0Pricing
Cryptology Academy · Lezione

Container cifrati con VeraCrypt

Crei volumi e container cifrati con VeraCrypt, inclusi volumi nascosti per una plausibile negazione.

Container cifrati con VeraCrypt è una lezione Cryptology Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cryptology Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cryptology Academy include 4 lezioni in totale.

VeraCrypt come successore di TrueCrypt

VeraCrypt è stato creato dopo che TrueCrypt è stato dismesso nel 2014 in circostanze misteriose. VeraCrypt è un fork con significativi miglioramenti alla sicurezza: un numero maggiore di iterazioni per la derivazione della chiave dell'intestazione del volume (decine di migliaia rispetto alle poche centinaia di TrueCrypt), che rende molto più difficili gli attacchi di forza bruta. Un audit di sicurezza indipendente (OSTIF, 2016) non ha rilevato vulnerabilità critiche in VeraCrypt.

Creazione di un volume cifrato standard

Un volume standard di VeraCrypt è un file contenitore di dimensioni arbitrarie memorizzato su un file system. Per crearne uno: aprire VeraCrypt, fare clic su Create Volume, selezionare Create an encrypted file container, scegliere posizione e dimensioni del volume, selezionare gli algoritmi, impostare una password e formattare. Il file risultante appare come dati casuali a chiunque non disponga della password. Può essere spostato, copiato o sottoposto a backup come qualsiasi altro file.

Scelta dell'algoritmo di cifratura

VeraCrypt offre diverse opzioni di cifratura: AES-256, Serpent, Twofish e combinazioni a cascata (AES-Twofish-Serpent). AES-256 con modalità XTS è la scelta consigliata per la maggior parte degli utenti: dispone dell'accelerazione hardware sulle CPU moderne tramite AES-NI, è stato analizzato approfonditamente e non presenta debolezze pratiche note. Le combinazioni a cascata offrono un margine di sicurezza aggiuntivo, ma sono significativamente più lente. La modalità XTS è progettata specificamente per la cifratura dei dischi e gestisce i settori in modo indipendente.

Selezione dell'algoritmo di derivazione della chiave

VeraCrypt usa una funzione di derivazione della chiave (KDF) per derivare la chiave di cifratura del volume dalla password. Le opzioni includono PBKDF2-RIPEMD-160, PBKDF2-SHA-512, Whirlpool e Argon2id (aggiunto di recente). SHA-512 o Argon2id sono le raccomandazioni moderne: richiedono molta memoria e un elevato costo computazionale, rendendo estremamente costosi gli attacchi di forza bruta offline anche contro password brevi.

Montaggio e smontaggio dei volumi

Il montaggio di un volume VeraCrypt lo rende accessibile come unità virtuale. VeraCrypt esegue la derivazione della chiave a partire dalla password, decifra l'intestazione del volume per recuperare la chiave master e associa il contenitore a un file system. I file scritti sull'unità montata vengono cifrati al volo. Lo smontaggio rimuove l'associazione e il file contenitore torna ad apparire come dati casuali.

Cifratura al volo

La funzionalità principale di VeraCrypt è la cifratura al volo trasparente. Quando si scrive un file in un volume VeraCrypt montato, il file viene cifrato in memoria prima di essere scritto nel file contenitore. Quando si legge un file, questo viene decifrato durante la lettura. Le applicazioni che usano il volume montato vedono un normale file system e non sono consapevoli del livello di cifratura che opera al di sotto.

Volumi nascosti per la negazione plausibile

VeraCrypt supporta volumi nascosti all'interno di volumi standard. Il volume esterno ha una password che rivela contenuti innocui. Un volume nascosto occupa lo spazio inutilizzato del volume esterno e ha una password diversa che rivela contenuti sensibili. Se si è costretti a rivelare una password, è possibile fornire quella del volume esterno. Dal punto di vista crittografico non esiste alcun modo per dimostrare l'esistenza di un volume nascosto, offrendo così una negazione plausibile.

