VeraCrypt installeren in GNU / Linux
- Categorie: Linux
Voor degenen onder u die er niet bekend mee zijn, Veracrypt is een opvolger van de versleutelingssoftware Truecrypt . Truecrypt werd plotseling verlaten door de makers, en anderen besloten de verantwoordelijkheid op zich te nemen door de applicatie te forten en Veracrypt te maken.
Veracrypt laat veel dingen onaangeroerd ten opzichte van de laatste werkende Truecrypt-versie, maar ze hebben een aantal nieuwe functies toegevoegd die het beveiligingsniveau waar je gebruik van kunt maken echt versterken. Meer informatie over Veracrypt is te vinden op hun website op https://veracrypt.codeplex.com/
De installatie
Het installeren van Veracrypt is uiterst eenvoudig en vereist slechts ongeveer vijf minuten van uw tijd. Navigeer met uw browser naar het downloadpagina hier en selecteer 'VeraCrypt Linux Setup 1.19' wat de laatste versie is op het moment dat dit geschreven werd.
Sla het bestand waar u maar wilt op, zoals uw map Downloads, en open vervolgens uw terminal.
Vervolgens moeten we de installatiebestanden uitpakken
- cd-downloads
- tar -xf veracrypt-1.19-setup.tar.bz2
- ls
U zou een aantal installatiebestanden moeten zien, u wilt de GUI-installatie voor uw architectuur uitvoeren.
- ./veracrypt-1.19-setup-gui-x64
Druk vervolgens op 1 en druk op enter om de installatie te starten, gevolgd door 'Q' wanneer de algemene voorwaarden verschijnen, gevolgd door 'Ja' en nogmaals invoeren. U wordt dan gevraagd om uw root / sudo-wachtwoord in te voeren, en de installatie zou daarna slechts een korte tijd moeten duren.
Dat is het! Maar, aangezien dat zo eenvoudig was, waarom zetten we onszelf dan niet een versleutelde container op terwijl we bezig zijn?
Een gecodeerde bestandsopslagcontainer instellen
Hoe ik mezelf beschrijf aan mensen wat een container is, is de computerversie van een kluis, maar een kluis die je kunt ontwerpen om op iets anders te lijken. In theorie zou je je kluis kunnen VERSCHIJNEN als een .mp3-bestand, een .JPG- of een tekstdocument als je dat wilt (als je een container hebt die 20 GB groot is, is dat een erg grote JPEG ...)
Het opzetten van een container kan slechts vijf minuten duren, of absolute uren, afhankelijk van enkele van de keuzes die u tijdens dit proces maakt en de kracht van de machine die u gebruikt. Mijn intel i5-4210U verwerkt cryptografische processen als een Ferrari in vergelijking met bijvoorbeeld hetzelfde op een Core2Duo.
Open uw toepassingsmenu en zoek VeraCrypt, meestal onder 'Accessoires'.
Vervolgens willen we klikken op Volumes> Nieuw volume maken.
Selecteer van daaruit dat u een container wilt maken en maak deze standaard ook niet verborgen op het volgende scherm.
Op dit punt is het tijd om het bestand te maken dat u als container wilt gebruiken. Ik heb de neiging om de mijne meestal alleen maar onzinnige namen te maken, zoals 'dmbe7363' of iets persoonlijks; maar uiteindelijk zou je het kunnen noemen: 'Topgeheime bestanden die ik wil verbergen voor de regering' als je dat ook zou willen.
Als dat klaar is, is het tijd om het algoritme te selecteren dat we willen gebruiken. Persoonlijk sta ik op het standpunt van: 'Ik heb liever dat het zo veilig mogelijk is.' Waarom doe ik tenslotte al deze moeite, alleen om van mijn container iets te maken waarin kan worden ingebroken ...? Dus koos ik voor mijn eigen container een cascade-reeks cyphers; Eerst AES, daarna Twofish en dan eindigen met Serpent. Ik ga hier geen uitgebreide uitleg over geven, maar het algemene punt dat u moet zeggen is: 'AES is wat uw SSL- en TLS-certificaten doorgaans gebruiken, en is de industriestandaard versleuteling van militaire kwaliteit.
Twofish is zelfs nog krachtiger en complexer, zij het iets langzamer om te decoderen, en Serpent is de grootvader van langzame maar stevige codering. ' Deze suite betekent dat als een tegenstander er op de een of andere manier in slaagt de AES-codering te doorbreken of er een weg doorheen te vinden, ze nog steeds Twofish en Serpent op hun pad hebben, waardoor het uiterst onwaarschijnlijk is (zolang de rest van deze setup correct is uitgevoerd) dat iemand zal dit bestand OOIT met geweld openen.
Voor mijn hash-algoritme gebruik ik meestal SHA-512 of Whirlpool. SHA-512 is ontworpen door de NSA en wordt algemeen beschouwd als een van de veiligere algoritmen voor wachtwoord-hashes met behoud van hoge snelheid. Nu, voor de paranoïde geest, ja, zei ik echter gemaakt door de NSA; er is geen bewijs van een achterdeur naar SHA-512.
De volgende paar schermen spreken voor zich en selecteren de grootte van de container die u wilt maken en het gebruikte bestandssysteem. Simpel gezegd, FAT is prima als bestandssysteem, tenzij je van plan bent om bestanden die groter zijn dan 4 GB zelf in de container te plaatsen, dan wil je een ander formaat selecteren (hoewel als je die optie hebt geselecteerd, VeraCrypt er een voor je kiest !)
Wanneer u wordt gevraagd naar het maken van een wachtwoord, is het absoluut cruciaal dat uw wachtwoord veilig is. Uw wachtwoord moet 20+ tekens lang zijn, zonder woorden of herhaalde zinnen of cijfers.
Een voorbeeld van een veilig wachtwoord is: F55h $ 3m2K5nb2 @ $ kl% 392 @ j3nm6 ^ kAsmxFC ^ 75 $
Er zijn verschillende methoden om wachtwoorden zoals die op internet te vinden en daadwerkelijk te onthouden. Hoe u uw wachtwoord aanmaakt, is aan u, maar onthoud dat de sterkte van de codering absoluut niet relevant is als uw wachtwoord 'wachtwoord123' of iets eenvoudigs is!
In het volgende scherm wordt u gevraagd uw muis zo willekeurig mogelijk binnen het venster te bewegen. Doe dit gewoon totdat de groene balk helemaal gevuld is en klik dan op 'Formaat'.
Zodra dat is gebeurd, wordt uw container opgesteld en is hij klaar voor vertrek ... vroeg of laat.
Als dat klaar is, gaan we de container mounten zodat we er een bestand in kunnen plaatsen!
Selecteer eerst een slot en klik vervolgens op 'Bestand selecteren' in het hoofdscherm van VeraCrypt en klik vervolgens op 'Koppelen'.
Selecteer het bestand dat we hebben gemaakt en voer het wachtwoord in.
Zodra dat is gebeurd, wordt uw bestand als een station aangekoppeld in uw bestandsbeheerder! Behandel het net als een USB-stick, sleep en plaats of kopieer en plak alles wat je wilt erin! Als je er klaar mee bent, ga dan terug naar VeraCrypt en ontkoppel de container!
Gefeliciteerd! Als je deze gids goed hebt gevolgd, heb je nu een extreem overbeveiligde en bijna onbreekbare voor zover wij weten; versleutelde container!