Како да шифрујете свој диск заснован на облаку помоћу програма Бокцриптор
Сигурносни дебакл на Дропбоку прошле недеље отворио је много погледа на потребу корисника за шифровањем за цлоуд базирано складиштење. Прочитајте да бисте сазнали како да заштитите Дропбок (и друге датотеке засноване на облаку) помоћу програма Бокцриптор.
Зашто слојевити додатну сигурност на ваш Цлоуд Стораге?
19. јуна у Дропбоку је дошло до четири сата сигурносног квара. Током тог периода од четири сата било ко је могао да се пријави на било који налог са било којом лозинком. Ако је неко знао за емаил који сте користили да би се пријавили, могли би да додају било коју лозинку и да ће функционисати. У суштини, није било важно колико је моћна шема шифрирања коју је Дропбок користио да би заштитио ваше датотеке као што је привремена дозвола пропуста било ко да бисте се пријавили на свој налог и да бисте били аутентификовани као да сте ви - процедура која би заобишла најснажније шифровање на свету пошто је систем веровао да је интерлопер важећи корисник на рачуну.
Шта можете да урадите? Да ли се уопште употребљава складиште засновано на облаку? То је опција, али многи људи уживају у кориштењу Дропбока, а већина њихових датотека су музика, медијске датотеке и друге некритичне датотеке. Уместо да престанете да користите Дропбок (или друге цлоуд базиране дискове за складиштење), можете лако и селективно да заштитите датотеке унутар Дропбок-а, тако да чак и ако је рачун угрожен, уљез ће и даље морати да дешифрује ваше јако криптоване датотеке.
Осигурава Дропбок са БокЦриптор
Иако многи људи једноставно држе енкриптовани волумен унутар свог Дропбок-а (попут ТруеЦрипт волумена) радећи тако полу-поразе у циљу постојања удаљеног цлоуд-базираног диска који стално ажурира и спрема ваше датотеке. Када користите велики волумен енкрипције, Дропбок ће само учитати волумен када је волумен умоунтед. Сваки пут када радите у волумену и мењате датотеке, изгубићете непрекидну резервну функцију.
За датотеке које желите да шифрујете, са минималним напором и са могућношћу да отварате и манипулишете појединачним датотекама, а да притом задржите корист од континуираног прављења резервних копија, БокЦриптор је мртво једноставно решење. БокЦриптор је Виндовс-базирано решење за шифровање фајлова по фајлу користећи АЕС-256-битно шифровање. Компатибилан је са енкриптованим системом датотека (ЕнцФ), тако да се вашим шифрованим датотекама БокЦриптор-а може приступити на Мац ОС Кс и Линук рачунарима.
Ако планирате да користите БокЦриптор са Мац ОС Кс рачунаром, проверите овај детаљни водич. Ако планирате да га користите са Линук рачунаром, проверите овај водич. Остатак нашег водича ће се бавити обезбеђивањем Дропбок налога користећи БокЦриптор са Виндовс машине.
Инсталирање и конфигурисање БокЦриптор-а
Процес инсталације за БокЦриптор је прилично јасан. БокЦриптор долази у три окуса. Бесплатна верзија вам омогућава да шифрирате директоријум величине до 2 ГБ. Унлимитед Персонал верзија кошта 20 УСД и омогућава неограничену величину директоријума. Унлимитед Бусинесс је $ 50 и једноставно комерцијално лиценцирана верзија Неограничене верзије.
Преузмите инсталациону датотеку овде. Користићемо бесплатну верзију јер је потребно само да обезбедимо малу количину датотека. Покрените инсталациону датотеку и пратите упутства. БокЦриптор ће аутоматски детектовати ако имате Дропбок инсталиран на рачунару и питаће вас да ли желите да поставите директоријум БокЦриптор у ваш Дропбок фолдер. Кликните на Иес.
Једини пут када ћете морати да обратите пажњу је када дођете до овог екрана:
Овде морате проверити да ли је БокЦриптор исправно поставио директоријум унутар Дропбок система. Такође морате изабрати слово за БокЦриптор да бисте монтирали виртуелни диск. Изабрали смо З.
Можете да оставите Напредни режим само ако користите функцију за верзије датотека Дропбок-а. Подразумевано, БокЦриптор шифрира имена датотека. Ово шифровање назива датотека је добар сигурносни подстицај, али разбија систем за верзију датотека у Дропбоку. Ако је ово проблем за ваш радни процес, обавезно проверите Напредни режим и искључите шифровање назива датотеке. Ако не користите верзије фајлова и нећете морати да се ослањате на имена датотека да бисте преузели ваше шифроване датотеке преко веб интерфејса, најбоље је да имена датотека буду криптована.
Ако касније одлучите да желите да уклоните шифровање назива фајла (или га омогућите), можете користити БокЦриптор Цонтрол (мали алат за командну линију) да бисте променили поставку. Више о овој техници можете прочитати овдје.
У последњем кораку доделићете лозинку за ваш БокЦриптор волумен. Изаберите јаку лозинку. На вама је да ли желите да БокЦриптор запамти лозинку. Одлучили смо да запамтимо лозинку јер је наш циљ да даљински обезбедимо датотеке које нису локално обезбеђене (ако неко има приступ нашем физичком рачунару у мери у којој је ова лозинка запамћена или не наша задња линија одбране, имамо веће проблеме. суочити се).
У овом тренутку требало би да видите фасциклу БокЦриптор (или било које алтернативно име фасцикле коју сте изабрали) унутар Дропбок фасцикле. Требало би да видите и виртуелну диск јединицу у вашој листи дискова (у нашем случају, Дриве З). Постоје два веома важна правила која треба да пратите напред. Први, немојте стављати датотеке директно у директоријум БокЦриптор. Ако постављате датотеке директно у фасциклу, они ће не бе енцриптед. Они ће једноставно бити редовни фајлови као они који се налазе у другом фолдеру у вашем Дропбок директоријуму. Друго, не бришите датотеку енцфс6.кмл у фолдеру БокЦриптор. Та датотека садржи важне информације које помажу да БокЦриптор дешифрује ваше датотеке, бришући их чини БокЦриптор бескорисним, а датотеке трајно криптоване.
У ствари, најбоље је да никада не уђете у директоријум БокЦриптор директно, користите само монтирани волумен. Говорећи о том монтираном волумену, бацимо у њега неке датотеке и видимо шта се дешава.
На слици изнад смо управо бацили фајлове у З дриве, виртуелни погон БокЦриптор-а. Можемо да радимо у оквиру овог погона као што би радили било који други погон на нашем рачунару. Датотеке су криптоване и дешифроване у лету, а све измене које направимо у појединачним датотекама ће се ускоро одразити на садржај нашег налога за преузимање.
Како сада изгледа у фолдеру БокЦриптор? Погледајмо.
Свака датотека је појединачно шифрована од стране БокЦриптор и, као што је видљиво из зелених квачица, већ је учитана у Дропбок. Већина нашег Дропбок налога, који садржи МП3, е-књиге и друге неособне датотеке, остаје нешифрована, док директоријум БокЦриптор ужива у снажном АЕС-256 шифровању датотека по фајлу..
Ако имате додатних питања о БокЦриптор-у, можете покупити њихов ФАК фајл, погледати њихов блог или посетити њихов форум за повратне информације. Имате искуства са алаткама БокЦриптор, ЕнцФС или другим алаткама за шифровање датотека и датотека и складиштем у облаку? Да чујемо о томе у коментарима.