Cifrar discos/particiones mediante TrueCrypt

Windows Técnico

Sindicación

Proximos HOLs

Loading...

Una buena medida de seguridad física para mantener nuestro equipo seguro es el cifrado de nuestro disco duro o particiones, de tal modo que podamos estar seguros que nuestros datos no corren peligro.

Esto puede conseguirse a través de BitLocker, pero debido a que esta aplicación no está disponible en todas las versiones de Windows veremos TrueCrypt, una herramienta gratuita compatible con todas las versiones desde XP en adelante (Exceptuando la versión RC de Windows 7).

Para ello, lo primero que debemos hacer es la descarga de la aplicación desde la página oficial http://www.truecrypt.org/

Una vez Instalada, debemos hacer clic sobre ‘System > Encrypt System Partition/Drive’

 

clip_image002

 

Los siguientes pasos estarán guiados por un asistente en el cual nos permitirá seleccionar distintas opciones a la hora de cifrar el disco.

 

clip_image004

 

En la primera ventana es necesario seleccionar entre “Normal” y “Hidden”. En el caso de que se seleccione el tipo “Normal” el disco se cifrará, pero será posible determinar que el disco se encuentra cifrado. Si se selecciona “Hidden” no será posible conocer si el disco se encuentra cifrado o no. En mi caso seleccionaré el tipo “Normal”.

 

clip_image006

 

En la fase de ‘Area to Encrypt’ podeis indicar si queréis cifrar únicamente la partición en la que está instalada Windows, o el disco entero con todas sus particiones. En mi caso he seleccionado ‘Encrypt the whole Drive’.

 

clip_image008

 

Si has seleccionado la opción ‘Encrypt the whole Drive’ la siguiente pantalla del asistente será ‘Encrptiong of Host Protected Area’. Aquí podemos especificar si queremos cifrar una partición oculta que suele estar al final de los discos que contienen una instalación con un sistema operativo Windows, pero en dicha partición se pueden almacenar herramientas de recuperación del sistema, diagnostico del mismo, etc.

 

clip_image010

 

Como en mi caso no tengo dicha partición seleccionaré la opción ‘Yes’. Si no estás seguro de si tu disco contiene este tipo de particiones ocultas, aconsejo seleccionar la opción ‘No’.

 

clip_image012

 

Aquí debemos indicar si el disco el cual estamos cifrando dispone de un único sistema operativo o varios. En mi caso, como se trata únicamente de un Windows virtualizado seleccionaré ‘Single-boot’.

 

clip_image014

 

Toca seleccionar el algoritmo de cifrado. He seleccionado AES pro su robustez, y por ser el algoritmo con mejores resultados en mi sistema. Pueden verse una comparativa de tiempos del uso de los distintos algoritmos en tu sistema haciendo clic en ‘Benchmark’.

 

clip_image016

clip_image018

 

Selección del password de cifrado. Es recomendable utilizar un password complejo con palabras inexistentes que no aparezcan en diccionarios. La longitud del password no puede superar los 64 caracteres.

 

clip_image020

 

En los siguientes pasos del asistente se generarán las llaves y salteo para el cifrado del disco.

 

clip_image022

 

Este paso es muy importante, aquí se creará una imagen .iso de arranque en caso de que el Boot Loader de TrueCrypt se dañe. Esta imagen .ISO únicamente podrá ser usada para este cifrado en concreto, no es válida para otra anterior o posterior, por lo que en el siguiente paso del asistente nos indicará que debemos grabar dicha imagen ISO en un CD.

 

clip_image024

 

Es aquí donde pide la grabación de dicha imagen .ISO. Puedes descargarte un software de grabación gratuito haciendo clic en ‘Download CD/DVD recording software’, o si estas virtualizando el sistema operativo como en mi caso, basta con enviar dicha imagen .ISO al sistema ‘host’ y cargar dicha imagen en el lector CD del sistema virtualizado.

 

clip_image026

 

Hasta que no tengas la imagen ISO grabada y introducida en la unidad de CD/DVD no permitirá continuar.

clip_image028

 

En ‘Wipe Mode’ podemos seleccionar cuantas veces sobrescribir el disco para dificultar la recuperación de datos mediante técnicas de micromagnetismo. En caso de que en el momento de realizar el cifrado del disco no se dispongan de datos confidenciales no es necesario realizar el wipeo. Si dispones de datos confidenciales, se recomiendan 10 wipeos del disco, por lo que puedes seleccionar 7-Pass (Ya que 35-Pass incrementaría mucho el tiempo). En mi caso, como no dispongo de datos confidenciales no realizaré ningún wipeo, siendo además la opción más rápida.

Una vez completado este proceso requerirá el reinicio del equipo. Una vez arranque un nuevo asistente iniciará el cifrado del disco/partición. Este proceso puede durar horas, dependiendo del tamaño del disco, pero es posible pausar el proceso haciendo clic en el botón ‘Pause’ y continuarlo más adelante.

 

clip_image030

 

Una vez finalizado este proceso, nuestro disco duro ya estará cifrado y a salvo de miradas ajenas.

 

clip_image032

 

Si disponéis de información confidencial en vuestro sistema, aconsejo el cifrado del disco con este sistema, o usando la alternativa BitLocker de la cual habló mi compañero Joshua Sáenz en http://www.windowstecnico.com/archive/2009/02/23/bitlocker-to-go-en-windows-7.aspx

¡Saludos!


Enviado dic 17 2009, 11:26 por Manuel Fernandez

Comentarios

jesús escrito re: Encriptar discos/particiones mediante TrueCrypt
en 12-21-2009 8:41

Hola,

Aunque pueda pecar de quisquilloso, "encriptar" no existe en castellano. Y en caso de que existiera, su significado en todo caso sería "meter en una cripta".

Lo correcto es "cifrar".

Por lo demas muy agradecido por el documento que considero muy interesante.

Un saludo

Juan Antonio escrito re: Encriptar discos/particiones mediante TrueCrypt
en 12-22-2009 10:21

Buenos días @Jesús, es correcto, encriptar no existe :), pero es una de esas palabras que se malutilizan de manera que todo el mundo entiende y que al final la RAE alguna vez acaba incorporando. Pero gracias por el dato, además de grandes informáticos saldremos en el blog como grandes literatos jeje

saludos!

xbash escrito re: Encriptar discos/particiones mediante TrueCrypt
en 12-30-2009 15:10

Lamento lo que diré, pero ¿como andará el rendimiento de nuestra maquina al momento de leer datos cifrados y una vez cifrados, volverlos a descifrar para leer su contenido?

De todas maneras no habia encontrado un programa que hiciera eso.

Gracias por el aporte.

www.windowstecnico.com escrito re: Cifrar discos/particiones mediante TrueCrypt
en 06-25-2011 14:37

Encriptar discos particiones mediante truecrypt.. I like it :)

Windows Técnico escrito Atacar TrueCrypt infectando el MBR
en 01-03-2012 10:47

Una de las muchas cosas que se detallan en el libro Máxima Seguridad en Windows: “Secretos

Windows Técnico escrito Atacar TrueCrypt infectando el MBR
en 01-03-2012 10:47

Una de las muchas cosas que se detallan en el libro Máxima Seguridad en Windows: “Secretos

Añadir un comentario

(requerido)  
(opcional)
(requerido)  
Recordarme
If you can't read this number refresh your screen
Enter the numbers above: