Protege tus archivos en Linux cifrando el disco duro

Protege tus archivos en Linux cifrando el disco duro

Ignacio Sala

A la hora de instalar Linux en nuestro equipo, lo primero que debemos tener en cuenta es nuestro entorno. Si la única persona que tiene acceso al equipo somos nosotros, realmente no merece la pena cifrar el disco duro. Pero, si las circunstancias varían o nuestro equipo se encuentra en un espacio compartido, cifrar el disco duro es el mejor método para proteger el acceso a toda la información que se encuentra en su interior.

También existe la posibilidad de perder nuestro equipo, en especial si se trata de un equipo portátil o de que nos lo roben. Si no hemos cifrado el disco duro, cualquier persona, con los conocimientos adecuados, podrá acceder a todo el contenido de su interior sin ningún tipo de restricción.

Pero, si está cifrado, las posibilidades de acceso del intruso a su contenido se reducen al mínimo, aunque, como siempre digo, no hay ningún sistema operativo ni método de protección que sea seguro al 100%.

Cifrar el disco duro en Linux: pros y contras

El primer punto a favor que nos encontramos si ciframos el disco duro es que absolutamente nadie podrá acceder a su contenido si recae en manos ajenas. Sin la contraseña de cifrado, acceder a la información almacenada en su interior es prácticamente imposible.

Pero, a su vez, plantea un problema a la hora de intentar recuperar los datos en caso de olvidar la clave de acceso o que el disco duro comience a dar fallos de funcionamiento hasta que llegue un punto en el que nos sea imposible acceder. El cifrado de un disco duro únicamente se puede desbloquear desde el propio sistema.

Si el disco duro deja de funcionar y tratamos de recuperar los datos haciendo uso de aplicaciones de terceros, nos chocaremos con un muro infranqueable. La solución a este problema pasa por utilizar una plataforma de almacenamiento en la nube que nos permite sincronizar todos los archivos que creamos o modificamos al instante, evitando así la necesidad de hacer copias de seguridad, aunque esta es otra opción.

Sin embargo, a no ser que se adquiera la costumbre de hacer una copia de seguridad de forma habitual (algo que muy pocos usuarios hacen), de poco sirven si, de buenas a primeras, nuestro disco duro deja de funcionar.

En equipos más antiguos, cifrar el disco duro es sinónimo de problemas de rendimiento, problemas que siempre se manifiestan a la larga, conforme el número de archivos almacenados se va incrementando. En equipos más modernos, la encriptación del Linux apenas afecta al rendimiento del equipo.

Durante la instalación

El mejor método para cifrar de forma correcta un disco duro Linux es realizando este proceso durante la instalación, por lo que lo primero que debemos hacer es una copia de seguridad de todos los archivos que queremos conservar para volver a copiarlos una vez ha finalizado la instalación.

A continuación, procedemos a descargar la versión de Linux que vamos a instalar, creamos un medio de instalación (USB, DVD, CD…) con el que iniciaremos nuestro equipo para realizar la instalación y modificamos la BIOS para que el equipo inicie con el programa de instalación. Al iniciar el equipo, seleccionamos Try or Install Ubuntu.

Cifrar disco duro Linux

Una ha iniciado el sistema, en la pantalla de bienvenida seleccionamos Español y pulsamos en el botón Instalar Ubuntu. La siguiente opción nos invita a seleccionar el idioma de la distribución que vamos a instalar junto con la distribución del teclado.

Distribución teclado Linux

En la siguiente ventana, la distribución nos invita a seleccionar que tipo de instalación queremos: normal (con todos los complementos) o mínima, con las aplicaciones básicas y necesarias para funcionar correctamente.

Tipo de instalación de Linux

Ahora debemos seleccionar la unidad donde queremos instalar la distro Linux. Si tenemos un disco duro donde vamos a instalarla y no tenemos pensado crear particiones, seleccionamos Borrar disco e instalar Ubuntu y seguidamente en Funcionalidades avanzadas.

Dentro de las funcionalidades avanzadas, seleccionamos Utilizar LVM en la instalación de Ubuntu y marcamos la casilla Cifrar la instalación de Ubuntu por seguridad.

Cifrar instalación Linux

A continuación, debemos escribir la clave de seguridad que desbloqueará el cifrado en nuestro dispositivo. Es recomendable marcar la casilla Activar la clave de recuperación, clave que se almacenará en el sistema y nos permitirá conocer la contraseña de cifrado que hemos utilizado.

