Kaip šifruoti „Cloud-Based Drive“ su „Boxcryptor“
Praėjusią savaitę „Dropbox“ saugumo spragas atvėrė daug žmonių akis, kad naudotojui būtų reikalingas saugomų debesų saugojimo šifravimas. Skaitykite toliau, kad sužinotumėte, kaip apsaugoti „Dropbox“ (ir kitus debesų pagrindu naudojamus failus) su „Boxcryptor“.
Kodėl sluoksnio papildomas saugumas ant jūsų debesies saugyklos?
Birželio 19 d. „Dropbox“ įvyko keturių valandų apsaugos triktis. Per šį keturių valandų laikotarpį kiekvienas gali prisijungti prie bet kurios paskyros su bet kuriuo slaptažodžiu. Jei kas nors žinojo el. Laišką, kurį naudojote prisijungti, jie galėjo pateikti bet kokį slaptažodį ir jis veiktų. Iš esmės tai nesvarbu, kaip galingas šifravimo schema „Dropbox“ naudojo jūsų failams apsaugoti, kaip laikinai leistinas saugumo trūkumas kas nors prisijungti prie paskyros ir būti autentifikuotas taip, tarsi jie būtų jūsų procedūra, kuri apeistų stipriausią šifravimą pasaulyje, nes sistema tikėjo, kad tarpininkas buvo galiojantis vartotojas paskyroje.
Taigi, ką jūs galite padaryti? Nenaudojamos debesų saugyklos? Tai yra galimybė, tačiau daugelis žmonių naudojasi „Dropbox“ ir dauguma jų failų yra muzika, medijos failai ir kiti nekritiniai failai. Užuot atsisakę naudoti „Dropbox“ (arba kitus debesų pagrindu veikiančius laikmenos įrenginius), galite lengvai ir pasirinktinai saugoti „Dropbox“ failus, kad net jei sąskaita būtų pažeista, įsibrovėlis vis tiek turės iššifruoti labai užšifruotus failus.
„Dropbox“ užtikrinimas su „BoxCryptor“
Nors daugelis žmonių tiesiog saugo šifruotą tomą savo „Dropbox“ sistemoje (pvz., „TrueCrypt“ apimtis), tai iš dalies nugalėja nuotolinio nuotolinio nuotolinio valdymo diską, kuris nuolat atnaujina ir išsaugo jūsų failus. Naudojant didelį šifravimo tūrį, „Dropbox“ įkelia tūrio tik tada, kai tūris bus apskaitytas. Bet kuriuo metu, kai esate viduje apimties ir keičiate failus, prarasite nuolatinę atsarginę funkciją.
Failams, kuriuos norite užšifruoti, su minimaliu triukšmu ir galimybe atidaryti ir manipuliuoti atskirais failais, išlaikant nuolatinių atsarginių kopijų naudą, „BoxCryptor“ yra miręs paprastas sprendimas. „BoxCryptor“ yra „Windows“ sprendimas, skirtas šifravimui naudojant bylą pagal failą, naudojant AES-256 bitų šifravimą. Jis yra suderinamas su „Encrypted Filesystem“ (EncFS), todėl „BoxCryptor“ šifruotus failus galima pasiekti „Mac OS X“ ir „Linux“ kompiuteriuose.
Jei ketinate naudoti „BoxCryptor“ su „Mac OS X“ kompiuteriu, patikrinkite šį išsamų vadovą. Jei planuojate jį naudoti su „Linux“ kompiuteriu, patikrinkite šį vadovą. Likusi mūsų vadovo dalis bus susijusi su „Dropbox“ paskyros užtikrinimu naudojant „Windows“ kompiuterio „BoxCryptor“.
„BoxCryptor“ diegimas ir konfigūravimas
„BoxCryptor“ diegimo procesas yra gana paprastas. „BoxCryptor“ yra trijų skonių. Nemokama versija leidžia užšifruoti iki 2 GB dydžio katalogą. Neribota asmeninė versija kainuoja $ 20 ir leidžia neribotą katalogo dydį. Neribotas verslas yra 50 JAV dolerių ir tiesiog komerciniu požiūriu licencijuota neribotos asmeninės versijos versija.
Atsisiųskite diegimo failą čia. Mes naudojame nemokamą versiją, nes mums reikia tik užtikrinti nedidelį failų kiekį. Paleiskite diegimo failą ir vykdykite nurodymus. „BoxCryptor“ automatiškai aptiks, ar kompiuteryje įdiegta „Dropbox“, ir paklaus, ar norite įdėti „BoxCryptor“ katalogą į „Dropbox“ aplanką. Spustelėkite Taip.
