Как да шифровате Cloud Storage на Linux и Windows с EncFS
Съхранявате ли чувствителни файлове на Dropbox или друга услуга за съхранение в облак? Криптирайте ги с EncFS за Linux, криптираща файлова система, която прозрачно криптира и декриптира всеки отделен файл с ключа за шифроване. Има и експериментална версия на Windows.
EncFS работи по различен начин от контейнер TrueCrypt, който съхранява криптираните ви файлове в един голям файл. Вместо това, EncFS създава отделни файлове за всеки добавен от вас файл. Той работи по-добре с услугите за съхранение в облак, които ще качат отново целия контейнер TrueCrypt всеки път, когато той се променя.
EncFS Setup на Linux
Изпълнете следната команда, за да инсталирате EncFS на Ubuntu:
sudo apt-get install encfs
В други дистрибуции на Linux, потърсете пакета EncFS в мениджъра на пакети и го инсталирайте.
Изпълнете следната команда, за да създадете нов EncFS шифрован обем:
encfs ~ / Dropbox / криптирано ~ / Частно
Това създава две директории. Директорията в Dropbox / криптирана във вашата домашна папка е мястото, където криптираните версии на вашите файлове ще бъдат записани - те са в папката Dropbox, така че Dropbox ще ги синхронизира. Частната папка в домашната ви папка е мястото, където ще бъдат достъпни дешифрованите версии на вашите файлове. Можете да посочите и всяко друго местоположение, което предпочитате.
Ще ви бъдат зададени няколко въпроса след изпълнението на тези команди. Параноичният режим по подразбиране (напишете p при запитване) трябва да работи добре, но можете също да въведете x за режим на експертна конфигурация.
EncFS ще ви подкани да създадете парола за шифрован обем. Запомнете тази парола - ако я забравите, няма да имате достъп до файловете си.
Използване на EncFS на Linux
Поставете файловете в личната папка, която сте създали по-рано. Тук можете също да получите достъп до дешифрираните версии на вашите файлове.
Шифрованите версии на файловете ще се съхраняват във вашата / Dropbox / криптирана папка. Dropbox ще ги синхронизира на всички компютри - никой няма достъп до съдържанието им без паролата ви. Можете да монтирате директорията EncFS на няколко компютъра (използвайте същата команда encfs), за да използвате криптираните си файлове на всяка от тях.
Много важна информация:
- Не поставяйте файлове във вашата / Dropbox / криптирана папка - игнорирайте тази папка. Вместо това поставете файловете в личната папка. Ако поставите файлове директно в / Dropbox / криптирана папка, те няма да бъдат криптирани.
- Не изтривайте или губете файла .encfs.xml (по подразбиране е скрит - натиснете Ctrl + H в Nautilus, за да видите скритите файлове). Вероятно трябва да създадете резервно копие на този файл - ако го загубите, също ще загубите достъп до криптираните си файлове.
Смяна на файловата система
EncFS няма да се монтира автоматично след рестартиране на системата - ако излезете и влезете отново, няма да имате достъп до файловете си, без да изпълнявате командата EncFS. Това осигурява добра сигурност - никой не може да има достъп или да преглежда криптираните ви файлове, докато не стартирате командата.
Ако личната ви папка изглежда празна, вашата файлова система EncFS не е монтирана.
Просто изпълнете отново същата команда, която сте стартирали по-рано, за да монтирате отново вашата файлова система EncFS. Например бихме изпълнили следната команда:
encfs ~ / Dropbox / криптирано ~ / Частно
Трябва да въведете паролата си.
Ако искате вашата файлова система EncFS да се монтира автоматично при всяко влизане в системата, можете да използвате gnome-encfs. gnome-encfs добавя вашата EncFS парола към ключовете ви в GNOME и автоматично я монтира всеки път, когато влезете.
EncFS в Windows
Използвайте encfs4win за достъп до файловите системи на EncFS в Windows. За да използвате encfs4win, ще трябва да инсталирате версия 0.6 на библиотеката Dokan.
Можете да стартирате encfsw.exe и да използвате графичната програма за монтиране или създаване на EncFS файлови системи.
Има и приложение за Android, наречено Cryptonite, за достъп до файловите системи на EncFS на вашия телефон или таблет с Android. BoxCryptor, който вече разгледахме, използва EncFS като своя бекенд.