Verschlüsselung von Daten

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

no_no_no

Benutzer
Registriert
12. Okt. 2009
Beiträge
18
Reaktionspunkte
0
Punkte
0
Hallo zusammen.

Vor einiger Zeit hatte ich schon mal einige Fragen bzgl. der Hardware gestellt. Diese wurden mehr als ausreichend beantwortet.
Heut habe ich mal eine etwas andere Frage:
Wie sieht es eigentlich mit der Vershlüsselung von Partitionen oder einzelnen Ordnern aus? Gibt es eine Möglichkeit TrueCrypt auf einer der DS zum Laufen zu bringen? Das wäre die Goldlösung. Gibt es andere Möglichkeiten (ausser cryptoloop)? Wie zuverlässig arbeitet cryptoloop?
Gerade die Verschlüsselung wäre für mich mittlerweile schon wichtig.

Gruß
no_no_no
 
Truecrypt direkt auf einer Synology implementieren ist noch immer nicht möglich.
Das cryptoloop funktioniert zwar, aber ist - salopp gesagt - noch "prebeta" und definitiv nicht ausgearbeitet.

Also wenn man so will: Mit Conatinern von Truecrypt arbeiten ist kein Thema, direkte Verschlüsselung noch nicht
 
Truecrypt direkt auf einer Synology implementieren ist noch immer nicht möglich.
Das cryptoloop funktioniert zwar, aber ist - salopp gesagt - noch "prebeta" und definitiv nicht ausgearbeitet.

Also wenn man so will: Mit Conatinern von Truecrypt arbeiten ist kein Thema, direkte Verschlüsselung noch nicht

Du willst mich nur ärgern mit 'prebeta' :D ... weil cryptoloop ist IPKG, also keine Firmware, also auch kein Beta, sondern unter Linux einfach schon immer da ...

Itari
 
Vielen Dank für Eure Antworten. Ging mal wieder echt schnell.
Das mit dem iSCSI hört sich echt gut an. Auf dieses iSCSI Laufwerk soll kein Multi-User Zugriff erfolgen. Hierfür wäre eh nur der Zugriff durch mich. Andere Leute dürfen / sollen auch nicht drauf zugreifen können.
 
Du willst mich nur ärgern mit 'prebeta' :D ... weil cryptoloop ist IPKG, also keine Firmware, also auch kein Beta, sondern unter Linux einfach schon immer da ...

Itari

hihi ;) ach wo denn? :D

Wäre halt eine unglaubliche Geschichte, wenn Synology das irgendwo original implementieren könnte, denn ich nehme mal an das viele User das Risiko nich auf sich nehmen wollen
 
du kannst auf der DS ein iSCSI laufwerk anlegen, das du dann also lokales laufwerk sehen kannst und auch verschlüsseln kannst. nachteil: kein multi-user zugriff.

Soweit mir bekannt ist, wird bei iSCSI nur die kommunikation und der zugriff verschlüsselt. Das volume selber kann man auch direkt mounten (wenn man zugriff hat). Mir war das aufgefallen, als ich das volume ohne verschlüsselung gemountet hatte und die daten waren alle da ...
 
Soweit mir bekannt ist, wird bei iSCSI nur die kommunikation und der zugriff verschlüsselt. Das volume selber kann man auch direkt mounten (wenn man zugriff hat). Mir war das aufgefallen, als ich das volume ohne verschlüsselung gemountet hatte und die daten waren alle da ...
Natürlich kannst du das Volume mounten. Nur wenn der gesamte Inhalt verschlüsselt ist, dann mountest du nix lesbares. Hat jemand schonmal probiert mit Truecrypt die gesamte Partition des iSCSI Laufwerks zu verschlüsseln?
 
Ich halte das für nicht sinnvoll, über iSCSI. Da geht eine menge traffic durch den overhead verloren. Eine containerdait über smb oder NFS wäre hier bestimmt performanter.
 
iSCSI ist zur Zeit das Schnellste zwischen einem PC und einer DS, weil die Daten auf Blocklevel verarbeitet werden ;)

Itari
 
Hast du das getestet?
 
Hi!
Kann mir (einem Laien:o) jemand nochmal erklären was der Vorteil von Iscsi gegenüber einem verschlüsselten Container ist?
Würde gerne meine sensiblen Daten schützen. Es würde genügen, wenn nur ein Rechner "gleichzeitig" darauf zugreifen könnte. Welche Lösung ist dann sinnvoller?

Gruß

Korbi
 
Hi!
Kann mir (einem Laien:o) jemand nochmal erklären was der Vorteil von Iscsi gegenüber einem verschlüsselten Container ist?
Würde gerne meine sensiblen Daten schützen. Es würde genügen, wenn nur ein Rechner "gleichzeitig" darauf zugreifen könnte. Welche Lösung ist dann sinnvoller?

Gruß

Korbi

Ich sehe ehrlich gesagt für den Privatanwender eher Nachteile in iSCSI, weil du nicht mit der FIlestation drauf zugreifen kannst, weil bei den Backups der DS das VOlume auch nicht berücksichtigt wird.

Es ist zwar physisch auf der Platte, aber das wars auch schon.
 
iSCSI verschlüsselt nicht die daten auf dem volume, sondern nun die übertragung, wenn man das möchte.
 
Aber wenn ich einen Truecrypt Container auf dem NAS habe, dann ist die Übertragung doch auch verschlüsselt, da die Daten erst an meinem Rechner entschlüsselt werden, oder?
 
Achso, jetzt kapiere ich deine frage. :-)

Ich habe versucht über SMB bei der DS409+ einen 500 GB grossen container mit truecrypt zu nutzen. Das mache ich schon seit jahren mit anderen geräten. Leider unterbricht die DS immer die verbindung (steht sogar im log der DS) und damit fliegt das truecrypt volume raus.

Ich hab's mehrfacht probiert, es klappt nicht. Vielleicht geht das mit iSCSI?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat