web-dev-qa-db-ja.com

Dropboxフォルダが保存されたラップトップを誰かに渡しても安全ですか?

私のラップトップには、私のアカウントの下に私のDropboxフォルダーが含まれています。しばらくの間、このラップトップを友人に渡したいのですが、彼は別のアカウントを使用する予定です。それは可能ですか?

  1. 彼はこのフォルダにアクセスできますか?
  2. ウイルスソフトウェア(彼が誤ってインストールする可能性があります)は私のDropboxフォルダーにアクセスしますか?
  3. Dropboxフォルダはハードドライブで暗号化されていますか?
16
javapowered

コンピュータセキュリティに関する最初のルール:

触ることができれば、すべてのデータを所有しています。

この規則に例外はありません。物理的アクセス=ゲームオーバー。 時間かかる場合がありますが、物理的なアクセスが取得されると、セキュリティ違反を阻止するためにできることは何もありません。あなたが彼にラップトップを貸し出しているなら、彼が望むなら、彼は確かにそのラップトップ上のすべてのファイルにアクセスできます。

彼にマシン上のドロップボックスや他のユーザーファイルへのアクセスを許可したくない場合は、彼に渡す前にそれらをマシンから削除してください。理想的には、ディスク上のファイルを上書きするファイルシュレッダーを使用します。

最終的には、友人への信頼と、友人のアクセス、または彼が不注意に他の人に許可する可能性のあるアクセスからデータを保護するために必要な作業を判断するのはあなた次第です。

システムソフトウェアをインストールする必要がある場合は、管理者アクセス権が必要です。管理者アクセス権がある場合は、ファイルのアクセス許可など、OSレベルのセキュリティをすべてバイパスできます。暗号化だけが彼をそこで遅らせるでしょう、そしてそれは暗号化が適切に実装され、安全な鍵が使われていると仮定しています。 (注:個人用Excel 2007スプレッドシート、.rarアーカイブ、およびWindowsのEFSの組み込み暗号化から「平均的な」パスワードを回復しました。約1日から1週間かかります)

管理者アクセス権がない場合は、ライブCDからマシンを起動する機能を使用して、管理者アクセス権を簡単に自分に与えることができます。

  1. 彼はあなたのドロップボックスフォルダだけでなく、あなたのシステム上の他のすべてのファイルにもアクセスできるようになります。
  2. ウイルス、ワーム、ルートキット、スパイウェアなど、彼がインストールしたソフトウェアはすべて、システム上のすべてのファイルにアクセスできます。
  3. ドロップボックスフォルダは、手動で暗号化しない限り、ハードドライブ上で暗号化されません。また、Dropboxのサーバーで暗号化されていることを保証することもできません(暗号化されていることを願っていますが、暗号化されていると言われています)。

一時ファイル、Webブラウザーのキャッシュ、およびWebブラウザーのCookieを忘れないでください。これらは彼があなたのパスワードを知らなくてもあなたのウェブアカウントに入るのを許すことができます。 クッキーについて考えてください!


友人と見なしている人にシステムを一定期間貸し出していた場合、片手でハードドライブを交換するか、予備の余裕がある場合はハードドライブを交換するか、すべての重要な情報のバックアップを作成してハードドライブをフォーマットし、次に、OSを再インストールします。彼がそれを返したら、もう一度フォーマットして、OSを再インストールします。彼が拾った可能性のあるウイルスを望まないので、システムからすべての機密情報を削除しようとするのは非常に困難です。

私の友人データを悪用すると必ずしも思っているからではなく、彼そのような欲求を持っている誰かにシステムをうっかり公開しない

48
Darth Android

その人を伝統的な意味での本当の友達だと思っていれば、それほど心配する必要はありません。この人の鍵をあなたの家や車に貸し出しますか?

とにかく本当に心配したことは、Dropboxはとにかく安全ではないので、使用するたびにキーエントリを必要とする高品質の暗号化ボリュームにあるはずです。

7
Nick

いいえ、Dropboxはコンピューターのコンテンツに対して暗号化されていません。彼はフォルダに問題なくアクセスでき、ウイルスソフトウェアは問題なくフォルダにアクセスできます。

2
Canadian Luke

ドロップボックスは(デフォルトで)usersディレクトリに保存されるため、誰かがそのフォルダにアクセスできる場合は、ファイル(暗号化されていない)を読み書きできます。

ところで、同じことがグーグルドライブとおそらく他の同様のサービスにも当てはまります。

2
Michel Keijzers

コンピューター(あなたの意図はあなたの友人にインターネット/アプリケーション/ ...にアクセスさせることですよね?)あなたのデータではありません。

賢く、彼にあなたのコンピューターを使わせてください。あなたの資格情報は使わせないでください。

これを行うには多くの方法がありますが、最も簡単なのは、Dropboxなどを使用する権利を潜在的に認められているゲストアカウント(友人に名前が付けられているため、違反がない-管理者権限がない)を作成することです。 5分の作業。

0
meduz