Home Narzędzia Szyfrowanie danych na dysku - TrueCrypt
Szyfrowanie danych na dysku - TrueCrypt PDF Drukuj
Wpisany przez Marcin Ch   
poniedziałek, 29 marca 2010 00:00

TrueCrypt jest darmowym programem pozwalającym na szyfrowanie („w locie”) naszych danych, szyfrowanie partycji, dysków fizycznych, dysków wirtualnych oraz na tworzenie ukrytych woluminów. Zawartość zabezpieczyć można hasłem i/lub z użyciem tzw. plików-kluczy. Natomiast samo szyfrowanie odbywa się przy pomocy dość silnych algorytmów szyfrujących (AES, Serpent, Twofish) i co najciekawsze, z możliwością ich łączona.

Jedną z ciekawych funkcji TrueCrypta jest, wspomniane już, wyposażenie go w możliwość tworzenia ukrytej partycji w partycji. Jest to bardzo ważna opcja, gdyż nie ma możliwości żeby sprawdzić czy ta ukryta partycja istnieje. Z tego wynika, że o partycji ukrytej wie jedynie osoba, która ją utworzyła.

Dlaczego szyfrowanie danych jest istotne?
Jest to zabieg mający na celu zapobiec jakiemuś zagrożeniu. Mam tu na myśli przypadki, w których osoba trzecia przy użyciu dodatkowego oprogramowania może wykraść jakieś ważne dokumenty, pliki będące naszą prywatną własnością (i nie tylko...). Ma to istotne znaczenie w przypadku użytkowników laptopów, którzy w największym stopniu są narażeni na kradzieże i zagubienia.

Pozwolę sobie przedstawić główne zalety i wady TrueCrypta (wersja 6.3a)
Zalety:
-zwiększa bezpieczeństwo prywatnych danych
-prosty w użyciu
-tworzenie woluminów ukrytych
-rozbudowane algorytmy szyfrujące
-możliwość tworzenie długich haseł do zaszyfrowanych woluminów (ok. 60 znaków)
-szyfrowanie za pomocą plików-kluczy (np. plik wideo, muzyczny itp.)
Wady:
-brak możliwości szyfrowania partycji systemowej (ale, po co ma spowalniać działanie systemu)
-zmniejszenie wydajności odczytu/zapisu plików na woluminach zaszyfrowanych (zależy od algorytmu szyfrowania)

I na tym chciałbym się zatrzymać i zaktualizować dane ze średnich szybkości odczytu/zapisu z Dragon Magazine nr 15.
Jak wykazał autor, najlepszą średnią szybkością cieszył się Twofish. Dla nowszego sprzętu i nowszej wersji programu wyniki wyglądają inaczej. Jednoznacznie wynika, że AES (ok. 155 MB/s) jest najszybszy, za nim Twofish (ok. 100 MB/s).

-istnieje prawdopodobieństwo utraty danych przy nieprzewidzianym wyłączeniem systemu (UPS rozwiązuje problem)
-niezaszyfrowane hasło może zostać odczytane z pamięci RAM i/lub SWAP (hasła są usuwane po wyłączeniu komputera/laptopa)
-zauważyłem problemy z partycjami zaszyfrowanymi windowsowskim TrueCryptem, związane głównie z polskimi znakami w nazwach katalogów i plików (Midnight Commander rozwiązuje problem)

Instalacja i korzystanie z programu:
Program TrueCrypt dostępny jest w repozytorium MOPL. Ze względu, że fundacja TrueCrypt nie wspiera pakietów językowych dla dystrybucji linuksowych (na dzień dzisiejszy) mamy do wyboru język angielski i język angielski. Jednakże program w działaniu jest intuicyjny i obsługa nie powinna sprawiać problemów.

TrueCrypta instalujemy korzystając z:

-Instalacja i usuwanie oprogramowania (drakrpm)
-Terminal po wpisaniu poleceń:

su
urpmi truecrypt

Jeśli mamy skonfigurowane sudo, wystarczy po uruchomieniu Terminala:

sudo urpmi truecrypt

Dodatkowe paczki, potrzebne do działania programu, powinny zostać automatycznie pobrane.

Program uruchomić można: 
-Terminal lub Alt+F2 wpisując
truecrypt
-Menu, czyli KStart->Narzędzia-> Narzędzia systemowe

Krótki opis tworzenia woluminu zaszyfrowanego:
W pierwszym etapie tworzymy wolumin zaszyfrowany (Create Volume) wybieramy opcję utworzenia zaszyfrowanego woluminu (Create an encrypted file container). Utworzymy standardowy wolumin TrueCrypta (Standard TrueCrypt volume). Po tym kroku, wybieramy lokalizację woluminu i tworzymy plik (Select File...) o określonej nazwie w wybranym przez nas katalogu. Przechodzimy do opcji szyfrowania (Encryption Options). Proponuję na początek zostawić algorytm szyfrowania na AES. Jeśli algorytm ten nie został rozszyfrowany to złożoność hasła będzie ważniejsza. W następnym oknie (Volume Size) podajemy rozmiar woluminu (ograniczeniem jest rozmiar partycji na której został utworzony plik) zwracając uwagę na jednostkę (KB, MB, GB). Kolejny etap to hasło (Volume Password), ograniczone głównie przez polskie znaki (nie używamy ich). Później zostaniemy zapytani o format sytemu plików (Format Options), wybieramy np. Linux ext3 (FAT ma za duże ograniczenia), następnie Cross-Platform Support pozostawiamy bez zmian (możliwość korzystania z woluminu na innej platformie)- potwierdzamy. Etap końcowy to formatowanie (Volume Format) . W tym oknie można (a nawet trzeba) pobawić się myszką przed formatowaniem i po około 30-60 s dajemy Format. Na koniec zostaniemy poinformowani o sukcesie bądź błędzie utworzenia, dalej Next i Anuluj (ponieważ nie chcemy tworzyć kolejnego woluminu). W oknie głównym programu otwieramy zaszyfrowany plik (Select File...) i podając jego położenie, Mount i podajemy hasło. Zaszyfrowany wolumin można odnaleźć w katalogu /media/truecryptXX. Odmontowanie woluminu, polega na zaznaczeniu numeru slotu zamontowanego dysku w głównym oknie programu i wciśnięciu Dismount.

Bardziej czytelnie proces tworzenia woluminu zaszyfrowanego przedstawiony został na stronie Nasza Mandriva w artykule TrueCrypt - Tworzenie woluminu zaszyfrowanego. Serdecznie zapraszam!

W razie pytań zapraszam również na forum!

Osoby zainteresowane tą tematyką odsyłam także do:
Dragonia Magazine nr 12 oraz 15

 

Dodaj swój komentarz

Imię:
Temat:
Komentarz (Mozesz używać HTML'a):
 

Pogawędki

Ostatnie wiadomości: 18 godziny, 36 minuty temu
  • Norbi : @chmiel00 - sprawdź jeszcze raz
  • Odysseusz : *Ctrl+c* "Kopiujcie i rozpowszechniajcie w pokoju" *Ctrl+v*
  • chmiel00 : @Norbi posiałem twoje gg (^^.)
  • Norbi : Masz rację - to lekceważenie innych, a później dziwi się jeden z drugim że założył temat na forum a odpowiedzi brak.
  • Odysseusz : A co do ortografii - nie rozumiem, wystarczy, że w tym oknie napiszę "nórz" i natychmiast mam słowo podkreślone a pod ppm propozycje (mórz, zórz kórz) - niepoprawienie takich byków to zwykłe lekceważenie partnera...
  • Odysseusz : Mówiąc "Linux" miałem bardziej na myśli ideę wolnego oprogramowania czy pewną własność intelektualną całego świata (hmmm - idiotycznie brzmi, ale chyba wiecie o co chodzi).
  • Lepton : jest tutaj ktos?
  • Lepton : mam problem, czy ktos jest chetny mi pomoc?
  • Pierrot : Żeby poprawnie pisać trzeba też czytać. A dla większości ostatnia książka to "Dzieci z Bullerbyn". Albo nawet nie książka tylko streszczenie.
  • piotr2p : @Norbi, to walka z wiatrakami :lol:
  • Norbi : Ludzie - kiedy zaczniecie pisać poprawnie i przestrzegać zasad ortografii?Człowieka szlag trafia jak czyta wypociny typu ''wogule'' albo ''oprucz''!
  • Norbi : są i dystrybucje komercyjne a więc płatne
  • chmiel00 : czemu nie łączyć linuksa z rynkiem ? apple microsoft producenci komercyjnych systemów operacyjnych. linux też należy do nich z tym że jest open source :)
  • m123456 : Dyskusja minister administracji i cyfryzacji Michał Boni, artyści i internauci. «link»
  • Odysseusz : A może by tak opatentować sobie języki? Każdy, kto chciałby nauczyć się nowego języka, musiałby zapłacić...
  • Odysseusz : I wypraszam sobie łączenie linuksa z jakimś "rynkiem" - Linux nie jest na rynku!
  • Odysseusz : Oczywistą reakcją na ACTA mógłby być wzrost zainteresowania wolnym oprogramowaniem. Istotniejszą jednak sprawą byłoby wymuszenie na decydentach, by oprogramowanie używane publicznie (skierowane do społeczeństwa) musiałoby być zgodne z wolnym oprogramowaniem. Takich sytuacje jak z elektronicznymi dziennikami lekcyjnymi w szkołach na silverlight nie powinny mieć miejsca.
  • Odysseusz : @roman121 - Linux podrobiony??? łamiący patenty??? Cyba nie wiesz co mówisz...
  • roman121 : Nawet moja mama, która nie cierpi internetu jest przeciwko ACTA. Wzrok ma za słaby, aby czytać książki - słucha natomiast audiobooków MP3 z Chomika.
  • napcok : «link»
  • napcok : ale faktycznie może zagrażać linuksowi
  • napcok : no raman121 toś pojechał...
  • roman121 : ACTA prędzej usunie Linuksa z rynku, bo Linux należy do towarów podrobionych łamiących wszystkie istniejące patenty.
  • chmiel00 : Tak mnie pytanie nachodzi czy wy też sądzicie że podpisanie acta może się przyczynić do wzmocnienia pozycji linuxa na rynku ? w sumie ludzie zaczną szukać rozwiązań bo ograniczenie wolności w sieci skupia się też na legalności systemu co zapewne będzie mocną stroną w zwalczaniu piratów :D
  • chmiel00 : nie kumam jednej opcji a nie bede na SB dawać do za dużo treści jest

Tylko dla zarejestrowanych