Delphi-PRAXiS
Seite 4 von 4   « Erste     234   

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Klatsch und Tratsch (https://www.delphipraxis.net/34-klatsch-und-tratsch/)
-   -   Datensicherheit: Lösungsideen diskutieren. Wiemacht ihr es? (https://www.delphipraxis.net/187386-datensicherheit-loesungsideen-diskutieren-wiemacht-ihr-es.html)

mm1256 26. Nov 2015 14:51

AW: Datensicherheit: Lösungsideen diskutieren. Wiemacht ihr es?
 
Zitat:

Zitat von Perlsau (Beitrag 1322599)
Diese Erwiderung ist nicht gegen dich persönlich gerichtet, sondern stellt einfach nur eine sachliche Kritik an deinen Ausführungen dar.

Keine Bange, so zart besaitet bin ich nicht. :thumb:
Bei den Clouds muss jeder seinen eigenen Weg gehen.

pertzschc 26. Nov 2015 19:46

AW: Datensicherheit: Lösungsideen diskutieren. Wiemacht ihr es?
 
Zitat:

Zitat von mm1256 (Beitrag 1322606)
Bei den Clouds muss jeder seinen eigenen Weg gehen.

Es gibt mittlerweile auf den NAS von QNAP auch die Möglichkeit, Shares (oder Teile davon) mit einem Clouddienst zu synchen (up-&download Richtung).
Christoph

Dejan Vu 27. Nov 2015 07:13

AW: Datensicherheit: Lösungsideen diskutieren. Wiemacht ihr es?
 
Zitat:

Zitat von mm1256 (Beitrag 1322593)
Eine unumstößliche Tatsache ist jedoch, dass bei allen Cloud-Lösungen nicht 100%-ig ausgeschlossen werden kann, dass Dritte Zugriff auf die Daten erlangen könnten.

Also, nach meinen Laienkenntnissen ist AES doch immer noch recht sicher. Es ist wahrscheinlicher, von einem Alien auf einen pangalaktischen Donnergurgler eingeladen zu werden, als das es gelingt, die damit verschlüsselten Daten zu entschlüsseln. Rein technisch gesehen, mag es theoretisch möglich sein, aber theoretisch möglich ist auch ein vergnüglicher Abend mit Vogonen im Restaurant am Ende der Galaxis.

So unumstößlich ist die 'Tatsache' also vielleicht doch nicht.
Zitat:

Zitat von Edward Snowden in einem Interview mit dem Guardian im Juni
Verschlüsselung funktioniert. Gut implementierte, starke Verschlüsselung ist eines der wenigen Dinge, auf die man sich verlassen kann.

Das Wichtigste zum Thema 'Sicherheit' ist doch das Gefühl. Und wenn man sich mit einer Cloud-Lösung nicht sicher fühlt, bringt das alles nichts.

Perlsau 27. Nov 2015 08:27

AW: Datensicherheit: Lösungsideen diskutieren. Wiemacht ihr es?
 
Zitat:

Zitat von Dejan Vu (Beitrag 1322646)
Das Wichtigste zum Thema 'Sicherheit' ist doch das Gefühl.

Vollkommen richtig, denn das Gefühlte ist das Wahrgenommene. Aber:

Zitat:

Zitat von Dejan Vu (Beitrag 1322646)
Und wenn man sich mit einer Cloud-Lösung nicht sicher fühlt, bringt das alles nichts.

Wenn man sich mit einer Cloud-Lösung nicht sicher fühlt, dann wurde das Gefühl womöglich beeinflußt, und zwar durch Falschinformation oder fehlende Information. Daher stimme ich dir ausdrücklich zu: Wenn ich meine Dateien via 7zip mit AES-256 archiviere und verschlüssle, fühle ich mich sicher, weil ich eben weiß, daß das praktisch nicht zu knacken ist. Zudem verwende ich, wie oben bereits ausgeführt, für jedes Projekt einen anderen Key – und das sind ziemlich lange Keys –, so daß ein einmal geknacktes Paßwort nicht auch zur Entschlüsselung anderer Projekte verwendet werden kann. Auch geänderte Projekte werden mit unterschiedlichen Keys verschlüsselt. Und wenn ich dann diese 7zip-Dateien nochmal durch ein eigenes Verschlüsselungsverfahren jage oder vor dem Zippen die Dateien oder beides, knackt das absolut keiner mehr. Aber eigentlich würde AES-256 mit 7zip bereits vollauf genügen. Ob die NSA-Superrechner oder die in China doch eine Chance hätten, kann ich nicht beurteilen, ist aber aus meiner Sicht auch nicht relevant, weil ich ziemlich sicher bin, daß weder China noch die NSA sich für meinen "Pipifax"-Code interessieren. Ja ich glaube soger behaupten zu können, daß sich im Grunde niemand für meinen Code interessiert, sieht man einmal von den paar Abzockern, die meine Programmierarbeit nicht bezahlt hatten, ab.

mm1256 27. Nov 2015 09:09

AW: Datensicherheit: Lösungsideen diskutieren. Wiemacht ihr es?
 
@Perlsau Nur interessehalber: Wo bzw. wie speicherst/verwaltest du deine Key's?

himitsu 27. Nov 2015 09:22

AW: Die absolut sichere Datenhaltung
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hatten wir nicht grade jemanden hier, dessen Backupplatte im Arsch war, als er sie brauchte?
Sogesehn, sollte man sich vielleich überlegen alles mehrfach abzusichern.

Einmal daheim, um schnell ranzukommen, ohne erst 200GB aus dem Netz ziehen zu müssen und einmal woanders?


Zitat:

Zitat von Perlsau (Beitrag 1322420)
  1. Baue dir einen Wandtresor mit integrierter Wasserkühlung und mindestens 10 cm dicken Titanwänden.
  2. Bohre da Löcher für die Kabel rein.
  3. Stelle in den Tresor deinen PC (ebenfalls mit Wasserkühlung) und deine externen Datenträger rein.
  4. ...
Jetzt müssen die Einbrecher schon mit Dynamit (oder was man da heute so nimmt) und Preßlufthammer kommen, um deine Daten stehlen zu können.

Spaß beiseite, ...

Der Tresor hat aber noch andere Vorteile, wie z.B. den Feuerschutz.

Einen Tresor bei dir und einen bei deinen Eltern und dann vielleicht noch ein gegenseitiges Backup, also deine Daten bei denen und deren bei dir.


Es gibt Tresore mit Durchführungen für Strom und Datenleitungen.
https://www.knoxsafe.de/Artikel-A-Z/...FUcTwwodTvENmg
Oder halt Computerschränkchen mit stabilerer Tür, im Keller hinter einem Regal/Schrank versteckt.

Ansonsten bleibt ja nur noch die Wolke oder ein auf Sicherheit ausgelegtes Datacenter, tief in der Erde, damit es auch die nächsten Atombomben und Zombieapokalypsen übersteht.
http://www.swissonlinegroup.ch/datac...iss-cloud-box/
http://www.sjmp.de/technik/aussergew...s-data-center/
http://www.pironet-ndh.com/Sicherhei...FSMFwwodIFANGQ

Perlsau 27. Nov 2015 10:42

AW: Die absolut sichere Datenhaltung
 
Zitat:

Zitat von mm1256 (Beitrag 1322663)
@Perlsau Nur interessehalber: Wo bzw. wie speicherst/verwaltest du deine Key's?

Darüber werde ich verständlicherweise weder öffentliche noch private Auskünfte erteilen. Es gibt jedoch ausreichend Möglichkeiten der Key-Verwaltung, die du dir sicher mit ein wenig Phantasie selbst ausmalen kannst. Welches Interesse du jetzt an genau meiner Verwaltung haben könntest, will ich nicht wirklich wissen – oder anders ausgedrückt: Sowas fragt man nicht (Stichwort: Social Engineering).

Zitat:

Zitat von himitsu (Beitrag 1322665)
Hatten wir nicht grade jemanden hier, dessen Backupplatte im Arsch war, als er sie brauchte?
Sogesehn, sollte man sich vielleich überlegen alles mehrfach abzusichern.

