Dropbox 폴더가 저장된 랩탑을 다른 사람에게 제공하는 것이 안전합니까?


16

내 노트북에는 내 계정 아래에 내 Dropbox 폴더가 있습니다. 이 랩톱을 친구에게 얼마 동안주고 싶은데 다른 계정을 사용하게됩니다. 가능합니까?

  1. 이 폴더에 액세스 할 수 있습니까?
  2. 실수로 설치 한 바이러스 소프트웨어가 내 Dropbox 폴더에 액세스합니까?
  3. Dropbox 폴더는 하드 드라이브에서 암호화됩니까?

24
> 내 노트북을 누군가에게주는 것이 안전합니까? 나머지 질문은 관련이 없습니다. 답은 ' 아니오'이며, 다음에 무엇이 있든 상관 없습니다.
Synetech

6
> 내 랩탑에 Dropbox 폴더가 있습니다 ... 나머지 질문은 관련이 없습니다. 답은 ' 아니오'이며, 다음에 무엇이 있든 상관 없습니다.
기계 달팽이

질문은있는 그대로 대답하는 것이 불가능합니다. javapowered는 Dropbox 계정을 사용하여 성서, 미국 헌법 및 기타 잘 알려진 역사적 문서의 개인 참조 사본을 저장합니다. (1) 당신의 친구는 아마 읽을 수 있지만, 누가 걱정하는지-그들은 비밀이 아닙니다. (2) 친구가 참조 사본을 변조 할 수 있지만 쉽게 감지 할 수 있습니다. (3) 친구가 악의적으로 문서를 삭제할 수는 있지만 쉽게 교체 할 수 있습니다.
emory

1
다른 사람에게 랩톱을 제공하는 것은 결코 안전하지 않습니다.
Moab

답변:


48

컴퓨터 보안에 관한 첫 번째 규칙 :

만질 수 있으면 모든 데이터를 소유합니다.

이 규칙에는 예외가 없습니다. 물리적 접근 = 게임 오버. 시간 이 걸릴 수 있지만 물리적 액세스가 확보되면 보안 위반을 막을 수있는 방법이 없습니다. 당신이 그에게 노트북을 빌려주는 경우, 그는 그가 원한다면 그 노트북의 모든 파일에 액세스 할 수 있습니다.

컴퓨터의 보관 용 계정이나 다른 사용자 파일에 액세스하지 못하게하려면 컴퓨터에서 파일을 제거하기 전에 파일을 제거하십시오. 디스크의 파일을 덮어 쓰는 파일 분쇄기를 사용하는 것이 가장 좋습니다.

궁극적으로 친구에 대한 신뢰와 데이터를 그의 액세스로부터 보호하는 데 필요한 작업 또는 다른 사람에게 부주의하게 부여 할 수있는 액세스를 판단하는 것은 귀하의 몫입니다.

시스템 소프트웨어를 설치해야하는 경우 관리자 액세스 권한이 있어야합니다. 관리자 액세스 권한이 있으면 파일 권한과 같은 모든 OS 레벨 보안을 무시할 수 있습니다. 암호화만이 그를 지연시키고 암호화가 올바르게 구현되고 보안 키가 사용된다고 가정합니다. (개인용 Excel 2007 스프레드 시트, .rar 보관 파일 및 Windows EFS의 내장 암호화에서 "평균"암호를 복구했습니다. 약 1 일-1 주가 소요됩니다)

관리자 액세스 권한이없는 경우 라이브 CD에서 시스템을 부팅 할 수있는 기능을 통해 관리자에게 쉽게 액세스 권한을 부여 할 수 있습니다.

  1. 그는 시스템의 다른 모든 파일뿐만 아니라 보관 용 폴더에 액세스 할 수 있습니다.
  2. 바이러스, 웜, 루트킷 및 스파이웨어를 포함하여 그가 설치 한 모든 소프트웨어는 시스템의 모든 파일에 액세스 할 수 있습니다.
  3. 보관 용 폴더는 수동으로 그렇게하지 않으면 하드 드라이브에서 암호화되지 않습니다. 또한 dropbox의 서버에서 암호화 된 것을 보장 할 수는 없습니다 (그렇기를 바랍니다).

임시 파일, 웹 브라우저 캐시 및 웹 브라우저 쿠키를 잊지 마십시오. 비밀번호를 몰라도 웹 계정에 접속할 수 있습니다. 쿠키를 생각하십시오!


내가 친구라고 생각한 사람에게 일정 기간 동안 시스템을 빌려온 경우, 한 손이 있거나 여분의 여유가 있다면 하드 드라이브를 교체하거나 모든 중요한 정보를 백업하고 하드 드라이브를 포맷하고 그런 다음 OS를 다시 설치하십시오. 그가 그것을 반환하면 다시 포맷하고 OS를 다시 설치하십시오. 바이러스가 감염된 것을 원하지 않으며 시스템에서 중요한 정보를 모두 정리하는 것은 매우 어렵습니다.

필자가 친구 데이터 남용 할 것이라고 생각하기 때문이 아니라, 그러한 욕구가있는 사람에게 실수로 시스템을 노출시키지 않을 것을 믿지 않기 때문 입니다.


2
"remove"== "secure delete"를 제안합니다.
Fran

2
분명히하기 위해 파일을 보관 용 서버에서 암호화 된 것으로 간주해서는 안됩니다. Dropbax는 언제든지 파일을 열고 볼 수 있습니다.
EBGreen

1
서버에서 삭제하지 않고 로컬 컴퓨터의 모든 보관 용 파일을 일시적으로 삭제하려면 어떻게해야합니까?
javapowered

4
@javapowered 컴퓨터연결 해제 하려고 합니다 . 귀하의 계정을 변경하도록 시스템이 인증을 해제하며, 이때 여가 시간에 파일을 삭제할 수 있습니다. Dropbox 제거 프로그램도 컴퓨터 연결을 해제한다고 생각합니다.
다스 안드로이드

1
@TobiasKienzler 하드 드라이브를 교체 할 리소스가 있다면 반드시 하드 드라이브를 교체하십시오! 그러나 상황에 따라 일반적으로 비용이 줄어 듭니다. :)
Darth Android

7

내가 전통적인 의미에서 그 사람을 진정한 친구라고 생각한다면, 나는 그것에 대해 정말로 걱정하지 않을 것입니다. 이 사람 열쇠를 집이나 차에 빌려주겠습니까?

Dropbox는 어쨌든 안전하지 않기 때문에 실제로 염려되는 것은 고급 암호화 볼륨이어야합니다.


5
신뢰는 바이너리가 아닙니다. 내가 행복하게 1 달러를 빌려 줄 사람의 수는 내가 행복하게 10 만 달러를 빌려 줄 사람의 수보다 훨씬 큽니다.
AakashM

나는이 답변을 좋아한다. Darth Android의 답변은 랩톱을 사용하는 사람이 컴퓨터 보안 측면에서 무능하다고 가정합니다. 사실 일 수도 있고 아닐 수도 있습니다.
Vorac

2

아니요, Dropbox는 컴퓨터의 내용에 대해 암호화되지 않습니다. 그는 폴더에 잘 액세스 할 수 있으며 바이러스 소프트웨어는 문제없이 폴더에 액세스 할 수 있습니다


2

보관 용 폴더는 사용자 디렉터리에 저장되므로 (기본) 누군가 해당 폴더에 액세스 할 수 있으면 파일을 읽고 쓸 수 있습니다 (암호화되지 않은 파일).

Btw는 Google 드라이브 및 기타 유사한 서비스에서도 마찬가지입니다.


0

당신이 빌려 경우는 컴퓨터가 아닌 (당신의 의도가 당신의 친구 액세스 인터넷 / 응용 프로그램 / ... 맞죠? 수 있도록하는 것입니다) 데이터를 .

그러니 영리하게 컴퓨터를 사용하되 자격 증명은 사용하지 마십시오.

이를 수행하는 방법에는 여러 가지가 있지만 가장 쉬운 방법은 게스트 계정 (친구에게 이름이 지정되어 공격이없고 관리 권한이 없음)을 작성하여 Dropbox 등을 사용할 수있는 권한을 부여한 것입니다. 5 분 일 해요

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.