Planet 3DNow! Logo  
  Fantastic Zero Logo
English Français ??????? ???? Español Italiano Japanese Chinese

   

Zurück   Planet 3DNow! Forum > News und Artikel > User-News
Hilfe Registrieren Blogs Mainboarddatenbank Galerie Extras Suchen Heutige Beiträge Alle Foren als gelesen markieren

Gehe zu
Neues Thema erstellen
 
Themen-Optionen Ansicht
Alt 02.08.2012, 11:50   Posting #1 (im Thread / einzeln)
User-News
Von derFireBird



Hinweis: Diese "User-News" wurde nicht von der Planet 3DNow! Redaktion veröffentlicht, sondern vom oben genannten Leser, der persönlich für den hier veröffentlichten Inhalt haftet.
Gestohlene Mailadressen bei Dropbox, nun erhöhte Sicherheit

Vor zwei Tagen veröffentlichte Dropbox auf seinem Blog die Meldung, dass die Sicherheit bei Dropbox verbessert wird und es neue Sicherheitsfeatures gibt.
Angestoßen dadurch, dass sich mehr und mehr Dropbox-User gemeldet haben, dass auf Email-Adressen welche von den Benutzern nur für Dropbox genutzt werden mit mal Spam landet, welches die Benutzer gewundert hatte.
Dropbox fand daraufhin heraus, dass ein gestohlenes Passwort von einem Dropbox-Mitarbeiter Account daran schuld war, dass ein „Projekt-Dokument“ mit Email-Adressen von Dropbox-Mitgliedern von dem Mitarbeiteraccount heruntergeladen werden konnte.
So landeten die Mailadressen wahrscheinlich bei den Spamversendern.
Um zu verhindern, dass so etwas erneut passiert und die Sicherheit bei Dropbox erhöht wird, möchte Dropbox nun neue Features einführen bzw. hat diese schon eingeführt:
  • Zwei-Faktor Autorisierung: es wird beim Einloggen neben dem Passwort beispielsweise auch noch ein Temporären Code benötigt, welcher zum Handy geschickt wird.
  • Neuer, stetig verbesserter Automatismus zum Erkennen von verdächtigen Aktivitäten
  • Eine Übersicht über aktive Logins auf dem Dropbox-Konto
  • Eine Überprüfung der Passwortsicherheit welche die Aufforderung zur Passwortänderung ausgibt, wenn das Passwort zum Beispiel häufig verwendet wird oder lang nicht geändert wurde
Weiterhin empfiehlt Dropbox die eigene Sicherheit zu erhöhen, indem bei jeder Website ein eigenes, einzigartiges Passwort benutzt wird.

Persönlich denke ich bei solchen Vorfällen, dass es wohl besser ist, seine Daten bei Onlinediensten wie Dropbox zusätzlich zu sichern, indem beispielsweise nur ein verschlüsselter Container mit einem extra Passwort (bspw. ein TrueCrypt-Container, verschlüsselte Archive oder ähnliches) hochgeladen wird.
Der Nachteil ist natürlich, dass es nicht Transparent für den User ist und zusätzliche Software benötigt wird, welche entsprechend auch auf allen Plattformen und Systemen auf denen man die Daten nutzen will auch lauffähig sein muss.
Es erfordert zwar zusätzlichen Aufwand, doch dadurch ist im Falle, dass der Onlinespeicher geknackt wurde und jemand Fremdes darauf Zugriff hat, zuerst noch der Container entschlüsselt werden, bevor jemand an die Daten herankommt. Sofern der Unbefugte nicht auch noch an das Containerpasswort gekommen ist, dauert das knacken je nach Verschlüsselungsstärke und Algorithmus dann einige Jahre bis Jahrtausende. Zumindest bisher gilt die 256-Bit AES-Verschlüsselung wie es TrueCrypt anbietet mit einem starken Passwort als Sicher.
  Mit Zitat antworten
Die folgenden Benutzer sagen Danke zu derFireBird für diesen nützlichen Beitrag:
yasu (02.08.2012)
Alt 02.08.2012, 13:59   Posting #2 (im Thread / einzeln)
tester78
Vice Admiral
Special
Vice Admiral
 
