[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Encriptar file system con True Crypt o lo que sea



El Viernes, 1 de Diciembre de 2006 15:20, Alejandro escribió:
> Gente, necesito encriptar un file system para que lo use un determinado
> usuario para que guarde sus documentos secretos...me dijeron que True
> Crypt arma un archivo que luego se monta como file system virtual, pero
> queria conocer sus opiniones a la hora de elegir este paquete u otro que
> ustedes hayan probado y puedan recomendarme.
>
> Y para encriptar carpetas que es lo que se usa, en lugar de encriptar un
> file system ??
>
> Gracias

Hola, acá te paso un mail que guardé de esta lista hace muy poco. Espero que 
te sirva.

> > Queria saber que usan ustedes para encriptar archivos en file systems
> > comop ext2, ext3 o reiserfs. Me refiero mas que nada a archivos de datos
> > como txt, doc, zip, pdf y algun que otro script y binario. Estoy usando
> > Debian Etch.
>
> ¿Te refieres a cifrar todo el sistema de archivos?  Como dice Javier
> Terceiro, eso se hace montando la partición o imagen vía un "loop
> device".  Por ejemplo, yo guardo la información que quiero proteger en
> una imagen cifrada, un archivo de unos 100M en mi home.  Para montarlo,
> uso algo como
>
>   mount -t ext3 ~/imagen-cifrada.bin ~/cifrado\
>    -o loop,rw,encryption=twofish,keybits=256
>
> Hecho esto, puedo leer y escribir dentro del directorio ~/cifrado, y uso
> umount cuando ya no necesito el acceso a la información protegida.
>
> Para crear la imagen hay qué hacer algunos enjuagues preliminares.  Nada
> terriblemente complicado, ve cualquier HOWTO al respecto.
>
> Puedes también usar el loop como un "filtro" para cifrar archivos
> específicos.  Sin embargo, para esto OpenSSL o GnuPG probablemente son
> opciones más amables.  Yo normalmente uso OpenSSL, e.g.:
>
>   openssl enc -e -aes256 -salt -in original.txt -out cifrado.bin
>
> Y, para descifrar,
>
>   openssl enc -d -aes256 -in cifrado.bin -out original.txt
>
> Ve el manual, o usa "openssl enc -h" para una lista de algoritmos y
> opciones.
>
> Con GnuPG eso sería algo como
>
>   gpg -c original.txt -o cifrado.bin
>   gpg -d cifrado.bin -o original.txt
>
> Entiendo que GnuPG usa CAST por default.  Ve el manual para cómo
> seleccionar otro algoritmo.

yo uso bcrypt------ es buena opcion


-- 
I just uploaded xtoolplaces-1.6. It fixes all bugs but one: It still
coredumps instead of doing something useful.  The upstream author's
e-mail address bounces, Redhat doesn't provide it and I never used it.
		-- Sven Rudolph <sr1@os.inf.tu-dresden.de>



Reply to: