Come crittografare una partizione o un disco con TrueCrypt |
Ven 04 Giu 2010 |
|
|
|
Per criptare la partizione di sistema si clicca su
Create Volume,
quindi
si seleziona
Encrypt the system partition or entire system drive
al passo successivo si deve indicare se si vuole semplicemente criptare la partizione
di sistema o se si vuole anche renderla nascosta. Nell'esempio si opta per il semplice
criptare la partizione di sistema
quindi si deve indicare se si vuole criptare la partizione di sistema o l'intero disco, nell'esempio
si è scelto di criptare la partizione di sistema
si indica se sul pc è installato un solo sistema operativo (single boot) o sono
installati più sistemi operativi (multi boot)
si sceglie l'algoritmo di crittografia che si intende utilizzare, nell'esempio si è scelto AES
si indica la password, che sarà richiesta per far partire il sistema
al passo successivo TrueCrypt determinerà le chiavi per crittografare
la partizione, viene richiesto di muovere il mouse nel modo più casuale
possibile all'interno della finestra di TrueCrypt
nel passo successivo viene visualizzata una parte delle chiavi
viene quindi creato un disco di ripristino (
rescue disk) sotto forma di
immagine iso, si imposta il percorso dove andrà salvata l'immagine
iso
dopo aver salvato l'immagine iso questa dovrà essere masterizzata su un CD/DVD e quindi
TrueCrypt si aspetta che il CD/DVD sia inserito in un lettore
per poter controllare che il disco di ripristino sia stato correttamente generato
una volta che TrueCrypt ha verificato la validità del disco di ripristino il procedimento può
andare avanti
Nel passo successivo si indica il WIPE mode. Se si decide di impostare
il WIPE mode ad un valore diverso da
none TrueCrypt scriverà più volte
sulla partizione dati casuali in modo da impedire che un attaccante possa
recuperare i dati originariamente presenti sulla partizione.
Spiega TrueCrypt: "In alcuni tipi di periferiche di memoria, quando i dati
vengono sovrascritti da altri dati, (cioè quando i dati vengono cancellati),
può essere possibile recuperare i dati sovrascritti usando delle particolari tecniche
come la
magnetic force microscopy.
Queste tecniche si possono applicare anche ai dati che vengono sovrascritti con la loro
forma criptata (questo avviene quando TrueCrypt crittografa per la prima volta
una partizione o un disco decodificato).
In accordo ad alcuni studi e pubblicazioni
governative, il recupero dei dati sovrascritti può essere evitato
(o reso molto difficile) sovrascrivendo i dati con dati pseudo
casuali e non casuali per un certo numero di volte. Pertanto, se voi
credete che un avversario possa essere capace di usare tali tecniche
per recuperare i dati cancellati, potete voler selezionare una delle modalità
di pulizia a passaggi multipli (i dati esistenti NON saranno distrutti).
Nota: Più passaggi di pulizia utilizzate, più
tempo si impiega per cancellare i dati".
I possibili WIPE mode sono quattro, compreso
none. Se si sceglie l'opzione
3-pass TrueCrypt scriverà per 3 volte sulla partizione dati casuali, in modo
da rendere difficile riuscire a risalire ai dati inizialmente presenti nella partizione.
Se si sceglie l'opzione
7-pass TrueCrypt scriverà per 7 volte dati casuali sulla
partizione, con l'opzione
35-pass TrueCrypt scriverà per 35 volte dati casuali sulla
partizione. I dati originari non verranno comunque persi.
Naturalmente scegliendo l'opzione
3-pass il tempo necessario a completare l'operazione
sarà superiore a quello necessario se si scegliesse l'opzione
none,
il tempo necessario sarà ancora più grande se si scelgono le altre due opzioni.
Nell'esempio si è scelta l'opzione
none.
Prima di crittografare la partizione TrueCrypt verifica che tutto
funzioni correttamente, quindi una volta cliccato su
Test
il sistema ripartirà
Al riavvio comparirà una schermata di TrueCrypt e si dovrà inserire
la password
quindi, concluso il test, si continua con il procedimento cliccando su
Encrypt
TrueCrypt inizia a criptare la partizione di sistema
al termine del processo la partizione di sistema sarà criptata
Da questo momento riavviando il pc sarà sempre necessario
inserire la password per far partire il sistema oeprativo
Nella finestra principale di TrueCrypt sarà visualizzata anche
la lettera relativa alla partizione di sistema
Per decriptare in modo permanente la partizione di sistema criptata
si va su
System e si seleziona
Permanently Decrypt System Partition/Drive
quindi parte la decriptazione della partizione di sistema