Hirdetés

2024. április 24., szerda

Gyorskeresés

Hozzászólások

(#1) _ak_


_ak_
addikt

Ez nagyszerű hír... Tudom én vagyok a naiv, hogy kezdek hinni a felhős biztonságban és hogy megfelelő körültekintéssel bánnak az adatainkkal. :(

Let's begin, de gozaimasu!

(#2) Syl válasza _ak_ (#1) üzenetére


Syl
nagyúr

Úgy lenne a korrekt, ha a szerző a többi klód szolgáltatást is leellenőrizné.

Never let your sense of morals prevent you from doing what's right.

(#3) Stauffenberg válasza Syl (#2) üzenetére


Stauffenberg
nagyúr

Miért, ha a többiek is csinálják az változtat a Dropbox gyakorlatának megítélésén?

Persze teljesen jogos, nézzük végig a többi népszerű cloud szolgáltatót is, de a felfedezés nem lesz attól inkorrekt, hogy ez még nem történt meg.

(#4) Syl válasza Stauffenberg (#3) üzenetére


Syl
nagyúr

Nyilván nem igazolja semmi ezt az "adatlopást". De. Nekem nagyon bűzlik ez a dolog.

Never let your sense of morals prevent you from doing what's right.

(#5) Pttypang


Pttypang
veterán

Nah szep :D

Everybody lies.

(#6) Móci


Móci
addikt

Csodás... úgy tűnik tényleg biztonságosan fel lehet tölteni a fájlokat, ha akarjuk, ha nem. :D

"...In a struggle to be happy and free, swimming in a primitive sea..."

(#7) anulu


anulu
félisten

bambano: egy sör? :DDD

"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB

(#8) bambano válasza anulu (#7) üzenetére


bambano
titán
LOGOUT blog

én hozom a mogyorót :)

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#9) E770


E770
senior tag

egyre kényelmesebb dolgunk lesz - ha elszáll a vincsi, csak írunk egy körlevelet nem csak az NSA, hanem a többieknek is, hogy kérnénk szépen az állományainkat, s amelyik gyorsabban, olcsóbban visszaadja az lesz a nyertes :DD

(#10) Stauffenberg válasza Syl (#4) üzenetére


Stauffenberg
nagyúr

A hírben leírt módszerrel bárki ellenőrizheti, hogy valóban történik-e adatlopás (mármint azon felül amire a ToS elfogadásával engedélyt adsz). Akár az IT Café szerzői is, így nem csak feltételezéseket kell leközölni, hanem van bizonyíték is.

(#11) bobace


bobace
őstag

A dolog annyiból érdekes, hogy korábban arról volt szó (valami összehasonlító cikkben olvastam), hogy a Dropboxot nem érdeklik a fájljaink, nem tekinti sajátjának, nem néz bele, míg a többi nagyobb szolgáltató ezeket a jogokat fenntartja, tehát ott semmi meglepő nem lenne benne ,ha ilyesmi beigazolódna.

Nem az a szabadság, hogy azt teheted, amit akarsz, hanem, hogy nem kell megtenned, amit nem akarsz.

(#12) Móci válasza E770 (#9) üzenetére


Móci
addikt

Milyen mókás lenne már, ha komplett meghajtó image-t kapnál vissza, amiről még a vindóz is elindul, plusz a pornó linkek is el vannak mentve... :D

"...In a struggle to be happy and free, swimming in a primitive sea..."

(#13) sztanozs


sztanozs
veterán

Felteszem a DB egy IO filter drivert telepít, ami minden file műveletnél meghívódik, viszont csak a figyelt folderek esetében történik tényleges adatátadás. Azt is jó volna tudni, hogy a konkrét hálózati művelet mit takar (célszerű lett volna egy proxy-t is telepíteni a viszgálathoz, nem csak egy DLP cuccot). :U

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#14) Sanraith


Sanraith
aktív tag

Szokásos szenzációhajhász cikknek tűnik. Annyit látunk, hogy:
1. A dropbox megnézi, hogy az újonnan létrejött fájlokkal kell-e valamit csinálnia (pl frissíteni az ikonját)
2. Egy adatokat szinkronizáló alkalmazás adatokat forgalmaz.

Wow. Illuminati confirmed, meg minden.

(#15) E770 válasza Móci (#12) üzenetére


E770
senior tag

s még választhatok is, hogy mely napra kérem visszakeresni

van azért valami kényelmes is ebben a szép új világban, azaz 1984-ben

(#16) NGA válasza Sanraith (#14) üzenetére


NGA
addikt

Ha én megadom melyik könyvtárakat szinkronizálja, akkor nem figyelgesse a számára nem engedélyezett könyvtárakban a vizsgálatot.

(#17) macman507


macman507
aktív tag

Már a legutóbbi balhé óta abbahagytam a dropbox használatát, amiben szintén valami hasonló téma volt, pont egy ilyen változtatást kapott a dropbox, hogy ilyesmiket "megcsinálhat", ha jól emlékszem.

Több ilyen felhős cuccot is megvizsgálhatna ez a csávó.

Utána elkezdtem ezt használni, mint a legbiztonságosabb felhőtárhely, viszont nemrég megszűnt az ingyenes változata.

https://www.wuala.com/

[ Szerkesztve ]

1hs,.2HS,.3HS, yay! ;)

(#18) Mice_007


Mice_007
tag

szerintem kicsit korai lenne máglyára dobni a dropboxot, inkább itt arról van szó, hogy minden IO műveletet (fájl létrehozás pl) elkap, megvizsgálja, hogy az adott könyvtár benne van-e a szórásban, majd ennek függvényében tölti vagy ignore. TCP/IP sniffert kellett volna mellé beüzemelni és megnézni a hálózati forgalmat, bár a titkosítások miatt nem hiszem, hogy sok kiderült volna, valszeg egy configuráció ellenőrzés vagy egyéb semleges művelet lehet mögötte, de szerintem biztos nem fájl feltöltés.

AIDA64.com

(#19) RyanGiggs


RyanGiggs
őstag

Meg is érdemli már bocs, aki ilyen felhős sz@rságot használ.
Soha életembe nem használtam, és nem is fogok!
Nekem itt csücsül az asztalon két külső winyó (2x2TB) + 2TB belső!
Mindegyiken rajta vannak a képeim és a videóim.
Na meg biztonságból még a laptopomra is rámásoltam! (1TB elfér rajta)
Ennyit a felhőről, remélem csődbe mennek! ;]

(#20) Tigerclaw válasza Syl (#2) üzenetére


Tigerclaw
nagyúr

Miért, mert ha a többi felhős szolgáltató is adatot lop akkor nekik is szabad? Ez pont olyan mikor a politikusok úgy vágnak vissza, hogy "ti is loptatok".

Ha már "felhő", akkor inkább maradnék a saját felhőnél, saját NAS-al.

Az a baj a világgal, hogy a hülyék mindenben holtbiztosak, az okosak meg tele vannak kételyekkel.

(#21) norbalia87


norbalia87
tag

Hoppa, ezek szerint nem kellene a szamitogepen tarolni a baratnom meztelen fotoit :P

(#22) r3dsnake


r3dsnake
nagyúr

Nem lehet, hogy csak hash kódot küld a fájlról, hogy ne kelljen feltölteni külön, csak matcheli? Ha törölsz egy fájlt dropboxról és visszahúzod megint, nem húzza be újra. Mégis mekkora adatforgalmat generálna, ha minden fáljt feltöltene a mappán kívülről?

(#23) lionhearted válasza macman507 (#17) üzenetére


lionhearted
őstag

Tresorit...

Egyébként ide egy nagy MS szaki is kéne, aki tudja, hogy lehet-e mappára szűkíteni a figyelést, mint linux alatt.
Illetve, mint ahogy mondják is, egy ellenőrzés, hogy fájlt feltölt-e.

Már az is vicc, ahogy az egész indul. Nem azt választod ki, hogy mi kerüljön föl, ezt a DB nem is tudja. Lesz egy DB mappád, és azon belül minden. Azt viszont ki lehet választani, hogy a felhőből mi jöjjön le (és kerüljön szinkronba), ezért helyes a megnevezés, és ezért félrevezető a cikk, hogy ebbe majd jól belekapaszkodnak...

[ Szerkesztve ]

Tegnap még működött...

(#24) anulu válasza lionhearted (#23) üzenetére


anulu
félisten

lehet access local security audit policyt összerakni. hosszú távon nem érdemes használni, mert ha úgy állítod be, hogy mindent logoljon, akkor az ég tárhelye nem elég neki. tesztelésre viszont működhet.

bár, nem hiszem, h kimerítem az általad írt "nagy MS szaki" definícióját :)

[ Szerkesztve ]

"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB

(#25) Syl válasza Tigerclaw (#20) üzenetére


Syl
nagyúr

>Miért, mert ha a többi felhős szolgáltató is adatot lop akkor nekik is szabad?

Hol írtam én ilyet?

Csak arra akartam célozni, hogy ha megvizsgálná a többi szolgáltató kliens szoftverét, lehet kiderülne pár dolog. Pl. hogy nem is adatféltöltés történik, csak valami logolás.

[ Szerkesztve ]

Never let your sense of morals prevent you from doing what's right.

(#26) lionhearted válasza anulu (#24) üzenetére


lionhearted
őstag

Minek hozzá log? Nem kell sem feltölteni, sem fájlba menteni, a program nézheti azt is, hogy az érdekes, vagy nem, egy triggerre kapcsolva. Ezért kérdem, nem gondolnám, hogy a több terás HDD-król 128kB/s nettel készít másolatot...

Tegnap még működött...

(#27) lionhearted válasza lionhearted (#26) üzenetére


lionhearted
őstag

A forrás alatt azt is taglalják, hogy szerintük a Shell Extension lehet az oka, egyszerűen nincs (vagy nem lehet) korlátozni a DB folderre, megnézi, hogy kell-e új kis ikon.

Ez így egyelőre eléggé klikkvadász. Szerencsére az itteni címben "lophat" van, az eredeti azt mondja, hogy lop is, csak bizonyítéka nincs.

[ Szerkesztve ]

Tegnap még működött...

(#28) Döglött Róka válasza anulu (#24) üzenetére


Döglött Róka
veterán

Fogtam mar igy usert aki szerveren akart tarolni tronok harcat:)

Egyebkent a SCOM-nak van egy nagyon jo kis reporting modulja (Audit Collection Services), csak persze nem olcso, illetve nem eppen otthoni felhasznalasra szuletett.:)

Ikea Tafjord, Kínai indukciós töltő, Victorinox Traveler, 10 Tojás M (3 már hiányzik),Rádiós ébresztőóra piros kijelzővel, Varta akkutöltő

(#29) Tigerclaw válasza r3dsnake (#22) üzenetére


Tigerclaw
nagyúr

Épp az a lényeg, hogy elég egyszerű lenne csak azokat a könyvtárakat figyeltetni a kliens-el, amikre van joga. Annyira rossz algoritmust csak nem ír valaki, hogy adatokat kell küldnie egy távoli gépnek ahhoz, hogy megállapítsa, hogy az adott fájlt a megfelelő könyvtárban van-e. Ezt pont hogy a kliens tudja pontosan meghatározni.

Az a baj a világgal, hogy a hülyék mindenben holtbiztosak, az okosak meg tele vannak kételyekkel.

(#30) Apollyon


Apollyon
Korrektor

Sajnos amin itt röhögtök, az a jövőben még elég nagy probléma lehet.

#1) Respect the privacy of others. #2) Think before you type. #3) With great power comes great responsibility.

(#31) PSti


PSti
tag

Kamunak tűnik, mert simán raktam a c: gyökérbe egy fájlt és a dropbox-ot nem érdekelte.

(#32) #82729984 válasza Tigerclaw (#29) üzenetére


#82729984
törölt tag

"Épp az a lényeg, hogy elég egyszerű lenne csak azokat a könyvtárakat figyeltetni a kliens-el, amikre van joga"

Amennyire én ismerem a windows fájl kezelő részét, ez úgy müködik hogyha változik valami egy fájllal (létrejön, átneveződik stb) akkor kapsz róla egy eventet aztán majd eldöntöd hogy az téged érint-e. Ergó nem tudsz olyat hogy csak egy adott könyvtárról tartalmáról kapjál értesítést.
A cikkben meg valószinüleg valami technikailag alulképzett csávó talált ki valami saját agymenést hogy mi történik, láttam már ilyet ügyfélnél is amikor egy adott viselkedésre valami hajmeresztő elméletet talált ki az ügyfél...

Aztán lehet hogy tévedek.

(#33) GD válasza RyanGiggs (#19) üzenetére


GD
őstag

amikor egy fizikai helyen vannak a hdd-k és betörés van, egyben vihetik el az összes példányt :)

(#34) Dezsike


Dezsike
tag

Használtam Dropboxot pár éve, nem generált indokolatlanul sok adatforgalmat, azt észrevettem volna. Ha fel akarna szinkronizálni mindent az az otthoni netkapcsolatokon napokba telne, csak feltűnne a usernek. Metaadatokat viszont lehet, hogy küld, már ez is problémás lehet. Most már nem használok ilyet, NAS van a hálózati szekrényben, azt tuti nem hallgatják le, ha meg kiderülne, hogy mégis kémkedik, csak egy tűzfal szabály és nem fér hozzá a nethez többé, de a belső hálóról továbbra is elérhetőek az adatok.

(#35) Döglött Róka válasza RyanGiggs (#19) üzenetére


Döglött Róka
veterán

Udv a 21. szazadban.

Ikea Tafjord, Kínai indukciós töltő, Victorinox Traveler, 10 Tojás M (3 már hiányzik),Rádiós ébresztőóra piros kijelzővel, Varta akkutöltő

(#36) Dexar007


Dexar007
veterán

Nahat akkor ugy erzem pornosztar leszek.

Give me your cum,bull!

(#37) hemaka


hemaka
nagyúr

Nem használok Dropboxot, csak a telefonomon. Bár gépről leszedik máshogyan is, ha valaki nagyon akarja... :D

(#38) kispx válasza lionhearted (#23) üzenetére


kispx
addikt

(#39) lionhearted válasza kispx (#38) üzenetére


lionhearted
őstag

Na, akkor megoldható másképp.
Akkor további kérdés, hogy a symlinkeket pl kiköveti-e, ha korlátozod. (Egyáltalán ez már működik?)

Egyébként pedig nem újdonság, hogy egy userrel futó program mindenhez hozzáfér, amihez a user...

Tegnap még működött...

(#40) Tigerclaw válasza #82729984 (#32) üzenetére


Tigerclaw
nagyúr

Addig rendben van, de a kliensnek nem kell elküldenie semmit sehová a hálózaton ahhoz, hogy eldöntse, hozzá nyúlhat-e a fájlhoz.

Az a baj a világgal, hogy a hülyék mindenben holtbiztosak, az okosak meg tele vannak kételyekkel.

(#41) lionhearted válasza Tigerclaw (#40) üzenetére


lionhearted
őstag

Nem is derült ki egyértelműen a cikkből, hogy ezt tette, csak azt, hogy volt kommunikáció. Az pedig folyamatosan van.

Tegnap még működött...

(#42) Sanraith válasza kispx (#38) üzenetére


Sanraith
aktív tag

Csak a .NET-es megoldást (FileSystemWatcher) néztem eddig, de arra több helyen írják, hogy nem megbízható (elveszhetnek értesítések). Ez pedig tudtommal a linkben is szereplő win32-es megoldásra épül.

Én azt gyanítom, hogy megbízhatóság/performancia okokból valamilyen más megoldást használnak, ami miatt a szinkronizált mappákon kívül létrehozott fájlokra is keletkezik event.

(#43) atike


atike
nagyúr

Érdekes.... Jó lenne egy picit részletesebb is ismerni, hogy mi is történik... :U Na majd hátha a következő publikálásban.

(#44) Wiz Khalifa


Wiz Khalifa
addikt

Hál istennek én nem használok semmilyen felhős szarságot. :) Már vártam mikor lesz egy ilyen hír hogy adatot lopnak. Ez várható volt. Mindennek van hátsó szándéka sajna. :(

Smoke some weed nigga!

(#45) kispx válasza lionhearted (#39) üzenetére


kispx
addikt

Ezt passzolom. Nem szoktam symlinkekket használni win alatt.

(#42) Sanraith
Erről nem hallottam és nem nagyon ástam bele magamat a .NET-be. Win32 API-t, ha lehet akkor kerülöm. Qt-tal kellett egyszer ilyet csinálnom, ott működött.
Remélem azért kapunk egy szakmai indokot, hogy miért így valósították meg. (és nem egy marketing dumát)

(#46) sztanozs válasza Sanraith (#42) üzenetére


sztanozs
veterán

Igen - mind a FileSystem Watcher, mint a c++ megfelelője meglehetősen bugos - így a "legegyszerűbb" megoldás a filter driver - az viszont minden IO műveletet megkap és ő dönti el, mivel szeretne foglalkozni.

lionhearted - symlinkeket nem követ, a filesystem watcher csak az eredeti fájlra dob eseményt, ha az megváltozott. symlinkre csak akkor ha symlink 'fizikailag' változik.
MSDN: If an application has registered to receive change notifications for a directory that contains symbolic links, the application is only notified when the symbolic links have been changed, not the target files.

[ Szerkesztve ]

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#47) újraregelt válasza sztanozs (#13) üzenetére


újraregelt
tag

Pontosan mit érnél el ilyenkor egy proxyval?
Mások is emlegettek itt sniffert meg hasonlókat, de nekem úgy rémlik, a dropbox is SSL-t használ.
Ha ez így van, akkor mégis hogy akarod ellenőrizni, hogy mit küld fel ténylegesen?
(igen, tudom, el lehet játszani MiM-t, de ahhoz azért az átlagosnál picit komolyabb szakértelem szükséges)

(#48) újraregelt válasza PSti (#31) üzenetére


újraregelt
tag

Safe módban bootolsz, hogy ne induljon el a dropboxnak semmilyen alkatrésze, a fájlon beállítod az auditálást, reboot, csinálsz valamit a fájllal, majd megnézed az event logban, hogy piszkálta-e valaki rajtad kívül ;)

(#49) sztanozs válasza újraregelt (#47) üzenetére


sztanozs
veterán

Van ám SSL-t kibontó lokálisan telepíthető mitm proxy is. Ha már az eredeti cikk írója vette a fáradságot, hogy letöltsön egy resource viewert, és fikázzon egy terméket, akkor igazán lehetett volna alapos is.
Persze fikázáshoz nem kell alaposnak lenni, csak egy tényleges elemzéshez.

Amúgy tényleg marha nehét megcsinálni - google keresés első oldala kidobta: sslsplit

[ Szerkesztve ]

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#50) #82729984 válasza újraregelt (#47) üzenetére


#82729984
törölt tag

Hát azt pl. triviális lenne megnézni hogy felküldi-e a fájlt, az simán adatforgalom alapján is követhető.

Számomra ez a verzió nehezen hihető, akkor kb. az összes limites net már rég összesz@rta volna magát ha a dropbox felküldené a teljes merevlemez tartalmát.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.