11 abril 2008

Encriptar partición bajo linux/windows

Hay veces q queremos tener un extra en seguridad con nuestros archivos, entonces q mejor q usar un código de encriptación para ello... bueno en este post vuelco la experiencia que he tenido. Actualmente en el mundo de software libre, creo q no hay mejor cosa q scramdisk y truecrypt, los 2 funcionan a la perfección bajo la mayoría de las plataformas, en la web oficial de truecrypt tenemos disponible la descarga de rpm x86/x64 y los deb para ubuntu, para otras distribuciones basadas en debian no esta compilado, x lo q tendrás q instalarte en tu distribución los correspondientes compiladores (gcc,make,etc). Tengo q admitir q actualmente uso una versión q modifique de debian sarge, con lo q la mayoría del soft q le instale (para q este actualizado x los pelos), fue mediante source oficiales de cada programa (ya ni debe ser sarge con todo lo q le modifique), x ahí me pasa q algunas librerías no me funcionan, x ejemplo este soft, q lo instale sin ningún problema en mi ubuntu 7.10, no lo pude instalar en mi sarge, bue.. lamentos aparte, una galería de screenshots la tienen en este enlace screenshots Ahora voy a explicar y mostrar lo bueno de scramdisk, otra opción muy buena para encriptar, y q funciona hasta dentro de una piedra corriendo linux... Para instalar la aplicación tenemos q descargar (en mi caso) el source de SD4L, descomprimirlo en un directorio y simplemente darle make, automáticamente, detectara y empezara a compilar, instalara dentro de /lib/modules/... los módulos de encriptación correspondientes y en /usr/... los binarios y shares. Después de instalarlo debemos escribir con el usuario q usara la partición encriptada (sux rei, sux yakumo,etc) $: scramdisk y nos aparecera esta ventana: main scramdisk dentro de esta ventana tenemos para crear,des/montar, formatear, etc, también nos muestra las particiones montadas, con la correspondiente info. CREAR UNA PARTICIÓN Para crear una partición pulsamos donde dice create, y nos aparece una ventana q nos pide el formato del contenedor, truecrypt o scramdisk, si elegimos truecrypt, solo necesitamos ingresar una sola clave, nos da a elegir tambien entre los distintos algoritmos soportados: Capa 1:

  • Ripemd160
  • SHA1
  • Whirlpool
Capa 2:
  • Aes
  • Blowfish
  • CASTS
  • DES3
  • Serpent
  • Twofish
  • AES/Serpent
  • Serpent/Twofish
  • Twofish/AES
  • AES/Twofish/Serpent
  • Serpent/Twofish/AES
también nos permite elegir el formato (tenemos q tener instalado el mkfs.XXX, correspondiente) de la partición, pudiendo elegir entre ext3/ext2/reiserfs/minix/ntfs/vfat-msdos/sin formato. NOTA: también después de crear la partición truecrypt, podemos cambiarla a hidden re entrando a create y seleccionando el volumen creado anteriormente. una vez q hemos creado la partición y elegido el tamaño, debemos aceptar y nos pide la key o passphrase, ingresamos, la guardamos o memorizamos y damos aceptar, tardara un poco en crearla, y listo... ahora solo debemos poner en container el nombre de la partición/archivo y en mount point, el directorio para montar, key/passphrase, y listo, partición encriptada y montada: Photobucket en windows es bastante fácil, y un poco + rápido q en sarge :-), solo hay q descargar de la pagina oficial de truecrypt , instalar el .exe, reiniciar y utilizar el soft instalado (screenshots)

No hay comentarios: