Ako šifrovať Cloud Storage v systéme Linux a Windows s EncFS
Ukladáte citlivé súbory do Dropbox alebo inej služby pre ukladanie dát v cloude? Zašifrovať ich pomocou systému EncFS for Linux, šifrovaného súborového systému, ktorý transparentne šifruje a dešifruje každý jednotlivý súbor pomocou šifrovacieho kľúča. K dispozícii je aj experimentálna zostava systému Windows.
Program EncFS funguje inak ako kontajner TrueCrypt, ktorý ukladá šifrované súbory do jedného veľkého súboru. Namiesto toho vytvorí EncFS samostatné súbory pre každý súbor, ktorý pridáte. Pracuje lepšie s službami pre ukladanie dát v cloude, ktoré by znova odovzdali celý kontajner TrueCrypt pri každej zmene.
Nastavenie EncFS v systéme Linux
Spustite nasledujúci príkaz na inštaláciu EncFS na Ubuntu:
sudo apt-get install encfs
V ďalších distribuciách systému Linux vyhľadajte balík EncFS vo vašom správcovi balíkov a nainštalujte ho.
Spustite nasledujúci príkaz na vytvorenie nového šifrovaného zväzku EncFS:
encfs ~ / Dropbox / zašifrované ~ / Súkromné
Tým sa vytvoria dva adresáre. Adresár v Dropbox / šifrovanom vo vašom domovskom priečinku je miesto, kde budú šifrované verzie vašich súborov uložené - sú v priečinku Dropbox, takže Dropbox ich bude synchronizovať. Súkromná zložka vo vašom domovskom priečinku je miestom, kde budú prístupné dešifrované verzie vašich súborov. Môžete zadať ľubovoľné miesto, ktoré dávate prednosť.
Po spustení týchto príkazov sa zobrazí niekoľko otázok. Predvolený režim paranoja (typ p, keď sa zobrazí výzva) by mal fungovať dobre, ale môžete tiež zadať x pre expertný konfiguračný režim.
Program EncFS vás vyzve na vytvorenie hesla pre šifrovaný zväzok. Pamätajte si toto heslo - ak ho zabudnete, nebudete mať prístup k súborom.
Používanie programu EncFS v systéme Linux
Umiestnite súbory do súkromného priečinka, ktorý ste vytvorili skôr. Toto je tiež miesto, kde máte prístup k dešifrovaným verziám súborov.
Šifrované verzie súborov budú uložené vo vašom / Dropbox / šifrovanom priečinku. Dropbox ich bude synchronizovať medzi vašimi počítačmi - nikto nemôže získať prístup k ich obsahu bez vášho hesla. Môžete pripojiť adresár EncFS na viacerých počítačoch (použite rovnaký príkaz encfs) na používanie šifrovaných súborov na každom z nich.
Veľmi dôležité informácie:
- Neklaďte súbory do priečinka / Dropbox / zašifrovaná zložka - ignorujte túto zložku. Namiesto toho umiestnite súbory do priečinka Súkromie. Ak umiestnite súbory priamo do priečinka / Dropbox / zašifrované, nebudú šifrované.
- Nevymažte ani nestratite súbor .encfs.xml (v predvolenom nastavení je skrytý - stlačte klávesy Ctrl + H v programe Nautilus na zobrazenie skrytých súborov). Pravdepodobne by ste mali vytvoriť zálohu tohto súboru - ak ho stratíte, stratíte prístup k šifrovaným súborom.
Opätovné pripojenie súborového systému
Program EncFS sa po reštartovaní systému automaticky nezapojí. Ak sa odhlásite a prihlásite späť, nebudete mať prístup k súborom bez spustenia príkazu EncFS. To poskytuje dobrú bezpečnosť - nikto nemôže získať prístup k šifrovaným súborom ani ich zobrazovať, kým príkaz nespustíte.
Ak sa vaša súkromná zložka zobrazí prázdna, súborový systém EncFS nie je pripojený.
Stačí znova spustiť ten istý príkaz, ktorý ste spustili predtým, aby ste mohli obnoviť súborový systém EncFS. Napríklad by sme spustili nasledujúci príkaz:
encfs ~ / Dropbox / zašifrované ~ / Súkromné
Budete musieť poskytnúť svoje heslo.
Ak chcete, aby sa súborový systém EncFS pri každom prihlásení automaticky pripojil, môžete použiť gnome-encfs. gnome-encfs pridá vaše heslo EncFS do GNOME kľúča a automaticky sa pripojí pri každom prihlásení.
EncFS v systéme Windows
Použite encfs4win na prístup k systémom súborov EncFS v systéme Windows. Ak chcete použiť encfs4win, budete musieť nainštalovať aj verziu 0.6 knižnice Dokan.
Môžete spustiť program encfsw.exe a použiť grafický program na pripojenie alebo vytvorenie súborových systémov EncFS.
K dispozícii je aj aplikácia pre systém Android s názvom Cryptonite, ktorá slúži na prístup k súborovým systémom EncFS v telefóne alebo tablete s Androidom. BoxCryptor, ktorý sme predtým pokryli, používa EncFS ako jeho backend.