Hjemmeside » hvordan » Slik krypterer du din Cloud-Based Drive med Boxcryptor

    Slik krypterer du din Cloud-Based Drive med Boxcryptor

    Sikkerhetsdebatten på Dropbox i forrige uke åpnet mange folks øyne for behovet for brukerstyrt kryptering for skybasert lagring. Les videre for å lære hvordan du sikrer Dropbox (og andre skybaserte filer) med Boxcryptor.

    Hvorfor lag ytterligere sikkerhet på Cloud Storage?

    Den 19. juni var det en fire timers sikkerhetsfeil på Dropbox. I løpet av den fire timers perioden kunne noen logge inn på en hvilken som helst konto med et passord. Hvis noen visste e-posten du logget på, kunne de gi noe passord i det hele tatt, og det ville fungere. I hovedsak gjorde det ikke noe så kraftig krypteringskjemaet Dropbox brukte for å sikre filene dine var som sikkerhetsfeilen midlertidig tillatt hvem som helst å logge inn på kontoen din og bli autentisert som om de var deg - en prosedyre som ville omgå den sterkeste kryptering i verden siden systemet trodde at interloperen var en gyldig bruker på kontoen.

    Så hva kan du gjøre? Ikke brukt skybasert lagringsplass i det hele tatt? Det er et alternativ, men mange liker å bruke Dropbox, og de fleste av filene er musikk, mediefiler og andre ikke-kritiske filer. I stedet for å slutte å bruke Dropbox (eller andre skybaserte lagringsstasjoner) kan du enkelt og selektivt sikre filer i Dropbox, slik at selv om kontoen er kompromittert, vil inntrengeren fortsatt trenger å dekryptere dine krypterte filer sterkt.

    Sikring av Dropbox med BoxCryptor

    Selv om mange mennesker bare holder et kryptert volum i deres Dropbox (som et TrueCrypt-volum), gjør dette halvt nederlag, formålet med å ha en ekstern skybasert stasjon som kontinuerlig oppdaterer og lagrer filene dine. Når du bruker et stort krypteringsvolum, vil Dropbox bare laste opp volumet når volumet er omtalt. Hver gang du er inne i volumet som jobber og endrer filer, mister du kontinuerlig sikkerhetskopiering.

    For filer som du ønsker å kryptere, med minimal oppstyr og med muligheten til å åpne og manipulere individuelle filer, samtidig som du beholder fordelen av kontinuerlige sikkerhetskopier, er BoxCryptor en død enkel løsning. BoxCryptor er en Windows-basert løsning for fil-for-fil kryptering ved hjelp av AES-256 bit kryptering. Den er kompatibel med det krypterte filsystemet (EncFS), og dermed kan du få tilgang til BoxCryptor-krypterte filer på Mac OS X og Linux-datamaskiner.

    Hvis du planlegger å bruke BoxCryptor med en Mac OS X-datamaskin, må du sjekke ut denne detaljerte veiledningen. Hvis du planlegger å bruke den med en Linux-datamaskin, må du sjekke ut denne håndboken. Resten av vår guide vil være opptatt av å sikre en Dropbox-konto ved hjelp av BoxCryptor fra en Windows-maskin.

    Installere og konfigurere BoxCryptor

    Installasjonsprosessen for BoxCryptor er ganske rett frem. BoxCryptor kommer i tre smaker. Den gratis versjonen lar deg kryptere en katalog opptil 2 GB i størrelse. Den ubegrensede personlige versjonen koster 20 dollar og gir ubegrenset katalogstørrelse. Den ubegrensede virksomheten er $ 50 og bare en kommersielt lisensiert versjon av den ubegrensede personlige versjonen.

    Last ned installasjonsfilen her. Vi bruker den gratis versjonen, da vi bare trenger å sikre et lite antall filer. Kjør installasjonsfilen og følg instruksjonene. BoxCryptor vil automatisk oppdage om du har Dropbox installert på datamaskinen og vil spørre deg om du vil plassere BoxCryptor-katalogen i Dropbox-mappen din. Klikk Ja.