Registriert seit: 05.08.2008
Beiträge: 536
Danke gesagt: 2
Gedankt 2 Mal für 2 Themen
tester78 befindet sich auf einem aufstrebenden Ast
Ich glaube nicht das User welche Dropbox verwenden (meistens eher wenig erfahrene Anwender) sich mit Software wie Truecrypt auseinandersetzen welche ein wenig Einarbeitung benötigen.
Außerdem glaube ich das sich Nutzer von Diensten wie Skype, Gmail, Facebook, Twitter, Dropbox und Co nicht wirklich Gedanken um Ihre Privatsphäre machen, egal wie viele Lücken bekannt werden.
tester78 ist offline   Mit Zitat antworten
Alt 02.08.2012, 15:30   Posting #3 (im Thread / einzeln)
Dymas
Vice Admiral
Special
Vice Admiral
 
Registriert seit: 28.01.2003
Beiträge: 765
Danke gesagt: 0
Gedankt 0 Mal für 0 Themen
Dymas befindet sich auf einem aufstrebenden Ast
Ja jeder der das Internet verwendet macht sich keine Gedanken um seine persönlichen Daten o_O

Dropbox ist ein sehr schöner Dienst den ich regelmässig zu Backupzwecken verwende. Umso ärgerlicher das dort Daten verloren gehen. Ich fänds schön wenn Dropbox die betroffenen User informieren würde!

Geändert von Dymas (02.08.2012 um 15:34 Uhr)
Dymas ist offline   Mit Zitat antworten
Alt 03.08.2012, 12:49   Posting #4 (im Thread / einzeln)
stolperstein
Admiral
Special
Admiral
 
Registriert seit: 31.05.2004
Ort: Europa/Ostfriesland
Beiträge: 1.631
Danke gesagt: 6
Gedankt 137 Mal für 23 Themen
stolperstein ist ein sehr geschätzer Menschstolperstein ist ein sehr geschätzer Menschstolperstein ist ein sehr geschätzer Menschstolperstein ist ein sehr geschätzer Mensch
Zitat:
Zitat von tester78 Beitrag anzeigen
...
Außerdem glaube ich das sich Nutzer von Diensten wie Skype, Gmail, Facebook, Twitter, Dropbox und Co nicht wirklich Gedanken um Ihre Privatsphäre machen, egal wie viele Lücken bekannt werden.
Und das ist leider eine ganz schlechte und erschreckende Entwicklung! Gut für jeden totalitären Staat/Firma

Selbst in der Schule, wo es ja angebracht wäre wegen Zielgruppe, wird z.B. über Facebook & Co und die Gefahren usw. Aufzuklären nichts gemacht.

Grüße,
stolpi
stolperstein ist offline   Mit Zitat antworten
Alt 21.08.2012, 10:43   Posting #5 (im Thread / einzeln)
Bersi
Captain
Special
Captain
 
Registriert seit: 08.08.2002
Beiträge: 239
Danke gesagt: 2
Gedankt 0 Mal für 0 Themen
Bersi ist zur Zeit noch ein unbeschriebenes Blatt
Bersi eine Nachricht über ICQ schicken
Truecrypt kann ich nicht empfehlen. Bei großen Volumes dauert der Deltaabgleich sehr lange, da das Volume ja neu gehasht werden muss.
Weiter kommt man in Schwulitäten, wenn von mehreren PCs gleichzeitig in dem Volume gearbeitet werden soll.

Ich empfehle BoxCryptor, falls sonst wer eine Alternative sucht.

Lg
Bersi ist offline   Mit Zitat antworten
Alt 21.08.2012, 13:15   Posting #6 (im Thread / einzeln)
JKuehl
Grand Admiral
Special
Grand Admiral
 
Benutzerbild von JKuehl
 
Registriert seit: 22.06.2003
Ort: Mainz
Beiträge: 5.200
Danke gesagt: 42
Gedankt 44 Mal für 16 Themen
JKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer Anblick
JKuehl eine Nachricht über ICQ schicken
Truecrypt ist kein Problem da hier nur ein DELTA synronisiert wird und ausserdem geht das Hashen bei 2 GB recht flott vonstatten ;-)


Ich persönlich nutze Dokan + ENCFS. Die c't hatte vor ein paar Wochen auch einen großen Artikel über Cloudstorages + Encrypting.
JKuehl ist offline   Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu

Alle Zeitangaben in WEZ +1. Es ist jetzt 13:06 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2013, vBulletin Solutions, Inc.
Inhalte und Bilder - Copyright ©1999 - 2013 - Planet 3DNow!