Miesięcznik informatyków i menedżerów IT sektora publicznego

Artur Pęczak

Bezpieczniej z TrueCryptem

SZYFROWANIE | TrueCrypt to zaawansowane i stabilne oprogramowanie do szyfrowania danych „w locie”. Aplikacja stanowi poważną konkurencję dla EFS, BitLockera i innych narzędzi tego typu.

Mogłoby się wydawać, że wartość skradzionego laptopa równa się kosztom jego zakupu. Nic bardziej mylnego. Kilka tysięcy złotych to dla urzędu czy firmy niewielka strata w porównaniu z wartością danych zgromadzonych na dysku. I nie chodzi tutaj o pliki, które można odtworzyć z kopii zapasowych, a o poufne informacje przechowywane na dysku. Przypadki kradzieży, w których zainteresowanie złodziei budził nie sam sprzęt, a przechowywane w nim dane, nie należą do odosobnionych. Jednym ze sposobów zabezpieczania plików jest ich szyfrowanie.

TrueCrypt

Aplikacja TrueCrypt służy do szyfrowania danych "w locie". Praca z zaszyfrowanym woluminem jest transparentna dla użytkownika, systemu oraz zainstalowanych w nim programów. Odczyt i zapis danych przebiegają dokładnie w ten sam sposób jak w przypadku niezaszyfrowanych partycji.

TrueCrypt jest dostępny dla systemów Windows (w tym Windows Vista), Mac OS X oraz Linux (różne dystrybucje). Najnowsza wersja oprogramowania nosi numer 6.1a. Aplikacja jest rozpowszechniana na zasadach otwartej licencji TrueCrypt Collective License i może być używana za darmo. Program umożliwia zaszyfrowanie pojedynczej partycji lub całego dysku. Dodatkowo aplikacja pozwala na tworzenie wirtualnych woluminów z zaszyfrowanym systemem plików widocznych dla użytkownika jako dodatkowy dysk (partycja) w systemie.

W TrueCrypcie zaimplementowano trzy algorytmy szyfrujące - AES, Serpent oraz Twofish - wszystkie o długości klucza 256 bitów. Program pozwala także na szyfrowanie wielokrotne (kaskadowe) z użyciem dwóch lub trzech algorytmów jednocześnie, w dostępnych wariantach: AES-Twofish, Serpent-AES, Twofish-Serpent, Serpent-Twofish-AES oraz AES-Twofish-Serpent. Wielokrotne szyfrowanie zwiększa bezpieczeństwo danych, powoduje jednak znaczny spadek wydajności (nawet pięciokrotny w stosunku do szyfrowania pojedynczym algorytmem).

Główne ustawienia TrueCrypta.
Główne ustawienia TrueCrypta.Możemy wybrać m.in. automatyczne odłączanie woluminów oraz zasady przechowywania haseł.

Funkcje mieszające (haszujące), dostępne w TrueCrypcie, to RIMEMD-160, SHA-512 oraz Whirlpool. Wybór algorytmu szyfrującego i funkcji mieszającej odbywa się podczas tworzenia zaszyfrowanego woluminu.

Po polsku

Polskie tłumaczenie TrueCrypta dostępne jest pod adresem: www.truecrypt.org/localizations.php/. Z pobranego archiwum ZIP wyodrębniamy plik Language.pl.xml, który kopiujemy do folderu C:\Program Files\TrueCrypt. Przechodzimy do głównego okna programu, w którym klikamy menu Settings | Language, a następnie ustawiamy język aplikacji na Polish. Niestety, tłumaczenie interfejsu jest niekompletne. W dalszej części tekstu będziemy używali nazw menu i opcji, tak jak występują one w programie.

[...]

Autor zarządza działem informatyki w dużej firmie produkcyjnej, zajmuje się serwerami, sieciami i systemami biznesowymi. Publikuje w magazynach komputerowych i serwisach internetowych.

Pełna treść artykułu jest dostępna w papierowym wydaniu pisma. Zapraszamy do składania zamówień na prenumeratę i numery archiwalne.
 
 

Admin wITek

Admin wITek - Maj 2012

Galeria wITka   

Polecamy

Biblioteka Informacja Publiczna

Specjalistyczne publikacje książkowe dla pracowników administracji publicznej

więcej