U prvim danima na burzi cijena dionice Dropboxa po

poruka: 6
|
čitano: 853
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug Onlinea. U nastavku se nalaze komentari na "U prvim danima na burzi cijena dionice Dropboxa po".
4 mjeseca
neaktivan
offline
U prvim danima na burzi cijena dionice Dropboxa po

Koristim plaćeni Dropbox Pro. Ne mogu vjerovati da firma vrijedna 11 milijardi dolara nema implementiranu zaštitu postavki svog desktop klijenta lozinkom.

 

Odnosno da na ovakav zahtjev svojih korisnika ne udovolji u roku od više godina. Posebno uzevši u obzir konkurenciju koja se kasnije pojavila, a koja je snažnija od njih (ne znam tko je sad dominantan, ali na početku je to, koliko znam, bio Dropbox).

 

Meni je takva zaštita postavki trebala (u kombinaciji sa dobrim rješenjem Selective sync unutar Dropbox klijenta), a rješenje prema Dropbox forumu je bilo otvaranje više korisničkih računa na računalu, odnosno korištenje sustava prava korisnika operativnog sustava što u mom slučaju nije bilo odgovarajuće.

 

Ili korištenje više odvojenih Drobox računa što je preskupo.

 

Nakon što nisam uspio na odgovarajući način riješiti svoj problem, nije bilo druge nego prihvatiti se posla. Uglavnom, ako netko ima sličan zahtjev, napravio sam rješenje (doduše samo za Windowse).

 

Nakon instalacije nadgleda se pokretanje sučelja Dropbox klijenta i potrebno je upisati lozinku prije nego je moguće koristiti opcije unutar Dropbox klijenta - jednostavno za korištenje jer složenije nije ni potrebno.

 

Rješenje ne treba spriječiti power usere nego prosječnog ili naprednijeg korisnika (uostalo mora biti moguća i deinstalacija - ipak je ovo "dobar" software). Što se ostalog tiče korišten je PBKDF2 salted hash, digitalni potpis za provjeru integriteta datoteka, SecureString za minimalnu izloženost lozinke unutar memorije/OS-a, "zbunjivanje" programa tipa Spy++, ponovna instalacija neće promijeniti spremljenu lozniku, nije moguće zaustaviti rješenje putem Task Managera kao ni deinstalirati program putem uobičajenih postupaka.

 

Ponavljam da sam svjestan da power useri mogu bez većih problema spriječiti nadzor, ali oni nisu ciljana skupina. Za moje potrebe ova razina zaštite je dovoljna, a da je Dropbox integrirao to u svoj klijent sve bi bio jednostavnije, te teže za zaobilaženje.

 

I na kraju, program je besplatan za privatnu i za komercijalnu uporabu. Pa, ako kome koristi, eto linka http://pem2.com/dcac/

 

Iako je moj post možda off topic, mislim da ipak ima veze s člankom. Nadam se da se nitko neće ljutiti na malo samoreklame (uzevši u obzir da je rješenje besplatno).

 

 

Poruka je uređivana zadnji put pon 26.3.2018 22:34 (Fnom).
 
6 0 hvala 2
10 godina
offline
Re: U prvim danima na burzi cijena dionice Dropbox
Fnom kaže...

Koristim plaćeni Dropbox Pro. Ne mogu vjerovati da firma vrijedna 11 milijardi dolara nema implementiranu zaštitu postavki svog desktop klijenta lozinkom.

Koji ti je razlog da na SSD-u ne ukljucis enkripciju? Ja sam na svome Samsungu bitlockerom ukljucio hardversku enkripciju cime sve sto je gore je gotovo nedostupno bez duge lozinke.

Poruka je uređivana zadnji put pon 26.3.2018 20:54 (Rain Man).
4 mjeseca
neaktivan
offline
Re: U prvim danima na burzi cijena dionice Dropbox

Imao sam drugačiju situaciju.

 

Na više računala koristi se isti Dropbox Pro račun (1 TB - i više nego dovoljno za moje potrebe). Na tim računalima radi se backup u lokalnu mapu koju Dropbox klijent sinhronizira u Dropbox cloud u mapu namijenjenu za to računalo. Ali, sigurnosti radi, računalo A ne bi trebalo biti u mogućnosti pregledati mape i datoteke računala B ili C ili D ili ... I tu je problem, jer bilo koji korisnik koji sjedne za jedno od računala gdje se izrađuje backup može promijeniti postavke Dropbox klijenta i omogućiti pristup svim mapama Dropbox računa. U najgorem slučaju može greškom ili namjerno obrisati datoteke kojima ne bi ni trebao pristupiti. Iako na Dropboxu postoji opcija povrata obrisanih datoteka ne bih se htio pouzdati previše u njihov backup (i inače sam skeptičan prema cloud backupu - sve cloud backupe koristim samo kao dodatni backup).

 

Na jednom, dodatnom, računalu sinkroniziraju se sve mape (svih računala) i na njima radim backup na eksterne HDD-ove. Tako da backup bude, barem po mom mišljenju, dovoljno pouzdan. Znači backup lokalno na stroju koji se sinhronizira na Dropbox cloud koji se dodatno kopira na 2 x externi USB HDD. Ako sva pet backupa crknu u isto vrijeme, onda stvarno nemam sreće.

 

No, da bi sve to funkcioniralo kako sam zamislio, bilo je potrebno ograničenje pristupa postavkama Dropbox klijenta na računalima na kojima se nalaze podaci za backup. I tako sam završio na tome da sam napravio rješenje za svoj problem uz prihvatljiv trošak obzirom na skoro nepostojeći budžet za backup.

Poruka je uređivana zadnji put pon 26.3.2018 21:55 (Fnom).
10 godina
offline
Re: U prvim danima na burzi cijena dionice Dropbox
Ne kuzim kak taj Dropbox jos uvijek postoji i posluje ako od Microsofta za manje novaca dobijem isti kapacitet plus licencu za uvijek aktualnu verziju Office paketa.
Imam Office 365 koji placam nekih sedam eura ili tak nekaj dok je Dropbox deset.
10 godina
offline
Re: U prvim danima na burzi cijena dionice Dropbox
..da li Dropbox može raditi sync na Bitlocker zaključanom disku?
10 godina
offline
Re: U prvim danima na burzi cijena dionice Dropbox
Xidrus kaže...
..da li Dropbox može raditi sync na Bitlocker zaključanom disku?

 Moze ako je disk otkljucan. Izbaci gresku ako nije i trazi korisnika da definira lokalni folder za dropbox. Ja imam "full disk encryption" na C disk Samsung SSD-u i enkripciju preko bitlockera na D disku (HDD). I imam ukljuceno da mi HDD automatski otkljuca kada se prijavim na SSD, odnosno kada se ulogiram u win. Ne znam kako bitlocker sprema kljuc na C disku no iskreno me ni ne interesira dokle mi je C disk (SSD) hardverski kriptiran. Znaci prvo ubacim lozinku za FDE SSD-a, tad se logiram na usera u win cime se paralelno otkljuca D disk na kojem mi se nalazi Dropbox folder i dize se sve sa njega paralelno sa windowsima.

1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice