hsd skrev:
Hur troligt är det att lösenoden INTE knäcks av hackare, i molnlagringstjänster
Det är absolut en risk, men att de skulle knäcka en privat nyckel är inte lika troligt. Hos crashplan kan man ange egen privat nyckel för krypteringen. Att hackers ens skulle försöka knäcka en 448-bits nyckel för att komma åt en privatpersons filer känns rätt avlägset. Åt minstone med den datorkraft sin finns idag.
 
H
Kopierande alla RAW filerna. Kan du ta bort någon av rawfilerna?
Om kortet säger att det är fullt, kanske hjälper för låset ska släppa?
Kameror brukar ha program så att man läsa RAW filer, tex Canon.
Köp kvalitets minnen, det finns olika kvaliteter på minnen. Tex så gillar Canon Scan disk.
 
Det är flera nu som missförstått det där. Det ligger inte RAW-bilder på kortet, det är kortets format som ändrats från FAT till RAW. Det finns alltså inga RAW-filer, det som finns är ett trasigt filsystem.
 
I
Nerre skrev:
Det är flera nu som missförstått det där. Det ligger inte RAW-bilder på kortet, det är kortets format som ändrats från FAT till RAW. Det finns alltså inga RAW-filer, det som finns är ett trasigt filsystem.
Finns det nån möjlighet att rädda kortet? Jag har inte tömt skräpet ännu, kan nog hitta det.:)
 
I
hsd skrev:
[länk]
Tack , jag ska kolla ordentligt imorgon, mest för skoj skull, känns bättre hålla det på den nivån.:)
 
hsd skrev:
Hur troligt är det att lösenoden INTE knäcks av hackare, i molnlagringstjänster
Chansen att man klarar sig är mycket stor bara man väljer vettiga lösenord. Om du ligger runt 128-bitar eller mer så kommer angripare "aldrig" att kunna bruteforceknäcka dessa (för vettiga definitioner på "aldrig"). Sedan finns det dessutom tjänster som tillåter/använder kryptering på din dator, dvs du laddar upp krypterade data, och då är riskerna mot läckage betydligt mindre.

Säkerhetsproblemet med molnlagring ligger inte i dåliga lösenord hos slutanvändare som sådana, utan i svagheter hos lagringstjänsten i övrigt. Så man har mycket igen genom att välja en krypterad lösning. Problemet är att de flesta lagringstjänster inte stöder det, eftersom det blir mycket dyrare för tjänsterna. Så om din tjänst har vettig kryptering så räkna med att betala för din lagring. (Notera att många svävar på målet, Dropbox säger t ex att de har kryptering, men det är inte sant. Dropbox själva har huvudnycklar till dina data). Att någon bryter sig in och raderar data kommer man naturligtvis inte ifrån med kryptering.

Men skall man göra en riskanalys så vinner molntjänsterna ändå. De besitter mycket större kompetens än den genomsnittlige användaren, så risken för dataförlust pga att användaren drabbats av malware (finns exv. ett otäckt krypterande virus på vift igen), är mycket, mycket större än att molntjänsten skall drabbas (givet att du valt vettiga lösenord/nycklar, googla exv. "diceware").
 
lars_stefan_axelsson skrev:
Sedan finns det dessutom tjänster som tillåter/använder kryptering på din dator, dvs du laddar upp krypterade data, och då är riskerna mot läckage betydligt mindre.
Däremot blir ju risken för oåtkomliga data högre (kraschad dator=krypteringsnyckeln borta).

Poängen är väl att det finns ingen lösning som är bäst på alla sätt, det beror helt på vad man har för behov. Ska man hitta nåt bör man alltså sätta sig ner och fundera över vad man har för krav.

