wtorek, 5 sierpnia 2008

True Crypt - szyfrowanie dla "mas"

Całkiem niedawno ukazała się nowa wersja darmowego programu do szyfrowania danych. TrueCrypt (wersja 6.0a) pozwala na utworzenie na dowolnym nośniku danych pliku zawierającego wirtualną, zaszyfrowaną partycję a nawet zaszyfrowanie całej partycji lub dysku. Dostępne algorytmy szyfrowania (AES-256, Twofish, Serpent) zapewniają wystarczający poziom bezpieczeństwa nawet dla newralgicznych danych. Wraz z wersją 6.0 prędkość szyfrowania drastycznie wzrosła w porównaniu z poprzednimi edycjami, a to z powodu wprowadzenia wielowątkowego szyfrowania/deszyfrowania, co pozwala skutecznie (i to bardzo!) wykorzystać procesory wielordzeniowe. Dla przykładu na moim procesorze (Intel Dual Core 2160, przetaktowanym na 2150MHz) prędkość szyfrowania przy wykorzystaniu najszybszego algorytmu AES wynosi 122MB/s, co znacznie przekracza możliwości dysku. Właściciele procesorów czterordzeniowych mają szansę osiągnąć prędkość dochodzącą do 300MB/s!

Do ważnych cech TrueCrypta można z pewnością zaliczyć szyfrowanie z opcją "plausible deniability", która tworzy wewnątrz zaszyfrowanego obszaru drugi, ukryty zaszyfrowany obszar, który przy spełnieniu pewnych warunków jest niewykrywalny dla osób trzecich.

TrueCrypt nie jest przeznaczony jedynie dla profesjonalistów zajmujących się zabezpieczeniem poufnych danych. Każdy kto posiada służbowego laptopa, pendriva, lub posiada "newralgiczne" dane powinien zainteresować się tym programem.

Stronę domową projektu można znaleźć tutaj. Ciekawy opis i tutorial można znaleźć na stronach cdrinfo.pl (dotyczy wersji 5, ale jest nadal w miarę aktualny)

1 komentarz:

Unknown pisze...

Hm, ciekawy artykuł. Tak się ostatnio zastanawiałem właśnie, w jaki sposób najlepiej zaszyfrować dane, które nagrywam na DVD.

Zależy mi przede wszystkim na prędkości deszyfracji i wygodzie obsługi. Tak sobie myślałem, że zapewne jakieś programy szyfrujące mogłyby stworzyć jeden zaszyfrowany plik, który byłby zawartością takiego DVD i po prostu aplikacja polegałaby na montowaniu takiego obrazu, nagranego na płycie (czyli coś w rodzaju szyfrowanych archiwów). (Nie znam się na programach szyfrujących, więc tylko zgaduję, jak one mogą działać). Program musiałby być wieloplatformowy (Windows, Linux przede wszystkim). Tak zgaduję, że w wypadku szyfrowania płytek DVD za każdym razem trzeba by instalować ten konkretny program do deszyfracji, gdyby zachodziła potrzeba skorzystania z płytki na innym komputerze. Może jest taki program, który byłby za każdym razem wgrywany na płytkę i miał autoruna pod kilkoma systemami operacyjnymi?

Dowiedziałem się, że taką funkcjonalność ma TrueCrypt. Poszukałem w google pod hasłem "truecrypt szyfrowanie dvd tutorial". Niestety, wszystkie tutoriale dotyczą szyfrowania poszczególnych katalogów na dysku.

Czy mógłbyś coś poradzić :-)?

Pozdrawiam!