Usar memorias USB con cifrado 2


Hace quince o veinte años lo normal era usar disquetes de 3.5″ para intercambiar información entre amistades, entre el ordenador de la oficina y el de casa o entre compañeros de trabajo. También existía el CD-Rom pero este no nos permitía escribir información en él de una forma barata. Luego se abarataron las unidades de CD, las grabadoras, regrabadoras… Aparecieron las primeras memorias USB o pendrives y a partir de ese momento se fueron convirtiendo en lo que los disquetes de 3.5″ fueron en su día. La forma más extendida de transferir información entre sistemas y personas.

En su momento, perdíamos CDs y disquetes pues era con lo que lidiábamos, y ahora lo que se nos pierde son los pendrives. ¿Qué ocurre si pierdo mi pendrive? Alguien podría usar o ver la información que tengo ahí. Independientemente del tipo de información que guardemos en nuestro pendrive es probable que no queramos que cualquiera pueda disponer de ella si acaba con él en las manos. Para ello contamos con multitud de sistemas de cifrado, pero el que vamos a usar en este caso es el afamado y reputado TrueCrypt.

TrueCrypt puede ser descargado de su página web en sus versiones para los diferentes sistemas Windows como para GNU/Linux. TrueCrypt nos permitirá cifrar nuestros datos para que en caso de pérdida o robo, estén a salvo de su visualización por parte de personas no autorizadas.

Instalación:

Nos dirigimos a la sección de descargas de la página de TrueCrypt para descargar e instalar el programa. Ejectuamos el asistente de instalación, acepta la licencia y pulsa [Next >], escoge la opción Install y pulsa [Next >], deja las opciones por defecto si no comprendes para qué son y pulsa [Install].

También, de forma adicional, puedes volver a ejectuar el asistente de instalación, y en lugar de escoger Install puedes escoger la opción Extract para descomprimir directamente el ejecutable TrueCrypt en tu memoria Flash y así poder abrir la unidad cifrada en cualquier sistema Windows al que pudieras tener acceso.

Utilización:

Crear un volumen cifrado:

Los pasos para crear un volumen cifrado, que es el método recomendado para nuestro caso, son muy sencillos:

  1. Ejecutamos TrueCrypt, pulsamos en Tools->Volume Creation Wizard.
  2. Seleccionamos Create an encrypted file container, y pulsamos [Next >].
  3. Marcamos la opción Standard TrueCrypt volume, y pulsamos [Next >].
  4. Introducimos ruta y nombre de fichero en el que crear el volumen cifrado. Por ejemplo: E:\volumen-cifrado.tc, y pulsamos [Next >].
  5. Escogemos el algoritmo de cifrado (encryption algorithm) y el algoritmo de Hash (Hash Algorithm), y pulsamos [Next >]. Para hacernos una idea, estos algoritmos están ordenados de menor a mayor complejidad, es decir los que están arriba necesitarán más tiempo de cómputo para cifrar y descifrar que los que están abajo. Tanto en para cifrar como para el Hash.
  6. Decidir el tamaño del volumen dependerá de las necesidades que tengas y del tamaño de tu memoria Flash. En mi caso he usado tamaños desde 512MiB hasta 3GiB. No olvides dejar tamaño suficiente como para poder dejar espacio sin cifrar para contener el ejecutable de TrueCrypt para ejecutarlo en máquinas en las que no esté instalado.
  7. Introducimos la contraseña dos veces de forma correcta, procura usar una contraseña segura de más de 8 caracteres y que mezcle al menos números con letras tanto en mayúsculas como minúsculas. Pulsamos [Next >].
  8. Movemos el ratón de forma aleatoria para ayudar en la creación de unas claves seguras para el cifrado, y pulsamos [Format].
  9. Hemos creado nuestro volumen que podremos usar como una partición más, podemos pulsar [Exit].

Uso del volumen cifrado:

Si tenemos instalado TrueCrypt con la opción de asociación de ficheros .tc nos bastará con hacer doble clic sobre volumen-cifrado.tc y él solito ejecutará. Escogemos una unidad libre donde montar el volumen, por ejempleo T: y pulsamos en [Mount], nos pedirá la contraseña que introducimos con anterioridad y se montará. A partir de ahí podremos trabajar con T: como si cualquier otra unidad fuese. Pero debemos tener en cuenta que antes de apagar la máquina o de retirar la memoria Flash, debemos desmontar la unidad, bien pulsando sobre el botón [Dismount All] o bien botón derecho sobre T: y pulsando en Dismount. Para luego desmontar nuestra unidad Flash de forma segura como siempre.

Si no está instalado podemos ejecutar TrueCrypt.exe, que previamente habíamos descomprimido en la memoria Flash, en el espacio sin cifrar. Seleccionamos una unidad, T:, S:… o cualquier otra. Pulsamos en el botón [Select File…] para seleccionar el fichero que contiene el volumen cifrado y lo cargamos. Después pulsamos en [Mount].

Interfaz principal de TrueCrypt

Interfaz principal de TrueCrypt

Aviso para casos de pérdida de la unidad:

Ya disponemos de parte o en casi su totalidad de nuestra memoria cifrada. Una pequeña idea que se me ocurre, y que además creo que sería buena práctica, es facilitar algún tipo de información de contacto por si en caso de pérdida la persona quisiera contactar para devolvérnosla. Podríamos añadir un fichero de texto escrito con el bloc de notas (Notepad) o Gedit, por ejemplo. Un nombre para este fichero podría ser algo como  “LEEME_SI_ME_HAS_ENCONTRADO.txt”. Dentro podríamos escribir un mensaje que creamos que podría animar al afortunado, por lo menos, a devolvernos la información que guardamos.

Hola, si has encontrado esta memoria debes saber que contiene información muy importante para mí. Estoy haciendo mi tesis doctoral y he dedicado muchas horas de esfuerzo y trabajo que está guardado en este pendrive.

Estoy dispuesto a recompensarte con otra memoria igual o mejor que esta o incluso darte los 10? que me costó si me devuelves este pendrive con la información intacta.

Teléfonos: 666000111 y 999888777
Correo-e: micorreo@ejemplo.com
A la atención de Juanlu.

Muchas gracias por tu ayuda.


Dejar un Comentario

Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

2 thoughts on “Usar memorias USB con cifrado