30Aug

Como criptografar armazenamento em nuvem em Linux e Windows com EncFS

Você armazena arquivos sensíveis no Dropbox ou outro serviço de armazenamento em nuvem? Criptografe-os com o EncFS para Linux, um sistema de arquivos criptografados que criptograve e decodifique de forma transparente cada arquivo individual com sua chave de criptografia. Há também uma compilação experimental do Windows.

EncFS funciona de forma diferente de um recipiente TrueCrypt, que armazena seus arquivos criptografados em um único arquivo grande. Em vez disso, o EncFS cria arquivos separados para cada arquivo que você adiciona. Isso funciona melhor com os serviços de armazenamento em nuvem que re-carregariam todo o recipiente TrueCrypt sempre que mudasse.

Configuração do EncFS no Linux

Execute o seguinte comando para instalar o EncFS no Ubuntu:

sudo apt-get install encfs

Em outras distribuições do Linux, procure o pacote EncFS no gerenciador de pacotes e instale-o.

Execute o seguinte comando para criar um novo volume criptografado EncFS:

encfs ~ /Dropbox/ criptografado ~ / Private

Isso cria dois diretórios. O diretório em Dropbox / criptografado em sua pasta inicial é onde as versões criptografadas dos seus arquivos serão salvas - eles estão na pasta Dropbox, então o Dropbox irá sincronizá-los. A pasta privada na sua pasta inicial é onde as versões descifradas dos seus arquivos estarão acessíveis. Você pode especificar qualquer local que você prefere para qualquer um.

Serão feitas várias perguntas depois de executar esses comandos. O modo de paranóia padrão( tipo p quando solicitado) deve funcionar bem, mas você também pode digitar x para o modo de configuração especialista.

EncFS solicitará que você crie uma senha para o seu volume criptografado. Lembre-se desta senha - se você esquecer, você não poderá acessar seus arquivos.

Usando EncFS no Linux

Coloque arquivos na pasta privada que você criou anteriormente. Isso também é onde você pode acessar as versões desencriptadas de seus arquivos.

As versões criptografadas dos arquivos serão armazenadas em sua pasta criptografada /Dropbox/.O Dropbox irá sincronizá-los em seus computadores - ninguém pode acessar seus conteúdos sem sua senha. Você pode montar o diretório EncFS em vários computadores( use o mesmo comando encfs) para usar seus arquivos criptografados em cada um.

Informações muito importantes:

  • Não coloque arquivos na sua pasta criptografada /Dropbox/ - ignore esta pasta. Coloque arquivos na pasta privada em vez disso. Se você colocar arquivos diretamente na pasta criptografada /Dropbox/, eles não serão criptografados.
  • Não exclua ou perca o arquivo. encfs.xml( está escondido por padrão - pressione Ctrl + H no Nautilus para ver arquivos ocultos).Você provavelmente deve criar um backup deste arquivo - se você perder, você também perderá o acesso aos arquivos criptografados.

Remontando o Sistema de Arquivos

EncFS não se montará automaticamente depois de reiniciar seu sistema - se você desconectar e efetuar o login novamente, você não poderá acessar seus arquivos sem executar o comando EncFS.Isso proporciona uma boa segurança - ninguém pode acessar ou visualizar seus arquivos criptografados até que você execute o comando.

Se sua pasta privada aparecer vazia, seu sistema de arquivos EncFS não está montado.

Basta re-executar o mesmo comando que você executou anteriormente para remontar seu sistema de arquivos EncFS.Por exemplo, nós executaríamos o seguinte comando:

encfs ~ /Dropbox/ criptografado ~ / Private

Você terá que fornecer sua senha.

Se você deseja que seu sistema de arquivos EncFS seja montado automaticamente sempre que você fizer logon, você pode usar gnome-encfs.gnome-encfs adiciona sua senha do EncFS ao seu chaveiro do GNOME e monta-lo automaticamente sempre que você efetuar o login.

EncFS no Windows

Use encfs4win para acessar os sistemas de arquivos EncFS no Windows. Para usar encfs4win, você também terá que instalar a versão 0.6 da biblioteca do Dokan.

Você pode iniciar encfsw.exe e usar o programa gráfico para montar ou criar sistemas de arquivos EncFS.

Há também um aplicativo para Android, chamado Cryptonite, para acessar sistemas de arquivos EncFS em seu telefone ou tablet Android. O BoxCryptor, que já abordamos antes, usa o EncFS como seu back-end.