Hirdetés

2024. április 20., szombat

Gyorskeresés

Hozzászólások

(#1) anulu


anulu
félisten

némileg jó érzés, hogy ezzel foglalkozó szakember "szájából" is olvasom azokat a felvetéseket, amik miatt elég régóta tépem a szám :)

"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB

(#2) hackeeeee


hackeeeee
Jómunkásember

Tehát, ha letitkosítja valaki truecrypt-tel a dropbox mappáját, akkor ez szerver oldalon történik meg, és minden gépre kell a truecrypt, hogy az illető hozzáférjen a tartalmaihoz?

Véleményem szubjektív...

(#3) buchy válasza hackeeeee (#2) üzenetére


buchy
tag

nem hiszem, mert én full disc enryption-t használok és nincs tirkosítva a dropboxról elérhető tartalmam.
Szerintem arra gondolnak, h egy truecrypt konténetfájlban kéne feltölteni az adataidat.

(#4) hackeeeee válasza buchy (#3) üzenetére


hackeeeee
Jómunkásember

Jahogyúgy.. Értem.

Véleményem szubjektív...

(#5) Fecow


Fecow
aktív tag

Miért van olyan érzésem, hogy nemsokára megjelenik a 10times more secure, Sophos cloud security csomag? Mellesleg ennyi heuréka jellegű kijelentésért már igazán érdemelne valami díjat is.
Még jó, hogy a cloud computing nem csak arról szól, hogy adatot tárolunk kontextus függetlenül, szemantika nélkül, sőt főleg nem arról szól. Egy általános Saas rendszerben meg, hogyan titkosítgasson a user? Pont annyi értelme van, mintha nem is használnám a szolgáltatást, ja nem kevesebb mert legalább csomót szívok vele.

Oh, benne is volt a forrásban. [link]

[ Szerkesztve ]

Nyergeld meg a nagyot

(#6) Gabcseee válasza buchy (#3) üzenetére


Gabcseee
tag

Én ezt már vagy 2 éve így használom :DD pedig még csak nem is vagyok számítástechnikai "szakember" :W vagy "szakértő" :C

Tehát a truecrypt file container van a dropboxra (meg ide-oda) feltöltve és kliens oldalon megnyitva nálam , zárolásnál a dropbox felszinkronizálja az utolsó blokkmódosításokat, amit aztán nyugodtan megpróbálhatnak feltörögetni 2372 byte-os kulcs mellett kb. 78 oxahexakvantcsilliárd évig tartana brút forsszal feltörniük... :DD

(#7) hackeeeee válasza Gabcseee (#6) üzenetére


hackeeeee
Jómunkásember

És akkor, csak úgy tudod megnyitni a dropbox mappád, ha van truecrypt a gépen, és megadod a kulcsod? Vagy ezt az adott gépen a truecrypt tárolja, és nem kell többször megadni?

Véleményem szubjektív...

(#8) Gabcseee válasza hackeeeee (#7) üzenetére


Gabcseee
tag

A dropox magát a komlpett titkosított fájlrendszert tárolja egyetlen darab pl. kamu.phile-ban vagy titkosított.meghajto -ban amit a truecryptből tetszőeges méretűre formázol meg figyelembe véve a dropbox 2 Gigás limitjét és a sávszéledet. Felcsatoláskor ugye mivel a dropbox a kliens oldali (tehát a gépeden lévő) Dropbox mappában lévő kamu.phile-t csatolod fel a te gépeden lévő kulcs-fájllal (ami esetemben egy 2 kilobájt hosszúságú vers amit még akár fejből is be tudok írni ha elveszne a kulcsfájl) a fájlrendszer felcsatolásakor nem történik semmi adatforgalom a dropbox felé, sőt még akkor sem ha módosítod a tartalmát (pl. belemásolsz vagy törölsz belőle) csak akkor amikor már leválasztottad (dismount) a truecrypt által titkosított meghajtót a kliens oldalon, csak ekkor kezdődik meg a szinkronizáció felfelé a dropbox szerverére.

(#9) hackeeeee válasza Gabcseee (#8) üzenetére


hackeeeee
Jómunkásember

Ahha... Asszem értem. :) Köszi! :R

Véleményem szubjektív...

(#10) dajkopali válasza Fecow (#5) üzenetére


dajkopali
addikt

hápersze :) ezt a reklámrészt direkt hagytam ki
de egyébként fontosnak tartom azokat, amiket mond, még ha nem is a hozzáértők, hanem a szakmán kívüliek számára
amúgy meg normális a nyomulás, én nem látok benne gondot, ugyanis itt nem arról van szó, hogy a biztonsági cég generálja a problémát, hogy aztán megoldja, hanem a technológia hozta magával a problémát, és a biztonsági cégek természetesen meglovagolják ezt

[ Szerkesztve ]

"fácánjava calvadosban/teljesítünk, egyre jobban " - Konok Péter

(#11) floatr válasza dajkopali (#10) üzenetére


floatr
veterán

A félelemkeltés nem áll azért annyira távol a biztonsági cégektől...

(#12) raper válasza floatr (#11) üzenetére


raper
senior tag

.....mert a hírre sokan hozzájuk fordulnak biztonságossá tenni az adataikat.....
( Tisztességes piaci magatartás. )

(#13) Fecow válasza dajkopali (#10) üzenetére


Fecow
aktív tag

Hát ez véleményes dolog. Én inkább amondó vagyok, hogy kicsit túllihegett dolog.

Az egyik vetülete a dolognak, hogy aki marha fontos, szipi-szupi titkos adatokat tárol, az nem használ dropboxot. Aki meg azon a szinten van, hogy dropboxot használ annak az ellenfele jó eséllyel soha nem töri fel a dropboxot, illetve ha mások feltörik, akkor rajtuk keresztül sem jut hozzá.
Egy átlag felhasználónak meg majdnem tökmindegy, hogy egy esetleges házi feladat, havi költségvetés táblázat, vagy bevásárló lista kaliberű dolgai kikerülnek.

A másik dolog, amit már az előző hozzászólásomban is pedzegettem, hogy ez a titkosítós dolog működik egy data storage cloudban, de egy általánosabb Saas-nál, ahol nem csak adattárolást, hanem szolgáltatást, adatfeldolgozást is kapsz, ott már nem feltétlenül működik, sőt . Én pedig úgy gondolom, hogy ezek a sima data/file storage cloudok visszafognak szorulni, még ha az elmúlt 1-2 évben eléggé fel is futottak.

[ Szerkesztve ]

Nyergeld meg a nagyot

(#14) Egon válasza Fecow (#13) üzenetére


Egon
nagyúr

Én pedig úgy gondolom, hogy ezek a sima data/file storage cloudok visszafognak szorulni, még ha az elmúlt 1-2 évben eléggé fel is futottak.

Céges viszonylatban lehet, magánfelhasználók tekintetében viszont nem biztos, sőt.
Adatbiztonsági szempontból három kulcsfogalmat szoktak kiemelni: bizalmasság, sértetlenség, rendelkezésre állás. Míg egy cégnek általában az első kettő kulcsfontosságú, és a másodikkal szemben is - felhasználási területtől függően - szigorú követelmények lehetnek (ezért biztonsági aggályok miatt, inkább hanyagolják ezeket a szolgáltatásokat) , addig egy magán felhasználó esetében, simán el tudom képzelni, hogy a fenti szempontok közül több is kevéssé lényeges (feltéve ha cserében sok-sok GB-ot tud tárolni olcsón egy felhőben). Pl. én szívesen feltölteném a házi videóinkat (home pornót nem forgatunk, ergo nem kapnék szívbajt, ha valaki feltörné a szervert és megosztaná -> bizalmasság sérül; azt is meg tudnám bocsátani, ha napokig nem lenne elérhető a szerver -> rendelkezésre állás; a legfontosabb szempont a sértetlenség, amit meg nyilván biztosít egy ilyen szolgáltatás - gondolom ők is mentenek valamire). Nem kellene azon remegnem, hogy mikor tűnik el a DVD-kről, meg mikor döglik meg az a vinyó, amin tárolom.

[ Szerkesztve ]

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#15) Fecow válasza Egon (#14) üzenetére


Fecow
aktív tag

Fú, esküszöm elolvastam többször is, viszont nem hinném, hogy teljesen értelek.
Az átlag felhasználónál miért nem szorulnak vissza a file storage cloudok?
Ha videót akar tárolni az átlag felhasználó miért nem videómegosztóra, vagy közösségi oldalra tölti?

Nyergeld meg a nagyot

(#16) Egon válasza Fecow (#15) üzenetére


Egon
nagyúr

Az átlag felhasználónál miért nem szorulnak vissza a file storage cloudok?

Mondjuk mert még el sem terjedtek? Így nehéz lesz visszaszorulni... :P

Ha videót akar tárolni az átlag felhasználó miért nem videómegosztóra, vagy közösségi oldalra tölti?

Mondjuk mert eredeti minőségben szeretné elrakni magának, hosszú távra, hogy esetleg később meg tudja vágni, stb.?

[ Szerkesztve ]

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#17) dabadab válasza Fecow (#15) üzenetére


dabadab
titán

"Az átlag felhasználónál miért nem szorulnak vissza a file storage cloudok?"

Mert baromira kenyelmesek, foleg, ha sok eszkoze van meg cserelgeti oket meg idonkent elvesznek.
Az androidos telefonom is a Google adataira szinkronizalja a naptarat meg a kontaktokat.

"Ha videót akar tárolni az átlag felhasználó miért nem videómegosztóra, vagy közösségi oldalra tölti?"

Tulajdonkeppen ezek is file storage cloudok am, csak specializalt adatokra.

DRM is theft

(#18) Fecow válasza Egon (#16) üzenetére


Fecow
aktív tag

Mondjuk mert még el sem terjedtek? Így nehéz lesz visszaszorulni...
Mi számít elterjedtnek? Akkor úgy fogalmazom, hogy nem fognak továbbterjedni, így már jó? :P

Mondjuk mert eredeti minőségben szeretné elrakni magának, hosszú távra, hogy esetleg később meg tudja vágni, stb.?
Ez mondjuk elég kis számú felhasználónak fontos,és egyébként sincs elvi akadálya, hogy megmaradjon az eredeti minőség. Youtube-on is meg lehet vágni a videókat, és ha nem tévedek, akkor megőrzi az eredeti feltöltött minőséget, és abból konvertálgat a támogatott formátumokra.

(#17) dabadab:
Google calendar, meg contact sync az pont arra példa, hogy a felhasználó nem fog filestorage cloudot igénybe venni, hanem mint calendar, vagy contact service veszi igénybe.

Nyilván minden szolgáltatás leghátulján valahol file-okban tárolják az adatokat, de ez nem látszik a felhasználó felé. Én egy videómegosztót nem sorolnék a dropbox féle file storage cloudok közé, a cikkben leírt titkosítással pl. itt kapásból semmire sem mész.

[ Szerkesztve ]

Nyergeld meg a nagyot

(#19) dabadab válasza Fecow (#18) üzenetére


dabadab
titán

Ha lenne olyan megoldas calendar helyett, ami cloudban tarolt titkositott file-okat hasznal, akkor inkabb atternek arra.

DRM is theft

(#20) Fecow válasza dabadab (#19) üzenetére


Fecow
aktív tag

Megoldható, csak akarni kell. Fogod a calendar szoftvered exportálod valamilyen fájlformátumba, titkosítod, feltöltöd az egyik file storage cloudba , ugyanezt visszafele zongorázod minden egyes kliensen, esetleg minden egyes kliensen más más szoftverrel. Ugye milyen kényelmes, egyszerű? Na pont ezért mondom, hogy az ilyeneknek, ahogy fejlődnek a cloud szolgáltatások nincs komoly jövője.

Nyergeld meg a nagyot

(#21) dabadab válasza Fecow (#20) üzenetére


dabadab
titán

Eppen ezert lenne a jovo az, hogy a kliensek egysegesen, maguktol tudjak ezt megoldani, hogy a Google Calendar mellett ki lehessen valasztani a Dropboxot is, mint forrast.

Az, hogy a gcalendar csinal is valamit az adatokkal, a Dropbox meg nem, igazan nem szamit, a tarolas a lenyeg, a hozzaadott szoftveres szolgaltatas elhanyagolhato.

[ Szerkesztve ]

DRM is theft

(#22) Fecow válasza dabadab (#21) üzenetére


Fecow
aktív tag

Már miért lenne ez a jövő? Webservice-ek után 10 évvel nekem pont, hogy oldschool, mintsem, hogy jövőbemutató a szemantika nélküli file alapú szinkronizálás.
Mondod te, hogy nem kell plusz szolgáltatás. De pl calendarra kihegyezve, az olyan funkcionalitások, hogy ünnepnapok, munkaszüneti napok, contactok születésnapja/névnapja, különböző emlékeztető módok (pl SMS), sub calendarok megosztása, program ajánlatok igazítása, stb. ki tudja mit lehet még kitalálni, igencsak kellemes kis plusz szolgáltatások, ezek fájl és kliensszinten történő kezelése jóval nehézkesebb. De még mielőtt a részletekben elvesznénk, nem a calendar szolgáltatás a lényeg, hanem úgy általában bármilyen szolgáltatás. A szolgáltatásnak pedig az lenne a lényege, hogy olyan alkalmazások, egyéb szolgáltatások is könnyen igénybe tudják venni, aminek nem ez a fő profilja. Nem kell nekik a teljes szolgáltatás logika ahhoz, hogy igénybe vehessenek ezt-azt.
Persze sok mindent meglehet oldani kliensszinten is nagyjából erről szól a 90-es évek, de annyiszor beletört a bicskájuk a szinkronizálásokba, file formátum konverzióba, hogy én nagyon nem reménykednék, és nem is vagyok meggyőzve, hogy jobb lenne.

Nyergeld meg a nagyot

(#23) attila9988 válasza Fecow (#13) üzenetére


attila9988
őstag

Egy átlag felhasználónak meg majdnem tökmindegy

Senkinek sem tök mindegy, hogy hol vannak az adatai. Csak éppen a kuglihoz hasonló cégek kitartóan puhították a felhasználókat az utóbbi években, így már lassan az sem zavarja őket, ha azt is kiszedi belőlük egy cég, hogy épp mire gondolnak. Ez pedig nem helyes irány. Mégis miért kellene megbízni pl a dropbox -ban?

„Csak az apró titkokat kell védeni. A nagy felfedezéseket a nyilvánosság hitetlensége védi.” (Marshall McLuhan)

(#24) hackeeeee válasza attila9988 (#23) üzenetére


hackeeeee
Jómunkásember

Megint kilyukadtunk oda, hogy a Google-t szokás szapulni... És még ha tudnánk róla, h hol, kik, miket gyűjtenek a felhasználókról... Pl. az MS-sel mi a helyzet? Lényegében ugyan azok a szolgáltatósok vannak mint a Google-nél.. Office, Skydrive..stb.

Más, a bankkártyás vásárlásokról, pontgyűjtőkártyákról ne is beszéljünk...

Azt az oldalt nem nézzük semmikor, hogy kik, miket pakolgatnak fel magukról bárhová? Mert oké, a Cloud a jövő. De attól még lehet "korlátozni", hogy mik azok az adatok, amiket az ember Cloud-on tárol, és mik azok amiket azért már nem... De sokan valszeg ezekkel sem foglalkoznak, csak pakolnak fel mindent. Ez pedig már nem a szolgáltató hibája.

[ Szerkesztve ]

Véleményem szubjektív...

(#25) essexboy


essexboy
HARDVERAPRÓD

Ha felhő alapú szolgáltatást használsz, akkor titkosítsd, ha meg nem érdekes hogy valaki meglátja az adataidat (pl: fényképek) akkor meg nagyon kényelmes. :K

essexboy

(#26) MacCaine


MacCaine
őstag

"...haladó szintű informatikai képzettség..."

Egy sima titkosításhoz? Minek? :F Marketingszagú szöveg... :(

Copyright © 2000-2024 PROHARDVER Informatikai Kft.