Dropbox に 2 番目の暗号化層を追加する方法 [更新]


最近の場合セキュリティとプライバシーの問題についてドロップボックス人気のファイル ストレージおよび同期ツールの使用についてよく考えてください。Dropbox に保存されている機密ファイルをさらに保護する簡単な方法があります。はい、暗号化について話しています。

TrueCrypt は私たちの頼りになりますデータ暗号化ツールそして間違いなくあなたは私たちのことを知っていますDropbox に興味がある、ただし、TrueCrypt の使用について簡単に説明しましたが、Dropbox の賢い使い方、私たちは二人を完全に結婚したことはありません。そろそろ時間だ。

いったい何が大騒ぎなの?

Dropbox はここ数カ月間、プライバシーとセキュリティに関するつまずきがいくつかあった。ごく最近では、認証のバグ4 時間にわたり、誰でも任意のパスワードを使用してあなたのアカウントにログインできるようになりました。 4月に遡ると、ビジネスインサイダーが報じたDropbox のセキュリティ利用規約の更新により、同社は必要に応じてファイルを復号化し、政府に提供できることが明らかになりました。つまり、Dropbox がデータを復号化できないと思ったら大間違いです。 (ドロップボックスここで応答します.) これはすべて、クラウドベースのサービスでは当然のことかもしれません (誰かがひどくクラッキングしようとした場合、すべてのパスワードがクラッキングされる可能性があることを考慮する必要があると考えています)、少なくとも数人Dropbox の最近の問題について不安を感じています。

Dropbox を削除する必要がありますか?

Dropbox は依然としてキラー共同作業ツールそしてそれファイルを同期するだけではありません。機密情報や機密情報をサービスに保存していない場合は、心配する必要はありません。

Dropbox に機密データを保存しているものの、その利便性を放棄したくない場合は、Dropbox を使用しながらデータの安全性をさらに高めるためにできることがいくつかあります。

Dropbox で機密データを暗号化する方法

クロスプラットフォームの方法: 暗号化された ZIP ファイルを使用する

ファイルを暗号化して圧縮するセキュリティを強化し、アクセスしやすくするために、Dropbox に保存する前に。

もう 1 つの簡単なオプション: SecretSync を使用してデータを自動的に暗号化する

前述したWindowsプログラムSecretSyncDropbox に送信する前にローカル フォルダーを暗号化する簡単な方法を提供します。アプリをインストールすると、コンピュータ上に新しいフォルダが作成され、そのフォルダ内にあるものはすべて自動的に暗号化され、Dropbox と同期されます。実はかなり賢いんです。

信頼してクラウド データを保護するという考えがある場合は、さらに別のクラウド サービスは多すぎるため、代わりにクロスプラットフォームのオープンソース暗号化アプリケーションを使用して自分でデータを暗号化することもできます。トゥルークリプト。基本的に、ファイルを手動で暗号化してから、暗号化されたファイルを Dropbox に保存します。 TrueCrypt で暗号化された個々のドキュメントの共有や操作は、TrueCrypt で暗号化されていないファイルほど簡単ではありませんが、Dropbox 自体が推奨している最も機密性の高い文書には TrueCrypt を使用します。

そこで、Dropbox 上に暗号化された TrueCrypt コンテナを作成する方法は次のとおりです。

「セキュリティを手に入れる」オプション: TrueCrypt を使用して特定のファイルを手動で暗号化する

このシナリオでは、基本的に機密データを TrueCrypt コンテナに保存するだけで、Dropbox フォルダに保存されます。私たちのTrueCrypt を使用してデータを暗号化する手順この場合は同じままです。 TrueCrypt コンテナの場所として Dropbox フォルダを選択するだけです。

これまでに TrueCrypt を使用したことがない場合は、以前のガイドから抜粋した手順を、Dropbox の使用に特化して調整したものを以下に示します。
1. ダウンロード、インストール、起動トゥルークリプト
2. [ボリュームの作成] ボタンをクリックした後、デフォルトの [暗号化されたファイル コンテナの作成] と [標準 TrueCrypt ボリューム] を選択します。
3. 以下の手順が異なります。TrueCrypt ボリュームの場所を選択するように求められたら、Dropbox フォルダーに移動します。
4. 次に、デフォルトの AES 暗号化スキームとボリューム サイズの選択を含む、残りの TrueCrypt 暗号化手順を実行します (当然、Dropbox アカウントの合計ストレージ容量よりも小さい容量を選択します)。

ボリューム パスワードを入力して TrueCrypt ボリュームをフォーマットすると、Dropbox フォルダに保存され、すぐに使用できるようになります。

TrueCrypt プログラムから、コピーして貼り付けることができる暗号化された仮想ドライブとしてボリュームをマウントするには、ドライブ文字を選択し、Dropbox フォルダー内の TrueCrypt ファイルを選択して、[マウント] をクリックします。

ボリュームがマウントされている限り、通常のドライブと同じように、機密ドキュメントをその暗号化されたコンテナにコピーして貼り付けることができます。

ローカルでアクセス可能なファイルを保護するには: Dropbox フォルダを暗号化された TrueCrypt ボリュームに移動します

上記の方法は、普通の古いドキュメントと機密性の高いファイルが混在していて、それを Dropbox に一緒に保存したい場合にうまく機能します。最も機密性の高いファイルには TrueCrypt コンテナを使用し、その他すべてには通常のサービスを使用できます (共同作業やリモートの作業を容易にするため)。編集)。 Dropbox がデータにアクセスすることによるプライバシーやセキュリティ上の懸念がある場合、ファイルを暗号化してから Dropbox に保存することも主な手段です。

暗号化したい場合すべてローカルの Dropbox フォルダにある場合は、Dropbox フォルダを TrueCrypt コンテナに移動するだけです。読者が指摘したように、これは Dropbox がユーザーの情報を復号化できるというプライバシー上の懸念には対処しませんが、たとえばラップトップを紛失したり、コンピューターが侵害された場合に備えて、Dropbox のコンテンツを保護することになります。 Dropbox からのこのプロセスの手順は次のとおりです。

  • 上記と同様に、ダウンロード、インストール、起動しますトゥルークリプト

  • ハード ドライブ上の任意の場所に新しい標準 TrueCrypt ボリュームを作成し ([ボリュームの作成] > [暗号化されたファイル コンテナの作成] > [NFTS ファイル システムを使用した標準 TrueCrypt ボリューム])、後でボリュームにアクセスするためのボリューム サイズとパスワードを設定します。


フォーマットしたら、ログオン時に TrueCrypt ボリュームがマウントされることを確認します。

  • TrueCrypt で、ファイルの選択ボタンをクリックして、作成したばかりのコンテナを選択し、未使用のドライブ文字をクリックして、「マウント」ボタンをクリックします。

  • からお気に入りメニュー、選択マウントされたボリュームをお気に入りに追加そして確認してくださいログイン時に選択したボリュームをマウントするにチェックが入っています。

次に、Dropbox を暗号化された TrueCrypt ドライブに移動します。

  • システム トレイの Dropbox アイコンを右クリックし、次のリンクに移動します。設定

  • 高度なタブで、動くボタンをクリックして、Dropbox の場所を作成したばかりの仮想ドライブ文字に変更します。

最後に、Dropbox は、Dropbox を変更するログイン スクリプトを作成して、ドライブの準備ができるまで待機してから開始することを推奨しています。

Dropbox の設定で、[全般] タブをクリックし、横のチェックマークをオフにします。

システム起動時に Dropbox を起動する

1. という名前の新しいテキスト ファイルを作成します。

ブートアップ.bat

C:ドライブのどこかに。

2. ファイル拡張子がエクスプローラーで非表示になっている場合は、ファイルの拡張子が .bat.txt ではなく .bat になるように、拡張子をオンにする必要がある場合があります。 (エクスプローラーのオプションは、[ツール] | [フォルダー オプション] | [表示] にあり、[詳細設定] で [隠しファイル、フォルダー、ドライブを表示する] を選択します)。

3. 次のコマンドをバット ファイルに貼り付けます。

@エコーオフ

rem 毎秒、ボリュームがマウントされているかどうかを確認します

エコー 音量を待っています...

:待ってます

ping -n 1 -w 1000 127.0.0.1 > null

存在しない場合は F:\ goto keepwaiting

「Dropbox」を起動します「C:\Documents and Settings\YourUserName\Application Data\Dropbox\bin\Dropbox.exe」

4. 次のようにスクリプトを調整し、保存します。

F:\ をマウントされたボリューム (ステップ 2.2 で選択した) のドライブ文字に変更します。

最後の行のパスを変更して、Dropbox アプリケーション ファイルの場所を含めます。たとえば、Windows 7 では次のようになります。

C:\Users\あなたのユーザー名\AppData\Roaming\Dropbox\bin\Dropbox.exe

5. スタートアップ フォルダーに bootup.bat へのショートカットを作成します。通常、起動フォルダーは次の場所にあります。

Windows XP: C:\Documents and Settings\YourUserName\スタート メニュー\プログラム\スタートアップ

Windows 7: C:\Users\YourUserName\AppData\Roaming\Microsoft\Windows\スタート メニュー\プログラム\スタートアップ

コンピュータを再起動してテストします。

参考までに、暗号化されたボリュームのマウントを解除する前に、Dropbox を閉じる必要があります。

ドロップボックスのヒントとコツのウィキ別の場所に機密性の高い *.db (Dropbox 構成) ファイルも存在することに注意し、それらのファイルまたは Dropbox アプリケーション全体を再配置する方法を提案しています。