16 noviembre 2008

Ten cuidado dónde olvidas tus cosas...

Dados los tiempos que corren, en los vivimos acompañados a lo largo de buena parte del día de dispositivos digitales que pueden almacenar información que puede ser bastante valiosa: teléfonos móviles, PDAs, ultra (y no tan ultra) portátiles, dispositivos de almacenamiento externos USB (pendrives o discos duros), etc...

Tanto como si te roban, pierdes u olvidas cualquiera de este tipo de dispositivos en el transporte público, aeropuertos, bares, etc... es bastante probable que la persona con pocos principios que lo "encuentre (y no lo devuelva)/se lo lleve" además de aprovecharse de utilizar/revender el dispositivo, se entretenga curioseando con lo que hay dentro.

Muchos casos hay en los que se almacena información confidencial en dispositivos portátiles (yo por ejemplo utilizo mi propio portátil para trabajar y para uso personal). Si por un descuido mío cae en malas manos, no sólo mi información confidencial podría verse comprometida sino información referente a mi empresa (ofertas, correos, información sensible de clientes, etc...)

Por estos motivos, es altamente recomendable la utilización de tecnologías de cifrado de datos sobre aquello que queramos proteger. Existen soluciones dedicadas a cifrar sistemas de ficheros de discos duros enteros (CryptoAPI en Linux, EFS para Windows). Por otro lado, hay alternativas que permiten crear contenedores cifrados que custodien los datos que queramos almacenar. En ambos casos, previamente a poder acceder a dicha información habremos de utilizar una contraseña (a ser posible, suficientemente robusta).

Como productos libres/comerciales dedicados a la creación de contenedores cifrados, me gustaría recomendar en concreto dos fabricantes/soluciones: Truecrypt y BestCrypt.

  • BestCrypt: Solución comercial para Windows y libre para Linux. Este producto me resultó de gran utilidad años atrás, cuando empecé a simultanear mi escritorio entre Windows 2000 y Linux. Me interesaba tener una partición FAT32 con mi correo, certificados de acceso a determinadas VPNs, y determinada información confidencial. Para ello instalé las versiones Windows y Linux en cada partición y atacaba a los mismos datos desde ambas. Como cliente de correo usaba Thunderbird (en sus versiones iniciales anteriores a la 1.x), que existía en para Windows y para Linux, pudiendo acceder al mismo correo desde ambos sistemas operativos, después de montar la partición cifrada.
  • Truecrypt: Posteriormente (y debido a mi cambio a Mac OS X) descubrí esta solución (que además es libre) y que permite crear contenedores cifrados en plataformas Windows, Linux y Mac.
De la misma manera, sigo confiando en un contenedor cifrado la seguridad de mi información confidencial, tanto en mi portátil como en los pendrives USB y en los discos duros externos.