sexta-feira, outubro 07, 2005

TrueCrypt: Encriptação dinâmica para Windows

Fonte:
O'reilly
O TrueCrypt é um projeto gratuito e de código aberto de software de encriptação para o Windows XP, 2003 e 2000. Depois da instalação você tem uma opção muito interessante: a de criar um volume encriptado escondido dentro de outro volume encriptado.

Resto da postagem

E o próprio programa explica o motivo de se fazer tal tipo de encryptação:
Pode acontecer que você seja forçado a revelar a senha de um volume encriptado. Existem muitas situações em que você não pode recusar revelar a senha (por exemplo, quando o adversário usa violência). Usando um volume escondido permite que você solucione tais situações em uma maneira diplomática sem que seja preciso revelar a senha do seu volume.

O princípio é que um volume TrueCrypt é criado dentro de outro volume TrueCrypt (dentro do espaço livre do volume). Mesmo quando o volume externo é montado, é impossível dizer se há um volume escondido dentro dele ou não, porque o espaço livre em qualquer volume TrueCrypt está sempre preenchido de dados aleatórios quando o volume é criado (se o Quick Format está desabilitado) e nenhuma parte do volume oculto pode ser distinguido de dado aleatório. A senha para o volume escondido deve ser diferente da senha do volume externo....


Bom, também tem que ser levado em conta se a outra pessoa não conhece essa característica do TrueCrypt! Em tal situação, seria impossível de o adversário se convencer que todos os dados são revelados para ele...

Dito isso, eu estou impressionado com as funções que o TrueCrypt oferece. Contudo, como o projeto tem menos de um ano, não se deve ainda arriscar como método para proteger dados importantes ao extremo.

Site do TrueCrypt

Nenhum comentário: