Wie man Dateien mit Gocryptfs verschlüsselt

Verschlüsselung ist heutzutage fast eine Notwendigkeit, da Sicherheits- und Datenschutzstandards von Unternehmen nicht mehr strikt eingehalten werden. Wenn Sie wirklich besorgt über die Sicherheit Ihrer Daten sind, die Sie in der Cloud gespeichert haben, und Sie sie wirklich in der Cloud speichern müssen, ist es am besten, sie zuerst zu verschlüsseln, bevor Sie sie in die Cloud hochladen.
Gocryptfs ist ein verschlüsseltes Overlay-Dateisystem, das in Go geschrieben ist und auf der go-fuse FUSE-Bibliothek basiert. Im Gegensatz zu vollständigen Festplattenverschlüsselungssystemen verschlüsselt gocryptfs Dateien einzeln mithilfe von chunked AES-GCM (Galois Counter Mode) und verschlüsselt Dateinamen mit AES-EME (ECB-Mix-ECB). Es ist auch plattformübergreifend kompatibel, was bedeutet, dass Sie auf Ihre Dateien auf jeder Plattform zugreifen können.
In diesem Tutorial zeigen wir Ihnen, wie Sie Gocryptfs nutzen können, um Dateien zu verschlüsseln.
Installation
Linux
Gocryptfs wird mit einem deb-Paket geliefert und ist im Repository von Debian und Ubuntu verfügbar, was bedeutet, dass Sie es einfach mit dem folgenden Befehl installieren können:
sudo apt install gocryptfsDasselbe gilt für Arch Linux. Sie können gocryptfs über Pacman installieren:
sudo pacman -S gocryptfsFür andere Linux-Distributionen können Sie die Binärdatei von seiner Github-Seite herunterladen.
Mac
Um gocryptfs unter macOS zu verwenden, müssen Sie zuerst Homebrew installieren:
/usr/bin/ruby -e"$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)"Verwenden Sie dann den folgenden Befehl, um gocryptfs zu installieren:
brew install gocryptfsWindows
Gocryptfs wird unter Windows nicht nativ unterstützt, da es keine Unterstützung für FUSE gibt. cppcryptfs ist jedoch eine Implementierung des gocryptfs verschlüsselten Overlay-Dateisystems in C++ für Windows, sodass Sie es dennoch unter Windows zum Laufen bringen können. Folgen Sie den Build-Anweisungen hier.
Verwendung von gocryptfs zur Verschlüsselung von Dateien
Um gocryptfs zu verwenden, müssen Sie zuerst zwei leere Ordner erstellen:
mkdir encrypted plainAls Nächstes initialisieren Sie gocryptfs:
gocryptfs -init encryptedZuletzt binden Sie den “encrypted” Ordner an den “plain” Ordner:
gocryptfs encrypted plainJetzt werden alle Dateien, die Sie in den “plain” Ordner legen, verschlüsselt und im “encrypted” Ordner gespeichert.
Als Beispiel, wenn Sie die verschlüsselte Datei in Dropbox speichern und sie an einen “Private” Ordner im Home-Verzeichnis binden möchten, können Sie die folgenden Befehle ausführen:
cd
mkdir ~/Dropbox/encrypted ~/Private
gocryptfs -init ~/Dropbox/encrypted
gorcypted ~/Dropbox/encrypted ~/PrivateJede Datei, die Sie in den Private-Ordner legen, wird im “Encrypted”-Ordner verschlüsselt und auf den Dropbox-Server hochgeladen.
SiriKali – ein GUI-Tool zur Verwendung von gocryptfs
SiriKali ist ein GUI-Tool, das zur Verschlüsselung mit gocryptfs und anderen Standards verwendet werden kann. Es ist für Linux, macOS und Windows verfügbar, obwohl die Windows-Version keine Unterstützung für gocryptfs hat.
Gehen Sie zur website von SiriKali und laden Sie das Paket herunter, das für Ihr System geeignet ist. Das Linux-Paket bietet den Quellcode, den Sie extrahieren und erstellen können. Es ist auch mit eigenem Repository für verschiedene Distributionen verfügbar und kann hier gefunden werden.
Führen Sie auf Ubuntu Folgendes im Terminal aus:
sudosh-c"echo 'deb http://download.opensuse.org/repositories/home:/obs_mhogomchungu/xUbuntu_18.04/ /' > /etc/apt/sources.list.d/home:obs_mhogomchungu.list"Sobald die Befehle abgeschlossen sind, ist es eine gute Idee, dies auszuführen, um den Schlüssel “zu vertrauen” und Updates zuzulassen.
wget-nv https://download.opensuse.org/repositories/home:obs_mhogomchungu/xUbuntu_18.10/Release.key -O Release.key
sudoapt-key add - < Release.key
sudoapt-get update
sudoapt-get install sirikaliJetzt sollten Sie feststellen, dass SiriKali installiert ist und im Menü verfügbar ist. Klicken Sie, um es zu öffnen.
SiriKali öffnet ein Fenster, das an VeraCrypt erinnert, mit Optionen am unteren Bildschirmrand. Sie können ein Volume erstellen, ein Volume einbinden, aktualisieren, Favoriten verwalten und schließlich gibt es ein Menü.

- Jetzt können Sie auf Gocryptfs klicken und ein Volume erstellen.

- Nennen Sie das Volume, wie Sie möchten, und der Schlüssel steht für das Passwort. Es gibt verschiedene Optionen wie Passwort, Passwort und Schlüsseldatei sowie das GNOME Wallet. Wählen Sie, was Ihren Bedürfnissen entspricht – denken Sie nur daran, ein Passwort zu verwenden, das nicht leicht zu erraten ist.
Es gibt weitere Variablen unter der Optionen-Schaltfläche, die das Verschlüsselungsniveau und ob Sie Dateinamen verschlüsseln müssen, näher beschreiben.

- Sobald Sie fertig sind, wird der neu erstellte Ordner in der SiriKali-Anwendung angezeigt. Klicken Sie darauf, um Ihren Ordner zu öffnen, in den Sie die Dateien kopieren können, die Sie verschlüsseln möchten, genau wie bei jeder anderen Datei-Aktionskopie.

- Wenn Sie fertig sind, denken Sie daran, erneut zu klicken und “Volume aushängen” auszuwählen.
Welches Verschlüsselungsniveau verwenden Sie? Lassen Sie Sie Ihre Daten offen, damit jeder darauf zugreifen kann, oder halten Sie sie gesperrt? Lassen Sie es uns im Kommentarfeld wissen, zusammen mit jeglichem Wissen, das Sie über bessere Alternativen haben.