windows加密决战:veracrypt vs bitlocker

当你真的需要保证你的文件安全的时候,你需要加密。我们之前已经介绍了基础知识,甚至还介绍了您最喜欢的加密工具,但今天我们将介绍两种最流行的Windows选项,看看哪一种最适合保护您的敏感数据。...
Illustration for article titled Windows Encryption Showdown: VeraCrypt vs Bitlocker

当你真的需要保证你的文件安全的时候,你需要加密。我们之前已经介绍了基础知识,甚至还介绍了您最喜欢的加密工具,但今天我们将介绍两种最流行的Windows选项,看看哪一种最适合保护您的敏感数据。

竞争者

选择两种加密工具进行比较并不容易。我们应该考虑两个类似的工具,还是两个最常用的工具?在这种情况下,我们选择了后者,并决定将重点放在Windows上,因为除了它是目前最流行的操作系统之外,它还允许我们将重点缩小到大多数人实际上会选择的两大应用程序上,即使有大量具有不同功能的选项可用。别担心,如果您最喜欢的加密应用程序或平台没有包括在这里,我们会很快找到您。现在,我们来看看我们的两大竞争者:

  • Bitlocker:微软自己的内置加密工具非常受欢迎,部分原因是它非常有效,并且内置于您正在使用的操作系统中(假设您使用的是Windows 7 Ultimate或Enterprise、Windows 8 Pro或Enterprise或Windows 10 Pro或Enterprise)。Bitlocker支持AES加密,虽然它主要用于全磁盘加密来锁定整个计算机,而不仅仅是特定的文件,但它还支持加密其他卷或虚拟驱动器,这些卷或驱动器可以像计算机上的任何其他驱动器一样打开和访问。如果你想加密特定的数据,而不是你电脑上的所有东西,那就应该这么做。当我公开询问人们在使用什么加密工具时,Bitlocker不止出现过几次。
  • VeraCrypt:免费的、开源的(主要是)和跨平台的,VeraCrypt几乎可以处理任何你扔给它的东西。它是TrueCrypt的一个分支,它在2014年融化并停止了开发,但从那时起它得到了更新,提高了自身的安全性,而且速度更快。VeraCrypt支持AES、TwoFish和Serpent加密密码,并支持在其他卷中创建隐藏的加密卷。VeraCrypt还支持全磁盘加密,包括系统磁盘。这使得该工具具有足够的灵活性,可以动态地对文件和卷进行加密,以确保特定文件和数据的安全,或者对整个系统进行加密,以便只有经过授权的用户才能访问这些文件和数据。VeraCrypt是快速的、免费的,几乎可以在任何你需要它或加密数据的计算机上使用。

这两个选项都是可靠的,你绝对可以(如果你是认真的,应该)同时使用这两个选项。我们稍后将深入了解细节,但是Bitlocker非常适合无缝、甚至不知道正在发生的全磁盘加密,而VeraCrypt擅长加密卷、驱动器、容器或特定文件以实现存储或动态安全。如果我们必须提前提出建议,我们会说用这两种方式。

尽管如此,Bitlocker和VeraCrypt是非常不同的工具,每种工具最适合谁在很大程度上取决于您是什么类型的用户,以及您可以访问什么。让我们来分析一下其中的一些重大差异。

veracrypt赢得可用性

Illustration for article titled Windows Encryption Showdown: VeraCrypt vs Bitlocker

VeraCrypt和Bitlocker最大的区别是最明显的一个:谁能真正使用它。

并不是每个人都能访问Windows的专业版或企业版,这使得很多人无法使用Bitlocker。如果您运行的是Windows7、8或10 Home,除非升级到专业版,否则您甚至不能考虑使用Bitlocker。虽然我们自己通常更喜欢专业版,但如果你今天出去买了一台电脑,你可能会得到一些安装了家庭版Windows的东西。在这方面,VeraCrypt无疑是一个胜利者,因为它在任何版本的Windows上都是可用的(当然,在其他操作系统上也是如此)

类似地,可信平台模块(TPM)加密处理器需要在您的计算机上使用Bitlocker(或者跳过一堆环来设置它),这一事实进一步缩小了范围,但不会太大。TPM使用硬件将加密密钥集成到您的设备中,并使加密和解密对您透明。它也有自己的问题,稍后会有更多的讨论。

Illustration for article titled Windows Encryption Showdown: VeraCrypt vs Bitlocker

当然,大多数现代计算机都支持TPM并安装了一个,如果你是一个PC建设者,你可能会得到一个主板也有一个,无论你是否计划。使用旧硬件的人可能会遇到更大的困难,但任何使用现代设备的人都会很好,但这仍然是VeraCrypt用户在任何平台上都不必担心的一个制约因素,而且这也是阻止Bitlocker在Windows之外被采用的原因,并不是说微软非常关心自己操作系统之外的安全性。

bitlocker更容易使用,但veracrypt并不难

Illustration for article titled Windows Encryption Showdown: VeraCrypt vs Bitlocker

说到易用性,事情就有点争议了。与任何安全产品一样,让人们采用您的工具的最快方法是使其在默认情况下处于启用状态,或者使其易于启用,这样人们就可以切换开关而不再考虑它。到这一点,使用Bitlocker加密整个硬盘就像打开控制面板并启用它一样简单。

至此,全磁盘加密是保护所有数据的最简单方法。这意味着,如果你的笔记本电脑被盗或丢失在某个地方,上面有敏感数据,即使驱动器被删除,你也可以相信,最终得到它的人可能会得到你的硬件,但他们不会得到你的软件和数据,你也不必管理容器来保护你的文件。Bitlocker在这方面做得很好,这也是为什么很多企业默认启用它的原因。如果您是超级用户,您可以进一步加密分区和其他卷,或者只打开它进行简单的全磁盘加密,而对特定的文件和文件夹使用其他内容。

尽管如此,VeraCrypt并不难用。你必须安装和设置它,但这个障碍足以让一些人远离它,特别是非技术悟性,非修补匠。使用它进行全磁盘加密不是一个困难的过程,但它比切换复选框更复杂。你需要**一个恢复盘,以防一切失控,但你也可以从创建一个诱饵操作系统中获得好处,因此如果你必须解密,你可以解密操作系统,但不能解密你的数据。这是一个很好的例子:VeraCrypt很强大,但是你确实需要乐于投入并真正使用它,而且只需要一点点的努力就可以了。

veracrypt赢得了安全性

Illustration for article titled Windows Encryption Showdown: VeraCrypt vs Bitlocker

加密工具只与它提供的安全性一样好,虽然VeraCrypt并不完美,但它肯定比Bitlocker更健壮。大多数用户可能不会注意到它们之间的差异,但指出它们之间的差距是很重要的。

VeraCrypt支持比Bitlocker更多的加密方法和类型,更强大的密钥,更好的加密和解密方法(CBC和XTS,尽管两者都不是完美的),当然,它是开源的,可以接受审计。这是微软可能永远不会允许的,因为Bitlocker是一个专有产品(我们都知道通过默默无闻实现的安全性有多好),VeraCrypt背后的开发人员从TrueCrypt的安全审计中获得了结果,并使用他们的笔记改进了他们自己的产品(并且已经开始从他们自己的产品中删除关闭的TrueCrypt代码)

就像我们提到的,VeraCrypt并不完美。Wikipedia文章的“安全问题”部分总结了大多数重大问题(尽管其中许多问题,特别是恶意软件和其他物理访问问题,也适用于Bitlocker),如果您基于安全性对这两个问题进行辩论,则值得考虑。另外,虽然VeraCrypt的开发人员已经致力于解决TrueCrypt审计中提出的许多问题,但是VeraCrypt还没有完成自己的全面审计(尽管我们希望它将在今年夏天晚些时候开始)

就Bitlocker而言,它并不是一个懒汉。它不是很弱,只是没有那么强壮。Bitlocker保持简单(主要是为了提高采用率),并且不会因超级用户功能而陷入困境,这些功能取决于您是谁,您需要或希望看到这些功能来认真对待该工具。它的AES(128位和256位)加密功能非常强大,足以让绝大多数人担心在出租车后座丢失敏感数据或有人窥探他们的系统,但如果你真的有一个聪明的对手想要你的数据,你本身就不易受攻击,但你可能想加强你的手一点。

即使在今天,围绕Bitlocker的一个重大且仍有争议的问题是,微软是否对加密软件进行了后门操作,以方便执法部门和**机构访问加密数据。我们不可能在这里解决这场争论,上次我们讨论Bitlocker时就提到了这一点。公平地说,大多数人不会有一个像国安局这样的对手在他们的尾巴上,所以这其实并不重要,但我们已经确定,任何后门如果存在就是一个坏的,因为门不在乎是“好人”还是“坏人”(或“坏人”)使用它。尽管如此,没有确凿的证据,只有大量的怀疑、猜测和辩论认为Bitlocker是后门软件,但不管怎样,相信开源软件胜过封闭源码、专有软件的理由不止这些。

然后是TPM是否安全的问题。VeraCrypt(以及其他一些开源安全工具)的开发人员拒绝支持TPM是有充分理由的。TPM以前曾遭到过破坏,尽管它需要付出难以置信的努力才能做到这一点,但事实是它擅长于一件事,但它并不擅长保护系统免受恶意软件或其他可能允许入侵者访问敏感数据的攻击。

归根结底,这两款产品都很强大,但VeraCrypt只是更强大,更灵活,即使它不是交钥匙。普通用户甚至不会注意到这一区别,如果您想要无缝、透明的全磁盘加密选项,VeraCrypt更强大的事实不应妨碍您使用Bitlocker(只要正确配置它)。

