ในปี 2019 CryFSและgocryptfsเป็นผู้สมัครที่ดีที่สุดในความคิดของฉัน ทั้งสองได้รับการออกแบบสำหรับคลาวด์ได้รับการพัฒนาอย่างแข็งขันและไม่มีปัญหาด้านความปลอดภัยที่รู้จัก
การออกแบบของพวกเขาแตกต่างกันซึ่งมีข้อดีและข้อเสีย:
CryFs ซ่อนเมตาดาต้า (เช่นขนาดไฟล์โครงสร้างไดเรกทอรี) ซึ่งเป็นคุณสมบัติที่ดี เพื่อให้บรรลุผลนั้น CryFs จะจัดเก็บไฟล์และข้อมูลไดเรกทอรีทั้งหมดในบล็อกขนาดคงที่ซึ่งมาพร้อมกับค่าใช้จ่ายด้านประสิทธิภาพ
ในทางตรงกันข้าม gocrytfs นั้นใกล้กับการออกแบบ EncFs (สำหรับไฟล์ข้อความธรรมดาแต่ละไฟล์มีไฟล์เข้ารหัสหนึ่งไฟล์) มันเกี่ยวข้องกับการรักษาความลับของเนื้อหาไฟล์เป็นหลักและไม่มีการป้องกันที่ดีต่อการรั่วไหลของข้อมูลเมตา เช่นเดียวกับ EncFs มันยังรองรับโหมดย้อนกลับซึ่งมีประโยชน์สำหรับการสำรองข้อมูลที่เข้ารหัส
โดยรวมแล้วการออกแบบของ CryFs นั้นมีความได้เปรียบในด้านความลับและการต่อต้านการงัดแงะ ในอีกทางหนึ่ง gocrypts มีข้อได้เปรียบในทางปฏิบัติ (ประสิทธิภาพการสนับสนุนสำหรับโหมดย้อนกลับ)
ทั้งสองระบบนั้นค่อนข้างใหม่ ในแง่ของความโปร่งใสทั้งสองเป็นโครงการโอเพนซอร์ส gocryptfs มีอิสระตรวจสอบความปลอดภัยในปี 2017 CryFs ไม่ได้มีการตรวจสอบดังกล่าว แต่การออกแบบที่ได้รับการพัฒนาและได้รับการพิสูจน์ในวิทยานิพนธ์ปริญญาโทและกระดาษได้รับการเผยแพร่
แล้วคนอื่นล่ะ
EncFS หมดกำลังใจเนื่องจากปัญหาความปลอดภัยที่ไม่ได้รับการแก้ไข ไม่ปลอดภัยหากผู้โจมตีเข้าถึงไฟล์เวอร์ชันก่อนหน้า (ซึ่งจะเป็นกรณีเมื่อคุณจัดเก็บข้อมูลบน Cloud) นอกจากนี้ยังมีการรั่วไหลของข้อมูลเมตาเช่นขนาดไฟล์ มีเธรดเกี่ยวกับแผนสำหรับเวอร์ชัน 2แต่ไม่มีสัญญาณว่าจะเกิดขึ้นในอนาคตอันใกล้ นักพัฒนา EncFs ดั้งเดิมได้แนะนำ gocryptfs
eCryptfsได้เห็นการขาดการสนับสนุนเมื่อเร็ว ๆ นี้ ใน Ubuntu โปรแกรมติดตั้งไม่สนับสนุนการเข้ารหัส / โฮมไดเรกทอรี ecryptfs อีกต่อไป แต่พวกเขาแนะนำการเข้ารหัสดิสก์เต็มรูปแบบขึ้นอยู่กับ LUKS นอกจากนี้ eCryptF ได้รับการออกแบบมาสำหรับดิสก์ภายในเครื่องไม่ใช่ที่เก็บข้อมูลบนคลาวด์ดังนั้นฉันจึงไม่แนะนำ
VeraCrypt (ผู้สืบทอดของ TrueCrypt) มีชื่อเสียงที่ดีจากจุดยืนด้านความปลอดภัย แต่มันไม่ได้เป็นมิตรกับระบบคลาวด์เนื่องจากทุกอย่างถูกเก็บไว้ในไฟล์ขนาดใหญ่ไฟล์เดียว ที่จะทำให้การซิงค์ช้า อย่างไรก็ตามในระบบไฟล์โลคอลไม่มีข้อกังวลใด ๆ ซึ่งทำให้เป็นตัวเลือกที่ยอดเยี่ยม
มีการเปรียบเทียบที่ดีของเครื่องมือทั้งหมดเหล่านี้บนเป็นหน้าแรก CryFs