Nerdkrams
EncFS und Drop­box unter Win­dows: Sicher „clou­den“ leicht gemacht

Aus dem Hau­se Drop­box gibt es momen­tan gute Neu­ig­kei­ten zu ver­mel­den: Bereits nach der kosten­lo­sen Anmel­dung ist es, zumin­dest unter Win­dows, zur­zeit mög­lich, bis zu 4,5 GiB zusätz­li­chen Spei­cher­platz für lau zu bekom­men. Vor­aus­set­zung sind ein­zig die Instal­la­ti­on der neu­en Test­ver­si­on 1.3.12 und eine akti­vier­te „Autostart“-Funktion für exter­ne Daten­trä­ger. Anschlie­ßend soll­te ein sol­cher, etwa eine exter­ne Fest­plat­te oder eine SD-Kar­te, mit Bild- und/oder Video­da­tei­en ange­schlos­sen und der Menü­punkt zum Impor­tie­ren die­ser Datei­en in Drop­box aus­ge­wählt wer­den. Für jedes hal­be GiB wird der Drop­box-Spei­cher­platz ein­ma­lig, aber dau­er­haft um die­se Men­ge erhöht.

Nun ist Drop­box wegen ver­schie­de­ner Sicher­heits­be­den­ken erst im ver­gan­ge­nen Jahr in die Kri­tik gera­ten, und statt jetzt Alter­na­ti­ven wie etwa Wua­la (furcht­ba­rer Name) zu bewer­ben, rate ich dazu, so etwas wie sen­si­ble Daten von frem­den Ser­vern fern­zu­hal­ten: Wer zum Bei­spiel inter­ne Unter­neh­mens­da­ten frei­wil­lig auf US-ame­ri­ka­ni­schen Ser­vern ablegt, der ist zumin­dest naiv.

Alter­na­tiv kann man sich auch mit Kryp­to­gra­fie behel­fen. Con­tai­ner­ver­schlüs­se­lung wie etwa per True­Crypt ist für die Ver­wen­dung mit Drop­box nicht emp­feh­lens­wert, „ech­te“ Ver­schlüs­se­lung muss also her. Benut­zer von Linux- oder BSD-basier­ten Syste­men wie Mac OS X kön­nen auf EncFS zurück­grei­fen, das das loka­le Drop­box-Ver­zeich­nis (und somit auch sei­ne Inhal­te in der cloud) ver­schlüs­selt. Das kön­nen Win­dows­nut­zer aber auch.

Zunächst benö­ti­gen sie hier­für die Dokan-Biblio­thek, eine Art FUSE, also die Basis für instal­lier­ba­re Datei­sy­ste­me, für Win­dows. Soll­te bereits eine älte­re Ver­si­on vor­han­den sein, wird das Instal­la­ti­ons­pro­gramm dar­auf hin­wei­sen, eine manu­el­le Deinstal­la­ti­on mit anschlie­ßen­dem Neu­start, um den Trei­ber voll­stän­dig zu ent­la­den, wird emp­foh­len.

Wenn Dokan läuft, ist der Boden für EncFS berei­tet. Eine Win­dows­por­tie­rung gibt es etwa hier. Es han­delt sich um eine wahl­wei­se por­ta­ble Anwen­dung, das .zip-Archiv kann also an einen belie­bi­gen Ort ent­packt wer­den. Das Pro­gramm encfsw.exe dient der Steue­rung von EncFS. Star­tet man es, taucht im Benach­rich­ti­gungs­feld ein Schlüs­sel­sym­bol auf.

Neh­men wir an, wir haben noch kein ver­schlüs­sel­tes Ver­zeich­nis in der Drop­box ange­legt. Das kön­nen wir jetzt nach­ho­len:

(Natür­lich soll­te man die übli­chen Regeln für mög­lichst kom­pa­ti­ble Datei- und Ver­zeich­nis­na­men beach­ten; Umlau­te zum Bei­spiel sind tabu.)

Per Dop­pel­klick auf das Schlüs­sel­sym­bol kön­nen wir die­sen Ord­ner mit EncFS bekannt machen:

Anschlie­ßend den­ken wir uns ein siche­res Pass­wort aus und bekom­men oben­drein einen Lauf­werks­buch­sta­ben für das „ent­schlüs­sel­te“ Ver­zeich­nis zuge­wie­sen:

Jetzt haben wir ein ver­schlüs­sel­tes Ver­zeich­nis in der Drop­box. Um Datei­en dort abzu­le­gen, müs­sen wir es, wie aus der *ix-Welt bekannt, moun­ten. Dazu bedarf es eines Rechts­klicks auf das Schlüs­sel­sym­bol und die Aus­wahl unse­res ver­schlüs­sel­ten Ver­zeich­nis­ses. Nach Ein­ga­be des fest­ge­leg­ten Pass­worts ist das vir­tu­el­le Lauf­werk, hier F:, benutz­bar. Alle Datei­en, die wir dort able­gen, wer­den auto­ma­tisch via EncFS-Trei­ber ver­schlüs­selt:

Daten­schutz in der cloud funk­tio­niert eben doch. Trotz­dem soll­te man ihn nicht der Bequem­lich­keit opfern und immer zwei­mal dar­über nach­den­ken, ob Datei x wirk­lich in die Drop­box muss.

Kor­rek­tu­ren, Anmer­kun­gen und Ergän­zun­gen sind gern gese­hen. :)

Senfecke:

  1. Win­dows­er prah­len nicht stän­dig mit der Über­le­gen­heit ihres Systems, um irgend­was zu kom­pen­sie­ren. Davon abge­se­hen funk­tio­niert Beschrie­be­nes ja auch unter Fedo­ra.

  2. Ich brau­che es nicht. Ich nut­ze Drop­box mit True­crypt und Kee­Pas­sX zur Datei­ab­la­ge, aber nicht zum Syn­chro­ni­sie­ren, sodass sich die Pro­ble­ma­tik nicht stellt.

  3. War­um man True­crypt nicht nut­zen soll­te, ist bekannt. Übri­gens ist EncFS auch ein­fa­cher – das „Ent­schlüs­seln“ und „Ver­schlüs­seln“ bedarf kei­nes Kom­plet­tu­ploads.

  4. Die mei­sten mei­ner Datei­en lie­gen mit Kee­Pas­sX ver­schlüs­selt im 3,1 MB umfas­sen­den True­Crypt-Con­tai­ner. Der Kom­plet­tu­pload macht sich nicht bemerk­bar.

  5. Übri­gens ist EncFS auch ein­fa­cher – das „Ent­schlüs­seln“ und „Ver­schlüs­seln“ bedarf kei­nes Kom­plet­tu­ploads.

    Auch bei der Ver­wen­dung von True­Crypt fin­det ein voll­stän­di­ger Upload nur beim ersten Sync statt. Danach sync Drop­box nur noch die ver­än­der­ten Strecken.

    Der ein­zi­ge dies­be­züg­li­che Vor­teil von EncFS ist, dass man initi­al nicht einen gro­ßen, im Zwei­fel zu gro­ßen Con­tai­ner hoch­lädt, son­dern nur die tat­säch­li­chen Nutz­da­ten.

    • Je nach Ver­schlüs­se­lung ändert sich in einem Con­tai­ner aber mit­un­ter alles, oder ver­dre­he ich da etwas?

  6. Arbeit ist nicht erfor­der­lich. Man muss nur gut lügen kön­nen, ohne sich erwi­schen zu las­sen. Was den ersten Halb­satz angeht, hast Du kaum Schwie­rig­kei­ten.

  7. Hi, ich hab Alles so gemacht, wie beschrie­ben, beim moun­ten bekom­me ich ange­zeigt “ unbe­kann­ter Feh­ler , kann nicht gemoun­tet wer­den“..

    Hast Du ne Lösung?

Comments are closed.

https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_smilenew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_biggrin2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_sadnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_eek.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_shocked.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_confusednew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_coolnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_lol.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_madnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_aufsmaul.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_seb_zunge.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_blushnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_frown.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil1.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/icon_mad.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_rolleyesnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_wink2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_idea2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_arrow2.gif 
mehr …
 

Erlaubte Tags:
<strong> <em> <pre> <code> <a href="" title=""> <img src="" title="" alt=""> <blockquote> <q> <b> <i> <del> <tt> <span style=""> <strike>

Datenschutzhinweis: Deine IP-Adresse wird nicht gespeichert. Details findest du hier.