Página 1 de 15 Data: 26/07/2006 às 16:13 Dicas Criptografia de Dados - uma solução "open source" para Windows ou Linux Prof. J.R.L. Oliveira 1. O que é o TrueCrypt O Truecrypt é um programa livre, cuja finalidade é criar e manter uma unidade de armazenamento de dados (i.e.: uma mídia virtual ou real, fixa ou removível) criptografada. O disco criado pelo TrueCrypt permanece dissimulado na forma de um arquivo, ou mesmo oculto, só aparecendo quando o programa é chamado. A partir desse instante, o disco pode passar a ser utilizado como uma unidade de armazenamento normal, tanto para dados como para programas. Todo o conteúdo armazenado nessa unidade é criptografado/decriptografado sem nenhuma interferência do usuário. 2. Onde obtê-lo O Truecrypt pode ser baixado da URL http://www.truecrypt.org/downloads.php em suas versões Windows ou Linux. 3. Como instalar o TrueCrypt Apresentaremos agora, passo-a-passo, o procedimento para instalação do Truecrypt na sua configuração mais simples. À medida em que os usuários forem adquirindo maior familiaridade com o programa, poderão explorar suas diversas opções. Não se impressione com a quantidade de passos, que foram detalhados para permitir a instalação e utilização do programa por usuários menos experientes. O manual disponível no site do TrueCrypt é bem mais sucinto (vide Beginner's Tutorial) e poderá ser seguido pelos que se sentirem em condições de fazêlo. 1º passo Faça o download do programa na versão desejada (Windows ou Linux) e salve-o em pasta de sua preferência. 2º passo Após ter baixado o arquivo, clique sobre seu ícone para proceder à sua descompactação. Este processo criará uma pasta com o conteúdo mostrado na figura abaixo. 3º passo Clique sobre o ícone do programa "TrueCrypt Setup.exe". Será aberta a janela mostrada abaixo, onde (recomendável) deverá ser desmarcada a caixa "Instal for all users" e em seguida em "Install".
Página 2 de 15 4º passo Uma vez concluída a instalação, será exibida a janela mostrada na figura abaixo 5º passo Com o programa já instalado, clique no ícone mostrado na figura ao lado, que estará disponível na sua área de trabalho (desktop) e em "Iniciar/Programas/TrueCrypt/".
Página 3 de 15 6º passo Será apresentada a janela de trabalho do TrueCrypt, mostrada abaixo, através da qual o programa será configurado. Clique no botão "Create Volume", assinalado na figura. 7º passo Será apresentada a janela "TrueCrypt Volume Creation Wizard", mostrada abaixo, em que deverá ser deixada marcada a opção default (recomendável) "Create a standard TrueCrypt volume". Clique no botão "Next", assinalado na figura. 8º passo Será apresentada a janela "Volume Location" mostrada a seguir, em que você deverá clicar o botão
Página 4 de 15 "Select File" assinalado. 9º passo A ação anterior fará com que seja aberta a janela "Specify Path and FIle Name" onde você deverá designar onde ficará o arquivo em que será montada a unidade de armazenamento criptografada. No exemplo mostrado na figura abaixo, foi criada na pasta "Meus documentos" uma subpasta "Diversos". Na lacuna "Nome do arquivo" foi digitado "Pasta-1". Este será o arquivo que hospedará o disco virtual criptogtafado. Depois disto, foi clicado o botão "Abrir", criando-se o arquivo. Observações: Convém que os nomes escolhidos para a pasta e para o arquivo os deixem dissimulados. Apesar da segurança oferecido pelos fortes algorítimos do TrueCrypt, não haveria muito sentido em chamar-se a atenção para a pasta denominando-a de "Arquivos criptografados", ou algo do gênero... 10º passo Uma vez criado o arquivo hospedeiro do disco virtual criptografado, o programa de instalação retorna para a janela "Volume Location", mostrada na figura abaixo, já com o path completo, desde a letra do disco até o nome do arquivo criado. Tecle no botão "Next".
Página 5 de 15 11º passo Será aberta a janela "Encryption Options", que permite ao usuário escolher um dos 10 algorítimos de criptografia e um dos 3 algorítimos de "hashing" disponíveis. O algorítimo de criptografia default é o "AES" (Advanced Encryption Standard), com chaves de 128 a 256 bits; o algorítimo de "hashing" default é o "RIPEMD-160". Caso você queira escolher outras opções, faça-o; se não, clique em "Next". 12º passo A janela seguinte exibida é a "Volume Size", em que você poderá escolher o tamanho do seu disco virtual. No exemplo mostrado, foi estabelecida uma capacidade de 64 Mbytes. Como poderão ser criados tantos discos virtuais quantos se queira, não é preciso alocar espaço exagerado para um único volume. Introduza a capacidade desejada em clique no botão "Next".
Página 6 de 15 13º passo A janela seguinte é a "Volume Password". Você poderá utilizar uma senha, ou, se preferir, um "keyfile". Senhas: A senha, para ser segura, deverá ser longa, formada por caracteres alfabéticos, especiais e numéricos, e não poderá conter palavras disponíveis em dicionários. Senhas apenas numéricas, com datas de aniversário e números de telefone, também não são uma boa idéia. Pense em algo tal como os nomes de seu pai, o seu próprio e de seu irmão ou filho concatenados; ou os nomes de sua rua e bairro, concatenados, sem as vogais. Substitua algumas letras por caracteres especiais (por exemplo: "a" por "@" e "i" por "!"). Isto gerará senhas de fácil memorização e virtualmente "inquebráveis". A vantagem da senha é o fato de não estar armazenada em outro lugar que não a sua cabeça. Sempre que necessário, é só digitá-la. Infelizmente, esta é também a desvantagem da senha: poderá ser esquecida. Keyfiles: O "keyfile" é uma arquivo que será utilizado como senha. Poderá ser gerado a seu pedido pelo TrueCrypt, ou um arquivo qualquer existente em suas pastas, em formato compactado (por exemplo: jpg ou mp3). Como ninguém mais, além de você, saberá que arquivos estão sendo utilizados como keyfiles, seus dados estarão protegidos. A vantagem dos keyfiles é a rapidez com que podem ser selecionados na hora de serem introduzidos e o fato de que não há nenhuma longa cadeia de caracteres a ser memorizada. A desvantagem dos keyfiles é que, para haver segurança, esses arquivos deverão estar dissimulados dentro de suas pastas. Portanto, poderão ser corrompidos ou você, distraindose, poderá apagá-los. Fica a critério de cada um a opção a adotar. Recomendamos, no entanto a senha. Digite-a na janela apresentada e clique no botão "Next".
Página 7 de 15 14º passo A janela seguinte, "Volume Format", destina-se à escolha do sistema de arquivos a ser utilizado pelo disco virtual criptografado. É recomendável que se utilize o NTFS, como mostrado na figura. Em seguida, clique no botão "Format". O processo de formatação tem início e é mostrado por um indicador de barra na janela.
Página 8 de 15 Após a conclusão da formatação, é exibida uma caixa com a informação sobre a janela. 15º passo A instalação de seu disco virtual está pronta. A ser exibida a janela abaixo, você criar um outro disco virtual, clicando em "Next", o que o levará de volta ao 6º passo, ou clicando em "Exit" para encerrar.
Página 9 de 15 4. Como utilizar o disco virtual criptografado Apresentaremos agora, passo-a-passo, a seqüência de operações que você deve realizar sempre que pretender utilizar o seu disco virtual criptografado: 1º passo Clique no ícone do TrueCrypt, mostrado na figura ao lado, que estará disponível na sua área de trabalho (desktop) e em "Iniciar/Programas/TrueCrypt/". Com isto, será aberta a janela de trabalho do programa, já sua conhecida, mostrada na figura abaixo. Selecione uma letra para designar o seu disco virtual criptografado (no exemplo, foi escolhida a letra "K") e clique no botão "Select File".
////// RDC - Dicas - Criptografia de Dados - uma solução "open source" para Wi... Página 10 de 15 2º passo Aparecerá a tela destinada à seleção de arquivo, onde você deverá procurar o arquivo que você gerou, na instalação do TrueCrypt (9º passo do processo de instalação, visto no ítem 2), destinado a armazenar o seu disco virtual. Selecione o arquivo criado (Pasta-1) e clique o botão "Abrir". 3º passo Na janela de trabalho do TrueCrypt já aparecerá o path completo com o nome de seu arquivo. Clique no botão "Mount". Isto associará a letra que designa seu disco virtual ao arquivo em que ele estará armazenado. ".
////// RDC - Dicas - Criptografia de Dados - uma solução "open source" para Wi... Página 11 de 15 4º passo Entre com a senha com que você protegeu o arquivo. Caso você tenha escolhido a opção (não recomendada) do keyfile, marque a caixa "Use keyfiles" e selecione o arquivo. Clique no botão "OK".
////// RDC - Dicas - Criptografia de Dados - uma solução "open source" para Wi... Página 12 de 15 5º passo PRONTO!!! A janela de trabalho do TrueCrypt mostrará o seu disco virtual criptografado "K" já montado, ou seja, associado ao arquivo "/Meus documentos/diversos/pasta-1". Note que você poderá, se desejar, trabalhar simultaneamente com vários discos virtuais criptografados. Como o seu disco virtual já está montado e pronto para uso, clique no botão "Exit" para fechar a tela de trabalho do TrueCrypt, que por ora não é mais necessária.
////// RDC - Dicas - Criptografia de Dados - uma solução "open source" para Wi... Página 13 de 15 Você poderá verificar, em "Meu computador", que o disco virtual "K" aparecerá, junto aos demais discos reais. 5. Como fechar o disco virtual criptografado O seu disco virtual, uma vez montado, funcionará como um disco normal. Portanto, quando não for mais necessário trabalhar com ele, você deve fazê-lo "desaparecer". Para isto, abra novamente o TrueCrypt, clicando em seu ícone, para fazer aparecer a janela de trabalho do programa. Clique no botão "Dismount" e "Exit".
////// RDC - Dicas - Criptografia de Dados - uma solução "open source" para Wi... Página 14 de 15 Quando precisar utilizá-lo novamente, basta seguir o procedimento de montagem do disco, mostrado no item anterior. Enquanto o disco virtual estiver "desmontado", o único vestígio de sua presença em seu computador é o arquivo que você criou para armazená-lo. Veja na figura abaixo como aparece o arquivo utilizado no exemplo: "/Meus documentos/diversos/pasta-1". Conheça uma outra proteção à privacidade de seus dados, por meio dos recursos do Windows XP. Leia a dica: Como preservar a privacidade de seus arquivos em ambiente Windows
////// RDC - Dicas - Criptografia de Dados - uma solução "open source" para Wi... Página 15 de 15 Consulte o índice com as outras "Dicas" publicadas