12Jul

Jak šifrovat disk Cloud Based DriveCryptor

click fraud protection

Bezpečnostní debakl v Dropboxu minulý týden otevřel řadu lidských očí k potřebě uživatelského šifrování pro ukládání dat v cloudu. Přečtěte si informace o tom, jak zabezpečit Dropbox( a další soubory založené na cloudovém disku) pomocí programu Boxcryptor.

Proč dodatečné zabezpečení vrstvy na vašem Cloud Storage?

19. června se v Dropboxu objevila čtyřhodinová bezpečnostní závada. Během této čtyřhodinové doby se někdo může přihlásit do libovolného účtu s jakýmkoli heslem. Pokud by někdo znal e-mail, který jste použili k přihlášení, mohli by poskytnout jakékoliv heslo a vůbec by to fungovalo. V podstatě nezáleželo na tom, jak silný šifrovací schéma Dropbox používalo pro zabezpečení vašich souborů, protože bezpečnostní chyba dočasně umožnila každému přihlásit se k vašemu účtu a být ověřen, jako kdyby jste byl - postup, který by obcházel nejsilnější šifrováníve světě, protože systém věřil, že interloper byl platným uživatelem na účtu.

Takže co můžete dělat? Nepoužíváte ukládání založené na cloudu vůbec? To je volba, ale mnoho uživatelů se těší pomocí Dropboxu a většina jejich souborů jsou hudba, mediální soubory a další nekritické soubory. Spíše než ukončit používání Dropboxu( nebo jiných úložných jednotek založených na cloudovém disku), můžete snadno a selektivně zabezpečit soubory v rámci Dropboxu, takže i v případě, že by byl účet narušen, by útočník stále potřeboval dešifrovat vaše vysoce zašifrované soubory.

instagram viewer

Zabezpečení Dropboxu s BoxCryptor

Ačkoli mnoho lidí jednoduše uchovává zašifrovaný svazek v rámci Dropboxu( jako je například TrueCrypt svazek), dělá tak poloviční porážku za účelem mít vzdálený disk založený na cloudu, který neustále aktualizuje a ukládá soubory. Při použití velkého šifrovacího svazku Dropbox nahrává hlasitost pouze tehdy, když je hlasitost nastavena. Kdykoli se nacházíte v síti pracující a měnící se soubory, ztrácíte funkci nepřetržitého zálohování.

Pro soubory, které chcete zašifrovat, s minimálním rozruchem a schopností otevírat a manipulovat s jednotlivými soubory, zatímco zachováváte výhodu neustálého zálohování, BoxCryptor je mrtvé jednoduché řešení.BoxCryptor je řešení založené na systému Windows pro šifrování souborů pomocí šifrování bitů AES-256.Je kompatibilní se systémem Encrypted Filesystem( EncFS) a vaše šifrované soubory BoxCryptor mohou být zpřístupněny v počítačích Mac OS X a Linux.

Pokud máte v plánu používat zařízení BoxCryptor s počítačem Mac OS X, ujistěte se, že jste si prohlédli tuto podrobnou příručku. Pokud máte v plánu jej používat s počítačem Linux, nezapomeňte se podívat na tuto příručku. Zbytek našeho průvodce se bude týkat zabezpečení účtu Dropbox pomocí programu BoxCryptor od počítače se systémem Windows.

Instalace a konfigurace BoxCryptoru

Proces instalace pro BoxCryptor je zcela přímý.BoxCryptor je dodáván ve třech variantách. Volná verze umožňuje šifrovat adresář až do velikosti 2 GB.Neomezená osobní verze stojí $ 20 a umožňuje neomezený formát adresáře. Společnost Neomezené podnikání je 50 USD a je to pouze komerčně licencovaná verze verze Unlimited Personal.

Zde si stáhněte instalační soubor. Budeme používat bezplatnou verzi, protože potřebujeme pouze zajistit malý objem souborů.Spusťte instalační soubor a postupujte podle pokynů.BoxCryptor automaticky zjistí, zda máte v počítači nainstalovanou Dropbox a zeptáte se, zda chcete do složky Dropbox umístit adresář BoxCryptor. Klepněte na tlačítko Ano.

Jediný čas, který budete potřebovat věnovat pozornost, je, když se dostanete na tuto obrazovku:

Zde je třeba zkontrolovat, zda BoxCryptor správně umístil váš adresář do vašeho systému souborů Dropbox. Musíte také vybrat písmeno jednotky pro BoxCryptor pro připojení virtuální jednotky. Zvolili jsme Z.

Možnosti Advanced Mode můžete ponechat samostatně, pokud nepoužíváte funkci verzí souboru Dropbox. Standardně BoxCryptor šifruje názvy souborů.Toto šifrování názvu souboru je pěkné zvýšení zabezpečení, ale v systému Dropbox naruší systém verzí souborů.Pokud to bude problém pro váš pracovní postup, ujistěte se, že jste zkontrolovali Advanced Mode a vypněte šifrování názvu souboru. Pokud nepoužíváte verzování souborů a nebudete muset spoléhat na názvy souborů ke stažení šifrovaných souborů prostřednictvím webového rozhraní, je nejlepší nechat šifrované názvy souborů.

Pokud byste se měli později rozhodnout, že chcete odstranit šifrování názvu souboru( nebo jej povolit), můžete pomocí přepínače BoxCryptor Control( malý nástroj příkazového řádku) přepnout nastavení.Více o této technice si můžete přečíst zde.

V posledním kroku přiřadíte heslo ke svazku BoxCryptor. Vyberte silné heslo. Je na vás, zda chcete, aby BoxCryptor zapamatoval heslo. Rozhodli jsme se, že si pamatujeme heslo, protože naším cílem je vzdáleně zabezpečit soubory, které nejsou lokálně zabezpečené( pokud má někdo přístup k našemu fyzickému počítači do té míry, že je toto heslo zapamatováno nebo ne, je naše poslední obranná linka, máme větší problémyporadit si s).

V tomto okamžiku byste měli ve složce Dropbox vidět složku BoxCryptor( nebo libovolný název alternativní složky, kterou jste vybrali).Měli byste také vidět virtuální disk v seznamu disků( v našem případě Drive Z).Existují dvě velmi důležité pravidla, která musíte následovat. Za prvé, neumí soubory přímo do složky BoxCryptor .Pokud umístíte soubory přímo do složky, budou ne šifrovány. Jednoduše se jedná o běžné soubory, které se nacházejí v jiné složce v adresáři Dropbox. Za druhé, neodstranit soubor encfs6.xml ve složce BoxCryptor .Tento soubor obsahuje důležité informace, které pomáhá BoxCryptorovi dešifrovat soubory, odstraněním to způsobí, že je BoxCryptor zbytečné a vaše soubory jsou trvale šifrované.

Ve skutečnosti je nejlepší, abyste přímo do složky BoxCryptor nepřišel přímo, používejte pouze připojený svazek. Když už mluvíme o tomto nasazeném svazku, dejme do něj nějaké soubory a uvidíme, co se stane.

Na výše uvedeném snímku jsme právě odeslali soubory do jednotky Z, virtuální disk BoxCryptor. V této jednotce můžeme pracovat, jako bychom měli jiný disk v našem počítači. Soubory jsou zašifrovány a dešifrovány za běhu a všechny změny, které uděláme jednotlivým souborům, se brzy projeví v obsahu účtu Dropbox.

Jak vypadá nyní ve složce BoxCryptor? Podívejme se na to.

Každý soubor byl jednotlivě šifrován programem BoxCryptor a jak je dokázáno zelenými značkami, které již byly nahrány do Dropboxu. Většina účtu Dropbox, který obsahuje soubory MP3, e-knihy a jiné neosobní soubory, zůstává nešifrovaný, zatímco adresář BoxCryptor má silné šifrování AES-256.

Pokud máte další otázky týkající se programu BoxCryptor, můžete nahlédnout do souboru s častými dotazy, podívat se na jeho blog nebo navštívit jeho fórum pro připomínky. Máte zkušenosti s programem BoxCryptor, EncFS nebo jinými šifrovacími nástroji pro jednotlivé soubory a ukládání dat v cloudu? Slyšíme o tom v komentářích.