A la hora de instalar Linux en nuestro equipo, lo primero que debemos tener en cuenta es nuestro entorno. Si la única persona que tiene al equipo somos nosotros, realmente no merece la pena cifrar el disco duro. Pero, si las circunstancias varían o nuestro equipo se encuentra en un espacio compartido, cifrar el disco duro es el mejor método para proteger el a toda la información que se encuentra en su interior.
También existe la posibilidad de perder nuestro equipo, en especial si se trata de un equipo portátil o de que nos lo roben. Si no hemos cifrado el disco duro, cualquier persona, con los conocimientos adecuados, podrá acceder a todo el contenido de su interior sin ningún tipo de restricción.
Pero, si está cifrado, las posibilidades de del intruso a su contenido se reducen al mínimo, aunque, como siempre digo, no hay ningún sistema operativo ni método de protección que sea seguro al 100%.
Cifrar el disco duro en Linux: pros y contras
El primer punto a favor que nos encontramos si ciframos el disco duro es que absolutamente nadie podrá acceder a su contenido si recae en manos ajenas. Sin la contraseña de cifrado, acceder a la información almacenada en su interior es prácticamente imposible.
Pero, a su vez, plantea un problema a la hora de intentar recuperar los datos en caso de olvidar la clave de o que el disco duro comience a dar fallos de funcionamiento hasta que llegue un punto en el que nos sea imposible acceder. El cifrado de un disco duro únicamente se puede desbloquear desde el propio sistema.
Si el disco duro deja de funcionar y tratamos de recuperar los datos haciendo uso de aplicaciones de terceros, nos chocaremos con un muro infranqueable. La solución a este problema pasa por utilizar una plataforma de almacenamiento en la nube que nos permite sincronizar todos los archivos que creamos o modificamos al instante, evitando así la necesidad de hacer copias de seguridad, aunque esta es otra opción.
Sin embargo, a no ser que se adquiera la costumbre de hacer una copia de seguridad de forma habitual (algo que muy pocos s hacen), de poco sirven si, de buenas a primeras, nuestro disco duro deja de funcionar.
En equipos más antiguos, cifrar el disco duro es sinónimo de problemas de rendimiento, problemas que siempre se manifiestan a la larga, conforme el número de archivos almacenados se va incrementando. En equipos más modernos, la encriptación del Linux apenas afecta al rendimiento del equipo.
Durante la instalación
El mejor método para cifrar de forma correcta un disco duro Linux es realizando este proceso durante la instalación, por lo que lo primero que debemos hacer es una copia de seguridad de todos los archivos que queremos conservar para volver a copiarlos una vez ha finalizado la instalación.
A continuación, procedemos a descargar la versión de Linux que vamos a instalar, creamos un medio de instalación (USB, DVD, CD…) con el que iniciaremos nuestro equipo para realizar la instalación y modificamos la BIOS para que el equipo inicie con el programa de instalación. Al iniciar el equipo, seleccionamos Try or Install Ubuntu.
Desde la línea de comandos con Luks
Otra opción disponible en Linux para cifrar particiones y discos duros en Linux pasa por utilizar la línea de comandos. El proceso es el mismo que a través de la aplicación Discos de la distribución gráfica que tengamos instalada, pero escribiendo todos los comandos desde terminal.
Luks es la herramienta más utilizada para cifrar discos duros Linux desde la línea de comandos ya que se encuentra disponible en la mayoría de las distribuciones Linux por lo que no es necesario descargar un software adicional.
Si previamente no has cifrado ninguna otra partición del sistema con la aplicación Discos o durante el proceso de instalación, lo primero que debemos hacer es instalarla en nuestro equipo con el comando:
sudo apt install crypsetup
A continuación, debemos crear una nueva partición en el equipo, partición que se cifrará en el proceso de formateo haciendo uso de Luks. Si quieres utilizar una partición existente, el primer lugar debes eliminarla y volver a crearla.
Para darle formato a la nueva partición utilizando Luks debemos escribir el siguiente comando
sudo cryptsetup luksFormat /dev/sda1
Si la partición que vamos a formatear no corresponde al disco duro principal (en este caso sda1), debemos sustituirla por la que corresponda.
Debemos confirmar el proceso escribiendo YES e introducimos la contraseña que queremos utilizar para cifrar la nueva partición que hemos creado.
Una vez ha finalizado el proceso, cada vez que queramos acceder a la partición o unidad cifrada, será necesario introducir la contraseña que hemos establecido.
Otros programas para cifrar el disco duro en Linux
Además de Luks, también podemos utilizar otros programas para cifrar discos duros o particiones con Linux. Sin embargo, no están disponibles de forma nativa, por lo que nos veremos obligados a descargarlos.
VeraCrypt
VeraCrypt requiere de su propia aplicación para poder acceder a las particiones encriptadas. Esto supone un inconveniente que no vamos a encontrar en Luks al estar integrado en la mayoría de las Linux como Ubuntu, Debian y demás.
Esta aplicación está disponible para Ubuntu, Debian, CentOS y OpenSUSE además de para Windows, macOS, Raspberry Pi y FreeBSD. Puedes descargar VeraCrypt a través del siguiente enlace.
AES Crypt
Con AES Crypt, no solo podemos cifrar particiones utilizando el cifrado AES, sino que, además, también podemos encriptar archivos de forma independiente. Eso sí, para poder acceder a su contenido, al igual que con Vera Crypt, es necesario hacer uso de la aplicación.
AES Crypt está disponible tanto para la interfaz gráfica de Linux como para la línea de comandos, en versiones de 32 y 64 bits. Además, también está disponible para Windows, Android, macOS, OS X y iOS/iPadOS. Puedes descargar este software desde su página web pulsando en el siguiente enlace a su web.