Site icon Lykten

VeraCrypt: Verktøyet som gir PST panikk

Beskyttelse av data med kryptering har blitt mer og mer nødvendig. Ikke bare på grunn av datakriminelle som ønsker å stjele informasjon, men også på grunn av klåfingrede myndigheter i vestlige land.

Organisasjoner som NSA har blitt mer og mer hissige på grøten i løpet av de siste årene. Særlig gjelder dette i land som er en del av den såkalte UKUSA-avtalen – også kalt «the 14 eyes».

Les gjerne mer om UKUSA-avtalen og «the 14 eyes» på nettsidene til restoreprivacy.com.

For nordmenn betyr dette at subversive organisasjoner som PST har fått hendene fulle med å overvåke nordmenn som kan tenkes å ha feil meninger. Ifølge kontrollutvalget for kommunikajsonskontroll blir flere hundre nordmenn overvåket av PST hvert eneste år. Da med metoder som hemmelige ransakinger, telefonavlytting, postkontroll og offentlig godkjent tyveri av data. I praksis kan PST-ansatte gjennomføre hemmelige husransakelser hjemme hos nettopp deg – uten annen grunn enn at de tror du har feil meninger.

Hvem ønsker vel at små, lubne puddinger fra PST skal få kloa i bestemors hemmelige oppskrifter på kanelboller og kirsebærsaft? Eller enda verre, få tilgang til kompromitterende festbilder hvor du spyr i en blomsterkasse. Oh the humanity.

Krypter. Krypter. Krypter

Innebygde krypteringsløsninger kommer med de mest brukte operativsystemene. Som BitLocker for Windows og FileVault i macOS. Begge disse løsningene er proprietære krypteringsløsninger, med mulige bakdører for at Microsoft og Apple kan hjelpe tredjepart med å komme gjennom krypteringen. Tredjepart kan da eksempelvis være myndigheter og andre, som av ulike årsaker krever tilgang til krypterte data. Noe som i praksis betyr at du kan ha beskyttet dataene dine med programvaren som følger med datamaskinen din, men at PST likevel kan bane seg vei til materialet – forutsatt at de har en rettslig kjennelse. Noe de alltid får, uansett.

VeraCrypt er på mange måter en langt bedre og mer anerkjent løsning for kryptering av data, enn slike løsninger som følger med fra Microsoft og Apple. Løsningen er open source, slik at kildekoden kan undersøkes av hvem som helst, for å se om det finnes eventuelle bakdører. Noe som på alle måter skaper en større trygghet for sluttbrukeren. I tillegg er VeraCrypt et prosjekt som er ment å være gratis for alle. Slik at folk ikke trenger å betale penger for et operativsystem for å få tilgang til programvaren.

VeraCrypt er utviklet i Frankrike av IDRIX. Programvaren er skrevet i C, C++ og Assembly. Programvaren er også oversatt til 37 språk.

Måten programvaren fungerer på, er at man lager virtuelle diskvolum som er krypterte med ulike algoritmer og løsninger som brukeren delvis kan velge selv. Slik kan man kryptere hele partisjoner eller hele disker. Hvis man for eksempel oppretter et volum på 1 MB så kan man lagre én megabyte data kryptert inne i dette volumet. Ønsker du større lagringsplass i volumet kan du bare fylle inn så mye du trenger. Som en bonus kan du lage skjulte volum som ingen andre kan finne. Tenk det, usynlige krypterte filer. Her snakker vi virkelig James Bond-type teknologi.

De mange ulike algoritmene og løsningene programvaren tillater kan også kombineres. Slik at du kan kryptere krypteringen i flere lag. På den måten skaper man ekstra lag med trygghet. I tillegg kan man benytte nøkkelfiler i stedet for (eller sammen med) tradisjonelle passord. Noe som i praksis betyr at du kan bruke en lydfil eller et bilde som nøkkelfil for å låse opp krypteringen din.

Hva med å bruke de krypterte filene dine som nøkkelfiler til å kryptere hverandre, attpåtil med flere lag med kryptering? Hvis ikke det er inception så vet ikke jeg hva som er det. Kun kreativiteten setter grensene her.

Her kan det også nevnes at krypteringen er av så god kvalitet som du kan få det. Med andre ord er det flett umulig for bokstavorganisasjoner og myndigheter å bryte den, forutsatt at du bruker programvaren slik den er foreskrevet.

Les gjerne mer på nettsidene til utviklerne av VeraCrypt.

https://www.veracrypt.fr/code/VeraCrypt/

Exit mobile version