    Den eneste gangen du trenger å være nøye, er når du kommer til denne skjermen:

    Her må du sjekke for å sikre at BoxCryptor plasserer katalogen riktig i Dropbox-mappesystemet. Du må også velge en stasjonsbokstav for BoxCryptor for å montere en virtuell stasjon. Vi valgte Z.

    Du kan forlate Avansert modus Alternativer alene, med mindre du bruker Dropboxs filversjoneringsfunksjon. Som standard krypterer BoxCryptor filnavnene. Dette filnavnet kryptering er et fint sikkerhetsforhøyelse, men det ødelegger filversjoneringssystemet i Dropbox. Hvis dette vil være et problem for arbeidsflyten din, må du kontrollere Avansert modus og slå av filnavnet kryptering. Hvis du ikke bruker filversjonering og ikke trenger å stole på filnavn for å laste ned dine krypterte filer gjennom webgrensesnittet, er det best å la filnavnene krypteres.

    Hvis du senere skal bestemme at du vil fjerne filnavnet kryptering (eller aktivere det), kan du bruke BoxCryptor Control (et lite kommandolinjeverktøy) til å bytte innstillingen. Du kan lese mer om denne teknikken her.

    I det siste trinnet vil du tildele et passord til BoxCryptor-volumet ditt. Velg et sterkt passord. Det er opp til deg om du vil at BoxCryptor skal huske passordet. Vi valgte å få det til å huske passordet siden vårt mål er å fjernsikre filene ikke lokalt sikre dem (hvis noen har tilgang til vår fysiske datamaskin i den grad at dette passordet blir husket eller ikke, er vår siste forsvarslinje vi har større problemer å håndtere).

    På dette punktet bør du se BoxCryptor-mappen (eller hvilket alternativt mappenavn du har valgt) i Dropbox-mappen din. Du bør også se den virtuelle stasjonen i listen over stasjoner (i vårt tilfelle, kjøre Z). Det er to svært viktige regler du må følge fremover. Først, Ikke legg filer direkte inn i BoxCryptor-mappen. Hvis du legger filer direkte inn i mappen de vil ikke krypteres. De vil ganske enkelt være vanlige filer som de som finnes i en annen annen mappe i Dropbox-katalogen. Sekund, Ikke slett filen encfs6.xml i BoxCryptor-mappen. Den filen inneholder viktig informasjon som hjelper BoxCryptor å dekryptere filene dine, å slette den gjør BoxCryptor ubrukelig og filene dine permanent kryptert.

    Faktisk er det best at du ikke engang går inn i BoxCryptor-mappen direkte, bare bruk det monterte volumet. Når vi snakker om det monterte volumet, la vi dumpe noen filer inn i det og se hva som skjer.

    I ovenstående skjermbilde har vi bare dumpet filer til Z-stasjonen, BoxCryptors virtuelle stasjon. Vi kan jobbe innenfor denne stasjonen som om vi ville noen annen stasjon på datamaskinen vår. Filene er kryptert og dekryptert i farten, og eventuelle endringer vi gjør i individuelle filer vil snart reflekteres i innholdet i Dropbox-kontoen vår.

    Hvordan ser det ut i BoxCryptor-mappen nå? La oss ta en titt.

    Hver fil er kryptert individuelt av BoxCryptor, og som vist av de grønne merkene, er allerede lastet opp til Dropbox. Flertallet av Dropbox-kontoen, som inneholder MP3, e-bøker og andre ikke-personlige filer, forblir ukryptert mens BoxCryptor-katalogen har sterk fil-for-fil AES-256 kryptering.


    Hvis du har flere spørsmål om BoxCryptor, kan du slå opp deres FAQ-fil, sjekke ut bloggen deres, eller besøke deres tilbakemelding forum. Har du erfaring med BoxCryptor, EncFS eller andre fil-for-fil krypteringsverktøy og skybasert lagring? La oss høre om det i kommentarene.