lunes, junio 12, 2006

Para que no te pillen

Últimamente sólo he posteado paranoias, sobre todo de cabreo, pese a que en un principio tenía idea de hacer cosas "útiles" informáticamente, es decir, pequeñas "recetas" o consejos que puedan servir de utilidad a cualquiera en un momento dado, evidentemente no a gurús.

Después de leer hace tiempo este post de perdedor.es, se me ocurrió la idea, pero soy demasiado vaga. La situación seguro que os es familiar, quién no se ha sentido avergonzado alguna ocasión cuando le ha dejado a alguien un pen drive (al llevar a imprimir algo) o ha estado alguien en su ordenador y buscando un archivo, la dichosa vista previa de imágenes y vídeos ha dejado ver una colección de material porno en miniatura ;)
Pues bien, a no ser que esteís tan orgullosos/as de vuestra colección de porno que queráis mostrarla al mundo entero sin ningún tipo de complejo, seguramente este post os será útil.

Voy a enumerar los pasos necesarios para crear una carpeta oculta y cifrada en la que guardar todo ese material porno amateur propio como el ajeno que os permitirá
  • hacer "visible" e "invisible " la carpeta cuando se quiera
  • no levantar sospecha de que tienes un fichero en el que ocultas cosas.
  • usar un volumen de datos extraíble, por ejemplo un pen drive, como carpeta cifrada, lo que en caso de pérdida de dicho pen drive, supondrá que los datos sean totalmente inválidos para cualquiera excepto vosotros.
En resumen, vale para proteger vuestra privacidad, es decir,"esconder" cualquier fichero que queremos mantener alejado del resto, porno o no ;)


La herramienta en cuestión se llama TrueCrypt, y como no podía ser de otra manera es open source, es decir podeís bajarosla libremente sin necesitar cracks, podeís pasársela a vuestro vecino y hasta modificarla libremente.

A continuación voy a enumerar los pasos uno por uno para crear un volumen oculto con TrueCrypt en Windows:
  1. Bajárselo de la página web http://www.truecrypt.org/downloads.php. En este caso, es para Windows (estoy en el trabajo, pero lo probaré en Linux en cuanto tenga tiempo).
  2. Lo descomprimimos, se creará una carpeta llamada truecrypt.
  3. Ejecutar el setup, install, exit.
  4. Actualización: si quereís usar el Truecrypt en castellano, habrá que ir a la página de lenguajes disponibles y bajárse los ficheros correspondientes. O sino desde el mismo programa: Settings - Language - Download Language Pack, e iréis a la misma página.
    Antes de hacerlo podeís ver si el pack en el lenguaje elegido está completo o no, en este caso el castellano está a medias pero se puede utilizar. Descomprimes el fichero que te bajas, en este caso langpack-es-0.1.0-for-truecrypt-4.2.zip y se creará un Language.es.xml que copiaremos a la ruta donde se instaló el TrueCrypt, para que se muestre el nuevo lenguaje habrá que cerrar el truecrypt y volverlo a abrir.
1) ¿Cómo creo el nuevo volumen virtual oculto?
  1. Lo primero que hacemos es crear un nuevo volumen, cuando le demos a Create Volumen, nos preguntará si queremos un hidden volumen o uno standard, luego explicaré para qué vale el oculto, de momento, standard.

  2. Aquí tenemos dos posibilidades, podemos elegir entre un fichero cualquiera (uno de texto, una imagen,etc) o una partición o unidad entera (por ejemplo d:) para "esconder" nuestros ficheros

    1. (recomendada) Select a file. Seleccionamos un fichero que no levante sospechas que no usemos, por ejemplo, creamos un documento fichero con extensión cualquiera con un nombre cualquiera, y lo seleccionamos. Por supuesto, el fichero será inservible, por eso es recomendable hacerlo sobre uno nuevo.
    2. Select Device. Esta opción NO es recomendada, a no ser que sepaís lo que haceís. Se aconseja en el caso de tener un pen drive, para evitar que si lo pierdes los datos que hay puedan ser leídos por otra persona. Todos los datos existentes en el disco o partición que seleccionéis se borrarán (esto lo pone bien clarito pero gracias a la cultura del siguiente siguiente de Microsoft casi nadie se molesta en leerlo y luego pasa lo que pasa).

