Instalación de VeraCrypt en GNU / Linux
- Categoría: Linux
Para aquellos de ustedes que no están familiarizados con él, Veracrypt es un sucesor del software de cifrado Truecrypt . Truecrypt fue repentinamente abandonado por los creadores, y otros decidieron asumir la responsabilidad bifurcando la aplicación y creando Veracrypt.
Veracrypt deja muchas cosas intactas desde la última versión de Truecrypt en funcionamiento, sin embargo, ha agregado algunas características nuevas que realmente refuerzan el nivel de seguridad que uno puede utilizar. Puede encontrar más información sobre Veracrypt en su sitio web en https://veracrypt.codeplex.com/
La instalación
Instalar Veracrypt es extremadamente simple y solo requiere aproximadamente cinco minutos de su tiempo. Navegue con su navegador al página de descargas aquí y seleccione 'VeraCrypt Linux Setup 1.19', que es la última versión al momento de escribir esto.
Guarde el archivo en cualquier lugar que desee, como su carpeta de Descargas, y luego abra su terminal.
A continuación, necesitamos extraer los archivos de instalación.
- Descargas de cd
- tar -xf veracrypt-1.19-setup.tar.bz2
- ls
Debería ver un montón de archivos de configuración, querrá ejecutar la configuración de GUI para su Arquitectura.
- ./veracrypt-1.19-setup-gui-x64
Luego presione 1 y presione enter para comenzar la instalación, seguido de 'Q' cuando aparezcan los términos y condiciones, seguido de 'Sí' y vuelva a ingresar. Luego se le pedirá que ingrese su contraseña de root / sudo, y la instalación solo debería tomar un breve momento a partir de entonces.
¡Eso es! Pero, dado que eso fue tan fácil, ¿por qué no configuramos un contenedor encriptado mientras estamos en eso?
Configuración de un contenedor de almacenamiento de archivos cifrados
La forma en que me encuentro describiendo a la gente lo que es un contenedor es la versión para computadora de una caja fuerte, pero una caja fuerte que puedes diseñar para que se parezca a otra cosa. Teóricamente, podría hacer que su seguro APARECER sea un archivo .mp3, un .JPG o un documento de texto si lo desea (concedido si tiene un contenedor de 20 GB de tamaño, es un jpeg increíblemente grande ...)
La configuración de un contenedor puede llevar tan solo cinco minutos o horas absolutas, dependiendo de algunas de las elecciones que realice durante este proceso y de la potencia de la máquina que esté utilizando. Mi intel i5-4210U procesará procesos criptográficos como un ferrari en comparación con hacer lo mismo en un Core2Duo, por ejemplo.
Abre el menú de aplicaciones y busca VeraCrypt, generalmente en 'Accesorios'.
A continuación, queremos hacer clic en Volúmenes> Crear nuevo volumen.
Desde allí, seleccione que desea crear un contenedor y hágalo estándar no oculto en la siguiente pantalla también.
En este punto, es el momento de crear el archivo que desea utilizar como contenedor. Tiendo a hacer los míos por lo general sólo nombres galimatizados, como 'dmbe7363' o algo personal; pero en última instancia, podría nombrarlo, 'Archivos ultrasecretos que quiero ocultar al gobierno' si también quisiera.
Una vez que haya terminado, es hora de seleccionar el algoritmo que queremos usar. Personalmente, estoy en el punto de vista de, 'Prefiero que sea lo más seguro posible'. Después de todo, ¿por qué estoy pasando por todos estos problemas, solo para hacer que mi contenedor sea algo que pueda romperse ...? Entonces, para mi propio contenedor, elegí un conjunto de cifrados en cascada; Primero AES, luego Twofish y luego terminando con Serpent. No voy a entrar en una gran explicación sobre esto, pero el punto general que debe comunicarle es: 'AES es lo que suelen usar sus certificados SSL y TLS, y es el cifrado de grado militar estándar de la industria.
Twofish es aún más poderoso y complejo, aunque un poco más lento de decodificar, y Serpent es el abuelo del cifrado lento pero robusto '. Esta suite significa que SI un adversario de alguna manera logró romper el cifrado AES o encontrar una forma de superarlo, todavía tienen Twofish y Serpent en su camino, por lo que es extremadamente improbable (siempre que el resto de esta configuración se realice correctamente) que alguien NUNCA accederá a este archivo por la fuerza.
Para mi algoritmo Hash, normalmente utilizo SHA-512 o Whirlpool. SHA-512 fue diseñado por la NSA y es ampliamente considerado como uno de los algoritmos más seguros para hash de contraseñas mientras mantiene una gran velocidad. Ahora, para los de mente paranoica, sí, dije que fue hecha por la NSA; no hay evidencia de ninguna puerta trasera para SHA-512.
Las siguientes pantallas se explican por sí mismas, seleccionando el tamaño del contenedor que desea crear y el sistema de archivos utilizado. En pocas palabras, FAT está bien como sistema de archivos, a menos que planee colocar archivos de más de 4 GB en el contenedor, entonces querrá seleccionar un formato diferente (aunque si seleccionó esa opción, VeraCrypt elegirá uno por usted !)
Cuando se le pregunta sobre la creación de una contraseña, es absolutamente crucial que su contraseña sea segura. Su contraseña debe tener más de 20 caracteres, sin palabras ni frases o números repetidos.
Un ejemplo de contraseña segura es: F55h $ 3m2K5nb2 @ $ kl% 392 @ j3nm6 ^ kAsmxFC ^ 75 $
Existen varios métodos para crear y recordar contraseñas como esa que se encuentran en Internet. La forma de crear su contraseña depende de usted, pero recuerde que la seguridad del cifrado es absolutamente irrelevante si su contraseña es 'password123' o algo simple.
La siguiente pantalla le pedirá que mueva el mouse de la manera más aleatoria posible dentro de la ventana. Simplemente hágalo hasta que la barra verde esté completamente llena y luego haga clic en 'Formato'.
Una vez hecho esto, su contenedor estará configurado y estará listo para funcionar ... tarde o temprano.
Una vez que haya terminado, montemos el contenedor para que podamos colocar un archivo en él.
Primero, seleccione una ranura y luego haga clic en 'Seleccionar archivo' en la pantalla principal de VeraCrypt, y luego haga clic en 'Montar'.
Seleccione el archivo que creamos e ingrese la contraseña.
Una vez hecho esto, su archivo se montará como una unidad, en su administrador de archivos. Trátelo como una memoria USB, arrastre y suelte o copie y pegue lo que quiera en él. Una vez que hayas terminado, ¡asegúrate de volver a VeraCrypt y desmontar el contenedor!
¡Felicidades! Si siguió esta guía correctamente, ahora tiene un dispositivo extremadamente seguro y casi irrompible, hasta donde sabemos; contenedor cifrado!