Du har så langt i kurset lært hvordan du kan bruke et virtuelt privat nettverk (VPN) for å kryptere dataene dine ved dataoverføring. Men hva med dokumenter, bilder og video som du allerede har lagret på mobilen og PC’en din? Det er stillesittende data. I denne videoen lærer du hvordan du installerer og bruker VeraCrypt for å lage et passordbeskyttet volum som er sikret med en moderne krypteringsalgoritme som heter Advanced Encryption Standard (AES). VeraCrypt er gratis å bruke, og gir deg full kontroll over sikring av dataene dine, også ved datainnbrudd i nettskyen.
Filene dine blir ikke automatisk sikret i det du lagrer nye dokumenter, tar bilder, eller når du redigerer video på PC’en og på mobilen i dag – filer som ikke er sikret med kryptering kan enkelt leses og endres av andre personer som får tak i lagringsmediet ditt. Sikkerhets-programmet VeraCrypt lar deg kryptere dokumenter, bilder, video, og annet innhold du har slik at du kan lagre dette trygt i et kryptert volum på harddisken din, i nettskyen og på mobile lagringsenheter.
Volumet du nå skal lage skal sikres med et hovedpassord som kun du kjenner til, og som du bruker for å låse opp volumet når du vil ha tilgang til filene dine.
Når volumet er låst opp kan du åpne det i Filutforskeren i Microsoft Windows på PC’en eller i Finder på Mac – og kopierer filene du vil sikre med kryptering. Rent praktisk er fremgangsmåten tilnærmet lik den du bruker når du kopierer filene dine til og fra en ekstern harddisk, minnekort eller USB-minnepinne.
Nå vil du lære hvordan du kan bruke kryptering for sikre dine stillesittende data. Det vil si data som ikke overføres over et trådløst, mobilnett eller kablet nettverk, men data og informasjon som lagres lokalt på din PC/Mac og mobil. Når du laster ned en video, en artikkel eller et bilde fra nettet overføres dataene over et nettverk før de lagres lokalt på din enhet.
Sikrer du kun dataoverføringen din, men ikke filene på lagringsmediet kan en trusselaktør fysisk stjele enheten din for å få tilgang til dataene dine etter dataoverføringen. Sikrer du kun filene på harddisken, men ikke ved dataoverføring kan en trusselaktør kopiere innholdet ved å overvåke den usikrede dataoverføringen i nettverket du er tilkoblet. Du bør alltid bruke kryptering begge steder for sikre dataene dine ved dataoverføring (VPN) og datalagring (VeraCrypt).
Data og informasjon som er krypterte før de lagres i filer er mye sikrere enn filer som består av ukrypterte data. Data som ikke er sikret selges på det mørke nettet ved datainnbrudd. OneDrive eller Dropbox er kanskje skytjenestene du bruker for å lagre dine filer i skyen hjemme og på jobb. Selv om filene dine sikres og lagres trygt i skyen så er det fortsatt virksomhetene bak tjenestene som styrer tjenestene og sikkerhetsmekanismene du bruker. VeraCrypt gir deg kontroll og din egen sikkerhetsmekanisme, og som beskytter deg også ved datainnbrudd i skytjenestene du bruker.
VeraCrypt lar deg kryptere filene dine lokalt på enheten din før du sender filer og sikkerhetskopier over det åpne internett for lagring i skytjenester. Bruker du VeraCrypt for å sikre de viktigste filene dine får du et ekstra lag med sikkerhet. Rent praktisk bruker du da «to runder» med kryptering som gir dobbel sikringseffekt og dermed bedre informasjonssikkerhet:
Selv om trusselaktørene får tak i filene dine ved datainnbrudd hos skytjenesten din må trusselaktørene også knekke opp VeraCrypt-volumet ditt som er sikret med AES-kryptering.
Vær oppmerksom på at VeraCrypt er et krypteringprogram som kan kryptere og sikre dine data med meget sterke krypteringsalgoritmer. VeraCrypt sikrer filene dine, og det er så og si umulig å «knekke» krypteringen og få innholdet ditt tilbake dersom du glemmer hovedpassordet ditt. Unntaket er selvfølgelig om du har satt et enkelt passord som «12345» eller «qwerty».
Før du kan sikre dine data må du installere VeraCrypt på din PC/Mac. VeraCrypt er et kjekt lite dataprogram som består av et bibliotek med krypteringsalgoritmer. Du kan bruke programmet for å sikre filene dine.
VeraCrypt kommer i to utgaver:
Installasjon anbefales da du får VeraCrypt lett tilgjengelig på din enhet. Flyttbar er en portabel utgave som du kan lagre på en minnebrikke. Da kan du raskt starte VeraCrypt med enheter uten å installere programmet. Eksempelvis, når du er på ferie uten tilgang til internett eller besøker biblioteket.
Vær forsiktig når du låner andres enheter. Og koble ikke dine lagringsmedier til enheter du ikke kan stole på. Særlig når du besøker internettkaféer på feriesteder der hvor PC’ene er infisert med keyloggere. Send heller filer som e-post vedlegg eller bruk delingsfunksjonalitet med skybaserte lagringstjenester for tryggere fildeling.
Kryptering generelt er en ressurskrevende aktivitet. Særlig når du ønsker å kryptere store filer på et nettbrett som har minimalt med maskinvare. Eksempelvis store videofiler med HD-kvalitet på flere titalls gigabyte. Prosessen for å kryptere består av algoritmer med sikre matematiske oppskrifter som krever datakraft i form av CPU og RAM. Maskinvaren din brukes av algoritmene i VeraCrypt for å låse filene (kryptere) og for å låse opp filene (dekryptere).
Krypteringsalgoritmene blir svakere etter hvert som maskinvaren i PC’en til trusselaktørene blir kraftigere. Og derfor videreutvikles standardiserte algoritmer med noen års mellomrom for å forhindre at maskinvaren «tar knekken» på algoritmene. Eksempelvis, du kan med dagens PC’er enkelt bryte opp passord og data som er kryptert med algoritmer fra 80-tallet. Denne prosessen kalles «cracking» av passord, og metoden kan brukes for å knekke opp et VeraCrypt-volum med svakt hovedpassord.
I kursets neste trinn skal du i oppgaven lete etter filer som er gjemt i et VeraCrypt-volum. Gå til neste trinn for å starte aktiviteten.