Ich würde gerne Ubuntu One- oder Dropbox-Funktionen wie Dateispeicherung usw. verwenden, aber ich möchte nicht, dass andere auf meine Daten zugreifen, USA Patriot usw. Ich möchte, dass die Dinge verschlüsselt werden, damit der einzige Ort ist, an dem sie sich befinden info wird nur von meinen geräten entschlüsselt . Ist das mit Ubuntu One oder Dropbox möglich?
ubuntu-one
security
encryption
dropbox
Svjatoslav
quelle
quelle
Antworten:
Ja, es ist möglich. Der beste Weg, dies mit einer Verschlüsselung pro Datei zu archivieren, ist mit encfs:
Das allgemeine Prinzip ist, dass Sie einen (optional ausgeblendeten) verschlüsselten Ordner in UbuntuOne / Dropbox haben, in dem Ihre Dateien gespeichert sind, aber Sie greifen über einen anderen Ordner darauf zu, in dem die entschlüsselten Dateien angezeigt werden. Alle Dateien, die Sie dem entschlüsselten Ordner hinzufügen, werden verschlüsselt und in den verschlüsselten Ordner verschoben:
Entschlüsselter Ordner ← encfs → Verschlüsselter Ordner (in UbuntuOne / Dropbox)
Auf einem anderen Computer wird der verschlüsselte Ordner von UbuntuOne / Dropbox synchronisiert und kann auch im laufenden Betrieb entschlüsselt werden.
Installation:
Installieren Sie encfs Version 1.7 oder höher
Installiere gnome-encfs-manager :
Einrichten des Laufwerks auf dem ersten Computer:
Sie sollten jetzt Ihr verschlüsseltes Laufwerk bereitstellen (es wird wie ein bereitgestelltes USB-Laufwerk angezeigt)
Importieren des Laufwerks auf anderen Computern:
Plattformübergreifende Kompatibilität:
quelle
Die einzige gute Möglichkeit, dies zu tun, besteht darin, zuerst die Dateien lokal zu verschlüsseln und sie dann in den Ubuntu One-Ordner zu verschieben. Wenn Sie eine verschlüsselte Partition oder einen verschlüsselten Container erstellen und diese dann mit Ubuntu One synchronisieren, besteht die Gefahr, dass Sie die unverschlüsselten Daten synchronisieren. Siehe hier für einen Ansatz encfs. Es hat aber seine Grenzen.
Eine Alternative ist SpiderOak , das wie Ubuntu One funktioniert, aber alles verschlüsselt, bevor es Ihren Computer verlässt. Sie behaupten, sie hätten keine Möglichkeit, Ihre Daten wiederherzustellen, wenn Sie Ihr Passwort vergessen, und es verfügt sogar über eine Zwei-Faktor-Authentifizierung. Als ich es zuletzt ausprobierte, wurde mein Computer nach dem Booten einige Minuten lang langsamer, während mein Laufwerk gescannt wurde. Dies wurde jedoch möglicherweise inzwischen behoben. Außerdem sind 2 GB kostenlos im Vergleich zu Ubuntu One mit 5 GB.
Hier ist ein weiterer Ask Ubuntu-Beitrag, in dem einige der von Ihnen angesprochenen Probleme aufgeführt sind.
quelle
Sie können möglicherweise EncFS (http://www.arg0.net/encfs) verwenden. Verwenden Sie das Ubuntu One-Verzeichnis, um das verschlüsselte Dateisystem zu speichern, während Sie es an einer anderen Stelle mounten. Zum Beispiel mit dem folgenden Setup.
~/Ubuntu One/.encrypted
- die versteckten verschlüsselten Dateien~/Ubuntu One (encrypted)/
- die sichtbaren entschlüsselten DateienDadurch werden jedoch die Anzahl der Dateien, das Verzeichnis und die Dateistruktur sowie deren Größe angezeigt, sodass dies keine endgültige Lösung darstellt.
Lesen Sie hier , um weitere Informationen darüber , wie es einzurichten, und hier für einige grundlegende Informationen über Vor- und Nachteile.
quelle
Ich kann Ihnen den Wuala- Service hier vorschlagen : http://www.wuala.com/de als Alternative zu Spideroak. Fast die gleichen Funktionen.
Aber wenn Sie die Verschlüsselung wirklich selbst steuern möchten, kann ich Ihnen vorschlagen, Ubuntu One und Déjà-Dup (Backup-Tool) zusammen zu verwenden. Sie verwenden den Serverbereich von Ubuntu One für Ihre Daten, laden die Daten jedoch mit einem Kennwort über Déjà-Dup hoch. Déjà-Dup verschlüsselt die Daten mit Ihrem Passwort. Ich halte das für die beste Lösung: einfach und sicher.
quelle
Ich habe es mit SpiderOak versucht
Vorteile : "Zero Knowledge" -Konzept von Grund auf eingebaut, genau das, wonach ich gesucht habe.
Nachteile : Geschlossener Quellclient. Ich vertraue mehr auf Open Source, wenn es um Sicherheit geht.
