12Jul

Så här krypterar du din Cloud-Based Drive med Boxcryptor

Security debacle i Dropbox förra veckan öppnade många folks ögon för behovet av användarstyrd kryptering för molnbaserat lagringsutrymme. Läs vidare om hur du skyddar din Dropbox( och andra molnbaserade filer) med Boxcryptor.

Varför lagar ytterligare säkerhet på din Cloud Storage?

Den 19 juni var det fyra timmars säkerhetsbrist på Dropbox. Under den fyra timmarsperioden kunde alla logga in på något konto med något lösenord. Om någon visste det e-postmeddelande som du loggade in kunde de ge något lösenord alls och det skulle fungera. I grund och botten spelade det ingen roll hur kraftfullt krypteringssystemet Dropbox använde för att säkra dina filer var som säkerhetsfel tillfälligt tillåtet någon att logga in på ditt konto och verifieras som om de var du-ett förfarande som skulle kringgå den starkaste krypteringeni världen eftersom systemet trodde att interloperen var en giltig användare på kontot.

Så vad kan du göra? Används inte molnbaserat lagringsutrymme alls? Det är ett alternativ men många tycker om att använda Dropbox och de flesta filerna är musik, mediefiler och andra icke-kritiska filer. Snarare än att sluta använda Dropbox( eller andra molnbaserade lagringsenheter) kan du enkelt och selektivt säkra filer i din Dropbox så att även om kontot är skadat, skulle inkräktaren fortfarande behöva dekryptera dina krypterade filer.

Säkra Dropbox med BoxCryptor

Även om många bara behåller en krypterad volym i sin Dropbox( som en TrueCrypt-volym), gör det så att halv-nederlag syftar till att ha en fjärransluten molnbaserad enhet som kontinuerligt uppdaterar och sparar dina filer. När du använder en stor krypteringsvolym, fyller Dropbox bara volymen när volymen är omounted. När du är inne i volymen arbetar och ändrar du filer förlorar du den kontinuerliga backupfunktionen.

För filer som du vill kryptera, med minimal krångel och med möjligheten att öppna och manipulera enskilda filer, samtidigt som du behåller fördelen med ständiga säkerhetskopior, är BoxCryptor en död enkel lösning. BoxCryptor är en Windows-baserad lösning för fil-för-fil kryptering med AES-256 bitars kryptering. Den är kompatibel med Encrypted Filesystem( EncFS) och sålunda kan dina krypterade BoxCryptor-filer nås på Mac OS X och Linux-datorer.

Om du planerar att använda BoxCryptor med en Mac OS X-dator, se till att du kolla in den här detaljerade guiden. Om du planerar att använda den med en Linux-dator, se till att du läser den här guiden. Resten av vår guide kommer att vara oroad över att säkra ett Dropbox-konto med BoxCryptor från en Windows-maskin.

Installera och konfigurera BoxCryptor

Installationsprocessen för BoxCryptor är ganska rakt framåt. BoxCryptor kommer i tre smaker. Den fria versionen låter dig kryptera en katalog upp till 2 GB i storlek. Den obegränsade personliga versionen kostar $ 20 och möjliggör obegränsad katalogstorlek. Obegränsad affär är $ 50 och helt enkelt en kommersiellt licensierad version av den obegränsade personliga versionen.

Ladda ner installationsfilen här. Vi använder den fria versionen eftersom vi bara behöver säkra en liten mängd filer. Kör installationsfilen och följ anvisningarna. BoxCryptor upptäcker automatiskt om du har Dropbox installerat på datorn och frågar dig om du vill placera BoxCryptor-katalogen i din Dropbox-mapp. Klicka på Ja.

Den enda gången du behöver vara noga med är när du når den här skärmen:

Här måste du kontrollera att BoxCryptor korrekt placerat din katalog i ditt Dropbox-mappsystem. Du måste också välja en drivbrev för BoxCryptor för att montera en virtuell enhet. Vi valde Z.

Du kan lämna Advanced Mode -alternativen ensam om du inte använder Dropboxs filversionsfunktion. Som standard krypterar BoxCryptor filnamnen. Detta filnamn kryptering är en bra säkerhetshöjning men det bryter filversionssystemet i Dropbox. Om det här är ett problem för ditt arbetsflöde, kontrollera att Advanced Mode är avstängt och stäng av filnamnets kryptering. Om du inte använder filversionen och inte behöver förlita sig på filnamn för att ladda ner dina krypterade filer via webgränssnittet är det bäst att lämna filnamnen krypterade.

Om du senare skulle bestämma att du vill ta bort filnamnskryptering( eller aktivera det) kan du använda BoxCryptor Control( ett litet kommandoradsverktyg) för att växla inställningen. Du kan läsa mer om denna teknik här.

I det sista steget kommer du att tilldela ett lösenord till din BoxCryptor-volym. Välj ett starkt lösenord. Det är upp till dig om du vill att BoxCryptor inte kommer ihåg lösenordet. Vi valde att få det att komma ihåg lösenordet eftersom vårt mål är att fjärrskydda filerna inte lokalt säkra dem( om någon har tillgång till vår fysiska dator i den utsträckning att det här lösenordet kommer ihåg eller inte är vår sista försvarskod har vi större problematt hantera).

Vid denna punkt bör du se BoxCryptor-mappen( eller det alternativa mappnamnet du valt) i din Dropbox-mapp. Du bör också se den virtuella enheten i din lista över enheter( i vårt fall, Drive Z).Det finns två väldigt viktiga regler som du måste följa framåt. Först lägger inte filer direkt i BoxCryptor-mappen .Om du placerar filer direkt i mappen ska de inte krypteras. De kommer helt enkelt att vara vanliga filer som de som finns i en annan annan mapp i din Dropbox-katalog. För det andra tar inte filen encfs6.xml i BoxCryptor-mappen .Den filen innehåller viktig information som hjälper BoxCryptor att dekryptera dina filer, att ta bort den gör BoxCryptor värdelös och dina filer permanent krypterade.

I själva verket är det bäst att du aldrig ens går in i BoxCryptor-mappen direkt, använd bara den monterade volymen. Tala om den monterade volymen, låt oss dumpa några filer in i den och se vad som händer.

I ovanstående skärmdump har vi bara dumpat filer till Z-enheten, BoxCryptors virtuella enhet. Vi kan arbeta inom denna enhet som om vi skulle ha någon annan enhet på vår dator. Filerna är krypterade och dekrypterade i farten och alla ändringar som vi gör till enskilda filer kommer snart att återspeglas i innehållet i vårt Dropbox-konto.

Hur ser det ut i BoxCryptor-mappen nu? Låt oss ta en titt.

Varje fil har krypterats individuellt av BoxCryptor och, som bevisas av de gröna kontrollerna, har redan laddats upp till Dropbox. Huvuddelen av vårt Dropbox-konto, som innehåller MP3-filer, e-böcker och andra icke-personliga filer, förblir okrypterad medan BoxCryptor-katalogen har stark AES-256-kryptering i filformatet.

Om du har ytterligare frågor om BoxCryptor kan du slå upp deras FAQ-fil, kolla in deras blogg eller besöka deras återkopplingsforum. Har du erfarenhet av BoxCryptor, EncFS eller andra fil-för-fil krypteringsverktyg och molnbaserat lagringsutrymme? Låt oss höra om det i kommentarerna.