Šifrirajte svoje datoteke pomoću programa Tomb

La sigurnost, danas je kao i uvijek aspekt koji treba uzeti u obzir, posebno kada informativno doba je u porastu, jer su danas informacije toliko vrijedne da ima i onih koji promet sa vašim podacima a da niste primijetili nevjerovatno iskalotl Ponovno nas ostavlja bez teksta s jednim od svojih korak-po-koraka vodiča za tre-men-dos. Ako ste zainteresirani da zaštitite svoje podatke od znatiželjnih pogleda, ovo je za vas.


Kao što je već spomenuto, sigurnost je nešto o čemu bismo svi trebali voditi računa, bilo kod kuće, na poslu ili u školi, ako naši podaci dođu u pogrešne ruke, može nam predstavljati teškoću.

Trenutno postoji bezbroj aplikacija za zaštitu naših podataka, postoje rješenja kao što su GPG koji šifrira vaše datoteke pomoću par ključeva, jedan privatni (samo za vas) i drugi javni (za osobe kojima želite pristupiti podacima), čak postoje i aplikacije koje vam omogućavaju šifriranje particija, tvrdih diskova, prijenosnih uređaja itd., među možemo pronaći EncFS ili poznati, ali ne i besplatni TrueCrypt.

U ovom postu želim da vas upoznam Grobnica, kripto grobar. Tomb je 100% besplatna aplikacija koju je razvio Jaromil koji je također odgovoran za distribuciju GNU / Linux Dyne: bolic.

Tomb vam omogućava šifriranje direktorija, koji se čak mogu sigurno transportirati ili na vanjskom uređaju za pohranu ili preko mreže. Jedna od glavnih prednosti grobnice je što je vrlo jednostavna za upotrebu. Tomb generira šifrirane direktorije (grobnice), te se direktorije mogu otvoriti samo pomoću ključa koji je također zaštićen lozinkom koju je odabrao korisnik.

Ključevi koje je kreirala grobnica za svaku grobnicu mogu se (i trebaju) premještati kako bi se pružila veća sigurnost, na primjer, možete stvoriti grobnicu i spremiti njen ključ na svoju usb memoriju kako biste povećali sigurnost.

Instalacija

Ako koristite Debian ili derivate, dodajte spremište u /etc/apt/souces.list

sudo nano /etc/apt/sources.list

i na kraju datoteke dodate sljedeće redove koji su spremište

Deb http://apt.dyne.org/ubuntu dyne main
deb-src http://apt.dyne.org/ubuntu dyne main

Zatim preuzmemo i dodamo ključeve spremišta

wget http://apt.dyne.org/software.pub
gpg --import software.pub sudo apt-ključ dodaj ~ / .gnupg / pubring.gpg

Sada ostaje samo ažurirati spremišta i instalirati

sudo apt-get update sudo apt-get instaliraj grobnicu

Ovdje su upute za instalaciju u Arch

https://aur.archlinux.org/packages.php?ID=48257

Upotreba grobnice

Kao što smo vidjeli, grobnica nam omogućava stvaranje grobnica, koje nisu ništa drugo do šifrirani direktoriji (mape). Ovi direktoriji nisu čitljivi ako se ne otvore pomoću ključa koji su grobnice generirale prilikom stvaranja grobnice. Stvorit ćemo grobnicu kako bi bila jasnija.

Da se ne bismo izgubili u strukturi direktorija, sve primjere ćemo raditi na radnoj površini, pa u terminalu mijenjamo direktorij:

cd / home / your_user / Desktop

Sada nastavljamo sa stvaranjem grobnica.

Iz sigurnosnih razloga moramo zamijeniti swap particiju prije stvaranja groba ili pristupanja njemu, osim ako ne zamijenimo svoju zamjenu.

sudo swapoff -izgradnja grobnice -s izradba grobnice -s 1024 --ignore-swap my_tomb

U naredbi za primjer dodana je opcija –ignore-swap jer prema zadanim postavkama grobnica ne dozvoljava stvaranje grobnica bez zamjene šifrirane.

Sada će se pojaviti prozor u kojem se traži lozinka za izvršenje stvaranja groba sa sudo.

Ubacujemo lozinku i u terminalu ćemo vidjeti sljedeće:

Na ovom snimku zaslona vidimo da se generira tajni ključ i traži od nas da radimo na računaru radeći druge zadatke te da postupak možete ubrzati pomicanjem miša u krug.

Kad završimo sa kreiranjem ključa, od nas će se tražiti lozinka da bismo ga zaštitili i koji ćemo kasnije koristiti za otvaranje grobnice.

Ova se radnja ponavlja za potvrdu ključa.

Sada nam govori da je završio izradu groba i ključa sa odgovarajućom lozinkom, dobit ćemo u trenutnom direktoriju nekoliko datoteka, jednu s imenom my_tomb.tomb (koja je šifrirani direktorij), a drugu s imenom my_tomb.tomb. ključ (koji je ključ za otvaranje grobnice).

Ovim sistemom ključeva i lozinki dobijamo dvostruku zaštitu, jer ako ključ padne u pogrešne ruke, nećete moći pristupiti našoj grobnici ako nemate lozinku i na isti način ako ste lozinku dobili bez tipka, nećete moći vidjeti sadržaj grobnice.

Sada imamo spremnu grobnicu, ali kao nečitljiva datoteka u šifriranom obliku otvaramo grob:

Ako je ključ i dalje u istom direktorijumu kao i grob (ne preporučuje se)

grobnica otvorena / put_za_tombu / ime_za_tomb grobnica otvorena /home/user/Desktop/key/my_tomb.tomb

Ako se ključ nalazi negdje drugdje, na primjer na USB sticku (toplo se preporučuje)

tomb -k / put-do-ključa / ime-ključa otvoreno / put-do-grobnice / ime-grobnice grobnica -k /media/usb_device/my_tomb.tomb-key open / home / usuario / Desk / key /mi_tumba.tomb

Zatražit će nas lozinku koju dodijelimo ključu

Nakon umetanja lozinke imat ćemo novi uređaj pod nazivom my_tomb.tomb u kojem možemo dodavati i stvarati datoteke kao da je to uređaj za pohranu, tako da mu možemo pristupiti iz izbornika Mjesta u Gnomu (nisam ga testirao u KDE-u) ili čak sa radne površine ako smo aktivirali opciju prikazivanja uređaja na radnoj površini.

Otvaramo svoj grob i kao što je već rečeno, prikazat će se kao direktorij prijenosnog uređaja, tako da mu možemo dodavati datoteke povlačenjem u direktorij ili lijepljenjem nečega kopiranog s drugog mjesta.

Sada, da sačuvamo naše dragocjene privatne datoteke. Pitat ćete se kako radimo kako bismo spriječili da neko drugi vidi sadržaj ovog direktorija, a onda jednostavno zatvorimo grob na sljedeći način:

grobnica close grobnica close / home / user / my_tomb

Terminal će nam reći da je grobnica zatvorena i da vaše kosti sada počivaju u miru. Poslije će samo šifrirana datoteka groba ostati na mjestu na kojem smo je kreirali, ali bez pristupa onome što je unutra.

Grobovi kao i njihovi pripadajući ključevi su datoteke koje ne moraju nužno biti pronađene na našem računaru, pomislimo na primjer da moramo premjestiti jedan od naših grobova na drugo računalo, jer je to jednostavno kao i slanje putem ssh-a, učitavajući ih na poslužitelj podataka u oblaku kao što su Owncloud, Rapidshare, UbuntuOne, itd. ili ih prenesite na USB memoriju kako bismo mogli pristupiti svojim podacima gdje god želimo, uvijek vodeći računa o sigurnom transportu ključa.

Naredba tomb ima nekoliko opcija i argumenata, evo nekih od njih

Argumenti:

create: kreirajte novu grobnicu FILE zajedno sa svojim ključevima
otvoreno: otvorite postojeću grobnicu FILE na MJESTU
lista: popis svih otvorenih grobnica ili datoteka grobnica ili one koja se zove FILE
zatvori: zatvori grob s imenom FILE (ili svi)
slam: zatvorite FILE grob i ubijte sve tablete koje sam koristio
passwd: promijenite lozinku ključa neke ozbiljne DATOTEKE

Dostupne opcije:

-s: označava veličinu grobne datoteke tokom njenog stvaranja (u MB)
-k: put do datoteke koja će se koristiti za otvaranje grobnice
-n: ne obrađuje udice pronađene u grobu
-o: posebne opcije za montiranje (zadano: rw, noatime, nodev)
-h: pokaži ovu pomoć
-v: o verziji alata
-q: trči tiho bez prikazivanja informacija
-D: prikazuje informacije (otklanjanje grešaka) procesa tokom pokretanja

Za više informacija pogledajte priručnik za grobnicu

grobnica

Tomb takođe ima vrlo cool alate, od kojih je jedan sposobnost skrivanja ključa na slici (tehnika poznata kao steganografija) kako bi se dodatno povećala sigurnost grobnica.

grobnica /http/to/la/key/name_of_the_key.tomb.key /path/to/image.jpg grobnica /home/user/Desktop/my_tomb.tomb.key /home/images/image.jpg

Kao rezultat toga dobit ćemo sliku u kojoj je skriven ključ naše grobnice i moći ćemo izbrisati ključ koji nije bio skriven.

Na sljedeći način vadi se ključ da bismo mogli otvoriti našu grobnicu

grobnica / put / do / / ključa / ime groba / put / do / image.jpg grobnica / dom / korisnik / Desktop / my_tomb /home/images/image.jpg

Sada ćemo dobiti datoteku ključa u direktoriju koji naznačimo (u ovom slučaju Desktop).

Da bismo koristili opciju bury, morat ćemo instalirati steghide, pa ćemo ga instalirati kako slijedi u Debianu i izvedenicama.

sudo apt-get instalirati steghide

zaključak

Tomb je izvrstan alat koji nam pruža privatnost i sigurnost podataka koji nas samo zanimaju i nikoga drugog. Ako ste stvarno zainteresirani za zaštitu svojih datoteka, trebali biste započeti s procjenom ove vrste aplikacija, što mislim da svi treba učiniti, učiniti.

Više informacija:

http://www.dyne.org/software/tomb/
https://n-1.cc/pg/blog/read/1091661/breve-manual-de-creacin-de-tumbas
https://github.com/dyne/Tomb/wiki/Advancedfeatures
http://lab.dyne.org/TombEs
http://steghide.sourceforge.net/
http://steghide.sourceforge.net/documentation/manpage_es.php


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   anoniman rekao je

    Dobar dan! Da li bi vam smetalo da vaš blog podijelim sa svojom facebook grupom?

    Mnogo je ljudi za koje mislim da bi zaista uživali u vašem sadržaju. Molim vas javite mi. Hvala ti

    Evo moje web stranice - レ イ バ ン サ ン グ ラ ス

  2.   yop rekao je

    kakva je razlika sa truecrypt?

  3.   Chechuguay rekao je

    Mogu li staviti directory_1.tomb unutar drugog directory_2.tomb tako da imam stvarno važne podatke u directory_1.tomb i potrebna su 2 ključa da ih dohvatim? Niti znam da li bi povećanje sigurnosti bilo vrlo značajno, ali pretpostavljam da bi to otežalo pristup podacima, jesam li u pravu?

  4.   Chechuguay rekao je

    PS: Stvorio sam 1 directory.tomb s njegovim ključem i još d, i otvorio sam ga ... a zatim želeći završiti s grubim testom eliminirao sam šifrirane direktorije, a sada u prosjeku imam nešifrirani direktorij i ne mogu ga izbrisati ni sa sudo dozvolama ni s takvim stvarima, šta mogu učiniti?

  5.   izkalotl rekao je

    Pretpostavljam da će ga ponovno pokretanje računara ispraviti, jer se prilikom prijave uređaji pretražuju kako bi se ugradili u / medij, a pošto grob više nije pronađen, ne biste trebali stvarati mape za uređaj koji više ne postoji.

  6.   marceloceri45 rekao je

    Vrlo zanimljivo! Odličan članak !!!!

  7.   ubiti rekao je

    Nije istina da za svoje šifriranje koristi nešto poput "Shamirove tajne razmjene"; samo se planira taj algoritam koristiti za drugu značajku, koja nije izravno povezana s šifriranjem.

  8.   asd rekao je

    Prije svega: to je besplatni softver. TrueCrypt je formalno otvoreni izvor, ali izvor je zamućen da bi bio nečitljiv.
    Tada to nije "alat" za šifriranje, već korisni interfejs jer koristi čvrste tehnologije koje su već prisutne na vašem računaru: GPG, luks, dm-crypt, steghide.

    To znači da će biti jednostavan za upotrebu: na primjer, za čitanje ključa s usb-a, samo otvorite grobnicu, a zatim priključite svoj usbpen ... gotovo!

  9.   alphaplayer rekao je

    Hvala ti.

    Pogledajte ovo u članku. Kaže da nije tačno da šifrira "tajnu Šamira".

  10.   Darko rekao je

    Odradio sam cijeli postupak i ispalo je u redu. Sad malo sumnjam. Morao sam obnoviti svoj stroj i koristio sam uslugu Ubuntu One za učitavanje datoteke i ključa iz groba, ali kada potražim datoteku koju sam sačuvao iz groba, ona se ne prikazuje. Na svom iOS uređaju mogu da ga vidim (iz aplikacije Ubuntu One), ali nakon sinhronizacije mašine sa Ubuntu One ne mogu da pronađem tu datoteku. Čak sam otišao na stranicu Ubuntu One, prijavio se i kada uđem u datoteku u kojoj sam arhivirao svoj grob, ne pojavljuje se. Međutim, na mom iPhoneu se prikazuje i nakon odjave, zatvaranja aplikacije i ponovne prijave, datoteka se i dalje pojavljuje, ali s njom ne mogu ništa učiniti. Ne dozvoljava mi da ga otvorim u drugoj aplikaciji poput Dropboxa ili Boxa. Hoće li znati što mogu učiniti da vratim tu datoteku? Niti je skriven (sakrij). Već sam pokušao.