Vrhunski priročnik za uporabo TrueCrypt za Dropbox

POMEMBNO: TrueCypt se je v skrivnostnih okoliščinah zaustavil, za več informacij obiščite to povezavo.


Dropbox (2 GB za 0 $ / leto) je zagotovo najbolj znan svetovni ponudnik za shranjevanje v oblaku. Ampak ni popoln. Zaradi razkritja o programu PRISM je Dropbox kritiziran zaradi svojih šifrirnih praks.

Kot rešitev za pomanjkljivosti v šifrirni politiki Dropbox je naveden TrueCrypt. Želeli smo izvedeti, ali je programska oprema realen, uporaben način, kako v naš račun za shranjevanje v oblaku dodati plast dodane varnosti.

Bodeča žica
Z močno varnostjo bo vsebina vašega Dropbox računa resnično zasebna© brezplačno

TrueCrypt je brezplačna, odprtokodna aplikacija. Na voljo je za Mac, Windows do Windows 7 in Linux. Za Windows 8. ne obstaja različica. V tem članku uporabljamo različico TrueCrypt in Dropbox za Mac, vendar so funkcije, ki so na voljo v drugih različicah, na splošno podobne.

Za uporabo tega priročnika boste morali namestiti aplikacijo Dropbox in prenesti in namestiti TrueCrypt z http://www.truecrypt.org/downloads. Ko namestite obe aplikaciji, začasno ustavite in preberite preostali del našega vodnika.

Navajanje na terminologijo

Za razumevanje vmesnika TrueCrypt boste morda potrebovali hiter temeljni premaz glede tehničnih pogojev, ki jih uporablja.

  • A prostornina je virtualni vsebnik, v katerem se shranjujejo podatki. Zamislite si to kot nekakšno vedro. Količine se shranijo kot datoteke v računalniku in se, ko je nameščen, obnašajo kot diskovni pogoni. TrueCrypt ne morete uporabiti, če najprej ne ustvarite glasnosti.
  • TrueCrypt dodeli zvezke za pogon črk. Ti so omenjeni kot reže.
  • Za uporabo terminologije, ki se uporablja v TrueCryptu, so lahko količine nameščen in demontiran. Če uporabljate Mac ali Linux, ste morda že seznanjeni s temi izrazi. Ne da bi se spuščali v nepotrebne podrobnosti, je treba pred uporabo uporabiti prostornino.

Ko uporabljate TrueCrypt, najprej ustvarite in ustvarite prostornino, se odločite, kaj želite shraniti v ta nosilec in nato shranite glasnost kot datoteko. Ker sodelujemo z Dropboxom, se bomo osredotočili na shranjevanje vsebine Dropbox v šifriranem zvezku TrueCrypt.

Nato namestimo glasnost in preverimo, ali deluje.

Uporaba TrueCrypt za šifriranje mape Dropbox

Poglejmo si postopek šifriranja z TrueCryptom in Dropboxom. Zaradi poenostavitve bomo šifrirali eno datoteko v mapi Dropbox, vendar lahko uporabite isti postopek za šifriranje celotne mape.

1. Ustvari zvezek

Na začetku boste morali ustvariti zvezek v TrueCryptu. To je virtualni vsebnik za shranjevanje vaših šifriranih datotek.

Kliknite na Ustvari glasnost gumb.

Ustvari zvezek
Ustvari zvezek© Brez

Odpre se čarovnik za ustvarjanje glasnosti.

2. Ustvarite posodo

Na prvem zaslonu izberite prvo možnost: Ustvarite šifriran vsebnik datotek.

Ustvari posodo
Ustvari posodo© Brez

Nadaljujte s Čarovnikom.

3. Izberite Vrsta glasnosti

Izberite Standardna glasnost TrueCrypt. Za večino uporabnikov Dropboxa to zagotavlja ustrezno raven varnosti. Tudi pri nas je skrit obseg lažji za delo.

Izberite vrsto glasnosti
Izberite vrsto glasnosti© Brez

4. Izberite Shrani lokacijo

Zdaj se moramo odločiti, kam bomo shranili svoj novi volumen. Tu je treba opozoriti na nekaj pomembnih točk.

  • Čeprav ta gumb pravi Izberite Datoteka, tukaj pravzaprav želimo ustvariti novo datoteko.
  • Če izberemo obstoječo datoteko, bo trajno prepisana.
  • Izbira obstoječe datoteke ne šifrira.
  • Datoteka mora biti v mapi Dropbox.

V svojem primeru sem ustvaril čisto novo mapo, OnlineBackupReviews, znotraj mape Dropbox. Zbirka TrueCrypt bo shranjena kot nova datoteka z imenom Primer TrueCrypt.

Izberite Shrani lokacijo
Izberite Shrani lokacijo© Brez

5. Izberite način šifriranja

V tem pogovornem oknu lahko spremenimo vrsto šifriranja in algoritem hash za količino, ki jo ustvarjamo.

Izberite način šifriranja
Izberite način šifriranja© Brez

Poglejmo podrobneje to pogovorno okno.

O algoritmu šifriranja

V pogovornem oknu so navedene naslednje možnosti za šifriranje:

  • AES
  • Kača
  • Dve ribe
  • AES-Dve ribe
  • AES-Dve ribe-kače
  • Kača-AES
  • Kača-dve ribice-AES
  • Dve ribe-kače

Če pogledamo seznam, lahko vidimo, da obstajajo trije algoritmi za šifriranje: AES, Serpent in Twofish. TrueCrypt omogoča, da se kateri koli od teh uporablja sam ali v povezavi z drugimi. Upoštevajte tudi vrstni red možnosti: AES-Dve ribe-kače je drugače Kača-dve ribice-AES.

Kako pomembna je ta metoda šifriranja?

No, AES-256 bi po poročanju potreboval milijardo milijard let, da bi razbil veliko več, kot je vesolje obstajalo. Toda nekateri trdijo, da je ameriška Agencija za nacionalno varnost to že storila. 

Resnica je, da nihče ne ve, kako varen je AES-256; lahko le ugibamo. Za najboljšo varnost uporabite kombinacijo načinov šifriranja.

O algoritmu Haš

Algoritem hash se uporablja skupaj z generatorjem naključnih števil TrueCrypt za ustvarjanje psevdonaključnih nizov črk in številk za šifrirni ključ. (“Psevdonaključno” preprosto pomeni, da niz ni resnično naključen, ampak je glede na omejitve sistema “čim bolj naključen”.)

Tukaj so možnosti:

  • RIPEMD-160
  • SHA-512
  • Whirlpool

Hash algoritem preprosto prikriva prvotni niz psevdonamernih. Za večino uporabnikov je privzeti, RIPEMD-160, dovolj.

6. Vnesite velikost glasnosti

TrueCrypt zdaj sprašuje, kako velik naj bo glasnost. Pri nastavitvi velikosti glasnosti upoštevajte velikost vašega računa za shranjevanje Dropbox in velikost datotek, ki jih želite shraniti. Dropbox bo vedno »videl« datoteko te velikosti, ne glede na vsebino glasnosti.

Vnesite velikost glasnosti
Vnesite velikost glasnosti© Brez

7. Izberite geslo

Šibko geslo bo vaše šifriranje postalo popolnoma neučinkovito, zato je to pomemben del postopka nastavitve. Varnostnih datotek s tehnologijo šifriranja vojaškega razreda nima smisla, če jih zavarujete s preprostim geslom, kot je geslo1.

V idealnem primeru bi morali uporabiti generator gesel, da ustvarite naključni niz z 20 znaki; dlje, če je mogoče. Če to ni verjetno, je tu koristen članek o ustvarjanju gesla, ki vam bo dal nekaj alternativnih idej.

Izberi Geslo
Izberi Geslo© Brez

TrueCrypt omogoča tudi uporabo a keyfile. To je zelo pametna funkcija, ki vam omogoča, da za ustvarjanje gesla uporabite katero koli datoteko; brez te datoteke uporabnik ne more dobiti dostopa. Izberete lahko mp3 svoje najljubše pesmi, JPG fotografijo svojih otrok ali datoteko, napolnjeno z naključnimi znaki (ustvaril jih TrueCrypt ali druga aplikacija).

Če izberete to metodo datotek s ključnimi datotekami, se prepričajte, da ključne datoteke nikoli ne spreminjate na noben način. Če obrežete JPG s ključem ali spremenite oznake v mp3, bo vaša količina TrueCrypt neuporabna.

8. Izberite Možnosti oblikovanja

Brez skrbi: TrueCrypt ne bo formatiral vašega trdega diska. Možnosti oblikovanja preprosto omogočajo, da izberete najprimernejši datotečni sistem za svoj novi nosilec. Ne pozabite: to je dejansko samostojen virtualni disk.

Izberite Možnosti oblikovanja
Izberite Možnosti oblikovanja© Brez

V večini primerov boste želeli ustvariti glasnost FAT v operacijskem sistemu Windows in razširjeno glasnost Mac OS na Mac. Napredni uporabniki lahko uporabljajo nasprotno ali pa izberejo None.

9. Izberite Podpora za več platform

Večina uporabnikov skoraj zagotovo uporablja Dropbox z različnimi operacijskimi sistemi in napravami zdaj ali v prihodnosti. Tukaj toplo priporočamo, da izberete prvo možnost, da se izognete težavam z nezdružljivostjo.

Izberite podporo za več platform
Izberite podporo za več platform© Brez

10. Ustvari naključne podatke in obliko

TrueCrypt zdaj ustvarja naključno zbirko podatkov s snemanjem niza znakov, ki temeljijo na gibanju miške. Premaknite kazalec miške po naključnem vzorcu, da ustvarite niz. Ko ste zadovoljni, kliknite Oblika.

Ustvari naključne podatke in obliko
Ustvari naključne podatke in obliko© Brez

Uporaba vašega novega zvezka

Ko je glasnost ustvarjena, jo bo Dropbox začel naložiti. Za dodajanje in odstranjevanje datotek ga morate namestiti v TrueCrypt.

Najprej poiščite glasnost s klikom na gumb Izberi datoteko in se pomaknite do datoteke, ki vsebuje nosilec. Nato kliknite Mount.

Montaža glasnosti TrueCrypt
Montaža glasnosti TrueCrypt© Brez

TrueCrypt vas bo pozval k geslu. Predpomnite geslo v pomnilniku, da olajšate delo z datoteko.

Pritrditev glasnosti TrueCrypt (2)
Pritrditev glasnosti TrueCrypt (2)© Brez

Ko je datoteka nameščena, se prikaže v reži 1. Če dvakrat kliknem to vrstico, lahko odprem svojo glasnost in povlečem datoteke sem in tja, kot da gre za navaden disk.

Ne pozabite: datoteka Dropbox bo vedno enaka velikosti kot velikost glasnosti, ki smo jo določili zgoraj v 6. koraku – tudi če je prazna.

V meniju TrueCrypt lahko tudi:

  • Preverite Lastnosti obsega da se opomnim na možnosti, ki sem jih izbral pri ustvarjanju glasnosti.
  • Obrišite predpomnilnik (ki odstrani gesla iz RAM-a).
  • Varnostno kopirajte, obnovite ali konfigurirajte izbrano glasnost z uporabo Orodja za glasnost.
  • Odstranite izbrano glasnost ali izberite Odstranite vse počistite seznam.

Prednosti in slabosti TrueCrypt-a

TrueCrypt je očitno zelo sposobna aplikacija, vendar resnično predstavlja nekaj izzivov za povprečnega uporabnika Dropboxa.

  • Če ste mrtvi pri uporabi Dropboxa kot svojega ponudnika pomnilnika v oblaku, bo TrueCrypt zagotovil dodatno plast šifriranja, ki je potrebna za zaščito datotek pred radovednimi očmi.
  • Brezplačno je, zato ni česa izgubiti.
  • Ko je datoteka šifrirana, boste izgubili nekaj najboljših funkcij Dropboxa: različico datotek, skupno rabo in tako naprej.
  • Če tehnično ne mislite, je uporabniški vmesnik TrueCrypt morda zmeden.
  • To je še vedno rešitev pomanjkljivosti Dropboxa in tudi ni popolno rešitev..

Obstajajo tudi druge storitve shranjevanja v oblaku, ki ponujajo boljše šifriranje kot Dropbox takoj na polici:

  • SpiderOak () je storitev za shranjevanje v oblaku, ki ponuja sinhronizacijo in varnostno kopiranje (zato vam daje večjo prožnost kot Dropbox). Pridobiva se zaradi svoje zavezanosti trdni varnosti v oblaku. SpiderOak ponuja podobne funkcije kot Dropbox in jih ne boste izgubili, če bodo vaši podatki šifrirani. Preberite več v mojem članku SpiderOak vs Dropbox.
  • Mega () je storitev za shranjevanje v oblaku, ki jo je ustanovil Kim Dotcom, ena najbolj odmevnih osebnosti v panogi. Mega je bila zagotovo prva storitev, ki je postavila šifrirni center v razprave o oblaku. Morda ni popoln, vendar je enostavnejši za uporabo kot TrueCrypt.

Moj sklep

Navdušen sem nad močjo TrueCrypta in če ste že plačali za račun Dropbox, ga je vsekakor vredno uporabiti. Na začetku je videti nekoliko zmedeno, vendar čarovnik večino bolečine odvzame pri ustvarjanju količin.

Če se zavezujete, da boste v pisarni uporabljali Dropbox, je v mešanico lažje dodati TrueCrypt, kot da poskušate prisiliti spremembo kulture in preiti na popolnoma novega ponudnika za shranjevanje v oblaku. Res je, da je odvisno od tega, kako uporabljate Dropbox.

Največja težava je izguba funkcij Dropbox. Dejstvo, da izgubljate stvari, kot je različica, omogoča TrueCrypt določen kompromis, in če ste resnično zaskrbljeni glede varnosti v oblaku, obstajajo boljši načini za dosego enakega rezultata.

Še vedno imam raje SpiderOak kot varno rešitev; uporabniki imajo enake prednosti Dropboxa glede na funkcije, vendar z dodano varnostjo TrueCrypt. SpiderOak zagotovo pozna svoje stvari, kadar gre za šifriranje in najboljše prakse.

Prihaja do ravnovesja med varnostjo in ugodnostjo, kot večina spletnih storitev. TrueCrypt naredi slabo šifrirano storitev veliko bolj varno, zato jo priporočamo vsem uporabnikom hardcore Dropbox-a.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map