Slik krypterer du Dropbox-mappen
Sikkerhet Kryptering Dropbox Skylagring / / March 18, 2020
Vi har et populært innlegg her på groovyPost det sammenligner Dropbox og SugarSync. Den lange gjennomgangen har gitt anledning til ganske mye diskusjon i kommentarene, inkludert litt kontrovers om sikkerhet. Dropbox og SugarSync, som begge bruker Amazons S3 nettlagring, hevder at dataene dine er trygge fra hackere på grunn av SSL-kryptering under synkronisering og 128-AES-kryptering i ro. Men hva med Dropbox / SugarSync-ansatte? Kunne en useriøs ansatt bare få tilgang til filene dine ved å endre eller overstyre passordet ditt? Etter litt fram og tilbake i kommentarene, tror jeg vi kom til den fornuftige konklusjonen at ja, det kunne de også.
Selv om sannsynligheten for at dette faktisk skal skje med deg sannsynligvis er veldig lav, viser de siste overskriftene om hackeangrep mot Sony, Gmail og til og med LastPass at du aldri kan være for sikker. Med det i tankene tenkte jeg at jeg ville dele med deg et tips for å gjøre Dropbox-dataene dine sikrere. Spesielt forhindrer det at en skruppelløs ansatt hos Dropbox får tilgang til dine mest sensitive data ved å kryptere dem.
Viktig: TrueCrypt er ikke lenger sikkert, da det ikke lenger støttes. Vi anbefaler å bruke BitLocker i Windows. Du kan lese mer om at TrueCrypt ikke lenger støttes her.
TrueCrypt + Dropbox = Super Security
Dette uten uskarphet):
Jeg er 100% komfortabel med å legge dette tekstdokumentet i den offentlige mappen. Hvorfor? Fordi det er i et kryptert volum som jeg opprettet med TrueCrypt. Gå videre og last ned det, hvis du vil - du vil ikke kunne komme til det tekstdokumentet uten passord og nøkkelord. Du kan prøve å sprekke den, hvis du vil, men den er kryptert med AES og en RIPEMD-160-hash. I mellomtiden kan jeg fremdeles få tilgang til filen like enkelt som min andre Dropbox-filer. Groovy, ikke sant? Slik gjorde jeg det:
1. stadie - Opprett Truecrypt-volumet
Fase 2 - Monter Truecrypt-volumet
Opprette et TrueCrypt-volum
Trinn 1
Last ned og installer TrueCrypt gratis. Instruksjonene her er ganske enkle.
Merk: Det er to måter å installere TrueCrypt. For Dropbox-brukere vil jeg anbefale Ekstrakt metode. Dette lager en bærbar versjon av appen som du kan sette på en USB-stasjon eller til og med i Dropbox-mappen. Dette sparer deg for å laste ned og installere TrueCrypt hvis du bruker en annens datamaskin. For den viktigste datamaskinen din, må du gjerne gjøre standardinstallasjonen.
Steg 2
Løpe TrueCrypt.exe og KlikkLag volum.
Trinn 3
Plukke ut Lag en kryptert filbeholder. Det er noen mer avanserte alternativer her, men vi vil dekke dem senere. Klikkneste.
Trinn 4
Plukke ut Standard TrueCrypt-volum og Klikk neste.
Trinn 5
Klikk Velg Fil…
... og bla deretter til Dropbox-mappen. Lag et filnavn for volumet ditt. Det kan være hva du vil - utvidelsen spiller ingen rolle.
Det trenger ikke en gang en utvidelse, faktisk. Opprinnelig trodde jeg at det ville være smart å skjule den som en annen filtype, for eksempel “mysummervacay.jpg”, men det viser seg at dette kan føre til falske positiver fra virusscanneren. For å følge konvensjonen, gå med .tc eller hopp over utvidelsen helt.
Trinn 6
Endre krypteringsalternativene. Det er noen nyttige lenker her for å hjelpe deg med å forstå de forskjellige valgene dine, men jeg ser for meg at de alle er tilstrekkelig sikre. Jeg satt fast med misligholdene.
Trinn 7
Velg volumstørrelse. Du vil velge dette realistisk basert på hvor mye Dropbox-plass du vil bruke til det krypterte volumet. Hvis du er som meg og bare bruker det krypterte volumet til et par tekstfiler og kanskje en PDF, er 10 MB mer enn nok. Hvis du vil kryptere hele dang Dropbox-mappen, kan du gjøre 2 GB.
Det eneste du bør være oppmerksom på før du går videre er at du kan lage et dynamisk volum. Det er det "utvidesNår du legger til filer, slik at hvis det er en filbeholder på 2 GB, men bare har 5 MB data, vil det bare ta opp 5 MB Dropbox-plass. Det er hyggelig, men det vil gå litt tregere. Det er opp til deg.
Trinn 8
Sett opp et passord. Velg en veldig sterkt passord som du kan huske. Ellers er all denne krypteringen for ingenting.
Velg en nøkkelfil for mer sikkerhet. Dette kan være hvilken som helst fil på Dropbox, på din lokale harddisk eller på en USB-stasjon. Det vil fungere akkurat som en nøkkel ville gjort - uten denne filen har du ikke tilgang til volumet. Så sørg for at du ikke sletter det! Dette er sikrere enn passord, spesielt hvis du velger flere tastaturer.
Trinn 9
I det neste skjermbildet vil TrueCrypt be deg vri deg rundt med musen for å tilføye hasjtasten. Det er litt gøy. Når du er fornøyd, KlikkFormat.
Og du er ferdig!
Volumet ditt er en helt frittstående fil. Du kan dra den og slippe den, kopiere den og lime den inn eller flytte den til hvor som helst du vil. For å lese og skrive til volumet, må du bare montere det ved hjelp av TrueCrypt.
Montere TrueCrypt Volumes fra Dropbox
Trinn 1
Start TrueCrypt og KlikkVelg Fil…
Deretter, Bla til volumet du nettopp opprettet og åpne det.
Steg 2
Velg en stasjonsbokstav og deretter Klikk Mount.
Trinn 3
Angi passordet ditt, og hvis du valgte en nøkkelfil, kan du bla gjennom det ved å sjekke Bruk keyfiles og Klikker Keyfiles.
Trinn 4
Volumet ditt blir nå montert som et lokalt volum under Datamaskin i Windows Utforsker.
Trinn 5
Legg til filer i den akkurat som du ville lagret filer på en USB-stasjon.
De blir lagret i det krypterte volumet, der de vil være klare og venter på deg neste gang du monterer volumet.
Trinn 6
En siste ting: for at Dropbox skal synkronisere volumet ditt, må du demontere det. For å gjøre dette, start TrueCrypt, velg stasjonen og KlikkAvstige.
Konklusjon
Dropbox er allerede ganske sikker. Men for den ekstra beskyttelsen er det ikke en dårlig idé å oppbevare de mest sensitive dokumentene i et kryptert volum. Du vil fortsatt kunne få tilgang til filen din, så lenge du har en kopi av TrueCrypt praktisk (som kan lagres som bærbar versjon på Dropbox-kontoen din) og kan huske passordet ditt. Du vil heller ikke kunne få tilgang til elementer i et kryptert volum fra nettet eller en smarttelefon. Jeg anbefaler at du bruker TrueCrypt for sjelden tilgjengelige filer, for eksempel økonomiske dokumenter, gammel skatt returnerer og annet sensitivt materiale du måtte ha hvis du har gått over til en digital arkivering system.