<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://windowstecnico.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Windows Técnico : cifrado</title><link>http://windowstecnico.com/archive/tags/cifrado/default.aspx</link><description>Etiquetas: cifrado</description><dc:language /><generator>CommunityServer 2008.5 (Build: 30929.2835)</generator><item><title>Atacar TrueCrypt infectando el MBR</title><link>http://windowstecnico.com/archive/2011/12/28/atacando-truecrypt-infectando-el-mbr.aspx</link><pubDate>Wed, 28 Dec 2011 09:00:00 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:8866</guid><dc:creator>Francisco Oca</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://windowstecnico.com/rsscomments.aspx?PostID=8866</wfw:commentRss><comments>http://windowstecnico.com/archive/2011/12/28/atacando-truecrypt-infectando-el-mbr.aspx#comments</comments><description>&lt;p align="justify"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_thumb1_5F00_62A65BE4.png"&gt;&lt;img height="97" width="163" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_thumb1_5F00_thumb_5F00_1A0C6D13.png" align="left" alt="image_thumb[1]" border="0" title="image_thumb[1]" style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:inline;float:left;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;Una de las muchas cosas que se detallan en el libro &lt;a href="http://www.informatica64.com/libros.aspx?id=mswindows"&gt;M&amp;aacute;xima Seguridad en Windows: &amp;ldquo;Secretos T&amp;eacute;cnicos&amp;rdquo;&lt;/a&gt;, es la importancia de la seguridad f&amp;iacute;sica de los equipos. El primer apartado se centra en la seguridad de la BIOS. En este apartado se recomienda establecer una contrase&amp;ntilde;a a la BIOS para dificultar en la medida de lo posible que se pueda arrancar el equipo desde una fuente no confiable como un CD ROM o un USB para acceder a los datos o por ejemplo resetear la contrase&amp;ntilde;a de Windows.&lt;/p&gt;
&lt;p align="justify"&gt;Mucha gente a menudo omite la contrase&amp;ntilde;a de la BIOS y una configuraci&amp;oacute;n correcta de orden de arranque, argumentando que su disco duro (su partici&amp;oacute;n del sistema) est&amp;aacute; cifrado con &lt;a href="http://windowstecnico.com/archive/2009/12/17/encriptar-discos-particiones-mediante-truecrypt.aspx"&gt;Truecrypt&lt;/a&gt; y que por lo tanto aunque consigan arrancar desde un CD ROM o un USB no podr&amp;aacute;n acceder ni modificar sus datos.&lt;/p&gt;
&lt;p align="justify"&gt;Y esta afirmaci&amp;oacute;n en parte es verdad. Pero dicho escenario, existe un ataque que seguramente muchos no conozcan y que puede llevar a un atacante a conocer la contrase&amp;ntilde;a utilizada en Truecrypt para descifrar el disco duro, incre&amp;iacute;ble, &amp;iquest;no?&lt;/p&gt;
&lt;p align="justify"&gt;En 2009 la experta en seguridad &lt;a href="http://theinvisiblethings.blogspot.com/2009/10/evil-maid-goes-after-truecrypt.html"&gt;Joanna Rutkowska&lt;/a&gt; present&amp;oacute; en su blog una imagen de disco desarrollada en colaboraci&amp;oacute;n con Alex Tereshkin que tiene el objetivo de una vez copiada a un USB convierte este en un dispositivo &amp;ldquo;bootable&amp;rdquo;. &amp;iquest;Y qu&amp;eacute; ocurre cuando se inicia un port&amp;aacute;til cifrado con Truecrypt con este USB? &lt;/p&gt;
&lt;p align="justify"&gt;Se arranca un peque&amp;ntilde;o loader que detecta si en el MBR del disco duro es el MBR de Truecrypt que utiliza para solicitar una contrase&amp;ntilde;a al usuario y descifrar el disco duro. En este caso infecta dicho MBR para lograr que cuando el usuario introduzca la contrase&amp;ntilde;a esta se copie silenciosamente en uno de los primeros sectores del disco que no son utilizados.&lt;/p&gt;
&lt;p align="justify"&gt;El siguiente paso, una vez &amp;ldquo;infectado&amp;rdquo; el MBR, ser&amp;iacute;a esperar pacientemente a que el usuario del equipo iniciase el mismo e introdujera la contrase&amp;ntilde;a del equipo. En ese momento esta contrase&amp;ntilde;a habr&amp;aacute; sido almacenada y podr&amp;aacute; ser accedida posteriormente mediante el mismo USB que se utiliz&amp;oacute; para infectar el MBR.&lt;/p&gt;
