sábado, 12 de enero de 2008

Protegiendo las USB

¿Qué pasaría si la USB que traigo en la cartera se extraviara y algún individuo al llegar a su casa accediera al contenido y obtuviera información que pueda emplearse para dañarme? Por ejemplo alguien que abra uno de mis archivos donde está mi CV bien puede tomar datos personales y sabe Dios que uso hacer de ellos.

Traemos la USB de aquí para allá y le metemos tanta información como queremos y podemos. Como en muchas propiedades que tenemos, pocas veces nos hacemos a la ídea de que un extravío, un robo temporal o incluso un robo permanente no nos puede suceder a nosotros. Lamentablemente cuando sucede solemos decir con enojo "Hubiera aprendido cómo se hace".

¿Costoso? No, no lo es.
¿Laborioso? Solo lo necesario pero al final vale la pena.

Comenzaremos por decir que hay dos métodos de protección disponibles:
Uno es el que llamaremos "De DISPOSITIVO" y otro que llamaremos "DE CONTENIDO".
El primero implica que todo el dispositivo sea protegido y que desde su inserción sea solicitada un contraseña para acceder a el.
El segundo implica que el dispositivo permite ser accedido sin problemas pero cuando se trate de abrir su contenido entonces sea solicitada una identificación.
Esto no es nuevo. Es uno de los módelos básicos de protección y seguridad pero lo menciono porque con ello podremos saber qué tan protegida queremos tener nuestra USB.
Hablaremos a continuación del método de "dispositivo". Algunas empresas están exigiendo a sus empleados que a lo menos el 80% de la USB que usan posea una forma de encripción y el 20% no necesariamente. Esto obedece a la lógica de que en el 20% no encriptado puede almacenarse información que no requiere protección alguna (fotos simples, documentos rápidos, etc.) El 80% estará dedicado a toda aquella información realmente sensible.
Aunque no somos empresas este principio es aplicable a nosotros muy bien.

Una forma sencilla de lograr esto es con el uso de "Volúmenes".
Un volúmen es una unidad lógica que funciona de modo virtual del mismo modo que un disco duro rígido solo que sin ser precisamente un disco duro.
Estos volúmenes son accesibles gracias al hecho de que son "Montados" y entonces se les asigna una letra de unidad. Así pues el volúmen se vuelve el "dispositivo" a proteger.
El uso de volúmenes en las USB es una forma actual y muy sencilla pero segura de proteger los contenidos.
Supongamos que tenemos una USB de 1 GB. Puedo crear un volúmen encriptado en esa USB que mida por ejemplo 900 MB quedándome sin encriptar 100 MB.
En los 100 MB puedo poner archivos triviales y dentro del volúmen protegido mi información realmente seria. Si alguien en el trabajo toma mi USB mientras yo salí a comer; al acceder a la unidad en su computadora esta persona solo podría tener acceso total en los 100 MB. Si tratara de ver lo que hay en los 900 MB protegidos tendría
1. Saber cómo montar mi volúmen protegido.
2. Saber mis credenciales de acceso al volúmen.
Hay varios programas comerciales que hacen esto y cuyo precio puede llegar arriba de los 100 o 200 dolares.
Actualmente yo recomiendo 2 programas GRATUITOS que hacen esto mismo y muy bien.
JETICO -BESTCRYPT y TRUECRYPT
Jetico- BestCrypt es un programa que permite la creación de volúmenes los cuales pueden ser protegidos con contraseña.
Todo lo que necesitas es tener el programa en tu USB y puedes crear un volúmen que solo el mismo programa monta o desmonta. Cada que quieras montarlo se te pedirá una contraseña. El programa no consume recursos de más y se opera en discretamente en el systray de tu PC.
Hay una versión portable que no requiere instalación y es ideal para tu USB.
Puedes descargar el programa usando la siguiente URL:
http://www.jetico.com/bctraveller.htm

TrueCrypt es otro programa que hace exactamente lo mismo pero con opciones de más opciones y algorítmos de encripción más complejas. De la misma manera puedes crear un volúmen que no será accesible de ningún modo sin la contraseña correcta.
Más información de este programa en
http://www.truecrypt.org/screenshots.php
El programa está disponible en su versión 4.3a en la siguiente URL:
http://www.truecrypt.org/downloads.php.

Ahora bien, hablamos también de un segundo método que está basado más bien en el CONTENIDO disponible en el DISPOSITIVO.
Supongamos que nosotros no necesitamos (o queremos) algo tan complejo y queremos proteger la información de un modo más sencillo sin crear volúmenes y andar montándolos y eso. ¿Se puede?
Se recurre entonces al módelo básico de encriptar archivos y carpetas por separado. Aunque más sencillo, no obstante resulta igualmente seguro encriptar la información contenida en la USB.

Al igual, hay varios programas costosos y hasta confusos que hacen esto pero yo te recomiendo 3 programas GRATUITOS que hacen lo mismo también.

ENCRYPT FILES, SECRECY FILE & FOLDER HIDER y FOLDER LATCH

Encrypt Files es un programa sencillo que con un peso de solo 2.21 MB puedes poner en tu USB y proteger todos tus archivos y carpetas de un modo seguro y sencillo con varios algorítmos de cifrado. Aunque los archivos estén visibles para cualquiera que acceda a tu USB, no obstante cuando traten de abrirlos o ejecutarlos no podrán hacerlo sin antes desencriptarlos. Así por ejemplo, si alguien abre tu CV encriptado en Word no verá sino solo código raro. Si alguien trata de ejecutar un programa encriptado este lanzará un error de Windows diciendo que "el programa no es una aplicación Win32 válida".
Incluso puedes encriptar carpetas enteras de un solo golpe para no andar de uno en uno.
El programa está disponible en la siguiente URL:
http://www.encryptfiles.net/

Secrecy File & Folder Hider es otro programa que igualmente encripta contenidos de carpetas completas. Estas carpetas protegidas no podrán ser accedidas ni en modo seguro o desde DOS.
El programa está disponible en
http://www.secrethider.com/

El Folder Latch me parece otra buena opción ya que con solo 490 KB puedes proteger una carpeta con un sistema interesante: Comprimiendo la carpeta en un archivo.
Cuando proteges la carpeta esta se convierte en un archivo comprimido protegido que no deja ver sus contenidos con nada. Además, la carpeta en cuestión deja de existir de su ubicación original y es restaurada hasta que das las claves correctas.
El programa está disponible en
http://www.softpen.com/folder%20locker.htm

Así que, sea que decidas proteger tu USB por el método de DISPOSITIVO o de CONTENIDO, no hay pretexto para no mantener seguros los contenidos ahora.

ADICIONAL: ¿De qué te sirve tener encriptada tu información si no tienes respaldos de ella?
Ya encriptaste tu USB hasta de la tapita. Ya no tienes miedo de que alguien vea tu USB o incluso la pierdas o te la roben. ¿Y las tortillinas?....
Cuando compres tu nueva USB ¿podrás sencilla y rapidamente reponer tus archivos? Si no es así, adios a la tesis o a la presentación mensual ante el CEO.

2 Programas GRATIS, sencillos y funcionales para RESPALDAR los datos de tu USB son:
Microsoft USB Flash Drive Manager
http://www.microsoft.com/downloads/details.aspx?familyid=94991901-bfc4-485e-bcae-c9df0accdaae&displaylang=en
y
Allway Sync Free
http://allwaysync.com/download/allwaysync-7-0-1.exe

¡Saludos y hasta la próxima!
¿Y mi USB?....

2 comentarios:

Anónimo dijo...

Que me has salvado la vida chaval!
Este articulo es muy bueno.
Justo estaba buscando como proteger mi flash drive.
Enhorabuena con tu sitio!

Anónimo dijo...

Que me has salvado la vida chaval!
Este articulo es muy bueno.
Justo estaba buscando como proteger mi flash drive.
Enhorabuena con tu sitio!