intressant

Fem bästa verktyg för filkryptering

Att skydda dina personuppgifter behöver inte vara svårt - så länge du håller de känsliga sakerna krypterade och under din kontroll. Därför tittar vi på de fem bästa filkrypteringsverktygen du kan använda för att kryptera dina data lokalt så att du bara har nyckeln.

Tidigare i veckan bad vi dig om dina favoritfilkrypteringsverktyg, och du gav oss massor av fantastiska nomineringar, men som alltid har vi bara plats för de fem bästa.

När det gäller vår roundup fokuserar vi på verktyg för kryptering av stationära filer - de du använder på din egen dator för att kryptera dina egna privata data, inte molntjänster som lovar att kryptera dina data eller företagstjänster som säger att de erbjuder kryptering . Målet här är att hitta de bästa verktygen du kan använda för att låsa dina känsliga filer - oavsett om det är foton, finansiella dokument, personliga säkerhetskopior eller något annat - och hålla dem låsta så att du bara har nyckeln. För de som inte känner till ämnet har vi en bra guide till hur kryptering fungerar och hur du kan använda det för att hålla dina egna data säkra.

Med det ur vägen, här är dina fem bästa, i ingen särskild ordning:

VeraCrypt (Windows / OS X / Linux)

VeraCrypt är en gaffel till och en efterföljare till TrueCrypt, som upphörde med utvecklingen förra året (mer om dem senare.) Utvecklingsteamet hävdar att de har tagit upp några av de frågor som togs upp under TrueCrypts första säkerhetsrevision, och som originalet är det gratis, med versioner tillgängliga för Windows, OS X och Linux. Om du letar efter ett filkrypteringsverktyg som fungerar som och påminner dig om TrueCrypt men inte exakt är TrueCrypt är det här. VeraCrypt stöder AES (de mest använda), TwoFish- och Serpent-krypteringsciprarna, stöder skapandet av dolda, krypterade volymer inom andra volymer. Koden är tillgänglig att granska, även om den inte är strikt öppen källkod (eftersom så mycket av dess kodbas kommer från TrueCrypt.) Verktyget är också under ständig utveckling, med regelbundna säkerhetsuppdateringar och en oberoende revision i planeringsstadierna (enligt utvecklarna .)

De av er som nominerade VeraCrypt berömde det för att vara ett krypteringsverktyg on-the-fly, eftersom det i dina filer bara dekrypteras när de behövs och de är krypterade i vila vid alla andra tidpunkter, och framför allt för att vara den spirituella (om inte nästan bokstavligen) efterträdare till TrueCrypt. Många av er berömde dem för att de är ett starkt verktyg som är enkelt att använda och till och med, även om det saknar ett snyggt gränssnitt eller massor av klockor och visselpipor. Du noterade också att VeraCrypt kanske inte stöder TrueCrypt-filer och containrar, men kan konvertera dem till sitt eget format, vilket gör det enkelt att flytta till det. Du kan läsa mer i dess nomineringstråd här.

AxCrypt (Windows)

AxCrypt är ett gratis, open source, GNU GPL-licenserat krypteringsverktyg för Windows som är stolt över att vara enkelt, effektivt och enkelt att använda. Den integreras fint med Windows-skalet, så att du kan högerklicka på en fil för att kryptera den, eller till och med konfigurera "tidsinställda" körbara krypteringar, så att filen låses ned under en viss tid och kommer att självavkryptera senare, eller när den avsedda mottagaren får den. Filer med AxCrypt kan dekrypteras på begäran eller förvaras dekrypteras medan de används och sedan krypteras automatiskt när de ändras eller stängs. Det är också snabbt och låter dig välja en hel mapp eller bara en stor grupp filer och kryptera dem alla med ett enda klick. Det är emellertid helt och hållet ett filkrypteringsverktyg, vilket innebär att skapa krypterade volymer eller enheter är utanför dess kapacitet. Den stöder endast 128-bitars AES-kryptering, erbjuder skydd mot brute kraftsprickförsök och är exceptionellt lätt (mindre än 1 MB).

De av er som nominerade AxCrypt konstaterade att det är riktigt enkelt att använda och enkelt att integrera i ditt arbetsflöde, tack vare dess skalstöd. Om du vill ha fler alternativ har den också massor av kommandoradsalternativ, så att du kan avfyra kommandotolken i Windows och utföra mer komplexa åtgärder - eller flera åtgärder samtidigt. Det stöder kanske inte de starkaste eller mest varierade krypteringsmetoderna som finns, men om du vill hålla dina data säkra från de flesta hot är det ett enkelt verktyg som kan ge lite säkerhet för att dina data - som filer lagrade i molnet i Dropbox eller iCloud, till exempel - är säkra bekvämt att komma åt samtidigt. Du kan läsa mer i den här nomineringstråden här och här.

BitLocker (Windows)

BitLocker är ett krypteringsverktyg som är inbyggt i Windows Vista och Windows 7 (Ultimate och Enterprise) och i Windows 8 (Pro och Enterprise) samt Windows Server (2008 och senare). Den stöder AES-kodning (128 och 256-bitar), och även om den främst används för kryptering av hela disken, stöder den också kryptering av andra volymer eller en virtuell enhet som kan öppnas och nås som alla andra enheter på din dator. Den stöder flera autentiseringsmekanismer, inklusive traditionella lösenord och PIN-koder, en USB-nyckel och den mer kontroversiella Trusted Platform Module (TPM) -tekniken (som använder hårdvara för att integrera nycklar i enheter) som gör kryptering och dekryptering transparent för användaren men också kommer med en mängd egna problem. Hursomhelst gör BitLockers integration med Windows (specifikt Windows 8 Pro) den tillgänglig för många människor, och ett livskraftigt diskkrypteringsverktyg för personer som vill skydda sina data om deras bärbara dator eller hårddiskar går förlorade eller stulna, om deras datorer komprometteras, eller ett företag som vill säkra data i fältet.

Naturligtvis säger det sig självt att BitLocker var en omtvistad nominering. Mer än några få av er utropade BitLockers tillgänglighet och användarvänlighet, och många av er berömde till och med dess kryptering för att vara stark och svår att spricka. Många av er noterade att du bytte till BitLocker efter att utvecklarna av TrueCrypt föreslog det. Andra tog emellertid fram påståendet från förespråkare för integritet att BitLocker är komprometterad och har bakdörrar på plats för statliga säkerhetsorgan (från flera länder) för att dekryptera dina uppgifter. Även om Microsoft officiellt har sagt att detta inte är sant och hävdar att det inte finns någon bakdörr i BitLocker (samtidigt som koden bibehålls som stängd källa - men tillgänglig för granskning av dess partners, som inkluderar dessa byråer), är påståendet tillräckligt för att göra mer än en några av er skar bort. Du kan läsa mer om kritiken och kontroversen på Wikipedia-länken ovan, eller i nomineringstråden här.

GNU Privacy Guard (Windows / OS X / Linux)

GNU Privacy Guard (GnuPG) är faktiskt en öppen källkodsimplementering av Pretty Good Privacy (PGP). Medan du kan installera kommandoradsversionen på vissa operativsystem, väljer de flesta bland de dussintals frontenderna och grafiska gränssnitten för den, inklusive officiella utgivningar som kan kryptera allt från e-post till vanliga filer till hela volymer. Alla GnuPG-verktyg har stöd för flera krypteringstyper och chiffer, och kan generellt kryptera enskilda filer en åt gången, diskbilder och volymer, eller externa enheter och anslutna media. Några av er nominerade specifika GnuPG-frontändar i olika trådar, som Windows Gpg4Win, som använder Kleopatra som certifikathanterare.

De av er som nominerade GnuPG berömde den för att den var öppen källkod och tillgänglig via dussintals olika klienter och verktyg, som alla kan erbjuda filkryptering såväl som andra former av kryptering, som till exempel robust e-postkryptering. Nyckeln är dock att hitta en front-end eller en klient som gör det du behöver för att göra och fungerar bra med ditt arbetsflöde. Skärmdumpen ovan togs med GPGTools, en allt-i-ett GnuPG-lösning som erbjuder nyckelhantering samt fil-, e-post- och diskkryptering för OS X. Du kan läsa mer i dess nomineringstråd här.

