VeraCrypt versleutelingssoftware review
- Categorie: Veiligheid
VeraCrypt is versleutelingssoftware die een afsplitsing is van de beëindigde TrueCrypt-versleutelingssoftware. Het kan het beste worden omschreven als een voortzetting van TrueCrypt dat alle functies ondersteunt die TrueCrypt ondersteunt, plus een reeks verbeterde of nieuwe functies.
Omdat het is gebaseerd op de populaire applicatie, ondersteunt het opties om gecodeerde containers te maken, volledige harde schijven te coderen en om de systeempartitie van het computersysteem te coderen. De populaire optie om verborgen gecodeerde volumes te maken, wordt ook ondersteund.
VeraCrypt is een open source programma dat beschikbaar is voor Windows, Linux, Mac OS X en FreeBSD; ontwikkelaars en onderzoekers kunnen de broncode ook downloaden van de projectwebsite.
Notitie : De huidige versie van VeraCrypt is 1.23. Deze recensie is gebaseerd op VeraCrypt 1.23 voor Windows, maar het meeste is ook van toepassing op VeraCrypt voor Linux en Mac Os X.
VeraCrypt installatie
VeraCrypt wordt aangeboden als een draagbare versie en als installatieprogramma. U kunt het draagbare VeraCrypt-archief downloaden en uitpakken en het meteen uitvoeren. Het installatieprogramma biedt een paar extra opties, zoals het toevoegen van een pictogram aan het bureaublad of het menu Start, of het koppelen van de bestandsextensies .hc aan VeraCrypt.
Het programma maakt tijdens de installatie een systeemherstelpunt aan en installeert de stuurprogramma's op het systeem. Merk op dat het daarom hoogte vereist.
VeraCrypt gebruiken
VeraCrypt's hoofdinterface ziet er bijna uit als een kopie van de klassieke TrueCrypt-interface. Het programma geeft bovenaan de beschikbare stationsletters en aangekoppelde volumes weer, en opties voor het maken, koppelen en ontkoppelen van volumes in de onderste helft.
De menubalk bevat links naar aanvullende tools, opties en instellingen die nieuwe gebruikers misschien willen verkennen voordat ze een nieuwe container maken of een partitie op de harde schijf versleutelen.
Interface-opties
- Volume maken - start een wizard om een nieuwe container te maken of een partitie te versleutelen.
- Selecteren - Met de opties voor selecteren kunt u een gecodeerd bestand (container) of partitie op de harde schijf selecteren om te koppelen.
- Koppelopties - Selecteer om het bestand of de partitie te koppelen, alles te ontkoppelen of automatisch koppelen te configureren.
VeraCrypt-voorbereidingen
Het allereerste dat u misschien wilt doen, is alle instellingen en enkele andere stappen doorlopen om ervoor te zorgen dat alles correct is ingesteld.
Voorkeuren
Selecteer Instellingen> Voorkeuren om de algemene voorkeuren te openen. De ontwikkelaars hebben veel instellingen op die ene pagina geperst en er is zelfs een knop 'meer instellingen' onderaan die linkt naar andere instellingenvensters.
- Standaard mount-opties - selecteer om volumes te koppelen als alleen-lezen of verwijderbare media. Alleen-lezen verbiedt schrijven naar de schijf en verwisselbare media definieert bepaalde parameters voor de schijf.
- Achtergrondtaak en opstarten - VeraCrypt wordt automatisch geladen bij het opstarten van Windows en er is een achtergrondtaak actief wanneer gebruikers zich aanmelden bij het besturingssysteem. U kunt dat hier uitschakelen, VeraCrypt configureren om af te sluiten wanneer er geen gekoppelde volumes zijn of de software dwingen om alle op het apparaat gehoste VeraCrypt-volumes automatisch te koppelen.
- Automatische demontage - Configureer scenario's die alle gekoppelde volumes automatisch ontkoppelen. VeraCrypt doet dit wanneer gebruikers zich standaard afmelden, maar u kunt de ontkoppeling inschakelen bij vergrendeling, schermbeveiliging, energiebesparende modus of wanneer er gedurende een bepaalde periode geen gegevens worden gelezen of geschreven.
- Windows-specifiek - Geeft u opties om Explorer automatisch te openen bij het aankoppelen, om Secure Desktop te gebruiken voor wachtwoordinvoer voor verbeterde beveiliging, en om het wachtberichtdialoogvenster tijdens bewerkingen uit te schakelen.
- Wachtwoordcache - Definieer het gebruik van de wachtwoordcache en gerelateerde opties. Opties zijn onder meer het dwingen van VeraCrypt om het wachtwoord in de cache te wissen bij het afsluiten (VeraCrypt doet dit automatisch bij het ontkoppelen), of cache-wachtwoorden in het geheugen van de driver.
Hier is een snel overzicht van andere instellingenpagina's in VeraCrypt:
- Instellingen> Taal - wijzig de interfacetaal.
- Instellingen> Sneltoetsen - configureer systeembrede sneltoetsen om bepaalde bewerkingen uit te voeren, zoals alles ontkoppelen of de cache wissen.
- Instellingen> Systeemversleuteling - Opties die van toepassing zijn wanneer u de systeemschijf versleutelt, bijv. om de pre-boot authentication prompt over te slaan door op de Esc-toets te drukken.
- Instellingen> Systeem favoriete volumes - Voeg volumes toe aan de favorieten.
- Instellingen> Prestaties en stuurprogramma-opties - Ontdek of AES-hardwareversnelling wordt ondersteund, sta bepaalde prestatie- of stuurprogramma-gerelateerde taken toe, zoals TRIM of Defrag.
- Instellingen> Standaard keyfiles - Als u keyfiles gebruikt om te authenticeren (daarover later meer), kunt u keyfiles toevoegen aan de lijst met standaardbestanden.
Benchmark
VeraCrypt bevat een tool om alle ondersteunde versleutelingsalgoritmen te benchmarken. Dat is handig omdat het aangeeft welke algoritmen de beste prestaties bieden.
Hoewel u elk ondersteund versleutelingsalgoritme kunt selecteren wanneer u nieuwe containers maakt of volumes op het systeem versleutelt, is het vaak het beste om een snel algoritme te selecteren, aangezien dit de bewerkingen aanzienlijk zal versnellen.
Notitie : Het wordt aanbevolen dat u een back-up maakt van belangrijke gegevens op het apparaat voordat u VeraCrypt gebruikt om deze te versleutelen.
VeraCrypt gebruiken
VeraCrypt kan worden gebruikt om gecodeerde containers te maken - afzonderlijke bestanden die zijn opgeslagen op een schijf die niet hoeft te worden gecodeerd - of om een volledig volume te coderen.
Volumes zijn onderverdeeld in systeemvolumes en niet-systeemvolumes. VeraCrypt ondersteunt beide en kan worden gebruikt om alle bestanden te bewaren zoals ze op een volume staan wanneer u de coderingsopdracht uitvoert.
- Container - Eén bestand dat elke grootte kan hebben (bestandssysteem- en volumebeperkingen zijn van toepassing).
- Systeemvolume - De partitie waarop het besturingssysteem is geïnstalleerd.
- Niet-systeemvolume - Alle andere partities.
Het coderingsproces begint met een klik op de knop 'volume aanmaken'. VeraCrypt toont de drie beschikbare opties op de eerste pagina en het is aan jou om een van de beschikbare opties te selecteren.
Als u zeker wilt weten dat niemand toegang heeft tot de computer of de gegevens erop, kunt u ervoor kiezen om de systeempartitie of het volledige systeemstation te versleutelen.
VeraCrypt geeft een authenticatieprompt weer bij het opstarten en vervolgens om de schijf te decoderen en het besturingssysteem op te starten. Iedereen die het wachtwoord niet kan geven, kan niet opstarten in het besturingssysteem.
Het proces is vrijwel identiek voor alle drie de opties. Het belangrijkste verschil tussen het maken van een container en het versleutelen van een partitie is dat u een bestand selecteert wanneer u de eerste selecteert en een partitie wanneer u de twee andere opties selecteert.
