Prečo je dodatočná bezpečnosť vrstvy na vašom Cloud Storage?
19. júna sa v spoločnosti Dropbox vyskytla bezpečnostná chyba. Počas tejto štyri hodiny sa ktokoľvek môže prihlásiť do ľubovoľného účtu s akýmkoľvek heslom. Ak by niekto poznal e-mail, ktorý ste použili na prihlásenie, mohol by poskytnúť akékoľvek heslo a to by fungovalo. V podstate nezáležalo na tom, ako mocná šifrovacia schéma, ktorú Dropbox používala na zabezpečenie vašich súborov, bola dočasne povolená bezpečnostná chyba niekto aby ste sa prihlásili do svojho účtu a overili ste, ako by ste boli - postup, ktorý by obišiel najsilnejšie šifrovanie na svete, pretože systém veril, že interloper bol platným používateľom na účte.
Takže čo môžete urobiť? Nepoužíva sa vôbec skladba založená na cloude? To je voľba, ale veľa ľudí si užíva Dropbox a väčšina ich súborov je hudba, mediálne súbory a iné nekritické súbory. Namiesto toho, aby ste ukončili používanie Dropbox (alebo iných úložných jednotiek založených na cloude), môžete ľahko a selektívne zabezpečiť súbory vo vašom Dropboxe tak, že aj v prípade, že je účet narušený, bude ešte potrebné dešifrovať vaše šifrované súbory.
Zabezpečenie Dropbox s BoxCryptor
Pre súbory, ktoré chcete šifrovať, s minimálnymi rozrušeniami a schopnosťou otvárať a manipulovať s jednotlivými súbormi, zatiaľ čo zachováva prospech neustálych záloh, je BoxCryptor mŕtvym jednoduchým riešením. BoxCryptor je riešenie založené na operačnom systéme Windows na šifrovanie súborov za použitia AES-256 bitového šifrovania. Je kompatibilný so systémom Encrypted Filesystem (EncFS) a vaše šifrované súbory BoxCryptor môžu byť prístupné v počítačoch Mac OS X a Linux.
Ak máte v pláne používať program BoxCryptor s počítačom Mac OS X, pozrite sa na podrobnú príručku. Ak máte v pláne používať ho s počítačom Linux, nezabudnite si prečítať túto príručku. Zvyšok nášho sprievodcu sa bude zaoberať zabezpečením účtu Dropbox pomocou programu BoxCryptor z počítača so systémom Windows.
Inštalácia a konfigurácia zariadenia BoxCryptor
Tu si stiahnite inštalačný súbor. Budeme používať bezplatnú verziu, pretože potrebujeme len zabezpečiť malý objem súborov. Spustite inštalačný súbor a postupujte podľa pokynov. BoxCryptor automaticky zistí, či máte Dropbox nainštalovaný v počítači a spýta sa, či chcete umiestniť adresár BoxCryptor do priečinka Dropbox. Kliknite na tlačidlo Áno.
Jediný čas, ktorý budete musieť venovať pozornosť, je, keď sa dostanete na túto obrazovku:
Môžete to nechať Pokročilý mód iba ak používate funkciu verzie súborov Dropbox. Štandardne BoxCryptor šifruje názvy súborov. Toto šifrovanie súborov je pekné zvýšenie bezpečnosti, ale rozbije systém verzii súborov v Dropbox. Ak to bude problém pre váš pracovný postup, nezabudnite skontrolovať Pokročilý mód a vypnite šifrovanie názvu súboru. Ak nepoužívate verziu súborov a nebudete musieť spoliehať na názvy súborov na stiahnutie šifrovaných súborov cez webové rozhranie, najlepšie je nechať šifrované názvy súborov.
Ak by ste sa neskôr rozhodli, že chcete odstrániť šifrovanie názvu súboru (alebo ho povoliť), môžete pomocou funkcie BoxCryptor Control (malý príkazový nástroj) prepnúť nastavenie. Viac o tejto technike si môžete prečítať tu.
V tomto okamihu by ste mali vidieť priečinok BoxCryptor (alebo akýkoľvek alternatívny názov zložky, ktorý ste vybrali) vo vašom priečinku Dropbox. Mali by ste tiež vidieť virtuálnu jednotku vo vašom zozname jednotiek (v našom prípade Drive Z). Existujú dve veľmi dôležité pravidlá, ktoré musíte dodržiavať. Najprv, nedávajte súbory priamo do priečinka BoxCryptor, Ak umiestnite súbory priamo do priečinka, ktorý budú nie byť šifrované. Budú jednoducho bežné súbory, ako sú tie, ktoré sa nachádzajú v inej zložke v adresári Dropbox. Po druhé, neodstráňte súbor encfs6.xml v priečinku BoxCryptor, Tento súbor obsahuje dôležité informácie, ktoré pomáhajú programu BoxCryptor dešifrovať súbory, jeho odstránenie spôsobuje, že program BoxCryptor je nepotrebný a vaše súbory sú natrvalo šifrované.
V skutočnosti je najlepšie, aby ste nikdy priamo do priečinka BoxCryptor neprišli, používali iba pripojený zväzok. Keď už hovoríme o tomto pripojenom zväzku, poďme do neho odložiť niektoré súbory a uvidíme, čo sa stane.
Ako to vyzerá v priečinku BoxCryptor teraz? Poďme sa pozrieť.
Ak máte ďalšie otázky týkajúce sa programu BoxCryptor, môžete naraziť na súbor s najčastejšími otázkami, pozrieť si ich blog alebo navštíviť fórum s názormi. Máte skúsenosti so zariadeniami BoxCryptor, EncFS alebo inými nástrojmi šifrovania súborov a so súbormi? Pozrime sa na to v komentároch.