Como criar um volume criptografado oculto com True Crypt
- Categoria: Tutoriais
Um juiz recentemente ordenou a um cidadão americano que descriptografasse o espaço de armazenamento em um computador para que as forças policiais pudessem analisar arquivos protegidos no sistema. Neste caso específico, a ré foi condenada a descriptografar o disco rígido de seu notebook Toshiba o mais tardar em 21 de fevereiro, ou enfrentaria as consequências 'incluindo desacato ao tribunal'.
A decisão ainda pode ser revogada, mas neste momento não está claro como isso vai acabar.
A criptografia garante que apenas usuários autorizados possam permitir o acesso aos dados, desde que não haja nenhuma brecha ou backdoor embutido no próprio software. Pessoas que viajam para os EUA podem ter seus computadores móveis analisados por agentes federais, mesmo sem causa provável.
Os usuários têm uma série de opções à sua disposição para proteger seus dados de olhares indiscretos. A criptografia, por exemplo, requer que uma frase secreta ou chave seja inserida para descriptografar o conteúdo do dispositivo de armazenamento. Se você esquecer a senha, não poderá mais abrir o conteúdo criptografado.
No entanto, existe uma opção melhor para os usuários que desejam garantir que seus arquivos privados permaneçam pessoais. Cripta verdadeira suporta os chamados volumes ocultos. Esses volumes são volumes criptografados dentro de um volume criptografado. True Crypt chama o conceito de negação plausível. Você coloca seus arquivos importantes no volume oculto e outros arquivos que não se importa em compartilhar com outras pessoas no contêiner criptografado regular. Quando alguém pede para você descriptografar seus dados, você insere a senha para descriptografar o primeiro volume que não se importa em compartilhar com ninguém.
Pode acontecer de você ser forçado por alguém a revelar a senha para um volume criptografado. Existem muitas situações em que você não pode se recusar a revelar a senha (por exemplo, devido a extorsão). Usar o chamado volume oculto permite que você resolva tais situações sem revelar a senha do seu volume.
O princípio é que um volume TrueCrypt é criado dentro de outro volume TrueCrypt (dentro do espaço livre no volume). Mesmo quando o volume externo é montado, deve ser impossível provar se há um volume oculto dentro dele ou não *, porque o espaço livre em qualquer volume TrueCrypt é sempre preenchido com dados aleatórios quando o volume é criado ** e nenhuma parte de o volume oculto (desmontado) pode ser distinguido dos dados aleatórios. Observe que o TrueCrypt não modifica o sistema de arquivos (informações sobre espaço livre, etc.) dentro do volume externo de forma alguma.
Volumes ocultos podem ser criados facilmente em True Crypt. Novos usuários do True Crypt devem ler o tutorial postado no site primeiro para entender os fundamentos da criação de volumes criptografados no computador.
No entanto, você tem a opção de criar os dois volumes de uma vez, seguindo o processo descrito abaixo. Clique em Ferramentas> Assistente de Criação de Volume. Agora você tem duas opções de como proceder:
- Criar um contêiner de arquivo criptografado: esta opção pode ser usada para criar um arquivo criptografado em um dos discos rígidos do computador e adicionar um contêiner de arquivo oculto a ele ou adicionar um contêiner de arquivo oculto a um arquivo criptografado existente.
- Criptografar partição / unidade que não seja do sistema: Esta é basicamente a mesma opção acima, apenas que funciona com partições e discos rígidos, e não com arquivos. Observe que todo o conteúdo do disco rígido / partição selecionado será excluído no processo.
Eu sugiro que você comece com um contêiner de arquivo criptografado para ver como o processo funciona.
Selecione o volume TrueCrypt oculto na página seguinte
Agora você tem a opção de selecionar o modo normal ou direto. O modo normal cria o volume externo e o oculto no processo, enquanto o modo direto cria um volume oculto dentro de um contêiner de arquivo True Crypt existente.
Vamos escolher o modo normal para demonstrar como o contêiner criptografado padrão e o contêiner oculto são criados.
Agora você precisa selecionar um nome de arquivo para o contêiner externo. Escolha qualquer diretório e nome de arquivo que você deseja. Você pode usar o nome do arquivo a seu favor, por exemplo, tornando-o um arquivo .tmp ou .avi.
Em seguida, é solicitado que você selecione o algoritmo de criptografia e o algoritmo de hash para o volume externo. Escolha um de cada ou mantenha as configurações padrão.
Em seguida, é solicitado que você selecione um tamanho para o contêiner de arquivo. Lembre-se de que o volume oculto também é adicionado a esse arquivo de contêiner. Selecione uma senha na próxima tela. Essa senha é usada para descriptografar os arquivos armazenados no volume externo. O volume será formatado posteriormente. Mova o mouse para criar valores aleatórios. Clique em Formatar depois para criar o arquivo. Dependendo do tamanho, você pode precisar mudar o sistema de arquivos de FAT para NTFS.
Agora que criou o volume externo, passe para a próxima etapa, a criação do volume oculto.
O processo é quase idêntico. Primeiro você seleciona os algoritmos de criptografia e hash e, em seguida, o tamanho do arquivo. True Crypt exibirá o tamanho de arquivo de volume oculto máximo possível nessa tela. Não selecione o máximo se você planeja adicionar arquivos ao volume externo também.
As etapas restantes são idênticas. Agora você tem um volume externo, um volume oculto e duas frases secretas para descriptografar os volumes em seu computador.
Montando o volume escondido
Para montar o volume externo ou oculto, faça o seguinte:
- Selecione uma letra de unidade livre na interface True Crypt.
- Clique em Selecionar arquivo e navegue até o arquivo criptografado que deseja montar.
- clique na montagem depois.
- Digite a frase secreta do volume externo para montá-lo ou a senha do volume oculto para montá-lo.
Se você montar o volume externo, poderá clicar nas opções de montagem para marcar a caixa 'proteger o volume oculto contra danos causados ao gravar no volume externo' para evitar que o contêiner oculto seja parcialmente ou totalmente sobrescrito. Você precisa fornecer a senha do volume oculto para esta opção.
O mesmo princípio se aplica à criação de um volume oculto dentro de uma partição criptografada ou disco rígido.
Qual é a sua opinião sobre esta nova regra?