Med nyheder om NSA, GCHQ, store virksomheder og alle andre med en internetforbindelse, der snupper igennem dine online data i disse dage, kan du ikke være for forsigtig, når det kommer til at beskytte de ting, du lægger i skyen. Denne guide fortæller dig, hvad du skal gøre, så TrueCrypt kan beskytte dine synkroniserede filer mod nysgerrige øjne.
Hvornår er dine data ikke dine data?
Når dine filer kun opbevares på din computer eller på dine egne thumbdrev eller bærbare harddiske, har du evnen til fuldstændigt at kontrollere, hvem der har adgang til dem, og hvad de kan gøre med disse data. Så længe du holder din computer fri for malware, indstiller passende filtilladelser, bruger stærke adgangskoder og fysisk beskytter dine lagringsmedier, kan du med rimelighed være sikker på, at de eneste, der ser på dine elektroniske dokumenter, er dem, du har valgt at tillade . Dette lyder måske meget, men det er virkelig relativt enkelt, og bundlinjen er, at dette er ting, der generelt ligger inden for din kontrol.
Men når du vælger at placere dine filer i skyen med tjenester som Dropbox, OneDrive, iCloud og Google Drive, overleverer du denne kontrol til mange andre organisationer, der muligvis ikke nødvendigvis har dit privatliv som en topprioritet. Nylige nyheder har rejst stor tvivl om, hvorvidt vi kan stole på, at store virksomheder beholder vores personlige data fra hemmeligholdte regeringsorganer eller endda ikke at grave i dem selv. Tidligere NSA-entreprenør Edward Snowden har lækket detaljer om regeringens masseovervågningsprogrammer, der hævdede samarbejde fra næsten alle større cloud storage-udbydere der findes. En anden nylig begivenhed fundet Microsoft graver gennem en bloggers Hotmail-konto uden at have en retskendelse.
Der er en række andre potentielle svage led i kæden mellem dig og din cloud storage-udbyder. Din internetudbyder og andre internetudbydere, der håndterer din netværkstrafik, kan tvinges eller beordres til at give adgang, der på lignende måde kan kompromittere dine oplysninger. Denne risiko mindskes generelt ved brug af SSL, men selv den beskyttelse er afhængig af andre organisationer som Certifikatmyndigheder der stadig kan være kompromitteret , med vilje eller ej, af regeringsorganer eller andre hackere. Den bedste måde at sikre dig, at du har kontrol over, hvem der får adgang til dine data i skyen, er ved at kryptere dataene selv, så du er den eneste, der holder nøglerne.
Hvordan passer TrueCrypt ind?
RELATEREDE: Sådan sikres følsomme filer på din pc med VeraCrypt
TrueCrypt opretter et virtuelt drev på din computer, der er krypteret med en nøgle, der blev genereret på tidspunktet for drevets oprettelse. Fordi nøglen genereres på din computer og beskyttes af en adgangskode, du vælger, er de eneste, der kan låse op for en TrueCrypt-lydstyrke - uanset hvor den er gemt - dem, der kender adgangskoden. Hvis du opretter en tilstrækkelig stærk adgangskode og træffer passende foranstaltninger for at holde den hemmelig, betyder det, at du er den eneste person, der kan få adgang til dataene i din TrueCrypt-lydstyrke, selvom du beslutter at placere dem et eller andet sted online. TrueCrypt giver endda muligheder for tofaktorautentificering ved hjælp af nøglefiler eller sikkerhedstokens efter eget valg.
Vi har allerede nogle guider, der generelt dækker TrueCrypt-brug:
How-To Geek Guide til Kom godt i gang med TrueCrypt
HTG-guiden til skjuling af dine data i et skjult volumen af TrueCrypt
Sådan beskyttes dine Flash-drevdata med TrueCrypt
Hvad er specielt ved et TrueCrypt-volumen i skyen?
På grund af den måde, skylagring fungerer på, er der specielle overvejelser, du skal huske på, for at dine TrueCrypt-diskenheder fungerer korrekt.
TrueCrypt volumen filnavne
Nogle cloud storage-udbydere (en kendt sag på nuværende tidspunkt OneDrive for Business ) kan redigere filer af bestemte typer for at indsætte unikke identifikatorer eller andre metadata. Da et TrueCrypt-volumen ikke er en almindelig dokumentfil, uanset hvilken filtype du vælger at bruge til det, kan ændringer som denne ødelægge lydstyrken og gøre den ubrugelig. For at forhindre, at sådanne ændringer sker, ville det være bedst at undgå at bruge almindelige filtypenavne til de TrueCrypt-diskenheder, du opbevarer i skyen - det sikreste er at bruge TrueCrypt's oprindelige udvidelse af ".tc".
