Sari la conținut
ELFORUM - Forumul electronistilor

Drive virtual facut din cloud ?

Evaluează acest subiect


Postări Recomandate

33 minutes ago, VAX said:

Cat de naiv puteti fi ! Cheia de criptare nu are si o dublura salvata pe serverul respectiv ?

 

Nu. Citeste despre "Zero-Knowledge Encryption".

 

La pCloud, varianta free, (singurul pe care l-am gasit care face si drive)  nu include si criptare, asa ca sint nevoit sa mi le criptez eu. Prima data mi s-a parut aiurea, dar pe urma mi-am dat seama ca in felul asta pot fi 100% sigur ca nu mai pleaca nimic "spre baietii destepti".

Tocmai d-asta vreau Drive si nu Sync Folder, ca sa pot sa mi le criptez eu. La varianta cu Sync, se uploadeza in cloud direct ce ai tu pe HDD. In felul asta nu poti sa le mai criptezi, ca ar insemna ca trebuie sa le tii criptate si pe calculator. La drive, poti sa le criptezi cand le trimiti, pentru ca se duc direct in cloud, nu mai raman si la tine. Tu le tii necriptate si pe cloud le trimiti criptate.

Editat de Giuseppe Bagarella
Link spre comentariu

Și chiar crezi ca nu vad și "băieții destepti" ceea ce vrei tu sa ții ascuns? 

Ești naiv dacă chiar crezi asta. 

Dacă vrei sa ai ceva care sa fie văzut NUMAI de tine atunci ții pe un calculator fără acces la internet.

Orice metoda de criptare ai folosi, presupunând ca nu ajunge din start cheia și la ei cum se intimpla în 99.9% din cazuri, dacă vor sa vadă ce ai pus acolo tot vor vedea pina la urma, și sa nu-mi spui ca nu te interesează dacă vad peste 25 de ani pt ca s-ar putea defapt sa dureze numai citeva zile în final. Cu ce crezi ca se ocupa defapt calculatoarele care fac "mining". 

Link spre comentariu

Din cate am inteles, pentru criptare AES 256 de care o sa folosesc eu, e nevoie de mai multe super-calculatoare si foarte mult timp ca sa poti sa o spargi (poate o viata de om?). Nu cred ca sint eu atat de important incat sa merite atata investitie pt mine. :d

Daca imi fac eu criptarea mea, cheia nu mai ajunge la ei sigur.

 

Editat de Giuseppe Bagarella
Link spre comentariu
Acum 15 minute, sesebe a spus:

Și chiar crezi ca nu vad și "băieții destepti" ceea ce vrei tu sa ții ascuns? 

Ești naiv dacă chiar crezi asta. 

Dacă vrei sa ai ceva care sa fie văzut NUMAI de tine atunci ții pe un calculator fără acces la internet.

Orice metoda de criptare ai folosi, presupunând ca nu ajunge din start cheia și la ei cum se intimpla în 99.9% din cazuri, dacă vor sa vadă ce ai pus acolo tot vor vedea pina la urma, și sa nu-mi spui ca nu te interesează dacă vad peste 25 de ani pt ca s-ar putea defapt sa dureze numai citeva zile în final. Cu ce crezi ca se ocupa defapt calculatoarele care fac "mining". 

Daca cine ar avea chef... poata sa sparga si un pc fara internet neconectat la nimic sau poata sa asculte printr-un microfon procesoru(cica scoate zgomote) nu vorbesc de harduri care caraie... :85

Daca cia sa zicem are chef sa umble la G.B umbla si gata!

Orice program care cripteaza poate pastra copii alea encriptarii(a se vedea wikileaks) e ambasadele nu encripteaza!? Pana si faxul e codat:)

 

Link spre comentariu

Hai sa intram putin mai tehnic in domeniul asta: softul care se ocupa de mapparea de drive trebuie sa ruleze cu drepturi de administrator, asta inseamna ca are acces si la toata memoria proceselor care ruleaza. Softul de criptare, presupunand ca este unul existent si poate chiar opensource (totusi nu este o conditie), isi pastreaza cheia de decriptare in memorie ca sa poata sa faca criptarea/decriptarea, sau chiar se poate gasi cheia pe disk unde este stocata, orice proces cu drept de administrator poate sa le acceseze.

Problema asta se evita externalizand procesul de drive, adica exact ce am facut eu - partea de mappare ruleaza pe router, conexiunea prin samba - nu ceva perfect sigur, dar devine sigur prin faptul ca tu criptezi datele pe calculator inainte sa le trimiti prin retea si pe calculatorul tau nu are nimeni acces de administrator, nici un proces suspect din cele de mai sus, deci ei tot ce pot sa vada sunt niste date criptate.

 

Legat de spart calculatoare prin microfoane, prin caraitul harddisk-urilor si fara internet, deja o dam in paranoia grav. Daca era asa de usor de spart un calculator de catre "cei priceputi", nu mai vedeati calculatoarele ridicate pentru verificari, puteau sa le verifice direct.

Editat de dany_cta
Link spre comentariu
4 hours ago, dany_cta said:

adica exact ce am facut eu - partea de mappare ruleaza pe router, conexiunea prin samba

 

Probabil ca e ceva misto, dar daca eu nu ma pricep ce inseamna aia, ce sa zic...

 

Daca e sa o luam asa, orice program care ruleaza pe PC-ul tau poate fi un potential troian care sa-ti umble prin calculator. Depinde de tine sa-ti alegi in ce programe ai incredere sa le lasi pe PC-ul tau. Ca daca nu faci asta dai clar in paranoia.

Aici vorbeam doar de criptarea datelor pe care le trimiti in cloud. Nu-mi spune ca o criptare AES 256 a datelor uploadate nu ajuta cu nimic.

Link spre comentariu
26 minutes ago, Stefan. said:

nu cred ca softurile lui Dudi sunt de la...

 

Aaa nu. :rade:Chiar le ofer gratuit pe pagina mea cand le termin... Aia cu criptarea e doar asa... de chestie. Sa fie acolo. Descurajeaza hackerii incepatori.

Mie chiar daca mi-ar sparge cineva calculatorul, in afara de niste poze sexy n-ar gasi mare lucru...

Editat de Giuseppe Bagarella
Link spre comentariu

A fost o hiba de genul cand intr o biblioteca folosita des s a strecurat un bug prin care cheia se putea scoate.

 

Ca sa nu mai zic de problema gasita la intel. Portite sunt, sistemele sunt f complexe deci au scapari, dar totodata e nevoie de un efort considerabil.

 

Si pe langa toate astea mai e social engineering  parole scrise pe biletele si alte nazbatii gen am incuietoare grozava dar am lasat usa deschisa.

 

Idem pt pagefile si hibernate file. Plin de date acolo, care mai de care. 

Editat de Sharky
Link spre comentariu

Ca o mica paranteza la ce spune @Sharky mai sus, cu bubele alea din procesoarele intel si cele amd, eu am inteles ca ele au fost descoperite de baietii destepti cu ochii albastri, nu de hackeri. Deci sunt oameni din servicii care se ocupa numai de asa ceva, de cautatul vulnerabilitatilor.

Va dati seama cat timp s-au folosit de bubele alea pana le-au facut publice sa isi repare aia gaurile ??? :secret

 

Editat de maxente
Link spre comentariu
×
×
  • Creează nouă...

Informații Importante

Am plasat cookie-uri pe dispozitivul tău pentru a îmbunătății navigarea pe acest site. Poți modifica setările cookie, altfel considerăm că ești de acord să continui.Termeni de Utilizare si Ghidări