1 von 8 19.04.2013 15:17 Datenbank Dropbox Verschlüsselung mit TrueCrypt http://www.hpier.de/wb» Software» Dropbox Verschlüsselung mit TrueCrypt Daten in der Dropbox Cloud mit TrueCrypt sicher verschlüsseln In meinem ersten Beitrag zu Dropbox habe ich Euch globale Informationen zu Dropbox geliefert. In Beitrag zwei ging es um die Einrichtung der Online-Festplatte und wie man diese bedient. Nun im Teil drei geht es darum, wie man seine Daten auf Dropbox mit TrueCrypt verschlüsselt! Jetzt werden sich viele Fragen, hat er nicht bei den Features geschrieben die Daten werden verschlüsselt übertragen und in der Cloud per AES 256 Bit verschlüsselt? Ja, genau dies ist auch der Fall, jedoch würde ich bei sehr sensiblen Daten nicht alleine auf diese Verschlüsselung von Dropbox setzen, sondern auf einen selbst erstellten Schlüssel setzen. Wie dies funktioniert möchte ich Euch hier kurz erklären. HowTo: Externe Verschlüsselung bei Dropbox nutzen Schritt 1: Download von TrueCrypt Portable Um sich lokale Installationen von TrueCrypt zu ersparen, bietet es sich an, eine Portable-Version zu benutzen. Leider gibt es von TrueCrypt selbst keine derartige Version, jedoch habe die TrueCrypt Portable Deutsch hier für Euch auf den Server gepackt. Das File einfach herunter laden und in Eurer Dropbox entpacken. Dies sollte dann wie folgt aussehen: Schritt 2: TrueCryp starten und Container File erzeugen Startet nun die TrueCrypt.exe und klickt auf Volume erstellen Im nächsten Schritt wählen wir den verschlüsselten Datei-Container aus.
2 von 8 19.04.2013 15:17 Beim Volume-Typ geben wir nun Standard TrueCrypt Volume an und bestätigen diese Auswahl mit Weiter. Jetzt werden wir gefragt, wo wir das Container-File erzeugen möchten. Eigentlich ist der Pfad hier relativ unwichtig, da man das Container-File auch nachträglich an jede beliebige Stelle kopieren kann. Meine Empfehlung ist jedoch, den Container direkt in den TrueCrypt Ordner erstellen zu lassen. Dann hat man die TrueCrypt Files alle in einem Verzeichnis und der Aufruf per Batch kann später eins zu eins wie hier aus der Anleitung übernommen werden! Speicherort auswählen und beliebige Bezeichnung des Containers eingeben. Der nächste Schritt ist die Einstellung der Verschlüsselungsstärke. Hier im Beispiel habe ich AES gewählt. Ihr könnt aber auch ohne Probleme andere Verschlüsselungsarten auswählen.
3 von 8 19.04.2013 15:17 Die Größe des Volumen könnt ihr ebenfalls nach belieben festlegen. Wenn man möchte kann man natürlich auch den gesamten Speicherplatz der Dropbox verwenden. Dies würde ich jedoch aus Performancegründen nicht empfehlen! Ich denke vielen werden hier 50 MB für wirklich wichtige Dokumente voll ausreichen. Aber das bleibt natürlich Euch überlassen. Ich habe mich hier für 500MB entschieden. Mit Weiter bestätigen wir die volumengröße. Das Volumen-Kennwort wird in diesem Schritt abgefragt. Bitte wählt hier kein zu einfaches Kennwort, denn sonst könnt ihr Euch gleich die ganze Verschlüsselung sparen! Jetzt werden wir von TrueCrypt nach dem Volumen-Format gefragt. Ich empfehle Euch hier NTFS zu wählen. Damit kann man nichts falsch machen! Denn solltet ihr größere Container Files erzeugen, wie wir hier im Beispiel, ist man mit dem FAT Format an eine maximale Filegröße gebunden, welche von NTFS überschritten werden kann. Der TrueCrypt Container wird nun angelegt und formatiert. Dies kann je nach Verschlüsselungsstärke und Containergröße durchaus etwas dauern.
4 von 8 19.04.2013 15:17 Die Erstellung des Container-Volume wurde erfolgreich abgeschlossen. Wenn man nur ein Volume benötigt, drückt man nun das Beenden Feld! Der Container ist angelegt und könnte schon verwendet werden. Aber wir sollten zuerst noch die Einstellungen prüfen! Schritt 2: TrueCrypt Einstellungen für die Verwendung an Dropbox anpassen Dropbox synchronisiert die Daten des Inhaltes bei Veränderungen. Würde man nun einen Container öffnen und eine Datei darin verändern und TrueCrypt schließen, so würde es für Dropbox aussehen als hätte sich das ganze File geändert. Dies würde dazu führen das selbst bei einer Änderung von wenigen KB im TrueCrypt-Ordner, Dropbox den ganzen Container (bei uns 500MB) neu synchronisieren würde. Da wir unnötige Down und Uploads vermeiden möchten, stellen wir TrueCrypt so ein, dass der Zeitstempel der Datei nicht verändert wird. Dies führt dazu, das Dropbox nur Veränderungen im Bit-Muster synchronisiert und nicht das ganze Container-File. Um diese Einstellung vor zu nehmen, klicken wir auf der TrueCrypt Oberfläche auf Einstellungen und wählen dort Voreinstellungen aus.
5 von 8 19.04.2013 15:17 Das Fenster mit den Voreinstellungen öffnet sich und wir setzen das Häkchen bei Zeitstempel von Containerdateien beibehalten. Diese Einstellung bestätigen wir mit OK! Weitere Einstellungen müssen nicht getätigt werden! Schritt 3: Mounten des Container File im Dropbox System Hier biete ich Euch zwei Lösungen an. Welche für Euch praktikabler ist könnt ihr selbst entscheiden. Möglichkeit 1: Container über die TrueCrypt Software einhängen. Dazu öffnet ihr die TrueCrypt Software, markiert einen Laufwerksbuchstaben, wählt das Container File aus und drückt den Button Verbinden. Ein neues Fenster öffnet sich, in welchem das Passwort für den erzeugten Container abgefragt wird. Dieses gebt ihr ein und bestätigt mit OK.
6 von 8 19.04.2013 15:17 Das Laufwerk ist nun verbunden und kann verwendet werden! Laufwerk ist nun ganz normal wie eine Festplatte über Euren Dateibrowser zu erreichen. Möchte man das Laufwerk wieder trennen, betätigt man den Button Alle trennen in der TrueCrypt Oberfläche. Möchte man sich die Schritte über die TrueCrypt Oberfläche ersparen, habe ich hier für Euch noch eine andere Lösung, welche für mich persönlich die Bessere ist. Möglichkeit 2: TrueCrypt Container File per Batch in das System einbinden Im Ordner, in welchem ihr TrueCrypt entpackt habt, befinden sich zwei Batch-Scripte: > mounten.bat > Verbindet TrueCrypt Laufwerke mit dem Betriebssystem > ende.bat > trennt TrueCrypt Laufwerke vom System Das ende.bat File benötigt keine Veränderung, jedoch muss das File mounten.bat modifiziert werden. Dazu klickt ihr mit der rechten Maustaste auf die Datei und wählt dort den Punkt Bearbeiten aus.
7 von 8 19.04.2013 15:17 Der Texteditor öffnet sich und ihr müsst das File nach Euren Bedürfnissen anpassen. Im Prinzip reicht es hier aus, das eigene Container File anzugeben. Also statt truecrypt_container setzt ihr die Bezeichnung, welche ihr vergeben habt. Nun speichert ihr das File und schon könnt ihr mit einem einfachen Klick auf die mounten.bat Euer Sicherheits-Volume in das Betriebssystem einhängen. Wollt ihr das Laufwerk wieder trennen genügt ein Klick auf die Datei ende.bat. Zusatzinfo: Wollt ihr einen anderen Laufwerksbuchstaben als Z verwenden, so ersetzt die Variable /lz einfach durch /ls um den Laufwerksbuchstaben S zu benutzen! Dropbox Verschlüsselung mit TrueCrypt Allgemeine Info ACHTUNG! Veränderungen im Container File werden von Dropbox erst übernommen, wenn das Container File abgehängt wird!!
8 von 8 19.04.2013 15:17