|
TrueCrypt может «на лету» зашифровывать / расшифровывать диск, на котором установлена операционная система, т.е. диск с которого ОС Windows загружается. Шифрование системной области обеспечивает высочайший уровень безопасности, так как все файлы, включая любые временные, создаваемые ОС Windows и различными приложениями, на системном диске (обычно без ведома пользователя), файлы подкачки и т.д., всегда находятся в зашифрованном виде (при неполадках с электричеством в том числе).
ОС Windows имеет свойство записывать и хранить большое количество разной информации, которая может быть использована против Вас (возможные каналы утечки конфиденциальной информации при использовании TrueCrypt ). Например, названия файлов открывавшихся Вами, приложения, которые запускались на персональном компьютере и т.д. Если Вы зашифровали системную область, то все эти логи и записи реестра постоянно зашифрованы. Шифрование системной области включает в себя предзагрузочную аутентификацию. Это означает, что каждый кто хочет получить доступ к системе (хотя бы запустить её), должен ввести пароль до того как ОС Windows загрузится. Аутентификация, осуществляемая до загрузки системы, достигнута благодаря использованию специального загрузчика, который заменяет стандартный и располагается в первом секторе загрузочного диска (помимо этого, он есть на CD диске для аварийного восстановления). Еще одним полезным свойством является то, что TrueCrypt может шифровать существующую системную область, на которой установлена операционная система. Причем в процессе шифрования Вы можете продолжать использовать свой персональный компьютер без каких-либо ограничений. Процесс шифрования можно прервать в любой момент, оставив часть диска незашифрованной, выключить или перезагрузить компьютер и продолжить процесс шифрования с точки, на которой он был остановлен. Для того, чтобы зашифровать системную область выберите System > Encrypt System Partition/Driveb и следуйте инструкциям установщика. Если Вы решили отказаться от использования шифрования системной области, выбирайте System > Permanently Decrypt System Partition/Drive. Шифрование системной области осуществляется в режиме XTS (см. раздел Режимы работы). Информацию о технических деталях шифрования системного диска можно посмотреть в разделе Схема Шифрования в главе Технические детали. |