|
-
CRIPTAZIONE
DATI: PGP.
Potente criptatore integrato con Windows. Nato come software
gratuito ad opera di Philip Zimmermann, Pretty Good Privacy ha una storia
articolata alle spalle il cui ultimo passo è l'abolizione
della versione gratuita. Ci limitiamo a dire che forse il suo punto debole è il fatto che ha avuto un successo clamoroso, attirando anche l'attenzione degli esperti in grado di violare i codici di
criptazione e dei governi (primo fra tutti quello degli Stati Uniti, dove è divenuto un vero e proprio
caso). Sia gli esperti, sia il governo federale degli Stati Uniti lo
hanno considerato a lungo anche una sorta di sfida (i primi una sfida tecnica, i secondi una sfida alla sicurezza nazionale).
Gli USA hanno considerato a lungo PGP come I.T.A.R. restricted (International Traffic in Arms Regulations);
in pratica era considerato arma da guerra. In Italia non è mai stato
soggetto a limitazioni. Non trascurabile il fatto che gli esperti di
criptazione che hanno fornito gli algoritmi nella complessa storia di PGP sono stati vari, con conseguenti alti e bassi in fatto di sicurezza legati
nella sostanza alla mente in gioco. La versione
unanimemente riconosciuta come migliore è stata la vecchia DOS 2.6.3i. Con un po' di pazienza su Internet è ancora possibile trovare queste vecchie versioni, ma attenzione perchè
potrebbe essere necessario dedicarsi ai relativi manuali per un bel po' di tempo! Storia a parte, PGP rimane il top in fatto di
criptazione "consumer" anche ora
che non è più gratuito. E' un bel software, in grado di assicurare una protezione professionale senza compromessi. Il programma offre due possibilità di
criptazione: La chiave semplice (secret key) e la chiave doppia (combinazione di "private key" e di "public key"); La prima soluzione obbliga mittente e destinatario del messaggio ad utilizzare (e quindi ovviamente a comunicarsi) una chiave univoca. La seconda soluzione, decisamente meno praticata, consente di inviare messaggi criptati in maniera tale che il mittente del messaggio non debba comunicare al destinantario nessuna chiave di decriptazione. Sarà il destinatario stesso ad introdurre la propria chiave privata, e solo con la combinazione della chiave pubblica e della chiave privata il messaggio tornerà leggibile.
Scarica PGP
shareware al produttore
Scarica Safeguard freeware dal Produttore
-
CRIPTAZIONE
DATI: DRIVECRYPT
(EX SCRAMDISK).
Nuova concezione della criptazione
dati con Drivecrypt shareware. In pratica Drivecrypt crea un vero e proprio
disco virtuale criptato, che vedrete apparire (dopo aver inserito la password) fra le risorse del computer di Explorer. Potrete visualizzare, copiare, inserire ed estrarre files da questo nuovo disco
come se fosse una qualsiasi risorsa del PC. Appena attivata la funzione "dismount" però il disco
sparirà completamente, e tutto il suo contenuto sarà protetto da
algoritmi di criptazione come Blowfish o Tea.
Impedisce la visualizzazione di singoli files, sia pur criptati, e
consente di creare un punto di riferimento per la raccolta ordinata e
razionale di più informazioni riservate. Per attivare il disco cliccare l'opzione "mount".
E' presente un'ulteriore funzione steganografica per l'inserimento di dati criptati all'interno di un file audio (WAV) o una immagine (BMP), per rendere particolarmente
insospettabile la loro presenza. In pratica il file audio o l'immagine BMP fungeranno da "copertura" ai dati
riservati per sviare ogni ricerca anche da parte di sofisticati strumenti
di alto livello. Possibilità ulteriore di programmare il "dismount"
automatico del disco virtuale criptato, per ovviare a
dimenticanze.
Scarica
Drivecrypt shareware dal produttore
-
CRIPTAZIONE
DATI:
CRYPTAINER.
Un altro criptatore
similare a Drivecrypt (sopra) ma freeware per dischi virtuali
criptati fino a 20Mb, shareware per spazi maggiori. Per i
principi di funzionamento vedere Drivecrypt sopra. Indicato per proteggere files su PC condivisi
da più utenti o comunque a rischio "occhi
indiscreti".
Scarica
Cryptainer LE dal produttore
-
CRIPTAZIONE
DATI:
TRUECRYPT.
TrueCrypt, potente criptatore freeware.
Notevolmente evoluto negli ultimi tempi pur rimanendo
completamente gratuito. La ricchezza delle funzioni non lo
rende molto semplice da utilizzare tuttavia si tratta di un
prodotto estremamente completo, potente ed efficace per
essere una soluzione freeware. Dotazione di
algoritmi di criptazione di
tale pregio da far passare in secondo piano anche prodotti simili
a pagamento. Davvero un "must" per chi deve
difendere la riservatezza dei dati informatici anche a
livello altamente professionale.
Scarica Truecrypt freeware
dal produttore
-
CANCELLAZIONE:
TRUECRYPT
REMOVING TOOL.
Talvolta, eseguendo
frequenti operazioni su files e cartelle, capita che uno o
più files risultino non più cancellabili causa errori di
sistema. La soluzione è questa semplice utility freeware
che crea una funzione aggiuntiva nelle Shell di Windows
consentendo di marcare e di cancellare automaticamente il
file al successivo riavvio del PC. Una volta installata
l'utility è necessario cliccare il file interessato con il
tasto destro del mouse e ricercare la funzione "Remove
on next reboot". Ottima per chi gestisce ed elabora
numerosi files di diversa origine e natura.
Scarica
Removereboot freeware
-
STEGANOGRAFIA:
H.I.P.
H.I.P. (Hide In Picture) è un
altro applicativo steganografico freeware dalle potenzialità
interessanti. Consente di nascondere qualsiasi file (documento, file
multimediale, ecc.) all'interno di una immagine .BMP (Bitmap) o una comune
.GIF. Per recuperare i dati occultati nell'immagine bisogna disporre
della password e di una copia dell'applicativo H.I.P. oltre ovviamente....
all'immagine! Se non si esagera con la dimensione del file da nascondere nell'immagine è davvero
quasi impossibile sospettare qualcosa.
Provare per credere.
Scarica H.I.P. freeware dal
produttore
LA CRIPTAZIONE DEI DATI
Non occorrono
investimenti per difendere i dati informatici. Molte soluzioni, fra cui
PGP (Pretty Good Privacy), sono freeware. Ma quanto sono
realmente efficaci?
Di principio nel mondo informatico non esiste nulla di assolutamente sicuro,
ma la criptazione
rappresenta senz'altro il meglio attualmente
disponibile per proteggere dati e informazioni.
La criptazione dei dati è un'elaborazione algoritmica a seguito della quale il contenuto di un file diviene
illeggibile. L'algoritmo è un operazione matematica composta da un numero finito di istruzioni che porta ad un risultato certo e univoco. Il file tornerà nelle condizioni originarie solo
conoscendo un'apposita password (o chiave) di decriptazione.
La conferma che la criptazione
dei dati è una soluzione tutt'altro che trascurabile viene dalle
intelligence dei governi occidentali. In Inghilterra una legge obbliga a fornire le chiavi di decriptazione a seguito formale richiesta di un organo
inquirente, chi non lo fa rischia un anno di carcere. Negli USA i software criptatori sono
stati considerati fino all'anno 2000 I.T.A.R. restricted, cioè
equiparati a armi da guerra; oggi possono essere esportati solo se destinati ad utenti
finali non in paesi a rischio terrorismo internazionale. Mai confermata, ma
in fondo più che realistica, la voce che alcuni dei criptatori più diffusi
disporrebbero di una sorta di chiave "passe-partout" messa a disposizione dei principali
governi; per questo alcuni consigliano il ricorso a criptatori non diffusi sul
mercato e scritti da programmatori residenti in nazioni estranee alla NATO e
in rapporti non ottimi con USA e/o Inghilterra.
Una componente
assolutamente fondamentale risiede nell'esperienza e nell'accortezza dell'utilizzatore,
soprattutto con riferimento alla generazione e al trattamento delle
chiavi (approfondimenti).
La criptazione
rappresenta uno dei pochi "colli di bottiglia" che ci sentiamo di consigliare.
Occorre prendere buona dimistichezza con il programma prescelto, anche se le funzionalità base
sembrano semplici. Conservate in un luogo sicuro la lista delle Vs. chiavi di
decriptazione (approfondimenti sulle password).
La criptazione
può
essere resa inefficace da distrazioni banali.
-
1) In fase di criptazione attivare l'opzione di "wiping"
automatico (cancellazione e sovrascrittura
automatica del
file originario), altrimenti l'originale del file criptato
può essere recuperato con appositi programmi anche se cancellato. -
2) Evitare di "spargere" dati in
CD o in cartelle varie nel PC. Gestire i dati con razionalità, mantenendo
sempre un punto di riferimento univoco, fisso e preciso nelle varie memorie
disponibili. Meglio raccogliere i dati criptati esternamente al PC
(ad es. in una piccola SD card, un registratore digitale o una chiavetta di
memoria USB) e sottoponendo tali memorie a periodici wiping
(sovrascritture). -
3) Molti programmi
(es. MS Word) possono creare copie di backup temporanee
dei files aperti, che possono anche permanere nel caso di crash di sistema.Tali files vengono
di solito generati nella stessa cartella dove
si trova il file di origine (anche da qui il consiglio di impiegare
memorie esterne al PC!). Talvolta invece vengono generati da "scandisk" o processi similari uno
o più files con estensione .chk.
Tali files, possono anche contenere parte dei dati di
un documento. Ricercare periodicamente e cancellare quindi i file generati da scandisk,
copie di sicurezza di Word o processi similari. Svuotare
infine il cestino (o "Recycled") con frequenza.
-
4)
E' importante curare la qualità della password di criptazione utilizzata
(approfondimenti).
|
Naturalmente
questi consigli
sono rivolti a chi, per motivi
personali, professionali o di istituto, si trova a
significativo rischio "occhi indiscreti"; non risolvono certamente tutti i livelli "antiprivacy" dei computers, ma possono essere utili per costituire un
forte ostacolo.
|
PER APPROFONDIRE - CRIPTAZIONE: -
CRIPTAZIONE: un sito di riferimento a livello mondiale nel
settore protezione dati (cliccare qui) -
CRIPTAZIONE:
il sito storico di Pretty Good Privacy (cliccare qui)
-
CRIPTAZIONE:
"ma la criptazione dei dati non è vietata" ? (cliccare
qui)
-
STEGANOGRAFIA:
i media cominciano ora a parlare diffusamente di questa tecnica, in realtà nota da
anni; vediamo perchè
(cliccare qui)
-
ALTERAZIONE
VOCALE: software di alterazione vocale per PC ad elevate prestazioni.
Anche questa in fondo è criptazione (cliccare
qui)
|