Vienintelis laikas, kai turėsite atkreipti dėmesį į tai, kai pasieksite šį ekraną:
Čia reikia patikrinti, ar „BoxCryptor“ tinkamai įdėjote savo katalogą į „Dropbox“ aplankų sistemą. Jūs taip pat turite pasirinkti „BoxCryptor“ disko raidę, kad galėtumėte prijungti virtualų diską. Mes pasirinkome Z.
Galite palikti Išplėstinis režimas pasirinktys, išskyrus atvejus, kai naudojate „Dropbox“ failų versijos funkciją. Pagal nutylėjimą „BoxCryptor“ šifruoja failų pavadinimus. Šis failo vardo šifravimas yra gražus saugumo padidinimas, tačiau jis pažeidžia failų versijų sistemą „Dropbox“. Jei tai bus jūsų darbo eigos problema, patikrinkite Išplėstinis režimas ir išjunkite failo vardo šifravimą. Jei nenaudojate failų versijos ir jums nereikės pasikliauti failų vardais, kad galėtumėte atsisiųsti šifruotus failus per interneto sąsają, geriausia palikti užšifruotus failų pavadinimus.
Jei vėliau nuspręsite, kad norite pašalinti failo pavadinimo šifravimą (arba įjungti jį), galite naudoti „BoxCryptor Control“ (mažas komandinės eilutės įrankis), kad perjungtumėte nustatymą. Daugiau apie šią techniką galite skaityti čia.
Paskutiniame etape priskirsite savo „BoxCryptor“ apimties slaptažodį. Pasirinkite tvirtą slaptažodį. Tai priklauso nuo to, ar norite, kad „BoxCryptor“ prisimintų slaptažodį. Mes nusprendėme prisiminti slaptažodį, nes mūsų tikslas yra nuotoliniu būdu apsaugoti failus ne vietoje juos apsaugoti (jei kas nors turi prieigą prie mūsų fizinio kompiuterio tiek, kiek šis slaptažodis yra prisimintas, ar ne, mūsų paskutinė gynybos linija yra didesnės problemos kovoti su.
Šiuo metu turėtumėte matyti aplanką „BoxCryptor“ (arba bet kurį kitą pasirinktą aplanko pavadinimą) „Dropbox“ aplanke. Taip pat turėtumėte pamatyti virtualų diską savo diskų sąraše (mūsų atveju, „Drive Z“). Yra dvi labai svarbios taisyklės, kurių reikia laikytis. Pirmas, nedėkite failų tiesiai į „BoxCryptor“ aplanką. Jei įkeliate failus tiesiai į aplanką, kurį jie nori ne šifruoti. Jie paprasčiausiai bus reguliarūs failai, tokie kaip kiti Dropbox katalogo aplankai. Antra, neištrinkite encfs6.xml failo aplanke „BoxCryptor“. Tame faile yra svarbios informacijos, kuri padeda „BoxCryptor“ iššifruoti failus, ištrinti ją, todėl „BoxCryptor“ tampa nenaudinga ir jūsų failai yra visam laikui užšifruoti.
Tiesą sakant, geriausia, jei jūs niekada net neįeisite į „BoxCryptor“ aplanką, naudokite tik sumontuotą garsumą. Kalbėdami apie tą pritvirtintą tūrį, leiskite į jį įkelti kai kuriuos failus ir pamatyti, kas vyksta.
Pirmiau pateiktame ekrane mes ką tik iškeliavome failus į Z diską, BoxCryptor virtualų diską. Mes galime dirbti tokiame diske, kaip ir bet kuris kitas diskas mūsų kompiuteryje. Failai yra užšifruoti ir iššifruojami, o bet kokie pakeitimai, kuriuos mes atliekame atskiruose failuose, netrukus atsispindės „Dropbox“ paskyros turinyje.
Ką dabar atrodo „BoxCryptor“ aplanke? Pažvelkime.
Kiekvienas failas buvo atskirai užšifruotas „BoxCryptor“ ir, kaip rodo žalios žymės, jau įkelta į „Dropbox“. Didžioji dalis „Dropbox“ paskyros, kurioje yra MP3, ebooks ir kiti ne asmeniniai failai, lieka nešifruoti, o „BoxCryptor“ katalogas turi tvirtą failų rinkmenos AES-256 šifravimą.
Jei turite papildomų klausimų apie „BoxCryptor“, galite paspausti savo DUK failą, patikrinti savo tinklaraštį arba apsilankyti jų atsiliepimų forume. Ar turite patirties naudojant „BoxCryptor“, „EncFS“ ar kitus failų šifravimo įrankius ir debesų saugyklą? Klausykime apie tai komentaruose.