Browsing all articles tagged with dropbox
2
Aug
2011

Ich bin ja ein riesen Fan von Dropbox und nutze das Tool wirklich intensiv. Wer 3 Rechner, Server, Notebooks, etc. oder mehr hat kann meinen Sympathie der Software gegenüber sicherlich teilen.

Was mich bisher etwas geärgert hat: Die Dropbox ist zwar verschlüsselt, aber auch Dropbox ist nicht perfekt sicher. Wer sich erinnert: Vor kurzem gab es eine Sicherheitslücke, die zu Folge hatte, dass der Service 2 Stunden lang beliebige Passwörter akzeptiert hat. Das darf nicht passieren, kann aber passieren. Und selbst wenn das Teil sicher ist und jemand an mein Passwort kommen sollte, sind die Daten in Gefahr. Daher habe ich bisher auch keine kritischen Daten in der Dropbox liegen gehabt. Nutze es hauptsächlich um Text Dateien mit Notizen, Bilder, Icons, Scripte, etc. in der cloud zu lagen, so dass ich von jedem Rechner/Server aus schnell ran komme.

Dem Sicherheitsproblem habe ich mich nun endlich mal angenommen. Da ich aber keine Lust hatte, meine komplette Dropbox nochmal zu verschlüsseln und das Webinterface somit unbrauchbar zu machen, bin ich einfach hingegangen und habe mir ein kleines TrueCrypt Volume in der Dropbox erstellt. Darin kann ich nun fröhlich auch kritische Daten lagen und selbst wenn jemand aus irgendeinem Grund Zugang zur Dropbox erhält (die Daten liegen ja auch auf jedem Rechner rum), hat er nur die unwichtigen und unkritischen Daten. Das TrueCrypt Volume ist mit einem extrem starken Passwort und 2 Verschlüsselungs-Algorithmen encrypted, das sollte also erstmal sicher sein.

Das Ganze ist eigentlich recht simpel. Man muss nur eines beachten: TrueCrypt darf den timestamp der Volume File nicht akutalisieren wenn man eine Datei in der Volume ändert. Denn sonst synchronisiert die Dropbox mit jeder Datei, die man in der Volume ändert, die komplette Volume und das sind bei mir im Moment 200 MB.
Aus diesem Grund in TrueCrypt auf Settings > Preferences > Security die Option “Preserve modification timestamp of file containers” deaktivieren. Damit synchronisiert Dropbox nur noch die Teile, die sich wirklich geändert haben.

read more