7-Zip (Windows / OS X / Linux)

7-Zip är faktiskt en lätt arkiveringsfil - och vårt favoritarkivverktyg för Windows. Även om det är fantastiskt att komprimera och organisera filer för enkel lagring eller skicka över internet, är det också ett starkt filkrypteringsverktyg och kan förvandla enskilda filer eller hela volymer till krypterade volymer som bara dina har nycklarna till. Det är helt gratis, även för kommersiellt bruk, stöder 256-bitars AES-kryptering, och även om den officiella nedladdningen endast är Windows, finns det också inofficiella build för Linux och OS X-system. Det mesta av 7-Zips kod är GNU LGPL-licensierat och öppet för granskning. Komprimerade och krypterade .7z (eller .zip, om du föredrar) arkiv är lätt bärbara och säkra, och kan krypteras med lösenord och förvandlas till körbara filer som självavkrypterar när de kommer till sin avsedda mottagare. 7-Zip integreras också med skalet i operativsystemet du använder, vilket gör att det vanligtvis är ett klick bort från användning. Det är också ett kraftfullt kommandoradsverktyg.

De av er som nominerade det noterade att det kanske inte har det mest robusta användargränssnittet, men det får jobbet gjort, och många av er har det installerat ändå specifikt för dess robusta filkomprimerings- och dekomprimeringsfunktioner. Du noterade att det är snabbt, flexibelt, gratis och enkelt att använda, och även om det kanske inte är det snabbaste filkrypteringsverktyget (och det kan inte ha full volym eller diskkryptering) får det jobbet gjort - särskilt för att kryptera filer du behöver att skicka till någon annan och faktiskt få dem att få åtkomst utan att hoppa igenom för många ringar. Några av er noterade att 7-Zips krypterade volymer är flexibla - kanske för flexibla, eftersom nya filer som läggs till i ett krypterat arkiv inte är krypterade (du måste extrahera dem alla och skapa ett nytt arkiv för det), men det är annars en mindre ding. Du kan läsa mer i dess nomineringstråd här.

Nu när du har sett de fem bästa är det dags att sätta dem i en heltäckande röst för att bestämma gemenskapens favorit.

Läs mer!

Hedersomnämnanden

Vi har två hederliga omnämnelser den här veckan. Först och främst är Disk Utility (OS X), som medföljer OS X som ett diskreparations- och hanteringsverktyg. Diskverktyget kan också kryptera enheter och volymer, och eftersom OS X kan skapa en komprimerad volym bara genom att högerklicka på en fil, serie filer eller en mapp och välja "Komprimera", gör Diskverktyget att kryptera allt du vill vara extremt enkelt. Dessutom är det inbyggt i OS X, så du behöver inte installera något annat. Du kan läsa mer om det i nomineringstråden här.

För det andra borde vi tippa våra hattar till den vördefulla gamla TrueCrypt, vår gamla mästare, som faktiskt tjänade ett antal nomineringar i uppmaningen till utmanare. Vi täckte nedbrytningen av TrueCrypt när det hände, där utvecklarna plötsligt övergav projektet och hävdade att det inte längre är säkert, mitt i deras oberoende säkerhetsrevision. Utvecklarna föreslog att byta till BitLocker och drev ut en ny version som allmänt anses vara kompromitterad. Den äldre versionen, 7.1a, betraktas dock fortfarande som säker, även om utvecklingen på den har övergivits, och verktyget har lämnats utan säkerhetsuppdateringar sedan dess. Trots det delar säkerhetsanalytiker på om du ska lita på TrueCrypt eller gå vidare till ett annat krypteringsverktyg. Många människor står vid det trots att det är ett dött projekt, andra har byggt sina egna projekt ovanpå det (se VeraCrypt, nämnt tidigare), och andra fortsätter att använda den sista säkra versionen. Vi kan inte rekommendera TrueCrypt längre själva, men du kan läsa mer i dess nomineringstråd här och om igen på Steve Gibsons sida tillägnad TrueCrypt här.

Har något att säga om en av utmanarna? Vill du göra saken för din personliga favorit, även om den inte ingick i listan? . Klaga inte bara de fem bästa, låt oss veta vad ditt föredragna alternativ är - och gör ditt fall för det - i diskussionerna nedan.