Cifrar disco duro Linux

Finalmente, pulsamos en Instalar y esperamos que finalice el proceso. Una vez haya finalizado y ejecutemos por primera vez la copia de Ubuntu que hemos instalado, antes de cargar la interfaz gráfica, nos solicitará a clave de cifrado.

Crear una nueva partición cifrada

Si la idea de reinstalar Linux no pasa por tu cabeza, la solución más rápida y sencilla pasa por crear una nueva partición desde el sistema, partición que cifraremos en el momento de darle formato.

Cifrar una partición de Linux lleva asociado perder todo el contenido que tenemos almacenado en su interior, por lo que primero que debemos hacer es una copia de seguridad a buen recaudo.

Para crear una partición cifrada en Linux vamos a utilizar la aplicación Discos incluida en el sistema. Al abrir la aplicación, en la sección de la izquierda, se mostrarán todas las unidades disponibles en el equipo.

Seleccionamos la unidad donde queremos crear la partición, en la parte inferior pulsamos en la rueda de engranaje seleccionando la opción formatear partición.

cifrar partición Linux

Seguidamente, introducimos un nombre a la partición para poder identificarla y en el apartado Tipo, marcamos las casillas Disco interno para usarlo solamente con Sistemas Linux (Ext4) y Volumen protegido por contraseña Luks.

cifrar partición Linux

Al pulsar en siguiente, la aplicación nos invitará a crear una contraseña que proteja el acceso a esa partición y pulsamos en el botón Siguiente.

contraseña cifrado Linux

Si intentamos acceder a esa partición, el sistema nos invitará a introducir la clave si queremos acceder a los datos.

acceder a partición Linux cifrada

Desde la línea de comandos con Luks

Otra opción disponible en Linux para cifrar particiones y discos duros en Linux pasa por utilizar la línea de comandos. El proceso es el mismo que a través de la aplicación Discos de la distribución gráfica que tengamos instalada, pero escribiendo todos los comandos desde terminal.

Luks es la herramienta más utilizada para cifrar discos duros Linux desde la línea de comandos ya que se encuentra disponible en la mayoría de las distribuciones Linux por lo que no es necesario descargar un software adicional.

Si previamente no has cifrado ninguna otra partición del sistema con la aplicación Discos o durante el proceso de instalación, lo primero que debemos hacer es instalarla en nuestro equipo con el comando:

sudo apt install crypsetup

A continuación, debemos crear una nueva partición en el equipo, partición que se cifrará en el proceso de formateo haciendo uso de Luks. Si quieres utilizar una partición existente, el primer lugar debes eliminarla y volver a crearla.

Para darle formato a la nueva partición utilizando Luks debemos escribir el siguiente comando

sudo cryptsetup luksFormat /dev/sda1

Si la partición que vamos a formatear no corresponde al disco duro principal (en este caso sda1), debemos sustituirla por la que corresponda.

Debemos confirmar el proceso escribiendo YES e introducimos la contraseña que queremos utilizar para cifrar la nueva partición que hemos creado.

Una vez ha finalizado el proceso, cada vez que queramos acceder a la partición o unidad cifrada, será necesario introducir la contraseña que hemos establecido.

Otros programas para cifrar el disco duro en Linux

Además de Luks, también podemos utilizar otros programas para cifrar discos duros o particiones con Linux. Sin embargo, no están disponibles de forma nativa, por lo que nos veremos obligados a descargarlos.

VeraCrypt

VeraCrypt requiere de su propia aplicación para poder acceder a las particiones encriptadas. Esto supone un inconveniente que no vamos a encontrar en Luks al estar integrado en la mayoría de las Linux como Ubuntu, Debian y demás.

Esta aplicación está disponible para Ubuntu, Debian, CentOS y OpenSUSE además de para Windows, macOS, Raspberry Pi y FreeBSD. Puedes descargar VeraCrypt a través del siguiente enlace.

AES Crypt

Con AES Crypt, no solo podemos cifrar particiones utilizando el cifrado AES, sino que, además, también podemos encriptar archivos de forma independiente. Eso sí, para poder acceder a su contenido, al igual que con Vera Crypt, es necesario hacer uso de la aplicación.

