
내 노트북에는 내 계정 아래에 Dropbox 폴더가 있습니다. 나는 이 노트북을 내 친구에게 한동안 주고 싶습니다. 그 친구는 다른 계정을 사용할 것입니다. 다음이 가능합니까?
- 그 사람이 이 폴더에 접근할 수 있을까요?
- 실수로 설치될 수 있는 바이러스 소프트웨어가 내 Dropbox 폴더에 액세스하나요?
- Dropbox 폴더는 하드 드라이브에 암호화되어 있나요?
답변1
컴퓨터 보안에 관한 첫 번째 규칙:
내가 그것을 만질 수 있다면, 그 안에 있는 모든 데이터는 내가 소유하게 됩니다.
이 규칙에는 예외가 없습니다. 물리적 접근 = 게임 종료. 시간이 걸릴 수도 있습니다시간, 그러나 일단 물리적 접근이 가능해지면 보안 침해를 막기 위해 할 수 있는 일은 없습니다. 당신이 그에게 노트북을 빌려준다면, 그 사람은 원할 경우 그 노트북에 있는 모든 파일에 확실히 접근할 수 있을 것입니다.
그 사람이 당신의 보관용 계정이나 컴퓨터에 있는 다른 사용자 파일에 접근하는 것을 원하지 않는다면, 그 사람에게 주기 전에 컴퓨터에서 해당 파일을 제거하세요. 이상적으로는 디스크의 파일을 덮어쓰는 파일 분쇄기를 사용하는 것이 좋습니다.
궁극적으로 친구에 대한 신뢰와 친구의 액세스 또는 그가 실수로 다른 사람에게 부여할 수 있는 액세스로부터 데이터를 보호하는 데 필요한 작업을 판단하는 것은 귀하에게 달려 있습니다.
시스템 소프트웨어를 설치해야 하는 경우 관리자 액세스 권한이 필요합니다. 관리자 액세스 권한이 있으면 파일 권한과 같은 모든 OS 수준 보안을 우회할 수 있습니다. 암호화만이 그를 거기까지 지연시킬 것이며, 이는 암호화가 적절하게 구현되고 보안 키가 사용된다고 가정합니다. (참고로 저는 개인 Excel 2007 스프레드시트, .rar 아카이브 및 Windows EFS의 내장 암호화를 통해 "평균" 비밀번호를 복구했습니다. 하루에서 일주일 정도 소요됩니다.)
관리자 액세스 권한이 없는 경우 라이브 CD에서 시스템을 부팅할 수 있는 기능을 통해 자신에게 관리자 액세스 권한을 쉽게 부여할 수 있습니다.
- 그는 귀하의 보관용 계정 폴더는 물론 귀하 시스템의 다른 모든 파일에 액세스할 수 있습니다.
- 바이러스, 웜, 루트킷, 스파이웨어 등 그가 설치한 모든 소프트웨어는 시스템의 모든 파일에 액세스할 수 있습니다.
- Dropbox 폴더는 수동으로 암호화하지 않는 한 하드 드라이브에서 암호화되지 않습니다. 또한 Dropbox 서버에서 암호화되어 있다고 보장할 수도 없습니다(비록 저는 암호화되기를 바라지만 그들은 암호화되어 있다고 말합니다).
임시 파일, 웹브라우저 캐시, 웹브라우저 쿠키를 잊지 마세요. 이를 통해 귀하의 비밀번호를 모르더라도 귀하의 웹 계정에 접근할 수 있습니다.쿠키를 생각해 주세요!
일정 기간 동안 친구라고 생각했던 사람에게 시스템을 빌려주는 경우, 한 손이 있거나 여분의 여유가 있으면 하드 드라이브를 교체하거나 모든 중요한 정보를 백업하고 하드 드라이브를 포맷한 다음 그런 다음 OS를 다시 설치하십시오. 반납하시면 다시 포맷하고 OS를 다시 설치해 보세요. 당신은 그가 감염되었을지도 모르는 바이러스를 원하지 않으며, 시스템에서 모든 민감한 정보를 제거하는 것은 극히 어렵습니다.
꼭 친구라고 생각해서가 아니라~ 할 것이다데이터를 남용하지만 그 사람을 신뢰하지 않기 때문에습관그러한 욕구를 갖고 있는 사람에게 시스템을 의도치 않게 노출시키는 행위입니다.
답변2
만약 내가 그 사람을 전통적인 의미에서 진정한 친구라고 생각한다면, 나는 별로 걱정하지 않을 것이다. 이 사람에게 집이나 자동차의 열쇠를 빌려주겠습니까?
어쨌든 정말로 걱정했던 모든 것은 Dropbox가 실제로 안전하지 않기 때문에 사용할 때마다 키 입력이 필요한 고급 암호화 볼륨에 있어야 합니다.
답변3
아니요. Dropbox는 컴퓨터에 있는 콘텐츠를 암호화하지 않습니다. 그는 폴더에 잘 접근할 수 있으며 바이러스 소프트웨어는 문제 없이 폴더에 접근할 수 있습니다.
답변4
빌려주는 경우입니다컴퓨터(귀하의 의도는 친구가 인터넷/응용 프로그램/...에 액세스하도록 허용하는 것입니다. 그렇죠?)데이터.
그러므로 현명하게 행동하십시오. 그 사람이 귀하의 컴퓨터를 사용하도록 하되 귀하의 자격 증명은 사용하지 않도록 하십시오.
이를 수행하는 방법은 여러 가지가 있지만 가장 쉬운 방법은 Dropbox 등을 사용할 수 있는 권한을 잠재적으로 인증받은 게스트 계정(친구의 이름을 친구 이름으로 지정하여 관리 권한 없이 관리 권한 없이)을 만드는 것입니다. 5분만 일하세요.