2

Как зашифровать файлы под Linux для облачного хранилища

Я ищу инструмент шифрования на основе файлов, который я могу использовать в Linux (Mint) для хранения файлов на диске Google.

Мне очень нравятся Encfs. Но так как аудит безопасности (https://defuse.ca/audits/encfs.htm) приходит к моему пониманию, что это не рекомендуется для любого решения облачного хранения. Это нормально с шифрованием «дома», но в «облаке» злоумышленник может получить несколько версий ваших файлов и… хорошо делать вещи… У меня нет глубоких знаний о шифровании. Я просто пытаюсь понять риски.

Мои требования:

  • Инкрементные резервные копии /Syncs => без шифрования на основе контейнера
  • Я использую Linux. Просто нужно что-то для шифрования. Нет Android-приложения или что-нибудь необычное.
  • Encfs больше не вариант

Я не знаю, насколько безопасна ecryptfs. Есть ли другие приложения?

3 ответа3

0

EncFS

Одним из решений является использование EncFS, которое похоже на Ecryptfs и основано на файловой системе FUSE.
Он был портирован на все основные системы (кроме iOS): Linux, Windows, OS X и Android.
Вы найдете отличный учебник на howtogeek.com.

EncFS шифрует каждый файл и сохраняет метаданные в XML-файле в той же папке. Тот, который вы можете установить в системе и легко получить доступ к файлам. Это очень полезно для облачных сервисов.

Недостатки:

  • Проверка, проведенная в январе 2014 года, показала, что при очень определенных обстоятельствах может быть возможно сломать шифрование.
  • Установка не всегда очень прямолинейна, но, по крайней мере, это возможно.
  • Плюс инструмент не находится под активным развитием в течение длительного времени , но DEV vgough просто объявил , что он начнет снова развивается , если есть интерес.
0

Вы можете использовать openssl для шифрования файла:

  • шифрование

    openssl aes-256-cbc -в yourfile.txt -out file.enc

  • Дешифрирование

    openssl aes-256-cbc -d -in file.enc -out yourfile.txt

Если вы хотите зашифровать много файлов, вы можете создать 7z архив с паролем (он использует 256-битное шифрование AES)

0

Truecrypt по-прежнему является одним из лучших решений, я думаю. Зачем? Простота использования!

У вас есть локальный диск, на который вы положили все свои файлы. Они автоматически зашифрованы. Когда что-то изменяется, синхронизируется только измененный блок изображения, поэтому при изменении чего-либо на томе truecrypt вам не нужно загружать весь файл.

Это безопасно? Я думаю, это так. Возможно, у АНБ есть способ (и средства) взломать ваш файл, но для обычного хакера я не понимаю, как они могут это сделать.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .