Reklama

Šifrovanie je základnou bezpečnostnou praxou. Aj keď váš systém súborov môže mať povolené šifrovanie, čo zdieľané počítače alebo mimoriadne citlivé informácie?

Nebojte sa, svoju tajnú hudobnú zbierku Justin Bieber si môžete nechať vo svojom šatníku pomocou Tomb.

Čo je to hrobka?

V zmysle slova Linux je hrobka ako zamknutá zložka, ktorú je možné bezpečne uložiť v súborovom systéme. Ďalšou skvelou vlastnosťou je, že klávesy, ktoré odomknú hrobku, je možné uchovávať samostatne. Môžete mať napríklad hrobku na zdieľanom počítači a kľúče na jednotke USB.

Jednou z najlepších vecí na Tomb je to, že sedí na štandardnej Linuxovej technológii. Základná technológia, ktorú používa spoločnosť Tomb, je v jadrách Linuxu od verzie 2.6, čo znamená, že používate technológiu vyvinutú pravdepodobne niektorými z najlepších vývojárov systému Linux.

Tomb tvrdí, že ich ambíciou je poskytovať vojenskú bezpečnosť prostredníctvom:

  • Minimalistický dizajn pozostávajúci z malého a čitateľného kódu.
  • Uľahčenie osvedčených postupov, ako je fyzické oddelenie úložiska a kľúčov.
  • instagram viewer
  • Prijatie niekoľkých štandardných a osvedčených implementácií.

Hrobky sú ako jednotlivé súbory, ktorých obsah je neprístupný bez kľúča, s ktorým boli zamknuté, a jeho hesla. Po otvorení sú hrobky rovnako ako bežné priečinky. Hrobky môžu byť dokonca pri používaní zasiahnuté blízko.

Ako bolo spomenuté, musíte mať hrobku, jej kľúč a heslo, aby ste k nej mali prístup. Súbory môžu byť ďalej zahmlievané pomocou skrytého skrytia hrobiek a vkladaním kľúčov do súborov JPEG.

Máte záujem? Tu je návod, ako to urobiť.

Inštalácia hrobky

Inštalácia hrobky a jej závislostí je tak jednoduchá, ako sa dá. Stačí stiahnuť najnovšiu verziu, rozbaliť súbor a potom použiť príkaz make.

Závislosti, ktoré potrebujete, sú:

  • zsh
  • sudo
  • GnuPG
  • cryptsetup
  • pinentry-kliatby

Možno ich už máte nainštalované. Ak nie, po stiahnutí všetkých závislostí pomocou naklonený alebo ktorýkoľvek správca balíkov váš systém používa typ:

wget https://files.dyne.org/tomb/Tomb-2.5.tar.gz. tar xvfz Tomb-2.5.tar.gz. sudo vykonať inštaláciu

A to je všetko. Ste pripravení začať vytvárať a používať Tomb!

Vytvorenie hrobky

Hrobka je jednou z tých aplikácií, ktorých príkazy sú tematicky zamerané na jej názov. Napríklad má príkazy typu kopať, pochovaťa exhumovať. Úplný zoznam príkazov spoločnosti Tomb nájdete v tejto príručke stránka muža zadaním:

mužská hrobka

Ak chcete vytvoriť svoju prvú hrobku, musíte ju vykopať! Keď budete pripravení, napíšte:

tomb dig -s 200 secrets.tomb
chrániť citlivé údaje pomocou hrobky na Linuxe

Tento príkaz vytvorí hrobku s veľkosťou 200 MB na uloženie vašej nešťastnej kolekcie selfie. Neváhajte a vytvorte ľubovoľnú veľkosť, ktorá vám vyhovuje. Veľkosť hrobky je možné kedykoľvek zmeniť pomocou resize Príkaz. Majte na pamäti, že vždy môžete pestovať hrobku, ale nie zmenšiť ju.

Zamykanie hrobky

Teraz máme jednu časť nášho zabezpečeného súboru, musíme si vytvoriť kľúč a zamknúť hrobku. Ak to chcete vytvoriť, napíšte:

hrobka falšovať tajomstvo.tomb.key. 
chrániť citlivé údaje pomocou hrobky na Linuxe

Možno ste si všimli, že tento príkaz sa nevykonal a spoločnosť Tomb vydala upozornenie. Varovanie ukazuje, že máte spustený odkladací súbor. Toto je riziko, pretože obsah vašej pamäte RAM sa môže zapísať do odkladacieho súboru počas tohto procesu a ak niekto analyzuje váš odkladací súbor, môže potenciálne vybrať váš kľúč alebo heslo!

Hrobka v tomto bode odporúča vypnúť váš odkladací súbor, keď pracujete s hrobkou, a po dokončení znova odkladať. Tomb vám láskavo poskytne tento príkaz! Ak chcete zobraziť ľubovoľný nakonfigurovaný typ výmenných oddielov:

sudo swapon -s

Swap môžete zapnúť a vypnúť pomocou nasledujúcich príkazov:

sudo swapoff -a. sudo swapon -a
chrániť citlivé údaje pomocou hrobky na Linuxe

Ak vás váš odkladací súbor neobťažuje, môžete vynútiť vytvorenie kľúča zadaním:

hrobka kováčsky tajomstvo.tomb.key -f. 
chrániť citlivé údaje pomocou hrobky na Linuxe

