Hemsida » hur » Så här krypterar du din Cloud-Based Drive med Boxcryptor

    Så här krypterar du din Cloud-Based Drive med Boxcryptor

    Säkerhetsdebatten på Dropbox förra veckan öppnade många folks ögon för behovet av användarstyrd kryptering för molnbaserat lagringsutrymme. Läs vidare om hur du skyddar din Dropbox (och andra molnbaserade filer) med Boxcryptor.

    Varför lag ytterligare säkerhet på din Cloud Storage?

    Den 19 juni var det fyra timmars säkerhetsfel på Dropbox. Under den fyra timmarsperioden kunde vem som helst logga in på något konto med något lösenord. Om någon visste det e-postmeddelande som du loggade in kunde de ge något lösenord alls och det skulle fungera. I grund och botten spelade det ingen roll hur kraftfullt krypteringssystemet Dropbox använde för att säkra dina filer var som säkerhetsfelet tillfälligt tillåts någon att logga in på ditt konto och vara autentiserad som om de var du-ett förfarande som skulle kringgå den starkaste krypteringen i världen eftersom systemet trodde att interloperen var en giltig användare på kontot.

    Så vad kan du göra? Används inte molnbaserat lagringsutrymme alls? Det är ett alternativ men många tycker om att använda Dropbox och de flesta filerna är musik, mediefiler och andra icke-kritiska filer. Snarare än att sluta använda Dropbox (eller andra molnbaserade lagringsenheter) kan du enkelt och selektivt säkra filer i din Dropbox så att även om kontot är kompromissat, skulle inkräktaren fortfarande behöva dekryptera dina krypterade filer.

    Säkra Dropbox med BoxCryptor

    Även om många människor helt enkelt behåller en krypterad volym i sin Dropbox (som en TrueCrypt-volym), gör det så att semi-defeats syftar till att ha en fjärransluten molnbaserad enhet som kontinuerligt uppdaterar och sparar dina filer. När du använder en stor krypteringsvolym, fyller Dropbox bara volymen när volymen är omounted. När du är inne i volymen arbetar och ändrar du filer förlorar du den kontinuerliga backupfunktionen.

    För filer som du vill kryptera, med minimal krångel och med möjlighet att öppna och manipulera enskilda filer, samtidigt som du behåller fördelen med ständiga säkerhetskopior, är BoxCryptor en död enkel lösning. BoxCryptor är en Windows-baserad lösning för fil-för-fil kryptering med AES-256 bit kryptering. Den är kompatibel med Encrypted Filesystem (EncFS) och sålunda kan dina krypterade BoxCryptor-filer nås på Mac OS X och Linux-datorer.

    Om du planerar att använda BoxCryptor med en Mac OS X-dator, se till att du kolla in den här detaljerade guiden. Om du planerar att använda den med en Linux-dator, kolla in den här guiden. Resten av vår guide kommer att vara oroad över att säkra ett Dropbox-konto med BoxCryptor från en Windows-maskin.

    Installera och konfigurera BoxCryptor

    Installationsprocessen för BoxCryptor är ganska rakt framåt. BoxCryptor kommer i tre smaker. Den fria versionen låter dig kryptera en katalog upp till 2 GB i storlek. Den obegränsade personliga versionen kostar $ 20 och möjliggör obegränsad katalogstorlek. Obegränsad affär är $ 50 och helt enkelt en kommersiellt licensierad version av den obegränsade personliga versionen.

    Ladda ner installationsfilen här. Vi använder den fria versionen eftersom vi bara behöver säkra en liten mängd filer. Kör installationsfilen och följ anvisningarna. BoxCryptor upptäcker automatiskt om du har Dropbox installerat på datorn och frågar dig om du vill placera BoxCryptor-katalogen i din Dropbox-mapp. Klicka på Ja.

    Den enda gången du behöver vara noga med är när du når den här skärmen:

    Här måste du kontrollera att BoxCryptor korrekt placerat din katalog i ditt Dropbox-mappsystem. Du måste också välja en drivstav för BoxCryptor för att montera en virtuell enhet. Vi valde Z.

    Du kan lämna Avancerat läge alternativen ensam om du inte använder Dropboxs filversionsfunktion. Som standard krypterar BoxCryptor filnamnen. Detta filnamn kryptering är en bra säkerhetshöjning men det bryter filversionssystemet i Dropbox. Om det här är ett problem för ditt arbetsflöde, se till att kolla Avancerat läge och stäng av filnamnets kryptering. Om du inte använder filversionering och inte behöver förlita sig på filnamn för att ladda ner dina krypterade filer via webbgränssnittet är det bäst att lämna filnamnen krypterade.

    Om du senare skulle bestämma att du vill ta bort filnamnskrypteringen (eller aktivera den) kan du använda BoxCryptor Control (ett litet kommandoradsverktyg) för att växla inställningen. Du kan läsa mer om denna teknik här.

    I det sista steget kommer du att tilldela ett lösenord till din BoxCryptor-volym. Välj ett starkt lösenord. Det är upp till dig om du vill att BoxCryptor inte ska kunna komma ihåg lösenordet. Vi valde att få det att komma ihåg lösenordet eftersom vårt mål är att fjärrskydda filerna inte lokalt säkra dem (om någon har tillgång till vår fysiska dator i den utsträckning att det här lösenordet kommer ihåg eller inte är vår sista försvarskod har vi större problem att hantera).

    Vid denna punkt bör du se BoxCryptor-mappen (eller vilket alternativt mappnamn du valt) i din Dropbox-mapp. Du bör också se den virtuella enheten i din lista över enheter (i vårt fall, Drive Z). Det finns två väldigt viktiga regler som du måste följa framåt. Först, Lägg inte filer direkt i BoxCryptor-mappen. Om du placerar filer direkt i mappen ska de inte krypteras. De kommer helt enkelt att vara vanliga filer som de som finns i en annan annan mapp i din Dropbox-katalog. Andra, Ta inte bort filen encfs6.xml i BoxCryptor-mappen. Den filen innehåller viktig information som hjälper BoxCryptor att dekryptera dina filer, att ta bort det gör BoxCryptor värdelöst och dina filer permanent krypterade.

    Det är faktiskt bäst att du aldrig ens går in i BoxCryptor-mappen direkt, använd bara den monterade volymen. Tala om den monterade volymen, låt oss dumpa några filer i den och se vad som händer.

    I ovanstående skärmdump har vi bara dumpat filer till Z-enheten, BoxCryptors virtuella enhet. Vi kan arbeta inom denna enhet som att vi skulle ha någon annan enhet på vår dator. Filerna är krypterade och dekrypterade i farten och alla ändringar som vi gör till enskilda filer kommer snart att återspeglas i innehållet i vårt Dropbox-konto.

    Hur ser det ut i BoxCryptor-mappen nu? Låt oss ta en titt.

    Varje fil har krypterats individuellt av BoxCryptor och, som bevisas av de gröna kontrollerna, har redan laddats upp till Dropbox. Huvuddelen av vårt Dropbox-konto, som innehåller MP3-filer, e-böcker och andra icke-personliga filer, förblir okrypterad medan BoxCryptor-katalogen har stark AES-256-kryptering.


    Om du har ytterligare frågor om BoxCryptor kan du slå upp deras FAQ-fil, kolla in deras blogg eller besöka deras återkopplingsforum. Har du erfarenhet av BoxCryptor, EncFS eller andra fil-för-fil krypteringsverktyg och molnbaserat lagringsutrymme? Låt oss höra om det i kommentarerna.