30Aug

Ako šifrovať Cloud Storage v systéme Linux a Windows s EncFS

Ukladáte citlivé súbory do Dropbox alebo inej služby pre ukladanie dát v cloude? Zašifrovať ich pomocou systému EncFS for Linux, šifrovaného súborového systému, ktorý transparentne šifruje a dešifruje každý jednotlivý súbor pomocou šifrovacieho kľúča. K dispozícii je aj experimentálna zostava systému Windows.

EncFS pracuje inak ako kontajner TrueCrypt, ktorý ukladá šifrované súbory do jedného veľkého súboru. Namiesto toho vytvorí EncFS samostatné súbory pre každý súbor, ktorý pridáte. Pracuje lepšie s službami cloud storage, ktoré by znova nahravali celý kontajner TrueCrypt pri každej zmene.

Nastavenie EncFS na systéme Linux

Spustite nasledovný príkaz na inštaláciu EncFS na Ubuntu:

sudo apt-get inštalovať encfs

V iných distribuciách systému Linux vyhľadajte balíček EncFS v správcovi balíkov a nainštalujte ho.

Spustite nasledujúci príkaz na vytvorenie nového šifrovaného zväzku EncFS:

encfs ~ /Dropbox/ šifrované ~ / Private

Vytvorí sa dva adresáre. Adresár v Dropbox / šifrovanom vo vašom domovskom priečinku je miesto, kde budú šifrované verzie vašich súborov uložené - sú v priečinku Dropbox, takže Dropbox ich bude synchronizovať.Súkromná zložka vo vašom domovskom priečinku je miestom, kde budú dostupné dešifrované verzie vašich súborov. Môžete zadať ľubovoľné miesto, ktoré chcete.

Po spustení týchto príkazov sa zobrazí niekoľko otázok. Predvolený režim paranoja( typ p pri výzve) by mal fungovať dobre, ale môžete tiež zadať x pre expertný konfiguračný režim. Program

EncFS vás vyzve na vytvorenie hesla pre šifrovaný zväzok. Pamätajte si toto heslo - ak ho zabudnete, nebudete mať prístup k súborom.

Použitie súboru EncFS v systéme Linux

Umiestnite súbory do súkromného priečinka, ktorý ste vytvorili skôr. Toto je tiež miesto, kde máte prístup k dešifrovaným verziám súborov.

Šifrované verzie súborov budú uložené vo vašej šifrovanej zložke /Dropbox/.Dropbox ich bude synchronizovať medzi vašimi počítačmi - nikto nemôže získať prístup k ich obsahu bez vášho hesla. Môžete pripojiť adresár EncFS na viacerých počítačoch( použite rovnaký príkaz encfs) na používanie šifrovaných súborov na každom z nich.

Veľmi dôležité informácie:

  • Neumiestňujte súbory do šifrovanej zložky /Dropbox/ - ignorujte túto zložku. Namiesto toho umiestnite súbory do priečinka Súkromie. Ak umiestnite súbory priamo do šifrovanej zložky /Dropbox/, nebudú šifrované.
  • Nevymažte ani nestratite súbor. encfs.xml( v predvolenom nastavení je skrytý - stlačte klávesy Ctrl + H v programe Nautilus na zobrazenie skrytých súborov).Pravdepodobne by ste mali vytvoriť zálohu tohto súboru - ak ho stratíte, stratíte prístup k šifrovaným súborom.

Pripravenie súborového systému

EncFS sa po reštartovaní systému automaticky nezapojí automaticky - ak sa odhlásite a prihlásite späť, nebudete mať prístup k súborom bez spustenia príkazu EncFS.To poskytuje dobrú bezpečnosť - nikto nemôže pristupovať k vašim šifrovaným súborom ani ich zobrazovať, kým príkaz nespustíte.

Ak sa vaša súkromná zložka zobrazí prázdna, súborový systém EncFS nie je pripojený.

Práve opätovne spustite ten istý príkaz, ktorý ste spustili skôr, aby ste mohli opätovne pripojiť súborový systém EncFS.Napríklad by sme spustili nasledujúci príkaz:

encfs ~ /Dropbox/ šifrované ~ / Private

Budete musieť poskytnúť svoje heslo.

Ak chcete súborový systém EncFS automaticky pripojiť pri každom prihlásení, môžete použiť gnome-encfs.gnome-encfs pridá vaše heslo EncFS do vášho GNOME kľúča a automaticky sa pripojí pri každom prihlásení.

EncFS na systéme Windows

Použite encfs4win na prístup k súborovým systémom EncFS v systéme Windows. Ak chcete použiť encfs4win, budete musieť nainštalovať aj verziu 0.6 knižnice Dokan.

Spustite program encfsw.exe a použite grafický program na pripojenie alebo vytvorenie súborových systémov EncFS.

K dispozícii je tiež aplikácia pre systém Android s názvom Cryptonite, ktorá slúži na prístup k systémom súborov EncFS vo vašom telefóne alebo tablete s Androidom. BoxCryptor, ktorý sme predtým pokryli, používa EncFS ako jeho backend.