在目前的状态下使用 Dropbox 是否安全?

信息安全 加密 AES 保管箱
2021-08-22 16:56:01

作为记录,我理解绝对没有服务是安全的,并且“防止计算机被黑客入侵的唯一方法是永远不要将其连接到网络”。所以,我们已经解决了这个问题。

我想了解 Dropbox 已经开始使用 256 位 AES 加密对其静态数据进行加密。所以,我的简单问题是,我们还需要用 TrueCrypt 加密我们的 Dropbox 内容吗?

使用 Dropbox 在安全/加密方面有什么真正的优势吗?

3个回答

只要数据的所有者不是唯一控制加密密钥的人,数据如何加密并不重要。这实际上意味着数据加密和解密只能在客户端进行,并且只能在仅运行受信任软件的安全环境中进行。Dropbox 并非如此:在加密休息之前,Dropbox 可以从您系统上运行的 Dropbox 客户端和服务器端访问纯数据。此外,Dropbox 可以随时解密数据,因为他们可以访问加密密钥。他们肯定会这样做,而您不会注意到执法部门何时需要这样做。

您是否认为这对您自己的使用足够安全是您自己的决定。

正如评论中所述,如果您自己使用自己的密钥加密了数据,然后将其复制到 DropBox 而没有这些密钥可用,他们将无法解密数据。如果您仅依靠他们自己的算法/软件/密钥,他们将可以访问它们,因此如果数据被执法部门传唤,他们可以解密数据。

Dropbox 不提供零知识加密,并且能够解密您的数据并将其移交给执法部门,如果他们被要求这样做。作为一个使用 Dropbox 多年的人,我一直都知道他们会这样做,并且只在其中存储适当的数据。

对于想要将数据存储在云中但又希望或需要尽可能接近完全安全的个人或组织,我更喜欢使用的加密工具是 Cryptomator,因为它会在发送之前加密您的数据到 Dropbox。您可以在本地计算机上访问您的文件,但 Dropbox 所看到的只是加密后的文件。

我使用这种方法在几台不同的机器上安全地同步加密的密码数据库,并且我相信即使我的 Dropbox 帐户被盗用,我的密码数据库也将是安全的。我写了有关如何设置 Cryptomator 的说明并在此处发布:https ://www.alaskacomputerguy.com/category/howto/how-to-encrypt-dropbox-folder