TrueCrypt Volume Timestamps
De fleste skyopbevaringssoftware synkroniserer kun filer, når tidsstemplet ændres. Som standard vil TrueCrypt ikke ændre tidsstemplet for et volumen, efter det er oprettet. Dette forhindrer din cloud-opbevaringssoftware i at genkende, når der har været ændringer i TrueCrypt-lydstyrken, og nye versioner synkroniseres ikke. For at løse dette skal du ændre en af indstillingerne i TrueCrypt's indstillinger.
Fra TrueCrypt-hovedgrænsefladen skal du gå til Indstillinger -> Indstillinger ...
Fjern markeringen i "Bevar ændringens tidsstempel for filcontainere" i TrueCrypt - Indstillinger-dialogen, og klik på OK.
Nu, hver gang der foretages en ændring af filerne i TrueCrypt-containeren, opdaterer TrueCrypt tidsstemplet på volumenfilen, så ændringen kan registreres af din cloud-opbevaringssoftware.
Demonter volumener for at gemme ændringer
Selvom tidsstempler på filer inden for TrueCrypt-lydstyrken opdateres, hver gang filen gemmes, opdaterer TrueCrypt ikke tidsstemplet på selve lydstyrken, før du har demonteret lydstyrken. Da din cloud-opbevaringssoftware ikke kan se filerne inde i TrueCrypt-lydstyrken, er lydfilens tidsstempel den eneste indikator, den har at vide, når der har været en opdatering. Så når du vil have ændringer til din TrueCrypt-lydstyrke, der skal sendes til skyen, skal du sørge for at afmontere lydstyrken fra TrueCrypt-hovedgrænsefladen eller ved at højreklikke på TrueCrypt-bakkeikonet og vælge den passende afmonteringsmulighed (eller Afmonter alle).
Gemme filer i en lydstyrke vs. normale filer
En anden bivirkning ved at gemme dine filer i et TrueCrypt-volumen, hvor din cloud-opbevaringssoftware ikke har direkte adgang til det, er at du bliver nødt til at synkronisere hele TrueCrypt-lydstyrken, når du vil opdatere endda en enkelt fil i lydstyrken. Afhængigt af hvordan din cloud-udbyder synkroniserer, kan det betyde, at du skal foretage en fuldstændig re-upload af hele diskenheden. Nogle cloud-udbydere foretager i stedet opdateringer på blokniveau, som kun synkroniserer de dele af lydstyrken, der faktisk er ændret. Selv da kan krypteringens natur muligvis stadig nødvendiggøre en dataoverførsel, der er større end de enkelte fil (er), der opdateres.
Du bør tjekke dokumentationen til din cloudopbevaringsudbyder og overveje at lave nogle egne test for at se nøjagtigt, hvor meget dette vil påvirke dig. Afhængigt af størrelsen på din lydstyrke og de filer, der er gemt indeni, kan præstationshit variere fra temmelig lille til temmelig ekstrem.
Dette kan afhjælpes ved at holde dine TruCrypt-mængder relativt små. Gør dem lige store nok til at gemme de filer, du vil have dem, med relativt lidt polstring til vækst. Overvej også at bryde en stor volumen op i mindre stykker, hvis du har mange filer.
(Tak til ReadandShare for at rejse dette spørgsmål, og wilsontp for at give nogle indsigter.)
Problemer med meget store volumener
Nogle skyopbevaringssoftware håndterer muligvis ikke rigtigt store TrueCrypt-diskenheder korrekt, hvilket potentielt kan resultere i korruption eller tab af data. Volumener på 300 MB eller mindre skal være i orden. Alt i multi-GB-serien er bestemt risikabelt.
Igen løses dette ved at holde dine volumenstørrelser små - noget, du alligevel vil gøre af generelle præstationsårsager. For at reducere din risiko for permanent datatab, bør du også overveje at holde (og regelmæssigt opdatere og teste) en offline backup af dine data, der ikke synkroniseres med de skybaserede versioner.
(Tak til frugalben1 for at gøre os opmærksom på dette og grundigt dokumentere deres oplevelse .)
Normale overvejelser om skyopbevaringsfil
Andre generelle overvejelser for filer, der er gemt i skyen, gælder stadig med din TrueCrypt-lydstyrke:
- Lad ikke lydstyrken være åben med ikke-gemte ændringer på mere end én computer ad gangen.
- Når du får adgang til din lydstyrke via en webgrænseflade, skal du manuelt uploade den tilbage til skyen, når du har demonteret den, hvis du har foretaget nogen ændringer.
Det er alt, hvad der virkelig er til det. Med alle dine personlige data gemt i et TrueCrypt-volumen i skyen, kan du føle dig sikker ved at vide, at enhver, der ønsker adgang til den, skal komme personligt til dig for at anmode om det.