Wiki Ubuntu-it

Indice
Partecipa
FAQ
Wiki Blog
------------------
Ubuntu-it.org
Forum
Chiedi
Chat
Cerca
Planet
  • Pagina non alterabile
  • Informazioni
  • Allegati

Versione 1 del 31/12/2006 19.40.52

Nascondi questo messaggio

Cosa è TrueCrypt

[http://www.truecrypt.org/ TrueCrypt] è un pacchetto che ci consente di creare dei volumi virtuali cifrati in cui possiamo inserire tutti i nostri file personali. Più in dettaglio, con TrueCrypt noi creiamo un file-contenitore delle dimensioni da noi stabilite che possiamo montare sul dektop tramite una password e usare come se avessimo fisicamente un altro hard-disk; quando avremo finito di usarlo, lo possiamo smontare e non sarà più accessibile. Per riutilizzarlo lo dovremo rimontare immettendo la password. Vediamo come si fa (questa procedura è stata testata per Edgy Eft, ma non credo debbano esserci problemi per Dapper Drake o altre versioni).

Scarichiamo TrueCrypt

Aprite il browser e puntate [http://www.truecrypt.org/downloads.php qui].

Scegliete Ubuntu 6.10 nel menu a tendina relativo e Linux e cliccate su Download.

  • Il file che scaricate è un tar.gz che al suo interno contiene un pacchetto .deb che vi consentirà di installare facilmente TrueCrypt.

Installiamolo

Scaricato il file, fateci doppio clic. Si aprirà Gdebi, col quale lo potrete installare molto facilmente .

Privilegi

TrueCrypt può essere usato solo come root. Se vogliamo, però, usarlo come utente standard, dobbiamo cambiarne i privilegi. Una volta finita l’installazione, apriamo il terminale e scriviamo:

sudo chmod u+s /usr/bin/truecrypt 

Adesso possiamo usarlo senza mettere sudo ogni volta.

  • Si intende che, se volete usarlo solo come root, non eseguite questo passaggio.

Creiamo il file contenitore

Il file contenitore è un normalissimo file che si potrà montare sulla scrivania come se fosse un disco esterno. Una volta montato grazie alla relativa password più lunga del solito, potrete metterci tutti i file che volete: TrueCrypt cifrerà i file in tempo reale, in maniera trasparente, senza che ve ne accorgiate. Quando avrete finito di usarlo, lo potrete smontare come fate di solito con i dischi fissi esterni, e il contenuto di quel file contenitore sarà inaccessibile fino a quando non lo rimonterete di nuovo.

Creiamo dunque questo file contenitore. Lo creremo nella nostra home, ma potete crearlo dove meglio vi pare e chiamarlo come meglio vi pare. Purtroppo,[http://www.truecrypt.org/future.php per ora], TrueCrypt non una interfaccia grafica, per cui si opera da terminale. Ma per un utente standard le cose da digitare sono pochissime. Apriamo il terminale e digitiamo:

truecrypt -c /home/utente/nome-del-file-contenitore

dove utente sta per il nostro nome e nome-del-file-contenitore sta per il file che conterrà i dati. Cambiamo questi due valori secondo le nostre necessità.

Il comando farà partire un wizard che vi chiederà alcune semplici cose (in grassetto le scelte che ho fatto io):

  1. Che tipo di volume? Normale

  2. Tipo di filesystem? Fat

  3. Dimensioni volume? 500M [ma ovviamente voi immettete il valore che vi serve].

  4. Algoritmo di hash? SHA1 [scegliete quello che preferite]

  5. Algoritmo di cifratura? AES [scegliete quello che preferite]

  6. Password? Vi consiglio di immettere una password lunga ma facile per voi da ricordare. Ad esempio: Ubuntu è meglio di Windows oppure U8untu è megl10 d1 W1nd0ws, cioè una combinazione di lettere, lettere accentate, numeri e spazi. Ma attenzione! Se vi scordate la password, addio dati! Saranno irrecuperabili. Questa è una garanzia della bontà di TrueCrypt (o, meglio, dell’algoritmo che usa).

  7. Immettere il percorso del keyfile Io non ho creato alcun keyfile. Premete direttamente [Invio]

  8. TrueCrypt ora raccoglierà alcuni dati a caso. Premete [Invio] e muovete il mouse a caso finché non raggiungete il 100%.

Raggiunto il 100%, TrueCrypt creerà il file contenitore e avrete finito con il file-contenitore.

Montiamo il drive virtuale

Il file appena creato deve ora essere montato. Noi lo monteremo in una directory dentro /media, che è il luogo destinato ai volumi. Creiamo una directory lì dentro:

sudo mkdir /media/truecrypt_drive

e anziché truecrypt_drive lo potrete chiamare come volete e questo sarà il nome che avrà il disco quando lo monterete sulla scrivania. Ora montiamo il drive:

truecrypt -u /home/utente/nome-del-file-contenitore /media/truecrypt_drive/

dove utente sta per il nostro nome, nome-del-file-contenitore sta per il file che abbiamo creato prima e truecrypt_drive sta per la directory creata poco fa. Cambiamo questi tre valori secondo come abbiamo scelto prima.

Ora sulla scrivania abbiamo il nostro drive virtuale cifrato. Possiamo già usarlo: facciamo alcune prove di copia file, cancellazione file, creazione directory, ecc.

Smontiamo il drive

Per smontare il drive basta dare:

truecrypt -d

FAQ

L’autore di TrueCrypt ha creato una [http://www.truecrypt.org/faq.php pagina di FAQ] (in inglese). Dategli un’occhiata.