Макинтош
ло почти необходимостью сейчас, когда компании больше не соблюдают стандарты безопасности и конфиденциальности. Если вы действительно обеспокоены безопасностью своих данных, хранящихся в облаке, и вам действительно необходимо хранить их в облаке, лучше сначала зашифровать их, прежде чем загружать в облако.Гокриптфс — это зашифрованная оверлейная файловая система, написанная на Go и построенная на основе библиотеки go-fuse FUSE. В отличие от систем полнодискового шифрования, gocryptfs шифрует файлы по отдельности с помощью фрагментированного AES-GCM (режим счетчика Галуа) и шифрует имена файлов с помощью AES-EME (ECB-Mix-ECB). Он также кроссплатформен, что означает, что вы можете получить доступ к своим файлам на любой платформе.
В этом руководстве мы покажем вам, как использовать Gocryptfs для шифрования файлов.
Установка
Линукс
Gocryptfs поставляется с пакетом deb и доступен в репозитории Debian и Ubuntu, что означает, что вы можете легко установить его с помощью команды:
sudo apt install gocryptfs
То же самое относится и к Arch Linux. Вы можете установить gocryptfs через Pacman:
sudo pacman -S gocryptfs
Для других дистрибутивов Linux вы можете скачать двоичный файл на сайте Github.
МакиЛинуксContents
Установка
использовать gocryptfs в macOS, сначала необходимо установить Homebrew:
/usr/bin/ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)"
Contents
/usr/bin/ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)"
Затем используйте следующую команду для установки gocryptfs:
brew install gocryptfs
Окна
Gocryptfs изначально не поддерживается в Windows из-за отсутствия поддержки FUSE. Однако cppcryptfs — это реализация зашифрованной оверлейной файловой системы gocryptfs на C++ для Windows, поэтому вы все равно можете заставить ее работать в Windows. Следуйте инструкция по сборке здесь .
Использование gocryptfs для шифрования файлов
Чтобы начать использовать gocryptfs, вам необходимо сначала создать две пустые папки:
mkdir encrypted plain
Далее инициализируйте gocryptfs:
gocryptfs -init encrypted
И наконец, смонтируйте «зашифрованную» папку в «обычную» папку:
gocryptfs encrypted plain
Теперь любые файлы, которые вы помещаете в «обычную» папку, будут зашифрованы и сохранены в «зашифрованной» п
Окна
Например, если вы хотите сохранить зашифрованный файл в Dropbox и смонтировать его в «частную» папку в домашнем каталоге, вы можете выполнить следующие команды:cd mkdir ~/Dropbox/encrypted ~/Private gocryptfs -init ~/Dropbox/encrypted gorcypted ~/Dropbox/encrypted ~/Private
Каждый файл, который вы помещаете в папку «Личное», будет зашифрован в папке «Зашифровано» и загружен на сервер Dropbox.
SiriKali – инструмент с графическим интерфейсом для использования gocryptfs
1. Перейдите на сайт SiriKali и выберите скачать пакет , подходящий для вашей системы. Пакет Linux предлагает исходный код, который вы можете извлечь и собрать. Он также доступен со своим собственным репозиторием для различных дистрибутивов и может быть нашел здесь.
2. В Ubuntu запустите в Терминале следующее:
sudo sh -c "echo 'deb http://download.opensuse.org/repositories/home:/obs_mhogomchungu/xUbuntu_18.04/ /' > /etc/apt/sources.list.d/home:obs_mhogomchungu.list"
После выполнения команд рекомендуется запустить это, чтобы «доверить» ключу и разрешить обновления.
wget -nv https://download.opensuse.org/repositories/home:obs_mhogomchungu/xUbuntu_18.10/Release.key -O Release.key sudo apt-key add - < Release.key sudo apt-get update sudoSiriKali – инструмент с графическим интерфейсом для использования gocryptfs
ь, что SiriKali установлена и доступна в вашем меню. Нажмите, чтобы открыть.4. SiriKali открывает окно, напоминающее ВераCrypt , с опциями в нижней части экрана. Вы можете создать том, смонтировать том, обновить, управлять избранным и, наконец, есть меню.
5. Теперь вы можете нажать Gocryptfs и создать том.
6. Назовите том как хотите, а ключ представляет собой пароль. Существуют различные варианты, такие как пароль, пароль и файл ключа, а также кошелек GNOME. Выберите тот, который соответствует вашим потребностям. Только не забудьте использовать пароль, который нелегко угадать.
Под кнопкой параметров находятся дополнительные переменные, которые определяют уровень шифрования и необходимость зашифрования имен файлов.
7. После этого вновь созданная папка появится в приложении SiriKali. Нажмите на нее, чтобы открыть папку, в которую вы сможете скопировать файлы, которые хотите зашифровать, так же, как и для любого другого действия по копированию файлов.
8. Закончив, не забудьте нажать еще раз и выбрать «отключить том».
Какой уровень шифрования вы используете? Держите ли вы свои данные открытыми, чтобы каждый мог получить к ним доступ, или держите их закрытыми? Сообщите нам об этом в разделе комментариев, расскажите о любых имеющихся у вас сведениях о лучших альтернативах.