Är jag orolig för att NSA eller andra myndigheter ska hitta mina data?
Spelar det nån roll hur lång tid det tar att återställa?
Kommer jag att klara av att se till att ha backup på krypteringsnycklar/lösenord? Finns det något sätt att "återställa" ett eventuellt lösenord om jag glömmer bort det? (T.ex. få det skickat till en i förväg registrerad mail eller postadress.)
Behöver jag backup på filer som jag medvetet eller av misstag raderat från min disk?
Vilka filer är viktigare än huset? (d.v.s. vilka filer behöver överleva om huset brinner ner)
Vad får det kosta? Löpande kostnad eller engångskostnad?
Underhållsbehov? Vill jag ha "installera och glöm" eller är det ok att byta diskar vart femte år?
 
Nerre skrev:
Däremot blir ju risken för oåtkomliga data högre (kraschad dator=krypteringsnyckeln borta).
Öh, jaaa. Alltså om man *inte* lagrar sin nyckel på åtminstone ett annat säkert ställe (på usb-sticka och papper i bankfack) så får man ju skylla sig...

Självklart så kan man inte ha data eller programvara på sin dator som behövs för att återställa den. Eftersom denna programvara/data ju är bort när man *behöver* återställa datorn.
 
Ja men visst fungerar det om man vet vad man pysslar med, men det är ju inte säkert alla tänker så långt. Var i huset har du säkerhetskopian av lösenordet till din off-site-backup?

Svaret är ju att man kan inte ha den i huset, för då är backupen borta när huset brinner ner. Man måste då i såna fall ha den i t.ex. ett bankfack. Men var förvarar man då nyckeln till bankfacket? I huset kan man inte ha den...

Och hur lätt lösenordet än är att komma ihåg så riskerar man att glömma bort det om man aldrig använder det. En backup som står och körs i bakgrunden varje natt i 10 år är det nog rätt lätt att glömma lösenordet till. Jag vet ju hur svårt det är att minnas dörrkoden till jobbet efter bara fyra veckors semester.

Alla som läst den där xkcd förut (och inte har den i fräscht minne) kan ju försöka att utan att fuska säga vilken som är rätt:
correcthorsebatterystaple
correctbatteryhorsestaple
horsebatterystaplecorrect
batterystaplehorsecorrect
 
Nu tror jag inte vi skall göra det här krångligare än vad det är. I alla vanliga fall så räcker det ju om du lägger en lapp i plånboken och ett förseglat kuvert hos dina föräldrar/bror eller någon annan som du exv. redan har lämnat en nyckel till ditt hus hos.

Det går naturligtvis alltid att hitta på ett fiktivt scenario där detta inte fungerar, men om man har så speciella krav (man t ex är världskändis som inte vill få sina nakenbilder läckta, annat än av ens PR-ansvariga då...) så krävs det experthjälp ändå, och då skall man skaffa sig det.

P.S. Jag kom ihåg rätt lösenor utan att tjuvkika! Sådeså! :)
P.P.S. Om man bara har fyra varianter som du listat så är man ändå hemma! Det går fort att pröva alla varianterna (Om vi talar om krypteringsnyckel).
 
lars_stefan_axelsson skrev:
Nu tror jag inte vi skall göra det här krångligare än vad det är. I alla vanliga fall så räcker det ju om du lägger en lapp i plånboken och ett förseglat kuvert hos dina föräldrar/bror eller någon annan som du exv. redan har lämnat en nyckel till ditt hus hos.
Plånboken är ju inte säkert, brinner huset ner är risken stor att även plånboken gör det.

Visst, förseglat kuvert hos nån annan. Men om man nu inte litar på att ett företag i USA lagrar filerna utan att lämna ut dem till NSA, vilka svenskar litar man på? Säger brorsan verkligen Nej när NSA kommer och erbjuder honom en halv mille för att få kika i kuvertet? :)

Som sagt var, det handlar om hur paranoid man är.

Problemet som jag ser det är att folk ofta låter sin paranoia stå i vägen för bekvämlighet, utan att det ger en säkrare lösning.
 
Ja, jösses vad det kan fara iväg... :o

Är det så att NSA (eller någon annan) bemödar sig med att knäcka mitt lösenord så kan de både få kolla på mina semesterbilder och lyssna på mina Led Zeppelin mp3'or hur mycket de vill utan att jag bryr mig...
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.