Szyfrowanie w chmurze

Cloud storage to bardzo praktyczna rzecz do przechowywania plików i tworzenia kopii zapasowych. Ponieważ jednak dane są powierzane „obcym“, lepiej jest zaszyfrować wrażliwe dane. W tym artykule przedstawiamy kilka opcji bezpiecznego szyfrowania z bardzo różnymi …

Szyfrowanie w chmurze

Verschlüsselung

  1. Magazyn
  2. »
  3. Artykuł
  4. »
  5. Internet
  6. »
  7. Szyfrowanie w chmurze

Cloud storage to bardzo praktyczna rzecz do przechowywania plików i tworzenia kopii zapasowych. Ponieważ jednak dane są powierzane „obcym“, lepiej jest zaszyfrować wrażliwe dane. W tym artykule przedstawiamy kilka opcji bezpiecznego szyfrowania z bardzo różnymi podejściami, dzięki czemu powinno znaleźć się rozwiązanie dla każdego typu użytkownika.

Przechowywanie danych w chmurze zastępuje mobilne nośniki danych

W 2006 roku młody człowiek o imieniu Drew Houston zapomniał zabrać ze sobą z domu pamięć USB, na której znajdowały się ważne dane. Zirytowany tym opracował rozwiązanie, które pozwoliłoby uniknąć tego problemu w przyszłości. W 2007 roku z tego problemu powstała firma Dropbox.

Ponad dziesięć lat później przechowywanie danych w chmurze stało się standardem, a nawet częścią nowszych systemów operacyjnych. Czy to Apple z iCloud, Google Android z Google Drive czy Microsoft ze swoim OneDrive: wszystkie magazyny w chmurze zostały mniej lub bardziej sensownie zintegrowane z systemem operacyjnym i służą nie tylko do przechowywania plików, ale także dbają o synchronizację danych i ustawień na wielu urządzeniach. Windows 10 również ma tu szerokie możliwości, ale do zalogowania się wymaga konta Microsoft zamiast konta lokalnego.

Einstellungen synchronisieren in Windows 10
Synchronizacja ustawień w Windows 10

Do tego dochodzą jeszcze czysto chmurowi dostawcy, jak Dropbox, czy rozpowszechnione także w Niemczech oferty, jak MagentaCLOUD firmy Telekom, HiDrive od Strato czy cloud storage od GMX, Web.de lub 1und1.

Bezpłatne przechowywanie w chmurze

Wiele magazynów w chmurze jest oferowanych bezpłatnie w wersji podstawowej, ale za dodatkową opłatą można je rozszerzyć o większą ilość pamięci lub dalsze funkcje, takie jak zarządzanie wersjami, funkcje grupowe itp. Szczególnie interesujące są oferty Microsoftu z OneDrive i Google Drive, ponieważ zarówno z 5 GB (OneDrive), jak i 15 GB w przypadku Google Drive oferują wystarczającą wielkość na początek. Użytkownicy Office365 Personal otrzymują nawet od Microsoftu 1 TB miejsca w OneDrive (lub 1 TB na użytkownika w przypadku Office365 Home).

Microsoft OneDrive mit 1 TB
Microsoft OneDrive z 1 TB

Klienci Telekomu powinni też przyjrzeć się bliżej Telekomowemu MagentaCLOUD, który oferuje 25 GB przestrzeni dyskowej za darmo.

MagentaCloud
MagentaCloud

Przeczytaj porównanie różnych dostawców usług przechowywania danych w chmurze tutaj.

Bezpieczeństwo i ochrona danych

Dostawcy tacy jak Telekom z TelekomCloud (nie identyczny z MagentaCLOUD) lub Microsoft z Microsoft Cloud Deutschland oferują teraz również (odpłatnie) rozwiązania, które są hostowane w całości w Niemczech i tym samym spełniają wymogi prawne, takie jak federalna ustawa o ochronie danych (BDSG).

Microsoft-Cloud-in-Deutschland-Infografik
Infografika Microsoft-Cloud-in-Germany, źródło obrazu: Microsoft

Brak szyfrowania

Choć dane zazwyczaj wędrują na serwer dostawcy zaszyfrowane protokołem SSL, to są tam chronione jedynie nazwą użytkownika i hasłem. Dane w chmurze są w zasadzie zabezpieczone bez szyfrowania. Zatem ktokolwiek ma dostęp do konta, może również uzyskać dostęp do danych. Ale nawet jeśli konto nie zostanie zhakowane: Czy sam dostawca również skanuje dane lub pozwala na to obcym, jest więcej niż niepewne, zwłaszcza że zwłaszcza firmy amerykańskie są „postrzegane“ jako raczej „przyjazne“ wobec amerykańskich agencji bezpieczeństwa, takich jak NSA i FBI. Ponadto już w lipcu 2012 roku stało się wiadome, że Microsoft OneDrive systematycznie skanuje wszystkie pliki, które są tam umieszczane i w razie potrzeby usuwa konta. W jaki sposób Microsoft będzie decydował, czy jest to legalna kopia własnych plików (np. muzyki), czy też nielicencjonowany materiał, pozostaje niejasne.

Jedynym środkiem zaradczym jest samodzielne szyfrowanie danych. Jednak i to może skutkować utratą wygody.

Różne rozwiązania od Boxcryptora po oprogramowanie szyfrujące

Na pytanie, który środek ochronny jest najlepszy, aby zapobiec nieautoryzowanemu dostępowi do danych, nie można odpowiedzieć w tak wymijający sposób, ponieważ każdy z przedstawionych poniżej środków ma zalety i wady. Rodzaj szyfrowania jest więc wyważeniem między bezpieczeństwem a wygodą i powinien być również dostosowany do własnych zachowań użytkownika. Na przykład, jeśli użytkownik chce mieć dostęp do swoich danych na wielu platformach, w tym mobilnych, rozwiązanie takie jak BoxCryptor może być lepszym rozwiązaniem niż użytkownik, który chce jedynie tworzyć kopie zapasowe swoich danych z komputera stacjonarnego do chmury.

Ochrona hasłem w plikach

Najprostszym zabezpieczeniem jest ochrona przed odczytem samych określonych typów plików. Na przykład Microsoft Office oferuje już możliwość wyposażenia dokumentów w ochronę przed odczytem, jeśli ktoś zaznaczy te opcje podczas zapisywania w „Narzędziach“.

Kennwort in Office
Hasło w Office

Nie można jednak powiedzieć, jak bezpieczne jest to szyfrowanie, gdyż w zależności od programu jest to różne i różne procedury są stosowane przy ochronie hasłem.

Kennwort in Office
Hasło w Office

Funkcja eksportu plików PDF w pakiecie Microsoft Office oferuje również możliwość zaszyfrowania plików PDF hasłem podczas ich tworzenia.

PDF aus Office heraus
PDF z poziomu Office

Osoby korzystające z rozwiązań PDF innych firm, takich jak Adobe Acrobat DC lub PDF-XChange Pro, mogą również drukować pliki PDF zaszyfrowane hasłem.

PDF-XChange
PDF-XChange

Szyfrowanie za pomocą 7-ZIP lub specjalnych programów kryptograficznych

Za pomocą packera takiego jak 7-ZIP można nie tylko kompresować pliki, ale również je szyfrować. Packer oferuje odpowiednie opcje w tym zakresie w dialogu dla nowego archiwum:

7-Zip
7-Zip

Tutaj nawet nazwa pliku może być zaszyfrowana, co jest kolejnym zabezpieczeniem prywatności. Jeśli zamiast formatu 7z wybierzemy format ZIP, a jako metodę szyfrowania wybierzemy ZipCrypto, to taki plik może zostać ponownie rozpakowany nie tylko przez dowolnego pakera, ale także przez sam Windows bez pomocy z zewnątrz.

7-Zip
7-Zip z formatem ZIP i ZipCrypto

Wadą jest tu jednak to, że ZipCrypto nie oferuje nigdzie takiej ochrony jak AES-256 i może zostać odszyfrowany w ciągu kilku dni, jeśli hasło nie jest wystarczająco długie.

Windows-Entpacker
Windows unpacker

Zamiast packera można też użyć specjalnych narzędzi szyfrujących, takich jak darmowy i open source’owy Axantum AxCrypt. Narzędzie to wygodnie integruje się z Eksploratorem Windows i może szyfrować pliki i foldery poprzez menu kontekstowe, czyli także te znajdujące się w lokalnym folderze w chmurze.

axcrypt
Axcrypt

Wybór różnych programów szyfrujących znajdziesz w naszym archiwum oprogramowania w dziale Szyfrowanie i hasła.

Boxcryptor and Co: Specjalne rozwiązania dla chmury

W Internecie można znaleźć wiele rozwiązań programowych, które rozwiązują problem niezaszyfrowanych danych w pamięci masowej w chmurze. Jako przykłady przedstawiamy tutaj dwa rozwiązania programowe, które stosują różne podejścia.

Boxcryptor jest prawdopodobnie jednym z najbardziej znanych rozszerzeń chmury. Oprogramowanie z Niemiec tworzy w systemie wirtualny dysk. Za pośrednictwem tego dysku można uzyskać dostęp do swoich danych w magazynie w chmurze. Wszyscy uznani dostawcy chmury (Boxcryptor obsługuje ponad 25 różnych dostawców) są wyświetlani osobno w wirtualnym napędzie.

Boxcryptor
Boxcryptor

W ramach darmowej licencji można jednak podłączyć tylko jednego dostawcę chmury w danym momencie. Ci, którzy chcą podłączyć kilku, muszą więc przejść na licencję Unlimited Personal za 36 euro rocznie lub na licencję Business dla użytkowników komercyjnych. Oba modele licencji nie tylko oferują nieograniczoną liczbę dostawców chmury, ale także opcjonalnie szyfrują nazwy plików w chmurze, aby oznaczenie nie pozwalało na wyciąganie wniosków na temat zawartości. Do płatnych edycji dołączona jest również funkcja grupowa umożliwiająca współdzielony dostęp do zaszyfrowanych plików.

Boxcryptor Lizenzen
Licencje Boxcryptor

W ramach folderów w chmurze można szyfrować pojedyncze pliki lub całe foldery za pomocą AES-256 i RSA-4096 poprzez menu kontekstowe. Jeśli określisz szyfrowanie dla folderu, wszystkie przechowywane tam pliki, także te, które będą przechowywane w przyszłości, są szyfrowane. Dopiero wtedy pliki te są przesyłane do magazynu w chmurze.

Boxcryptor
Boxcryptor

Do udostępniania zaszyfrowanych plików służy zintegrowana technologia Whisply. Dzięki temu zaszyfrowane pliki można udostępniać nawet osobom, które nie korzystają z Boxcryptora ani z chmury.

Zaszyfrowane pliki są wyświetlane normalnie w dysku Boxcryptor i mogą być edytowane bez dalszych działań, takich jak odszyfrowanie. W „prawdziwym“ folderze chmury pliki znajdują się jednak z końcówką „.bc“ i są w ten sposób zaszyfrowane w magazynie chmury dla wszystkich innych.

Boxcryptor
Boxcryptor

Ponieważ Boxcryptor jest również dostępny na wszystkie platformy mobilne, a nawet jako edycja mobilna dla np. pamięci USB, można pracować z zaszyfrowanymi plikami również w podróży i w ten sposób nie jest się ograniczonym w pracy.

Używaj wszystkich darmowych magazynów w chmurze jako centralnego magazynu z Cloudevo

Cloudevo łączy kilka magazynów w chmurze w jeden centralny magazyn i udostępnia go jako wirtualny dysk w systemie. Dane tam przechowywane są fragmentowane w ramach usług chmurowych i szyfrowane w procesie. W ten sposób można korzystać z istniejących magazynów w chmurze różnych dostawców zsumowanych jako jeden magazyn i jednocześnie mieć maksymalną ochronę przed nieautoryzowanym dostępem, ponieważ żaden dostawca nie posiada wszystkich danych pliku, a fragmenty są również szyfrowane. Oprogramowanie obsługuje dostawców chmury, takich jak OneDrive, Google Drive, Dropbox, HiDrive, MagentaCloud, GMX, 1und1, web.de i wiele innych.

Cloudevo
Cloudevo

Można jednak również używać narzędzia tylko z jednym dostawcą i w zasadzie uzyskać takie samo bezpieczeństwo jak w przypadku Boxcryptora.

Cloudevo

Szyfrowanie dysków kontenerowych za pomocą Cloudevo, VeraCrypt lub Bitlocker

Innym wariantem zabezpieczenia danych są zaszyfrowane dyski kontenerowe – można je tworzyć za pomocą VeraCrypt jako następcy TrueCrypt, ale także za pomocą BitLocker, zawartego w edycjach Pro systemu Windows.

Wszystkie rozwiązania opierają się na przechowywaniu danych w zaszyfrowanym kontenerze, który jest zintegrowany z systemem jako wirtualny dysk. Ten kontener z kolei jest przechowywany jako plik w lokalnym folderze synchronizacyjnym magazynu w chmurze, a następnie jest z nim synchronizowany.

Aby uniknąć konieczności przesyłania ogromnych ilości danych do chmury, powinien to być dynamiczny nośnik danych, którego rozmiar zwiększa się tylko wtedy, gdy jest zajęty.

VeraCrypt
VeraCrypt
VeraCrypt
VeraCrypt

Taki kontener można bardzo dobrze wykorzystać z Dropboxem, ponieważ jego desktopowy klient potrafi synchronizować bit po bicie, więc nie trzeba za każdym razem od nowa przesyłać całego kontenera. Z kolei klienci innych dostawców chmury chcieliby zawsze przenosić cały kontener przy każdej zmianie, co nie jest praktyczne.

Rozłącz się przed zamknięciem

W przypadku korzystania z wirtualnego dysku twardego za pośrednictwem VeraCrypt lub BitLocker bardzo ważne jest, aby przed wylogowaniem najpierw odłączyć dysk (eject dla plików VHD w menu kontekstowym Eksploratora). Następnie klient Dropbox synchronizuje się z internetem. Dopiero po zakończeniu tej synchronizacji należy zamknąć komputer.

Dodatkowo odradzamy możliwość korzystania z wirtualnego dysku twardego na różnych komputerach. Powodem jest możliwość wystąpienia konfliktu podczas synchronizacji. Dropbox przechowuje wtedy plik z podwójnym rozszerzeniem nazwy. Mimo to trudno jest wtedy scalić oba pliki, z których każdy zawiera zmiany.

BitLocker jako rozwiązanie alternatywne

Jeśli chcesz użyć BitLockera od Microsoftu zamiast VeraCrypt, musisz najpierw utworzyć wirtualny dysk twardy w lokalnym folderze chmury (Czym są wirtualne dyski twarde?), co możesz zrobić w systemie Windows w edycji Professional poprzez zarządzanie dyskami w zarządzaniu komputerem. O wszystkich możliwościach zarządzania dyskami możesz przeczytać w artykule Zarządzanie dyskami w systemie Windows.

Virtuelle Festplatte erstellen
Utwórz wirtualny dysk twardy

Podobnie jak w przypadku VeraCrypt, praktyczne jest również utworzenie dynamicznego dysku twardego. Oszczędza to konieczności przenoszenia pustego „miejsca na dysku twardym“.

Virtuelle Festplatte erstellen
Utwórz wirtualny dysk twardy

Nowo utworzony wirtualny dysk twardy jest teraz automatycznie montowany i może być zaszyfrowany BitLockerem poprzez menu kontekstowe.

BitLocker aktivieren
Activate BitLocker
BitLocker aktivieren
Enable BitLocker

Przeczytaj nasz artykuł Szyfrowanie, ale bezpieczne – TrueCrypt, BitLocker i alternatywy, aby dowiedzieć się, jak tworzyć zaszyfrowane kontenery i dyski za pomocą VeraCrypt (TrueCrypt) lub własnego BitLockera firmy Microsoft.

Własny NAS w roli chmury?

Sieciowa pamięć masowa (NAS) znajduje się w coraz większej liczbie gospodarstw domowych jako centralny serwer plików i multimediów i jest dostępna bez dysków twardych już za około 100 euro. Ponieważ producenci wyposażają swoje urządzenia w coraz więcej funkcji, można je teraz wykorzystać także jako własną pamięć masową w chmurze. Synology ma na przykład rozwiązanie dla własnych systemów NAS z CloudStation, które może być poprawnie skonfigurowane także przez mniej doświadczonych użytkowników, a następnie może być zintegrowane jako prawdziwa pamięć masowa w chmurze w lokalnych, jak i mobilnych systemach poprzez odpowiednie oprogramowanie klienckie. Więcej informacji można znaleźć w naszym artykule „Własny NAS – lepsza chmura?

Cloudstation von Synology
Cloudstation firmy Synology

Do tego jednak NAS musi być zawsze włączony, a także radzić sobie z wyższymi prędkościami wysyłania danych, przy czym powszechny ADSL Telekomu ze skromnym uploadem 1,2 Mbit/s mógłby stać się prawdziwym wąskim gardłem.

Własna chmura

Ostatnim poziomem bezpieczeństwa jest własny, lokalny serwer w chmurze. Linuksowe rozwiązania takie jak OwnCloud oferują tu prosty punkt wejścia i są niemal na równi z dużymi dostawcami z lokalnymi klientami desktopowymi i aplikacjami mobilnymi dla Androida czy iOS. Nie ma tu potrzeby szyfrowania plików, o ile transfer jest szyfrowany przez SSL.

OwnCloud

Wniosek

Bezpieczeństwo prawie zawsze odbywa się kosztem wygody. Każdy użytkownik musi więc sam zdecydować, ile warte jest dla niego bezpieczeństwo jego danych i które dane powinny być w ogóle chronione. Dla pojedynczych plików najlepszym rozwiązaniem może być proste szyfrowanie plików. Ręczne szyfrowanie jest jednak mało praktyczne w przypadku dużych zbiorów danych lub danych, które stale się zmieniają. Tutaj użytkownik powinien skrócić listę narzędzi takich jak Boxcryptor, ponieważ jest to łatwe w użyciu i nadal oferuje niezbędną ochronę.

Artykuły powiązane