Verschlüsselung für Bitcasa

16-Bit

Lt. Commander
Registriert
März 2010
Beiträge
1.221
Hallo!

Ich auf der Suche nach einer Lösung um Dateien für die Cloud zu verschlüsseln.

Ich habe mit Bitcasa angesehen, was ganz interessant aussieht, weil der Speicherplatz nicht beschränkt ist. Der Anbieter wirbt sogar damit, dass der ganze PC gesichert werden kann.

Wenn man den Desktop Clienten installiert, mountet er im Explorer einen Wechseldatenträger, der ein direktes Abbild der Cloud darstellt. Es ist also anders als bei z.b. Dropbox, wo ein lokales Verzeichnis mit der Cloud synchronisiert wird.

Das finde ich grundsätzlich gut, weil die Idee ja ist, große Datenmengen zu sichern, und nicht diese (im Falle einer eigenen Verschlüsselung) noch einmal auf der Platte zu haben.

Bitcasa bietet zwar eine Verschlüsselung an, aber ich vertraue grundsätzlich nur auf Quelloffene Verschlüsselungslösungen, die Client-seitig laufen (das dicke Ende kommt immer irgendwann).

Was mir relativ wichtig ist, dass ich im Bedarfsfall gut an die Dateien ran komme. Dass man in einem Laufwerk im Explorer durchsucht finde ich schon sehr angenehm.

Ich hatte mir deshalb mal encfs4win angeschaut. Leider gibt es da Probleme beim löschen von Dateien. Diese tauchen teilweise einfach wieder auf. Abgesehen davon wird die Lösung im Moment wohl nicht mehr weiter entwickelt. Und ist auch nicht mehr kompatibel zu Boxcryptor.

Meine Lieblingssoftware Truecrypt fällt leider auch aus, weil Bitcasa keine blockweise Synchronisation erlaubt so wie Dropbox. Das heisst er lädt den Container immer wieder neu hoch.

Boxcryptor ist mir seit dem zwang für diese Abo geschichten unsympatisch geworden. Ich sehe in keiner Weise ein, dafür monatlich zu bezahlen. Abgesehen von diesem beuscheurten Online-Konto Zwang.

Duplikati ist eine gute open-Source Möglichkeit, die Verschlüsselt und komprimiert. Leider kann man da nur einzelne Backupsätze wiederherstellen, aber nicht im Backup browsen und nur einezelne Dateien selektieren.

Ich bitte um Anregungen für diesen Fall:

  • Bitcasa (gemounteter Wechseldatenträger im Windows Explorer)
  • Clientseitige, offene Verschlüsselung
  • Möglichst neuer Datenträger zum Browsen der Dateien (wie bei Truecrypt)

Wäre evtl. Bitlocker eine Möglichkeit (auch wenn ich noch nicht weiß wie ich das mit Win 7 pro zum Laufen bekomme)?

Danke!

Christoph
 
Mich interessiert diese Thematik auch. Falls du selbst neue Infos hast, kannst du sie gerne posten.
 
Danke für das Interesse :)

Ich experiementiere im Moment ein wenig. Leider ist der größte Vorteil, nämlich das die Daten bei Bitcasa nicht lokal nochmal existieren auch der größte Nachteil, weil zumindest EncFS mit dem entfernten Dateisystem Probleme hat. Ich hatte z.b. ein Verzeichnis mit mehreren tausend Dateien. Der Löschvorgang hat erstmal 10 Minuten lang alle Dateien gesucht, und dann einfach abgebrochen.

Ich werde Bitcasa in den nächsten Tagen nochmal mit Duplicati als reine Backup Lösung testen. Der Bitcasa Client ist leider auch wohl noch etwas unausgereift. Benutzer beklagen, und das ist mir auch aufgefallen, eine rel. hohe CPU Auslastung, weil der Client wohl im Moment noch nicht das Änderungs-Event des Dateisystems ausnutzt, sondern selbst ständig alle Verzeichnisse durchsucht.

Also im Moment siehts wohl so aus:

Bitcasa als Backuplösung: ist ok.
Bitcasa als durchsuchbarer, entfernter 2. Speicher: nicht so gut.
 
