Minggu lalu kami menunjukkan kepada Anda cara mengatur volume TrueCrypt yang sederhana namun sangat terenkripsi untuk membantu Anda melindungi data sensitif Anda. Minggu ini kami menggali lebih dalam dan menunjukkan kepada Anda cara menyembunyikan data terenkripsi Anda dalam data terenkripsi Anda.
Apa itu Volume Tersembunyi?
Kebanyakan orang sudah akrab dengan ide enkripsi - menggunakan skema enkripsi yang sederhana atau rumit, data bergeser dalam beberapa mode sehingga tidak lagi muncul dalam keadaan aslinya tanpa dekripsi. Terlepas dari apakah kita berbicara tentang cipher manual manual atau aplikasi enkripsi kelas militer yang keras, prinsip dasarnya adalah sama: data yang tidak terenkripsi masuk, mekanisme enkripsi diterapkan, data terenkripsi keluar.
Ketika datang untuk mengamankan sesuatu seperti pengembalian pajak Anda, alur kerja sederhana yang dibangun di sekitar enkripsi yang kuat lebih dari cukup. Lagi pula, Anda tidak mencoba mencegah siapa pun dari pernah memiliki akses ke informasi pajak Anda (pemerintah sudah memiliki semuanya di file, setelah semua) Anda hanya mencoba untuk melindungi diri dari pencurian identitas jika komputer Anda dicuri. Untuk itu, Anda bisa mengikuti panduan kami sebelumnya untuk memulai dengan TrueCrypt dan menjadi sangat bahagia.
Bagaimana jika Anda memiliki data yang ingin Anda sembunyikan di semua biaya? Entah karena rasa privasi yang mendalam, segelintir paranoia, atau ketakutan yang sah akan penganiayaan dari pemerintah yang korup, ada kesalahan kritis dalam menggunakan enkripsi sederhana, yang disoroti dengan humor dalam komik XKCD ini:
Dalam situasi seperti itu, atau situasi lain di mana Anda ingin mengenkripsi data begitu mendalam sehingga Anda dapat langsung menyangkal keberadaannya, apa yang dapat Anda lakukan? Bagaimana jika Anda ingin menyembunyikan data Anda, dalam semacam versi kriptografi Inceptionlebih dalam dari itu? Untuk tujuan ini kita beralih ke konsep enkripsi yang dikenal sebagai "Volume Tersembunyi" dan, nyaman, termasuk sebagai alat dalam perangkat lunak TrueCrypt kami menunjukkan kepada Anda bagaimana menggunakan minggu lalu.
Untuk tujuan ini, Anda dapat memiliki volume induk terenkripsi yang diisi dengan file yang dapat dienkripsi secara wajar (korespondensi pribadi, dokumen pajak, file klien, dll.) Dan kemudian disembunyikan dan bersarang di dalamnya, volume tidak terdeteksi yang menyimpan informasi aktual Anda tidak dapat atau tidak mau mengungkapkan (koordinat GPS tubuh Jimmy Hoffa, resep untuk Coca Cola, atau foto liburan Anda dari Area 51).
Jadi bagaimana Anda mengakses volume tersembunyi? Saat Anda memasang volume induk, Anda diminta memasukkan kata sandi (dan kemungkinan verifikasi tambahan, seperti file kunci). Jika Anda memasukkan kata sandi yang benar untuk volume induk, volume induk akan meningkat (mengungkapkan dokumen pajak). Untuk memasang volume tersembunyi, Anda harus memasukkan kata sandi untuk volume tersembunyi sebagai ganti kata sandi untuk volume induk. TrueCrypt kemudian memeriksa header volume sekunder terhadap kata sandi sekunder, dan me-mount volume tersembunyi. Sekali lagi, volume tersembunyi benar-benar tidak dapat dibedakan dari ruang acak kosong dalam volume induk.
Jika Anda ingin membaca lebih lanjut tentang aspek teknis dari volume tersembunyi dan eksekusinya di TrueCrypt, Anda dapat menggali penjelasan tentang daging ini di sini. Jika tidak, mari mulai membangun volume tersembunyi!
Membuat Volume Tersembunyi dengan TrueCrypt
Untuk membuat volume terenkripsi dalam volume induk Anda, Anda perlu menjalankan TrueCrypt. Jangan pasang volume induk - jika Anda membukanya, luangkan waktu sejenak untuk menariknya. Anda tidak dapat membuat volume tersembunyi saat volume induk dipasang!
Klik Volume -> Buat Volume Baru untuk meluncurkan Wizard Volume Creation. Seperti di panduan sebelumnya, kami akan memilih Buat penampung file terenkripsi. Pada langkah selanjutnya, pilih Volume TrueCrypt Tersembunyi, kemudian Mode langsung.
Catatan: Jika Anda memutuskan untuk membuat induk dan volume tersembunyi pada saat yang bersamaan, pilih Mode normal-Satu-satunya perbedaan adalah bahwa alih-alih membuka volume yang ada dan membuat volume tersembunyi di dalamnya, Anda akan menjalankan Wizard dua kali.
Pada langkah berikutnya Anda akan diminta untuk memilih wadah TrueCrypt yang ada, Anda ingin menyarangkan volume tersembunyi di dalamnya. Kami memilih wadah yang sama yang kami buat di tutorial minggu lalu.
Setelah Anda menentukan ukuran volume tersembunyi, Anda akan mengulang proses penciptaan volume yang sama persis seperti yang Anda gunakan ketika Anda membuat volume induk - pemilihan enkripsi dan jenis hash, ukuran volume, kata sandi, sistem file, dll. Selain ukuran volume dan kata sandi, Anda dapat mendaur ulang pengaturan yang Anda gunakan dengan volume aslinya. Mengenai ukuran volume dan kata sandi: penting bahwa Anda menyisakan cukup ruang sehingga Anda dapat terus menggunakan volume induk (lebih lanjut tentang ini nanti). Kami memiliki volume 4.4GB dan kami mendedikasikan 1GB ke volume tersembunyi. Juga, penting Anda menggunakan kata sandi yang sangat berbeda dari kata sandi yang Anda gunakan untuk volume orang tua. Saat Anda memilih semua pengaturan yang sesuai dan memilih kata sandi yang kuat, saatnya untuk memformat drive.
Setelah drive dibuat, tutup Wizard dan kembali ke antarmuka TrueCrypt utama. Sudah waktunya untuk memasang volume tersembunyi. Lanjutkan dan arahkan ke file volume seperti yang Anda lakukan jika Anda akan membuka volume induk. Klik Pilih file, pilih file, dan klik Meningkat. Saat diminta kata sandi masukkan kata sandi dari volume tersembunyi, bukan kata sandi dari volume induk. TrueCrypt akan me-mount volume tersembunyi dan, di kolom Type, menunjukkan bahwa itu adalah volume "Tersembunyi". Pergi ke depan dan isi dengan semua file Spy Guy super rahasia yang perlu Anda kubur.
Daripada hanya memilih volume induk dan memasukkan kata sandi, arahkan ke Volume -> Mount Volumes with Options. Menu berikut akan muncul:
Memeriksa Lindungi volume tersembunyi … ketik kata sandi, dan tekan OK. Jika Anda gagal mengikuti langkah-langkah ini adalah mungkin bahwa, saat bekerja di volume induk, Anda secara tidak sengaja dapat menimpa bagian dari volume tersembunyi dan merusaknya. Setiap kali Anda bermaksud untuk menulis data ke volume induk, Anda harus menggunakan Perlindungan Volume Tersembunyi. Sekarang kita dapat mengakses data volume induk dengan aman:
Untuk informasi lebih lanjut tentang volume tersembunyi, pastikan untuk memeriksa dokumentasi TrueCrypt di Hidden Volume dan dokumen pendukung yang menyertainya.