martes, 5 de agosto de 2014

Encriptando datos con Cryptkeeper



Todos guardamos en nuestro ordenador alguna información que no queremos que todo el mundo pueda ver. Por ejemplo, fotos “privadas”, datos bancarios, o el dosier con nuestra investigación sobre la muerte de Lady Di.

Nuestros datos nunca estarán completamente seguros. Cualquier encriptación cae con la suficiente potencia de cálculo y el suficiente tiempo. Pero dudo que la NSA quiera utilizar sus potentes ordenadores durante horas para ver una foto mía en tanga.

Por eso voy a dar un método para poder proteger una carpeta concreta de nuestro ordenador con una contraseña. Hoy hablaremos de Cryptkeeper.


Cryptkeeper es una interfaz gráfica que permite trabajar con unidades encriptadas mediante encfs. Es el colmo de la sencillez en cuanto a manejo y nos da todo lo que necesitamos para proteger unos cuantos datos sin complicarnos.

A la hora de escribir este artículo, por algún motivo que desconozco, Cryptkeeper no está disponible en Debian testing, aunque sí lo está en stable y en SID. Por ello, yo voy a bajar un par de paquetes de SID manualmente y a instalarlos con Gdebi en mi Debian testing. Si estás usando Wheezy o SID solo tienes que visitar a nuestro amigo Synaptic.

El primer paquete a descargar, es encfs, que lo podemos bajar desde https://packages.debian.org/unstable/utils/encfs e instalarlo con Gdebi sin más problemas.

Una vez listo encfs, bajaremos el propio Cryptkeeper desde https://packages.debian.org/sid/cryptkeeper y lo instalamos de nuevo usando Gdebi.

Y ya con el programa instalado, vamos a la parte divertida. Guardar datos encriptados. Para ello, ejecutamos el programa y este se convertirá en una pequeña llave en el área de notificaciones, desde la que podremos realizar todas las operaciones necesarias.


Primer paso. Crear una carpeta que contenga nuestros datos encriptados. En realidad se crea una carpeta oculta, es decir, con un punto delante para que no se vea en un listado normal. A esta carpeta además se le añade automáticamente al final del nombre _encfs. Es una carpeta normal, pero su contenido se encripta, por lo que podemos llevarla en un pendrive y montarla en otros equipos como veremos más tarde.

El proceso tiene poco misterio. Pulsamos en la opción “Nueva carpeta cifrada” seleccionamos el lugar donde la queramos crear y el nombre y pulsamos “Adelante”.


Escribimos la contraseña dos veces y…


¡listo!


Ahora cuando la carpeta este “clicada” aparecerá como una carpeta más en nuestro equipo y podremos trabajar con ella como si tal cosa y cuando la “descliquemos” solo quedará una carpeta oculta con unos ficheros encriptados dentro.



Una opción interesante es que podemos llevarnos esta carpeta a otro lugar, bien sea otro disco duro, un usb o un almacenamiento en la nube y al estar encriptada, nadie podrá leerla. Pero si le pedimos a Cryptkeeper que la importe, la podremos recuperar en otro pc, o desde la nube…



Venga chicos, demos un poquito de trabajo a los chicos de la NSA.

9 comentarios:

  1. Yo escondo información critica respecto a JFK y la verdad del lado oscuro de la luna y la conspiración Illuminati....creo que lo probaré.

    ResponderEliminar
    Respuestas
    1. Tengo por aquí un señor de la NSA que pregunta si le puedo dar tu dirección

      :)

      Eliminar
  2. Es interesante, yo tengo un disco externo con una partición cifrada con Truecrypt que se podía usar tanto en equipos con Windows y Linux. Tras la desaparición de Truecrupt aunque para lo que yo la uso me sirve, quisiera saber si el sistema que tu explicas también se puede usar en distintos ordenadores con sistemas operativos distintos.

    ResponderEliminar
    Respuestas
    1. Se puede usar en Linux sin mucho porblema y hay tambien algunas aplicaciones para poder usarlo en Windows, aunque no se si funcionan bien.

      Eliminar
  3. interesante información, siempre conviene guardar ciertos datos de miradas indiscretas, y mas teniendo en cuenta que simplemente pudiendo arrancar el equipo con un LiveCD, si no tiene contraseña de arranque, ya se pueden ver los datos del disco duro.

    ResponderEliminar
    Respuestas
    1. Efectivamente. No soy un espia, pero no quiero que nadie curiosee mi declaracion de hacienda, las fotos de mi mujer y cosas asi.

      Eliminar
  4. Yo uso gdm3 y me gustaría que cada vez que hago el logout, todas las carpetas configuradas con cryptkeeper estén encriptadas. Se puede hacer?
    Gracias

    ResponderEliminar
  5. hola yo tengo debian en vmware lo instalo como indica pero no abre no hace nada según veo debería aparecer un icono como de una llave pero no aparece intente ejecutar desde terminal pero tampoco me podrian ayudar por favor

    ResponderEliminar
    Respuestas
    1. Mira a ver que errores te da en consola, para ver si falla alguna dependencia o similar

      Eliminar

prekes sodui