Προς το περιεχόμενο

Synology Drive Encryption


therock

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Εχω το ds620 slim και θελω με τον απλουστερο τροπο να κρυπτογραφησω ενα δισκο. Σε windows πχ τρεχω το veracrypt και απλ παταω ενα κωδικο για να γινει. Εδω περα απο οτι καταλαβα πρεπει να αποθηκευεις Private και Public keys περαν του κωδικου πυ θα γραφεις? Δε θελω τετοια πολυπλοκοτητα, απλα να παταω τον κωδικο θελω οταν μου ζητειται, και σε περιπτωση που κατι παθει το synoogy να μπορω να διαβασω τον δισκο και εκτος αυτου με τον κωδικο που θα βαλω χωρις να πρεπει να εχω περασμενα καπου τα κλειδια

Επεξ/σία από therock
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

16 λεπτά πριν, therock είπε

Εχω το ds620 slim και θελω με τον απλουστερο τροπο να κρυπτογραφησω ενα δισκο. Σε windows πχ τρεχω το veracrypt και απλ παταω ενα κωδικο για να γινει. Εδω περα απο οτι καταλαβα πρεπει να αποθηκευεις Private και Public keys περαν του κωδικου πυ θα γραφεις? Δε θελω τετοια πολυπλοκοτητα, απλα να παταω τον κωδικο θελω οταν μου ζητειται, και σε περιπτωση που κατι παθει το synoogy να μπορω να διαβασω τον δισκο και εκτος αυτου με τον κωδικο που θα βαλω χωρις να πρεπει να εχω περασμενα καπου τα κλειδια

Ίσως θα πρέπει να αναθεωρήσεις την χρήση που κάνεις με το Synology. 

Το Nas ποτέ δεν υποκαθιστά τον κύριο αποθηκευτικό χώρο που είναι αυτός του PC. Δεν είναι η χρήση του Nas για επεξεργασία αρχείων και κακώς το πήρες με αυτό το σκεπτικό. Τα αρχεία επεξεργάζονται τοπικά στον υπολογιστή και μετά τα αποθηκεύεις στο NAS.

 

 

Αν κρυπτογραφησεις το αρχείο μόνο και όχι όλο τον σκληρό υπάρχει πρόβλημα?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ο δισκος backup ειναι, δεν ειπε κανεις οτι εκει φυλασσονται πρωτοτυπα αρχεια. Απλα για τον οποιοδηποτε λογο θελω να τον κρυπτογραφησω ωστε τα αρχεια μεσα εκει να μην ειναι προσβασιμα χωρις κωδικο. Και επειδη ειναι πολλα οχι δε βολευει η καθε αυτου κρυπρογραφηση αρχειου η φακελου, θα ηθελα ολοκληρου του δισκου

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 3/3/2022 στις 4:37 ΜΜ, therock είπε

Ο δισκος backup ειναι, δεν ειπε κανεις οτι εκει φυλασσονται πρωτοτυπα αρχεια. Απλα για τον οποιοδηποτε λογο θελω να τον κρυπτογραφησω ωστε τα αρχεια μεσα εκει να μην ειναι προσβασιμα χωρις κωδικο. Και επειδη ειναι πολλα οχι δε βολευει η καθε αυτου κρυπρογραφηση αρχειου η φακελου, θα ηθελα ολοκληρου του δισκου

Το synology δεν υποστηρίζει block device encryption. Χρησιμοποιεί ecryptfs πάνω από ext4 ή btrfs, το οποίο δουλεύει σε επίπεδο αρχείου και φακέλων, όχι σε block device. Μπορείς να βάλεις όλα τα αρχεία σε ένα encrypted φάκελο με ecryptfs και θα έχουν όλα τον ίδιο κωδικό, τον οποίο θα χρειαστεί να δίνεις μόνο μία φόρα - όταν κάνεις mount το encrypted φάκελο. Το ecryptfs έχει κάποιους περιορισμούς στο μέγεθος των ονομάτων των αρχείων, δε δουλεύει καλά με NFS και δε δουλεύει καλά με sparse files. Κατά τα άλλα είναι ΟΚ.

Αν έχεις btrfs, μπορείς να φτιάξεις ένα block device volume στο synology που θα το κάνεις export με iscsi. Στο PC σου θα το κάνεις mount σαν iscsi disk και μπορείς μετά να το φορμάρεις με veracrypt ή ότι άλλο θες.

 

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Σε ευχαριστω φιλε μου, πολυ χρησιμα ολα αυτα. Ο δισκος αυυη τη στιγμη ειναι κενος και μπορω να τον φορμαρω με οποιον τροπο θελω ωστε να παρω το αποτελεσμα. Με βαση την εμπειρια ποια ειναι η καλυτερη λυση απο τα προηγουμενα που ειπες? Να δημιουργησω ενα φακλεο μεσα στον δισκο και να τον κρυπτογραφησω η να κανω το αλλο με το iscsi

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Νομίζω το iscsi θα είναι πολύπλοκο χωρίς να προσφέρει κάτι περισσότερο. Εκτός αν θες το plausible deniability που προσφέρει το veracrypt με το hidden volume.  Το ecryptfs είναι μια χαρά θεωρώ. Απλώς αν κάνει reboot το synology θα πρέπει να περάσεις πάλι τον κωδικό σου. Αν "σώσεις" το κωδικό για automount στο reboot, τότε δεν έχεις πλέον ουσιαστική ασφάλεια.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 4 εβδομάδες αργότερα...

Πάνω που διερευνούσα το encryption του Synology, έπεσα στο παρόν θέμα.

Εδώ και χρόνια χρησιμοποιώ το BitLocker στα Windows, και από όταν πήρα Mac mini κάνω χρήση FileVault.

Εδώ και 1-2 χρόνια έχω και ένα Synology αποκλειστικά για backup (DS220j). Ξεκίνησα να διερευνώ την επιλογή του encryption στο Synology.

Να σημειώσω ότι η ανάγκη μου, προκύπτει κυρίως από το σκεπτικό τού τί γίνεται σε ένα physical theft πρώτα από όλα, και στη συνέχεια του τί γίνεται σε online breach και κλοπή αρχείων.

Από τα παραπάνω κατάλαβα ότι η τεχνολογία του encryption στο Synology δεν δουλεύει σε όλο το Volume, όπως στο BitLocker.

Πόσο προσβάσιμα θα είναι τα δεδομένα του Synology, αν π.χ. μπει κάποιος και πάρει το μηχάνημα με τους σκληρούς του;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 3 εβδομάδες αργότερα...

Από αυτά που έχω διερευνήσει, τζούφιο το Synology οικοσύστημα σε θέματα data encryption.

Νομίζω αξίζει να το γνωρίζουν όλοι οι υποψήφιοι αγοραστές, ότι είναι πολύ περιορισμένων επιλογών.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 3 εβδομάδες αργότερα...

αν εχεις BTRFS τι να το κανεις το encryption ?
δεν μπορει καποιος να βαλει τους δισκους σε υπολογιστη και να τους διαβασει ... !!!

ο μονος τροπος για να γινει ειναι να βαλει τους δικσους σε αλλο synology και να ξερει τους κωδικους προσβασης σου. 

Αν δεν εχεις btrfs αλλα ΕΧΤ4 τοτε απλα τους βαζει σε ενα οποιοδηποτε συστημα linux και τους διαβαζει ! 

 

το encryption δημιουργηθηκε γιατι τα windows και το ntfs λειτουργουν με πολυ διαφορετικο τροπο .... 
απλα παιρνεις τον δισκο ... τον κουμπωνεις σε ενα μηχανημα και διαβαζεις τα  αρχεια ... 
το btrfs δεν λειτουργει ετσι .... 

τωρα απο οτι μπορω να καταλαβω εσυ θελεις να κρυψεις εναν φακελο ... 
μην τον κανεις ορατο στο δικτυο !!! 
ειναι η καλυτερη λυση ! 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 3/4/2022 στις 12:29 ΠΜ, kostasgr78 είπε

Πόσο προσβάσιμα θα είναι τα δεδομένα του Synology, αν π.χ. μπει κάποιος και πάρει το μηχάνημα με τους σκληρούς του;

Αν δεν έχεις "σώσει" τον κωδικό σου στο synology για auto mount, τότε δεν είναι καθόλου προσβάσιμα τα δεδομένα. Ακόμα και αν είχες mounted το encrypted volume, με το που σβήσει το μηχάνημα χάνεται και πρέπει να το ξαναπεράσεις.

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 1 μήνα μετά...
Στις 8/5/2022 στις 2:50 ΠΜ, dskoul είπε

αν εχεις BTRFS τι να το κανεις το encryption ?
δεν μπορει καποιος να βαλει τους δισκους σε υπολογιστη και να τους διαβασει ... !!!

ο μονος τροπος για να γινει ειναι να βαλει τους δικσους σε αλλο synology και να ξερει τους κωδικους προσβασης σου.

Αν δεν εχεις btrfs αλλα ΕΧΤ4 τοτε απλα τους βαζει σε ενα οποιοδηποτε συστημα linux και τους διαβαζει !

 

το encryption δημιουργηθηκε γιατι τα windows και το ntfs λειτουργουν με πολυ διαφορετικο τροπο ....
απλα παιρνεις τον δισκο ... τον κουμπωνεις σε ενα μηχανημα και διαβαζεις τα αρχεια ...
το btrfs δεν λειτουργει ετσι ....

τωρα απο οτι μπορω να καταλαβω εσυ θελεις να κρυψεις εναν φακελο ...
μην τον κανεις ορατο στο δικτυο !!!
ειναι η καλυτερη λυση !

Δε καταλαβα, για ξαναπες αν θες, το btrfs δε διαβαζεται σε αλλο συστημα περα απο αυτο που δημιουργηθηκε λες?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

6 ώρες πριν, therock είπε

Δε καταλαβα, για ξαναπες αν θες, το btrfs δε διαβαζεται σε αλλο συστημα περα απο αυτο που δημιουργηθηκε λες?

Εάν βγάλεις τους δίσκους και τους συνδέσεις σε windows σε Linux κτλ δεν θα μπορέσεις να τους διαβάσεις. 

Για να διαβαστούν θα πρέπει να ξαναμπούν σε σύστημα Synology...

 

 

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Σε ενα οποιοδηποτε ομως, οχι μονο στο συγκεκριμενο που δημιουργηθηκαν?

Προστασια ομως απο προσβαση στο synology, ειτε remotely ειτε απο οποιον ειναι συνδεδεμενος στο οικιακο μου δικτυο δεν εχω

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
3 ώρες πριν, therock είπε

Σε ενα οποιοδηποτε ομως, οχι μονο στο συγκεκριμενο που δημιουργηθηκαν?

Προστασια ομως απο προσβαση στο synology, ειτε remotely ειτε απο οποιον ειναι συνδεδεμενος στο οικιακο μου δικτυο δεν εχω

Σε οποιοδηποτε ! 

οχι προστασια για καποιον που θα μπει στο δικτυο σου δεν εχεις ... 
αυτο που μπορεις να κανεις ομως ... ειναι να κανεις τους φακελους κρυφους ή ορατους μονο σε ορισμενους, να περιορισεις την προσβαση κτλ ... νομιζω ειναι το πιο ασφαλες συστημα ! 

image.png.258b8e86e22939f8525bdbaed0bf2e33.png 

Επεξ/σία από dskoul
  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...