NGHỆ THUẬT ẨN MÌNH - Trang 265

USB để khởi động phiên bản Tails. Khi bạn khởi động, Tails sẽ khởi động
hệ điều hành với một số công cụ bảo mật, bao gồm cả trình duyệt Tor. Các
công cụ bảo mật cho phép bạn mã hóa email bằng PGP, mã hóa USB và ổ
đĩa cứng, đồng thời bảo mật email bằng OTR.

Nếu bạn muốn mã hóa các file riêng lẻ thay vì toàn bộ ổ cứng của mình, có
một số lựa chọn. TrueCrypt, một phương án miễn phí, vẫn tồn tại nhưng
không còn được duy trì và không cung cấp mã hóa toàn bộ đĩa. Bởi vì nó
không còn được duy trì, các lỗ hổng mới sẽ không được giải quyết. Nếu bạn
tiếp tục sử dụng TrueCrypt, hãy lưu ý những rủi ro. Một tùy chọn thay thế
cho TrueCrypt 7.1a là VeraCrypt, đó là sự tiếp nối của dự án TrueCrypt.

Cũng có một số chương trình mất phí. Một trong những chương trình nổi bật
là Windows BitLocker, thường không được bao gồm trong các phiên bản
home của hệ điều hành Windows. Nếu được cài đặt BitLocker, để kích hoạt
chương trình này, hãy mở File Explorer, nhấp chuột phải vào ổ C và cuộn
xuống tùy chọn “Turn on BitLocker” (Bật BitLocker). BitLocker tận dụng
lợi thế của một chip đặc biệt trên bo mạch chủ của bạn được biết đến như
một mô-đun nền tảng đáng tin cậy, gọi tắt là TPM. Nó được thiết kế để mở
khóa mã hóa chỉ sau khi xác nhận rằng chương trình bộ nạp khởi động của
bạn chưa bị sửa đổi. Đây là một sự bảo vệ hoàn hảo chống lại những cuộc
tấn công ác ý (tôi sẽ mô tả ngắn gọn về nó ở phần sau). Bạn có thể đặt
BitLocker để mở khóa khi bật hoặc chỉ khi có mã PIN hoặc USB đặc biệt
mà bạn cung cấp. Các lựa chọn mã PIN hoặc USB an toàn hơn nhiều. Bạn
cũng có tùy chọn lưu khóa vào tài khoản Microsoft. Đừng làm điều đó, bởi
vì nếu bạn làm như vậy, ít hay nhiều bạn sẽ giao cho Microsoft các chìa
khóa của bạn (như bạn sẽ thấy, điều này có thể xảy ra).

Có một số vấn đề với BitLocker. Đầu tiên, nó sử dụng một bộ tạo chuỗi số
giả ngẫu nhiên (pseudorandomnumber generator – PRNG) gọi là
Dual_EC_DRBG, viết tắt của bộ tạo bit tất định ngẫu nhiên đường cong elíp
kép, điều này có thể chứa một cánh cửa hậu cho NSA. Nó cũng thuộc sở
hữu tư nhân, nghĩa là bạn chỉ có thể tin vào lời hứa của Microsoft rằng nó
hoạt động và nó không có bất kỳ cửa hậu nào cho NSA – điều này sẽ không

Liên Kết Chia Sẽ

** Đây là liên kết chia sẻ bới cộng đồng người dùng, chúng tôi không chịu trách nhiệm gì về nội dung của các thông tin này. Nếu có liên kết nào không phù hợp xin hãy báo cho admin.