Ich habe mich für UbuntuOne + EncFs entschieden, da die Verschlüsselungsschicht Open Source ist.
Würde mich trotzdem sehr freuen, wenn UbuntuOne das "Zero Knowledge" -Konzept sofort umsetzen würde.
Jetzt benutze ich SSHFS gegen den eigenen Server, um auf große Dateien wie Foto- / Videosammlungen zuzugreifen.
Vorteile : Keine Notwendigkeit, jede Datei auf jedem Computer zu duplizieren.
Nachteile : Nutzlos bei langsamen Netzwerkverbindungen oder offline.
Und ich benutze GIT + GITCOLA für die Dokumentenregistrierung.
Pro : Kann offline arbeiten.
Nachteile : Funktioniert nicht gut bei Binärdateien über 1 GB.
Und ich verwende UbuntuOne + EncFS für ein paar Gigabyte schnell wechselnde und temporäre Dateien, wie das Desktop-Verzeichnis. Auf diese Weise kann ich bequem zwischen Computern wechseln und weiterhin an denselben Dateien arbeiten, auch wenn diese manchmal offline sind und das GIT-Repository nicht schnell wächst.
quelle
Vielleicht möchten Sie einen Blick auf das Gnome Encfs Manager- Projekt werfen .
Es implementiert eine einfache GUI-Methode zum Organisieren eines oder mehrerer EncFS-Volumes (die Sie dann über Ubuntu One, Dropbox und ähnliche Dienste synchronisieren können; möglicherweise funktioniert WebDAV auch).
Schauen Sie sich Ulis Antwort für Details an:
Ich denke, so muss man am wenigsten denken. Außerdem ist es Open Source.
quelle
CryFS
HAFTUNGSAUSSCHLUSS: Ich bin einer der Entwickler des folgenden Projekts.
Es gibt ein relativ neues Open-Source-Projekt namens Cryfs , das zum Verschlüsseln Ihrer Dropbox (oder eines anderen Cloud-Speichers) entwickelt wurde.
Es wurde hauptsächlich deshalb erstellt, weil alle vorhandenen verschlüsselten Dateisysteme ihre Nachteile haben, wenn sie mit Cloud-Speicher verwendet werden.
Darüber hinaus verschlüsselt CryFS nicht nur Ihre Dateiinhalte, sondern auch Dateigrößen, Metadaten und Verzeichnisstrukturen. Dies gilt nicht für die anderen Tools außer VeraCrypt.
Wenn Sie die Dateigröße und die Verzeichnisstruktur nicht verschlüsseln, erhält ein Angreifer möglicherweise mehr Informationen, als Sie möchten. Ein Standardbeispiel ist ein Dateisystem mit vielen Ordnern mit jeweils ~ 20 Dateien und ~ 3 MB, das leicht als Musik-CD-Sammlung erkannt werden kann, auch wenn es verschlüsselt ist. Ein anderes Beispiel ist das Speichern bestimmter bekannter Dateien (z. B. einer Windows-DVD). Anhand der Verzeichnisstruktur und der Dateigrößen kann jeder, der Zugriff auf die verschlüsselten Dateien hat, leicht herausfinden, ob Ihr Dateisystem diese enthält oder nicht.
quelle
Auf der TrueCrupt-Homepage : WARNUNG: Die Verwendung von TrueCrypt ist nicht sicher, da es möglicherweise nicht behobene Sicherheitsprobleme enthält.
Sie können auch truecrypt verwenden .
Nachfolgend finden Sie eine kurze Zusammenfassung, wie Sie TrueCrypt verwenden können (Quellen für detaillierte Anweisungen finden Sie unten):
Jetzt können Sie diesen Volume-Container in Ihr Ubuntu One-Konto hochladen.
Quellen und weitere Informationen:
Diese Antwort war nicht als Vergleich gedacht, aber ich erwähne im Folgenden die Vor- und Nachteile der Verwendung von TrueCrypt als Referenz.
Die Vorteile der Verwendung von truecrypt (gegenüber encfs ) sind folgende:
truecrypt ist plattformübergreifend. Es ist für Windows, Linux und Mac verfügbar.
encfs verwendet FUSE, um ein verschlüsseltes Verzeichnis in ein anderes Verzeichnis zu mounten, und daher ist die Dateiübertragung relativ langsam.
encfs ist dateibasiert. Dies bedeutet, dass jeder die Anzahl der Dateien, die Berechtigungen, die ungefähre Größe und den Zeitpunkt des letzten Zugriffs oder der letzten Änderung sehen kann.
Die Nachteile sind:
Das verschlüsselte Volume hat eine feste Größe, sodass die Datei immer den maximalen Speicherplatz belegt. Während encfs beim Kopieren von Dateien Speicherplatz verwendet.
EIN GROSSER NACHTEIL: Immer wenn Sie das verschlüsselte Volume ändern, müssen Sie die gesamte Datei herunterladen / hochladen, um Ihr Ubuntu One-Konto zu synchronisieren.
quelle
Ubuntu File Storage ist jetzt tot. Ich benutze jetzt https://syncthing.net/ .
quelle