¿#Fail de Truecrypt?
Jun09

¿#Fail de Truecrypt?

Desde hace unos años atrás estoy cogiendo realmente pánico a las cosas que están saliendo relacionadas con la seguridad. Están saliendo a la luz ciertos incidentes que hace que te plantees el modo en el que usas la tecnología que te rodea. Por si todavía no os habéis percatado de la noticia, hace unos días se hacía eco de que había algún problemilla con truecrypt. ¿Que ha pasado? Si te dirigías a la página web del proyecto aparecía el siguiente mensaje: “WARNING: Using TrueCrypt is not secure as it may contain unfixed security issuesThis page exists only to help migrate existing data encrypted by TrueCrypt.The development of TrueCrypt was ended in 5/2014 after Microsoft terminated support of Windows XP. Windows 8/7/Vista and later offer integrated support for encrypted disks and virtual disk images. Such integrated support is also available on other platforms (click here for more information). You should migrate any data encrypted by TrueCrypt to encrypted disks or virtual disk images supported on your platform.” Lo mas sorprendente del asunto es que aconsejan usar Bitlkocker. Precisamente creo que si mucha gente usaba Truecrypt era por un tema de filosofía, y que ahora te quieran hacer usar Bitlocker, rompe un poco los esquemas. El proyecto se sometió a una auditoría de código ya que debido a los incidentes que había habido de que existían puertas traseras en software que usaba casi todo el mundo. En la auditoría de código se encontraron varias vulnerabilidades. El reporte está disponible por si alguien quiere leerlo.   El índice del informe es el siguiente: El reporte lo puedes descargar online, Segun las malas lenguas, el proyecto ha sido descontinuado por dos razones: A día de hoy hay otras soluciones de cifrado fuerte en el mercado, además algunas de las soluciones integradas en el sistema operarivo (File Vault, Bitlocker) Servicios secretos y federales han presionado para que dejen de desarrollar la herramienta. Si quieres encontrar el repositorio de código de truecrypt En github, diferentes usuarios han colgado el código para todos. Alternativas a cifrado? Muchas TcPlay,Luksus, Cryptonite (para Android), RealCrypt (un spin-off de TrueCrypt), FreeOTFE,AxCrypt, AESCrypt, etc. Si quieres seguir usando, han abierto un site web truecrypt.ch, en el que han colgado la última versión disponible. Además al parecer seguirán con el proyecto. Más información en...

Leer Más

TrueCrypt – Cifra tu información en particiones virtuales

TrueCrypt es una aplicación gratuita y de código abierto que nos permite crear particiones cifradas virtuales, donde podemos almacenar toda nuestra informacion sensible para que solo quien cuente con la contraseña correcta o el archivo de clave pueda acceder a ella. Esta aplicación se ha vuelto realmente popular, ya que cuenta con muchas características que la hacen resaltar frente a herramientas comerciales similares, es multiplataforma (de momento Windows, GNU Linux y Max OS X), permite cifrar con una gran cantidad de algoritmos (AES, TWOFISH, SERPENT, etc..), sencillo de manejar e instalar (ver tutorial de TrueCrypt en la comundiad), permite cifrar múltiples medios (discos duros, memorias USB, DVD’s, CD’s, etc..) y todo esto totalmente gratis. En la ultima versión de TrueCrypt (7.0) se han incluido otras interesantes características, que hacen de esta solución una de las mas completas del mercado y posiblemente la mejor de código abierto para realizar volúmenes cifrados, comentare brevemente algunas de ellas: AES acelerado por hardware, lo que permite una mejora en el rendimiento cuando utilizamos este algoritmo. Montado de volumen automatizado, ahora es posible montar una partición automáticamente tan pronto ingresamos un medio cifrado (siempre y cuando suministremos la clave correcta o los keyfiles necesarios) Nuevo sistema de favoritos, que nos permite ajustar varias opciones personalizadas para nuestros volúmenes mas utilizados. Ahora cifra también los archivos de hibernación en Windows Vista y 7. Si quieres ver todos los cambios introducidos en TrueCrypt 7 puedes visitar este enlace Descargar TrueCrypt para GNU/Linux, Mac OS X y Windows Mas Información: Pagina Oficial de TrueCrypt Manual de TrueCrypt en...

