Propaganda

A privacidade é difícil de manter nos dias de hoje. Dado o recente desastre de espionagem do Windows 10, não é de se admirar por que tantas pessoas estão migrando para o Linux em vez 5 razões pelas quais o Windows 10 pode fazer você mudar para o LinuxApesar da grande aceitação do Windows 10, tem havido muitas críticas ao novo sistema operacional eterno da Microsoft. Aqui estão cinco razões principais pelas quais o Windows 10 pode irritá-lo o suficiente para fazer a mudança para o Linux. consulte Mais informação . Se você se preocupa com a verdadeira privacidade, o Linux é sua melhor aposta.

E hoje em dia, a verdadeira privacidade é virtualmente impossível sem usar criptografia Não apenas para paranóicos: quatro razões para criptografar sua vida digitalA criptografia não é apenas para teóricos da conspiração paranóicos, nem apenas para geeks de tecnologia. A criptografia é algo de que todos os usuários de computador podem se beneficiar. Sites de tecnologia escrevem sobre como você pode criptografar sua vida digital, mas ... consulte Mais informação ,

instagram viewer
portanto, você precisa criptografar seus dados sempre que possível, conforme for conveniente para você.

Acha que é mais esforço do que vale? Não acredite nesses mitos de criptografia Não acredite nesses 5 mitos sobre criptografia!A criptografia parece complexa, mas é muito mais direta do que muitos pensam. No entanto, você pode se sentir um pouco no escuro para usar a criptografia, então vamos acabar com alguns mitos da criptografia! consulte Mais informação ! Aqui estão três maneiras fáceis de criptografar seus dados: por partições de disco, por diretórios individuais ou por arquivos individuais.

Criptografar partições de disco com LUKS

Você pode pensar em LUKS (Linux Unified Key Setup) como uma interface que fica entre o sistema operacional e uma partição física de dados. Quando você deseja ler ou gravar um arquivo, o LUKS lida perfeitamente com a criptografia e a descriptografia.

Observe que existem várias desvantagens para criptografar uma partição de disco 4 razões para criptografar suas partições LinuxEstá pensando em criptografar seu disco Linux? É uma jogada inteligente, mas espere até considerar os argumentos a favor e contra. consulte Mais informação então prossiga com cuidado. Na melhor das hipóteses, isso afetará o desempenho geral; na pior, pode tornar a recuperação de dados impossível. Antes de criptografar uma partição, certifique-se de fazer backup de seus dados Como fazer backups de dados no Ubuntu e outras distrosQuantos dados confidenciais você perderia se sua unidade de disco morresse? Naturalmente, você precisa de uma solução de backup, mas fazer backups no Linux pode ser complicado se você não sabe o que está fazendo ... consulte Mais informação !

Para instalar o LUKS, você precisará do utilitário front-end:

sudo apt-get update
sudo apt-get install cryptsetup

Distros com YUM em vez de APT podem usar:

yum install cryptsetup-luks

Para configurar o LUKS, execute-o no terminal:

dd if = / dev / random of = / home // arquivo de base bs = 1M contagem = 128
cryptsetup -y luksFormat / home //basefile
cryptsetup luksOpen / home // basefile volume1

Lembre-se de substituir com o seu próprio nome de conta Linux!

Com o contêiner LUKS configurado, você precisa criar um sistema de arquivos em cima dele e montá-lo. Nesse caso, usamos EXT4:

mkfs.ext4 -j / dev / mapper / volume1
mkdir / mnt / files
montar / dev / mapper / volume1 / mnt / arquivos

Cada vez que você ligar seu computador, você precisará “desbloquear” e montar o LUKS para disponibilizar sua partição criptografada:

cryptsetup luksOpen / home // basefile volume1
montar / dev / mapper / volume1 / mnt / arquivos

E toda vez que você quiser desligar, terá que desmontar e “travar” o LUKS com segurança para recriar a partição:

umount / mnt / files
cryptsetup luksClose volume1

Há muita coisa acontecendo nos bastidores com esses comandos, especialmente aqueles que envolvem a configuração do LUKS, então recomendamos a leitura este passo a passo do LUKS por LinuxUser para uma análise passo a passo dessas instruções.

Observe também que a maioria das distros Linux modernas permitem que você configure a criptografia de todo o disco usando LUKS durante a instalação do sistema operacional. Atualmente, essa é a maneira mais segura e fácil de criptografar o disco inteiro.

Criptografar diretórios com eCryptfs

Para a maioria dos usuários domésticos de Linux, a criptografia de disco inteiro e a criptografia de partição de disco são exageradas. Por que criptografar tudo quando você pode apenas criptografar os diretórios que contêm seus dados confidenciais? Afinal, é mais rápido e conveniente.

Você pode fazer isso usando um utilitário chamado eCryptfs, um utilitário de classe empresarial que permite criptografar diretórios individuais sem se preocupar com sistemas de arquivos, partições, montagem, etc.

Usando eCryptfs, você pode criptografar todo o seu diretório inicial ou você pode criptografar qualquer diretório único em seu sistema (embora normalmente você escolha um diretório dentro de seu diretório inicial, como /home//Secure).

Para começar, você terá que instalar o eCryptfs:

sudo apt-get update
sudo apt-get install ecryptfs-utils

Distros com YUM em vez de APT podem usar:

yum install ecryptfs-utils

Depois de instalado, vá em frente e crie o diretório que deseja usar como o criptografado. NÃO use um diretório existente, pois os arquivos dentro dele ficarão inacessíveis depois que o diretório for criptografado:

mkdir / home //Secure

Para criptografar o diretório, monte o diretório em si mesmo usando o

ecryptfs

sistema de arquivo:

mount -t ecryptfs / home // Secure / home //Secure

Na primeira vez que você fizer isso, será solicitado que você configure a criptografia. Escolha o AES cifra, defina os bytes da chave para 32, dizer Não para passagem de texto simples, e diga Não para criptografar o nome do arquivo (a menos que você queira).

Ao desmontar o diretório, nenhum conteúdo será legível:

sudo umount / home //Secure

Remonte o diretório para tornar seu conteúdo acessível.

Se você deseja criptografar todo o diretório inicial de um usuário, na verdade, o processo é ainda mais fácil do que isso, pois o eCryptfs vem com uma ferramenta de migração integrada que o orienta durante o processo. Confira nosso guia para criptografar a pasta pessoal Como criptografar sua pasta pessoal após a instalação do Ubuntu [Linux]Imagine o seguinte: é um ótimo dia, você está ocupado trabalhando em seu computador em algum evento e tudo parece bem. Depois de um tempo você se cansa e decide comer alguma coisa e desligar ... consulte Mais informação para obter detalhes passo a passo.

E no Ubuntu, você pode até mesmo configurar a criptografia do diretório Home direto do Live CD, que automaticamente descriptografa e recodifica o diretório Home após o login.

Criptografar arquivos com AESCrypt

Digamos que você queira ainda mais granularidade com suas criptografias de dados. Você não precisa que uma partição de disco ou diretório inteiro seja criptografado - tudo que você precisa é a capacidade de criptografar / descriptografar arquivos únicos sob demanda.

Nesse caso, uma ferramenta gratuita como AESCrypt provavelmente será mais do que suficiente para você. Ele vem com uma interface gráfica para que você não precise ser um mestre de terminal ou especialista em Linux para usá-lo. É rápido, fácil e indolor.

Para instalar o AESCrypt, você pode baixar o script do instalador ou o código-fonte do site principal. No entanto, para usuários do Ubuntu, recomendamos o uso do repositório PPA não oficial:

sudo add-apt-repository ppa: aasche / aescrypt
sudo apt-get update
sudo apt-get install aescrypt

Para criptografar um arquivo, clique com o botão direito sobre ele e selecione Abra com AESCrypt. Você será solicitado a inserir uma senha. Isso será necessário para descriptografar o arquivo mais tarde, então não se esqueça disso.

Na verdade, a criptografia de um arquivo produz um arquivo separado com a extensão AES, enquanto mantém o arquivo original intacto. Sinta-se à vontade para manter ou excluir o original. Basta usar o arquivo AES ao enviar por e-mail, fazer upload para armazenamento em nuvem, etc.

Para descriptografar um arquivo, clique com o botão direito na versão AES e selecione Abra com AESCrypt. Digite a senha que foi usada para criptografar o arquivo e isso produzirá uma cópia separada e idêntica.

Você também pode usar a linha de comando para criptografar:

sudo aescrypt -e -p 

E para descriptografar:

sudo aescrypt -d -p 

Aviso: Quando AESCrypt produz um arquivo após criptografar ou descriptografar, ele substituirá automaticamente qualquer arquivo com o mesmo nome. É sua responsabilidade garantir que não ocorram substituições acidentais.

A criptografia é importante, não a negligencie!

No fim do dia, criptografia realmente funciona Como a criptografia funciona e ela é realmente segura? consulte Mais informação para proteger seus dados de bisbilhoteiros, farejadores e outros intrusos intrometidos. Pode parecer um pé no saco agora, mas a curva de aprendizado é pequena e as recompensas são grandes.

Aqui está o que recomendamos para manter as coisas simples: Crie um diretório criptografado em seu diretório Home (usando eCryptfs) e use-o para armazenar seus arquivos confidenciais. Se você quiser enviar um arquivo pela Internet, criptografe-o individualmente (usando AESCrypt).

Você é obcecado por privacidade e criptografia? Até onde você está disposto a ir para preservar seus dados? Que outros métodos você usa? Deixe-nos saber nos comentários!

Joel Lee tem um B.S. em Ciência da Computação e mais de seis anos de experiência profissional em redação. Ele é o Editor-chefe da MakeUseOf.