Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Eμπιστευόμαστε τα διάφορα onedrive, google drive κλπ για αποθήκευση σημαντικών αρχείων όπως πχ τα .kbdx του keepass (password manager) και άλλα παρόμοια security-critical αρχεία?
Εννοείται ότι θα τα ανεβάζουμε κρυπτογραφημένα (veracrypt ή αντίστοιχο) και με άλλο όνομα.

Δημοσ. (επεξεργασμένο)

Αν είναι κρυπτογραφημένο με 2048 μπορείς να το δώσεις και σε έναν γύφτο να στο φυλάει. Δεν πρόκειται να σπάσει εύκολα. Από κει και πέρα αν δεν εμπιστεύεσαι Google και Microsoft για ασφάλεια ποιον εμπιστεύεσαι?

Μπορείς να δοκιμάσεις το dashlane που είναι iso και gdpr compliant με 2048 encryption της μετάδοσης όπου όμως το private κλειδί δεν μεταδίδεται στην επικοινωνία.

Επίσης το keepass έχει ήδη κρυπτογραφημένη την βάση του οπότε το να το κάνεις δεύτερη φορά encrypt δεν κερδίζεις τίποτα, ίσα ίσα μπορεί να δημιουργήσεις πρόβλημα.

Επεξ/σία από zx1234r
Δημοσ.

Έχω σπάσει το κεφάλι μου πολλές φορές για αυτό το θέμα, κατέληξα να πιστεύω οτι ότι δεν έχω εγώ αποθηκευμένο σε δικό μου μέσον είναι σαν να μην το έχω, οπως με τα χρήματα που έχουν οι άνθρωποι στις τράπεζες ουσιαστικά δεν έχουν τίποτα και το ζήσαμε και εμείς με τα capital control που ξαφνικά δεν μπορούσαμε να βγάλουμε τα χρήματα μας. Εγώ τελικά έκανα συνδρομή στο google cloud ανεβάζω τα αρχεία μου εκεί και τα  συγχρονιζω σε έναν σκληρό δίσκο στο σπίτι για την ακρίβεια σε δύο σκληρούς διαφορετικούς δίσκους δεν φοβάμαι τόσο την ασφάλεια όσο ας πούμε αν γίνει κάποιος πόλεμος αμφιβάλλω πολύ αν θα έχω πρόσβαση σε κάποιο cloud αυτή είναι μία πιθανότητα υπάρχουν και άλλες πολλές

Δημοσ.
2 ώρες πριν, slk200gr είπε

αν γίνει κάποιος πόλεμος αμφιβάλλω πολύ αν θα έχω πρόσβαση σε κάποιο cloud

Νομίζω είσαι λίγο εξτριμ. Αν γίνει πόλεμος λίγα πράγματα θα καταλάβουμε. Δεν είμαστε πια στο 1942.

Δημοσ.
39 λεπτά πριν, zx1234r είπε

Νομίζω είσαι λίγο εξτριμ. Αν γίνει πόλεμος λίγα πράγματα θα καταλάβουμε. Δεν είμαστε πια στο 1942.

, Πιθανόν,παρά ταύτα καλά είναι τα αρχεία τα αγαπημένα μας να τα έχουμε κάπου σε δικά μας μέσα

Δημοσ.
29 λεπτά πριν, slk200gr είπε

, Πιθανόν,παρά ταύτα καλά είναι τα αρχεία τα αγαπημένα μας να τα έχουμε κάπου σε δικά μας μέσα

συμφωνώ 100%

δεν εμπιστεύομαι ούτε θέλω να πληρώνω κανένα cloud,

από την άλλη αυτό προϋποθέτει στοιχειώδεις γνώσεις περί υπoλογιστών και backup,

 οπότε για την συντριπτική πλειοψηφία των ανθρώπων, το cloud αποτελεί μονόδρομο

Δημοσ.

Καλό το cloud αρκεί να μην πέσεις στην περίπτωση....

πχ πριν λίγες μέρες είχε πρόβλημα το cloud της Google , δεν το είχα πάρει χαμπάρι, και πάω να κατεβάσω κάτι αρχεία από το Drive ωστόσο το Drive δεν... οπότε 

μπαίνω twitter και έβλεπα αναφορές ότι είχε γα$#@ το σύμπαν...

 

Δημοσ. (επεξεργασμένο)
5 hours ago, zx1234r said:

... Από κει και πέρα αν δεν εμπιστεύεσαι Google και Microsoft για ασφάλεια ποιον εμπιστεύεσαι? ...

καλή ερώτηση, μάλλον φιλοσοφική, περίπου δεν ξέρω να απαντήσω, ας πούμε ότι μεταξύ άλλων και τους φοβάμαι.
Δεν αμφιβάλλω για την αξιοπιστία τους αλλά αν γενικά είναι φρόνιμο να ανεβαζουμε κρίσιμα αρχεία εκεί, ή καλύτερα να τα έχουμε μαζί μας σε στικάκι με τα κλειδιά του σπιτιού.

Quote

... δεύτερη φορά encrypt δεν κερδίζεις τίποτα, ίσα ίσα μπορεί να δημιουργήσεις πρόβλημα. ...

Αυτό με την επιπλέον (διπλή ή τριπλή κλπ) κρυπτογράφηση πέραν από αυτή που έχει η εφαρμογή το έχω δει και αλλού, παρακαλώ λινκ.

 

 

 

1 hour ago, slk200gr said:

, Πιθανόν,παρά ταύτα καλά είναι τα αρχεία τα αγαπημένα μας να τα έχουμε κάπου σε δικά μας μέσα

σωστότατος, να συμπληρώσω ένα και:  να τα έχουμε κάπου και σε δικά μας μέσα.

 

 

 

 

 

 

 

 

 

 

 

 

 

4 minutes ago, coffeex said:

... πάω να κατεβάσω κάτι αρχεία από το Drive ωστόσο το Drive δεν... οπότε 

μπαίνω twitter και έβλεπα αναφορές ότι είχε γα$#@ το σύμπαν...

ok, καλώς, shit happens ακόμα και στην google, όμως μετά από πόσο χρόνο (ώρες? μέρες?) το έφτιαξαν?

Επεξ/σία από eyw
Δημοσ.
9 ώρες πριν, eyw είπε

Eμπιστευόμαστε τα διάφορα onedrive, google drive κλπ για αποθήκευση σημαντικών αρχείων όπως πχ τα .kbdx του keepass (password manager) και άλλα παρόμοια security-critical αρχεία?
Εννοείται ότι θα τα ανεβάζουμε κρυπτογραφημένα (veracrypt ή αντίστοιχο) και με άλλο όνομα. 

Αμα δεν εμπιστευσε το Keepass τοτε να μην το δουλευεις.

Αν δεν γνωρίζεις το master  pass ( και δεν ειναι τυπου 123) πρώτα θα πεθανεις και μετα θα γινει brute force.

 

  • 4 εβδομάδες αργότερα...
Δημοσ.

Mια κίνηση που φαίνεται καλή για την ώρα είναι να κρυπτογραφούμε ότι ανεβάζουμε.
Το gpg4win  (μεταξύ άλλων) κάνει την δουλειά, μπορεί να κρυπτογραφήσει 1 μόνον αρχείο ή πολλά.
Καλύτερο θα ήταν να σπάμε το αρχείο σε 4-5 κομμάτια ή να ανεβάζουμε ψεύτικα (decoy) αρχεία αλλά μέχρι στιγμής δεν είναι πρακτικό.

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...