Vertschlüsselt ist nicht verschlüsselt !?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

cb2003

Benutzer
Registriert
20. Aug. 2016
Beiträge
1
Reaktionspunkte
0
Punkte
0
Hi

Ich habe eine Rackstation 815. Dort habe ich ein verschlüsseltes Verzeichnis eingerichtet (von einem PC aus mit Windows 8.1, IE 11) mit automount.
Am Ende des Einrichtvorgangs erhalte ich ein key-File zum Herunterladen, (verzeichnisname.key).

Ich kann im Windows Explorer die IP Adresse der Rackstation eingeben und sehe alle freigegebenen Verzeichnisse.
Dort kann ich in das verschlüsselte Verzeichnis gehen und ohne weitere Interaktion beliebige Dateien in das Verzeichnis kopieren.
(Falls mein Windows Account nicht gleich dem User Account der RS ist, muss ich einfach meine "normalen" Anmeldedaten eingeben)
Ich kann dann wieder in den Internet Explorer gehen und sehe alle Dateien ganz normal, kann die beliebig anklicken und öffnen.

Ich habe auf meinem Mobile die FileStation App eingerichtet, mit den normalen Zugangsdaten als User der RS. Auch hier kann ich beliebig Dateien öffnen.

In keiner Situation werden irgendwelche Schlüssel abgefragt, müssen geladen werden ...
So wie das für mich aussieht, gibt es keine Verschlüsselung? Alles ist offen, sobald ich die Anmeldedaten des Users der RS kenne!
Was sehe ich / mache ich flasch

Merci für ein Feedback
cb
 
Was heißt "automount"? Automatisches einhängen beim DS Start?
Der verschlüsselte Ordner wird dann beim Systemstart automatisch eingehängt um Zugriff auf die Dateien zu geben.
Das Passwort/key muss nur für den Mountvorgang angegeben werden, danach sind die Daten verfügbar bis der Gemeinsame Ordner wieder ausgehängt wird.
Die Verschlüsselung ist für den Zugriff auf den Gemeinsamen Ordner (eingehängt/ausgehängt), ähnlich TrueCrypt/VeraCrypt/dm-crypt/LUKS...

Das was du erwartest klingt eher nach:
Jeder Schreib/Lesevorgang soll eine entschlüsselung/verschlüsselung triggern, so dass nur für Lesen/Schreiben die Daten unverschlüsselt zugänglich sind und danach wieder nur verschlüsselt.
Das ist eben nicht das Konzept nach dem die System normal arbeiten.

Die Verschlüsselung der Gemeinsamen Ordner (und auch nur, wenn NICHT das automatische mounten aktiv ist, oder der Schlüssel dafür zumindest auf ein remote-system ausgelagert ist und nur vom aktuellen Standort der DS erreichbar ist) schützt die Daten nur bei Diebstahl der Hardware, sonst nichts.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat