J'adorerais utiliser les fonctionnalités Ubuntu One ou Dropbox, telles que le stockage de fichiers, etc., mais je ne souhaite pas que quiconque accède à mes données, à la USA Patriot act, etc. Je souhaite que les choses soient cryptées info est décrypté est seulement mes appareils. Est-ce possible avec Ubuntu One ou Dropbox?
ubuntu-one
security
encryption
dropbox
Svjatoslav
la source
la source
Réponses:
Oui c'est possible. Le meilleur moyen d'archiver cela avec un chiffrement par fichier est d'utiliser encfs:
Le principe général est que vous avez un dossier chiffré (éventuellement caché) dans UbuntuOne / Dropbox où vos fichiers sont stockés, mais que vous y accédez via un autre dossier, où les fichiers déchiffrés sont affichés. Tout fichier que vous ajoutez au dossier déchiffré sera chiffré et placé dans le dossier chiffré:
Dossier déchiffré ← encfs → Dossier chiffré (dans UbuntuOne / Dropbox)
Sur un autre ordinateur, le dossier chiffré est synchronisé par UbuntuOne / Dropbox et peut également être déchiffré à la volée.
Installation:
Installer Encfs version 1.7 ou supérieure
installez gnome-encfs-manager :
Configuration du lecteur sur le premier ordinateur:
Vous devriez maintenant avoir votre lecteur crypté monté (il sera affiché comme un lecteur USB monté)
Importation du lecteur sur d'autres ordinateurs:
Compatibilité multi-plateforme:
la source
Le seul moyen de le faire est de d'abord chiffrer les fichiers localement, puis de les déplacer dans le dossier Ubuntu One. Si vous créez une partition ou un conteneur chiffré, puis que vous choisissez de le synchroniser avec Ubuntu One, vous risquez de synchroniser les données non chiffrées. Voir ici pour une approche utilisant encFS. Il a ses limites cependant.
Une alternative est SpiderOak , qui fonctionne comme Ubuntu One mais crypte tout avant de quitter votre ordinateur. Ils affirment qu'ils n'ont aucun moyen de récupérer vos données si vous oubliez votre mot de passe et qu'il dispose même d'une authentification à deux facteurs. La dernière fois que j'ai essayé, cela ralentirait ma machine pendant plusieurs minutes après le démarrage pendant qu'elle analysait mon disque, mais cela a peut-être déjà été corrigé. En outre, c'est 2 Go gratuits vs 5 Go gratuits d'Ubuntu One.
Voici un autre article de Ask Ubuntu détaillant certaines des questions que vous soulevez.
la source
Vous pourriez éventuellement utiliser EncFS (http://www.arg0.net/encfs). Utilisez le répertoire Ubuntu One pour stocker le système de fichiers crypté, tout en le montant ailleurs. Par exemple, en utilisant la configuration suivante.
~/Ubuntu One/.encrypted
- les fichiers cryptés cachés~/Ubuntu One (encrypted)/
- les fichiers décryptés visiblesCependant, cela rendra visible le nombre de fichiers, la structure des répertoires et des fichiers, ainsi que leur taille, de sorte que ce n'est pas une solution ultime.
Lisez ici pour plus de détails sur la façon de le configurer, et ici pour quelques informations de base sur les avantages et les inconvénients.
la source
Je peux vous proposer le service Wuala ici: http://www.wuala.com/en comme alternative à Spideroak. Presque les mêmes fonctionnalités.
Mais si vous voulez vraiment contrôler vous-même le chiffrement, je peux vous proposer d’utiliser ensemble Ubuntu One et Déjà-Dup (outil de sauvegarde). Vous utilisez l'espace serveur d'Ubuntu One pour vos données, mais vous les téléchargez via Déjà-Dup à l'aide d'un mot de passe. Déjà-Dup chiffrera les données avec votre mot de passe. Je pense que c'est la meilleure solution: simple et sécurisée.
la source
J'ai essayé SpiderOak
Avantages : Le concept "Zero Knowledge" est intégré depuis le sol, exactement ce que je cherchais.
Inconvénients : client source fermé. Je fais davantage confiance à l'open source en matière de sécurité.
J'ai choisi d'aller avec UbuntuOne + EncFs, car la couche de chiffrement est open source.
Néanmoins, nous serions très reconnaissants à UbuntuOne de mettre en oeuvre le concept "Zero Knowledge" immédiatement.
Maintenant, j'utilise SSHFS sur son propre serveur pour accéder à des fichiers volumineux tels que des collections de photos / vidéos.
avantages : pas besoin de dupliquer chaque fichier sur chaque ordinateur.
Inconvénients : Inutile pour les connexions réseau lentes ou en mode hors connexion.
Et j'utilise GIT + GITCOLA pour le registre de documents.
pros : Peut travailler hors ligne.
Inconvénients : Ne fonctionne pas bien sur les fichiers binaires supérieurs à 1 Go.
Et j'utilise UbuntuOne + EncFS pour quelques giga-octets de fichiers temporaires et évolutifs, comme le répertoire Desktop. De cette façon, je peux facilement changer d’ordinateur et continuer à travailler sur les mêmes fichiers en cours, même parfois hors ligne et sans croissance rapide du référentiel GIT.
la source
Vous voudrez peut-être jeter un coup d'œil au projet Gnome Encfs Manager .
Il met en œuvre un moyen simple d’interface graphique pour organiser un ou plusieurs volumes EncFS (que vous pouvez ensuite synchroniser via Ubuntu One, Dropbox et des services similaires; peut-être que WebDAV fonctionne également).
Regardez la réponse de Uli pour les détails:
Je pense que c'est la façon dont vous devez penser le moins. De plus, il est open source.
la source
CryFS
AVERTISSEMENT: Je suis l'un des développeurs du projet ci-dessous.
Il existe un projet open source relativement nouveau appelé Cryfs qui a été conçu pour chiffrer votre Dropbox (ou tout autre stockage en nuage).
Il a été conçu principalement parce que tous les systèmes de fichiers chiffrés existants présentent des inconvénients lorsqu'ils sont utilisés avec un stockage en nuage.
En outre, CryFS chiffre non seulement le contenu de votre fichier, mais également sa taille, ses métadonnées et sa structure de répertoires, ce qui n’est pas le cas pour les autres outils, à l'exception de VeraCrypt.
Ne pas chiffrer la taille de vos fichiers et la structure de votre répertoire peut donner à un attaquant plus d'informations que vous ne le souhaitez. Un exemple standard est un système de fichiers avec beaucoup de dossiers, environ 20 fichiers chacun et chaque fichier de 3 Mo environ, qui est facilement reconnu comme une collection de CD de musique, même s’il est crypté. Un autre exemple consiste à stocker un certain ensemble de fichiers connus (par exemple un DVD Windows). En examinant la structure des répertoires et la taille des fichiers, une personne ayant accès aux fichiers cryptés peut facilement déterminer si votre système de fichiers le contient ou non.
la source
Depuis la page d'accueil de TrueCrupt : AVERTISSEMENT: l'utilisation de TrueCrypt n'est pas sécurisée car elle peut contenir des problèmes de sécurité non résolus.
Vous pouvez également utiliser TrueCrypt .
Vous trouverez ci-dessous un bref résumé de la manière dont vous pouvez utiliser TrueCrypt (des sources pour obtenir des instructions détaillées sont fournies ci-dessous):
Maintenant, vous pouvez télécharger ce conteneur de volume sur votre compte Ubuntu One.
Sources et informations complémentaires:
Cette réponse n'était pas destinée à être une comparaison, mais ci-dessous, je mentionne les avantages / inconvénients de l'utilisation de TrueCrypt comme référence.
Les avantages de l'utilisation de truecrypt (over encfs ) sont les suivants:
TrueCrypt est multi-plateforme. Il est disponible pour Windows, Linux et Mac.
encfs utilise FUSE pour monter un répertoire crypté sur un autre répertoire et le transfert de fichier est donc relativement lent.
encfs est basé sur un fichier. Cela signifie que tout le monde peut réellement voir le nombre de fichiers, les autorisations, la taille approximative et la dernière fois où ils ont été consultés ou modifiés.
Les inconvénients sont:
Le volume chiffré étant un volume de taille fixe, le fichier occupera toujours le maximum d'espace. Considérant que encfs utilise l'espace lorsque vous copiez des fichiers.
ONE BIG DESAVANTAGE: chaque fois que vous modifiez le volume chiffré, vous devez télécharger / télécharger le fichier complet pour synchroniser votre compte Ubuntu One.
la source
Le stockage de fichiers Ubuntu est maintenant mort. J'utilise https://syncthing.net/ maintenant.
la source