Dropbox에 반 민감한 정보를 보관하는 것이 안전합니까?


23

Dropbox는 은행 정보와 같은 정보를 믿지 않지만 (그런 종류의 정보를 찾는 많은 사람들이 있기 때문에) 소수의 사람들에게 가치가있는 것을 유지하는 것이 안전합니까? 예 : 상업적으로 민감한 정보, 과학 논문 초안, 대학 평가를위한 답안지 등

내가 놓쳤을 수있는 저장된 정보의 개인 정보 보호 또는 소유권에 관한 작은 글씨와 관련이 있습니까?

암호가 합리적으로 강한 한 내 전자 메일 주소를 알고있는 사람이 해킹 할 수 있습니까?


7
아주에 주제 security.stackexchange.com에 대한
로리 알솝

이 블로그 게시물에서 Miguel de Icaza의 많은 통찰력 : tirania.org/blog/archive/2011/Apr-19.html
Vincent Buck

답변:


29

Dropbox의 서비스 약관은 소유권을 주장하지 않으며 보안이 양호하다고합니다. 암호를 재설정하기 위해 Dropbox는 재설정 코드가 포함 된 전자 메일 메시지를 보냅니다. 누군가 이메일 파일, 비밀번호 또는 Dropbox를 설정 한 컴퓨터에 액세스하여 파일에 액세스해야합니다.

더 많은 보안을 원할 경우 TrueCrypt 를 사용하여 파일을 업로드하기 전에 암호화 할 수 있습니다. 공용 폴더에 파일을 저장하지 않는 한 안전합니다.

PS 나는 비밀 정보의 업로드하기 전에 회사의 변호사와 함께 확인하는 것이 좋습니다 어디서나 단지의 경우.


4
truecrypt의 경우 +1, dropbox는 보안이 잘 된 것처럼 보이지만 데이터가 민감한 경우 암호화되지 않은 곳에 업로드해서는 안됩니다 .
Phoshi

3
Dropbox를 500MB truecrypt 컨테이너와 함께 사용합니다. 훌륭합니다 : 내가 거기에 무언가를 넣으면 변경 사항 만 동기화됩니다 (마운트 해제 후!) --- 어렵지는 않지만 사소하지도 않습니다. 때로는 전체 컨테이너가 다운로드 될 때 충돌 파일이 나타납니다. 둘 다 마운트하고 동기화 한 후 둘 중 하나를 삭제합니다. 따라서 초보자를위한 완벽한 도구입니다.
towi

2
Dropbox의 보안 이 양호 하다는 데 동의하지 않습니다. 즉 , 클라이언트에 암호화 키를 유지하거나 최소한 암호를 사용하여 암호화해야합니다. 물론 암호를 잊어 버린 경우 파일에 액세스하는 것과 같은 기능을 사용할 수 없지만 여전히 보안 수준이 "괜찮은"수준임을 의미합니다. 상업적으로 민감한 정보를 넣으 려면 일부 암호화 체계를 사용합니다 ( encfs는 각 파일을 개별적으로 암호화하기 때문에 안전하지는 않지만 더 편리합니다).
André Paramés

@ André 그런 종류의 보안이 필요한 경우 링크 또는 링크를 시도 하십시오 . SpiderOak은 암호를 제공하면 웹 액세스를 허용하지만 세션이 지속되는 동안 서버 메모리에만 보관할 것을 약속합니다.
user775598

1
그들은 실제로 좋은 보안을 가지고있는 것처럼 보였다 . 6 월 19 일의 벌레는이 환영을 해산 시켰습니다. 계정의 모든 내용을 공개적으로 고려하십시오.
Piskvor 2016 년

13

그것은 당신이 어느 수준의 "안심"에 익숙한 지에 달려 있습니다. 고려해야 할 몇 가지 사항은 다음과 같습니다.

  • Dropbox의 모든 파일 (또는 일부)도 로컬로 저장됩니다. 보관 용 컴퓨터의 일부를 다른 컴퓨터에서 동기화하도록 선택할 수 있지만 컴퓨터 중 하나가 전체 상태를 갖습니다. 즉, 컴퓨터를 잃어버린 경우에는 정보가 암호화되거나 보안되지 않기 때문에 건배됩니다.
  • Dropbox는 사람처럼 안전 할뿐 아니라 그다지 안전하지 않을 수도 있습니다. (예를 들어 : Dropbox 직원은 귀하의 콘텐츠를보고 요청이있을 경우 정부에 넘겨 줄 수 있습니다. 이전에는 할 수 없다고 말했지만 나중에 진술서를 변경했습니다.)
  • Truecrypt는 Dropbox와 함께 사용하기에 좋습니다. 그러나 TrueCrypt 볼륨의 파일이 변경 될 때 Dropbox는 단일 파일 업데이트를 수행 할 수 없습니다. 전체 볼륨을 다시 푸시해야합니다.
  • 궁극적으로 그것은 모두 당신의 안락함 수준과 당신이 살고있는 네트워크와 서비스 및 직원 모두를 얼마나 신뢰하는지에 달려 있습니다.

다른 답변과 마찬가지로 먼저 회사 변호사에게 문의하십시오. 100 % 안전하더라도 걱정할만한 다른 장소에 비밀을 저장하는 것을 좋아하지 않을 수 있습니다.


1
+1, 보관 용 직원 이 귀하의 콘텐츠를 볼 수 있다고 명시합니다 . 이것은 중요하며 암호를 사용하여 파일을 암호화하여 읽을 수없는 다른 파일 공유 서비스가있을 수 있습니다.
Macke

2
Dropbox와 TC 사용자는 암호화 된 컨테이너 내부의 변경 이 전체 컨테이너 다시 업로드 한다고 말하는 것이 전적으로 옳지 않다는 것을 알았습니다. 암호화 되지 않은 파일보다 많은 양의 데이터가 전송되지만 DB는 파일의 변경된 부분-충분히 큰 TC 컨테이너를 사용하면 암호화 된 볼륨의 파일을 비교적 조금만 변경해도 전체 컨테이너가 변경되지는 않습니다 (컨테이너의 일부가 해당 파일이 차지하는 부분보다 크게 변경됨). 이론적으로 사이드 채널이지만 전송 크기에 도움이됩니다.
Piskvor

(예 : 500MB 컨테이너, 1MB 파일 변경, 마운트 해제, Dropbox에서 컨테이너 색인 재 작성을 시작한 다음 appx. 50MB 전송)
Piskvor

8

BoxCryptor 를 사용 하여 Dropbox에 업로드 된 모든 파일을 자동으로 암호화 할 수 있습니다 .


2
사이드 채널을 참고하십시오. 파일 이름 (및 확장자)이 표시됩니다. 암호가 약한 경우, 이는 브루투스보다 빠른 크래킹의 길을 열 수 있습니다 (예 : 다양한 형식의 헤더가 잘 알려져 있으므로 부분적으로 알려진 일반 텍스트 공격). 대부분의 사람들에게 이것은 일어날 수없는 일이지만 이것을 알고있는 것이 좋습니다. (그러나 실제로 스 누퍼에 비해 충분히 깔끔하고 깔끔하게 보입니다. 크로스 플랫폼 지원도 있음)
Piskvor

@Piskvor :-최신 버전은 파일 이름도 암호화합니다.
Giorgi

공정한 포인트-약간의 검색 후, 그들이 블로그에서 언급 한 것을 볼 수 있습니다. 사이트 자체는 이것을 말하지 않으며 스크린 샷은 분명히 이전 버전의 것입니다.
Piskvor


4

과학 논문 초안과 관련하여 대부분의 연구 기관 (대학 / 대학 포함)에는 매우 엄격한 데이터 저장 정책이 있으며, 외부에 논문을 저장하는 것은 해당 정책에 위배 될 수 있습니다. 이와 같은 작업을 수행하기 전에 선임 관리자 나 해당 정책의 상태를 알고있는 사람에게 문의하십시오. 이러한 유형의 오류를 만들 경우 자금을 확보 할 수 있기 때문입니다.


2

Dropbox는 기밀성 또는 가용성 측면에서 보안이 우수하지 않으므로 데이터가 민감하거나 항상 사용 가능한 경우 직접 조치를 취해야합니다.

기밀성을 유지하려면 암호화하십시오. truecrypt는 dropbox와 잘 작동합니다

가용성에 대해서는 여러 대안을보십시오.


2

Dropbox에 무엇을 넣든지간에 언젠가는 공개 될 것이라고 가정하십시오. 그것이 어제 4 시간 동안 실제로 일어난 일이기 때문입니다. Dropbox에 저장하기 전에 자신이 선택한 암호화를 적용하십시오.


1
+1 Dropbox뿐만 아니라 "클라우드에"넣는 모든 것에 적용됩니다.
Piskvor

1

당신은 제공 할 수 있습니다 이 인포메이션 기사를 읽기를. 중복 제거 절차로 인해 DropBox에 잠재적 인 보안 및 개인 정보 보호 문제 가 제기 되었다고보고 합니다. 보관 용 카운터 직원이 제한된 것으로, 만약 사용자의 파일에 대한 액세스, 그들이 어떤 문제를 정리,하지만 그들의 추적 할 수있는 능력과 추적 사용자가 무엇을 업로드 무엇인지, 그들의보고에 대한 한 것을 몇 가지 "필요"하지만 당국에 정책. PGP공동 창립자널리 사용되는 암호화 프로토콜 인 DropBox 계정을 삭제하고 실제로 파일을 암호화하지 않았다고 고발합니다 (물론 DropBox가 각 사용자에 대해 별도의 키 대신 전역 키를 사용하는 방법에 대해 이야기하고 있지만 훨씬 안전합니다) .

놀랍게도, 모두 저장하려는 실제 파일과 파일이 얼마나 중요한지에 달려 있습니다. 결국, 귀하는 해당 정보에 근거하여 개인적 판단을해야합니다.


고마워, 균형에 그것은 쇼핑 목록 등의 잘못된 측면에 떠 다니는 대부분의 하드 카피보다 안전하다고 보입니다.
커트

도서관 결제 영수증 뒷면을 사용합니다. :-)
Synetech

1

암호가 합리적으로 강한 한 내 전자 메일 주소를 알고있는 사람이 해킹 할 수 있습니까?

그것은과 같은 암호가 완전히 무관하다 (과거에, 드롭 박스가 있습니다 : 같은 널리 선전 한 사건이 발생 , 2011-06-19에서 공식 보관 용 여기에 응답을 ), 오랜 기간 동안 유효한 것으로 모든 암호를 허용 - 즉 , 누구나 귀하의 사용자 이름 만 알면 귀하가 로그인 할 수 있습니다 .

보안 정책 의 최근 변경 사항 (이전에는 "이전의 반대 진술에도 불구하고 지금 파일에 액세스 할 수 있습니다") 외에 한 가지 의미가 있습니다.

아니요, 해당 파일을 공개적으로 액세스하는 것보다 안전하지는 않습니다 . 내일도 이와 비슷한 대규모 문제가 다시 발생하지 않으며 시스템의 아키텍처가 파일을 자체적으로 보호하지 않는 것으로 보일 수는 없습니다. (외부 보호를 if(password_ok = 1)사용하면 누구에게나 무료로 액세스 할 수 있음)

다시 말해, 유효한 암호화가없는 것 같습니다 (이전 주장에도 불구하고). 파일이 열려있는 것처럼 처리해야합니다. 따라서 민감한 것을 저장 하려면 암호화되지 않은 상태로 저장하지 마십시오 : 외부 암호화 시스템 (예 : Truecrypt 컨테이너 파일 -Dropbox 의 Wiki 에서도 [sic!]을 사용하도록 제안)을 사용 하고 컨테이너를 동기화 하십시오 -암호화되어 있습니다 컨테이너 암호 (Dropbox에는 없음)가 없으면 읽을 수 없습니다. 또는 실제 클라이언트 측 암호화를 제공하는 다른 클라우드 동기화 공급자를 사용하십시오.


-1

아니!

Dropbox는 어떠한 이유로 든 귀하에게 애국자 법을 실행하기로 결정한 경우 귀하의 데이터를 미국 정부에 넘겨 줄 의무가 있습니다. 또한 개인 정보 보호에 대한 제 4 차 개정 권리가 적용되지 않고 합리적인 이유로 귀하의 데이터를 소환 수 있는 1986 년 저장 통신법이 있습니다.

데이터를 암호화하여 Dropbox에 저장하더라도, 어두운 정부에있는 친근한 사람들이 원하는 경우 데이터를 읽을 수 있습니다. 최신의 가장 큰 암호화 체계에 관계없이 실제로 WW2의 Enigma 코드를 연 동일한 요인이 작용합니다. 과학 논문 / 사업 제안 / 사진은 마지막으로 업로드했을 때와 동일한 바이트로 시작합니다. '힐 히틀러!' 그럼에도 불구하고 프로 코드 크래커가 개인 키에 도달하기에 충분한 중복 콘텐츠.

연못의 미국 측에서는 애국자 법에 대한 우려가 웃기는 것처럼 보일 수 있습니다. 그러나 영국에서는 이러한 정보가 고객 데이터베이스와 같이 완전히 무해하더라도 미국 서버에 개인 정보를 저장하지 않는 것이 합리적이고 최선의 방법으로 간주됩니다. 미국의 스파이 기관은 몇 번이고 신뢰할 수없는 것으로 판명되었는데, 왜 액세스 할 수있는 회사와 데이터를 신뢰해야합니까? 때로는 데이터가 아니라 중요한 원칙입니다. 이 스레드에서 현재까지 답변에 언급되지 않은 것이 실망 스럽습니다.


1
-1 :이 답변은 현재 암호화 기술이 작동하는 방식에 대한 근본적인 오해를 반영합니다. 정부는 규모가 크고 자금이 충분하지만 수학을 깨뜨릴 수는 없습니다. Enigma 코드는 안전하다고 생각되었지만 최신 알고리즘 (예 : Twofish, AES)처럼 안전하지 않았기 때문에 비교가 잘되지 않습니다. 게다가 이것은 가장 큰 요점을 간과합니다. 왜 미국과 함께 지구상에서 그들이 알고있는 알고리즘으로 자신의 최고 비밀 데이터를 암호화합니까? 이해가되지 않습니다.
Billy ONeal

정부는 'Enigma'기술로 PGP를 중단했습니다. 그것은 2002 년 뉴욕 ​​타임즈 (New York Times)에있었습니다. 저는 인용을하지 않았으며 제가 관여하지 않았다고 확신 할 수 없습니다. 안락 의자 이론과 전시 관행 사이에는 WW2이든 TWAT-테러와의 전쟁이든 차이가 있습니다. 당시 PGP가 X를 정당화하기 위해 '꽤 좋은 것'보다 낫다고 믿는 많은 사람들이 있었으며 모든 의도와 목적은 깨지지 않았습니다. 당신은 이론과 실제의 결정적인 차이 인 인적 요소를 간과합니다. 이제 나에게 절대 타이타닉을 팔아라.
ʍǝɥʇɐɯ

Dropbox는 소환장을 받으면 법 집행을 준수한다고 진술했습니다. 분명히 그들의 암호화는 가역적입니다. 온라인 인터페이스를 통해 파일에 액세스 할 수있는 방법입니다. 이 답변이 유용하지 않은 실제 이유는 질문의 요점을 무시하기 때문입니다. 그는 정부가 그의 논문을 보는 것에 대해 걱정하지 않습니다. 그는 범죄자가 아닙니다. 그것은 사소하고 다소 민감한 것들이지만 국가의 비밀은 아닙니다.
닌클

1
Dropbox가 중국에 기반을 둔다면 어떻습니까? 그걸로 행복하겠습니까? 숨길 것이 없더라도? 물론 그렇습니다 !!! 미국이 9/11 이후 경찰국과 비교했을 때 중국은 자비 롭고 무해합니다. 폭스 뉴스의 말과 달리 미국 정부는 빈 라덴을 사냥하는 데 매년 800 억 달러를 쓰지 않습니다. 2001 년 유럽 의회는 '민간 통신이 아닌 민간 및 상업 통신을 차단'하는 것이 유럽 의회의 평결이었다. 에어 버스에 물었다.
ʍǝɥʇɐɯ

1
... 그리고 오늘 사랑하는 Dropbox는 4 시간 동안 다른 사람의 파일에 암호가 없습니다. 얘야
ʍǝɥʇɐɯ
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.