Upgrade to Pro — share decks privately, control downloads, hide ads and more …

EncFS

Desikner
November 23, 2013

 EncFS

EncFS is een vrij (GPL) FUSE-gebaseerd cryptografisch
bestandssysteem.

Desikner

November 23, 2013
Tweet

More Decks by Desikner

Other Decks in Technology

Transcript

  1. Bitcasa, Box, Copy, Dropbox, Google Drive, hubiC, MEGA, Microsoft Skydrive,

    SpiderOak, SugarSync, Tresorit, Ubuntu One, Wuala, enz. en.wikipedia.org/wiki/Comparison_of_online_backup_services
  2. Wil je je privé gegevens in de cloud opslaan? Heb

    je ooit hun 'terms of use' gelezen? Hoe is de authenticatie? Welke technologie beschermt uw gegevens? Is er encryptie (in zowel transit als in opslag)? Wat gebeurt met uw gegevens als je je account opzegt? Zijn er veiligheidslekken?
  3. Vrije software is software die aan gebruikers bepaalde rechten ten

    aanzien van het bestuderen, wijzigen en opnieuw distribueren van de software toekent. • 0. De vrijheid om een programma te gebruiken voor wat voor doel dan ook. • 1. De vrijheid om een programma te bestuderen en zo nodig aan te passen aan je behoeften. Moet je broncode kunnen bekijken. • 2. De vrijheid om kopieën weer weg te geven, zodat je ook je buurman kunt helpen. • 3. De vrijheid om een programma te verbeteren en dit weer vrij te geven zodat de hele gemeenschap ervan kan profiteren. Moet je ook broncode kunnen bekijken.
  4. FUSE (Filesystem in Userspace) laat gebruikers toe om een bestandssysteem

    te creëren zonder kernelcode te bewerken, dit d.m.v. de FUSE module die een brug maakt naar kernelspace.
  5. Cryptografie of geheimschrift houdt zich bezig met technieken voor het

    verbergen of versleutelen van te verzenden informatie. Wordt gebruikt om gegevens over te dragen die niet leesbaar mogen zijn door andere partijen.
  6. EncFS maakt gebruik van twee mappen: de bron map en

    de gekoppelde map. Ieder bestand in de gekoppelde map heeft een een specifiek bestand in de bron map die hiermee overeenstemt.
  7. Het bestand in de gekoppelde map toont de gedecodeerde versie

    van het bestand in de bron map. Bestandsnamen zijn versleuteld in de bron map.
  8. EncFS volumes hebben geen vaste grootte. Ze groeien of krimpen

    naargelang meer bestanden toegevoegd of verwijderd worden in de gekoppelde map.
  9. Het is mogelijk dat sommige mappen in de gekoppelde map

    of volume bestaan op verschillende fysieke toestellen.
  10. Corrupte data is meer geïsoleerd. Gegevenscorruptie van bestandsgegevens is beperkt

    tot het corrupte bestand en gegevenscorruptie van het bestandssysteem kan gecorrigeerd worden door middel van bestaande bestandssysteem herstellingsprogramma's zoals fsck.
  11. Sinds bestandsaanpassingen afhankelijk zijn van het onderliggende bestandssysteem zijn verschillende

    optimalisaties door het besturingssysteem mogelijk. Bijvoorbeeld informatie doorgeven over vrijgegeven ruimte (TRIM) kan de prestatie van SSD's verbeteren.
  12. EncFS volumes kunnen niet met een arbitrair bestandssysteem geformatteerd worden.

    Ze delen dezelfde karakteristieken als het bestandssysteem van de bron map.
  13. Iedereen met toegang tot de bron map kan zien hoeveel

    bestanden er in de versleutelde map zitten, welke rechten die hebben, de geschatte grootte en de laatste keer dat die gebruikt of gewijzigd werden.
  14. FUSE FUSE installeren. apt-get install fuse FUSE module laden. modprobe

    fuse Gebruiker aan de groep fuse toevoegen. adduser <gebruikersnaam> fuse
  15. EncFS EncFS bestandssysteem creëren. encfs <bron map> <gekoppelde map> EncFS

    bestandssysteem ontkoppelen. fusermount -u <gekoppelde map>
  16. Bronnen EncFS (www.arg0.net/encfs/) Wikipedia (www.wikipedia.org) Het GNU Besturingssysteem (gnu.org) encfs4win

    (members.ferrara.linux.it/freddy77/encfs.html) Gnome Encfs Manager (www.libertyzero.com/GEncfsM/) Cryptkeeper (tom.noflag.org.uk/cryptkeeper.html) EncFS Hints (www.ict.griffith.edu.au/anthony/info/crypto/encfs.hints) Jonathan M. (www.natjohan.info)