- Standaard of verborgen volume - U kunt normale volumes of verborgen volumes maken. Verborgen volumes worden gemaakt binnen standaardvolumes. Als iemand u dwingt de schijf te ontgrendelen, wordt alleen het standaardvolume ontgrendeld.
- Volume locatie - Selecteer een bestand (het wordt aangemaakt) of een partitie die u wilt versleutelen.
- Versleutelingsopties - Selecteer een coderings- en hash-algoritme. U kunt de benchmark vanaf de pagina uitvoeren als u dat nog niet heeft gedaan.
- Volumegrootte - Alleen beschikbaar als u de containeroptie selecteert.
- Volume wachtwoord - Het hoofdwachtwoord dat wordt gebruikt om de schijf te versleutelen. U kunt ook keyfiles en PIM gebruiken. Keyfiles zijn bestanden die aanwezig moeten zijn om de drive en PIM te decoderen. PIM staat voor Multiplier voor persoonlijke iteraties , het is een nummer dat u moet opgeven bij het koppelen van volumes tijdens het instellen.
- Volume-indeling - Selecteer het bestandssysteem en de clustergrootte. U wordt gevraagd om de muis te bewegen om een willekeurige pool te maken. Alleen beschikbaar voor sommige decoderingsbewerkingen.
Er zijn twee dingen die u mogelijk wilt doen nadat u een nieuw gecodeerd volume hebt gemaakt:
- Selecteer Tools> Backup Volume Header om een backup te maken van de volume header; handig als het volume beschadigd raakt.
- Systeem> Hersteldiskette maken om deze op dvd of USB-flashdrive te branden. Nogmaals, alleen nuttig als het systeem niet meer wil opstarten of als de VeraCrypt-opstartmanager is overschreven of beschadigd is.
U kunt op elk moment containers of volumes koppelen. Gebruik gewoon 'selecteer bestand' of 'selecteer' apparaat 'in de hoofdinterface, kies het gewenste doel en vul het wachtwoord (en andere vereiste dingen) in om het als een nieuw volume op het computersysteem te mounten.
Middelen
VeraCrypt Veelgestelde vragen
Waarom werd de ontwikkeling van TrueCrypt stopgezet?
De (anonieme) ontwikkelaars van TrueCrypt nooit onthuld waarom ze het programma hebben verlaten. Ze beweerden echter dat de software niet veilig was om te gebruiken.
Is VeraCrypt dan veilig om te gebruiken?
TrueCrypt's code was gecontroleerd en VeraCrypt hebben de beveiligingsproblemen opgelost die onderzoekers tijdens de audit ontdekten. De ontwikkelaars van VeraCrypt hebben extra voorzorgsmaatregelen en verbeteringen in het programma geïmplementeerd, bijvoorbeeld door het aantal iteraties aanzienlijk te verhogen om brute force-aanvallen moeilijker te maken.
Wat zijn de belangrijkste verschillen tussen VeraCrypt en TrueCrypt?
VeraCrypt gebruikt zijn eigen opslagformaat, maar ondersteunt het aankoppelen en converteren van TrueCrypt-formaatvolumes en containers.
Andere grote verschillen zijn dat VeraCrypt fixes bevat voor kwetsbaarheden die zijn aangetroffen in de TrueCrypt-audit, dat VeraCrypt PIM-functionaliteit ondersteunt, dat het codering van GPT-systeempartities ondersteunt en dat VeraCrypt-systeemvolumes niet meer gedecodeerd hoeven te worden tijdens Windows 10-updates.
Welke algoritmen ondersteunt VeraCrypt?
VeraCrypt 1.23 ondersteunt de volgende algoritmen:
- AES
- Camelia
- Kuznyechik
- Slang
- Twee vissen
Combinaties van gecascadeerde algoritmen zijn ook beschikbaar:
- AES-Twofish
- AES-Twofish-Serpent
- Camellia-Kuznyechik
- Camellia-slang
- Kuznyechik-AES
- Kuznyechik-Serpent-Camellia
- Kuznyechik-Twofish
- Slang - AES
- Slang-Twofish-AES
- Twofish - Slang