Was passiert mit meinen verschlüsselten Dateien auf Synology, wenn sie gestohlen werden?

Ich habe einen Synology NAS. Es hat die Möglichkeit, Ordner zu verschlüsseln. Ich habe es über die Weboberfläche aktiviert. Einer der Gründe für die tatsächliche Verschlüsselung dieser Dateien ist jedoch, dass sie geschützt werden sollten, auch wenn jemand mein NAS stiehlt. Ich habe das Laufwerk über die Weboberfläche auf dem NAS gemountet.

Was passiert, wenn die Stromversorgung unterbrochen wird und das NAS wieder startet? Wird der Ordner automatisch wieder gemountet? Ist der Schlüssel im flüchtigen Speicher, im Flash-Speicher oder auf dem festplatte? Wenn es im flüchtigen Speicher gespeichert ist, sollte überhaupt kein Risiko bestehen.

Vergleichen Sie es mit einem iPhone. Wenn Sie die Bildschirmsperre aktivieren, wird der Schlüssel bei Aktivierung weggeworfen.

Author: gparyani, 2013-02-15

2 answers

Zumindest bei DSM 4.2 gibt es im Freigabedialog eine Option namens "Mount automatically on startup."Stellen Sie sicher, dass diese Option nicht aktiviert ist und wenn Ihr NAS getrennt (und gestohlen) ist, müssen Sie das Kennwort zum Entschlüsseln in die Weboberfläche eingeben.

Siehe http://www.synology.com/support/tutorials_show.php?q_id=455

 11
Author: user231143,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2013-06-14 03:30:42

Was passiert mit meinen verschlüsselten Dateien auf Synology, wenn sie gestohlen werden? Das Fehlen einer vollständigen Laufwerksverschlüsselung macht die Synology-Lösung unsicher (und langsam, wie ecryptfs Benchmarks beweisen). Der Angreifer sammelt einfach die Festplatte und erntet Tonnen unverschlüsselter Daten: Konfiguration, Metadaten, alle E-Mails (MailPlus Share kann NICHT verschlüsselt werden) und die Kopien Ihrer Dokumente aus dem Ordner Synology Drive. Darüber hinaus werden Passwörter häufig im Klartext gespeichert (z. MailPlus/@local/GUID/GUID - /.SYNOMC / fetch Dateien), was zu zusätzlichem Zugriff auf Online-E-Mail - /Groupware-Ressourcen, potenziellem Identitätsdiebstahl, Stalking, Kreditkartenbetrug usw. führen kann.

Was passiert mit meinen verschlüsselten Dateien auf Synology, wenn sie gestohlen und erneut gebootet werden? Es gibt keinen Grund für einen Gegner zu booten, wenn das Gerät physisch erworben wird, um den Besitz und die Berechtigungen des Live-Dateisystems und die Authentifizierung des Betriebssystems zu bekämpfen System. Wenn das System jedoch Dienste lädt und freigibt, können Daten an ein neues Netzwerk weitergegeben werden. Um das Mounten verschlüsselter Ordner zu verschieben, bewahren Sie Schlüssel getrennt vom System auf: 1) halten Sie Keyphrase im Gehirn und vermeiden Sie Key Manager 2) verwenden Sie Key Manager, aber verschieben Sie Keyfiles auf das USB-Flash-Laufwerk, das ständig angeschlossen werden kann, da Synology es automatisch mit dem Kontrollkästchen "[x] Eject device after boot " ausstößt. Darüber hinaus könnte ein spezielles USB-Flash-Laufwerk durch eine fingerabdruck (normalerweise würde ich eine weitere Ebene hinzufügen und doppelt verschlüsseln, aber dies ist auf Workstations mit TPM und automatischer Entsperrung möglich, nicht auf Synology)

 1
Author: user533385,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2020-01-22 04:07:03