  3. Seleccionamos el tamaño del volumen, en Kb o Mb, es decir, calculamos cuánto espacio vamos a necesitar.

  4. Introducimos la password que va a proteger nuestro nuevo volumen. Por supuesto, nada de passwords de 4 cifras o sólo números, lo ideal es combinar caracteres especiales, números y letras. Se aconsejan 20 caracteres, así que les hacemos caso.
    Nota: Un truco para poder elegir una buena contraseña (no rompible) y luego acordarse fácilmente, de manera que no sean una ristra de cifras y números sin sentido, es construir acrónimos por ejemplo: mi jefe es un subnormal cabron de mierda que viene más engominado que Mario Conde: Mje1scdMqvmeqMC, o podeís coger las primeras dos letras de cada uno o incluso la frase entera, pero no se os ocurra poner una palabra que exista en el diccionario. Lo de no poner una contraseña que no exista en el diccionario (de cualquier idioma) es algo aplicable a todo, os sorprendería saber lo fácil que es romperla por muy larga que sea la palabra o complicada que parezca.

  5. Una vez seleccionada la contraseña, si le parece débil, te advierte que alla tú, y te aconseja que la cambies. Cuando terminas le das a Format y ya está, si todo ha ído bien te dirá que el volumen ha sido creado. Así que terminamos.
Si ahora vamos al fichero que hemos elegido en el paso 2.1 como contenedor de nuestra nueva carpeta oculata e intentamos abrirlo directamente, nos dará error puesto que, aunque mantenga la extensión (.txt por ejemplo) que tenía ya no es del tipo que era.

2) ¿Cómo trabajo con mi nuevo volumen?
  1. En la pantalla principal del truecrypt, Select File y seleccionamos el fichero que hemos creado en el paso 2.1 anterior que nos va a servir de contenedor.
  2. Seleccionamos una entrada de la lista de unidades que esté libre, F: por ejemplo.
  3. Le damos a Mount, es decir, montamos nuestro volumen en la unidad virtual F:. Nos pedirá la contraseña que hemos puesto en el paso 4, y si es correcta se añadirá a la lista de volúmenes uno con la ruta a nuestro fichero y el tamaño asignado.

  4. Hacemos doble click en esta unidad, en mi caso se ha montado en la unidad F: y voilà: tenemos una unidad más. Si vamos a Mi PC, aunque cerremos el truecrypt, la unidad F: será accesible y podremos hacer lo que queramos con ella.

3) ¿Cómo hago mi nuevo volumen invisible de nuevo?

Para hacer la unidad F: invisible de nuevo abrimos el truecrypt seleccionando la unidad donde está montada nuestro volumen (en mi caso F:) desmontamos dicha unidad, es decir Dismount.
Y ya no será accesible desde ningún sitio hasta que volvamos a montarla, es decir hasta que repitamos los pasos del punto 2).