结论:veracrypt更强大,更强大,但也可以使用bitlocker

一句话:除非您计划同时使用VeraCrypt进行全磁盘加密,否则这两个工具实际上更适合一起使用,而不是互相替换。只需按一下按钮,即可使用Bitlocker进行简单的全磁盘加密。然后启动VeraCrypt,**一些加密容器、隐藏卷,并充分利用应用程序的所有优点。如果您不想要全磁盘加密,但确实想要加密和解密特定的文件或容器,VeraCrypt是您最好的、最快的、最灵活的选择。

如果你是一个超级用户,或者你不信任微软(但你仍然在使用Windows),你可以完全抛弃Bitlocker,一切都用VeraCrypt,那也没关系。当涉及到设置和配置时,这个标准对你来说有点高,但不是那么高,很难克服。

不管怎样,不管你用什么,用点什么。加密比以往任何时候都更容易接受。

约翰威兰多伊的图片。

Open kinja-labs.com

  • 发表于 2021-05-17 07:54
  • 阅读 ( 257 )
  • 分类:IT

你可能感兴趣的文章

适用于windows 10的4种系统密钥加密替代方案

... BitLocker有几种免费的替代方案。也许最著名的是VeraCrypt,它是从被贬低的加密工具TrueCrypt的灰烬中建立起来的。 ...

  • 发布于 2021-03-14 02:06
  • 阅读 ( 212 )

如何密码保护你的U盘:5个简单的方法

... 2veracrypt:加密你的整个闪存驱动器 ...

  • 发布于 2021-03-18 13:59
  • 阅读 ( 261 )

如何在windows 10中使用bitlocker加密驱动器

...、最快的方法之一。Windows10内置了一个驱动器加密程序。BitLocker是一种可供Windows 10 Pro、企业和教育用户使用的全驱动器加密工具。 ...

  • 发布于 2021-03-20 05:03
  • 阅读 ( 297 )

最好的计算机安全和防病毒工具

... BitLocker有几种免费的替代方案。也许最著名的是VeraCrypt,它是从被贬低的加密工具TrueCrypt的灰烬中建立起来的。VeraCrypt有很多方便的工具。其中包括虚拟加密磁盘创建和装载、全驱动器或分区加密以及预引导身份验证。...

  • 发布于 2021-03-21 22:42
  • 阅读 ( 255 )

如何使用veracrypt加密和保护您的数据和文件

VeraCrypt是一个免费的、开源的加密工具,适用于所有版本的Windows。下面介绍如何在Windows中创建和使用加密的VeraCrypt卷来加密和保护任何静态或可移动驱动器上的文件。 ...

  • 发布于 2021-03-24 11:25
  • 阅读 ( 316 )

如何保护bitlocker加密文件免受攻击者攻击

...考虑尝试另一种加密解决方案,如免费的TrueCrypt的继承者VeraCrypt。 相关报道:为什么其他人都赠送加密软件,微软却要收100美元? bitlocker有时会将您的密钥上载到microsoft 许多现代Windows 10 PC都带有一种名为“设备加密”的加密...

  • 发布于 2021-04-03 18:41
  • 阅读 ( 204 )

你不能信任bitlocker在windows 10上加密你的ssd

... 如何在没有bitlocker的情况下加密ssd 您也可以使用开源的VeraCrypt工具来加密您的Windows系统驱动器或任何其他驱动器,而不是依赖于BitLocker。它基于TrueCrypt软件,你可能听说过。 与BitLocker不同,VeraCrypt也可用于Windows 10 Home和Windows ...

  • 发布于 2021-04-04 06:26
  • 阅读 ( 219 )

这是你应该用的而不是清洁剂

...果你的电脑没有加密,你不想为Windows10Pro付费,你可以用VeraCrypt代替。 大多数相同的提示适用于Windows7。您可以升级到Windows 7 Ultimate for BitLocker或安装VeraCrypt进行免费加密。 当你的硬盘被加密后,你就不必太担心删除你的私人数...

  • 发布于 2021-04-05 03:57
  • 阅读 ( 197 )

窃贼能从被偷的手机或笔记本电脑中得到什么数据?

...是家庭版的Windows,你也可以尝试第三方加密工具,比如VeraCrypt,或者支付100美元从家庭升级到专业版以获得BitLocker。 坏消息是,除非您特意启用BitLocker加密,或者您的Windows 10 PC内置了此加密功能,否则您的PC的内部存储可能未...

  • 发布于 2021-04-05 04:51
  • 阅读 ( 338 )

如何在windows上设置bitlocker加密

...店时,他们建议他们的用户从TrueCrypt过渡到使用BitLocker或Veracrypt。BitLocker在Windows中已经存在了足够长的时间,被认为是一种成熟的加密产品,通常受到安全专家的好评。在本文中,我们将讨论如何在PC上进行设置。 相关:你应...

  • 发布于 2021-04-07 05:13
  • 阅读 ( 252 )
romanslit
romanslit

0 篇文章

相关推荐