Recomendado, 2024

Escolha dos editores

Manter arquivos criptografados criptografados quando você faz backup deles na nuvem

Como recuperar praticamente qualquer arquivo criptografado por Vírus Ransomeware

Como recuperar praticamente qualquer arquivo criptografado por Vírus Ransomeware
Anonim

Depois de ler meu artigo sobre criptografando dados confidenciais , Ian Cooper perguntou se era seguro "usar uma dessas ferramentas de criptografia em conjunto com um serviço de backup? "

Nesse artigo anterior, eu discuti duas maneiras separadas de criptografar uma pasta cheia de arquivos confidenciais: o sistema de arquivos criptografados (EFS) e o VeraCrypt, um fork livre e de código aberto do bem lembrado TrueCrypt. Desta vez, vou ver como os arquivos criptografados com um desses funcionam com dois serviços populares de backup on-line, Mozy e Carbonite.

[Tem uma pergunta sobre tecnologia? Pergunte ao Editor Contribuinte da PCWorld, Lincoln Spector. Envie sua consulta para [email protected] .]

[Leitura adicional: Como remover malware do seu PC com Windows]

Tanto o Mozy quanto o Carbonite criptografam seus arquivos e os mantêm criptografados em seus servidores . No entanto, as configurações padrão fornecem um backdoor para essa criptografia. Portanto, é teoricamente possível que um hacker, um funcionário descontente ou a NSA acesse seus arquivos.

Ambas as empresas oferecem uma opção mais segura na qual você e apenas você têm a chave e, portanto, não há backdoor. O Mozy chama isso de Chave de criptografia pessoal; A Carbonite chama isso de Chave de Criptografia Privada. O problema, é claro, é que, se você perder a chave, perderá o backup.

Mas, mesmo que o serviço de backup tenha a chave para seus arquivos, eles não têm a chave para a criptografia do EFS. E os arquivos são inúteis sem isso. Quando eu testei isso, a Carbonite não me deixou baixar arquivos criptografados com EFS em outro computador. O Mozy permite que eu faça o download dos arquivos, mas esses arquivos apenas contêm gobbledygook.

A abordagem de contêineres do VeraCrypt faz com que isso não seja um problema. Lembre-se de que o VeraCrypt mantém seus arquivos confidenciais em um ou mais arquivos de contêiner criptografados. Abra um contêiner com a senha e seus arquivos ficarão disponíveis em uma unidade virtual. Feche o contêiner e seus arquivos existem apenas no contêiner criptografado.

A solução simples: não faça backup da unidade virtual. Basta fazer o backup do contêiner. Isso fará o backup dos arquivos, mas eles serão criptografados antes que o Mozy, o Carbonite ou qualquer outro serviço on-line os veja.

Top