Leer Más

Manual de TrueCrypt

TryeCrypt es una de las mejores soluciones disponibles en el mercado, para cifrar información importante, es gratuita y  multiplataforma (GNU/Linux, Mac OS X, Windows XP/2000/2003/Vista/Seven), es recomendada para proteger tu información sensible y así evitar que personas no autorizadas tengan acceso a ella. En la comunidad Seifreed ha realizado una serie de manuales muy graficos y paso a paso de TrueCrypt, que van desde su instalación hasta el uso de la herramienta, los dejo a continuación con la primera parte del manual: Bueno voy hablaros de TrueCrypt un software que permite crear un volumen virtual cifrado en un archivo de forma rápida y transparente. Lo que hace TrueCrypt es crear un “volumen secreto”, que consiste en un archivo que puede tener cualquier nombre y que TrueCrypt puede montar como una unidad de disco, con su identificación respectiva, según el sistema operativo utilizado. El contenido de ese archivo tiene su propio sistema de archivos y todo lo necesario para operar como una unidad común de almacenamiento. Lo que se grabe en esa unidad virtual se cifra usando tecnología punta y con la potencia de cifrado que el usuario elija. Cuando se “monta” la unidad a través de TrueCrypt, se pide la contraseña que el usuario escogió al momento de crear este archivo secreto. Fuente Bien hare una guía sobre todas las funcionalidades de TrueCrypt que irá dividida en varias partes. En la primera veremos crear un volumen cifrado con TrueCrypt y poder llevárnoslo a donde queramos. Bajamos el software de la página principal TrueCrypt Y luego nos bajamos el paquete de idiomas para TrueCrypt Idiomas Para instalar TrueCrypt no tiene demasiada complicación es siguiente siguiente hasta finalizar aunque tendremos que escoger si lo queremos para PC o en un USB: En el caso que sea para instalar en PC local ponemos install y en el caso de que sea para USB ponemos Extract Para instalar el paquete de idiomas descomprimimos el paquete  de idiomas dentro de la carpeta C:\Archivos de Programa\TrueCrypt Una vez instalado lo iniciamos nos saldrá esto: Una vez nos salga esta pantallita le damos a Crear Volumen y entonces nos saldrá el tipo de volumen que queramos crear: Aqui podemos hacer tres cosas, : Create and Encrypted file container: crear un “Baul” en donde dentro pondremos los archivos y cuando se monte dicho baul es decir se quiera mirar lo que hay dentro se montará como disco duro virtual. Encrypt a non-systempartition/Drive: Esta opción encriptará una partición o un disco duro externo. Encriptar la partición del sistema o la unidad system: Esto cifrará la partición del sistema actual es decir normalmente la C: Nosotros dejaremos la primera...

Leer Más

Bruce Schneider y amigos rompen con la seguridad de TrueCrypt

Bruce Schneider junto con un equipo de investigadores han hackeado una de las funciones más paranoicas del paquete TrueCrypt, su función de esconder archivos en lugares ocultos del disco de manera ’segura’. Es un mecanismo extremo de protección de archivos, que primero cifra el archivo y lo guarda en un lugar cifrado en el disco duro como una manta invisible. Sin embargo, ellos demostraron que inclusive Word, MS Vista, Google Desktop y demás pueden revelar los archivos que están ocultos usando DFS (Deniable File System). Diferente al cifrado, donde los archivos y los directorios son revueltos hasta ser ilegibles (pero siguen siendo visibles), DFS enmascara la existencia de estos archivos en conjunto para que no quede evidencia que existen. El equipo de trabajo pudo pasar DFS en las versiones 5.0 y anteriores a TrueCrypt y presentaran sus descubrimientos en Usenix HotSec ’08 la próxima semana, en California. Mientras tanto, los desarrolladores de TrueCrypt han sacado una nueva versión que dice que corrige todos estos inconvenientes. Más información en la pagina de Bruce...

Leer Más

Siguenos!

O Puedes Subscribete

ANTES DE

SALIRTE ...

NO TE

ARREPENTIRÁS

!Gracias¡

NO OLVIDES NUESTRAS REDES SOCIALES

Aprende ONLINE Técnicas HACKING y Seguridad Informática guiad@ por Profesionales RECONOCIDOS con más de 10 años de experiencia REAL en el campo de la Seguridad Informática

Toma acción !AHORA¡
miles ya lo han hecho

NUNCA te enviaremos spam.

  • No necesitas conocimiento previo (De 0 a Ninja)
  • Docentes reconocidos en el medio y con experiencia REAL
  • Clases ONLINE en VIVO que luego podrás repasar si lo deseas desde cualquier parte o cualquier dispositivo
  • Contenidos EXCLUSIVOS generados por nuestros docentes
  • Contacto constante con el docente por distintos medios, antes, durante y después de las clases
  • Laboratorios en linea para que nuestros alumnos practiquen sus conocimientos sin problemas
  • Exclusivo FORO VIP de Alumnos y Ex-Alumnos donde se continúa el aprendizaje y se comparte conocimiento
  • Te entregamos un diploma de certificación por cada curso
  • Miles de ex-alumnos felices