Come configurare e utilizzare i Vault protetti da password su un Mac

Ognuno ha alcuni file che non vogliono vedere agli altri. Possono essere documenti aziendali importanti, dichiarazioni dei redditi, informazioni sulla salute o qualsiasi altra cosa che qualcuno vorrebbe tenuto segreto. Mentre è tutto buono e buono avere una password sul tuo Mac, se qualcuno supera quella password (e ci sono modi), o incontra il tuo Mac mentre è loggato, ha accesso a tutti i tuoi file.

Per questo motivo, vale la pena avere una seconda linea di difesa; avendo i tuoi file più importanti bloccati in modo sicuro, tranne quando sono attivamente in uso, puoi tenerli il più sicuri possibile. In questo tutorial ti mostrerò tre metodi per farlo; creando la propria soluzione con l'Utility Disco di Apple, utilizzando l'open source TrueCrypt e utilizzando la Knox di AgileBits.

screencast


Come configurare e utilizzare i Vault protetti da password sul tuo Mac

Il caso per le cartelle protette da password

Avere ulteriori livelli di sicurezza non è solo per gli informatori, spacciatori di droga e spie. Documenti importanti come passaporti, certificati di nascita o carte di credito valgono la registrazione digitale nel caso in cui gli originali vengano smarriti o rubati.

Allo stesso modo, le copie digitali di documenti fiscali o testamenti sono cose utili da avere, ma non sono qualcosa che vuoi che chiunque usi il tuo computer sia in grado di accedere.

La memorizzazione di questi file importanti in un deposito protetto da password significa che è possibile accedervi quando si desidera, ma che non sono disponibili quando si naviga sul Web, si inviano e-mail o si guardano film.

Mentre la possibilità che qualcuno ottenga l'accesso ai tuoi file più importanti potrebbe essere bassa, il costo in caso di successo può essere molto alto. Se hai intenzione di avere file sensibili sul tuo Mac, proteggerli da accessi non autorizzati è, come mostra questo tutorial, molto semplice. Credo che il costo valga i benefici.

Utility Disco

L'Utility Disco di OS X ha la capacità di creare immagini disco crittografate e protette da password. Se stai cercando un modo per archiviare in modo sicuro alcuni file, questo è il più semplice. Esistono due diversi tipi di immagini disco, immagini disco regolari e immagini disco sparse.

Un'immagine disco normale occupa una dimensione specifica indipendentemente dalla dimensione del contenuto, un'immagine di disco sparsa occupa solo lo spazio su disco di cui il contenuto ha bisogno. Ti suggerisco di usare un'immagine disco sparsa.

Impostazione di un'immagine disco crittografata

  • Aperto Utility Disco dal applicazioni cartella.
  • Senza volume già selezionato, fare clic su Nuova immagine.

L'applicazione Utility Disco
  • Ciò che inserisci nel Salva come campo è ciò che verrà chiamato il volume smontato e dove sarà collocato, ciò che si inserisce nel Nome: campo è ciò che verrà chiamato il volume montato. Per Taglia: seleziona la dimensione massima che desideri consentire al volume di raggiungere. Sotto crittografia: selezionare Crittografia AES a 128 bit (consigliata). Finalmente, per Formato immagine: selezionare immagine disco sparsa. Clic Creare continuare.

Creazione di un'immagine disco sparsa crittografata utilizzando Utility Disco
  • Immettere la password che si desidera utilizzare per l'immagine del disco crittografato. Deseleziona Ricorda la password nel mio portachiavi, altrimenti non ha senso cosa abbiamo fatto fino ad ora e fare clic ok.

Impostazione di una password per l'immagine disco sparsa crittografata
  • Il tuo vault ora monterà come qualsiasi altro volume esterno. Sposta tutti i file che vuoi tenere al sicuro usando Finder.
  • Per espellerlo, fai semplicemente clic sul icona di espulsione nella barra laterale del Finder. Per montarlo di nuovo, doppio click sul file immagine del disco sparse.

Accesso all'immagine disco sparsa crittografata utilizzando il Finder

The Case for Disk Utility

Se hai solo alcuni file che devi tenere al sicuro, usare Utility Disco è l'opzione più semplice e non richiede software aggiuntivo. I due metodi che mostro più avanti in questo tutorial, utilizzando TrueCrypt e Knox, offrono entrambe molte più opzioni ma sono più impegnativi.

