Kryptering är en viktig säkerhetspraxis. Även om ditt filsystem kan ha kryptering aktiverat, hur är det med delade maskiner eller extremt känslig information?
Var inte rädd, du kan förvara din hemliga Justin Bieber-musiksamling i din garderob med Tomb.
Vad är en grav?
I Linux bemärkelse är en grav som en låst mapp som säkert kan lagras i ett filsystem. En annan bra funktion är att nycklarna som låser upp graven kan förvaras separat. Till exempel kan du ha din grav på en delad dator och dina nycklar på en USB-enhet.
En av de bästa sakerna med Tomb är att den sitter på standard Linux-teknik. Den underliggande tekniken som används av Tomb har funnits i Linux-kärnor sedan version 2.6, vilket innebär att du använder teknik utvecklad av några av de bästa Linux-utvecklarna.
Tomb hävdar att deras ambition är att tillhandahålla säkerhet av militär kvalitet genom att:
En minimalistisk design som består av liten och läsbar kod. Underlättande av god praxis, som fysisk separation av förvaring och nycklar. Antagande av ett fåtal standardiserade och väl beprövade implementeringar.
Gravar är som enstaka filer vars innehåll är otillgängligt i avsaknad av nyckeln de var låsta med och dess lösenord. När de väl är öppna är gravarna precis som vanliga pärmar. Gravar kan till och med slås nära även när de används.
Som nämnts måste du ha graven, dess nyckel och lösenordet för att komma åt den. Filer kan fördunklas ytterligare genom att använda obskyrhet för att dölja gravar och bädda in nycklar i JPEG.
Intresserad? Så här gör du.
Installerar Tomb
Att installera Tomb och dess beroenden är hur enkelt som helst. Ladda bara ner den senaste versionen, packa upp filen och använd sedan kommandot make.
De beroenden du behöver är:
zsh sudo gnupg cryptsetup pinentry-curses
Du kanske redan har dessa installerade. Om inte, när du har laddat ner alla beroenden med hjälp av benägen eller vilken pakethanterare ditt system använder typ:
wget https://files.dyne.org/tomb/Tomb-2.5.tar.gz
tar xvfz Tomb-2.5.tar.gz
sudo make install
Och det är allt som finns. Du är redo att börja skapa och använda Tomb!
Skapa en grav
Tomb är en av de applikationer som har sina kommandon kring sitt namn. Till exempel har den kommandon som gräv, begrava, och gräva upp. För en fullständig lista över Tombs kommandon kolla in dess man-sida genom att skriva:
man tomb
För att skapa din första grav måste du gräva den! När du är redo, skriv:
tomb dig -s 200 secrets.tomb
Detta kommando skapar en 200 MB grav för att lagra din oturliga selfiesamling. Känna free att skapa den storlek som passar dig. En grav kan alltid ändra storlek med hjälp av ändra storlek kommando. Tänk på att du alltid kan odla en grav, men inte krympa en.
Låsa graven
Nu har vi en del av vår säkra fil, vi måste skapa en nyckel och låsa graven. För att skapa detta, skriv:
tomb forge secrets.tomb.key
Du kanske har märkt att det här kommandot inte kördes och Tomb har utfärdat en varning. Varningen visar att du har en växlingsfil igång. Detta är en risk eftersom innehållet i ditt RAM-minne kan skrivas till din växlingsfil under denna process, och om någon analyserar din växlingsfil kan de eventuellt välja din nyckel eller ditt lösenord!
Tomb rekommenderar vid det här laget att du stänger av din växlingsfil när du arbetar med din grav och slår på swap igen när du är klar. Tomb ger dig kommandot att göra det! För att se alla konfigurerade bytespartitionstyper:
sudo swapon -s
Du kan aktivera och inaktivera ditt byte genom att använda följande kommandon:
sudo swapoff -a
sudo swapon -a
Om du inte besväras av din växlingsfil kan du tvinga fram nyckeln genom att skriva:
tomb forge secrets.tomb.key -f
Beroende på hastigheten på din dator kan nyckelgenereringen ta ett tag. Du kan påskynda detta med några slumpmässiga musrörelser. Du kommer att uppmanas att ange och bekräfta ett lösenord för din nyckel. För att låsa din grav med nyckeln du just skapade skriv:
tomb lock secrets.tomb -k secrets.tomb.key
Använda en grav
Så här öppnar och använder du din gravtyp:
tomb open -k secrets.tomb.key secrets.tomb
Vid denna tidpunkt kommer du att bli ombedd att ange ditt lösenord för nyckeln. När det är klart kommer graven att låsas upp och monteras som en extern enhet.
Tombs kan också användas för att lagra konfigurationsfiler för vissa av dina applikationer. Du kan först låsa upp din grav och starta ett program som kräver nämnda konfigurationsfiler. Om någon försöker starta det programmet utan att låsa upp graven, kommer programmet att verka som om det bara är okonfigurerat.
När du är klar med att organisera dina X Factor-repetitionsvideor i din grav kan du stänga den på ett av två sätt. Antingen använder du stänga kommandot eller slam kommando.
tomb close [<name of tomb> | all]
tomb slam all
Om du har mer än en grav öppen kan du antingen ange namnet på graven som ska stängas eller använda alla för att stänga alla för närvarande öppna gravar. De stänga kommandot misslyckas om graven används av en pågående process.
Om du har bråttom och behöver stänga dina gravar oavsett pågående processer kan du använda slam kommando. Detta kan leda till förlust av osparade data för filer som används, så använd med försiktighet.
Mer säkerhet genom dunkel
En av sakerna att vara medveten om när du använder Tomb är att det inte finns någon rensningsprocess. Det betyder att när du är klar med din grav måste du se till att nyckeln tas bort om den finns på samma maskin.
Att hålla en grav och nyckel på samma maskin skapar ett riskmoment. Det finns sätt att vara lite lömsk och gömma nycklar i fri sikt. Ta den här mappen till exempel:
Den innehåller några familjebilder, alla med sekventiella namn. Vid första anblicken verkar ingenting malplacera. Den som tittar på dessa bilder skulle inte bli klokare. Titta nu särskilt på den här bilden:
Den här bilden har mycket mer i sig som möter ögat. Inbäddad i denna bild finns en nyckel som används för att låsa upp en grav gömd med steganografi. Imponerande eller hur? Om du känner dig som James Bond och skulle vilja göra den här typen:
sudo apt install steghide
Så här gömmer du en nyckel i en JPEG-typ:
tomb bury -k secrets.tomb.key Picture-name.jpg
Efter att ha angett lösenordet för din nyckelfil kan du nu radera nyckelfilen helt. Det betyder att det inte finns någon nyckelfil kvar i osynlig sikt. Istället kommer det faktiskt att döljas i en JPEG. Så här får du nyckeln tillbaka:
tomb exhume -k tempsecret.key Picture-name.jpg
När din nyckel har grävts upp eller tagits ut, använd den för att öppna respektive grav. Efter att du har låst graven, känn efter free för att radera nyckeln eftersom den alltid kan grävas upp från JPEG.
Slutligen, se till att dina gravar är gömda bland andra filer i motsats till att bara behålla dem i roten på din enhet. Ge dem namn som gör att de smälter in i bruset.
Håll det hemligt, håll det säkert!
Tomb för med sig några fantastiska funktioner. I den extramaterial katalog finns det några andra användbara verktyg som ett GUI-gränssnitt och ikoner i fältet.
Tomb lägger till ett extra lager av säkerhet för de extremt känsliga filerna du kan ha. Temakonventet ger också lite kul till upplevelsen! Dina skelett kan nu vila i frid.
Bildkredit: Photoloide/Depositphotos
Om författaren
Yusuf Limalia (47 artiklar publicerade)
Yusuf vill leva i en värld fylld av innovativa företag, smartphones som levereras med mörkrostat kaffe och datorer som har hydrofoba kraftfält som dessutom stöter bort damm. Som affärsanalytiker och utexaminerad från Durban University of Technology, med över 10 års erfarenhet av en snabbt växande teknikbransch, tycker han om att vara mellanhanden mellan tekniska och icke-tekniska människor och hjälpa alla att komma igång med avancerad teknologi.
Mer från Yusuf Limalia
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
