¿Es importante o paranoico que alguien como yo use software como TrueCrypt?

Ligera corrección a la nota de Dan Onion:

El cifrado de disco completo ayudará

proteger su información si su disco duro se perdió o fue robado (suponiendo

no tienen tu contraseña).

Whole Disk Encryption (WDE) lo protegerá contra la pérdida de una computadora portátil o de escritorio SI coloca el sistema en hibernación o se ha apagado. En el modo de espera, WDE realmente no puede ayudar a menos que aumente con cifrado de archivos o volúmenes (la mayoría del software comercial WDE debería darle ambas capacidades) Además de TrueCrypt y las ofertas de los proveedores de sistemas operativos, algunos ISV de terceros creíbles también hacen un software bueno, fácil de usar y con soporte comercial.

Al igual que muchas decisiones que toma en la vida real, su elección se reduce a la gestión de riesgos. Podría conducir un automóvil sin bolsa de aire o dejar su iPod a la vista en su asiento delantero, pero generalmente no lo hace. Es difícil actuar en muchos de estos escenarios de “probabilidades bajas a medias – de alto a impacto catastrófico”, pero es puramente racional algo de cifrado para activos móviles es una inversión que vale la pena.

Si no puede hacerlo por sí mismo, piense en el impacto en otras partes que podrían verse afectados para motivarse. Como alguien comentó recientemente, la discusión sobre el humo de segunda mano fue una fuerza mucho más potente en la reducción del tabaquismo que el daño a uno mismo.

Dropbox tiene una gran oportunidad en el futuro para hacer que el cifrado sea conveniente e invisible. Lanza una llave inglesa a la capacidad de sincronizar gradualmente un archivo modificado, compartir y otros aspectos de Dropbox que necesitarían un verdadero músculo de seguridad y un buen diseño detrás de él. Lástima que no proporcionaron una carpeta “privada” predeterminada que esté verdaderamente encriptada a un individuo, por la cual podría aplicar la penalización de rendimiento. Al igual que con la tesis de gestión de riesgos, siempre que no haya infracciones importantes y bien publicitadas, su oferta se considerará lo suficientemente segura (como es el caso con otras empresas de servicios públicos). Si tiene la intención de usarlo para datos críticos, tome precauciones de superposición.

Es una cuestión de riesgo y responsabilidad.
Si tiene los datos de otras personas, posiblemente tenga una mayor responsabilidad de tomar medidas para proteger los datos. Si se trata de sus propios datos, puede emitir un juicio personal en función del riesgo.

En el campo de la seguridad de la información, examinaríamos las amenazas y los riesgos para el tipo de información y sugeriríamos soluciones basadas en eso. El cifrado de archivos es una de una gama de soluciones para proteger la información; por sí solo, no aborda todas las amenazas. Por ejemplo, un troyano que se ejecuta en su máquina mientras tiene los datos abiertos para el acceso probablemente pueda acceder a sus archivos cifrados.

El cifrado de disco completo ayudará a proteger su información si pierde o le roban su disco duro (suponiendo que no tengan su contraseña). Si el disco duro siempre se mantiene en un lugar físicamente seguro, el cifrado no le ayuda mucho; para una computadora portátil, probablemente sea una medida útil.

El riesgo se mide como una combinación del impacto y la probabilidad de que ocurran amenazas: el impacto de que caiga en las manos equivocadas y la probabilidad de que esas personas busquen obtener esa información. La información financiera para un individuo es potencialmente valiosa para los delincuentes, pero existen objetivos potencialmente más suaves. Por lo tanto, una variedad de medidas como un antivirus actualizado, contraseñas seguras y quizás unidades encriptadas proporcionarían una cantidad razonable de protección.

El mayor riesgo de usar servicios en línea, como Dropbox (aunque no conozco bien este servicio) es que alguien obtenga la contraseña (mediante un simple registro de clave). Hasta que se aborde este riesgo, desconfiaré de almacenar cualquier información muy valiosa sobre este tipo de servicio.

Es importante usar algo como TrueCrypt si valora sus datos. He estado usando TrueCrypt durante la mayor parte de 5 años. Es de código abierto, se actualiza regularmente y funciona para mí y la configuración de mi negocio. Configurar grandes volúmenes ‘virtuales’ puede llevar algún tiempo, pero vale la pena hacerlo. Si tiene una red, TrueCrypt también proporciona una capa de cifrado adicional para sus carpetas y archivos. TrueCrypt también le permite agregar volúmenes montados a favoritos, lo que significa que la próxima vez que abra TrueCrypt no necesita ubicar los volúmenes cifrados para abrirlos. TrueCrypt lo hará por ti. Por último, también puede usar TrueCrypt en cualquier dispositivo USB.