Installazione di VeraCrypt in GNU / Linux
- Categoria: Linux
Per quelli di voi che non lo conoscono, Veracrypt è il successore del software di crittografia Truecrypt . Truecrypt è stato improvvisamente abbandonato dai creatori e altri hanno deciso di assumersi la responsabilità eseguendo il fork dell'applicazione e creando Veracrypt.
Veracrypt lascia molte cose inalterate dall'ultima versione funzionante di Truecrypt, tuttavia hanno aggiunto alcune nuove funzionalità che rafforzano davvero il livello di sicurezza di cui si può usufruire. Ulteriori informazioni su Veracrypt possono essere trovate sul loro sito web all'indirizzo https://veracrypt.codeplex.com/
L'installazione
L'installazione di Veracrypt è estremamente semplice e richiede solo circa cinque minuti del tuo tempo. Vai con il tuo browser al file pagina dei download qui e seleziona 'VeraCrypt Linux Setup 1.19' che è l'ultima versione al momento della stesura di questo.
Salva il file ovunque desideri, come la cartella Download, quindi apri il terminale.
Successivamente, dobbiamo estrarre i file di installazione
- Download di cd
- tar -xf veracrypt-1.19-setup.tar.bz2
- ls
Dovresti vedere un mucchio di file di installazione, ti consigliamo di eseguire la configurazione della GUI per la tua architettura.
- ./veracrypt-1.19-setup-gui-x64
Quindi premere 1 e premere Invio per avviare l'installazione, seguito da 'Q' quando vengono visualizzati i termini e le condizioni, seguito da 'Sì' e immettere di nuovo. Ti verrà quindi richiesto di inserire la tua password root / sudo e l'installazione dovrebbe richiedere solo un breve momento dopo.
Questo è tutto! Ma, dal momento che è stato così facile, perché non ci configuriamo un contenitore crittografato mentre ci siamo?
Configurazione di un contenitore di archiviazione file crittografato
Il modo in cui mi trovo a descrivere alle persone cos'è un contenitore, è la versione per computer di una cassaforte, ma una cassaforte che puoi progettare per assomigliare a qualcos'altro. Teoricamente potresti far apparire il tuo sicuro come un file .mp3, un .JPG o un documento di testo, se lo desideri (concesso se hai un contenitore di 20 GB, questo è un jpeg incredibilmente grande ...)
La configurazione di un container può richiedere un minimo di cinque minuti o ore assolute a seconda di alcune delle scelte che fai durante questo e della potenza della macchina che stai utilizzando. Il mio Intel i5-4210U elaborerà i processi crittografici come una Ferrari rispetto a fare la stessa cosa su un Core2Duo, per esempio.
Apri il menu delle applicazioni e trova VeraCrypt, di solito sotto 'Accessori'.
Successivamente, vogliamo fare clic su Volumi> Crea nuovo volume.
Da lì, seleziona che desideri creare un contenitore e rendilo standard non nascosto anche nella schermata successiva.
A questo punto è il momento di creare il file che desideri utilizzare come contenitore. Tendo a fare i miei di solito solo nomi senza senso, come 'dmbe7363' o qualcosa di personale; ma alla fine potresti chiamarlo 'File top secret che voglio nascondere al governo', se lo desideri.
Al termine, è il momento di selezionare l'algoritmo che vogliamo utilizzare. Personalmente sono dal punto di vista del 'Preferirei che fosse il più sicuro possibile'. Dopotutto, perché sto attraversando tutti questi guai, solo per rendere il mio contenitore qualcosa che può essere rotto ...? Quindi, per il mio contenitore ho scelto una suite di cyphers a cascata; Prima AES, poi Twofish e poi finisce con Serpent. Non ho intenzione di addentrarmi in una spiegazione esauriente su questi, ma il punto generale per farti capire è: 'AES è ciò che i tuoi certificati SSL e TLS usano tipicamente ed è la crittografia di livello militare standard del settore.
Twofish è ancora più potente e complesso, anche se un po 'più lento da decodificare, e Serpent è il nonno della crittografia lenta ma robusta. ' Questa suite significa che SE un avversario è riuscito in qualche modo a violare la crittografia AES oa trovare un modo per superarla, hanno ancora Twofish e Serpent sulla loro strada, il che rende estremamente improbabile (a patto che il resto di questa configurazione sia eseguita correttamente) che qualcuno accederà MAI a questo file con la forza.
Per il mio algoritmo hash, utilizzo normalmente SHA-512 o Whirlpool. SHA-512 è stato progettato dalla NSA ed è ampiamente considerato uno degli algoritmi più sicuri per gli hash delle password mantenendo una grande velocità. Ora, per i paranoici, sì, ho detto comunque fatto dalla NSA; non ci sono prove di backdoor per SHA-512.
Le due schermate successive sono abbastanza autoesplicative, selezionando la dimensione del contenitore che si desidera creare e il filesystem utilizzato. In poche parole, FAT va bene come filesystem, a meno che tu non preveda di inserire file più grandi di 4 GB nel contenitore, allora ti consigliamo di selezionare un formato diverso (anche se se hai selezionato questa opzione, VeraCrypt ne sceglierà uno per te !)
Quando viene chiesto di creare una password, è assolutamente fondamentale che la tua password sia sicura. La tua password deve contenere più di 20 caratteri, senza parole o frasi o numeri ripetuti.
Un esempio di password sicura è: F55h $ 3m2K5nb2 @ $ kl% 392 @ j3nm6 ^ kAsmxFC ^ 75 $
Esistono vari metodi per creare e effettivamente ricordare password come quella che si trovano su Internet. Come creare la tua password dipende da te, ma ricorda che la forza della crittografia è assolutamente irrilevante se la tua password è 'password123' o qualcosa di semplice!
La schermata successiva ti chiederà di muovere il mouse il più casualmente possibile all'interno della finestra. Fallo semplicemente fino a riempire completamente la barra verde, quindi fai clic su 'Formato'.
Fatto ciò, il tuo contenitore sarà configurato e sarà pronto per essere utilizzato ... prima o poi.
Una volta terminato, montiamo il contenitore in modo da poter inserire un file al suo interno!
Per prima cosa, seleziona uno slot, quindi fai clic su 'Seleziona file' nella schermata principale di VeraCrypt, quindi fai clic su 'Monta'.
Seleziona il file che abbiamo creato e inserisci la password.
Una volta fatto, il tuo file verrà montato come un'unità, nel tuo file manager! Trattalo come una chiavetta USB, trascina e rilascia o copia e incolla tutto ciò che desideri! Una volta che hai finito, assicurati di tornare in VeraCrypt e smontare il contenitore!
Congratulazioni! Se hai seguito correttamente questa guida, ora hai un sistema estremamente protetto e quasi indistruttibile per quanto ne sappiamo; contenitore crittografato!