lunes, 26 de marzo de 2012

Protege tu USB con contraseña fácilmente


Los USB nos facilitan la portabilidad de datos de un lugar a otro. El principal problema es que se nos pueden perder y nuestra información la podría tener cualquiera:nuestras fotos, contraseñas, documentos confidenciales... Ahora veremos cómo guardar datos en nuestro USB de forma que sólo nosotros podamos extraerlos.
Una solución sería comprar un USB cifrado, el cual guarda los archivos de forma segura y sólo los extrae mediante contraseña. Pero son bastante caros. Nosotros vamos a crear un USB seguro y gratis (salvo el coste del propio USB, claro).

Hay muchos métodos para guardar información en el USB de forma segura (cifrada con contraseña); pero es habitual que para extraer los datos necesitemos tener instalado el mismo programa que usamos para guardarlos. Es decir, si guardaste los datos con el programa X, también necesitarás ese programa para extraerlos más tarde. Eso sería una gran limitación porque no podríamos abrir nuestros archivos en cualquier lugar. Por suerte, con nuestro métodopodemos guardar y extraer los datos del USB de forma segura sin necesidad de tener ningún programa instalado.

¿Qué vamos a hacer?

  1. Vamos a copiar un programa al USB que nos permitirá abrir y guardar ficheros protegidos.
  2. Crearemos un fichero contenedor en el USB (una especie de fichero comprimido) que será donde el programa guardará los ficheros cifrados (lo hará de forma transparente, sin que tengamos que hacer nada).
  3. Veremos como extraer e introducir ficheros en la zona protegida del USB

Paso 1: Descargar el programa

Descargar programa Truecrypt

Paso 1.1: Traducción al español

El programa está en inglés, pero para muchos de nosotros será más sencillo trabajar con la traducción en español. Para ello sólo tenemos que buscar la traducción a español, extraer los ficheros y copiarlos en la carpeta donde hayamos instalado TrueCrypt (normalmente c:\Archivos de Programas\TrueCrypt. Posteriormente
Settings > Language
y escogemos la opción Español

Paso 2: Instalamos el programa en el USB

Al ejecutar la instalación nos da dos opciones, instalarlo en nuestro sistema o simplemente extraer los datos:
Usaremos la segunda opción, Extract ya que no instalaremos el programa en el sistema si no en nuestro USB. Por defecto el programa creará una carpeta llamada TrueCrypt en nuestro escritorio. Entramos en la carpeta y ejecutamos el fichero TrueCrypt.exe. Escogemos la opción:
Tools > Traveler Disk Setup
Ahora vamos a indicar al programa que "se instale" en nuestro USB. Para ello escogemos hacemosclic en "Browse" y escogemos la ubicación de nuestro USB.
En nuestro caso esa ubicación fue H:/, pero en tu caso puede ser otra similar: D:/E:/F:/...
Importante: Ten mucho cuidado con la ubicación que escojas, si en lugar de escoger la ubicación del USB escoges la ubicación de tu disco duro podrías borrar todo tu sistema.
El programa que acabamos de guardar en el USB nos servirá para extraer e introducir ficheros protegidos en nuestro USB.

Paso 3: Creación del área protegida

Vamos a definir qué cantidad de espacio destinamos a ficheros protegidos, y que cantidad queda libre (sin proteger). Lo primero es crear el fichero contenedor (llamado volumen), que será una especie de fichero comprimido donde el programa guardará nuestros archivos protegidos. Ejecutamos el fichero TrueCrypt Format.exe y escogemos la opción 'Create Volume'
  1. La opción que necesitamos es 'Create an encrypted file container' que es la primera opción y está marcada por defecto, así que hacemos clic en 'Next'.
  2. Ahora podemos escoger entre crear el fichero oculto o visible. Para no complicarnos crearemos el volumen estándard (visible), pero los autores nos ofrecen información sobre los volúmenes ocultos. Escogeremos la opción 'Standard TrueCrypt Volume' y haremos clic en 'Next'.