Funzionalità del sistema operativo nascosto

VeraCrypt può creare una partizione con sistema operativo nascosto per garantire una negazione plausibile estrema. La partizione di sistema esterna contiene un sistema operativo esca che si avvia normalmente e appare legittimo. La partizione nascosta contiene il vero sistema operativo con i dati sensibili. L'avvio con una password rivela l'esca; l'avvio con un'altra password rivela il sistema reale. L'implementazione richiede una disposizione specifica delle partizioni e una procedura di configurazione eseguita con attenzione.

Strumento di benchmark di VeraCrypt

Prima di creare un volume, lo strumento di benchmark di VeraCrypt misura il throughput della cifratura per tutte le combinazioni di algoritmi supportate dall'hardware in uso. Questo aiuta a scegliere tra algoritmi singoli e combinazioni a cascata sulla base di aspettative realistiche sulle prestazioni. Su una CPU moderna con AES-NI, AES-256-XTS raggiunge in genere oltre 3 GB/s, rendendo la cifratura impercettibile durante il normale accesso ai file. Le combinazioni a cascata possono essere da 3 a 5 volte più lente.

Cifratura della partizione di sistema

VeraCrypt può cifrare l'intera partizione di sistema, incluso il sistema operativo. Prima dell'avvio di Windows, il bootloader di VeraCrypt (memorizzato nell'MBR o nella partizione EFI) richiede la password. Dopo l'inserimento corretto, il bootloader decifra la partizione di Windows e passa il controllo al sistema operativo. Questo protegge dagli attacchi fisici in cui un aggressore rimuove l'unità o avvia il sistema da un supporto esterno.

Risultati dell'audit di sicurezza di VeraCrypt

L'audit del 2016 condotto da OSTIF/Quarkslab su VeraCrypt ha individuato 8 vulnerabilità: 1 critica (nel bootloader, con impatto sulla cifratura dell'intero disco), 3 di media gravità e 4 di bassa gravità. Gli sviluppatori di VeraCrypt hanno corretto tempestivamente tutti i problemi. L'audit ha confermato l'assenza di backdoor e ha rilevato che l'implementazione dei volumi nascosti è crittograficamente solida. Questo audit pubblico ha aumentato significativamente la fiducia in VeraCrypt come sostituto di TrueCrypt.

Volume nascosto di VeraCrypt

Qual è lo scopo di un volume nascosto di VeraCrypt?

Riepilogo di VeraCrypt

Riepilogo di VeraCrypt: successore di TrueCrypt con miglioramenti alla sicurezza e un audit dal risultato positivo, creazione di file contenitore come volumi cifrati, AES-256-XTS consigliato per prestazioni e sicurezza, SHA-512 o Argon2id per la derivazione della chiave, la cifratura al volo rende la cifratura trasparente alle applicazioni, i volumi nascosti offrono una negazione plausibile e la cifratura della partizione di sistema protegge il sistema operativo dagli attacchi fisici.

Domande Frequenti

La lezione «Container cifrati con VeraCrypt» è gratuita?

Sì — il testo completo di «Container cifrati con VeraCrypt» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cryptology Academy, passa a CoddyKit PRO. Il corso Cryptology Academy include 4 lezioni in totale.

Cosa imparerò in «Container cifrati con VeraCrypt»?

Crei volumi e container cifrati con VeraCrypt, inclusi volumi nascosti per una plausibile negazione. Eserciti Cryptology Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cryptology Academy?

Non è richiesta alcuna esperienza precedente. Cryptology Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Container cifrati con VeraCrypt»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cryptology Academy?

Sì. Ogni lezione Cryptology Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. GPG per la cifratura asimmetrica dei file
  2. Lo strumento di cifratura age: moderna alternativa a GPG
  3. Container cifrati con VeraCrypt
  4. Eliminazione sicura e distruzione delle chiavi
← Torna a Cryptology Academy