A meno che tu non abbia un motivo per utilizzare uno degli altri, dovresti visualizzare questo metodo come predefinito. Ci vogliono cinque minuti per impostare ed è il modo perfetto per garantire una fotocopia dei tuoi documenti importanti.

TrueCrypt

TrueCrypt è un software gratuito di crittografia del disco open source. Ti permette di camuffare un caveau come qualsiasi file sul tuo disco rigido. Se qualcuno tenta di aprire il file senza montarlo tramite TrueCrypt, sembra danneggiato. Il vault si comporta diversamente come un normale file che può essere spostato, copiato o cancellato.

Installazione di TrueCrypt

  • Visita la pagina di download di TrueCrypt e scarica il pacchetto .dmg di Mac OS X..
  • Vai a download cartella e apri il file .dmg TrueCrypt.
  • Apri il file del pacchetto e segui i passaggi del programma di installazione.
  • Vai a applicazioni cartella e aperto TrueCrypt.

Impostazione di un volume TrueCrypt

  • Con TrueCrypt aperto, fai clic su Crea volume pulsante.
  • In questo tutorial mi sto concentrando sulla creazione di un deposito crittografato in modo da selezionare Creare un contenitore di file crittografato e fare clic Il prossimo.
  • Un volume TrueCrypt nascosto è un volume TrueCrypt nascosto all'interno di un altro volume TrueCrypt. È progettato in modo tale che, in caso di estorsione o tortura, sia possibile accedere a file apparentemente importanti senza accedere ai file più importanti. A meno che tu non sia una spia, è eccessivo. Per questo tutorial mi concentrerò solo sui volumi TrueCrypt standard, quindi seleziona tale opzione e fai clic Il prossimo.
  • Quando crei un volume TrueCrypt puoi creare un nuovo file o sovrascriverne uno esistente. Ho intenzione di convertire il file sul mio desktop, Selfie.jpg, nel mio caveau. Puoi fare lo stesso o creare un nuovo file con un nome dal suono innocente. Clic Seleziona il file e inserisci un nuovo nome di file o selezionane uno già esistente. Clic Salvare e poi Il prossimo.

Impostazione della posizione del volume TrueCrypt
  • TrueCrypt offre una serie di opzioni di crittografia tra cui stacking di diversi algoritmi insieme. Questo è di gran lunga superiore ai bisogni della maggior parte delle persone. Ti consiglio di lasciarlo alle impostazioni predefinite, AES e RIPEMD-160, e fare clic Il prossimo.
  • Lo spazio vuoto in un deposito TrueCrypt è sempre pieno di dati casuali. Da un punto di vista della sicurezza, questo significa che nessuno può sapere se un volume TrueCrypt è pieno di documenti sensibili o vuoto eccetto per gli 1 e gli 0 casuali. Ciò significa che devi specificare la dimensione del volume quando lo crei. Ti consiglio di creare un piccolo volume per iniziare. Puoi sempre crearne uno più grande e trasferire i tuoi file su di esso. Puoi anche avere più di un volume TrueCrypt. Immettere la dimensione che si desidera creare nel campo di immissione e fare clic Il prossimo.
  • Inserisci una password per il tuo volume. Mentre TrueCrypt consiglia una lunghezza minima di 20 caratteri, è possibile creare una password più breve. A seconda di chi stai cercando di proteggere i file, ti consiglio una password di circa 10 o 12 caratteri. Quando hai finito, seleziona Il prossimo.

Impostazione della password del volume TrueCrypt
  • Quindi devi selezionare il formato del volume. Selezionare se si sta per spostare il volume tra diversi computer con sistemi operativi diversi GRASSO. Altrimenti puoi scegliere Mac OS esteso. Clic Il prossimo continuare.
  • I computer sono cattivi nel generare numeri casuali. Per creare chiavi di crittografia pseudocasuale, TrueCrypt sposta il cursore del mouse e utilizza un algoritmo per trasformarlo in una chiave lunga. Fai oscillare il mouse per alcuni secondi in modo casuale, quindi fai clic Formato.

Utilizzo di movimenti casuali del mouse per generare le chiavi di crittografia di TrueCrypt
  • Ho creato il primo volume TrueCrypt. Se vuoi crearne un altro, clicca Il prossimo, altrimenti clicca Uscita.

Utilizzo di TrueCrypt Vault

  • In TrueCrypt, fai clic su Seleziona il file, navigare fino a dove hai il tuo TrueCrypt Vault, selezionalo e clicca Aperto.

Montare un volume TrueCrypt
  • Clic Montare e inserisci la password che hai impostato per il tuo vault.
  • Supponendo di aver inserito la password corretta, TrueCrypt vault si monterà esattamente come qualsiasi altro volume esterno.
  • Passare ad esso in Finder e spostare tutti i file che si desidera proteggere ad esso.
  • Per disinstallare il vault, fare clic su Smontare tutto in TrueCrypt o espellilo in Finder.

The Case per TrueCrypt

TrueCrypt è la più sicura delle tre opzioni che ti mostro in questo tutorial. Il tuo vault è nascosto come un file corrotto, quindi a meno che qualcuno non sappia cosa cercare, non sarà nemmeno in grado di trovarlo. È sempre una dimensione coerente in modo che, se lo trovano, non sanno se è in uso o meno.

Ci sono anche funzionalità di sicurezza extra che non ho toccato in questo tutorial come volumi e file di chiavi TrueCrypt nascosti. Se sei una spia, TrueCrypt è la strada da percorrere! Per la maggior parte delle persone, tuttavia, le opzioni di TrueCrypt sono eccessive. A meno che tu non abbia dei file, devi assicurarti che nessuno possa accedervi o sapere di averlo, il metodo Utility Disco è più semplice.

Knox

I Vault creati con Knox sono essenzialmente gli stessi creati con Utility Disco. Knox, tuttavia, aggiunge una GUI che ti consente di gestire facilmente più Vault, montarli e smontarli utilizzando un'app per menubar e ripristinarli automaticamente.

Può anche consentire a Spotlight di cercare i contenuti dei depositi anche quando sono chiusi. Ciò rende Knox più adatta alla gestione di più vault con molti file; persone come avvocati o contabili, ad esempio, che gestiscono un gran numero di documenti sensibili possono trarre vantaggio dall'utilizzo di Knox.

Installazione di Knox

  • Scarica la versione di prova di Knox dal sito di Agilebits. Dopo una prova gratuita di 30 giorni è $ 34,99, anche se puoi ancora accedere ai tuoi depositi, proprio come faresti con quelli creati con Utility Disco, se decidi di non acquistare.
  • Vai a download cartella e apri il file .zip.
  • Trascina il Knox applicazione al applicazioni cartella e aprirlo.

Impostazione di un Knox Vault

  • Fai clic sull'icona del menu di Knox e seleziona New Vault ... .

L'app per la barra dei menu di Knox
  • Inserisci un nome per il vault e una password. Come con il metodo Utility Disco, ti consiglio di non salvarlo.
  • Clicca su Mostra opzioni avanzate per cambiare la posizione in cui verrà salvato il caveau di Knox, per impostazione predefinita è in una nuova creazione Knox cartella nel Documenti cartella. È inoltre possibile modificare la dimensione massima o il livello di crittografia del vault.
  • Clic Creare per creare il caveau.

Creare un nuovo Knox Vault

Usando il tuo Knox Vault

  • Per montare un vault Knox, fare clic sull'icona menunbar e selezionarlo dall'elenco. Questo ti chiederà di inserire la tua password.
  • Inserisci la tua password e clicca ok per montarlo. Ora è montato come qualsiasi altro volume esterno e può essere trattato come tale.
  • I volumi montati hanno un segno di spunta accanto a loro nell'applicazione della barra dei menu. Per smontare un volume basta fare clic su di esso.

Due volte in Knox montate

Il caso per Knox

Knox è la cosa migliore quando si hanno molti file sensibili piuttosto che segreti. Mentre un vault creato con Disk Utility è perfetto per archiviare alcuni file personali importanti.

Un volume TrueCrypt è ottimo per i segreti rubati, se hai documenti client importanti, file medici, piani aziendali o qualsiasi altra cosa di cui hai bisogno per accedere regolarmente evitando che persone non autorizzate lo facciano, Knox è grande.

Conclusione

In questo tutorial ho spiegato i motivi per cui dovresti avere un vault protetto da password. Vi ho anche mostrato tre modi per configurarlo usando le utility integrate di OS X, l'open source TrueCrypt e Knox, e i loro punti di forza e di debolezza relativi.

Sono troppo paranoico? O non abbastanza paranoico? Ho perso qualche ottimo software? Fatemi sapere nei commenti.