16-Bit schrieb:
Meine Lieblingssoftware Truecrypt fällt leider auch aus, weil Bitcasa keine blockweise Synchronisation erlaubt so wie Dropbox. Das heisst er lädt den Container immer wieder neu hoch.

Bitcasa unterstützt Blocklevel-Sync. Warum Boxcrypt nicht mit Bitcasa funktioniert liegt daran:

Can I use BoxCryptor with Bitcasa?
No, Bitcasa is not supported by BoxCryptor due to the following reasons:

Bitcasa Sync ignores dotfiles
The BoxCryptor Folder contains a configuration file named .encfs6.xml which is not synced by Bitcasa because dotfiles are ignored. As the configuration file contains important information for encryption and decryption, this leads to a broken BoxCryptor Folder stored at Bitcasa which cannot be restored solely from the data stored at Bitcasa.

For our technical users: The Bitcasa My Infinite folder and the BoxCryptor Drive are both CBFS-based virtual disks. Accessing another CBFS-based virtual disk from a CBFS-based virtual disk is prohibited by the CBFS driver. Thus, BoxCryptor cannot access files in the Bitcasa My Infinite folder.

https://boxcryptor.desk.com/customer/portal/articles/663478-can-i-use-boxcryptor-with-bitcasa-


16-Bit schrieb:
Leider ist der größte Vorteil, nämlich das die Daten bei Bitcasa nicht lokal nochmal existieren auch der größte Nachteil, weil zumindest EncFS mit dem entfernten Dateisystem Probleme hat. Ich hatte z.b. ein Verzeichnis mit mehreren tausend Dateien. Der Löschvorgang hat erstmal 10 Minuten lang alle Dateien gesucht, und dann einfach abgebrochen.

Bitcasa ist leider im Download sehr langsam. Da soll aber im April ein großes Server-Update kommen, was sich dieser Problematik (vor allem für Europäische User) annehmen soll.

Auf der anderen Seite muss man bedenken, dass alle Dateioperationen Online gemacht werden. Wenn du einen Ordner mit tausenden von Dateien über FTP löschst, dauert das auch ewig. Oder auf einem alten USB1-Stick. Ich glaube, für jede einzelne Datei wird das Lösch-Kommando einzeln übertragen. Und dann spielt Latenz eine große Rolle. Über das Web-Interface sollte das schneller gehen.

Du kannst aber auch den Ordner lokal behalten. Bzw. umgekehrt: Einen lokalen Ordner spiegeln. Alle Daten da drin werden automatisch hochgeladen. Vielleicht könnte dir das helfen.


16-Bit schrieb:
Also im Moment siehts wohl so aus:

Bitcasa als Backuplösung: ist ok.
Bitcasa als durchsuchbarer, entfernter 2. Speicher: nicht so gut.

Ja, das sehe ich auch so. Wobei durchsuchbar funktioniert schon ganz gut. Auch mit großen Verzeichnissen (3.000 Fotos (1-2 MB), mehrere hundert MP3s in einem Ordner ...). Aber es ist einfach kein Arbeitsvolumen.

Ich nutze es als Langzeitbackup für private Daten, Sammlung für MP3s zum direkten Streamen (Winamp, MusicBee) und vor allem, um dauerhaft meine aktuellen Arbeitsdateien zu Versionieren. Ich hab mein Arbeitsverzeichnis gespiegelt und immer, wenn ich eine Datei speichere, wird sie im Hintergrund hochgeladen. Und ich habe unendlich viele Versionen und kann zu jedem beliebigen Zeitpunkt zurückkehren. Sehr geil.

Aber Fotos direkt über Bitcasa betrachten geht gar nicht. (HD)-Videos streamen ist auch zu langsam ...


16-Bit schrieb:
Ich bitte um Anregungen für diesen Fall:

  • Bitcasa (gemounteter Wechseldatenträger im Windows Explorer)
  • Clientseitige, offene Verschlüsselung
  • Möglichst neuer Datenträger zum Browsen der Dateien (wie bei Truecrypt)

Wenn du nicht grundsätzlich alle Dateien verschlüsseln willst, sondern nur deine wichtigsten Daten (schließlich verschlüsselt Bitcasa ja schon), dann nehme ich einen verschlüsselten WinRAR-Container. Der wird per AES256 verschlüsselt und ich kann auf den wie auf ein Ordner zugreifen (Total Commander, Speed Commander, Explorer müsste mit Zip auch funktionieren).
 
Die Nutzung von Boxcryptor mit Bitcasa unter Windows ist einfach und funktioniert problemlos.

1. Man mounted ganz normal sein Bitcasa-Drive, z.B. I:\
Dort liegen nun die Verzeichnisse, die "nur" mit der Bitcasa-Verschlüsselung gesichert, also potenziell unsicher sind:
I:\DIR1
I:\DIR2 etc.

2. Man legt dort ein weiteres Verzeichnis an, welches für Boxcryptor gedacht ist.
I:\DIR1
I:\DIR2
I:\BCR <- Verzeichnis für Boxcryptor

3. Darunter legt man ein weiteres Verzeichnis an:
I:\BCR\BCR.bc <- dieses alles ist noch "unverschlüsselt".

4. In diesem Verzeichnis wird nun der Boxcryptor Schlüssel abgelegt
I:\BCR\BCR.bc\.encfs6.xml <- ebenfalls "unverschlüsselt"

5. Mit Boxcryptor auf dem Windows-Rechner wird nun dieses Bitcasa(!)-Laufwerk gemountet, z.B. J:\
J:\ <- das Verzeichnis ist "leer"

6. In dieses Verzeichnis J:\ werden nun alle Ordner kopiert, sie sind dann mit Boxcryptor automatisch verschlüsselt:
J:\encDIR1
J:\encDIR2
J:\encDIR...
FERTIG!

Die Verzeichnisstruktur unter I: sieht genauso aus:
I:\BCR\BCR.bc\.encfs6.xml
I:\BCR\BCR.bc\encDIR1
I:\BCR\BCR.bc\encDIR2
I:\BCR\BCR.bc\encDIR...

Ein direkter Zugriff auf z.B. ein Foto in I:\BCR\BCR.bc\encDIR1\IMG1.JPG mit einem Viewer scheitert, da verschlüsselt.
Ein Zugriff über das gemountete Boxcryptor-Laufwerk J:\ gelingt aber problemlos: J:\encDIR1\IMG1.jpg zeigt das Bild.

Das gemountete Boxcryptor-Laufwerk bei Bitcasa J:\ verhält sich auf dem heimischen Windowsrechner wie ein ganz normales Laufwerk. Dabei ist zu berücksichtigen, dass man wegen der Netzwerk-Verbindung über das Internet die Files nicht so schnell hin und herschieben kann wie auf einer lokalen Platte, gerade größere Dateien brauchen ihre Zeit. Eine gute Internetanbindung (Upstream!!!) bewirkt Wunder.

7. Um nun seine heimische Filesammlung (z.B. D:\DATA\PIX) bei Bitcasa zu sichern, erstellt man einfach einen robocopy-Befehl:
robocopy "D:\DATA\PIX" "J:\DATA\PIX" /E /XO > bitcasa.log

Damit werden alle neuen oder aktualisierten Bilder aus dem heimischen Verzeichnis in das Boxcryptor Verzeichnis gelegt. Automatisch werden sie verschlüsselt bei Bitcasa abgelegt. Im Logfile bitcasa.log kann man nachlesen, was genau kopiert wurde. Ein Fehler wäre es, die Daten nach direkt nach Bitcasa I:\ zu kopieren:
FALSCH!!! => robocopy "D:\DATA\PIX" "I:\BCR\BCR.bc\DATA\PIX" /E /XO > bitcasa.log <= FALSCH!!!
Dann wären die Daten "nur" mit der Bitcasa-eigenen Verschlüsselung codiert und somit potenziell unsicher.

Das sieht alles fürchterlich kompliziert aus, ist aber wenn es erst mal läuft, ganz einfach.

Vielleicht hilft das dem einen oder anderen!
-Mino
 
Zurück
Oben