Cifrando o nosso disco duro com o TrueCrypt
TrueCrypt es una gran utilidad que nos permitirá cifrar nuestros discos duros, sean locales, remotos, USB, pendrive, sd… graças a esta utilidad evitaremos qualquer perda de informação mediante um robo o perdido do nosso portátil ou meios externos, sendo transparente e rápida a forma de descifrado para os nossos utilizadores. Utiliza diferentes algoritmos de cifrado (AES, Serpent y Twofish o una combinação de ellos). Incluso podríamos criar uma parte oculta con un sistema operativo oculto por si nos forçasen a entregar a nossa contraseña, para darles informação falsa! Se puede utilizar en Windows XP/2000/2003/Vista/7, Mac OS X, Linux… por supuesto es gratuita! (pero no GNU).
Cómo método para descifrar se puede utilizar una contraseña o un fichero (keyfile) lo que cada uno prefiera, podendo descifrar o disco do sistema ao iniciar o computador ou se retirarmos o disco e o conectarmos a outro computador, com que tiver instalado o TrueCrypt também serviria. Los algoritmos de cifrado que soporta TrueCrypt son: AES, Serpent y Twofish.
Nos bajamos la utilidad de su web y podremos instalarlo para poder cifrar incluso nuestro disco duro del sistema o ejecutarlo sin instalarlo (portable). Poço, en este documento veremos cómo cifrar nuestro propio disco duro para evitar fugas de información (propias y personales o de nuestra organización). La instalación de la aplicación no tiene ningún misterio, la abrimos una vez instalada y vamos a “Sistema” > “Encrypt Sustem Partition/Drive…”
Selecionar “Normal” para cifrar todo nuestro disco duro, la otra opción sería para ocultar/cifrar una partición o sistema operativo para en caso que alguien nos fuerce a descifrarlo. “Próximo”,
Temos duas opções, que encripte apenas a partição do sistema Windows ou todo o disco rígido, dependendo das partições que tenha. No meu caso, ao ter apenas uma partição no meu HD, de qualquer forma, a segunda opção é a interessante, para que vamos cifrar apenas uma partição se na outra armazenamos informação sensível. “Próximo”,
Se quisermos cifrar a parte final do disco onde pode haver alguma partição que nos tenha deixado o nosso fornecedor… nada!
Indicamos o número de sistemas operativos que temos instalados no equipamento…
Selecionamos o algoritmo de encriptação e o hash para o cifrado. “Próximo”,
Selecionamos uma palavra-passe para desmontar o volume (para decifrar) quando arrancarmos o equipamento ou quando ligarmos este disco a outro equipamento e quisermos obter informação. Ao realizar esta cifragem de todo o HD e ter uma partição de sistema não poderemos utilizar ficheiros para armazenar aí a chave. “Próximo”,
O típico de mover o rato com o objetivo de gerar dados aleatórios como sal para gerar chaves criptográficas com maior resistência/dureza, “Próximo”,
Estas são as chaves que foram geradas, “Próximo”,
É necessário criar um disco de resgate para recuperar a informação do disco em caso de necessidade! além disso é obrigatório e não poderemos continuar sem isto! si tenemos un equipo sin grabadora de CD o no nos apetece grabarlo un método de saltarse este processo es montar la ISO que nos genera en una utilidad de estas que monta una unidad virtual de CD/DVD y lo dará por OK. “Próximo”,
“Aceitar” para gerar a imagem,
“Próximo” para agarrar a um CD o no meu caso la montaré em uma utilidade de esas…
E é isso, verifica que está bien grabada,
antes de cifrar el disco, podemos si queremos limpar el sistema, Não obrigatório, “Próximo”,
y agora antes de cifrar nada realizará um teste para comprobar que no habrán problemas, “Teste”,
“OKEY” para aceitar el acuerdo…
reiniciamos el equipo…
nos saldrá esta tela reiniciando, antes de carregar el sistema operativo, introducimos la senha…
Okey, o nosso sistema é capaz de trabalhar sem problemas, clicamos em “Encriptar” para começar o processo de cifragem do disco rígido.
“OKEY” para aceitar novamente o acordo…
…esperamos dependendo da capacidade do nosso disco, de alguns minutos a algumas horas…
“Aceitar”
“Acabar”,
Se abrirmos a consola, poderemos ver que o nosso disco rígido está encriptado, Se formos “Sistema” > “Configurações…”
Poderemos mudar a mensagem de início indicando instruções no nosso idioma ou impedindo que alguém pressione a tecla 'Esc'’ para ignorar a decifragem na arranque (não faria sentido já que nos daria um erro).
Se tentarmos reiniciar novamente verificamos a nova mensagem…
E a partir de qualquer Linux (liveCD) verá que existe uma partição mas não reconhecerá o sistema de ficheiros nem se poderá montar livremente, com o que conseguimos que ninguém possa obter informações do nosso computador!



































































