
私のラップトップには、Dropbox フォルダ (自分のアカウントの下) が含まれています。このラップトップをしばらく友人に譲りたいのですが、友人は別のアカウントを使用する予定です。次のことは可能ですか?
- 彼はこのフォルダにアクセスできるようになりますか?
- ウイルス ソフトウェア (誤ってインストールされる可能性があります) が私の Dropbox フォルダにアクセスするのでしょうか?
- Dropbox フォルダはハードドライブ上で暗号化されていますか?
答え1
コンピュータセキュリティに関する最初のルール:
触れることができれば、そこにあるすべてのデータは私の所有物になります。
このルールには例外はありません。物理的アクセス=ゲームオーバー。時間がかかる場合があります。時間しかし、いったん物理的にアクセスされてしまうと、セキュリティ侵害を阻止することはできません。彼にノートパソコンを貸し出しているのであれば、彼が望めばそのノートパソコン上のすべてのファイルにアクセスできるのは間違いありません。
Dropbox やマシン上の他のユーザー ファイルにアクセスさせたくない場合は、マシンを渡す前にそれらをマシンから削除してください。理想的には、ディスク上のファイルを上書きするファイル シュレッダーを使用します。
最終的には、友人に対する信頼と、友人のアクセス、または友人がうっかり他人に与えてしまう可能性のあるアクセスからデータを保護するために必要な作業とを比較して判断するのはあなた次第です。
システム ソフトウェアをインストールする必要がある場合、管理者権限が必要です。管理者権限があれば、ファイル権限などの OS レベルのセキュリティをすべて回避できます。暗号化だけが、その作業を遅らせることができます。ただし、暗号化が適切に実装され、安全なキーが使用されていることが前提です。(注: 私は、個人用 Excel 2007 スプレッドシート、.rar アーカイブ、および Windows EFS の組み込み暗号化から「平均的な」パスワードを復元しました。復元には 1 日~ 1 週間かかります)
管理者アクセス権を持っていない場合は、ライブ CD からマシンを起動する権限を与えて、簡単に管理者アクセス権を自分に与えることができます。
- 彼はあなたの Dropbox フォルダだけでなく、システム上の他のすべてのファイルにアクセスできるようになります。
- ウイルス、ワーム、ルートキット、スパイウェアなど、インストールしたソフトウェアは、システム上のすべてのファイルにアクセスできる可能性があります。
- 手動で暗号化しない限り、Dropbox フォルダはハードドライブ上では暗号化されません。また、Dropbox のサーバー上で暗号化されているかどうかも保証できません (暗号化されていることを望みますし、Dropbox 側も暗号化されていると言っています)。
一時ファイル、Web ブラウザのキャッシュ、Web ブラウザの Cookie を忘れないでください。これらにより、攻撃者はパスワードを知らなくても Web アカウントに侵入できます。クッキーのことを考えてください!
友人だと思っている人にシステムを一定期間貸す場合、片手または予備を買う余裕があればハードドライブを交換するか、すべての重要な情報のバックアップを取り、ハードドライブをフォーマットしてから OS を再インストールします。相手がシステムを返却したら、もう一度フォーマットして OS を再インストールします。相手がウイルスに感染している可能性は避けたいですし、システムからすべての機密情報を消去するのは非常に困難です。
必ずしも私の友人が意思データを悪用することはないが、私は(彼/彼女)を信頼していないのでしません誤って、そのような願望を持つ人にシステムを公開してしまう可能性があります。
答え2
その人が伝統的な意味での真の友人だと考えるなら、私はそれほど心配しないでしょう。あなたはその人に家や車の鍵を貸しますか?
とにかく、Dropbox は実際には安全ではないので、本当に心配なデータは、使用のたびにキー入力を必要とする高度な暗号化ボリュームに保存する必要があります。
答え3
いいえ、Dropbox はコンピュータ上のコンテンツに対して暗号化されていません。彼は問題なくフォルダにアクセスでき、ウイルス ソフトウェアも問題なくアクセスできます。
答え4
それはあなたが貸す場合ですコンピューター(あなたの意図は、友人にインターネット/アプリケーション/...にアクセスさせることですよね?)データ。
したがって、賢く行動して、彼にあなたのコンピューターの使用を許可し、あなたの資格情報は使用させないでください。
これを行うには多くの方法がありますが、最も簡単な方法は、ゲスト アカウント (友人に悪気のないように名前をつけ、管理者権限は付けない) を作成し、その友人に Dropbox などを使用する権限を付与することです。作業時間は 5 分です。