لا ينبغي استخدام البرنامج.

وكتب كلولي أيضًا: "سواء كان ذلك عملية احتيال أو اختراق أو نهاية منطقية لدورة حياة TrueCrypt، فمن الواضح أن المستخدمين ذوي الضمير الحي لن يشعروا بالراحة عند الثقة في البرنامج وبياناتهم بعد هذا الفشل الذريع".

العثور على خطأ مطبعي؟ قم بتمييزه واضغط على Ctrl + Enter

قم بتشغيل أداة التشفير على نظام التشغيل Windows من خلال البحث عن "BitLocker" واختيار "Manage BitLocker". في النافذة التالية، يمكنك تمكين التشفير من خلال النقر على "تمكين BitLocker" بجوار القرص الصلب (إذا ظهرت رسالة خطأ، فاقرأ القسم "استخدام BitLocker بدون TPM").

يمكنك الآن اختيار ما إذا كنت تريد استخدام محرك أقراص USB محمول أو كلمة مرور عند فتح محرك أقراص مشفر. بغض النظر عن الخيار الذي تختاره، ستحتاج إلى حفظ مفتاح الاسترداد أو طباعته أثناء عملية الإعداد. ستحتاج إليه إذا نسيت كلمة المرور الخاصة بك أو فقدت محرك الأقراص المحمول الخاص بك.

استخدام BitLocker بدون TPM

إعداد بيتلوكر.
يعمل BitLocker أيضًا بدون شريحة TPM - على الرغم من أن هذا يتطلب بعض التكوين في محرر نهج المجموعة المحلي.

إذا لم يكن جهاز الكمبيوتر الخاص بك يحتوي على شريحة TPM (الوحدة النمطية للنظام الأساسي الموثوق به)، فقد تحتاج إلى إجراء بعض التعديلات لتمكين BitLocker. في شريط بحث Windows، اكتب "تحرير سياسة المجموعة" وافتح قسم "محرر سياسة المجموعة المحلية". افتح الآن في العمود الأيسر للمحرر "تكوين الكمبيوتر | قوالب إدارية | مكونات الويندوز | تشفير محرك BitLocker | أقراص نظام التشغيل"، وفي العمود الأيمن، حدد الإدخال "مطلوب مصادقة إضافية عند بدء التشغيل".

ثم، في العمود الأوسط، انقر فوق الرابط "تحرير إعداد السياسة". حدد المربع بجوار "تمكين" وحدد المربع بجوار "السماح لـ BitLocker بدون TPM متوافق" أدناه. بعد النقر على "تطبيق" و"موافق"، يمكنك استخدام BitLocker كما هو موضح أعلاه.

بديل على شكل VeraCrypt

لتشفير قسم النظام أو القرص الصلب بأكمله باستخدام ڤيراكربت، خليفة تروكربت، اختر "إنشاء وحدة تخزين" من قائمة ڤيراكربت الرئيسية، ثم اختر "تشفير قسم النظام أو محرك أقراص النظام بأكمله". لتشفير محرك الأقراص الثابتة بالكامل مع قسم Windows، حدد "تشفير محرك الأقراص بالكامل"، ثم اتبع تعليمات الإعداد خطوة بخطوة. ملحوظة: يقوم VeraCrypt بإنشاء قرص إنقاذ في حالة نسيان كلمة المرور الخاصة بك. لذلك سوف تحتاج إلى قرص مضغوط فارغ.

بمجرد تشفير محرك الأقراص الخاص بك، ستحتاج إلى تحديد PIM (مضاعف التكرارات الشخصية) بعد كلمة المرور الخاصة بك عند بدء التشغيل. إذا لم تقم بتثبيت PIM أثناء الإعداد، فما عليك سوى الضغط على Enter.

مع CyberSafe، يمكنك تشفير أكثر من مجرد ملفات فردية. يتيح لك البرنامج تشفير قسم كامل من القرص الصلب أو محرك أقراص خارجي بالكامل (على سبيل المثال، محرك أقراص USB أو محرك أقراص فلاش). ستوضح لك هذه المقالة كيفية تشفير وإخفاء قسم مشفر من القرص الصلب الخاص بك عن أعين المتطفلين.

الجواسيس والمصابون بجنون العظمة والمستخدمين العاديين

من سيستفيد من القدرة على تشفير الأقسام؟ دعونا نتخلص من الجواسيس والمصابين بجنون العظمة على الفور. لا يوجد الكثير من هؤلاء، وحاجتهم إلى تشفير البيانات هي أمر احترافي بحت. والثاني يريد فقط تشفير شيء ما وإخفائه وما إلى ذلك. على الرغم من عدم وجود تهديد حقيقي والبيانات المشفرة لا تهم أي شخص، إلا أنهم يقومون بتشفيرها على أي حال. ولهذا السبب نحن مهتمون بالمستخدمين العاديين، الذين آمل أن يكون عددهم أكثر من مجرد جواسيس مصابين بجنون العظمة.
سيناريو تشفير القسم النموذجي هو عند مشاركة جهاز كمبيوتر. هناك خياران لاستخدام برنامج CyberSafe: إما أن يقوم كل مستخدم يعمل على الكمبيوتر بإنشاء قرص افتراضي، أو يقوم كل واحد بتخصيص قسم على القرص الصلب لتخزين الملفات الشخصية وتشفيرها. لقد كتب بالفعل عن إنشاء أقراص افتراضية، ولكن في هذه المقالة سنتحدث على وجه التحديد عن تشفير القسم بأكمله.
لنفترض أن هناك محرك أقراص ثابتًا بسعة 500 جيجابايت وأن هناك ثلاثة مستخدمين يعملون بشكل دوري مع الكمبيوتر. على الرغم من أن نظام الملفات NTFS لا يزال يدعم حقوق الوصول ويسمح لك بالحد من وصول مستخدم واحد إلى ملفات مستخدم آخر، إلا أن حمايته ليست كافية. بعد كل شيء، سيكون لدى أحد هؤلاء المستخدمين الثلاثة حقوق المسؤول وسيتمكن من الوصول إلى ملفات المستخدمين المتبقيين.
ولذلك يمكن تقسيم مساحة القرص الصلب على النحو التالي:
  • حوالي 200 جيجابايت - قسم مشترك. سيكون هذا القسم أيضًا قسم النظام. سيقوم بتثبيت نظام التشغيل والبرنامج وتخزين الملفات المشتركة للمستخدمين الثلاثة.
  • ثلاثة أقسام تبلغ سعة كل منها حوالي 100 جيجابايت - أعتقد أن 100 جيجابايت كافية لتخزين الملفات الشخصية لكل مستخدم. سيتم تشفير كل قسم من هذه الأقسام، ولن يعرف سوى المستخدم الذي قام بتشفير هذا القسم كلمة مرور الوصول إلى القسم المشفر. في هذه الحالة، لن يتمكن المسؤول، بغض النظر عن رغبته، من فك تشفير قسم مستخدم آخر والوصول إلى ملفاته. نعم، إذا رغبت في ذلك، يمكن للمسؤول تهيئة القسم وحتى حذفه، لكنه لن يتمكن من الوصول إلا إذا خدع المستخدم ليمنحه كلمة المرور الخاصة به. لكنني أعتقد أن هذا لن يحدث، لذا فإن تشفير القسم يعد إجراءً أكثر فعالية بكثير من التمييز بين حقوق الوصول باستخدام NTFS.

تشفير الأقسام مقابل الأقراص المشفرة الافتراضية

ما هو الأفضل - تشفير الأقسام أو استخدام الأقراص الافتراضية المشفرة؟ هنا الجميع يقرر بنفسه، لأن كل طريقة لها مزاياها وعيوبها. يعد تشفير الأقسام آمنًا مثل تشفير القرص الافتراضي والعكس صحيح.
ما هو القرص الظاهري؟ انظر إليه كأرشيف بكلمة مرور ونسبة ضغط تبلغ 0. فقط الملفات الموجودة داخل هذا الأرشيف يتم تشفيرها بشكل أكثر أمانًا من الأرشيف العادي. يتم تخزين القرص الظاهري على القرص الصلب الخاص بك كملف. في برنامج CyberSafe، تحتاج إلى فتح القرص الظاهري وتثبيته ومن ثم يمكنك العمل معه مثل القرص العادي.
تتمثل ميزة القرص الافتراضي في أنه يمكن نسخه بسهولة إلى محرك أقراص ثابت آخر أو محرك أقراص فلاش (إذا كان الحجم يسمح بذلك). على سبيل المثال، يمكنك إنشاء قرص افتراضي بسعة 4 جيجابايت (لا توجد قيود على حجم القرص الظاهري، باستثناء القيود الطبيعية)، وإذا لزم الأمر، قم بنسخ ملف القرص الظاهري إلى محرك أقراص فلاش أو محرك أقراص ثابت خارجي. لن تتمكن من القيام بذلك باستخدام قسم مشفر. يمكنك أيضًا استخدام ملف قرص افتراضي.
بالطبع، إذا لزم الأمر، يمكنك إنشاء صورة للقرص المشفر - في حالة رغبتك في نسخها احتياطيًا أو نقلها إلى كمبيوتر آخر. لكن هذه قصة مختلفة. إذا كانت لديك حاجة مماثلة، فإنني أوصي ببرنامج Clonezilla - فهو بالفعل حل موثوق ومثبت. يعد نقل قسم مشفر إلى كمبيوتر آخر مهمة أكثر تعقيدًا من نقل قرص افتراضي. إذا كانت هناك حاجة، فمن الأسهل استخدام الأقراص الافتراضية.
باستخدام تشفير القسم، يتم تشفير القسم بأكمله فعليًا. عند تثبيت هذا القسم، ستحتاج إلى إدخال كلمة مرور، وبعد ذلك يمكنك العمل مع القسم كالمعتاد، أي قراءة الملفات وكتابتها.
ما الطريقة التي يجب أن أختارها؟ إذا كنت تستطيع تشفير القسم، فيمكنك اختيار هذه الطريقة. ومن الأفضل أيضًا تشفير القسم بأكمله إذا كان حجم مستنداتك السرية كبيرًا جدًا.
ولكن هناك حالات يكون فيها استخدام القسم بأكمله مستحيلاً أو لا معنى له. على سبيل المثال، لديك قسم واحد فقط (محرك الأقراص C:) على محرك الأقراص الثابتة الخاص بك ولسبب أو لآخر (لا توجد حقوق، على سبيل المثال، لأن الكمبيوتر ليس ملكك) لا يمكنك أو لا ترغب في تغيير تخطيطه، فأنت بحاجة إلى استخدام الأقراص الافتراضية. لا فائدة من تشفير القسم بأكمله إذا كان حجم المستندات (الملفات) التي تحتاج إلى تشفيرها صغيرًا - بضعة غيغابايت. أعتقد أننا قمنا بحل هذه المشكلة، لذا فقد حان الوقت للحديث عن الأقسام (الأقراص) التي يمكن تشفيرها.

أنواع محركات الأقراص المدعومة

يمكنك تشفير أنواع الوسائط التالية:
  • أقسام محرك الأقراص الثابتة منسقة بأنظمة الملفات FAT وFAT32 وNTFS.
  • محركات الأقراص المحمولة ومحركات أقراص USB الخارجية، باستثناء محركات الأقراص التي تمثل الهواتف المحمولة والكاميرات الرقمية ومشغلات الصوت.
لا يمكن تشفير:
  • أقراص CD/DVD-RW، والأقراص المرنة
  • الأقراص الديناميكية
  • محرك أقراص النظام (الذي يقوم Windows بالتمهيد منه)
بدءًا من نظام التشغيل Windows XP، يدعم Windows الأقراص الديناميكية. تسمح لك الأقراص الديناميكية بدمج العديد من الأقراص الصلبة الفعلية (المشابهة لـ LVM في نظام التشغيل Windows). من المستحيل تشفير هذه الأقراص بالبرنامج.

ميزات العمل مع القرص المشفر

لنتخيل أنك قمت بالفعل بتشفير قسم من القرص الصلب. للعمل مع الملفات الموجودة على قسم مشفر، تحتاج إلى تثبيته. عند التثبيت، سيطلب منك البرنامج كلمة المرور للقرص المشفر الذي حددته عند تشفيره. بعد العمل مع قرص مشفر، يجب عليك إلغاء تحميله على الفور، وإلا ستظل الملفات في متناول المستخدمين الذين لديهم حق الوصول الفعلي إلى جهاز الكمبيوتر الخاص بك.
بمعنى آخر، يحمي التشفير ملفاتك فقط عندما يتم إلغاء تحميل القسم المشفر. بمجرد تثبيت القسم، يمكن لأي شخص لديه حق الوصول الفعلي إلى الكمبيوتر نسخ الملفات منه إلى قسم غير مشفر أو محرك أقراص USB أو محرك أقراص ثابت خارجي ولن يتم تشفير الملفات. لذا، عندما تعمل باستخدام محرك أقراص مشفر، اجعل من عادتك إلغاء تحميله دائمًا في كل مرة تترك فيها جهاز الكمبيوتر الخاص بك، حتى لفترة قصيرة! بمجرد إلغاء تحميل محرك الأقراص المشفر، ستكون ملفاتك محمية بشكل آمن.
أما بالنسبة للأداء، فسيكون أقل عند العمل مع قسم مشفر. يعتمد مقدار الانخفاض على إمكانيات جهاز الكمبيوتر الخاص بك، ولكن سيظل النظام قيد التشغيل وسيتعين عليك الانتظار لفترة أطول قليلاً من المعتاد (خاصة عند نسخ الملفات الكبيرة إلى قسم مشفر).

الاستعداد للتشفير

أول شيء عليك القيام به هو الحصول على UPS في مكان ما. إذا كان لديك جهاز كمبيوتر محمول، فكل شيء على ما يرام، ولكن إذا كان لديك جهاز كمبيوتر مكتبي عادي وتريد تشفير قسم يحتوي بالفعل على ملفات، فسوف يستغرق التشفير بعض الوقت. إذا انقطعت الطاقة خلال هذا الوقت، فمن المؤكد أنك ستفقد البيانات. لذلك، إذا لم يكن لديك UPS يمكنه تحمل عدة ساعات من عمر البطارية، فإنني أوصي بالقيام بما يلي:
  • قم بعمل نسخة احتياطية من بياناتك، على سبيل المثال على محرك أقراص ثابت خارجي. بعد ذلك سيتعين عليك التخلص من هذه النسخة (يُنصح بمسح المساحة الحرة باستخدام أداة مساعدة مثل Piriform بعد حذف البيانات من قرص غير مشفر بحيث يكون من المستحيل استعادة الملفات المحذوفة)، لأنه إذا كانت موجودة، فهناك لا فائدة من الحصول على نسخة مشفرة من البيانات.
  • ستقوم بنقل البيانات إلى القرص المشفر من النسخة بعد تشفير القرص. قم بتهيئة محرك الأقراص وتشفيره. في الواقع، لا تحتاج إلى تنسيقه بشكل منفصل - سيقوم CyberSafe بذلك نيابةً عنك، ولكن المزيد عن ذلك لاحقًا.

إذا كان لديك جهاز كمبيوتر محمول ومستعد للمتابعة دون إنشاء نسخة احتياطية من بياناتك (أوصي بعمل نسخة احتياطية في حالة حدوث ذلك)، فتأكد من فحص القرص بحثًا عن الأخطاء، على الأقل باستخدام أداة Windows القياسية. فقط بعد ذلك تحتاج إلى البدء في تشفير القسم/القرص.

تشفير القسم: الممارسة

لذا، فإن النظرية بدون ممارسة لا معنى لها، لذا فلنبدأ بتشفير القسم/القرص. قم بتشغيل برنامج CyberSafe وانتقل إلى القسم تشفير القرص، تشفير القسم(رسم بياني 1).


أرز. 1. قائمة الأقسام/الأقراص الموجودة بجهاز الكمبيوتر الخاص بك

حدد القسم الذي تريد تشفيره. إذا كان الزر يخلقسيكون غير نشط، فلا يمكن تشفير هذا القسم. على سبيل المثال، يمكن أن يكون هذا قسم نظام أو قرص ديناميكي. كما لا يمكنك تشفير محركات أقراص متعددة في نفس الوقت. إذا كنت بحاجة إلى تشفير عدة أقراص، فيجب تكرار عملية التشفير واحدًا تلو الآخر.
انقر فوق الزر يخلق. التالي سيتم فتح نافذة قرص كريبو(الصورة 2). تحتاج فيه إلى إدخال كلمة مرور سيتم استخدامها لفك تشفير القرص عند تثبيته. عند إدخال كلمة المرور الخاصة بك، تحقق من حالة الأحرف (بحيث لا يتم الضغط على مفتاح Caps Lock) والتخطيط. إذا لم يكن هناك أحد خلفك، يمكنك تشغيل المفتاح عرض كلمة المرور.


أرز. 2. قرص التشفير

من القائمة نوع التشفيرتحتاج إلى اختيار خوارزمية - AES أو GOST. كلتا الخوارزميتين موثوقتان، ولكن من المعتاد في المؤسسات الحكومية استخدام GOST فقط. على جهاز الكمبيوتر الخاص بك أو في مؤسسة تجارية، أنت حر في استخدام أي من الخوارزميات.
إذا كانت هناك معلومات على القرص وتريد حفظها، فقم بتشغيل المفتاح. يرجى ملاحظة أنه في هذه الحالة سيزيد وقت تشفير القرص بشكل ملحوظ. من ناحية أخرى، إذا كانت الملفات المشفرة موجودة، على سبيل المثال، على محرك أقراص ثابت خارجي، فسيظل يتعين عليك نسخها إلى محرك الأقراص المشفر لتشفيرها، وسيستغرق النسخ باستخدام التشفير الفوري أيضًا بعض الوقت. إذا لم تقم بنسخ بياناتك احتياطيًا، فتأكد من تحديد زر الاختيار "تمكين". حفظ بنية الملف والبياناتوإلا فسوف تفقد جميع البيانات الخاصة بك.
معلمات أخرى في النافذة قرص التشفيريمكن تركها كافتراضي. على وجه التحديد، سيتم استخدام الحجم الكامل المتاح للجهاز وسيتم إجراء التنسيق السريع في نظام الملفات NTFS. لبدء التشفير، انقر فوق الزر يقبل. سيتم عرض تقدم عملية التشفير في نافذة البرنامج الرئيسية.


أرز. 3. سير عملية التشفير

بمجرد تشفير القرص، سترى حالته - مشفرة، مخفية(الشكل 4). وهذا يعني أن محرك الأقراص الخاص بك قد تم تشفيره وإخفاؤه - ولن يظهر في Explorer وغيره من مديري الملفات رفيعي المستوى، ولكن برامج جدول الأقسام سوف تراه. ليست هناك حاجة للأمل في أنه نظرًا لأن القرص مخفي فلن يتمكن أحد من العثور عليه. سيتم عرض جميع الأقراص المخفية بواسطة البرنامج في الأداة الإضافية إدارة القرص(انظر الشكل 5) وبرامج أخرى لتقسيم القرص. يرجى ملاحظة أنه في هذه الأداة الإضافية، يتم عرض القسم المشفر كقسم بنظام ملفات RAW، أي بدون نظام ملفات على الإطلاق. وهذا أمر طبيعي - بعد تشفير القسم، لا يستطيع Windows تحديد نوعه. ومع ذلك، فإن إخفاء القسم ضروري لأسباب مختلفة تمامًا، وبعد ذلك ستفهم السبب بالضبط.


أرز. 4. حالة القرص: مشفرة، مخفية. القسم E: غير مرئي في Explorer


أرز. 5. الأداة الإضافية لإدارة الأقراص

الآن دعونا نقوم بتركيب القسم. حدده وانقر فوق الزر القيامةلجعل القسم مرئيًا مرة أخرى (سيتم تغيير حالة القرص إلى "فقط" مشفرة"). سيرى Windows هذا القسم، ولكن نظرًا لعدم تمكنه من التعرف على نوع نظام الملفات الخاص به، فسوف يعرض عليك تهيئته (الشكل 6). لا ينبغي القيام بذلك تحت أي ظرف من الظروف، لأنك ستفقد جميع البيانات. ولهذا السبب يخفي البرنامج محركات الأقراص المشفرة - لأنه إذا لم تكن الشخص الوحيد الذي يعمل على الكمبيوتر، فيمكن لمستخدم آخر تهيئة قسم من القرص يفترض أنه غير قابل للقراءة.


أرز. 6. اقتراح لتنسيق القسم المشفر

بالطبع نرفض التنسيق ونضغط على الزر مونتيروف. في نافذة برنامج CyberSafe الرئيسية. بعد ذلك، ستحتاج إلى تحديد حرف محرك الأقراص الذي ستصل من خلاله إلى القسم المشفر (الشكل 7).


أرز. 7. اختيار حرف محرك الأقراص

بعد ذلك سيطلب منك البرنامج إدخال كلمة المرور اللازمة لفك تشفير بياناتك (الشكل 8). سيظهر القسم (القرص) الذي تم فك تشفيره في ملف الأجهزة المتصلة التي تم فك تشفيرها(الشكل 9).


أرز. 8. كلمة المرور لفك تشفير القسم


أرز. 9. الأجهزة المتصلة التي تم فك تشفيرها

بعد ذلك، يمكنك العمل مع القرص الذي تم فك تشفيره كما هو الحال مع القرص العادي. في Explorer، سيتم عرض محرك الأقراص Z فقط - وهذا هو الحرف الذي قمت بتعيينه لمحرك الأقراص الذي تم فك تشفيره. لن يتم عرض محرك الأقراص E: المشفر.


أرز. 10. إكسبلورر - عرض أقراص الكمبيوتر

يمكنك الآن فتح القرص المثبت ونسخ كافة الملفات السرية إليه (فقط لا تنس حذفها من المصدر الأصلي ومسح المساحة الحرة الموجودة عليه).
عندما تريد الانتهاء من العمل مع القسم الخاص بنا، أو انقر فوق الزر مفكك.، ثم الزر يخفيأو قم ببساطة بإغلاق نافذة CyberSafe. بالنسبة لي، من الأسهل إغلاق نافذة البرنامج. من الواضح أنك لا تحتاج إلى إغلاق نافذة البرنامج أثناء عملية نسخ/نقل الملفات. لن يحدث أي شيء فظيع أو لا يمكن إصلاحه، فقط لن يتم نسخ بعض الملفات إلى القرص المشفر الخاص بك.

حول الأداء

من الواضح أن أداء القرص المشفر سيكون أقل من أداء القرص العادي. ولكن كم؟ في التين. 11 لقد قمت بنسخ مجلد ملف تعريف المستخدم الخاص بي (حيث يوجد العديد من الملفات الصغيرة) من محرك الأقراص C: إلى محرك الأقراص Z المشفر. سرعة النسخ موضحة في الشكل. 11 - تقريباً عند مستوى 1.3 ميجابايت/ثانية. وهذا يعني أنه سيتم نسخ 1 جيجابايت من الملفات الصغيرة في حوالي 787 ثانية، أي 13 دقيقة. إذا قمت بنسخ نفس المجلد إلى قسم غير مشفر، فستكون السرعة حوالي 1.9 ميجابايت/ثانية (الشكل 12). وفي نهاية عملية النسخ، زادت السرعة إلى 2.46 ميجابايت/ثانية، ولكن تم نسخ عدد قليل جدًا من الملفات بهذه السرعة، لذلك نعتقد أن السرعة كانت 1.9 ميجابايت/ثانية، أي أسرع بنسبة 30%. سيتم نسخ نفس الملفات الصغيرة التي يبلغ حجمها 1 جيجابايت في حالتنا خلال 538 ثانية أو 9 دقائق تقريبًا.


أرز. 11. سرعة نسخ الملفات الصغيرة من قسم غير مشفر إلى قسم مشفر


أرز. 12. سرعة نسخ الملفات الصغيرة بين قسمين غير مشفرين

أما الملفات الكبيرة فلن تشعر بأي فرق. في التين. يوضح الشكل 13 سرعة نسخ ملف كبير (ملف فيديو 400 ميجابايت) من قسم غير مشفر إلى آخر. كما ترون، كانت السرعة 11.6 ميجابايت / ثانية. وفي الشكل. ويبين الشكل 14 سرعة نسخ نفس الملف من قسم عادي إلى قسم مشفر وكانت 11.1 ميجابايت/ثانية. الفرق صغير ويقع ضمن حد الخطأ (لا تزال السرعة تتغير قليلاً مع تقدم عملية النسخ). للمتعة فقط، سأخبرك بسرعة نسخ نفس الملف من محرك أقراص فلاش (وليس USB 3.0) إلى محرك أقراص ثابت - حوالي 8 ميجابايت/ثانية (لا توجد لقطة شاشة، لكن ثق بي).


أرز. 13. سرعة نسخ الملفات الكبيرة


أرز. 14. سرعة نسخ ملف كبير إلى قسم مشفر

هذا الاختبار ليس دقيقًا تمامًا، لكنه لا يزال بإمكانه أن يعطيك فكرة عن الأداء.
هذا كل شئ. كما أنصحك بقراءة المقال



 

قد يكون من المفيد أن تقرأ: