原来云盘文件在 Server 是不加密的

4 天前
 t4we

我一直以为这种数据在 server 会根据不同用户做加密存储。阿里云盘真的震惊到我了,这种网盘架构的在国内是普遍的?随便一个员工能看到我的自拍小视频么?(别谈员工有权限管理巴拉巴拉)

10019 次点击
所在节点    NAS
119 条回复
james122333
4 天前
加密是使用者该考虑的 加密方法就很多 加密还有效能损耗 要平台支援就不合理 其次平台提供也能解开问题依旧 绕了一大圈对所有人都麻烦
Admstor
4 天前
icloud 可以加密存储,只有自己能看

别说什么泄漏,几个著名泄漏都是用户账户被盗,在服务器看来就是本人在使用

事实上就是苹果更注重隐私,别不服气
xinghen57
4 天前
@xiaokangz #18 假设你说的逻辑成立,请问妙传后的文件还是加密后的文件么?
比如本地文件 A ,云盘也有 A ,两者 hash 相同。现在你对 a 加密,重新计算的 hash 一定是改变的。假如现在秒传检验加密后的文件,认为它和云盘中的文件 A hash 相同,秒传完成。那么请问,现在云盘 A 的文件是加密前的 A ,还是加密后的 A ?
sdra1984
4 天前
其实百度也可以,不但员工能看到,外人也能看到
daimaosix
4 天前
@GeekGao 我猜的,嘿嘿嘿
ppbaozi
4 天前
@Dispatcher 首次⁢“⁢百⁢度⁢”在当下就是一个搜索行为的代名词,其次目前就职国内 2 线互联网公司、某垂直领域头部公司研发,密码是绝无可能明文储存的。也没有被任何人任何单位要求过不准加密,到你这就“⁢看⁢到⁢的⁢,⁢用⁢过⁢的⁢中⁢国⁢的⁢所⁢有⁢网⁢站⁢,⁢都⁢泄⁢露⁢过⁢,⁢全⁢部⁢都⁢是⁢明⁢文⁢”了?你在国内干过研发么?没干过你张口就来《中⁢国⁢的⁢所⁢有⁢网⁢站》?
msg7086
4 天前
@Dispatcher #46 你这个说得就有点片面了,我在美国也还是能接到那什么 google business listing 之类的诈骗电话的,虽然确实中国大使馆和您有一个快递比较多。
xiaokangz
4 天前
@phithon
@lxh1983
@churchmice
@xinghen57
大家说的都对,我断章取义了。如果做到用户级别的加密,秒传确实不好做,但就像 @churchmice 说的那样,能秒传的文件大多不需要加密。
zmxnv123
4 天前
为什么你们会把国内的网盘用作上传盘...
上传盘只用 mega 带端到端加密的
lxh1983
4 天前
@0x400 25# 可否借一部说话
dranfree
4 天前
@Dispatcher 我反驳的是对方说国内密码禁止加密,你说的是啥?
mogutouer
4 天前
云上贵州都不一定有加密,更别说阿里云百度这些自带监控的了
bollld607
4 天前
反正无论境内外网盘,对于私密性文件(比如照片),我已经养成先在本地 AES 加密再上传到网盘的习惯
EndlessMemory
4 天前
有啥好说的,我之前公司,账号密码都是明文存储到数据库的,开发人员还想登就登呢
YGHMXFAL
4 天前
①服务商为你加密,你敢信吗?

②我一直在说这就是成本和取舍问题,你是愿意天天疑神疑鬼到处找认同祈祷服务商为你加密,还是愿意自己花 1 小时写一个脚本打包加密签名换心安?

现在 CPU 基本都内置 AES-NI 指令集,加密解密真心不慢啊老哥们

移动设备不方便加密文件,那就 syncthing 之类同步到电脑再加密,正好养成备份好习惯
cold777SY
3 天前
@0x400 到你这绷不住了
xiaochen3
3 天前
@xinghen57 呃,这个没这么复杂吧,A 上传加密前先 hash ,云端也存有加密前 A 的 hash ,一致就秒传。又或者 A 加密后 hash 和云端 A 加密后 hash 一致也秒传。
byte10
3 天前
@GeekGao @hadesy @YooboH @kenniewwwww @sunchuo 可以试试我的那个 alist-encrypt 项目,直接在线加解密,观看加密的视频和图片。原理就是客户端进行加密,流加密算法,异或计算。

@bollld607 可以用流加密,类似 AES-CTR 那种,这样就可以进行流解密,观看视频和图片
GeekGao
3 天前
@byte10 我不用 alist. 网盘加密我用 cryptomator
liuzhiyong
3 天前
云盘不靠谱的,容量巨大,收费很少。我的数据都放云存储。

然后压缩包( 7z, rar )设置密码。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1073207

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX