Bit će vam podataka na računalu koje želite zaštititi od hakera, prijatelja ili znatiželjnih kolega. Šifriranje vašeg računalnog pogona štiti vas od uljeza, a evo nekoliko načina kako osigurati svoje podatke.
Za današnju lekciju ćemo vam pokazati kako osigurati podatke šifriranjem particije, mape, a također i načinom stvaranja skrivenog volumena TrueCryptom.
Slika od xkcd, očito.
Ubuntuov zamjenski čarobnjak za instalaciju CD-a daje nam mogućnost kriptiranja naše Ubuntu instalacijske particije, tako da ćete poželjeti snimiti ISO datoteku na live disk ili stvoriti bootable USB pogon i instalirati Ubuntu s njom.
Ubuntuov alternativni izbornik instalacije vrlo je sličan vašem standardnom Ubuntu instalacijskom izborniku. Čarobnjak za instalaciju od vas će tražiti da odaberete jezik, tipkovnicu i mrežu, a najvažniji korak je metoda particioniranja gdje bismo trebali odabrati opciju "Vođeni - koristite cijeli disk i postavite šifriranu LVM" za šifriranje cijelog našeg tvrdog diska.
Imajte na umu da moramo osigurati prazan tvrdi disk 'Master' a ne 'Slave' za instalaciju.
Čarobnjak za instalaciju od vas će tražiti da navedete zaporku koju ćete koristiti za dešifriranje tvrdog diska kada se prijavite na Ubuntu.
Čarobnjak za šifriranje će šifrirati mapu "dom", samo u slučaju da stavimo mapu "dom" izvan vaše Ubuntu instalacijske particije.
To je to ! Slijedite ostatak instalacijskih koraka i čarobnjak će instalirati Ubuntu na vrh šifrirane particije.
eCryptfs je kriptografski datotečni sustav koji se temelji na PGP-u koju je izradio Philip Zimmerman 1991. Velika je stvar o eCryptfs usporedbi s drugim sustavom za šifriranje, kao što je TrueCrypt, da ne moramo unaprijed dodijeliti određenu količinu prostora na disku koji mi žele šifrirati.
Jednostavno možemo instalirati eCryptfs izvršavanjem sljedeće naredbe u konzoli
sudo aptitude instalirajte ecryptfs-utils
eCryptfs kreira "privatni" direktorij na vašem lokalnom pogonu gdje eCryptfs šifrira sve datoteke koje pohranjujemo u njemu.
ecryptfs-postavljanje-privatnog
Napomena: ovo će postaviti skriven privatni direktorij: ~ / .Private
Trebali bi pohraniti naše osjetljive podatke u 'privatni' imenik kako bismo osigurali da napadači neće moći lako dobiti naše podatke. ecryptfs će sakriti sve datoteke koje pohranjujemo u privatnu mapu kada nije montirana.
Privatni imenik automatski će se montirati kada se prijavimo na naš račun. To stvara priliku drugoj osobi da dobije pristup ovoj privatnoj mapi kada korisnik napusti računalo. Način ublažavanja ovog problema je spriječiti da se ecryptfs otključa privatne mape prilikom prijave uklanjanjem automatske montaže praznih datoteka koja se nalazi u ~ / .ecryptfs / i uklanja imenik kad ne koristimo naše računalo.
ecryptfs-demontirati-privatnog
TrueCrypt je besplatan program za šifriranje diska Open Source koji radi sa sustavom Windows, Mac i Linux. Omogućuje enkripciju na licu mjesta i nakon što je pogon šifriran, možete nastaviti koristiti sve što biste inače htjeli.
Možete preuzeti TrueCrypt kao Ubuntu deb datoteku s web stranice. Nakon preuzimanja, raspakirajte arhivu i dvokliknite instalaciju da biste pokrenuli postavljanje. Nakon instalacije, naći ćete TrueCrypt s mjesta izbornika: Applications> Accessories> TrueCrypt.
Počnite stvaranjem glasnoće koju želimo kriptirati.
Glasnoća TrueCrypt može se nalaziti u datoteci, koja se također naziva i spremnik, u particiji ili pogonu.
TrueCrypt nam daje mogućnost stvaranja skrivenog kriptiranog volumena unutar drugog TrueCrypt šifriranog volumena.
Trebali biste kopirati osjetljive datoteke koje tražite ne želim sakriti se do vanjskog volumena. Te datoteke djeluju kao mamac kad vas ljudi prisiljavaju da otkriju vanjsku zaporku zapisa. Trebali biste datoteke koje se stvarno želite sakriti unutar skrivenog volumena, a nikad ne biste trebali otkriti kriptirani skriven volumen.
Slika po TrueCryptu
Sada morate odabrati naziv datoteke glasnoće i mjesto na kojem želite pohraniti datoteku glasnoće. Nova će datoteka biti stvorena. Ako odaberete postojeću datoteku, ona će biti prebrisana. Zato unesite jedinstveni naziv TrueCrypt datoteke.
Možete odabrati različite razine enkripcije. Postoji nekoliko vrsta koje možete izabrati i svaka ima svoje jedinstvene osobine ... ali za većinu korisnika bit ćete u redu s AES-om.
postavite veličinu glasnoće i osigurajte dovoljno prostora za ne-kriptirani prostor volumena.
TrueCrypt nam savjetuje korištenje najmanje 20 znakova za našu zaporku. Odaberite lozinku koju je lako zapamtiti i nije lako pogoditi.
Premjestite miš u slučajnom redoslijedu u prozoru čarobnjaka za stvaranje glasnoće barem 30 sekundi. Što više premjestite miša, to bolje. To značajno povećava kriptografsku snagu ključeva za šifriranje (što povećava sigurnost).
TrueCrypt automatski će montirati šifrirani pogon kao virtualni kriptirani disk.
Sad ćemo postaviti skriveni volumen.
Odaberite odgovarajući format tvrdog diska za skriveni volumen.
Imamo mogućnost sklapanja skrivenog volumena za kompatibilnost s drugim platformama.
Šifriranje je samo jedna razina zaštite naših podataka na našem računalu, također trebamo uzeti u obzir da instalirate drugi sigurnosni softver kao što je virusni skener ili vatrozid kako bismo zaštitili nas od virusa i uljeza kada smo na mreži.