Как да шифровате вашия Drive-базиран диск с Boxcryptor
Сигурният провал на Dropbox миналата седмица отвори много хора за необходимостта от шифроване, управлявано от потребителя, за съхранение в облак. Прочетете, за да научите как да защитите Dropbox (и други базирани на облак файлове) с Boxcryptor.
Защо Layer Допълнителна сигурност на вашия Cloud Storage?
На 19 юни в Dropbox имаше четиричасов проблем със сигурността. През този четиричасов период всеки може да влезе във всеки акаунт с парола. Ако някой е знаел имейла, който сте използвали, за да влезете в системата, те биха могли да предоставят каквато и да е парола и ще работи. По същество нямаше значение колко мощна е схемата за шифроване, която Dropbox използваше, за да защити вашите файлове, тъй като дефектът по сигурността бе разрешен временно някой да влезете в профила си и да бъдете удостоверени така, сякаш сте те - процедура, която би заобиколила най-силното криптиране в света, тъй като системата смяташе, че взаимният помощник е валиден потребител в профила.
И така, какво можете да направите? Изобщо не е използвано хранилище в облак? Това е опция, но много хора се радват да използват Dropbox, а по-голямата част от техните файлове са музика, медийни файлове и други некритични файлове. Вместо да се откажат от използването на Dropbox (или други базирани на облак устройства за съхранение), можете лесно и избирателно да защитите файловете в Dropbox, така че дори ако сметката е компрометирана, нарушителят все пак ще трябва да дешифрира силно криптираните файлове.
Осигуряване на Dropbox с BoxCryptor
Въпреки че много хора просто пазят криптиран том в Dropbox (като том на TrueCrypt), правят това полу-загуба на целта да имат отдалечен облак-базиран диск, който непрекъснато актуализира и записва вашите файлове. Когато използвате голям обем за криптиране, Dropbox ще качи силата на звука само когато звукът бъде изваден. Всеки път, когато работите в обема и променяте файловете, губите непрекъснатата функция за архивиране.
За файлове, които искате да шифровате, с минимални усилия и с възможност за отваряне и манипулиране на отделни файлове, като същевременно се запазва ползата от непрекъснато архивиране, BoxCryptor е мъртво просто решение. BoxCryptor е Windows-базирано решение за шифроване по файл с помощта на AES-256-битово шифроване. Той е съвместим с Encifed Filesystem (EncFS) и по този начин вашите криптирани файлове BoxCryptor могат да бъдат достъпни на компютри Mac OS X и Linux.
Ако планирате да използвате BoxCryptor с Mac OS X компютър, не забравяйте да проверите това подробно ръководство. Ако планирате да го използвате с компютър с Линукс, уверете се, че проверете това ръководство. Останалата част от нашето ръководство ще се занимава с осигуряването на Dropbox сметка, използвайки BoxCryptor от Windows машина.
Инсталиране и конфигуриране на BoxCryptor
Процесът на инсталиране на BoxCryptor е доста прав. BoxCryptor се предлага в три варианта. Безплатната версия ви позволява да шифровате директория с размер до 2 GB. Неограничен Лична версия струва $ 20 и позволява неограничен размер на директорията. Неограниченият бизнес е $ 50 и просто търговско лицензирана версия на версията Unlimited Personal.
Изтеглете инсталационния файл тук. Ще използваме безплатната версия, тъй като трябва само да осигурим малък обем файлове. Стартирайте инсталационния файл и следвайте указанията. BoxCryptor автоматично ще открие, ако имате инсталиран Dropbox на компютъра и ще ви попита дали искате да поставите директорията BoxCryptor в папката на Dropbox. Кликнете върху Да.
Единственото време, което трябва да обърнете внимание, е когато достигнете този екран:
Тук трябва да проверите дали BoxCryptor правилно е поставил директорията в папката на Dropbox. Също така трябва да изберете буква на устройство за BoxCryptor, за да монтирате виртуален диск. Избрахме Z.
Можете да напуснете Разширен режим само ако не използвате функцията за качване на файлове на Dropbox. По подразбиране BoxCryptor криптира имената на файловете. Това шифроване на имената на файлове е хубаво повишаване на сигурността, но прекъсва системата за версии на файлове в Dropbox. Ако това е проблем за работния ви процес, проверете Разширен режим и изключете шифроването на името на файла. Ако не използвате версиите на файлове и не е необходимо да разчитате на имена на файлове, за да изтеглите криптираните си файлове през уеб интерфейса, най-добре е да оставите имената на файлове криптирани..
Ако трябва да решите на по-късна дата, че искате да премахнете шифроването на името на файла (или го активирате), можете да използвате BoxCryptor Control (малък инструмент за командния ред), за да превключите настройката. Можете да прочетете повече за тази техника тук.
В последната стъпка ще зададете парола на обема на BoxCryptor. Изберете силна парола. От вас зависи дали искате или не искате BoxCryptor да запомни паролата. Ние избрахме да си спомним паролата, тъй като нашата цел е дистанционно да защитим файловете, които не им осигуряват локално (ако някой има достъп до нашия физически компютър до степента, в която тази парола е запомнена или не е нашата последна линия на защита, имаме по-големи проблеми да се справя с).
В този момент трябва да видите папката BoxCryptor (или каквото и да е друго име на папка, което сте избрали) в папката на Dropbox. Вие също трябва да видите виртуалния диск в списъка с устройства (в нашия случай Drive Z). Има две много важни правила, които трябва да следвате напред. първи, не поставяйте файлове директно в папката на BoxCryptor. Ако поставяте файлове директно в папката, те ще бъдат не да бъде криптиран. Те просто ще бъдат обикновени файлове като тези, намерени в друга папка в директорията на Dropbox. втори, Не изтривайте файла encfs6.xml в папката BoxCryptor. Този файл съдържа важна информация, която помага на BoxCryptor да дешифрира файловете ви, изтривайки я, прави BoxCryptor безполезен, а файловете ви са постоянно криптирани.
Всъщност най-добре е дори да не отидете директно в папката BoxCryptor, използвайте само монтирания обем. Като говорим за този монтиран том, нека да изхвърлим някои файлове в него и да видим какво се случва.
В горния скрийншот току-що изхвърлихме файловете в Z диск, виртуалния диск на BoxCryptor. Можем да работим в рамките на това устройство като всеки друг диск на нашия компютър. Файловете са криптирани и дешифрирани в движение и всички промени, които правим в отделни файлове, скоро ще бъдат отразени в съдържанието на нашия профил в Dropbox.
Как изглежда в папката BoxCryptor сега? Да погледнем.
Всеки файл е индивидуално шифрован от BoxCryptor и, както се вижда от зелените отметки, вече е качен в Dropbox. По-голямата част от нашия профил в Dropbox, който съдържа MP3 файлове, електронни книги и други нелични файлове, остава некриптиран, докато директорията на BoxCryptor се радва на силно криптиране AES-256 по файл.
Ако имате допълнителни въпроси относно BoxCryptor, можете да повдигнете техния файл с често задавани въпроси, да проверите техния блог или да посетите техния форум за обратна връзка. Имате опит с BoxCryptor, EncFS или други инструменти за шифроване по файл и хранилище, базирано на облак? Нека чуем за това в коментарите.