MakroDisk

De MakroWiki

Tabela de conteúdo

O QUE É O MAKRODISK?

Makrodisk é um recurso do Makrolock utilizado para cifrar dispositivos removíveis, gerando um arquivo onde são guardados os arquivos em segurança, para que possam ser visualizados apenas em computadores com o Makrolock instalado ou por senha liberada pelo administrador.

ALGORITMO DE ENCRIPTAÇÃO

O algoritmo de encriptação utilizado pelo MakroDisk é o Blowfish, um algoritmo criptográfico de chave simétrica desenvolvido por Bruce Schneier. Consiste de um cifrador em blocos de 64 bits com chaves de tamanho variável (até 448 bits).

A criptografia é feita através de uma função com 16 iterações. Apesar do complexo algoritmo de inicialização, o Blowfish tem grande eficiência com os microprocessadores atuais. A cifragem do texto é feita em blocos de 64 ou 128 bits, nos quais os bits não são tratados separadamente, mas em grupos de 32 bits. A fim de aumentar sua eficiência, foi escolhido usar na confecção deste algoritmo funções simples para os microprocessadores, tais como XOR, adição e multiplicação modular. O algoritmo consiste de duas partes, sendo elas a expansão da chave e a criptografia dos dados. A primeira consiste na transformação da chave em sub chaves, totalizando 4168 bits. A segunda consiste de 16 fases, sendo que, em cada uma dessas, é feita uma permutação dependente da chave e uma substituição dependente da chave e dos dados.


COMO UTILIZÁ-LO?

Qualquer computador com o Makrolock Cliente instalado pode criptografar dispositivos removíveis e acessar os dados contidos nesses dispositivos criptografados, sendo que para criptografar é necessário acesso de administrador. O acesso aos dados criptografados também pode ser feito de computadores sem o Makrolock, porém é necessária uma contra senha fornecida pelo administrador, processo semelhante ao de Liberação Off. O acesso aos dados é feito através de um disco virtual montado pelo Makrodisk, ao qual o usuário pode inserir e retirar os dados como em um disco ou pasta qualquer.

Todos os passos serão descritos à seguir:


CIFRANDO DISCOS

Acessomakrodisk.jpg

Clique com o botão direito no ícone Makrolock na bandeja do Windows. Ao clicar, o Makrolock pedirá o acesso de administrador. Digitando o acesso, surgirá a tela de encriptação do Makrodisk.


Interfacemakrodiskcifrando.jpg

Na tela do Makrodisk são exibidos todos os dispositivos removíveis conectados ao computador, o status e a barra de progresso do trabalho. Nesta tela deve-se selecionar o dispositivo à ser criptografado, e para iniciar o trabalho, deve-se clicar no botão “Cifrar disco”. Se o sistema de arquivos do dispositivo for FAT, o Makrodisk irá formatar o dispositivo para NTFS, caso o dispositivo já esteja em NTFS, irá apenas eliminar os arquivos.

ATENÇÃO: TODOS OS DADOS EXISTENTES NO DISPOSITIVO SERÃO PERDIDOS NO PROCESSO.


Ao finalizar, o Makrodisk irá montar automaticamente a imagem cifrada dando acesso ao volume virtual, ao qual é reconhecido pelo Windows como um dispositivo removível, podendo ser acessado pelo “Meu Computador”. No primeiro acesso ao volume virtual, o Windows solicitará a formatação do volume, ao qual se deve selecionar “Formatação Rápida”, e recomendamos nomear o volume para facilitar a identificação do volume virtual. Finalizada a formatação, o processo de cifragem estará completo. No dispositivo serão criados a imagem e o “Makrodisk.exe”, que permitirá o acesso em computadores sem o Makrolock instalado, utilizando uma contra senha;


ACESSANDO DADOS CRIPTOGRAFADOS COM MAKROLOCK INSTALADO

Em computadores com o Makrolock instalado, quando o dispositivo removível é inserido no computador, o Makrolock reconhece a imagem a abre automaticamente, onde o usuário poderá incluir e retirar o que desejar, como em um dispositivo removível qualquer.

Makrodiskejetar.jpg


Para fechar a imagem e ejetar o dispositivo removível, deve-se clicar com o botão direito no ícone Makrolock da bandeja, selecionar “Ejetar” e surgirá um submenu com a lista dos dispositivos com imagem montada. Clicando na desejada, ele irá ejetar a imagem, liberando o pendrive para ser ejetado pelo Windows.

ATENÇÃO: RETIRAR O DISPOSITIVO REMOVÍVEL SEM EJETÁ-LO, PODE CAUSAR A PERDA DOS DADOS GRAVADOS E ATÉ MESMO DO SISTEMA DE ARQUIVOS DO DISPOSITIVO.


ACESSANDO DADOS CRIPTOGRAFADOS SEM O MAKROLOCK INSTALADO

Makrodiskexinterface.jpg

Para acesso em computadores sem o Makrolock instalado, o Makrodisk cria um executável visível ao explorar o dispositivo removível, que ao executá-lo, ele abre uma janela com uma senha de 6 dígitos alfanuméricos que é passada para o administrador, que retorna uma contra senha.


Contrasenhamakrodisk.jpg

Ao receber a solicitação de liberação e a senha, o administrador, pelo Makrolock Servidor, obtém a contra senha na aba “Configurações → Geral” no campo MakroDisk, digitando a senha no campo em branco, e clicando em seguida no botão “Gerar Senha”. A contra senha surgira ao lado, também com 6 dígitos, que o administrador passa ao solicitante.

O usuário solicitante digita a contra senha no campo em branco do Makrodisk, e clica ao lado no cadeado de liberação.


Makrodiskwizard01.jpg

Makrodiskwizard02.jpg

No primeiro acesso em Windows XP, será solicitada a instalação dos drivers do dispositivo, neste passo, deve-se apenas solicitar que o windows instale os drivers automaticamente. Finalizada a instalação dos drivers, o volume virtual montará automaticamente como um dispositivo removível, pronto para uso. Para desmontá-lo, basta ejetar normalmente como qualquer dispositivo removível.

ATENÇÃO: RETIRAR O DISPOSITIVO REMOVÍVEL SEM EJETÁ-LO, PODE CAUSAR A PERDA DOS DADOS GRAVADOS E ATÉ MESMO DO SISTEMA DE ARQUIVOS DO DISPOSITIVO.