Lokalnie szyfruj folder Dropbox

8

Chciałbym zaszyfrować lokalne kopie moich plików Dropbox, ale nie wersje online.

Mam ochronę hasłem logowania (nie BIOS) na moim laptopie z systemem Windows 7 Ultimate, ale można to łatwo obejść, wyjmując dysk twardy i montując go na innym komputerze. Jeśli stracę laptopa, chcę się upewnić, że żadne informacje o kliencie w moim Dropbox nie wpadną w niepowołane ręce.

Nie martwię się o bezpieczeństwo plików w chmurze. Ufam Dropbox, że wykona lepszą pracę w zakresie zabezpieczania moich danych niż ja. Chcę też mieć dostęp do moich plików z telefonu lub Internetu, więc szyfrowanie plików przed przesłaniem nie jest możliwe.

Moje pytanie brzmi: jeśli po prostu zdecyduję się zaszyfrować folder za pomocą szyfrowania Windows BitLocker (we właściwościach folderu> Zaawansowane), czy spełnia to moje wymagania? Wygląda na to, że działa, ale nie próbowałem go włamać, więc doceniłbym świadomą opinię.

Tamlyn
źródło
2
Dropbox zsynchronizuje kopie lokalne. Jeśli lokalne kopie są zaszyfrowane, Dropbox zsynchronizuje zaszyfrowane kopie z kopiami w chmurze. Czy możesz sprecyzować, czego dokładnie próbowałeś?
Ramhound,
4
To, czego chcesz, to dysk Truecrypt (lub folder!), Powiedzmy, D:który jest zaszyfrowany i niedostępny bez prawidłowego hasła. Na tym dysku zapisujesz folder Dropbox, np D:\Dropbox. Po zalogowaniu dysk zostaje odszyfrowany, a Dropbox widzi wszystkie pliki w swoim folderze bez szyfrowania, więc synchronizowane pliki online również nie są szyfrowane. W skrócie: wystarczy zmienić koncepcję. Najpierw zaszyfrowany folder, a następnie zsynchronizowany folder dropbox.
nixda
1
Czy istnieje powód, dla którego nie chcesz, aby inne pliki na dysku były szyfrowane i martwiłeś się tylko plikami w katalogu dropbox? Należy pamiętać, że aplikacja dropbox przechowuje niektóre ustawienia w katalogu użytkownika / AppData, których nie wiem, jak bezpieczne są
kluka,
1
@nixda, powinieneś podać to jako odpowiedź na pytanie.
VL-80,
„Mam zalogowaną ochronę hasłem na moim laptopie z systemem Windows 7, ale można to łatwo obejść”? Twoje hasło do Win7 jest przechowywane na dysku! Czy może chcesz powiedzieć, że jest to hasło systemu BIOS i / lub że jest to drugi (niesystemowy) dysk twardy? Edytuj swoje pytanie.
Jan Doggen,

Odpowiedzi:

3

możesz po prostu włączyć szyfrowanie blokowania bitów dla dysku, na którym znajduje się Dropbox (jeśli Bitlocker jest dostępny w każdej wersji systemu Windows 7 lub możesz spróbować truecrypt), w ten sposób uzyskasz drugą warstwę ochrony nie tylko dla plików w Dropbox (lokalne), ale także inne pliki w systemie Windows 7. szyfruje dane, czyniąc je bez znaczenia dla każdego bez odpowiedniego klucza.

a jeśli chcesz, możesz użyć tego linku, aby dodać dodatkową warstwę bezpieczeństwa do swojego dropbx (online). lepiej dmuchać na zimne.

Ashildr
źródło
1
Pamiętaj, że nie wszystkie wersje systemu Windows są dostarczane z funkcją Bitlocker. Zobacz dostępność Bitlocker .
happy_soil
Myślę, że mniej więcej to zrobiłem (mam Windows 7 Ultimate). Dzięki.
Tamlyn,
3

Zmień swoją koncepcję: najpierw zaszyfrowany folder, a następnie zsynchronizowany folder dropbox.

Powiedzmy , że chcesz mieć folder TruecryptD:\Non-encryptedfolder . Wszystkie pliki w tym folderze są szyfrowane i nie można ich wyświetlić bez hasła. Kiedy ktoś ukradł twój dysk twardy, nie może po prostu zamontować go i zobaczyć twoich plików dropbox.

W tym folderze TrueCrypt zapisujesz folder Dropbox, np D:\Non-encryptedfolder\Dropbox. Po zalogowaniu TrueCrypt deszyfruje folder Dropbox, dzięki czemu aplikacja Dropbox widzi wszystkie pliki bez szyfrowania. W ten sposób synchronizowane pliki online również nie są szyfrowane.

nixda
źródło
Zespół nie zachęca już TrueCrypt. ( truecrypt.sourceforge.net ) Jakieś alternatywne rozwiązania?
Chris Phillips
3

Funkcja BitLocker szyfruje tylko kopię lokalną. Gdy klient synchronizacji DropBox przejdzie do odczytu pliku, jest on odszyfrowywany, zanim DropBox może go „zobaczyć”, więc zaszyfrowana wersja nie jest przesyłana do DropBox.

Na marginesie dla każdego, kto to czyta, aby rozwinąć i wyjaśnić powody korzystania z funkcji BitLocker (szyfrowanie systemu Windows). Jeśli nie używasz żadnego szyfrowania plików, osoba atakująca może usunąć Twoje hasło do systemu Windows (łatwe do zrobienia za pomocą odpowiednich narzędzi) lub zamontować dysk w innym systemie i uzyskać pełny dostęp do plików bez konieczności podawania informacji o koncie. Korzystając z funkcji BitLocker, bronisz się przed wymienionymi działaniami i nadal masz łatwy dostęp do plików bez mnóstwa dodatkowej pracy.

Szyfrowanie plików za pomocą aplikacji takiej jak Veracrypt jest w większości przypadków znacznie przesadzone i wymaga zarówno dużo dodatkowej pracy, jak i dużej przepustowości, ponieważ Dropbox i inne systemy przechowywania w chmurze będą musiały pobierać cały kontener przy każdej zmianie. Veracrypt to świetne narzędzie, ale w przypadku plików, które nie wymagają tego rodzaju bezpieczeństwa, korzystanie z niego jest nadmierne. Bitlocker działa dobrze do ochrony plików w systemie operacyjnym Windows.

Mikołaj
źródło