AES Crypt está disponible tanto para la interfaz gráfica de Linux como para la línea de comandos, en versiones de 32 y 64 bits. Además, también está disponible para Windows, Android, macOS, OS X y iOS/iPadOS. Puedes descargar este software desde su página web pulsando en el siguiente enlace a su web.

¡Sé el primero en comentar!
Logo softzone.es
Navega gratis con cookies…

Navegar por softzone.es con publicidad personalizada, seguimiento y cookies de forma gratuita. i

Para ello, nosotros y nuestros socios i necesitamos tu consentimiento i para el tratamiento de datos personales i para los siguientes fines:

Las cookies, los identificadores de dispositivos o los identificadores online de similares características (p. ej., los identificadores basados en inicio de sesión, los identificadores asignados aleatoriamente, los identificadores basados en la red), junto con otra información (p. ej., la información y el tipo del navegador, el idioma, el tamaño de la pantalla, las tecnologías compatibles, etc.), pueden almacenarse o leerse en tu dispositivo a fin de reconocerlo siempre que se conecte a una aplicación o a una página web para una o varias de los finalidades que se recogen en el presente texto.

La mayoría de las finalidades que se explican en este texto dependen del almacenamiento o del acceso a la información de tu dispositivo cuando utilizas una aplicación o visitas una página web. Por ejemplo, es posible que un proveedor o un editor/medio de comunicación necesiten almacenar una cookie en tu dispositivo la primera vez que visite una página web a fin de poder reconocer tu dispositivo las próximas veces que vuelva a visitarla (accediendo a esta cookie cada vez que lo haga).

La publicidad y el contenido pueden personalizarse basándose en tu perfil. Tu actividad en este servicio puede utilizarse para crear o mejorar un perfil sobre tu persona para recibir publicidad o contenido personalizados. El rendimiento de la publicidad y del contenido puede medirse. Los informes pueden generarse en función de tu actividad y la de otros usuarios. Tu actividad en este servicio puede ayudar a desarrollar y mejorar productos y servicios.

La publicidad que se presenta en este servicio puede basarse en datos limitados, tales como la página web o la aplicación que esté utilizando, tu ubicación no precisa, el tipo de dispositivo o el contenido con el que está interactuando (o con el que ha interactuado) (por ejemplo, para limitar el número de veces que se presenta un anuncio concreto).

  • Un fabricante de automóviles quiere promocionar sus vehículos eléctricos a los usuarios respetuosos con el medioambiente que viven en la ciudad fuera del horario laboral. La publicidad se presenta en una página con contenido relacionado (como un artículo sobre medidas contra el cambio climático) después de las 18:30 h a los usuarios cuya ubicación no precisa sugiera que se encuentran en una zona urbana.
  • Un importante fabricante de acuarelas quiere realizar una campaña publicitaria en Internet para dar a conocer su última gama de acuarelas con la finalidad de llegar tanto a artistas aficionados como a profesionales y, a su vez, se evite mostrar el anuncio junto a otro contenido no relacionado (por ejemplo, artículos sobre cómo pintar una casa). Se detectará y limitará el número de veces que se ha presentado el anuncio a fin de no mostrarlo demasiadas veces.

La información sobre tu actividad en este servicio (por ejemplo, los formularios que rellenes, el contenido que estás consumiendo) puede almacenarse y combinarse con otra información que se tenga sobre tu persona o sobre usuarios similares(por ejemplo, información sobre tu actividad previa en este servicio y en otras páginas web o aplicaciones). Posteriormente, esto se utilizará para crear o mejorar un perfil sobre tu persona (que podría incluir posibles intereses y aspectos personales). Tu perfil puede utilizarse (también en un momento posterior) para mostrarte publicidad que pueda parecerte más relevante en función de tus posibles intereses, ya sea por parte nuestra o de terceros.

  • En una plataforma de redes sociales has leído varios artículos sobre cómo construir una casa en un árbol Esta información podría añadirse a un perfil determinado para indicar tuinterés en el contenido relacionado con la naturaleza, así como en los tutoriales de bricolaje (con el objetivo de permitir la personalización del contenido, de modo que en el futuro, por ejemplo, se te muestren más publicaciones de blogs y artículos sobre casas en árboles y cabañas de madera).
  • Has visualizado tres vídeos sobre la exploración espacial en diferentes aplicaciones de televisión. Una plataforma de noticias sin relación con las anteriores y con la que no has tenido contacto en el pasado crea un perfil basado en esa conducta de visualización marcando la exploración del espacio como un tema de tu posible interés para para otros vídeos.

