Все-таки полностью исключить возможность доступа к ним посторонних невозможно. Пожалуй, что самое очевидное решение данной проблемы – использование шифрования. Добропорядочные параноики должны быть последовательными, поэтому шифрование данных должно происходить на стороне клиента перед их отправкой в облако. О том, как это можно организовать с минимальными затратами усилий и пойдет речь в нашем обзоре.
Первый вариант, пригодный для защиты от посторонних отдельных файлов – вручную шифровать чувствительные документы, которые вы отправляете в облако. Пожалуй, простейший и самый доступный вариант – паковать их в защищенные архивы, благо создание зашифрованных архивов это практически стандартная функция современных архиваторов. Недостаток такого решения – много ручной работы, что практически исключает работу с крупными массивами. Для того чтобы обратиться к какому-нибудь одному файлу из их состава придется работать с архивом целиком, а это, не будем забывать, происходит в удаленном облаке.
Второй путь – применить одну из универсальных программ для работы с зашифрованными файлами. Например, пакет TrueCrypt (www.truecrypt.org). Это бесплатный «опенсорсовый» шифровальщик, доступный для Windows, MacOS и Linux. С его помощью можно создать файл-контейнер, в котором и будут находиться ваши защищенные файлы. Даже если кто-либо получит доступ к вашему онлайновому хранилищу, даже банальное прочтение списка файлов, находящихся в таком контейнере становится нетривиальной задачей. После установки приложения не забудьте скачать пакет русификации в меню Settings – Language.
В процессе создания контейнера как часть процедуры генерации ключа используются случайные перемещения курсора в особом окне. После создания такого контейнера отправляем его в облако. Обратиться к нему в любой момент можно будет с помощью все той же программы-клиента TrueCrypt. Когда мы добавляем или изменяем файлы в каталоге, связанном с зашифрованным контейнером, все происходящие изменения исправно синхронизируются с онлайновым хранилищем.
Правда надо сразу заметить, что работа с контейнером подходит не для всех файловых «облаков», а только для сервисов, умеющих обновлять изменившиеся крупные файлы по частям. Соответственно, можно будет спокойно работать с таким защищенным контейнером, не гоняя каждый раз по сети гигабайты трафика, как это будет происходить при замене изменившихся файлов целиком. Дело в том, что ряд файловых облачных хранилищ умеют только заменять файлы при изменении целиком, что делает единый контейнер неудобным. TrueCrypt – не единственное решение такого плана, его возможности хорошо иллюстрируют саму идею сохранения в облаке самостоятельно созданного зашифрованного контейнера.
На софтовом рынке есть и ряд специализированных шифровальных программ, помогающих в работе именно с облачными сервисами. Пример такого решения – программа BoxCryptor (www.boxcryptor.com). Это максимально автоматизированное и простое в эксплуатации решение. Главное отличие состоит в том, что она умеет самостоятельно взаимодействовать с поддерживаемыми облачными хостингами. Причем в списке почти два десятка «облаков», как общеизвестных (Dropbox, Диск Google и Microsoft SkyDrive), так и довольно экзотичных. Нельзя не отметить поддержку Яндекс.Диска. Предлагается бесплатная и коммерческая версия приложения. Существенные ограничения бесплатной версии программы – возможность подключиться только к одному облачному хранилищу, а также установка клиента только на два устройства, например, ноутбук и смартфон.
Наконец, можно воспользоваться одним из существующих защищенных «облаков», сделавших ставку именно на поддержку шифрования хранимых файлов. Неплохим выбором, например, может стать Wuala (www.wuala.com), благо существует Free-версия с пятью гигабайтами пространства, а интерфейс клиента этого сервиса переведен на русский язык.
Происхождение Wuala – швейцарское. Клиенты доступны как для настольных платформ — Windows, MacOS и Linux, так и для мобильных. Поддерживаются iOS и Android. Wuala создает на компьютере собственный виртуальный диск, который и применяется для удобной синхронизации. Данные сначала сохраняются на нем, а затем уже отправляются в облако. Шифрование ведется на компьютере пользователя перед отправкой.
Предназначенные для сохранения в облаке файлы шифруются, разбиваются на фрагменты и отправляются на сервер Wuala, который уже и распределяет их для хранения по компьютерам участников «облака». Wuala использует избыточное резервирование фрагментов файлов, что серьезно снижает вероятность недоступности файла из-за отключения от сети части серверов, на которых хранятся фрагменты файлов.
Клиенты для настольных платформ демонстрируют хороший баланс между функциональностью и простотой освоения. Настроек здесь довольно много. Можно включать ресурсы в список синхронизации с точностью до каталога и отдельного файла, благо соответствующие пункты даже появляются в стандартных системных контекстных меню.
Нельзя не заметить, что Wuala может похвастаться удобными возможностями обмена файлами с другими пользователями и организации совместной работы над ними. Предусмотрена возможность открытия доступа как для отдельных пользователей, так и создание групповых облачных архивов. Такие архивы видны всем приглашенным пользователям, кроме того, можно сгенерировать общедоступную веб-страничку для доступа к ним. В этом случае для доступа к файлам даже не обязательно наличие клиента Wuala. Другими словами, перед нами в данном случае аналог сетевого файлового хостинга. Приватные группы, соответственно, видны только приглашенным пользователям, а просматривать содержимое такого архива можно только в собственном клиенте Wuala.
Мобильный клиент Wuala неплохо смотрится на фоне конкурентов. Он прост и довольно приятен в работе, вот только, к сожалению, русский перевод до него еще не добрался. С его помощью можно быстро получить доступ к хранимым в облаке файлам. Скачиваемые файлы размещаются в указанной вами папке и открываются назначенными вами программами. Кроме того, мобильный клиент Wuala даже снабжен собственным встроенным аудиоплеером, способным работать напрямую с облаком. Очень просто решена отправка файлов в облако. Можно использовать любой файловый менеджер, умеющий отправлять выбранные файлы в указанное приложение. В соответствующем контекстном меню выбираем Wuala, а затем – каталог своего аккаунта, в который вы планируете загрузить файлы.
Алексей Кутовенко
Опубликовано: Upgrade Digital № 630
http://www.upweek.ru/shifruem-fajly-v-oblakax.html
Комментариев нет:
Отправить комментарий