ファイルを暗号化してDropboxのセキュリティを改善する方法

画像 Dropboxは本当に素晴らしいサービスです。 ファイルを保存するための2ギガバイトの空きメモリを提供し、Windows、Mac、Linux、または他のモバイルOSで実行するかどうかに関係なく、異なるコンピューター間のアクセスと同期を提供します。 ただし、1つの問題があります。 クラウドに保存するすべてのファイルは暗号化されません。 アカウントをハッキングした人は誰でも、クラウド上で同期した機密文書を含む、アカウント内のすべてのファイルを表示およびアクセスできます。

なぜこれが重要なのですか? 数日前にDropboxチームが犯した間違いにより、Dropboxの個人アカウントは4時間開いたままになりました。 この間、誰でも任意のアカウントにログインし、パスワードなしでこのアカウントのすべてのファイルにアクセスできます。 ユーザーの1%にしか影響しませんが(約250,000であり、これは少なくありません)、アカウントが危険にさらされている場合、またはDropboxに機密ファイルがある場合は、暗号化することをお勧めしますそのようなことがあなたを恐れないように。

同様のインシデントがいつ再び発生するかわからないので、クラウドと同期する前にファイルを暗号化することをお勧めします。そのため、アカウントがそのようなインシデントの影響を受けないように保護できます。

1. SecretSync


SecretSyncは、WindowsおよびLinux用のファイル暗号化ソリューションです。 インストール後、ユーザーディレクトリに新しい「SecretSync」フォルダーが見つかります。 このフォルダーに配置するファイルはすべて暗号化され、Dropoxと同期されます。

SecretSync for Windowsのインストールと使用は非常に簡単です。 ダウンロード、インストール、使用するだけです。

画像

Windows要件: Java 1.6以降NET Framework 2.0以降

Linuxの場合、作業はコマンドラインからのみ行われます。

1.最初にdebファイルダウンロードし、システムにインストールする必要があります。
2.ターミナルを開いて入力します
secretsync

これにより、インストーラーが起動し、SecretSync Webサイトから必要なファイルがダウンロードされます。 これにより、構成プロセスも開始されます。

画像

インストール後、入力します
secretsync start
SecretSyncサービスを開始します。 ドライブのルートに新しいSecretSyncフォルダーが表示されます。 このフォルダーに配置するファイルはすべて暗号化され、Dropboxと同期されます。

ログインするたびにSecretSyncが自動的に開始されるようにするには、「システム->設定->スタートアップアプリケーション」に移動して、新しいスタートアップ項目を追加します。

Linuxの要件: Java 1.6以降。

2. Encfs


Encfsは、ローカルマシンに暗号化キーを保存するため、SecretSyncよりも優れたオプションであり、Linux(初期)、Windows(BoxCryptor経由)、およびMac(MacFuse経由)で動作します。 1つのオペレーティングシステム上。

Ubuntuで、ターミナルを開いて次のように入力します。
sudo apt-get install encfs
sudo addgroup < > fuse


暗号化されたフォルダーを作成するには、次のコマンドを入力します。
encfs ~/Dropbox/.encrypted ~/Private

上記のコマンドは、encfsにDropboxで暗号化された隠しフォルダー(.encryptedという名前)を作成し、ルートディレクトリのプライベートフォルダーにマウントするコマンドを提供します。

選択を求められたら、pキーを押してEnterキーを押します。

画像

次に、パスワードの入力を求められます。 画面に表示されないため、入力する内容には十分注意してください。

以上です。 プライベートフォルダに入れたファイルはすべて暗号化され、Dropboxと同期されます。

ログインするたびに暗号化されたフォルダーが自動的に接続されるようにするには、gnome-encfsを使用できます。

1. gnome-encfs(またはソースコード)をホームフォルダーにダウンロードします。
2.次のコマンドを入力します。

sudo install ~/gnome-encfs /usr/local/bin
gnome-encfs -a ~/Dropbox/.encrypted ~/Private


画像


EncfsのGUI


Linuxでは、Cryptkeeperはencfsのグラフィカルインターフェイスを提供するアプリケーションです。 すべてのencfs構成パラメーターが含まれているわけではありませんが、これらすべてを簡単にデプロイする簡単な方法が必要な場合は、非常に便利です。

画像


ターミナルで、次を入力します。
sudo apt-get install cryptkeeper

Cryptkeeperはタスクバーアプレットとして機能します。 Unityを使用している場合は、次のコマンドを使用して機能させます。
gsettings set com.canonical.Unity.Panel systray-whitelist "['Cryptkeeper']"
setsid unity


Boxcryptor


BoxCryptorはencfsのGUIではありませんが、暗号化方式はencfs互換です。 Linuxで暗号化フォルダーを作成した場合、WindowsでBoxCryptorを使用して同じ暗号化フォルダーをマウントできます。
画像


3. TrueCrypt


TrueCryptは、別の強力なクロスプラットフォーム暗号化ツールです。
彼については、Habréで多くのことが書かれています;したがって、彼については書きません。

TrueCryptの欠点の1つは、使用する前に固定仮想コンテナサイズを作成する必要があることです。 また、ファイルは、マウントを解除した後にのみ同期できます。 これは、ファイルをリアルタイムで同期できないことを意味します。

Dropboxでファイルを保護するためにどのような方法を使用していますか?

Source: https://habr.com/ru/post/J123114/


All Articles