Перейти к содержимому

4.2. Подготовка рабочего места

Aladdin CryptoFlashВвод в эксплуатациюAladdin CryptoFlash

Программа управления находится на открытом разделе устройства. Путь к исполняемому файлу зависит от операционной системы:

ОСПуть
Windows x64Windows/Windows_x64/cryptoflash.exe
Windows x86Windows/Windows_x86/cryptoflash.exe
Astra Linux 1.8Astra/Astra_1.8/cryptoflash
Astra Linux 1.7Astra/Astra_1.7/cryptoflash
РЕД ОС 8RedOS/RedOS_8/cryptoflash
РЕД ОС 7.3RedOS/RedOS_7.3/cryptoflash
Альт 8 СПAltLinux/Alt_8/cryptoflash
Альт Рабочая станция 10AltLinux/Alt_10/cryptoflash
МосОСMosOS/cryptoflash

Для обеспечения максимальной безопасности рекомендуется отключить телеметрию и ненужные службы Windows. Это снижает риск утечки информации и повышает безопасность работы с зашифрованными данными.

  1. Откройте ПараметрыКонфиденциальность.
  2. В разделе Общие отключите все общие разрешения Windows.
  3. В разделе Расположение выключите определение местоположения и запретите приложениям доступ к местоположению.
  4. В разделе Голосовые функции отключите распознавание голоса в сети.
  5. В разделе Диагностика и отзывы выберите “Отправлять необязательные диагностические данные” → Отключено, а в списке “Частота формирования отзывов” выберите “Никогда”.
  6. В разделе Журнал действий отключите сохранение журнала активности.
  1. Запустите Редактор реестра (введите regedit в поисковой строке).
  2. Перейдите по пути: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection
  3. Присвойте параметру AllowTelemetry значение 0
  4. Если параметр отсутствует — создайте его: СоздатьПараметр DWORD (32/64 бита) → имя AllowTelemetry → значение 0

Откройте Управление компьютеромСлужбы и приложенияСлужбы и отключите:

СлужбаДействие
Маршрутизация push-сообщений WAPТип запуска → Отключена
Функциональные возможности для подключённых пользователей и телеметрияТип запуска → Отключена
  1. Запустите gpedit.msc
  2. Перейдите: Конфигурация компьютераАдминистративные шаблоныКомпоненты WindowsСборки для сбора данных.
  3. Отключите параметр “Разрешить телеметрию”ОтключеноПрименить.

Убедитесь, что текущий пользователь имеет права на чтение/запись устройства:

Окно терминала
ls -la /media/cryptoflash

При необходимости измените права:

Окно терминала
sudo chmod -R 777 /media/cryptoflash

CryptoFlash использует FAT32/exFAT для открытого раздела. Убедитесь, что ваш дистрибутив поддерживает эти файловые системы.

Если программа управления не запускается, в свойствах файла выдайте права на выполнение: СвойстваПраваВыполнение.

  1. Откройте ПараметрыКонфиденциальность и защита.
  2. В разделе Общие отключите все общие разрешения Windows.
  3. В разделе Голосовые функции отключите распознавание голоса в сети.
  4. В разделе Диагностика и отзывы отключите отправку необязательных диагностических данных.
  5. В разделе Журнал действий отключите сохранение журнала активности.

Аналогично Windows 10 (см. шаг 2 выше).

Откройте Панель управленияВсе элементы панели управленияИнструменты WindowsСлужбы и отключите:

СлужбаДействие
Маршрутизация push-сообщений WAPТип запуска → Отключена
Функциональные возможности для подключённых пользователей и телеметрияТип запуска → Отключена
  1. Откройте Планировщик заданий.
  2. Перейдите: Библиотека планировщика заданийMicrosoftWindowsCustomer Experience Improvement Program.
  3. Отключите все задания в этом разделе.
  1. Запустите gpedit.msc
  2. Перейдите: Конфигурация компьютераАдминистративные шаблоныКомпоненты WindowsСборки для сбора данных.
  3. Отключите параметр “Разрешить сбор диагностических данных”ОтключеноПрименить.

После подготовки СВТ запустите программу управления.

  1. Подключите CryptoFlash к USB-порту — открытый раздел смонтируется автоматически.
  2. Откройте открытый раздел в проводнике.
  3. Запустите cryptoflash.exe (x64 или x86 в зависимости от разрядности ОС).

Если программа скопирована в каталог на СВТ — убедитесь, что рядом с исполняемым файлом находится файл контрольных сумм (КС), затем запустите .exe.

  1. Подключите CryptoFlash к USB-порту.
  2. Скопируйте исполняемый файл и файл КС в каталог на СВТ.
  3. В РЕД ОС дополнительно выдайте права: СвойстваПраваВыполнение.
  4. Запустите исполняемый файл.

При каждом запуске (а также при каждом подключении устройства) программа автоматически проверяет целостность в три этапа:

ЭтапЧто проверяетсяУспешноОшибка
1Контрольная сумма файла КСПереход к этапу 2Загрузка прерывается, сообщение об ошибке
2Контрольная сумма программы управленияПереход к этапу 3Загрузка прерывается, сообщение об ошибке
3Контрольная сумма СПО устройстваКнопки интерфейса активируютсяРабота с устройством блокируется, статус ошибки

Если все три проверки пройдены — программа готова к работе.

  1. Нажмите значок “крестик” в правом верхнем углу окна.
  2. Подтвердите закрытие кнопкой “Закрыть”.
  3. Если ЗСР подключён — программа предупредит: сохраните данные и отключите ЗСР.
  4. После закрытия программы выполните безопасное извлечение в ОС.
  5. Физически извлеките устройство из USB-разъёма.