Mostrando entradas con la etiqueta cloud. Mostrar todas las entradas
Mostrando entradas con la etiqueta cloud. Mostrar todas las entradas

02 septiembre 2015

Cifrado de archivos en la nube

Hace ya algunos añitos que Yago comentaba en este mismo blog los mecanismos para cifrar archivos en tiempo real para posteriormente sincronizarlos con la nube.  Como el panorama ha cambiado un poco, me tomo la libertad de actualizar ese artículo con las últimas novedades y otros métodos alternativos.

Siempre teniendo en cuenta que la nube no existe, solo son los ordenadores de otras personas tal y como muestra la pegatina que acompaña la entrada. Así que si realmente no quieres que alguien obtenga tus ficheros, no uses nubes públicas y monta un owncloud, seafileSparkleShare o similares en tu propio servidor, lejos de las largas manos de los curiosos. Por supuesto, en el caso de estos productos, también se puede cifrar tal y como se describe a continuación. Si por pereza, coste, o porque realmente "las fotos del gato no son tan importantes" (y al final la clasificación del dato es lo realmente relevante), puedes asumir el riesgo utilizando servicios públicos como Dropbox, Google Drive, OneDrive o cualquier otro, y una de estas herramientas.

Boxcryptor: versión gratuita y comercial (36€/año), requiere crear una cuenta en su portal. En la versión gratuita solo permite usar dos dispositivos; un PC y un móvil por ejemplo. Tampoco permite el uso de distintos servicios simultáneamente. Es multiplataforma como casi todas las demás. La aplicación crea una unidad virtual, que permite acceder en tiempo real a los ficheros de las carpetas de la nube y cifrarlos o descifrarlos según nuestra necesidad. Los nombres de los ficheros no se ocultan. Soporta cifrar ficheros para grupos de usuario. La aplicación móvil solo permite acceder a los ficheros en modo lectura. También existe acceso a la versión classic, que si cifra los nombres de fichero, pero no permite seleccionar que se cifra y que no, simplemente, cifra todo.

Gestión de permisos de Boxcryptor
Cloudfogger: actualmente esta aplicación es gratuita y no tiene sistema de licenciamiento, aunque muy posiblemente lo implanten pronto. Limitan el uso de dispositivos a 5. Multiplataforma, con clientes para dispositivos móviles, Su principal problema es que no cifra el nombre del fichero y la aplicación móvil tampoco permite escribir. Requiere cuenta en su portal.

Panel principal de cloudfogger.

viivo:  creado por Pkware tiene una licencia de 5$ al mes y otra gratuita. Para Windows, Mac y IOS/Android. No cifra los nombres de ficheros. También permite compartir entre múltiples usuarios documentos cifrados. La versión comercial dispone de cifrado para móviles y dos factores de autenticación. Funciona de forma muy similar a cloudfogger, usando una carpeta directamente en el directorio sincronizado y de forma transparente para el cliente.

Viivo, configuración de carpetas.
Sookasa: licencia gratuita y profesional de 10$/mes, permite solo el uso de dropbox y google drive. Similar a las anteriores, no cifra los nombres de los ficheros. Para el usuario es transparente que se cifra. Soporte para Windows, OSX, Android e IOS. No limita el número de dispositivos en su versión gratuita, ni tampoco limita el de ficheros. Dispone de capacidades de auditoria en su versión comercial. La aplicación es muy (demasiado) sencilla.. Como en todas las demás, la app móvil no permite escribir en los directorios cifrados.

Sookasa: panel de preferencias.
SharedSafeno sé cómo se las han apañado para hacer algo que han mostrado tan sencillo todos los demás de una forma tan compleja que es necesario dedicarle 20 minutos a la aplicación para entenderla. Concepto completamente distinto al anterior, no es multiplataforma, no dispone de aplicaciones móviles... Bueno, en definitiva, tiene mucho margen para mejorar...

SharedSafe: configuración
EncFS MP: posiblemente una de las mejores alternativas. Es gratuita y multiplataforma. Se basa en lo mismo que las anteriores: referenciando una carpeta (que debe estar dentro de la carpeta sincronizada con la nube), cifra los archivos y sus nombres. Con el software y la contraseña se accede al contenido "montando" el directorio sobre una unidad virtual. Realmente es la actualización de EncFS. En Linux funciona perfectamente, otra cosa muy distinta es en Windows. Aunque existe compatibilidad, cuando se maneja un número muy alto de ficheros el rendimiento cae a niveles que deja de ser funcional. También tenemos que olvidarnos de plataformas móviles. No requiere darse de alta en ningún tercero.

EncFS MP
Truecrypt/LibreCrypt/VeraCrypt: Otra de las opciones más usadas y conocidas. No se basa en cifrar carpetas, lo hace mediante un único fichero (almacenado en el directorio sincronizado) que luego es montado en una unidad virtual. El inconveniente de esto es que dependiendo del software de almacenamiento hará una subida completa o parcial de este fichero cifrado cada vez que se añada contenido a él y y este fichero suele tener un tamaño muy elevado. Al fin y al cabo debe ocupar todo el espacio que deseemos tener libre en la unidad virtual una vez es montada.

Después de probarlas, no obtengo conclusiones claras ni un claro vencedor. En mi experiencia y durante el proceso me quedé con encfsmp, pero teniendo muy claro que tengo un límite de ficheros y que más de ese número, empezarán los problemas. Seguiremos viendo como evolucionan.


Leer más...

23 marzo 2015

ARQ, copias de seguridad cifradas en la nube




Este es mi primer artículo en SBD y tengo que agradecérselo a Lorenzo Martínez. La semana pasada le consulté acerca de un software de backup que estaba probando y, tras revisarlo él y parecerle interesante, me ofreció escribir un artículo del mismo. Por supuesto, acepté encantado.

Siempre he estado concienciado con la seguridad y la privacidad, máxime cuando sigues blogs como éste, escuchas las continuas filtraciones de Edward Snowden o Wikileaks y ves de lo que son capaces de hacer agencias gubernamentales como la NSA (¡recomiendo el documental Citizenfour!).

No recuerdo dónde fue, si a través de un blog o un tweet, pero terminé en la web de un software llamado Arq (http://www.haystacksoftware.com/arq/), exclusivo para Mac OS X y que prometía hacer copias de seguridad cifradas en servicios online tales como Dropbox, Google Drive o AWS.

Cada vez se oferta más espacio de almacenamiento online, tanto gratuito como a un precio muy reducido. Aunque las copias de seguridad de Time Machine funcionan perfectamente, más de una vez había pensado en la posibilidad de tener copias adicionales  en la nube, pero desde luego que no estaba dispuesto a que el proveedor del servicio online tuviera acceso a las mismas. ¿Me ayudará Arq a conseguirlo? Vamos a verlo.

Instalación

El archivo que descargas de la web es un fichero .zip llamado Arq.zip. Una vez descomprimido encuentras la aplicación Arq.app. Como siempre, recomiendo copiar la aplicación a nuestra carpeta de Aplicaciones, aunque en este caso Arq se va a mover ella misma.

Abrimos la aplicación y el primer aviso que vemos es para ver si estamos realmente seguros de querer abrirla.

Tras aceptarlo, la aplicación se da cuenta de que no está en la carpeta de Aplicaciones y nos pide permiso para moverse automáticamente. Recomiendo hacerlo.

Configuración del destino de nuestras copias

Una vez movida la aplicación, ésta se abre preguntándonos por el servicio online que deseamos configurar para hacer nuestras copias.


La elección de servicios hay que reconocer que es muy amplia. Son los siguientes:
  • Google Drive
  • Dropbox
  • Amazon Glacier y S3
  • SFTP
  • GreenQloud
  • DreamHost DreamObjects
  • Google Cloud Storage
  • Other S3-compatible service
Vamos a probar la configuración de Dropbox. Los pasos son sencillos e intuitivos:

1.- Seleccionamos Dropbox como destino.


2.- Pulsamos sobre el botón de “Log Into Dropbox” para autenticarnos en el servicio y darle permisos a la aplicación para usarlo. Vemos que la autenticación es del propio Dropbox. Arq no conoce nuestra contraseña.



3.- Y ya tenemos configurada nuestra cuenta y casi lista para usar.


4.- Tras aceptar el mensaje, vemos otro muy útil en el que nos dice que usemos la Sincronización Selectiva de Dropbox para no sincronizar la carpeta en la que haremos nuestras copias. Recomiendo hacerlo no sólo en el equipo en el que tenemos Arq, sino en cualquier otro en el que tengamos esta cuenta de Dropbox sincronizada.


5.- Ahora elegimos si lo que queremos es hacer una copia o restaurar una existente.


6.- Tras seleccionar “Set Up Backups”, lo que se nos pide es la contraseña o llave maestra con la que cifraremos todo nuestro contenido. Es importante que ésta sea lo suficientemente larga para no poder ser obtenida mediante fuerza bruta. La contraseña es almacenada en el Llavero de Mac OS X por lo que podrá ser vista por cualquiera con acceso a él. Con esto quiero indicar que si seleccionamos una contraseña muy segura para las copias, pero tenemos por comodidad nuestro usuario del equipo sin contraseña, cualquier persona con acceso físico a nuestro equipo podría hacerse con la contraseña de cifrado de nuestras copias de seguridad.


7.- Ahora vemos un último recordatorio para tener a buen recaudo nuestra contraseña. Para ello siempre recomiendo un buen gestor de contraseñas como KeePass. Puedes ver un tutorial del mismo aquí.

Primera copia

Una vez configurado nuestro servicio para la copia, Arq nos muestra una ayuda contextual breve indicándonos:
  1. Por defecto Arq copia tu directorio home.
  2. De forma independiente al programa Arq, hay un agente en segundo plano que es el que se encarga de las copias aunque el programa esté cerrado.




Y ya tendríamos listo todo para la primera copia con las opciones por defecto:
  1. Haciendo copia de todo lo que haya en la home de nuestro usuario.
  2. Descartando ciertos directorios que la aplicación considera.
  3. La copia se hará cada hora.



Como posiblemente no nos interese hacer copia de todo nuestro usuario, vamos a ver cómo se especifican las carpetas que queremos copiar.

Configuración de la copia

Vamos a configurar qué y cuándo queremos copiar. Para seleccionar los directorios que queremos copiar pinchamos en el botón “Edit backup selections”.


Para este tutorial únicamente quiero copiar mi carpeta “Developer”. Es posible indicar carpetas o archivos que no queremos copiar. Dejo el “.DS_Store” que viene por defecto y pulso en “Ok”.


Vamos ahora a decirle la frecuencia con la que quiero hacer copias. Para ello nos vamos a la Preferencias (Menú Arq – Preferences)


Ahora, en el apartado de “Destinations” vemos nuestra cuenta de Dropbox. Pulsamos en el botón “Edit…” y aquí lo tenemos. Por defecto se hacen copias cada hora, pero yo voy a indicar que las haga una vez al día, por la noche. Pulso en “Save” y ya está todo listo.


Por no esperar hasta las 12 de la noche, fuerzo a que comience la copia, seleccionando en el menú “Backups” la opción de “Back Up Now”. La copia comienza y termina casi al instante (el directorio que he seleccionado apenas tiene datos).




Una vez terminada la copia, podemos ver tanto los archivos y carpetas que tenemos para copiar (en nuestro equipo) como los copiados (en Dropbox)


Restauración de archivos

Tras haber hecho la copia

Restaurar archivos es aún más sencillo que copiarlos. Nos vamos al día que queramos restaurar y seleccionamos el archivo/carpeta deseado.


Pinchamos en el botón “Restore…” y tras elegir si queremos sobrescribir los archivos existentes e introducir nuestra contraseña de usuario, tenemos los archivos restaurados.


En un equipo nuevo

Vamos a suponer que nuestro ordenador ha decidido morirse o simplemente queremos restaurar nuestras copias en otro ordenador. El proceso es bien sencillo:
  1. Configuramos como nueva la cuenta de Dropbox en la que tengamos la copia (de la misma forma que hicimos en el punto “Primera Copia”
  2. Una vez configurado Dropbox, el software identifica que hay una copia existente y lo muestra en el árbol de restaurar archivos  (“RESTORE FILES”). Nada más pinchemos en él, nos  preguntará por la contraseña con la que ciframos la información.
  3. Tras introducir la contraseña correcta, veremos nuestros archivos copiados.

Viendo los archivos en Dropbox

Si tenemos curiosidad por saber qué se ha copiado en nuestro destino no tenemos más que ir a verlo:
  • Tenemos una carpeta en la raíz llamada Aplicaciones
  • Si accedemos a ella vemos la siguiente estructura:



Preferencias

Vamos a echar un vistazo a las preferencias que podemos modificar de Arq:
  1. Destino: podemos configurar simultáneamente todos los destinos que queramos para nuestras copias.
  2. Red: nos permite controlar el ancho de banda usado para hacer las copias y las redes en las que confiamos para hacerlas.
  3. Email: podemos enviarnos un correo electrónico para verificar que ha ido todo bien.
  4. Avanzadas: por último, podemos indicar ciertos parámetros generales de la aplicación.

Aspectos técnicos

Respecto a cómo se hace la copia, lo que nos dice el fabricante es lo siguiente:
  • Las carpetas y ficheros a copiar son cifrados y comprimidos en tu equipo; luego se envían al destino.
  • Las copias son hechas en un formato abierto y documentado, similar a como lo hace “git”, usando el formato de Amazon S3.
  • Tiene una utilidad open-source (en github) para restaurar copias por lo que éstas siempre podrán ser restauradas aunque el software deje de existir.
  • Se guardan distintas versiones de archivos por lo que se puede recuperar la de un día en concreto.
  • No hay límite de tamaño de archivo.
  • No se borran automáticamente archivos antiguos.
  • Puedes copiar unidades de red o externas.
  • Se puede controlar el funcionamiento de Arq mediante línea de comandos.

Licencia

La aplicación no es gratuita pero tiene un periodo de 30 días de evaluación. El precio de una licencia para un equipo es de $40 aunque hay otras opciones. Puedes verlas en https://store.haystacksoftware.com/

Conclusión

Aunque el programa puede mejorar, sobre todo el interfaz, hace su cometido perfectamente. He probado a hacer una copia completa de mis archivos (unos 80 GB) y tras estar un par de días funcionando, ya están todos cifrados en la nube. Tras el periodo de prueba, compraré la licencia.

Artículo cortesía de Javier Arnáez (@j_arnaez)


Leer más...

25 marzo 2013

Prot-on: Compartiendo información cifrada




Cada día entiendo más a Wardog, cuando veo las barbaridades que hacen algunas organizaciones para su operativa diaria. Si se entera la AEPD que hay empresas que usan Dropbox para compartir bases de datos completas con información clasificada como de nivel alto, con la multa que les impondrían se podría comprar un equipo de fútbol de primera división con estadio incluído.

Y es que muchas veces, la nube nos engaña. Nos prometen novedosos y curiosos servicios, algunos de ellos incluso gratuitos, sin contrato de por medio (o con mucha letra pequeñas que no todo el mundo se lee) en el que se dice que los datos que subas a ese servicio, pueden ser usados por el proveedor (como Facebook con las fotos, me gusta, grupos, hábitos en generar…) y al final nos la terminan liando en algún punto. 

Sin embargo, a la hora de llevar a cabo trabajos colaborativos, en los que es necesario compartir información, se hace necesario que exista alguna forma cómoda y segura para este cometido. Lo más normal es usar GoogleDocs u Office 365 de manera que los ficheros (y su contenido) se almacenen "en la nube". El día que Google use esos datos para lo que le de la gana, o decida cerrarlo como ha ocurrido con Google Reader, millones de personas tendrán un problema. 

En mi caso, he estado mirando alternativas que permitan solucionar el problema planteado. Me ha llamado mucho la atención el funcionamiento de Prot-on, que curiosamente es una startup española cuyo objetivo es el cifrado en local de diferentes documentos (imágenes, PDFs, ficheros Office, texto plano copiado del portapapeles, etc,…) que se integra dentro de los menús conceptuales de sistema operativo en el caso de Windows y Mac.

La clave de cifrado/descifrado para cada documento, así como la gestión de los permisos de cada fichero, será lo que se almacene en la nube. De esta forma, se evita que los ficheros en claro, tengan que estar en un servidor que no conocemos y del que "nos tenemos que fiar" protegidos con una simple autenticación usuario/contraseña.

En este caso, los ficheros los albergamos en local (o en un servidor de nuestra nube privada) pero la clave para poderlo utilizar se encuentra en la nube. Asimismo, y uno de los puntos fuertes de Prot-on, es la posibilidad de integración directa con Dropbox. De esta manera, aquellas organizaciones que no dispongan (o no quieran disponer) de recursos de almacenamiento pueden contar con la capacidad de Dropbox, que almacenará los ficheros cifrados. La contraseña de cada uno de estos ficheros así como la gestión de los permisos de cada usuario sobre los mismos se controlarán desde Prot-On.



Lo único que necesitarán las personas que quieran compartir ficheros cifrados serán los agentes de Dropbox y de Prot-on. He probado los de Mac, Windows e IOS, y de momento funcionan de forma estable. He visto que además de Dropbox, disponen de Plugins para Firefox y que próximamente tendrá integración con Google Drive y Microsoft Skydrive. 

Se puede enlazar también con las redes sociales LinkedIn, Twitter y próximamente con Facebook, de manera que cuando se cifre un documento, se comparta en Twitter o LinkedIn. No creo que utilice nunca esta funcionalidad, pero supongo que si está ahí será porque alguien lo ha pedido.




Por pedirle cosas al fabricante, estaría genial que se pudiese integrar con la nube privada en organizaciones que hayan desplegado Owncloud y, para evitar que haya que seguir sacrificando gatitos, por favor que traduzcan "Método de Encriptación" por "Algoritmo de Cifrado" en la pantalla de Preferencias. Como se ve, se puede elegir entre AES-128 y AES-256 para el cifrado elegido de los ficheros.
   


La versión gratuita permite dar acceso de lectura e impresión de los ficheros a quien queramos, pero la edición y copia, sólo la puede hacer el dueño del mismo. Si se quiere que varios usuarios puedan editar el mismo fichero, es necesario pasar a la versión premium.
Leer más...