&lt;p align="justify"&gt;Rutkowska expone un escenario de un usuario que se hospeda en un hotel, este cifra su port&amp;aacute;til con Truecrypt y deja el equipo abandonado en su habitaci&amp;oacute;n. En esta situaci&amp;oacute;n una se&amp;ntilde;ora de la limpieza con alg&amp;uacute;n que otro conocimiento inform&amp;aacute;tico podr&amp;iacute;a arrancar el equipo con el USB mencionado anteriormente, infectar el MBR, esperar pacientemente al d&amp;iacute;a siguiente para darle tiempo al usuario a arrancar su port&amp;aacute;til, entonces volver a la habitaci&amp;oacute;n, obtener la contrase&amp;ntilde;a utilizada por el usuario en Truecrypt y por &amp;uacute;ltimo acceder al contenido de su disco duro... &amp;iexcl;Si es que no te puedes fiar de nadie!&lt;/p&gt;
&lt;p align="justify"&gt;A continuaci&amp;oacute;n dejamos una imagen de la recuperaci&amp;oacute;n de la contrase&amp;ntilde;a:&lt;/p&gt;
&lt;p align="justify"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_thumb4_5F00_4E409659.png"&gt;&lt;img height="315" width="567" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_thumb4_5F00_thumb_5F00_09644C58.png" alt="image_thumb[4]" border="0" title="image_thumb[4]" style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p align="justify"&gt;Pod&amp;eacute;is obtener m&amp;aacute;s informaci&amp;oacute;n sobre el ataque y descargar la imagen de USB en el blog de &lt;a href="http://theinvisiblethings.blogspot.com/2009/10/evil-maid-goes-after-truecrypt.html"&gt;The Invisible Things Lab&lt;/a&gt;.&lt;/p&gt;
&lt;p align="justify"&gt;Para mitigar este ataque se deber&amp;iacute;a poner una contrase&amp;ntilde;a a la BIOS. Aunque como se ve en el libro de &lt;a href="http://www.informatica64.com/libros.aspx?id=mswindows"&gt;M&amp;aacute;xima Seguridad en Windows&lt;/a&gt; la BIOS puede ser reseteada en algunas situaciones. Otra opci&amp;oacute;n mas segura ser&amp;iacute;a poner, si el disco duro lo soporta, una contrase&amp;ntilde;a de acceso al disco duro. Aunque lo ideal es asegurar la seguridad f&amp;iacute;sica del equipo y mantenerlo en la medida de lo posible en un lugar seguro, lejos de posibles atacantes.&lt;/p&gt;
&lt;p align="justify"&gt;Como siempre sugerimos la suscripci&amp;oacute;n al &lt;a href="http://feeds.feedburner.com/WindowsTecnico?format=xml"&gt;canal RSS de Windows T&amp;eacute;cnico&lt;/a&gt; para estar al d&amp;iacute;a de las novedades concernientes a noticias de seguridad y/o productos Microsoft.&lt;/p&gt;
&lt;p align="justify"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_thumb6_5F00_2F2A4CEE.png"&gt;&lt;img height="25" width="133" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_thumb6_5F00_thumb_5F00_037982F2.png" alt="image_thumb[6]" border="0" title="image_thumb[6]" style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://windowstecnico.com/aggbug.aspx?PostID=8866" width="1" height="1"&gt;</description><category domain="http://windowstecnico.com/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://windowstecnico.com/archive/tags/Malware/default.aspx">Malware</category><category domain="http://windowstecnico.com/archive/tags/cifrado/default.aspx">cifrado</category><category domain="http://windowstecnico.com/archive/tags/TrueCrypt/default.aspx">TrueCrypt</category></item><item><title>Microsoft anuncia MS BitLocker Administration and Monitoring (MBAM)</title><link>http://windowstecnico.com/archive/2011/02/17/microsoft-anuncia-ms-bitlocker-administration-and-monitoring-mbam.aspx</link><pubDate>Thu, 17 Feb 2011 17:52:18 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:4137</guid><dc:creator>anolla</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://windowstecnico.com/rsscomments.aspx?PostID=4137</wfw:commentRss><comments>http://windowstecnico.com/archive/2011/02/17/microsoft-anuncia-ms-bitlocker-administration-and-monitoring-mbam.aspx#comments</comments><description>&lt;p align="justify"&gt;Hace unos días desde el blog de &lt;a href="http://windowsteamblog.com/windows/b/springboard/"&gt;Springboard&lt;/a&gt; nos transmitían el anuncio del nuevo producto Microsoft BitLocker Administration and Monitoring.&lt;b&gt; &lt;/b&gt;Para ello se publicaba una &lt;a href="http://windowsteamblog.com/windows/b/springboard/archive/2011/02/09/microsoft-announces-microsoft-bitlocker-administration-and-monitoring-mbam.aspx"&gt;entrevista&lt;/a&gt; realizada a Anthony Smith, product manager del nuevo MBAM.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Para todos aquellos que no lo sepáis, &lt;a href="http://windows.microsoft.com/es-ES/windows7/products/features/bitlocker"&gt;BitLocker&lt;/a&gt; es una característica disponible en las versiones Enterprise y Ultimate de Windows 7 que permite el cifrado completo de particiones y de dispositivos extraíbles, solución muy útil para aquellas personas que trabajen con equipos portátiles (o dispositivos extraíbles) y manejen información sensible.&lt;/p&gt;  &lt;p align="justify"&gt;En la entrevista a Anthony Smith nos encontramos con diversos puntos que resultan de gran interés para los administradores de sistemas que tengan que lidiar con Windows 7 y la instalación y utilización de BitLocker de forma habitual. Vamos a destacar algún punto de la entrevista que nos ha aportado información que nos ha resultado interesante. &lt;/p&gt;  &lt;p align="justify"&gt;Gracias a MBAM, podremos configurar el despliegue del sistema operativo en las máquinas que van a ser a incorporadas a una red para que de forma automática, BitLocker se configure y active. Para ello se va a utilizar &lt;a href="http://technet.microsoft.com/en-us/library/cc749022(WS.10).aspx"&gt;TPM&lt;/a&gt; o Trusted Platform Module requiriendo únicamente la intervención del usuario final para establecer el PIN de acceso.. Mediante dicha combinación formada por BitLocker y TPM conseguimos cifrar los datos con AES (Advanced Encryption Standard) y almacenar de forma segura la clave utilizada en el chip TPM (así no se guarda la clave de cifrado en el disco duro), además, se puede utilizar mecanismos adicionales de autenticación como un PIN o un token.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/bitlocker_2D00_components_5F00_2_5F00_2BF9009B.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:block;float:none;border-top:0px;border-right:0px;padding-top:0px;" title="bitlocker components_2" border="0" alt="bitlocker components_2" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/bitlocker_2D00_components_5F00_2_5F00_thumb_5F00_21C9F6DF.jpg" width="404" height="254" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;em&gt;Funcionamiento de BitLocker junto con TPM&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;También cabe destacar las mejoras relacionadas con el tiempo requerido para efectuar una recuperación de contraseña de los usuarios. Esta mejora se conseguirá gracias a la base de datos Microsoft SQL que almacena las claves de recuperación cifradas y que requerirá de una simple llamada al servicio de soporte de la empresa&lt;strong&gt; &lt;/strong&gt;para que, mediante un sencillo proceso de cumplimentación de un formulario, se obtenga la clave de recuperación.&lt;/p&gt;  &lt;p align="justify"&gt;Por otro lado, y para aquellos preocupados por el cumplimiento de las políticas de la empresa, MBAM dispone de una serie de informes ya predefinidos que permiten tener siempre bajo control diversa información como grado de cumplimiento, fortaleza del cifrado utilizado, sistemas operativos cifrados, dispositivos extraíbles cifrados, etc.&lt;/p&gt;  &lt;p align="justify"&gt;Finalmente nos comentan que la primera versión beta disponible será en Marzo, si os interesa recibir un aviso cuando esto ocurra podéis apuntaros &lt;a href="http://go.microsoft.com/fwlink/?LinkId=208999"&gt;aquí&lt;/a&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;Desde WindowsTécnico no queremos despedirnos sin animaros a que leáis la &lt;a href="http://windowsteamblog.com/windows/b/springboard/archive/2011/02/09/microsoft-announces-microsoft-bitlocker-administration-and-monitoring-mbam.aspx"&gt;entrevista&lt;/a&gt; completa disponible en el blog Springboard y que os suscribáis al &lt;a href="http://feeds2.feedburner.com/WindowsTecnico"&gt;RSS de Windows Técnico&lt;/a&gt;.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://windowstecnico.com/aggbug.aspx?PostID=4137" width="1" height="1"&gt;</description><category domain="http://windowstecnico.com/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://windowstecnico.com/archive/tags/Bitlocker/default.aspx">Bitlocker</category><category domain="http://windowstecnico.com/archive/tags/Springboard+Series/default.aspx">Springboard Series</category><category domain="http://windowstecnico.com/archive/tags/Springboard/default.aspx">Springboard</category><category domain="http://windowstecnico.com/archive/tags/MBAM/default.aspx">MBAM</category><category domain="http://windowstecnico.com/archive/tags/cifrado/default.aspx">cifrado</category></item><item><title>Cifrar conexiones o servicios con SSL</title><link>http://windowstecnico.com/archive/2010/03/11/cifrar-conexiones-o-servicios-con-ssl.aspx</link><pubDate>Thu, 11 Mar 2010 13:02:35 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:2057</guid><dc:creator>Manuel Fernandez</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://windowstecnico.com/rsscomments.aspx?PostID=2057</wfw:commentRss><comments>http://windowstecnico.com/archive/2010/03/11/cifrar-conexiones-o-servicios-con-ssl.aspx#comments</comments><description>&lt;p&gt;Hace unos meses escribí un artículo sobre &lt;a href="http://www.windowstecnico.com/archive/2009/08/26/servidor-telnet-en-windows.aspx"&gt;cómo montar un servidor telnet&lt;/a&gt; sobre un sistema Windows. Hoy, en este artículo, se verá cómo es posible cifrar conexiones mediante la herramienta ‘stunnel’, aplicándolo durante este articulo para cifrar nuestro servidor telnet mediante SSL.&lt;/p&gt;  &lt;p&gt;Como bien sabéis, el principal fallo de seguridad de una conexión mediante telnet es que el tráfico no se cifra, por lo que mediante un análisis de tráfico de red podrían visualizar nuestras credenciales y monitorizar nuestra actividad.&lt;/p&gt;  &lt;p&gt;Veamos un gráfico donde se ve como se realiza una conexión sin cifrar desde un equipo remoto a un servidor telnet.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image002_5F00_6FBE0436.gif"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="clip_image002" border="0" alt="clip_image002" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image002_5F00_thumb_5F00_27241565.gif" width="596" height="199" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Como se ve, la conexión entre el cliente y el servidor está sin cifrar, y seria trivial el robo de credenciales (Ver captura wireshark):&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image004_5F00_4E9AE1CF.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="clip_image004" border="0" alt="clip_image004" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image004_5F00_thumb_5F00_39C8E94F.jpg" width="673" height="187" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;La idea de Stunnel, es utilizar esta aplicación como conexión intermedia, es decir, como un ‘&lt;i&gt;bouncer&lt;/i&gt;’ que redirija el tráfico de un equipo a otro a través de una capa SSL.&lt;/p&gt;  &lt;p&gt;Para ello, Stunnel debería estar ejecutándose tanto en el servidor como en el cliente, de tal forma que el cliente telnet se conecte al servidor Stunnel (Escuchando en la misma máquina que el cliente) con una conexión sin cifrar. Una vez conectado a Stunnel, éste realizará una conexión a través de SSL contra el servidor Stunnel que corre en el servidor, el cual redirigirá el trafico sin cifrar contra el servidor telnet.&lt;/p&gt;  &lt;p&gt;En la siguiente imagen se observa cómo se realiza la conexión a través de Stunnel.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image006_5F00_29013EA1.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="clip_image006" border="0" alt="clip_image006" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image006_5F00_thumb_5F00_22D9F206.jpg" width="627" height="254" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;El primer paso para configurar la redirección de conexiones con Stunnel es la descarga del software, podemos realizarlo desde &lt;a&gt;ftp://stunnel.mirt.net/stunnel/stunnel-4.31-installer.exe&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Empezaremos con la configuración del cliente, por lo que editaremos el fichero de configuración (C:\Archivos de programa\stunnel\stunnel.conf) y añadiremos las siguientes líneas:&lt;/p&gt;  &lt;p&gt;- Accept = [puerto de escucha local]&lt;/p&gt;  &lt;p&gt;- Connect = [dirección y puerto al cual se redigirá el trafico con SSL]&lt;/p&gt;  &lt;p&gt;- Client = yes&lt;/p&gt;  &lt;p&gt;La línea “cert = stunnel.pem” indica que certificado se utilizará para el tráfico SSL. Usaré el certificado que trae la aplicación por defecto (stunnel.pem) a modo de ejemplo. Si se pretende montar un entorno seguro, se recomienda no utilizar este certificado sino generar uno nuevo.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image008_5F00_64912794.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="clip_image008" border="0" alt="clip_image008" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image008_5F00_thumb_5F00_502B6209.jpg" width="589" height="248" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Una vez configurado en el lado del cliente, podremos iniciarlo como aplicación o como servicio.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image010_5F00_6D510A13.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="clip_image010" border="0" alt="clip_image010" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image010_5F00_thumb_5F00_7A4AEA24.jpg" width="239" height="144" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Ahora pasaremos a la parte del servidor, son los mismos pasos, editaremos el fichero de configuración con las siguientes líneas y arrancaremos la aplicación:&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image012_5F00_19215E03.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="clip_image012" border="0" alt="clip_image012" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image012_5F00_thumb_5F00_294D25FC.jpg" width="602" height="196" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Ya tenemos la pasarela montada, únicamente nos queda realizar la conexión y comprobar que todo funciona correctamente bajo la capa SSL. Desde el cliente nos conectaremos a nuestro servidor Stunnel el cual se encargará de redirigir nuestro tráfico:&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image014_5F00_7F89AB08.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="clip_image014" border="0" alt="clip_image014" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image014_5F00_thumb_5F00_4B750BB5.jpg" width="592" height="300" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Volveremos a abrir un analizador de tráfico para comprobar si realmente los paquetes se están cifrando:&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image016_5F00_3B85C6F1.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="clip_image016" border="0" alt="clip_image016" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image016_5F00_thumb_5F00_4D81E4B1.jpg" width="565" height="249" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Efectivamente el tráfico se está enviando cifrado. Éste mismo sistema puede aplicarse no solo a una conexión telnet, sino a servicios FTP, SMB, LDAP, conexiones contra bases de datos, etc.&lt;/p&gt;  &lt;p&gt;¡Hasta otra!&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://windowstecnico.com/aggbug.aspx?PostID=2057" width="1" height="1"&gt;</description><category domain="http://windowstecnico.com/archive/tags/Trucos/default.aspx">Trucos</category><category domain="http://windowstecnico.com/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://windowstecnico.com/archive/tags/Instalaci_26002300_243_3B00_n/default.aspx">Instalaci&amp;#243;n</category><category domain="http://windowstecnico.com/archive/tags/Mejoras/default.aspx">Mejoras</category><category domain="http://windowstecnico.com/archive/tags/Configuraci_26002300_243_3B00_n/default.aspx">Configuraci&amp;#243;n</category><category domain="http://windowstecnico.com/archive/tags/Software/default.aspx">Software</category><category domain="http://windowstecnico.com/archive/tags/cifrado/default.aspx">cifrado</category></item><item><title>Cifrar discos/particiones mediante TrueCrypt</title><link>http://windowstecnico.com/archive/2009/12/17/encriptar-discos-particiones-mediante-truecrypt.aspx</link><pubDate>Thu, 17 Dec 2009 10:26:00 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:1404</guid><dc:creator>Manuel Fernandez</dc:creator><slash:comments>6</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://windowstecnico.com/rsscomments.aspx?PostID=1404</wfw:commentRss><comments>http://windowstecnico.com/archive/2009/12/17/encriptar-discos-particiones-mediante-truecrypt.aspx#comments</comments><description>&lt;p&gt;Una buena medida de seguridad f&amp;iacute;sica para mantener nuestro equipo seguro es&amp;nbsp;el cifrado&amp;nbsp;de nuestro disco duro o particiones, de tal modo que podamos estar seguros que nuestros datos no corren peligro.&lt;/p&gt;
&lt;p&gt;Esto puede conseguirse a trav&amp;eacute;s de BitLocker, pero debido a que esta aplicaci&amp;oacute;n no est&amp;aacute; disponible en todas las versiones de Windows veremos TrueCrypt, una herramienta gratuita compatible con todas las versiones desde XP en adelante (Exceptuando la versi&amp;oacute;n RC de Windows 7).&lt;/p&gt;
&lt;p&gt;Para ello, lo primero que debemos hacer es la descarga de la aplicaci&amp;oacute;n desde la p&amp;aacute;gina oficial &lt;a href="http://www.truecrypt.org/"&gt;http://www.truecrypt.org/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Una vez Instalada, debemos hacer clic sobre &amp;lsquo;System &amp;gt; Encrypt System Partition/Drive&amp;rsquo;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image002_5F00_5429E63F.jpg"&gt;&lt;img height="341" width="401" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image002_5F00_thumb_5F00_3DA721EB.jpg" alt="clip_image002" border="0" title="clip_image002" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Los siguientes pasos estar&amp;aacute;n guiados por un asistente en el cual nos permitir&amp;aacute; seleccionar distintas opciones a la hora de cifrar el disco.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image004_5F00_13E3A6F8.jpg"&gt;&lt;img height="258" width="425" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image004_5F00_thumb_5F00_55BA6679.jpg" alt="clip_image004" border="0" title="clip_image004" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En la primera ventana es necesario seleccionar entre &amp;ldquo;Normal&amp;rdquo; y &amp;ldquo;Hidden&amp;rdquo;. En el caso de que se seleccione el tipo &amp;ldquo;Normal&amp;rdquo; el disco se cifrar&amp;aacute;, pero ser&amp;aacute; posible determinar que el disco se encuentra cifrado. Si se selecciona &amp;ldquo;Hidden&amp;rdquo; no ser&amp;aacute; posible conocer si el disco se encuentra cifrado o no. En mi caso seleccionar&amp;eacute; el tipo &amp;ldquo;Normal&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image006_5F00_13D3812B.jpg"&gt;&lt;img height="272" width="447" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image006_5F00_thumb_5F00_0A2B12F5.jpg" alt="clip_image006" border="0" title="clip_image006" style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En la fase de &amp;lsquo;Area to Encrypt&amp;rsquo; podeis indicar si quer&amp;eacute;is cifrar &amp;uacute;nicamente la partici&amp;oacute;n en la que est&amp;aacute; instalada Windows, o el disco entero con todas sus particiones. En mi caso he seleccionado &amp;lsquo;Encrypt the whole Drive&amp;rsquo;.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image008_5F00_3FE0584F.jpg"&gt;&lt;img height="252" width="414" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image008_5F00_thumb_5F00_71C7D30C.jpg" alt="clip_image008" border="0" title="clip_image008" style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Si has seleccionado la opci&amp;oacute;n &amp;lsquo;Encrypt the whole Drive&amp;rsquo; la siguiente pantalla del asistente ser&amp;aacute; &amp;lsquo;Encrptiong of Host Protected Area&amp;rsquo;. Aqu&amp;iacute; podemos especificar si queremos cifrar una partici&amp;oacute;n oculta que suele estar al final de los discos que contienen una instalaci&amp;oacute;n con un sistema operativo Windows, pero en dicha partici&amp;oacute;n se pueden almacenar herramientas de recuperaci&amp;oacute;n del sistema, diagnostico del mismo, etc. &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image010_5F00_3DB333B9.jpg"&gt;&lt;img height="219" width="438" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image010_5F00_thumb_5F00_29B9A123.jpg" alt="clip_image010" border="0" title="clip_image010" style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Como en mi caso no tengo dicha partici&amp;oacute;n seleccionar&amp;eacute; la opci&amp;oacute;n &amp;lsquo;Yes&amp;rsquo;. Si no est&amp;aacute;s seguro de si tu disco contiene este tipo de particiones ocultas, aconsejo seleccionar la opci&amp;oacute;n &amp;lsquo;No&amp;rsquo;.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image012_5F00_20E998D7.jpg"&gt;&lt;img height="273" width="450" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image012_5F00_thumb_5F00_243B0AB2.jpg" alt="clip_image012" border="0" title="clip_image012" style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Aqu&amp;iacute; debemos indicar si el disco el cual estamos cifrando dispone de un &amp;uacute;nico sistema operativo o varios. En mi caso, como se trata &amp;uacute;nicamente de un Windows virtualizado seleccionar&amp;eacute; &amp;lsquo;Single-boot&amp;rsquo;.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image014_5F00_5415AC73.jpg"&gt;&lt;img height="276" width="454" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image014_5F00_thumb_5F00_713B547D.jpg" alt="clip_image014" border="0" title="clip_image014" style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Toca seleccionar el algoritmo de cifrado. He seleccionado AES pro su robustez, y por ser el algoritmo con mejores resultados en mi sistema. Pueden verse una comparativa de tiempos del uso de los distintos algoritmos en tu sistema haciendo clic en &amp;lsquo;Benchmark&amp;rsquo;.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image016_5F00_1C334283.jpg"&gt;&lt;img height="284" width="397" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image016_5F00_thumb_5F00_0BD7CACA.jpg" alt="clip_image016" border="0" title="clip_image016" style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image018_5F00_49F0E57B.jpg"&gt;&lt;img height="266" width="437" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image018_5F00_thumb_5F00_4D425756.jpg" alt="clip_image018" border="0" title="clip_image018" style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p align="center"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Selecci&amp;oacute;n del password de cifrado. Es recomendable utilizar un password complejo con palabras inexistentes que no aparezcan en diccionarios. La longitud del password no puede superar los 64 caracteres.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image020_5F00_52449505.jpg"&gt;&lt;img height="290" width="477" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image020_5F00_thumb_5F00_021F36C7.jpg" alt="clip_image020" border="0" title="clip_image020" style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En los siguientes pasos del asistente se generar&amp;aacute;n las llaves y salteo para el cifrado del disco.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image022_5F00_0E40B0EE.jpg"&gt;&lt;img height="308" width="508" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image022_5F00_thumb_5F00_7659C9C7.jpg" alt="clip_image022" border="0" title="clip_image022" style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Este paso es muy importante, aqu&amp;iacute; se crear&amp;aacute; una imagen .iso de arranque en caso de que el Boot Loader de TrueCrypt se da&amp;ntilde;e. Esta imagen .ISO &amp;uacute;nicamente podr&amp;aacute; ser usada para este&amp;nbsp;cifrado en concreto, no es v&amp;aacute;lida para otra anterior o posterior, por lo que en el siguiente paso del asistente nos indicar&amp;aacute; que debemos grabar dicha imagen ISO en un CD.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image024_5F00_488C0102.jpg"&gt;&lt;img height="293" width="483" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image024_5F00_thumb_5F00_25E7C287.jpg" alt="clip_image024" border="0" title="clip_image024" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Es aqu&amp;iacute; donde pide la grabaci&amp;oacute;n de dicha imagen .ISO. Puedes descargarte un software de grabaci&amp;oacute;n gratuito haciendo clic en &amp;lsquo;Download CD/DVD recording software&amp;rsquo;, o si estas virtualizando el sistema operativo como en mi caso, basta con enviar dicha imagen .ISO al sistema &amp;lsquo;host&amp;rsquo; y cargar dicha imagen en el lector CD del sistema virtualizado.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image026_5F00_65EE2C41.jpg"&gt;&lt;img height="350" width="434" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image026_5F00_thumb_5F00_511C33C1.jpg" alt="clip_image026" border="0" title="clip_image026" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hasta que no tengas la imagen ISO grabada y introducida en la unidad de CD/DVD no permitir&amp;aacute; continuar.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image028_5F00_66B66C5E.jpg"&gt;&lt;img height="284" width="468" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image028_5F00_thumb_5F00_1142276F.jpg" alt="clip_image028" border="0" title="clip_image028" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En &amp;lsquo;Wipe Mode&amp;rsquo; podemos seleccionar cuantas veces sobrescribir el disco para dificultar la recuperaci&amp;oacute;n de datos mediante t&amp;eacute;cnicas de micromagnetismo. En caso de que en el momento de realizar&amp;nbsp;el cifrado&amp;nbsp;del disco no se dispongan de datos confidenciales no es necesario realizar el wipeo. Si dispones de datos confidenciales, se recomiendan 10 wipeos del disco, por lo que puedes seleccionar 7-Pass (Ya que 35-Pass incrementar&amp;iacute;a mucho el tiempo). En mi caso, como no dispongo de datos confidenciales no realizar&amp;eacute; ning&amp;uacute;n wipeo, siendo adem&amp;aacute;s la opci&amp;oacute;n m&amp;aacute;s r&amp;aacute;pida.&lt;/p&gt;
&lt;p&gt;Una vez completado este proceso requerir&amp;aacute; el reinicio del equipo. Una vez arranque un nuevo asistente iniciar&amp;aacute; el cifrado del disco/partici&amp;oacute;n. Este proceso puede durar horas, dependiendo del tama&amp;ntilde;o del disco, pero es posible pausar el proceso haciendo clic en el bot&amp;oacute;n &amp;lsquo;Pause&amp;rsquo; y continuarlo m&amp;aacute;s adelante.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image030_5F00_60CBA2F8.jpg"&gt;&lt;img height="273" width="449" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image030_5F00_thumb_5F00_5318E6F0.jpg" alt="clip_image030" border="0" title="clip_image030" style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p align="center"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Una vez finalizado este proceso, nuestro disco duro ya estar&amp;aacute; cifrado y a salvo de miradas ajenas.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p align="center"&gt;&lt;strong&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image032_5F00_113201A2.jpg"&gt;&lt;img height="335" width="458" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image032_5F00_thumb_5F00_5A74A69D.jpg" alt="clip_image032" border="0" title="clip_image032" style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" /&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Si dispon&amp;eacute;is de informaci&amp;oacute;n confidencial en vuestro sistema, aconsejo el cifrado del disco con este sistema, o usando la alternativa BitLocker de la cual habl&amp;oacute; mi compa&amp;ntilde;ero Joshua S&amp;aacute;enz en &lt;a href="http://www.windowstecnico.com/archive/2009/02/23/bitlocker-to-go-en-windows-7.aspx"&gt;http://www.windowstecnico.com/archive/2009/02/23/bitlocker-to-go-en-windows-7.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;iexcl;Saludos!&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://windowstecnico.com/aggbug.aspx?PostID=1404" width="1" height="1"&gt;</description><category domain="http://windowstecnico.com/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://windowstecnico.com/archive/tags/cifrado/default.aspx">cifrado</category><category domain="http://windowstecnico.com/archive/tags/TrueCrypt/default.aspx">TrueCrypt</category></item></channel></rss>