Sag ich doch auch immer: Nicht nur vielleicht, man sollte tatsächlich! Genau so mache ich das, seit mir damals meine Backup-Platte abgeraucht ist: Auf das erste Backup-Laufwerk werden die Dateien unkomprimiert übernommen, das zweite Backuplaufwerk enthält die komprimierten Backups. Das muß man dann nur noch konsequent durchziehen, und schon ist man, was den Ausfall von Datenträgern betrifft, auf einer ziemlich sicheren Seite. Und natürlich Clouds mit veschlüsselten Daten.

Zitat:

Zitat von himitsu (Beitrag 1322665)
Der Tresor hat aber noch andere Vorteile, wie z.B. den Feuerschutz.

In der Tat! Ich könnte auch vom Laster überfahren werden, dann käme ich auch nicht mehr an meine Daten :cyclops:

Zitat:

Zitat von himitsu (Beitrag 1322665)
Einen Tresor bei dir und einen bei deinen Eltern und dann vielleicht noch ein gegenseitiges Backup, also deine Daten bei denen und deren bei dir.

Nicht jeder hat Eltern. Davon abgesehen brauche ich weder Tresor noch Außer-Haus-Backup, von diversen Clouds abgesehen. Aber das führt jetzt schon wieder vom Thema weg.

frankyboy1974 27. Nov 2015 11:09

AW: Datensicherheit: Lösungsideen diskutieren. Wiemacht ihr es?
 
hallo,

Zitat:

Nicht jeder hat Eltern.
:shock:

mfg

mm1256 27. Nov 2015 11:13

AW: Die absolut sichere Datenhaltung
 
Zitat:

Zitat von Perlsau (Beitrag 1322675)
Zitat:

Zitat von mm1256 (Beitrag 1322663)
@Perlsau Nur interessehalber: Wo bzw. wie speicherst/verwaltest du deine Key's?

Darüber werde ich verständlicherweise weder öffentliche noch private Auskünfte erteilen. Es gibt jedoch ausreichend Möglichkeiten der Key-Verwaltung, die du dir sicher mit ein wenig Phantasie selbst ausmalen kannst. Welches Interesse du jetzt an genau meiner Verwaltung haben könntest, will ich nicht wirklich wissen – oder anders ausgedrückt: Sowas fragt man nicht (Stichwort: Social Engineering).

Sorry, von dieser Seite habe ich das nicht betrachtet. Ich wollte keinesfalls dein Sicherheitssystem auskundschaften! Worum es mir ging: Was nützt die beste und perfekteste Verschlüsselung mit ellenlangen und sicheren Keys, wenn ich die Keys nicht getrennt vom Zugangsort zu den Daten aufbewahre. Sprich, wenn mein Büro von einem Einbrecher ausgeräumt wird, und die Key's (egal wo und wie gespeichert) auch mit weg sind. Dann hab ich mir mit der Verschlüsselung und der Cloud selber ein Riesen-Ei gelegt :cyclops:

Perlsau 27. Nov 2015 11:27

AW: Die absolut sichere Datenhaltung
 
Zitat:

Zitat von mm1256 (Beitrag 1322680)
Worum es mir ging: Was nützt die beste und perfekteste Verschlüsselung mit ellenlangen und sicheren Keys, wenn ich die Keys nicht getrennt vom Zugangsort zu den Daten aufbewahre. Sprich, wenn mein Büro von einem Einbrecher ausgeräumt wird, und die Key's (egal wo und wie gespeichert) auch mit weg sind. Dann hab ich mir mit der Verschlüsselung und der Cloud selber ein Riesen-Ei gelegt :cyclops:

Und warum fragst du nicht gleich das, was du eigentlich wissen willst statt das, was du uneigentlich wissen wolltest?

Scherz beiseite: Du hast dir deine äußerst triviale Frage doch schon selbst beantwortet: Speichere die Keys nicht zusammen mit den Daten. Bewahre die Pin für deine Bankcard nicht im Geldbeutel bei ebendieser auf (die sind ja eh so kurz, die kann man sich auch merken, wie die Pin für's Handy).

Wie ich das selbst handhabe, wünsche ich, wie bereits erwähnt, nicht mitzuteilen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:53 Uhr.
Seite 4 von 4   « Erste     234   

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz