วิธีเข้ารหัสลับไดรฟ์บนคลาวด์ด้วย Boxcryptor
ความปลอดภัยที่ Dropbox เมื่อสัปดาห์ที่แล้วเปิดตาของคนจำนวนมากที่ต้องการการเข้ารหัสที่จัดการโดยผู้ใช้สำหรับการจัดเก็บบนคลาวด์ อ่านเพื่อเรียนรู้วิธีรักษาความปลอดภัย Dropbox ของคุณ (และไฟล์อื่น ๆ บนคลาวด์) ด้วย Boxcryptor.
ทำไมเลเยอร์ความปลอดภัยเพิ่มเติมบนที่เก็บข้อมูลบนคลาวด์ของคุณ?
เมื่อวันที่ 19 มิถุนายนมีการรักษาความปลอดภัยสี่ชั่วโมงที่ Dropbox ในช่วงระยะเวลาสี่ชั่วโมงที่ทุกคนสามารถเข้าสู่บัญชีด้วยรหัสผ่านใด ๆ หากมีคนรู้อีเมลที่คุณใช้เข้าสู่ระบบพวกเขาสามารถให้รหัสผ่านใด ๆ และมันจะทำงาน โดยพื้นฐานแล้วมันไม่สำคัญว่ารูปแบบการเข้ารหัสที่มีประสิทธิภาพ Dropbox ใช้เพื่อรักษาความปลอดภัยไฟล์ของคุณเป็นข้อบกพร่องด้านความปลอดภัยได้รับอนุญาตชั่วคราว ใคร ๆ เพื่อเข้าสู่ระบบบัญชีของคุณและรับรองความถูกต้องราวกับว่าพวกเขาเป็นคุณ - ขั้นตอนที่จะหลีกเลี่ยงการเข้ารหัสที่แข็งแกร่งที่สุดในโลกเนื่องจากระบบเชื่อว่า interloper เป็นผู้ใช้ที่ถูกต้องในบัญชี.
แล้วคุณจะทำอย่างไร ไม่ได้ใช้ที่เก็บข้อมูลบนคลาวด์เลยใช่ไหม นี่เป็นตัวเลือก แต่หลาย ๆ คนสนุกกับการใช้ Dropbox และไฟล์ส่วนใหญ่ของพวกเขาคือเพลงไฟล์สื่อและไฟล์ที่ไม่สำคัญอื่น ๆ แทนที่จะออกจากการใช้ Dropbox (หรือไดรฟ์เก็บข้อมูลบนคลาวด์อื่น ๆ ) คุณสามารถรักษาความปลอดภัยไฟล์ได้อย่างง่ายดายและเลือกสรรภายใน Dropbox ของคุณเพื่อให้แม้ว่าบัญชีถูกบุกรุกผู้บุกรุกจะยังคงต้องถอดรหัสไฟล์ที่เข้ารหัสอย่างหนักของคุณ.
การรักษาความปลอดภัย Dropbox ด้วย BoxCryptor
แม้ว่าหลาย ๆ คนจะเก็บวอลลุ่มเข้ารหัสไว้ใน Dropbox ของพวกเขา (เช่นโวลุ่ม TrueCrypt) เพื่อทำกึ่งเอาชนะวัตถุประสงค์ของการมีไดรฟ์บนคลาวด์ระยะไกลที่อัปเดตและบันทึกไฟล์ของคุณอย่างต่อเนื่อง เมื่อใช้ปริมาตรการเข้ารหัสขนาดใหญ่ Dropbox จะอัปโหลดโวลุ่มเมื่อมีการเมานต์วอลลุ่มเท่านั้น เมื่อใดก็ตามที่คุณอยู่ในโวลุ่มที่กำลังทำงานและเปลี่ยนไฟล์คุณจะสูญเสียคุณสมบัติการสำรองข้อมูลอย่างต่อเนื่อง.
สำหรับไฟล์ที่คุณต้องการเข้ารหัสด้วยความยุ่งยากน้อยที่สุดและด้วยความสามารถในการเปิดและจัดการไฟล์แต่ละไฟล์ในขณะที่รักษาประโยชน์ของการสำรองข้อมูลอย่างต่อเนื่อง BoxCryptor เป็นโซลูชันที่ไม่ซับซ้อน BoxCryptor เป็นโซลูชันที่ใช้ Windows สำหรับการเข้ารหัสไฟล์ต่อไฟล์โดยใช้การเข้ารหัส AES-256 บิต มันเข้ากันได้กับ Encrypted Filesystem (EncFS) และทำให้ไฟล์ที่เข้ารหัส BoxCryptor ของคุณสามารถเข้าถึงได้บนคอมพิวเตอร์ Mac OS X และ Linux.
หากคุณวางแผนที่จะใช้ BoxCryptor กับคอมพิวเตอร์ Mac OS X อย่าลืมตรวจสอบคู่มือโดยละเอียดนี้ หากคุณวางแผนที่จะใช้กับคอมพิวเตอร์ Linux โปรดตรวจสอบคู่มือนี้ ส่วนที่เหลือของคำแนะนำของเราจะเกี่ยวข้องกับการรักษาความปลอดภัยบัญชี Dropbox โดยใช้ BoxCryptor จากเครื่อง Windows.
การติดตั้งและกำหนดค่า BoxCryptor
กระบวนการติดตั้งสำหรับ BoxCryptor ค่อนข้างตรงไปตรงมา BoxCryptor มีสามรสชาติ เวอร์ชันฟรีช่วยให้คุณเข้ารหัสไดเรกทอรีได้สูงสุด 2GB รุ่นส่วนบุคคลไม่ จำกัด ค่าใช้จ่าย $ 20 และอนุญาตให้มีขนาดไดเรกทอรีไม่ จำกัด ธุรกิจไม่ จำกัด อยู่ที่ $ 50 และเป็นรุ่นลิขสิทธิ์ส่วนบุคคลแบบไม่ จำกัด ในเชิงพาณิชย์.
ดาวน์โหลดไฟล์การติดตั้งที่นี่ เราจะใช้เวอร์ชันฟรีเนื่องจากเราต้องการความปลอดภัยของไฟล์จำนวนเล็กน้อยเท่านั้น รันไฟล์การติดตั้งและทำตามพร้อมต์ BoxCryptor จะตรวจจับโดยอัตโนมัติหากคุณมี Dropbox ติดตั้งอยู่ในคอมพิวเตอร์และจะถามคุณว่าคุณต้องการวางไดเรกทอรี BoxCryptor ในโฟลเดอร์ Dropbox ของคุณหรือไม่ คลิกใช่.
ครั้งเดียวที่คุณจะต้องใส่ใจอย่างใกล้ชิดคือเมื่อคุณมาถึงหน้าจอนี้:
ที่นี่คุณต้องตรวจสอบเพื่อให้แน่ใจว่า BoxCryptor วางไดเรกทอรีของคุณอย่างถูกต้องภายในระบบโฟลเดอร์ Dropbox ของคุณ คุณต้องเลือกอักษรระบุไดรฟ์สำหรับ BoxCryptor เพื่อติดตั้งไดรฟ์เสมือน เราเลือก Z.
คุณสามารถออกจาก โหมดขั้นสูง ตัวเลือกเพียงอย่างเดียวเว้นแต่คุณจะใช้คุณสมบัติการกำหนดเวอร์ชันไฟล์ของ Dropbox โดยค่าเริ่มต้น BoxCryptor เข้ารหัสชื่อไฟล์ การเข้ารหัสชื่อไฟล์นี้เป็นการเพิ่มความปลอดภัยที่ดี แต่มันจะทำลายระบบการกำหนดเวอร์ชันไฟล์ใน Dropbox หากนี่เป็นปัญหาสำหรับเวิร์กโฟลว์ของคุณตรวจสอบให้แน่ใจ โหมดขั้นสูง และปิดการเข้ารหัสชื่อไฟล์ หากคุณไม่ใช้เวอร์ชันไฟล์และไม่จำเป็นต้องใช้ชื่อไฟล์ในการดาวน์โหลดไฟล์ที่เข้ารหัสของคุณผ่านเว็บอินเตอร์เฟสจะเป็นการดีที่สุดที่จะปล่อยให้ชื่อไฟล์เข้ารหัสไว้.
หากคุณควรตัดสินใจในภายหลังว่าคุณต้องการลบการเข้ารหัสชื่อไฟล์ (หรือเปิดใช้งาน) คุณสามารถใช้ BoxCryptor Control (เครื่องมือบรรทัดคำสั่งขนาดเล็ก) เพื่อสลับการตั้งค่า คุณสามารถอ่านเพิ่มเติมเกี่ยวกับเทคนิคนี้ได้ที่นี่.
ในขั้นตอนสุดท้ายคุณจะกำหนดรหัสผ่านให้กับไดรฟ์ข้อมูล BoxCryptor ของคุณ เลือกรหัสผ่านที่คาดเดายาก มันขึ้นอยู่กับคุณว่าคุณต้องการให้ BoxCryptor tor จดจำรหัสผ่านหรือไม่ เราเลือกที่จะให้จดจำรหัสผ่านเนื่องจากเป้าหมายของเราคือการรักษาความปลอดภัยไฟล์จากระยะไกลที่ไม่ปลอดภัยในพื้นที่ (ถ้ามีคนเข้าถึงคอมพิวเตอร์ทางกายภาพของเราจนถึงระดับที่รหัสผ่านนี้ถูกจดจำหรือไม่เป็นแนวป้องกันสุดท้ายของเรา เพื่อรับมือกับ).
ณ จุดนี้คุณจะเห็นโฟลเดอร์ BoxCryptor (หรือชื่อโฟลเดอร์อื่นที่คุณเลือก) ภายในโฟลเดอร์ Dropbox ของคุณ คุณควรเห็นไดรฟ์เสมือนในรายการไดรฟ์ของคุณ (ในกรณีของเราคือ Drive Z) มีกฎสำคัญสองข้อที่คุณต้องปฏิบัติตามเพื่อไปข้างหน้า เป็นครั้งแรก, อย่าวางไฟล์ลงในโฟลเดอร์ BoxCryptor โดยตรง. หากคุณวางไฟล์ลงในโฟลเดอร์โดยตรง ไม่ ถูกเข้ารหัส ไฟล์เหล่านั้นจะเป็นไฟล์ปกติเหมือนที่พบในโฟลเดอร์อื่นในไดเรกทอรี Dropbox ของคุณ ที่สอง, ห้ามลบไฟล์ encfs6.xml ในโฟลเดอร์ BoxCryptor. ไฟล์ดังกล่าวมีข้อมูลสำคัญที่ช่วยให้ BoxCryptor ถอดรหัสไฟล์ของคุณลบ BoxCryptor ไร้ประโยชน์และไฟล์ของคุณจะเข้ารหัสอย่างถาวร.
ในความเป็นจริงมันเป็นการดีที่สุดที่คุณจะไม่เคยเข้าไปในโฟลเดอร์ BoxCryptor โดยตรงเพียงใช้โวลุ่มที่เมาท์ เมื่อพูดถึงปริมาณที่เมานต์แล้วลองทิ้งไฟล์บางไฟล์ลงไปแล้วดูว่าจะเกิดอะไรขึ้น.
ในภาพหน้าจอด้านบนเราเพิ่งทิ้งไฟล์ลงในไดรฟ์ Z ไดรฟ์เสมือนของ BoxCryptor เราสามารถทำงานภายในไดรฟ์นี้ได้เหมือนกับที่เราทำกับไดรฟ์อื่นบนคอมพิวเตอร์ของเรา ไฟล์จะถูกเข้ารหัสและถอดรหัสทันทีและการเปลี่ยนแปลงใด ๆ ที่เราทำกับไฟล์แต่ละไฟล์จะปรากฏในเนื้อหาของบัญชี Dropbox ของเราในไม่ช้า.
ตอนนี้มีลักษณะอย่างไรในโฟลเดอร์ BoxCryptor ลองมาดูกัน.
แต่ละไฟล์ได้รับการเข้ารหัสเป็นรายบุคคลโดย BoxCryptor และตามที่เห็นได้จากเครื่องหมายถูกสีเขียวอัปโหลดไปยัง Dropbox แล้ว บัญชี Dropbox ส่วนใหญ่ของเราซึ่งมี MP3, ebooks และไฟล์อื่น ๆ ที่ไม่ได้เป็นส่วนตัวยังคงไม่มีการเข้ารหัสในขณะที่ไดเรกทอรี BoxCryptor มีการเข้ารหัส AES-256 แบบไฟล์ต่อไฟล์.
หากคุณมีคำถามเพิ่มเติมเกี่ยวกับ BoxCryptor คุณสามารถดูไฟล์คำถามที่พบบ่อยของพวกเขาตรวจสอบบล็อกของพวกเขาหรือเยี่ยมชมฟอรัมความคิดเห็นของพวกเขา เคยมีประสบการณ์กับ BoxCryptor, EncFS หรือเครื่องมือการเข้ารหัสแบบไฟล์ต่อไฟล์และที่เก็บข้อมูลบนคลาวด์หรือไม่ เรามาฟังความคิดเห็นกัน.