Como proteger os dados da sua unidade flash com TrueCrypt
Apenas sobre qualquer geek auto-respeito sempre tem um pen drive à mão. Quer esteja no seu chaveiro em sua bolsa, ter a capacidade de acessar certos arquivos e utilitários em qualquer lugar pode realmente ser útil às vezes. No entanto, se você perder ou tiver essa unidade flash roubada, dependendo do que está armazenado na unidade, você pode estar se preparando para um desastre completamente evitável..
Com a ajuda do TrueCrypt, você pode proteger facilmente os dados armazenados no seu pen drive para que, se ele for perdido ou roubado, ninguém consiga acessar seus arquivos confidenciais..
Imagem via LadiesGadgets
Criando um Volume TrueCrypt
Conecte a unidade flash que você deseja proteger dados em copiar todos os dados que você deseja proteger em uma pasta no seu disco rígido. Vamos movê-los para o volume criptografado assim que terminarmos.
O processo de criação de um contêiner de arquivo criptografado para uma unidade flash não é diferente do processo TrueCrypt normal. Se você já sabe como fazer isso, pode pular esta seção ou simplesmente percorrê-la para uma rápida atualização..
No menu Ferramentas, selecione Assistente de criação de volume.
Selecione a opção para criar um contêiner de arquivo criptografado.
Não queremos selecionar a opção para criptografar uma partição / unidade que não seja do sistema, pois isso nos impediria de carregar os arquivos necessários para montar um volume TrueCrypt em nossa unidade flash. Isso significaria que o computador em que ligamos nosso pen drive teria que ter o TrueCrypt instalado para acessar nossos dados.
Selecione a opção para criar um volume TrueCrypt padrão.
Definir o destino para um arquivo localizado na sua unidade flash.
Defina suas opções de criptografia. Os valores padrão farão bem.
Defina o tamanho do volume criptografado. Certifique-se de deixar pelo menos 10 MB livres para que haja espaço para os arquivos TrueCrypt necessários para montar e desmontar o volume.
Definir uma senha forte.
Aguarde com paciência enquanto o volume TrueCrypt é criado.
Carregando os arquivos binários TrueCrypt no seu pendrive
Para acessar seu volume criptografado em sistemas que não possuem TrueCrypt carregado, você deve carregar os arquivos binários necessários para montar o contêiner no sistema host. Felizmente, TrueCrypt tem uma função que torna isso fácil.
No menu Ferramentas, selecione Configuração de disco do Traveler.
Nós vamos voltar para o que este aviso significa um pouco mais tarde.
Navegue até a letra da sua unidade flash sob as configurações de arquivo.
Em Configuração automática, selecione a opção para Montar automaticamente o volume TrueCrypt e defina as seguintes opções:
- Digite o nome do arquivo somente do arquivo de volume TrueCrypt.
- Selecione Primeiro disponível como a letra da unidade.
- Selecione a opção Abrir janela do Explorer para o volume montado.
Crie um disco de viajante com as opções definidas.
Este é um aviso importante.
Para que o TrueCrypt monte um volume em um sistema host, uma das seguintes condições deve ser atendida:
- TrueCrypt deve ser instalado nativamente no sistema host já.
- Você deve ter direitos administrativos no sistema host.
O motivo pelo qual você precisa de direitos administrativos se o TrueCrypt não for instalado nativamente é devido ao requisito de que um driver do sistema deve ser carregado no sistema host para montar o volume criptografado. Como somente os administradores podem carregar e descarregar drivers do sistema, você deve ter esse nível de acesso ou não será possível montar o driver TrueCrypt.
Por outro lado, se o driver já estiver presente no host (ou seja, se o TrueCrypt estiver instalado nativamente), você poderá montar seu driver criptografado com acesso normal no nível do usuário.
Quando a configuração do disco de viajante estiver concluída, você deverá ver a sua unidade flash com um ícone TrueCrypt no Windows Explorer.
Abrindo facilmente o volume TrueCrypt na máquina host
Depois de ter configurado o seu flash drive como um disco TrueCrypt Traveler, abrindo o conteúdo no Windows Explorer deve ser algo como a tela abaixo.
Observe que há um arquivo autorun.inf que foi criado durante a configuração. Voltando para a caixa de mensagem que dissemos que discutiríamos mais tarde, isso se destina a ser executado automaticamente quando a unidade flash estiver conectada à máquina host; no entanto, a maioria das máquinas Windows tem a opção AutoRun desativada (como deveria), portanto isso nunca será executado . Por causa disso, você terá que montar e desmontar o seu volume TrueCrypt manualmente.
Claro, fazer isso manualmente não é aceitável, então, com alguns scripts em lote, podemos facilmente montar e desmontar o volume TrueCrypt com um clique duplo.
Abra o arquivo autorun.inf no Notepad e copie o texto seguindo a linha que começa com “open =”.
Crie um novo arquivo de texto chamado MountTC.bat e cole o que você copiou anteriormente nesse arquivo. Quando executado, esse arquivo em lote montará o volume TrueCrypt armazenado na unidade flash no sistema host.
De volta ao arquivo autorun.inf, copie o texto seguindo a linha que começa com “shell \ dismount \ command =”.
Crie um novo arquivo de texto chamado DismountTC.bat e cole o que você copiou anteriormente nesse arquivo. Quando executado, esse arquivo em lote desmontará todos os volumes TrueCrypt no sistema host.
Quando terminar, você verá os dois arquivos em lote que criamos na sua unidade flash.
Abrindo o volume TrueCrypt
Depois de conectar a unidade flash à máquina host, se o volume TrueCrypt não tentar se montar automaticamente, basta executar o arquivo MountTC.bat. Lembre-se, TrueCrypt deve ser instalado nativamente ou você tem que ter direitos administrativos na máquina host. Você receberá um prompt do UAC se o TrueCrypt não estiver instalado nativamente, portanto, confirme se deseja continuar.
Digite sua senha para o volume TrueCrypt.
Seu volume será montado e seus arquivos criptografados aparecerão agora.
Copie todos os arquivos que você deseja proteger dentro do seu volume TrueCrypt e ninguém poderá acessá-los sem a senha.
Quando terminar, simplesmente execute o arquivo DismountTC.bat e seu volume TrueCrypt será desmontado.
Aviso importante de segurança
É importante entender que, enquanto seus arquivos são criptografados na unidade flash, quando você monta o volume TrueCrypt na máquina host, eles ficam à mercê dessa máquina. Como resultado, você deve ser cuidadoso quando decidir acessar seus arquivos.
Baixar TrueCrypt