10Aug
Pasti ada data di komputer Anda yang ingin Anda lindungi dari hacker, teman yang usil, atau kolega yang penasaran. Mengenkripsi drive komputer Anda melindungi Anda dari penyusup, dan inilah beberapa cara berbeda untuk mengamankan data Anda.
Untuk pelajaran hari ini, kami akan menunjukkan cara mengamankan data dengan mengenkripsi partisi, folder, dan juga cara membuat volume tersembunyi dengan TrueCrypt.
Gambar oleh xkcd, jelas.
Mengenkripsi Partisi
Wizard penginstalan CD alternatif Ubuntu memberi kita pilihan untuk mengenkripsi partisi instalasi Ubuntu kita, jadi Anda ingin membakar file ISO ke disk hidup atau membuat drive USB yang dapat di-boot dan menginstal Ubuntu dengannya. Menu instalasi alternatif
Ubuntu sangat mirip dengan menu instalasi standar Ubuntu Anda. Wizard penginstalan akan meminta Anda untuk memilih bahasa, keyboard, jaringan, dan langkah terpenting adalah metode partisi di mana kita perlu memilih 'keseluruhan disk yang dipandu' dan atur opsi LVM terenkripsi untuk mengenkripsi keseluruhan hard disk kita.
Harap dicatat bahwa kami harus menyediakan hard drive kosong 'Master' dan bukan 'Slave' untuk pemasangan.
Wizard penginstalan akan meminta Anda untuk menentukan frasa sandi yang akan Anda gunakan untuk mendekripsi hard drive Anda saat masuk ke Ubuntu.
Wizard enkripsi akan mengenkripsi folder 'home' Anda, kalau-kalau kita menempatkan folder 'home' kita di luar partisi instalasi Ubuntu Anda.
Itu saja! Ikuti sisa langkah instalasi dan wizard akan menginstal Ubuntu di atas partisi terenkripsi.
Mengenkripsi Folder
eCryptfs adalah sistem file kriptografi berdasarkan PGP yang dibuat oleh Philip Zimmerman pada tahun 1991. Hal yang hebat tentang eCryptfs dibandingkan dengan sistem file enkripsi lainnya, seperti TrueCrypt, adalah kita tidak perlu mengalokasikan sejumlah tertenturuang disk yang ingin kita enkripsi
Kita dapat dengan mudah menginstal eCryptfs dengan menjalankan perintah berikut di konsol
sudo aptitude menginstal ecryptfs-utils
eCryptfs membuat direktori 'private' di drive lokal Anda dimana eCryptfs mengenkripsi file yang kita simpan di dalamnya.
ecryptfs-setup-private
Catatan: ini akan mensetup direktori pribadi tersembunyi: ~ /. Private
Kita harus menyimpan data sensitif kita ke dalam direktori 'pribadi' untuk memastikan penyerang tidak dapat memperoleh data kita dengan mudah.ecryptfs akan menyembunyikan file yang kita simpan di folder pribadi saat tidak terpasang.
Direktori pribadi akan otomatis dipasang saat kita masuk ke akun kita. Ini menciptakan kesempatan bagi orang lain untuk mendapatkan akses ke folder pribadi ini saat pengguna meninggalkan komputer. Cara untuk mengurangi masalah ini adalah dengan mencegah ecryptfs membuka folder pribadi saat kita login dengan menghapus file auto-mount kosong yang terletak di ~ /.ecryptfs/ dan meng-unmount direktori saat kita tidak menggunakan komputer kita.
ecryptfs-umount-private
Membuat Hidden Encrypted Volume
TrueCrypt adalah utilitas enkripsi disk Open Source gratis yang bekerja dengan Windows, Mac, dan Linux. Ini menyediakan enkripsi on-the-fly dan setelah drive dienkripsi, Anda dapat terus menggunakan semua yang Anda inginkan.
Anda bisa mendownload file deb TrueCrypt sebagai Ubuntu dari situsnya. Setelah diunduh, ekstrak arsip dan klik dua kali pada installer untuk menjalankan setup. Setelah instalasi, Anda akan menemukan TrueCrypt dari lokasi menu: Applications & gt;Aksesori & gt;TrueCrypt
Mulailah dengan membuat volume yang ingin kita enkripsi.
Volume TrueCrypt dapat berada dalam file, yang juga disebut wadah, dalam partisi atau drive.
TrueCrypt memberi kita pilihan untuk membuat volume terenkripsi tersembunyi di dalam volume terenkripsi TrueCrypt yang lain.
Anda harus menyalin file pencarian sensitif yang Anda tidak ingin bersembunyi ke volume luar. File-file ini bertindak sebagai umpan ketika orang memaksa Anda untuk mengungkapkan kata kunci volume terluar. Anda harus file yang benar-benar ingin Anda sembunyikan di dalam volume tersembunyi, dan Anda seharusnya tidak pernah mengungkapkan volume tersembunyi yang dienkripsi. Gambar
Dengan TrueCrypt
Sekarang Anda harus memilih nama file volume dan lokasi di mana Anda ingin menyimpan file volume. File baru akan dibuat. Jika Anda memilih file yang ada, file tersebut akan ditimpa. Jadi beri nama unik untuk file volume TrueCrypt Anda.
Anda dapat memilih berbagai tingkat enkripsi. Ada beberapa jenis pilihan dan masing-masing memiliki kualitas unik. .. tapi bagi sebagian besar pengguna, Anda akan baik-baik saja dengan AES.
mengatur ukuran volume dan pastikan Anda menyediakan cukup ruang untuk ruang volume tidak terenkripsi.
TrueCrypt menyarankan kita untuk menggunakan setidaknya 20 karakter untuk kata sandi kita. Pilihlah password yang mudah diingat dan tidak mudah ditebak.
Gerakkan mouse Anda sesegera mungkin ke dalam jendela Wizard Volume Creation setidaknya selama 30 detik. Semakin lama Anda menggerakkan mouse, semakin baik. Ini secara signifikan meningkatkan kekuatan kriptografi dari kunci enkripsi( yang meningkatkan keamanan).
TrueCrypt secara otomatis akan me-mount drive terenkripsi sebagai disk terenkripsi virtual.
Sekarang kita akan mengatur volume tersembunyi.
Pilih format hard drive yang sesuai untuk volume tersembunyi.
Kami memiliki pilihan untuk membuat volume tersembunyi ini agar kompatibel dengan platform lainnya. Enkripsi
hanya satu tingkat untuk mengamankan data kami di PC kami, kami juga perlu mempertimbangkan untuk memasang perangkat lunak keamanan lainnya seperti pemindai virus atau firewall untuk melindungi kami dari virus dan penyusup saat kami online.