ZuluCrypt es un software de cifrado, que empezó a llamar mi atención hace algo más de un mes, cuando entre las notas de lanzamiento de Tails 1.0, una distro hecha para hacktivistas y el anonimato online, sus desarrolladores lo anunciaban como uno de los candidatos a substituir de forma casi inmediata a TrueCrypt, debido a ciertas «preocupaciones» no especificadas en ese momento.
Así que me lo apunté en algún lugar de la memoria, para más adelante echarle un vistazo y quizás hacer un pequeño artículo en el blog (lo que en terminos blogueros significa..si eso ya tal…o sea 90% de posibilidades de que al final no escribas nada XD).
Pero con todo el temita de TrueCrypt que os comenté esta semana, me entraron ganas de probar otras opciones y me volví a acordar de este ZuluCrypt: un frontend Qt de cryptsetup y tcplay, que facilita la administración de dichas herramientas sin necesidad de acudir a la linea de comandos y que entre sus virtudes destaca por ser capaz de manejar volúmenes LUKS (muy utilizados a la hora de cifrar particiones en Linux) y TrueCrypt, permitiéndonos hacer copias de seguridad, cifrar/descifrar o restaurar los encabezados, siendo compatible con LVM.
Al instalar ZuluCrypt, automáticamente también instalamos zuluMount, otra GUI de apariencia similar, en este caso especializada en montar y desmontar volúmenes cifrados.
Dado que cryptsetup y tcplay, requieren privilegios de administrador, lo mismo nos ocurre con ZuluCrypt
jose@replicante:~> su Contraseña: replicante:/home/jose # zuluCrypt-gui
y zuluMount que deberemos ejecutar como root:
jose@replicante:~> su Contraseña: replicante:/home/jose # zuluMount-gui
Como es habitual he estado probando ZuluCrypt antes de escribir el post y en mi caso con openSUSE, las opciones que intenté me funcionaron perfectamente: me reconocía y descifraba los volúmenes creados anteriormente con realcrypt, cifraba archivos y era capaz de crear nuevos volúmenes sin problemas.
En la web del proyecto podréis encontrar más información sobre todas las características de ZuluCrypt, donde también podéis descargar el código fuente.
Existen paquetes para Arch Linux y derivadas en los repositorios comunitarios de AUR.
Los usuarios de Fedora y openSUSE (requiere libgcrypt20) lo podéis descargar desde el build service de la distro del Gecko.
Y cómo se instala en Ubuntu y derivadas?
Existen unos paquetes deb en los repos de siduction, pero es una versión muy antigua y no se que tal irá en Ubuntu:
http://ftp.uni-stuttgart.de/siduction/experimental/pool/main/z/zulucrypt/
Lo más recomendable sería descargar el código fuente y compilarlo.
Entonces definitivamente debemos ir olvidándonos de TrueCrypt/RealCrypt??? …tengo una partición en un disco portable cifrada con RealCrypt, datos importantes personales están en ese disco y ahora mismo no me siento seguro con el. …debo ir pensando en alternativas???
Gracias de antemano a cualquier sugerencia.
Mi combinación preferida hasta ahora era tener la /home (y quizás alguna partición más) cifrado con LUKS y utilizar truecrypt para pequeños volúmenes cifrados que se puedan portar fácil entre diferentes sistemas (y con la ventaja de que aunque tengas abierta la sesión ese volumen «clave» sigue cifrado).
Dicho esto…lo de truecrypt es un misterio…pero tampoco me agobiaría demasiado.
Hasta ahora no se ha publicado cual es esa supuesta vulnerabilidad (si es que realmente existe), y será interesante ver que nos dice el resultado final de la auditoria a que está sometido en 3 o 4 meses.
Particularmente (y esto es solo una intuición) creo que el problema va a ser más la continuidad del proyecto debido a posibles problemas legales de marca, licencias etc…que debido a cuestiones de backdoors y similares.
Es por eso que lo de ir mirando alternativas me parece saludable…pero en el fondo a pesar del anuncio tampoco han cambiado demasiado las cosas mientras sigas usando la versión 7.1 o anteriores (antes tampoco sabíamos quien estaba detrás y el código ni siquiera se había empezado a auditar…)
Me parece muy sabio tu razonamiento y como solo uso ese disco/partición cuando necesito acceder a los datos que ahí tengo guardado, o sea no es cosa que el disco/partición este expuesto siempre, voy a seguir con RealCrypt y estaré alerta a las nuevas sobre el tema.
Muchas Gracias «tannhausser» por aclararme, …que bueno poder contar con lugares como «La Mirada del Replicante» donde se respira libertad y puedes encontrar información tan valiosa.
Saludos cordiales y Gracias una vez mas.
De nada @xman!
Un placer como siempre tenerte por aquí
Un saludo y disfruta de lo que queda de fin de semana!
Pingback: Truecrypt: Una desaparición sin mucho para explicar - Desde Linux
Tomb, parece una buena opción…eso si..es linea de comandos.
Pingback: Truecrypt: Una desaparición sin mucho para explicar | Drivers
Pingback: Zulucrypt – Une très bonne alternative à TrueCrypt – La vache libre
lo que no entiendo es porqué zulucrypt no está en español…
al igual que la versión de truecrypt en linux no estaba en español y en windows sí lo estaba…
creo que además de en qt, zulucrypt debería estar en gtk u otra gui sencilla