Con que le haya servido al menos a una persona me conformo :P , creo que es bastante interesante. Además el truecrypt tiene una posibilidad muy interesante que permite tener 2 niveles de volúmenes ocultos, es decir, si alguien descubre que tienes un volumen oculto y te ves obligado a darle la contraseña (por ejemplo, bajo presión policial), es posible que no descubra los archivos que quieres esconder. ¿Como? creando un hidden volume en vez de un standard volume, para ello necesitarás dos contraseñas.
Para que se entienda, voy a explicarlo como si los volúmenes fueran habitaciones. Si tienes una habitación oculta, una vez que descubren la puerta oculta que accede a ella, te piden la llave para entrar. Sino tienes más remedio que dejarles entrar, la persona cree que está viendo la verdadera habitación donde cree que ocultas las cosas de valor, pero no está viendo la verdadera habitación. Hay otra habitación invisible dentro de la primera que es totalmente imposible de descubrir desde ésta. Y es en la segunda habitación donde se guardarán las cosas realmente valiosas o que no quieres enseñar a nadie y en la primera cosas que parezcan importantes, para no levantar sospechas de que no son las que verdaderamente quieres ocultar.
Es decir, necesitarás dos llaves, cada una de ellas lleva directamente a cada una de las dos habitaciones, es indiferente que una esté dentro de otra, son independientes. Una llave (password 1) lleva a la primera habitación (volumen que no es el bueno) y la otra llave (password 2) lleva a la verdadera habitación donde guardas las cosas que quieres ocultar (volumen que guarda tus archivos). Además tú puedes llenar la primera habitación de cosas sin quitarle espacio a la habitación "buena"(donde quieres guardar tus joyas), aunque esté dentro de ella, curioso ¿eh?

Si alguien decide usar esto y teneís cualquier tipo de duda/pregunta/sugerencia sobre el tema, me podéis mandar un email (justo debajo de mi perfil) o un comentario o lo que queráis, estaré encantada de ayudaros.

Actualización: acabo de leer en microsiervos como hacer lo mismo, es decir, cifrar archivos mediante el sistema de crear volúmenes ocultos, pero para Mac OS X, no sólo de Windows y Linux vive el hombre ;)

Categorías: Seguridad_

11 Comments:

At lunes, junio 12, 2006 6:58:00 PM, Blogger BRUTUS said...

ME HA PARECIDO MUY INTERESANTE LO QUE EXPONES.... PORQUE ASI TENDREMOS UN POQUITO DE INTIMIDAD... JAJAJA

AHHH, GRACIAS POR LAS PAGINITAS QUE ME DEJASTE EN TUS COMENTARIOS, ME HAN SERVIDO PARA CONPRENDER ALGUNAS COSAS... PEOR CREO QUE INTERPRETASTE MAL LO QUE QUISE PONER....."LO QUE NO QUIERO ES QUE MANIPULEN NI A FAVOR NI EN CONTRA"

UN SALUDO Y SI QUIERES NO SEGUIMOS LEYENDO.

 
At lunes, junio 12, 2006 10:37:00 PM, Blogger unknown said...

anda! pues mira.. muchas gracias por el truquillo, aunque la verdad es que yo no tengo mucho que esconder, además el ordenador ni siquiera es mio, que es de mi hermano así que todo lo tengo a la luz!! pues nada.. cuando se me ocurra alguna consulta ya te preguntaré a ti, que seguro que te las sabes todas, yo es que con esto aún ando muy torpe... vamos, nivel usuario pero cutre! besotes.xx

 
At martes, junio 13, 2006 6:49:00 AM, Anonymous Perdedorpuntoes said...

Muchisimas gracias. Porque yo si tengo cosas que esconder, algo de porno, secretos gubernamentales, planos de instalaciones secretas frikis, fotografias compenetedoras de gente del trabajo, y podría seguir...

En cuanto pueda sigo el tutorial y si algo no me funciona te consultaré. (¡Ah!El porno es para un amigo que se está quitando XD)

 
At martes, junio 13, 2006 4:04:00 PM, Blogger pez said...

Bueno ahora me toca lo más dificil hacer todos esos pasos para que las fotillos esas del viaje ahhh si ese viaje del verano pasado aaahhh pues para que no me las miren y me fastidien la exposicion privada, eso si lo de los 20 digitos es para putearte un poco porque claro primero que se te ocurran luego que te acuerdes de la genial frase y luego que no te confundas a escribirla ya les vale.

 
At miércoles, junio 14, 2006 5:13:00 AM, Blogger mmmmmmm said...

Interesante información, ya tendré donde guardar a mis niños desnudos

Besiños

 
At miércoles, junio 14, 2006 9:03:00 AM, Blogger ZzazZ said...

Ya, ya, y cuando te pregunten:

- ¿el truecrype éste que has instalado qué es? ¿un juego?
- No, es para ocultarte el porno mamá/cariño/papá/jefe.

Bueno, aparte de este pequeño inconveniente el truquillo es interesante, todo lo que sea aprender es bueno.

Se me ocurre un truco bastante simple para windows, los archivos que no quieras descubrir los guardas sin extensión y con un nombre que sólo tú entiendas en alguna carpeta con ruta larga de algún programa extraño. Luego al darle doble click, eliges con que lo quieres abrir, y ya está. Si alguien te los descubre es el informático de Parque Jurásico o te ha estado espiando.

Perdón por la extensión.

 
At miércoles, junio 14, 2006 4:08:00 PM, Blogger petite amelie said...

No sólo vale para guardar porno :P
Como ya decía en el post, también vale para cifrar el contenido de un pen drive, de manera que si lo pierdes no puedan ver el contenido (aunque se queden con el pen drive, claro está ;) por ejemplo si llevas tus prácticas para que ningún avispado diga anda que bien :P

*brutus me alegro de que te fueran útiles.

*unknown nunca se sabe cuando tendrás algo que quieras esconder ;)

*pez lo de los 20 dígitos es para que sea completamente imposible romperlo, pero vamos, romper una contraseña de menor tamaño es algo poco accesible a la mayoría de los mortales ;)

*Zzazz lo de la extensión hay programas que lo sacan en nada, aunque claro para eso hay que ser paranoico/a :P Si quieres te puedo decir cual (ahora no puedo decirte)
Además de esa manera te puedes volver un poco loco, si tienes que hacer eso para cada archivo, me refiero.
Pero gracias por tu aportación ;)

*podeis consultarme lo que querais si alguien hace algo

 
At miércoles, noviembre 29, 2006 6:31:00 PM, Anonymous Anónimo said...

Hola Gente muy interesante el tema, una pregunta por ejemplo si tengo un pendrive de 1gb y lo particiono en 512mg y el resto lo dejo para datos ocultos con truecrypt probe y exelente, pero el tema es que quiero que la particion de los datos ocultos no sea visible, esto es cuando lo conecte a una PC no se vea que hay otra particion de cualquier sistema operativo, y hacerla visible de alguna forma solo cuando yo quiero.

Hay forma de hacer esto?
Un tema muy interesante los felicito por el material.
Saludos.

 
At jueves, noviembre 30, 2006 10:22:00 PM, Blogger petite amelie said...

Hola anonymous

Claro que puedes poner una partición invisible, tan fácil como ponerla a hidden con cualquier gestor de particiones como Partition Magic (para Windows). Con Qtparted (para GNU/Linux) seleccionas la particion y con el botón derecho hide, este proceso lo puedes invertir pero sólo con estos programas (que yo sepa y que alguien me corrija)

No sé si responde a tu pregunta, sino házmelo saber y te responderé siempre que pueda.

 
At domingo, diciembre 03, 2006 2:58:00 AM, Anonymous Anónimo said...

Hola Petite, yo creo una particion en mi pendrive, y dejo otra para datos que no quiero ocultar, la que quiero ocultar para el volunen encriptado con TrueCrypt, creo un volumen oculto y esa particion cuando conecto el pendrive se ve solo que no se puede acceder windows te dice que no tiene formato, hasta aqui todo bien, pero para ocultar esa particion, el Partition Magic 8 no me toma las particiones del pendrive, no me las muestra solo me muestra los disco rigidos.
Alguna herramienta para ocultar particiones del pendrive?.

Gracias por tu respuesta.

 
At domingo, julio 22, 2007 7:35:00 PM, Anonymous Anónimo said...

Hay un pequeño problema, el contenedor que hemos creado tiene los Mb que le hemos dado a si que es dificil justificar un archivo de texto con 500 Mb.

 

Publicar un comentario en la entrada

Links to this post:

Crear un enlace

<< Home