将保存了我的Dropbox文件夹的笔记本电脑交给某人是否安全?


16

我的笔记本电脑包含我的Dropbox文件夹(在我的帐户下)。我想将此笔记本电脑赠予我的朋友一段时间,他将使用另一个帐户。是否有可能:

  1. 他将能够访问此文件夹?
  2. 病毒软件(他可能会意外安装)将访问我的Dropbox文件夹?
  3. Dropbox文件夹在硬盘驱动器上是否已加密?

24
>给某人我的笔记本电脑安全吗 ?其余的问题无关紧要;答案是否定的,不管接下来如何。
Synetech

6
> 我的笔记本电脑包含我的Dropbox文件夹...其余问题无关紧要;答案是否定的,不管接下来如何。
机械蜗牛

这个问题无法原样回答。也许javapowered使用Dropbox帐户来存储圣经,美国宪法和其他众所周知的历史文献的个人参考副本。(1)您的朋友可能会读懂它们,但谁在乎-它们不是秘密。(2)您的朋友可以篡改参考副本,但是很容易被发现。(3)您的朋友可以恶意删除文档,但是它们很容易替换。
2012年

1
永远不会安全地将某人的笔记本电脑交给别人。
摩押人2012年

Answers:


48

有关计算机安全性的第一条规则:

如果我可以触摸它,那么我将拥有所有数据。

这条规定没有例外。物理访问=游戏结束。这可能需要一些时间,但是一旦获得物理访问,就无法采取任何措施来阻止安全漏洞。如果您要借给他笔记本电脑,那么他当然可以访问该笔记本电脑上的每个文件。

如果您不希望他访问计算机上的保管箱或其他用户文件,请在将其交给他之前将其从计算机上删除。理想情况下,使用文件粉碎机将覆盖磁盘上的文件。

最终,由您来判断对朋友的信任与保护数据以防止其访问或他可能无意中授予他人访问权所需的工作。

如果他需要安装系统软件,那么他将需要具有管理员访问权限。如果他具有管理员访问权限,那么他可以绕过所有OS级安全性,例如文件权限。只有加密将使他延迟到那里,并且假设正确实施了加密并使用了安全密钥。(请注意,我已经从个人excel 2007电子表格,.rar档案和Windows的EFS的内置加密中恢复了“平均”密码。大约需要一天-一周的时间)

如果他没有管理员访问权限,则可以轻松地给他自己管理员访问权限,并能够从实时CD引导计算机。

  1. 他将能够访问您的保管箱文件夹以及系统上的所有其他文件。
  2. 他安装的任何软件(包括病毒,蠕虫,rootkit和间谍软件)都可以访问系统上的每个文件。
  3. 您的保管箱文件夹未在硬盘驱动器上加密,除非您手动进行加密。您也不能保证在Dropbox的服务器上对其进行了加密(尽管我希望它已经加密,而且他们说确实如此)。

不要忘记临时文件,Web浏览器缓存和Web浏览器cookie。这些可以使他不知道您的密码即可进入您的网络帐户。请想想饼干!


如果我在一段时间内将系统借给某个我认为是朋友的人,则我将用一只手交换硬盘驱动器或负担得起备用硬盘,或者备份所有重要信息,格式化硬盘驱动器,然后然后重新安装操作系统。当他返回时,请再次格式化并重新安装操作系统。您不希望他感染了这些病毒,并且尝试从系统中清除所有敏感信息非常困难。

不是因为我一定认为我的朋友滥用数据,而是因为我不相信他不会无意中将系统暴露给有这种愿望的人。


2
我建议“ remove” ==“安全删除”。
弗兰

2
为了清楚起见,您的文件也不应在保管箱服务器上视为已加密。Dropbax可以随时打开并查看文件。
EBGreen 2012年

1
如何临时删除本地计算机上的所有保管箱文件而不删除服务器上的所有保管箱文件?
javapowered

4
@javapowered您要取消链接计算机。系统将被取消授权以更改您的帐户,此时您可以随意删除文件。我认为Dropbox卸载程序还会取消与计算机的链接。
达斯Android

1
@TobiasKienzler如果您有足够的资源来交换硬盘,那么一定要交换硬盘!通常,这取决于成本,具体取决于情况。:)
达斯Android

7

如果我将这个人视为传统意义上的真正朋友,那么我就不必担心。您会将此人的钥匙借给您的房屋还是汽车?

无论如何,您真正担心的任何事情都应该放在高级加密卷中,每次使用时都需要输入密钥,因为Dropbox确实不是很安全。


5
信任不是二元的东西。我乐意借给$ 1的人数远多于我乐意借给$ 10,000的人数。
AakashM

我喜欢这个答案。Darth Android的回答假设,在计算机安全性方面,获得笔记本电脑的人不称职。这可能是正确的,也可能不是。
Vorac 2012年

2

否,Dropbox没有为您计算机上的内容加密。他可以正常访问该文件夹,并且病毒软件将可以毫无问题地访问该文件夹


2

保管箱存储(默认)在用户目录中,因此,如果某人有权访问该文件夹,则他可以读取/写入文件(未加密)。

顺便说一句,同样适用于谷歌驱动器和其他可能的类似服务。


0

如果您借用计算机(您的意图是让您的朋友访问Internet /应用程序/ ...,对吗?)而不是您的数据

所以要聪明一点,让他使用您的计算机,但不要使用您的凭据。

有很多方法可以做到这一点,但是最简单的方法是创建一个来宾帐户(以您的朋友命名,因此没有违法-没有管理权限),而他可能会授予使用Dropbox等权利。五分钟的工作时间。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.