Mein Laptop enthält meinen Dropbox-Ordner (unter meinem Konto). Ich möchte diesen Laptop meinem Freund für einige Zeit geben, und er wird einen anderen Account verwenden. Ist es möglich dass:
- Er wird in der Lage sein, auf diesen Ordner zuzugreifen?
- Virensoftware (die er möglicherweise versehentlich installiert) greift auf meinen Dropbox-Ordner zu?
- Ist der Dropbox-Ordner auf der Festplatte verschlüsselt?
security
dropbox
physical-security
javapowered
quelle
quelle
Antworten:
Die erste Regel zur Computersicherheit:
Wenn ich es anfassen kann, besitze ich alle Daten darauf.
Es gibt keine Ausnahmen zu dieser Regel. Physischer Zugang = Spiel vorbei. Es kann einige Zeit dauern , aber sobald der physische Zugriff erfolgt ist, können Sie nichts mehr tun, um eine Sicherheitsverletzung zu stoppen. Wenn Sie ihm den Laptop ausleihen, hat er auf jeden Fall Zugriff auf alle Dateien auf diesem Laptop, wenn er dies wünscht.
Wenn Sie nicht möchten, dass er auf Ihre Dropbox oder andere Benutzerdateien auf dem Computer zugreifen kann, entfernen Sie sie vom Computer, bevor Sie sie ihm geben. Verwenden Sie idealerweise einen Aktenvernichter, der die Dateien auf der Festplatte überschreibt.
Letztendlich liegt es an Ihnen, das Vertrauen in Ihren Freund im Vergleich zu der Arbeit zu beurteilen, die erforderlich ist, um die Daten vor seinem Zugriff zu schützen, oder den Zugriff, den er möglicherweise versehentlich anderen gewährt.
Wenn er Systemsoftware installieren muss, muss er über Administratorzugriff verfügen. Wenn er Administratorzugriff hat, kann er alle Sicherheitsmaßnahmen auf Betriebssystemebene umgehen, z. B. Dateiberechtigungen. Nur die Verschlüsselung verzögert ihn dort und setzt voraus, dass die Verschlüsselung ordnungsgemäß implementiert ist und ein sicherer Schlüssel verwendet wird. (Beachten Sie, dass ich "durchschnittliche" Kennwörter aus der integrierten Verschlüsselung von Excel 2007-Tabellen, .rar-Archiven und Windows-EFS wiederhergestellt habe. Es dauert ungefähr einen Tag - eine Woche.)
Wenn er keinen Administratorzugriff hat, kann er sich problemlos selbst Administratorzugriff gewähren und den Computer von einer Live-CD booten.
Vergessen Sie nicht temporäre Dateien, Webbrowser-Caches und Webbrowser-Cookies. Diese können es ihm ermöglichen, auf Ihre Webkonten zuzugreifen, ohne Ihr Passwort zu kennen. Denken Sie bitte an die Kekse!
Wenn ich ein System an jemanden auslieh, den ich für einen bestimmten Zeitraum als Freund angesehen habe, würde ich entweder die Festplatte austauschen, wenn ich eine Hand hätte oder mir eine Reserve leisten könnte, oder eine Sicherungskopie aller wichtigen Informationen erstellen, die Festplatte formatieren und Installieren Sie dann das Betriebssystem neu. Wenn er es zurückgibt, formatieren Sie es erneut und installieren Sie das Betriebssystem erneut. Sie möchten nicht, dass die Viren, die er möglicherweise gefunden hat, gelöscht werden, und es ist äußerst schwierig, alle vertraulichen Informationen von einem System zu entfernen.
Nicht , weil ich denke , unbedingt mein Freund wird die Daten missbrauchen, sondern weil ich nicht , dass (e) traue er nicht versehentlich das System jemand aussetzen , die solche Wünsche haben.
quelle
Wenn ich die Person als einen wahren Freund im herkömmlichen Sinne betrachten würde, würde ich mir darüber keine Sorgen machen. Würden Sie diese Person Schlüssel für Ihr Haus oder Auto ausleihen?
Alles, worüber Sie sich wirklich Sorgen machten, sollte sich auf einem hochwertigen Verschlüsselungs-Volume befinden, das bei jeder Verwendung einen Schlüsseleintrag erfordert, da Dropbox sowieso nicht wirklich sicher ist.
quelle
Nein, Dropbox ist für die Inhalte auf Ihrem Computer nicht verschlüsselt. Er kann problemlos auf den Ordner zugreifen, und die Virensoftware kann problemlos darauf zugreifen
quelle
Die Dropbox wird (standardmäßig) im Benutzerverzeichnis gespeichert. Wenn also jemand Zugriff auf diesen Ordner hat, kann er die Dateien (die unverschlüsselt sind) lesen / schreiben.
Übrigens gilt das Gleiche für Google Drive und möglicherweise auch für andere ähnliche Dienste.
quelle
Wenn Sie den Computer ausleihen (Ihre Absicht ist es, Ihrem Freund Zugang zum Internet / zu Anwendungen / ... zu gewähren, richtig?), Dann nicht Ihre Daten .
Also sei schlau, lass ihn deinen Computer benutzen, aber nicht deine Anmeldeinformationen.
Es gibt viele Möglichkeiten, dies zu tun. Am einfachsten ist es jedoch, ein Gastkonto zu erstellen (das Ihrem Freund genannt wird, damit keine Straftaten vorliegen - ohne Administratorrechte), das ihm möglicherweise das Recht einräumt, Dropbox oder ähnliches zu verwenden. Fünf Minuten Arbeit.
quelle