El contenido que se te presenta en este servicio puede basarse en un perfilde personalización de contenido que se haya realizado previamente sobre tu persona, lo que puede reflejar tu actividad en este u otros servicios (por ejemplo, los formularios con los que interactúas o el contenido que visualizas), tus posibles intereses y aspectos personales. Un ejemplo de lo anterior sería la adaptación del orden en el que se te presenta el contenido, para que así te resulte más sencillo encontrar el contenido (no publicitario) que coincida con tus intereses.

  • Has leído unos artículos sobre comida vegetariana en una plataforma de redes sociales. Posteriormente has usado una aplicación de cocina de una empresa sin relación con la anterior plataforma. El perfil que se ha creado sobre tu persona en la plataforma de redes sociales se utilizará para mostrarte recetas vegetarianas en la pantalla de bienvenida de la aplicación de cocina.
  • Has visualizado tres vídeos sobre remo en páginas web diferentes. Una plataforma de video, no relacionada con la página web en la que has visualizado los vídeos sobre remo, pero basandose en el perfil creado cuando visistaste dicha web, podrá recomendarte otros 5 vídeos sobre remo cuando utilices la plataforma de video a través de tu televisor .

La información sobre qué publicidad se te presenta y sobre la forma en que interactúas con ella puede utilizarse para determinar lo bien que ha funcionado un anuncio en tu caso o en el de otros usuarios y si se han alcanzado los objetivos publicitarios. Por ejemplo, si has visualizado un anuncio, si has hecho clic sobre el mismo, si eso te ha llevado posteriormente a comprar un producto o a visitar una página web, etc. Esto resulta muy útil para comprender la relevancia de las campañas publicitarias./p>

  • Has hecho clic en un anuncio en una página web/medio de comunicación sobre descuentos realizados por una tienda online con motivo del “Black Friday” online y posteriormente has comprado un producto. Ese clic que has hecho estará vinculado a esa compra. Tu interacción y la de otros usuarios se medirán para saber el número de clics en el anuncio que han terminado en compra.
  • Usted es una de las pocas personas que ha hecho clic en un anuncio que promociona un descuento por el “Día de la madre”de una tienda de regalos en Internet dentro de la aplicación de una web/medio de comunicación. El medio de comunicación quiere contar con informes para comprender con qué frecuencia usted y otros usuarios han visualizado o han hecho clic en un anuncio determinado dentro de la aplicación y, en particular, en el anuncio del “Día de la madre” para así ayudar al medio de comunicación y a sus socios (por ejemplo, las agencias de publicidad) a optimizar la ubicación de los anuncios.

La información sobre qué contenido se te presenta y sobre la forma en que interactúas con él puede utilizarse para determinar, por ejemplo, si el contenido (no publicitario) ha llegado a su público previsto y ha coincidido con sus intereses. Por ejemplo, si hasleído un artículo, si has visualizado un vídeo, si has escuchado un “pódcast” o si has consultado la descripción de un producto, cuánto tiempo has pasado en esos servicios y en las páginas web que has visitado, etc. Esto resulta muy útil para comprender la relevancia del contenido (no publicitario) que se te muestra.

  • Has leído una publicación en un blog sobre senderismo desde la aplicación móvil de un editor/medio de comunicación y has seguido un enlace a una publicación recomendada y relacionada con esa publicación. Tus interacciones se registrarán para indicar que la publicación inicial sobre senderismo te ha resultado útil y que la misma ha tenido éxito a la hora de ganarse tu interés en la publicación relacionada. Esto se medirá para saber si deben publicarse más contenidos sobre senderismo en el futuro y para saber dónde emplazarlos en la pantalla de inicio de la aplicación móvil.
  • Se te ha presentado un vídeo sobre tendencias de moda, pero tu y otros usuarios habéis dejado de visualizarlo transcurridos unos 30 segundos. Esta información se utilizará para valorar la duración óptima de los futuros vídeos sobre tendencias de moda.

Se pueden generar informes basados en la combinación de conjuntos de datos (como perfiles de usuario, estadísticas, estudios de mercado, datos analíticos) respecto a tus interacciones y las de otros usuarios con el contenido publicitario (o no publicitario) para identificar las características comunes (por ejemplo, para determinar qué público objetivo es más receptivo a una campaña publicitaria o a ciertos contenidos).

  • El propietario de una librería que opera en Internet quiere contar con informes comerciales que muestren la proporción de visitantes que han visitado su página y se han ido sin comprar nada o que han consultado y comprado la última autobiografía publicada, así como la edad media y la distribución de género para cada uno de los dos grupos de visitantes. Posteriormente, los datos relacionados con la navegación que realizas en su página y sobre tus características personales se utilizan y combinan con otros datos para crear estas estadísticas.
  • Un anunciante quiere tener una mayor comprensión del tipo de público que interactúa con sus anuncios. Por ello, acude a un instituto de investigación con el fin de comparar las características de los usuarios que han interactuado con el anuncio con los atributos típicos de usuarios de plataformas similares en diferentes dispositivos. Esta comparación revela al anunciante que su público publicitario está accediendo principalmente a los anuncios a través de dispositivos móviles y que es probable que su rango de edad se encuentre entre los 45 y los 60 años.

La información sobre tu actividad en este servicio, como tu interacción con los anuncios o con el contenido, puede resultar muy útil para mejorar productos y servicios, así como para crear otros nuevos en base a las interacciones de los usuarios, el tipo de audiencia, etc. Esta finalidad específica no incluye el desarrollo ni la mejora de los perfiles de usuario y de identificadores.

  • Una plataforma tecnológica que opera con un proveedor de redes sociales observa un crecimiento en los usuarios de aplicaciones móviles y se da cuenta de que, en funciónde sus perfiles, muchos de ellos se conectan a través de conexiones móviles. La plataforma utiliza una tecnología nueva para mostrar anuncios con un formato óptimo para los dispositivos móviles y con un ancho de banda bajo a fin de mejorar su rendimiento.
  • Un anunciante está buscando una forma de mostrar anuncios en un nuevo tipo de dispositivo. El anunciante recopila información sobre la forma en que los usuarios interactúan con este nuevo tipo de dispositivo con el fin de determinar si puede crear un nuevo mecanismo para mostrar la publicidad en ese tipo de dispositivo.

El contenido que se presenta en este servicio puede basarse en datos limitados, como por ejemplo la página web o la aplicación que esté utilizando, tu ubicación no precisa, el tipo de dispositivo o el contenido con el que estás interactuando (o con el que has interactuado) (por ejemplo, para limitar el número de veces que se te presenta un vídeo o un artículo en concreto).

  • Una revista de viajes, para mejorar las experiencias de viaje en el extranjero, ha publicado en su página web un artículo sobre nuevos cursos que ofrece una escuela de idiomas por Internet. Las publicaciones del blog de la escuela se insertan directamente en la parte inferior de la página y se seleccionan en función de la ubicación no precisa del usuario (por ejemplo, publicaciones del blog que explican el plan de estudios del curso para idiomas diferentes al del país en el que este te encuentras).
  • Una aplicación móvil de noticias deportivas ha iniciado una nueva sección de artículos sobre los últimos partidos de fútbol. Cada artículo incluye vídeos alojados por una plataforma de streaming independiente que muestra los aspectos destacados de cada partido. Si adelantas un vídeo, esta información puede utilizarse para determinar que el siguiente vídeo a reproducir sea de menor duración.

Se puede utilizar la localización geográfica precisa y la información sobre las características del dispositivo

Al contar con tu aprobación, tu ubicación exacta (dentro de un radio inferior a 500 metros) podrá utilizarse para apoyar las finalidades que se explican en este documento.

Con tu aceptación, se pueden solicitar y utilizar ciertas características específicas de tu dispositivo para distinguirlo de otros (por ejemplo, las fuentes o complementos instalados y la resolución de su pantalla) en apoyo de las finalidades que se explican en este documento.

O sin cookies desde 1,67€ al mes

Por solo 1,67€ al mes, disfruta de una navegación sin interrupciones por toda la red del Grupo ADSLZone: adslzone.net, movilzona.es, testdevelocidad.es, lamanzanamordida.net, hardzone.es, softzone.es, redeszone.net, topesdegama.com y más. Al unirte a nuestra comunidad, no solo estarás apoyando nuestro trabajo, sino que también te beneficiarás de una experiencia online sin cookies.