聊聊加密的那些事

引:如果陳冠希老師可以學點硬盤加密,那麼他的人生軌跡將會不同。

現在本地電腦,都不算安全。因為本人的電腦就被相關部門收走過一臺,還有兩個手機跟一個移動硬盤。

服務器跟虛擬主機,密碼就直接寫在config.php裏面。

因此我覺的沒有絶對的安全。

現在我用前端aes加密,這樣上傳的數據都是加密之後的數據。即便沒有https,也應該是足夠安全了…吧?

但是,如果某個app開了個定時截屏傳送的功能?或者你在輸入密碼時有人在旁邊或偷拍?——因此沒有絶對安全的加密。

現在我只對文本信息加密,比如銀行信息之類。對於其它的大文件,如圖片視頻等,直接保存到公開網盤中,這些我都沒有加密的必要。

談談你的加密歷程?


推薦一個加密軟件crypto,不過我也沒怎麼用,因為我主要是用自己做的網頁文本加密。

我的电脑硬盘是没加密的。我怕加密之后,如果系统坏了,资料导不出来。

移动硬盘是 bitlocker 加密的。一个u盘不加密,用于公共使用,其它U盘 Bitlocker 加密。

敏感数据,不能让外人轻易访问的资料,都是 zip 或 7z 加密,并且多重网盘备份。

zip 不能加密文件名,7z 可以。

Mac电脑自带的加密。以及Joplin的加密,别的就没有了

全盘加密这事我担心的和3楼的同学一样,也是怕由于各种原因导致无法进系统后数据没办法取出,或者那些与硬件绑定的加密方式因为硬件损坏或者周边硬件损坏导致的数据无法取出。

所以我觉得学会自己修电脑更靠谱一些?自己实在无法解决的就无盘寄修呗。

至于笔记本的话,似乎因为拆机不保的原因,无解。

1 个赞

全盤加密可以先在測試盤搞,只放一些需要加密的東西。

另7-zip的加密基本上只能用於上傳,因為本地的文件刪除了仍然可以數據恢復。

因此7z加密需要配合硬盤加密,反過来說,有了硬盤加密就不一定需要7z加密。畢竟壓縮檔每次取用都要先解壓。

让自己的秘密尽可能少一点就好了。落在纸上,存在盘里甚至只要是输入进去的,没啥秘密可言。真的面对专政机关,你有啥秘密也都能让你吐出来,什么加密手段都没用。你掌握的那点小秘密,大多是没人看得上的。看开就好了。之前也是用盘做什么全盘加密或者关键信息加密,后来发现,加密了倒是安全了,密码忘了。能忘了密码,说明那东西也不重要,不重要的东西,直接删了就完了,加密干嘛呢。
陈老师倒霉的事情在于他用的是苹果。换其他笔记本,送出之前,应该换个干净硬盘就完事了。

我觉得很多事情既有偶然性, 也有必然性.

避免事情的发生, 是要从必然性上着手.

目前来看, 随着量子计算的发展, 原有常用的加密技术已经不可靠了. 何况很多加密技术本身就有后门.

电脑内置硬盘

绝大部分数据不加密,因为加密影响性能。
一部分特别重要的文件用 bailey27 / cppcryptfs 加密。以前用 vhdx 虚拟硬盘+Bitlocker,但是这样做没法安全扩缩容加密分区的大小。cppcryptfs 是把一个文件夹加密,并且挂在到一个盘符下面,能直接跟被加密的文件夹共享磁盘空间。
之前还试过了类似的 Cryptomator。测试的时候指定了写入24GiB数据,大部分时候不能正确写入所有数据,只有少数情况下能成功,而且每次失败的时候写入完成的数据量居然还不一样。看过去Cryptomator 非常不稳定,有严重的丢失数据的风险。

移动硬盘

使用 Bitlocker 全盘加密

加密导致数据不好恢复的风险

这个多备份就对了。又不是不加密你的机械硬盘就不会坏了。我现在是电脑内部的硬盘存一份数据,然后移动硬盘冷备一份数据。

文件夹加密工具的比较

https://nuetzlich.net/gocryptfs/comparison/

哈,钓鱼贴?
加密有无数种方法,取决于自己的智商.

AES 是对称加密,这样你的密钥岂不也是在前端?只使用 http 的话,密钥获取也不是难事吧 :upside_down_face:

http是傳輸協議,注意「傳輸」二字。那麼加密的程序js在前端運行,直接得到結果,沒有「傳輸數據」,所以,沒有人可以獲取到信息。

傳輸的是加密的結果。這個結果是可以公開的。基本上沒有密碼,它就沒法破解。

只有一種洩密可能,那個人就站在你的後面。