Ako šifrovať disk so systémom Cloud pomocou programu Boxcryptor
Bezpečnostný debakl v spoločnosti Dropbox minulý týždeň otvoril veľa ľubovoľných ľudí, že potrebujú šifrovanie spravované používateľmi pre úložisko založené na cloudových zariadeniach. Prečítajte si viac informácií o tom, ako zabezpečiť svoj Dropbox (a iné súbory založené na cloud) pomocou Boxcryptor.
Prečo sa dodatočná bezpečnosť vrstvy na vašom Cloud Storage?
19. júna sa v spoločnosti Dropbox vyskytla štyrihodinová bezpečnostná závada. Počas tejto štyri hodiny sa môže ktokoľvek prihlásiť do ľubovoľného účtu s akýmkoľvek heslom. Ak by niekto poznal e-mail, ktorý ste použili na prihlásenie, mohol by poskytnúť akékoľvek heslo a to by fungovalo. V podstate nezáležalo na tom, ako silná šifrovacia schéma Dropbox používala na zabezpečenie vašich súborov bola dočasne povolená bezpečnostná chyba niekto prihlásiť sa do svojho účtu a overiť, ako by ste boli - postup, ktorý by obišiel najsilnejšie šifrovanie na svete, pretože systém veril, že interloper bol platným používateľom na účte.
Takže čo môžete urobiť? Nepoužíva sa skladovanie založené na cloude vôbec? To je jedna z možností, ale veľa ľudí si užíva Dropbox a väčšina ich súborov je hudba, mediálne súbory a iné nekritické súbory. Namiesto toho, aby ste ukončili používanie Dropbox (alebo iných úložných jednotiek založených na cloudovom zariadení), môžete ľahko a selektívne zabezpečiť súbory vo vašom Dropboxe tak, že aj v prípade, že by bol účet narušený, mal by intruder stále dešifrovať vaše šifrované súbory.
Zabezpečenie Dropboxu s BoxCryptorom
Hoci mnohí ľudia jednoducho uchovávajú zašifrovaný zväzok v rámci svojej Dropbox (ako je napríklad zväzok TrueCrypt), tým sa čiastočne porazí účel diaľkového disku založeného na cloude, ktorý neustále aktualizuje a ukladá súbory. Pri použití veľkého objemu šifrovania Dropbox bude hlasitosť odovzdávať len vtedy, keď bude hlasitosť nastavená. Kedykoľvek sa nachádzate v pracovnom priestore a meníte súbory, stratíte funkciu kontinuálneho zálohovania.
Pre súbory, ktoré chcete zašifrovať, s minimálnymi rozruchami as schopnosťou otvárať a manipulovať s jednotlivými súbormi, zatiaľ čo zachováva prospech neustálych záloh, je BoxCryptor mŕtvym jednoduchým riešením. BoxCryptor je riešenie založené na systémoch Windows na šifrovanie súborov za použitia šifrovania bitov AES-256. Je kompatibilný so systémom Encrypted Filesystem (EncFS) a vaše šifrované súbory BoxCryptor môžu byť prístupné v počítačoch Mac OS X a Linux.
Ak máte v pláne používať program BoxCryptor s počítačom Mac OS X, pozrite si podrobnú príručku. Ak máte v pláne používať ho s počítačom Linux, nezabudnite si prečítať túto príručku. Zvyšok nášho sprievodcu sa bude zaoberať zabezpečením účtu Dropbox pomocou programu BoxCryptor z počítača so systémom Windows.
Inštalácia a konfigurácia zariadenia BoxCryptor
Inštalačný proces pre BoxCryptor je pomerne jednoduchý. BoxCryptor sa dodáva v troch variantoch. Bezplatná verzia vám umožňuje šifrovať adresár až do veľkosti 2 GB. Verzia Unlimited Personal stojí 20 EUR a umožňuje neobmedzenú veľkosť adresára. Neobmedzený obchod je 50 USD a je to len komerčne licencovaná verzia verzie Unlimited Personal.
Tu si stiahnite inštalačný súbor. Budeme používať bezplatnú verziu, pretože potrebujeme len zabezpečiť malý objem súborov. Spustite inštalačný súbor a postupujte podľa pokynov. BoxCryptor automaticky zistí, či máte Dropbox nainštalovaný v počítači a spýta sa, či chcete umiestniť adresár BoxCryptor do priečinka Dropbox. Kliknite na tlačidlo Áno.
Jediný čas, ktorý budete musieť venovať pozornosť, je, keď sa dostanete na túto obrazovku:
Tu je potrebné skontrolovať, či BoxCryptor správne umiestnil váš adresár do vášho systému priečinkov Dropbox. Musíte tiež vybrať písmeno jednotky pre BoxCryptor na pripojenie virtuálnej jednotky. Vybrali sme Z.
Môžete to nechať Pokročilý mód iba ak používate funkciu verzie súborov Dropbox. Štandardne BoxCryptor šifruje názvy súborov. Toto šifrovanie názvu súboru je pekné zvýšenie bezpečnosti, ale rozbije systém verzii súborov v Dropbox. Ak to bude problém pre váš pracovný postup, nezabudnite skontrolovať Pokročilý mód a vypnite šifrovanie názvu súboru. Ak nepoužívate verziu súborov a nebudete musieť spoliehať na názvy súborov na stiahnutie šifrovaných súborov cez webové rozhranie, najlepšie je nechať šifrované názvy súborov.
Ak by ste sa neskôr mali rozhodnúť, že chcete odstrániť šifrovanie názvu súboru (alebo ho povoliť), môžete pomocou funkcie BoxCryptor Control (malý nástroj príkazového riadku) prepnúť nastavenie. Viac o tejto technike si môžete prečítať tu.
V záverečnom kroku priradíte svojmu zväzku BoxCryptor heslo. Vyberte silné heslo. Záleží len na vás, či chcete, aby si BoxCryptor zapamätal heslo. Rozhodli sme sa, že si pamätať na heslo, pretože naším cieľom je vzdialene zabezpečiť súbory, ktoré nie sú lokálne zabezpečené (ak má niekto prístup k nášmu fyzickému počítaču do tej miery, že je toto heslo zapamätané alebo nie je naša posledná obranná linka, máme väčšie problémy zaoberať sa s).
V tomto okamihu by ste mali vidieť priečinok BoxCryptor (alebo akýkoľvek alternatívny názov zložky, ktorý ste vybrali) vo vašom priečinku Dropbox. Mali by ste tiež vidieť virtuálnu jednotku vo vašom zozname jednotiek (v našom prípade Drive Z). Existujú dve veľmi dôležité pravidlá, ktoré musíte dodržiavať. najprv, nevkladajte súbory priamo do priečinka BoxCryptor. Ak umiestnite súbory priamo do priečinka, ktorý budú nie byť šifrované. Budú jednoducho bežné súbory, ako sú tie, ktoré sa nachádzajú v inej zložke v adresári Dropbox. druhý, neodstráňte súbor encfs6.xml v priečinku BoxCryptor. Tento súbor obsahuje dôležité informácie, ktoré pomáhajú programu BoxCryptor dešifrovať súbory, jeho odstránenie spôsobuje, že program BoxCryptor je nepoužiteľný a vaše súbory sú natrvalo šifrované.
V skutočnosti je najlepšie, aby ste nikdy priamo do priečinka BoxCryptor neprišiel, používajte iba pripojený zväzok. Keď už hovoríme o tomto pripojenom zväzku, vyraďme do neho niektoré súbory a uvidíme, čo sa stane.
Na vyššie uvedenom snímku sme práve odhodili súbory do jednotky Z, virtuálnej jednotky BoxCryptor. V rámci tejto jednotky môžeme pracovať, ako by sme v akejkoľvek inej jazde v našom počítači. Súbory sú zašifrované a dešifrované za behu a všetky zmeny, ktoré vykonáme v jednotlivých súboroch, sa čoskoro prejavia v obsahu nášho účtu Dropbox.
Ako to vyzerá v priečinku BoxCryptor? Poďme sa pozrieť.
Každý súbor bol individuálne šifrovaný programom BoxCryptor a ako to dokazujú zelené kontrolné značky, ktoré už boli odovzdané do Dropboxu. Väčšina nášho účtu Dropbox, ktorý obsahuje súbory MP3, e-knihy a iné neosobné súbory, zostáva nezašifrovaný, zatiaľ čo adresár BoxCryptor má silné šifrovanie za sekundu AES-256.
Ak máte ďalšie otázky týkajúce sa programu BoxCryptor, môžete zasiahnuť do súboru s najčastejšími otázkami, pozrieť si ich blog alebo navštíviť fórum s názormi. Máte skúsenosti s programom BoxCryptor, EncFS alebo inými nástrojmi šifrovania súborov a súborov a úložným priestorom založeným na cloud computingu? Pozrime sa na to v komentároch.