En este paso debemos escoger dónde guardar el fichero contenedor. Hay que guardarlo dentro del USB, nosotros hemos escogido guardarlo en la carpeta 'TrueCrypt' donde están el resto de archivos de este programa: 
  1. El siguiente paso es el método de cifrado. Igual que antes, para no complicarnos usaremosAES, aunque los autores también nos proporcinan más información sobre algoritmos de cifrado.
  2. Ahora definiremos el espacio del USB que estará protegido. Es interesante no utilizar todo el espacio del USB como área protegida por varios motivos:
    • Todo el espacio que definas como protegido, el programa se lo reservará, por tanto tu USB estará lleno. Los discos (discos duros, USBs...) no funcionan bien cuando están muy llenos y es posible que tengas problemas guardarndo y extrayendo información.
    • No tendrías espacio para tener ficheros no protegidos, y es posible que también los quieras tener.
    • Desinstalar el programa sería mucho más complicado, como ya comentaremos más adelante.
    Lo recomendable es definir como zona protegida hasta el 75% de la capacidad de tu USB, tal y como recomiendan en MakeUseOf. En nuestro caso, el USB era de 8 GB y reservamos 5 GB para ficheros protegidos.
    1. Este próximo paso es importante: escribimos la contraseña para poder extraer los archivos del USB. Debe ser una contraseña lo más larga posible, con mayúsculas, minúsculas, números y carácteres extraños. Eso es lo ideal, pero teniendo en cuenta que tenemos que recordarla, es difícil cumplirlo. Cuando escojas la contraseña, si no supera los 20 carácteres el programa te indicará que es demasiado corta (y cuanto más corta más fácil de descubrir). Pero a la práctica, para la mayoría de nosotros una clave de 7-8 carácteres será suficiente.
    2. La siguiente parte es divertida. Tenemos que mover el ratón por la ventana durante varios segundos. Esto servirá para crear información aleatoria y hacer más difícil que puedan romper la seguridad y quitarnos los archivos protegidos. Con 10-15 segundos moviendo el ratón por la ventana será suficiente. Posteriormente haremos clic en Format y nos aparecerá un mensaje indicando que la zona ya está creada, por tanto ya podemos guardar archivos de forma segura en nuestro USB.

    ¿Cómo guardar archivos de forma segura en el USB?

    Para guardar ficheros protegidos en nuestro USB no vale con guardarlos en cualquier parte, hay que guardarlos en la zona protegida que hemos creado. ¿Cómo lo hacemos? Hemos creado un contenedor que es donde se guardan nuestros ficheros que queremos proteger. Cada vez que queramos guardar o extraer información de la zona protegida tendremos que indicar a TrueCrypt que comprima/descomprima ese archivo (técnicamente se conoce como montar/desmontar unidades).
    Ejecutamos el fichero TrueCrypt.exe de nuestro USB:
    Y con la opción Select File escogemos el fichero contenedor que hemos creado antes (está en alguna carpeta del USB). Seleccionas cualquier opción de la lista Drive y haces clic en Mount. 
    Te pedirán la contraseña (será la que creamos en pasos anteriores) y al introducirla se extraerán los ficheros a un nuevo disco virtual. Lo verás en Mi PC: donde aparecen todos tus discos duros, USBs... ahora aparecerá un nuevo disco que contendrá la información segura de tu USB. Podrás trabajar con esos datos como si fuera un disco duro normal: abrir ficheros, moverlos copiarlos... Cuando quieras guardar los ficheros protegidos en tu USB tendrás que hacer clic en la opciónDismount: 
    Ya hemos conseguido guardar y recuperar ficheros protegidos de nuestro USB.Importante:cualquier archivo que guardes directamente en tu USB (sin haber seguido este proceso de montar/desmontar) no estará protegido.

    ¿Cómo desinstalar TrueCrypt de nuestro USB?

    Simplemente elimina el fichero 'autorun.cnf' y la carpeta 'TrueCrypt' de tu USB.

    Problemas de este método

    Para extraer los datos del USB necesitamos tener permisos de administrador en el sistema; por lo que no es posible usarlo en ordenadores públicos como cibers o bibliotecas ya que están limitados. Es adecuado para usarlo en ordenadores donde tenemos pleno acceso como el ordenador de casa, el del trabajo, el portátil... Por suerte, en Kriptopolis nos ofrecen una solución para usarlo en PCs públicos.

    Más información

    En otros blogs también se ha hablado de esta técnica: Lobosoft, Kriptopolis y la web oficial de TrueCrypt