V závislosti od rýchlosti vášho počítača môže generovanie kľúčov chvíľu trvať. Môžete to urýchliť niektorými náhodnými pohybmi myši. Budete vyzvaní zadajte a potvrďte heslo Ako vytvoriť silné heslo, na ktoré nezabudneteViete, ako vytvoriť a zapamätať si dobré heslo? Tu je niekoľko tipov a trikov na udržiavanie silných a samostatných hesiel pre všetky vaše online účty. Čítaj viac pre váš kľúč. Teraz uzamknite hrobku pomocou kľúča, ktorý ste práve vytvorili:

hrobky zámok tajomstvo.tomb -k tajomstvo.tomb.key. 
chrániť citlivé údaje pomocou hrobky na Linuxe

Používanie hrobky

Postup otvorenia a použitia typu hrobky:

hrobka otvorená -k tajomstvo.tomb.key tajomstvo.tomb
chrániť citlivé údaje pomocou hrobky na Linuxe

V tomto okamihu sa zobrazí výzva na zadanie hesla pre kľúč. Po dokončení bude hrobka odomknutá a namontovaná ako externá jednotka.

Hrobky možno tiež použiť na ukladanie konfiguračných súborov pre niektoré z vašich aplikácií. Najskôr by ste mohli odomknúť hrobku a spustiť aplikáciu, ktorá vyžaduje uvedené konfiguračné súbory. Ak sa niekto pokúsi spustiť túto aplikáciu bez odomknutia hrobky, bude sa zdať, že nie je nakonfigurovaná.

Po dokončení usporiadania skúšobných videí X Factor vo vašej hrobke ich môžete zavrieť jedným z dvoch spôsobov. Buď pomocou Zavrieť príkaz alebo slam Príkaz.

hrobka blízko [| all] hrobka zabiť všetky

Ak máte otvorených viac ako jednu hrobku, môžete zadať názov hrobky, ktorá sa má zatvoriť, alebo môžete použiť všetky na zatvorenie všetkých aktuálne otvorených hrobiek. Zavrieť príkaz zlyhá, ak hrobku používa bežiaci proces.

Ak ste v zhone a potrebujete zavrieť hrobky bez ohľadu na spustené procesy, môžete použiť slam Príkaz. Môže to mať za následok stratu neuložených údajov v používaných súboroch, preto ich používajte opatrne.

Väčšia bezpečnosť vďaka prehľadnosti

Jednou z vecí, na ktoré treba pamätať pri používaní Tomb, je to, že neexistuje žiadny proces čistenia. To znamená, že keď skončíte s hrobkou, musíte zaistiť, aby bol kľúč odstránený, ak existuje na rovnakom počítači.

Udržiavanie hrobky a kľúča na tom istom stroji predstavuje prvok rizika. Existujú spôsoby, ako byť trochu záludný a skryť kľúče v očiach. Vezmite tento priečinok napríklad:

chrániť citlivé údaje pomocou hrobky na Linuxe

Obsahuje niekoľko rodinných obrázkov, všetky so sekvenčnými názvami. Na prvý pohľad sa zdá, že nič nie je na mieste. Každý, kto sa pozrie na tieto obrázky, nebude múdrejší. Teraz sa pozrite najmä na tento obrázok:

chrániť citlivé údaje pomocou hrobky na Linuxe

Tento obrázok má oveľa viac toho, čo sa stretáva s okom. Súčasťou tohto obrázka je kľúč, ktorý sa používa na odomknutie hrobky skryté pomocou steganografie. Pôsobivé právo? Ak sa cítite ako James Bond a chceli by ste urobiť tento typ:

sudo apt nainštalujte steghide

Skrytie kľúča vo vnútri typu JPEG:

tomb bury -k secrets.tomb.key Picture-name.jpg
chrániť citlivé údaje pomocou hrobky na Linuxe

Po zadaní hesla pre súbor s kľúčmi môžete teraz súbor s kľúčmi úplne odstrániť. To znamená, že nezostane žiadny kľúčový súbor na dohľad. Namiesto toho sa skutočne skryje vo formáte JPEG. Ak chcete znova spustiť kľúč, postupujte takto:

tomb exhume -k tempsecret.key Picture-name.jpg
chrániť citlivé údaje pomocou hrobky na Linuxe

Akonáhle bol kľúč exhumovaný alebo extrahovaný, použite ho na otvorenie príslušnej hrobky. Po zamknutí hrobky môžete kľúč odstrániť, pretože sa dá vždy exhumovať z JPEG.

Nakoniec sa ubezpečte, že vaše hrobky sú ukryté medzi ostatnými súbormi, na rozdiel od ich uchovávania v koreňovom adresári disku. Dajte im mená, ktoré im umožnia spojiť sa s hlukom.

Zachovajte to v tajnosti, udržujte ich v bezpečí!

Hrobka so sebou prináša niekoľko skvelých funkcií. V extras adresár, existuje niekoľko ďalších užitočných nástrojov, ako napríklad rozhranie GUI a ikony panela.

Tomb pridáva ďalšiu vrstvu zabezpečenia pre tie mimoriadne citlivé súbory, ktoré máte. Tematická konvencia tiež dodáva trochu zábavy zážitok! Vaše kostry môžu teraz odpočívať v pokoji.

Obrázok Kredit: Photoloide /depositphotos

Yusuf chce žiť vo svete plnom inovatívnych firiem, smartfónov, ktoré sú dodávané s tmavou praženou kávou, a počítačov s hydrofóbnymi silovými poliami, ktoré navyše odpudzujú prach. Ako obchodný analytik a absolvent Technickej univerzity v Durbane, s viac ako 10-ročnými skúsenosťami v rýchlo rastúcom technologickom priemysle, sa teší, že je prostredníkom medzi…