要保证数据安全,冷储存比 nas 更好

67 天前
Gesar  Gesar

这里的安全指的是不会被其他人访问,群晖的 nas 提供了加密功能,但是开机会自动解密,密钥在内存里。如果这时候有人能物理碰到 nas ,还是能获取到里面的数据的。
对比热储存,bitlocker 加密或者其他文件加密,基本不可能被破解,哪怕是硬盘被抱走。
想象一下,nas 里储存了很多敏感数据,突然有人上门直接抱走整个机器,这时数据就没有绝对安全的。

3186 次点击
所在节点   NAS  NAS
33 条回复
ddczl
ddczl
67 天前
大部分用户,数据丢了也不会天塌了。就是麻烦一点
InkStone
InkStone
67 天前
很少有人说数据安全的时候,会考虑别人能物理接触到设备吧

除非是藏违法证据账本什么的
rockyastor
rockyastor
67 天前
不存在 nas 被突然有人上门直接抱走整个机器的情况
v2tudnew
v2tudnew
67 天前
关于 BitLocker ,我这里阴谋论一下。
现在的软件基本都要 UAC 提权安装、联网,而 BitLocker 密钥也能内存提权(貌似已经有这类取证软件了)。
如果真有人要抱走你电脑,也许破解不那么麻烦。
防病毒、普通人确实好用,
BaymaxK
BaymaxK
67 天前
抱走整个机器,会断电的吧😅
BaymaxK
BaymaxK
67 天前
@rockyastor FBI, open the door!
Gesar
Gesar
67 天前
@BaymaxK 重新通电开机又会自动解密
Gesar
Gesar
67 天前
@v2tudnew 移动硬盘加密,只要弹出了,就是安全的。
crz
crz
67 天前
1. bitlocker 开机也解密吧?密钥内存不太清楚
2. 整机抱走 bitlocker 呢?
3. nas 哪怕是硬盘被抱走呢?
4. nas/bitlocker 不是一个维度的比较吧?
paopjian
paopjian
67 天前
不是,哥们, 你的 NAS 是要优先考虑禁止其他人读取数据吗?
git00ll
git00ll
67 天前
nas 也不是为了你说的这种安全做的
GG668v26Fd55CP5W
GG668v26Fd55CP5W
67 天前
有道理,要考虑开门查水表的情况
qiuhang
67 天前
@rockyastor 举个栗子,你在网上说了什么话含沙射影了某人,然后触发某些规则,然后 fbi open the door 。或者是承德程序员这种情况,大概也会物理抱走你机器的。这种事情其实不少,只是很少曝出来。
ipengxh
67 天前
根据个人经验,一般情况下两类人在查水表之后还不吐露密码的,一类是小偷小摸的比如说偷电瓶的,第二类是贩毒之类的。
lqs
67 天前
开机自动解密 等于没加密
应该要有个开机手动解密的流程(例如本地或远程输密码)
lengyuqu
67 天前
网络存储和人身安全有什么关系?
你都上升到 open the door 了,你不得花点大价钱存海外银行的保险柜里?再租一个雇佣军里外三层把守?
你没这钱你考虑个屁
cc666
67 天前
LnTrx
67 天前
关键在于搞清楚防的是谁。如果是怕喝茶,那一般的薄弱点在社会工程学。实在要物理安全,那考虑放到另一地更合理一点。
v2tudnew
67 天前
@Gesar
我说的是在你解锁的情况下像木马一样窃取你得密钥 XXXX-XXXX-XXXX 这样的,而且光改密码没用,得重新解密然后再加密才能改。
v2tudnew
67 天前
@cc666
在解锁的情况下其实还有更简单的,直接控制命令行窃取就行,一条命令解决,不弹出命令行窗口相信大家都会。
manage-bde -protectors -get D:

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1106691

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX