mercoledì, settembre 13, 2006

Una password per la "chiavetta USB"

E' una cosa a cui penso da quando uso le chiavette... anni!!!!!!!

Finalmente un amico me l'ha chiesto e per me questo diventa uno stimolo incredibile.

Una premessa importante è che nell'articolo parlo dell'esperienza su Win XP service pack2 (nel sito ufficiale del prodotto individuato si legge che funziona anche su win 2000 e 2003 e c'è la versione per Linux)...

Una mia prima valutazione è stata quella che una discreta sicurezza (NON ESISTE UN SISTEMA ASSOLUTAMENTE SICURO) la si poteva avere con un qualche software di crittografia.

E' chiaro che una delle attese di questo mio amico era una soluzione gratuita!!!

Pertanto ho iniziato a fare qualche ricerca utilizzando il "fido" google con le parole chiave "open source" crittografia usb... devo dire che abbastanza velocemente ho individuato una serie di software ed in particolare TRUECRYPT... prima di fare degli esperimenti ho cercato qualche articolo con delle valutazioni e in diversi forum ho letto che ne parlavano molto bene (anche utenti "autorevoli")... a questo punto ho cercato qualche guida "on line" per l'installazione rimandando la ricerca nel sito ufficiale (in inglese) ad un momento successivo.

Ho trovato una rapida guida su html.it (altro segnale positivo della qualità della soluzione trovata): http://sicurezza.html.it/articoli/stampa/1745/truecrypt-proteggiamo-i-nostri-dati-riservati-da-a/

La guida non mi ha completamente soddisfatto nel senso che non e' chiaro per un neofita un passaggio e quindi per dare un valore aggiunto alla pagina indicata scrivo una sorta di procedura che va ad integrarsi alla guida:

  1. Si crea un volume protetto della dimensione della chiavetta (dovendo dargli una dimensione ho scelto un po’ più piccolo ma non era necessario): su questo verrà definita la password che si vuole utilizzare sulla chiavetta. Un volume altro non e' che un file qualunque, anche un txt creato per l'occasione (per es. VolumeTrueCrypt.txt).
  2. Si copia questo volume all’interno di una cartella che verrà creata nella chiavetta (che abbiamo completamente ripulito da ogni informazione). Ad es. nella chiavetta vuota creo la cartella "VolumeTrueCrpypt" all'interno ci metto il volume creato.
  3. A questo punto si lancia truecrypt.exe e dal menu' "Tools" si sceglie "Travellers disk setup" o come scrive la guida di html.it "Setup disco portatile" presente nel menù "Strumenti".
  4. Nella maschera che si apre diamo come indirizzo della chiavetta il nome dell’unità a cui fa riferimento (ad es. F) e dopo aver spuntato "Auto mount True Crypt volume" indichiamo nella nuova casella disponibile il volume che abbiamo messo all'interno della chiavetta


op-là la chiavetta è pronta... e come funzionerà!?!?

  • si inserisce nella porta USB, viene riconsciuta ad es. come disco F,
  • nella finestra di apertura dell'unità che ci propone Win XP selezioniamo "mount TrueCrypt volume": inseriamo la password nella mascherina che compare (quella impostata nella creazione del primo volume).
  • Se la password e' giusta si aprirà il disco "G:" che è quello con il quale potremo lavorare come siamo abituati con le chiavette non protette: aggiungere, cancellare, salvare direttamente, trascinare, ecc.
Da ricordare quando si scollega:
prima di rimuovere l’hardware bisogna “smontare” i dischi: tasto destro sull'unità "F" "TrueCrypt Desmount All"

Sito di riferimento:
http://www.truecrypt.org/
http://sicurezza.html.it/

Tempo di ricerca e prova della soluzione: 1 ora circa (questo non per dire che sono bravo o che sono musso :-) ma per evidenziare che non e' sicuramente una ricerca approfondita)

1 commento:

Anonimo ha detto...

Ciao,

e grazie per il lungo articolo. TrueCrypt è un buon prodotto ma, facendo una lunga! ricerca ho trovato altri due software che ti consiglio di guardare.
PenProtect www.penprotect.com (che è anche in italiano) e StorageCrypt (www.magic2003.com).
PenProtect mi è piaciuto tantissimo perché ha una bella grafica e protegge i dati criptandoli con l'AES-256 ed è un solo file che si copia sulla chiavetta senza alcuna installazione... funziona subito!StorageCrypt è un po' vecchiotto ma protegge anche gli HD. Pero' richiede l'installazione, di conseguenza non è molto comodo da usare su una pen drive o chiavetta.

IanSolo