具有强密码的.sparseimage文件安全吗?


-1

我已经在运行OS 10.11.2的2009 iMac上的Home文件夹中创建了一个.sparseimage文件,并选择了一个17个字符的密码,https://www.grc.com/haystack.htm注意到该密码针对脱机快速攻击场景(假设每秒猜测一千亿次,则要花掉1152亿亿个世纪。

我的意图是将其移动到我的iCloud帐户,但是我发现我无法这样做,因为它超出了允许上传到我的iCloud帐户的文件大小限制。

我的问题是,通过将其存储在我的Dropbox帐户中,是否冒着可能危害该文件的风险?它包含我永远都不想妥协的财务和其他法律信息。


为什么您比Dropbox更信任iCloud?您将密码存储在哪里?这种存储的安全性如何?如果有人朝您开枪并要求访问您“从未”想要妥协的数据,您打算如何应对?
nohillside

精彩!您通过提出三个与原始问题无关的问题来回答一个问题。不是我所说的可怕的助手。
Penny11'1

数据安全性是一个广泛的主题,需要考虑许多因素。我得到的印象是,您主要专注于中等强度的密码,而没有考虑其他相关方面。例如,如果“永不妥协”的要求非常严格(因为您的企业处理敏感数据),那么任何(加密前夕)云存储都可能会冒险
nohillside

Answers:


2

您的密码不会受到暴力攻击的影响。它更有可能落入其他一些攻击,例如密码获取器或恶意软件。您的计算机将能够打开稀疏图像,因此,显而易见的攻击目标是计算机。稀疏图像及其密码已经足够安全,但是您应该问自己几个问题,以了解为什么要采用这种方式保护数据。

  • 考虑将高价值数据保护在主文件夹中的小型加密稀疏映像中,而不是不安全的地方,然后在将整个主文件夹复制到Dropbox时尝试对其进行密码保护
  • 在我看来,将主文件夹存储在Dropbox中听起来像一个糟糕的设计(我不是安全专家)。如果您正在寻找备份计划,那么Time Machine磁盘也可以受密码保护(这会导致密码稀疏而受强密码保护。您的Time Machine磁盘映像及其包含的多个计算机快照可以随后存储在off中。您所选择的站点存储中。Time Machine磁盘映像只能使用您的强密码访问
  • 信任密码强度估计值时请多加注意。对于仅用于查找长度和变化形式的算法而言,一个17个字符的密码似乎很强大,但很可能会出现在许多非字典式密码表中。例如“ passwordpassword!”。包含17个字符,但是您可以确定某个地方有人使用过它,并且它可能出现在某个地方的巨大密码表中。

我打算将主文件夹存储在异地的目的是在发生火灾或闯入事件(可能会导致两台计算机丢失)的情况下得到保护。我考虑过的另一种不太优雅但可能更安全的方法是购买两个硬盘驱动器,将主文件夹复制到一个,然后将其存储在附近的安全保管箱中,然后,两周后,将当前主文件夹复制到另一个HD,返回到保险箱,将驱动器与旧的Home文件夹交换为带有新的Home文件夹的驱动器,依此类推,以此类推。
Penny11'1

一分钱-好的,这就是为什么我建议(请参见我的要点2)简单的解决方案(在发生灾难/盗窃事件时最有用)是使用默认的Time Machine设置作为Time Machine目标。这可以是USB磁盘,也可以是Time Capsule中的存档。使用其Time Machine目标(包括多个快照,并且可以同时从两台计算机)对该磁盘进行密码保护。现在,您可以将磁盘存储在任意位置,包括一个保险箱。您甚至可以使用两个磁盘,并在两个磁盘之间交替使用。(OSX可以自动使用两个单独的磁盘)。
麦克风频道

非常感谢您的建议。您的意思是说USB驱动器而不是USB磁盘吗?
Penny11年

任何大的外部磁盘都可以。它可以是USB驱动器或USB磁盘,而且价格便宜,而且您不需要比USB更快的东西。它也可以是FireWire或Thunderbolt磁盘。但是,默认情况下,外部磁盘的容量至少应为要备份的数据大小的1.5倍-2倍。拿两个机器进去。这可能是100GB到1000GB,具体取决于您已经存储了多少东西。
麦克风频道

我在两个1000GB USB 2磁盘之间切换,它们不是很快,但是在第一次备份后,我并不需要速度。您还可以使用小容量拇指驱动器(例如32GB)设置Time Machine,但是只能排除大量数据(例如,应用程序文件夹),并且前提是您没有大量的文档,电影等。但无法实现Time Machine易于使用且易于还原文件的目的,因为您必须自己重新安装这些应用程序。
Mic频道
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.