<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Kommentare zu: Dropbox-Sicherheit ist Benutzersache</title> <atom:link href="http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/feed/" rel="self" type="application/rss+xml" /><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/</link> <description>Macken beim alltäglichen Arbeiten mit Mac et cetera</description> <lastBuildDate>Wed, 08 Feb 2012 20:04:21 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Von: Anonymous</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-47323</link> <dc:creator>Anonymous</dc:creator> <pubDate>Tue, 12 Jul 2011 12:03:29 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-47323</guid> <description>Der Dropbox-Client macht gesicherte Verbindungen zum Server. Das ist aber nur die eine Seite der Medaille! Die Daten liegen nach der gesicherten Übertagung im Backend dann unverschlüsselt; diese Daten bzw. Dateien sind für die Dropbox-Betreiber im Klartext einsehbar!!!
Und wenn&#039;s noch so eine Panne gibt wie hier &quot;http://www.pressetext.com/news/20110621023&quot;, dann auch noch für andere.
Daher ist es unerlässlich (wenn man seine Dateien in der Dropbox schützen will), dass man diese Dateien verschlüsselt ablegt.
Cloud-Dienst leben natürlich auch von ihrem guten (Datenschutz)Ruf - doch die Dropbox ist mittlerweile mehrfach negativ in den Medien aufgetaucht - bin mir nicht sicher, ob der Dropbox-Betreiber noch als vertrauenswürdiger Anbieter  gelten kann - naja, das muss jeder für sich selbst entscheiden.
Ich selbst nutze nun seit mehreren Monaten BoxCryptor 1.x unter Windows, um meine Daten dort verschlüsselt abzulegen und das Querlesen so zu unterbinden  - und dies auch von mehreren Clients aus (OS: Vista x86  / W7 x64) . Funktioniert gut. Kann die Nutzung weiterempfehlen.
VG
Anonymous
P.S.: Boxcryptor (www.boxcryptor.com/) gibt es auch in einer Freeware-Version.</description> <content:encoded><![CDATA[<p>Der Dropbox-Client macht gesicherte Verbindungen zum Server. Das ist aber nur die eine Seite der Medaille! Die Daten liegen nach der gesicherten Übertagung im Backend dann unverschlüsselt; diese Daten bzw. Dateien sind für die Dropbox-Betreiber im Klartext einsehbar!!!<br
/> Und wenn&#8217;s noch so eine Panne gibt wie hier &#8220;http://www.pressetext.com/news/20110621023&#8243;, dann auch noch für andere.</p><p>Daher ist es unerlässlich (wenn man seine Dateien in der Dropbox schützen will), dass man diese Dateien verschlüsselt ablegt.<br
/> Cloud-Dienst leben natürlich auch von ihrem guten (Datenschutz)Ruf &#8211; doch die Dropbox ist mittlerweile mehrfach negativ in den Medien aufgetaucht &#8211; bin mir nicht sicher, ob der Dropbox-Betreiber noch als vertrauenswürdiger Anbieter  gelten kann &#8211; naja, das muss jeder für sich selbst entscheiden.</p><p>Ich selbst nutze nun seit mehreren Monaten BoxCryptor 1.x unter Windows, um meine Daten dort verschlüsselt abzulegen und das Querlesen so zu unterbinden  &#8211; und dies auch von mehreren Clients aus (OS: Vista x86  / W7 x64) . Funktioniert gut. Kann die Nutzung weiterempfehlen.</p><p>VG<br
/> Anonymous</p><p>P.S.: Boxcryptor (www.boxcryptor.com/) gibt es auch in einer Freeware-Version.</p> ]]></content:encoded> </item> <item><title>Von: Lukas</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-12726</link> <dc:creator>Lukas</dc:creator> <pubDate>Sat, 23 Oct 2010 11:58:55 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-12726</guid> <description>Hab ich doch tatsächlich vergessen den Vortrag von klobs zu verlinken:
http://media.ccc.de/browse/conferences/eh2010/EH2010-3765-de-socialengineering.html</description> <content:encoded><![CDATA[<p>Hab ich doch tatsächlich vergessen den Vortrag von klobs zu verlinken:</p><p><a
href="http://media.ccc.de/browse/conferences/eh2010/EH2010-3765-de-socialengineering.html" rel="nofollow">http://media.ccc.de/browse/con.....ering.html</a></p> ]]></content:encoded> </item> <item><title>Von: Lukas</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-12725</link> <dc:creator>Lukas</dc:creator> <pubDate>Sat, 23 Oct 2010 11:54:21 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-12725</guid> <description>&lt;blockquote&gt;
kann mir mal bitte jemand erklären, wie eine DatenUNsicherheit der abgelegten Daten aussehen soll ? &lt;/blockquote&gt;
Sicher :)
&lt;blockquote&gt;Wenn ich im Public-Ordner Daten ablege, dann sind sie natürlich dazu da, daß andere sie lesen / downloaden können. &lt;/blockquote&gt;
Richtig erkannt, Bruteforce, also das automatisches Ausprobieren von Links, dürfte aufgrund der eindeutigen ID schon mal nicht funktionieren. So sind diese Dateien &quot;einigermassen geschützt&quot;, einigermassen da es doch Methoden und Wege wie die unten beschriebenen gibt.
&lt;blockquote&gt; Welche Möglichkeiten hätte den ein böswilliger Angreifer auf die anderen Daten zuzugreifen, die NICHT im Public-Ordner drin sind?&lt;/blockquote&gt;
Er bräuchte dein Kennwort ODER es gelingt ihm bei Dropbox auf physischen oder elektronischen Wege einzudringen.
Klingt jetzt ersteinmal unheimlich schwierig, ein physisches Eindringen dürfte bei einer kleinen Firma wie Dropbox auch nicht ohne weiteres gelingen. Ein Stichwort wäre hier einmal &quot;Social Engineering&quot;, einen schönen Vortrag dazu gab es auf der Easterhegg.
Tatsächlich ist es aber in solchen Fällen einfacher über die technische Seite anzugreifen - bei Grossfirmen wo man sich problemlos als jemand anders ausgeben kann funktioniert dies aber tatsächlich Hervorragend :)
Also versuche ich dir mal die technische Seite näher zu bringen.
Wie schon festgestellt wurde benutzt Dropbox SSL - sprich: Die Verbindung ist verschlüsselt.
Nun ist es z.B. in einem WLAN Netzwerk möglich den Netzwerkverkehr mitzulesen, bei alter Hardware oder unverschlüsselten WLAN sogar passiv sprich: Es ist _unmöglich_ hier was nachzuweisen. Jetzt ist natürlich die Verbindung zu Dropbox verschlüsselt - Glück gehabt, doch die meisten Leute benutzen überall das gleiche Passwort und es gibt genug unverschlüsselte Seiten so dass ich dein Passwort mitlesen könnte.
Nun? - Dein WLAN ist etwa verschlüsselt? Immer noch kein Problem! Das eindringen in WEP Netzwerken dauert nur rund 3 Minuten und unsichere WPA Passwörter sind ebenso schnell geknackt. Jetzt läuft die Verbindung zum Router allerdings verschlüsselt ab, so dass ich erstmal aktiv werden muss. Eine kleine Skizze:
So sieht deine WLAN Verbindung (stark vereinfacht!) normal aus:
Du  Router  Provider (Swisscom etc)  Webseite
Es ist allerdings möglich dass ich mich dazwischen hänge, das passiert durch eine sogenannte &lt;a href=&quot;http://en.wikipedia.org/wiki/Man-in-the-middle_attack&quot; rel=&quot;nofollow&quot;&gt;Man-in-the-middle Attacke&lt;/a&gt;.
Du  Eindringling  Router  Provider (Swisscom etc)  Webseite
Grundsätzlich merkst du beim normalen Surfen erstmal gar nichts davon, besuchst du allerdings eine SSL verschlüsselte Seite erscheint eine Warnung &quot;Das Zertifikat konnte nicht überprüft werden!&quot;, erfahrungsgemäss drücken aber 99% der Anwender auf &quot;Fortfahren&quot; so dass auch hier der Vekehr mitgelesen werden kann. Es ist sogar möglich diese Warnung zu unterdrücken indem man sich ein gültiges Rootzertifikat besorgt, da jede FH Hinterkleinsdorf in Deutschland (und noch zahlreiche andere dubiose Unternehmungen) eines besitzen keine grosse Sache mit den richtigen Mitteln.
Nun? - Dein WLAN benutzt etwa eine _sichere_ Verschlüsselung? - Für Profis auch kein Problem.
Ich fasse mal kurz diese Methode zusammen da diese etwas komplexer ist:
Es ist möglich seinen Computer als &quot;deinen Router&quot; auszugeben und den Clienten somit zwingen sich mit diesen zu verbinden. Dort kann ich dann zwar meistens nur die Handshakes mitlesen aber das wollen wir gar nicht. Ich kann dann hier ganz bequem mitlesen was du gerade machst - problem gelöst.
Wenn du kein WLAN besitzt gibt es natürlich auch eine ganz andere beliebte Angriffsmethode: Trojaner.
Trojaner gibt es für so ziemlich jede Plattform - ich habe auch einen kleinen selbstentwickelten im Einsatz welcher auch Rootexploits und Co. inbegriffen hat. Da viele Systeme gnadenlos oft nicht geupdatet worden sind kann ich auch aus der Ferne dir dieses Programm aufspielen. Bei sicheren Systemen ist allerdings physischer Zugriff (3 Sekunden reichen) oder mitwirken des Anwenders (2 Klicks reichen) erforderlich.
Das ganze kann ich auch eine Stufe höher treiben indem ich in deine Tastatur ein kleines Modul einbaue welches mir deine Tastaturanschläge speichert, der Umbau dauert rund 10 Minuten und ist für dich _nicht_ nachvollziehbar. Sprich: Du hast gar keine Chance den zu erkennen sofern du die Tastatur nicht erneut aufschraubst.
Wenn das alles nichts hilft kann ich aber auch versuchen andere Geräte von dir anzugreifen, bevorzugt Bluetoothdevices.
Zahlreiche Handys mit Bluetooth sind gnadenlos veraltet (Nokia und Sony Ericson lassen grüssen ;) ) und unsicher, es ist sehr simpel eine Sicherheitslücke auf diese auszunutzen um nachher vollen Zugriff auf das System zu haben. Spätestens dann kann ich versuchen auf diesen irgendetwas interessantes zu suchen.
Ich könnte das noch viel weiter fortsetzen (z.B. könnte ich deine Internetverbindung physisch anzapfen) - es gibt unendlich viele Methoden um an Daten wie deine Passwörter etc. zu kommen. Wenn du weitere Infos haben willst kannst du gerne hier nachfragen, allerdings empfiehlt es sich vor allzu trivialen Fragen erst Google zu bemühen um Martin (&quot;Macmacken&quot;) keine zusätzliche Arbeit zu machen. Bitte beachte dass ich hier aufgrund der &lt;a href=&quot;http://www.admin.ch/ch/d/sr/311_0/a144bis.html&quot; rel=&quot;nofollow&quot;&gt;Rechtslage&lt;/a&gt; keine Anleitungen und Programme geben kann.
Am Schluss noch als Anmerkung: Wenn jemand unbedingt an deine Daten und Passwörter will spart der sich wohl dir 10 Franken für die Schlägerbande auf, spätestens gibst du dein Passwort dann heraus. Da Dropbox kein &lt;a href=&quot;http://en.wikipedia.org/wiki/Plausible_deniability#Use_in_cryptography&quot; rel=&quot;nofollow&quot;&gt;plausible deniability&lt;/a&gt; bietet ist diese Methode sehr erfolgsversprechend.</description> <content:encoded><![CDATA[<blockquote><p> kann mir mal bitte jemand erklären, wie eine DatenUNsicherheit der abgelegten Daten aussehen soll ?</p></blockquote><p>Sicher <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><blockquote><p>Wenn ich im Public-Ordner Daten ablege, dann sind sie natürlich dazu da, daß andere sie lesen / downloaden können.</p></blockquote><p>Richtig erkannt, Bruteforce, also das automatisches Ausprobieren von Links, dürfte aufgrund der eindeutigen ID schon mal nicht funktionieren. So sind diese Dateien &#8220;einigermassen geschützt&#8221;, einigermassen da es doch Methoden und Wege wie die unten beschriebenen gibt.</p><blockquote><p> Welche Möglichkeiten hätte den ein böswilliger Angreifer auf die anderen Daten zuzugreifen, die NICHT im Public-Ordner drin sind?</p></blockquote><p>Er bräuchte dein Kennwort ODER es gelingt ihm bei Dropbox auf physischen oder elektronischen Wege einzudringen.<br
/> Klingt jetzt ersteinmal unheimlich schwierig, ein physisches Eindringen dürfte bei einer kleinen Firma wie Dropbox auch nicht ohne weiteres gelingen. Ein Stichwort wäre hier einmal &#8220;Social Engineering&#8221;, einen schönen Vortrag dazu gab es auf der Easterhegg.<br
/> Tatsächlich ist es aber in solchen Fällen einfacher über die technische Seite anzugreifen &#8211; bei Grossfirmen wo man sich problemlos als jemand anders ausgeben kann funktioniert dies aber tatsächlich Hervorragend <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p>Also versuche ich dir mal die technische Seite näher zu bringen.<br
/> Wie schon festgestellt wurde benutzt Dropbox SSL &#8211; sprich: Die Verbindung ist verschlüsselt.<br
/> Nun ist es z.B. in einem WLAN Netzwerk möglich den Netzwerkverkehr mitzulesen, bei alter Hardware oder unverschlüsselten WLAN sogar passiv sprich: Es ist _unmöglich_ hier was nachzuweisen. Jetzt ist natürlich die Verbindung zu Dropbox verschlüsselt &#8211; Glück gehabt, doch die meisten Leute benutzen überall das gleiche Passwort und es gibt genug unverschlüsselte Seiten so dass ich dein Passwort mitlesen könnte.<br
/> Nun? &#8211; Dein WLAN ist etwa verschlüsselt? Immer noch kein Problem! Das eindringen in WEP Netzwerken dauert nur rund 3 Minuten und unsichere WPA Passwörter sind ebenso schnell geknackt. Jetzt läuft die Verbindung zum Router allerdings verschlüsselt ab, so dass ich erstmal aktiv werden muss. Eine kleine Skizze:<br
/> So sieht deine WLAN Verbindung (stark vereinfacht!) normal aus:<br
/> Du  Router  Provider (Swisscom etc)  Webseite<br
/> Es ist allerdings möglich dass ich mich dazwischen hänge, das passiert durch eine sogenannte <a
href="http://en.wikipedia.org/wiki/Man-in-the-middle_attack" rel="nofollow">Man-in-the-middle Attacke</a>.<br
/> Du  Eindringling  Router  Provider (Swisscom etc)  Webseite<br
/> Grundsätzlich merkst du beim normalen Surfen erstmal gar nichts davon, besuchst du allerdings eine SSL verschlüsselte Seite erscheint eine Warnung &#8220;Das Zertifikat konnte nicht überprüft werden!&#8221;, erfahrungsgemäss drücken aber 99% der Anwender auf &#8220;Fortfahren&#8221; so dass auch hier der Vekehr mitgelesen werden kann. Es ist sogar möglich diese Warnung zu unterdrücken indem man sich ein gültiges Rootzertifikat besorgt, da jede FH Hinterkleinsdorf in Deutschland (und noch zahlreiche andere dubiose Unternehmungen) eines besitzen keine grosse Sache mit den richtigen Mitteln.<br
/> Nun? &#8211; Dein WLAN benutzt etwa eine _sichere_ Verschlüsselung? &#8211; Für Profis auch kein Problem.<br
/> Ich fasse mal kurz diese Methode zusammen da diese etwas komplexer ist:<br
/> Es ist möglich seinen Computer als &#8220;deinen Router&#8221; auszugeben und den Clienten somit zwingen sich mit diesen zu verbinden. Dort kann ich dann zwar meistens nur die Handshakes mitlesen aber das wollen wir gar nicht. Ich kann dann hier ganz bequem mitlesen was du gerade machst &#8211; problem gelöst.</p><p>Wenn du kein WLAN besitzt gibt es natürlich auch eine ganz andere beliebte Angriffsmethode: Trojaner.<br
/> Trojaner gibt es für so ziemlich jede Plattform &#8211; ich habe auch einen kleinen selbstentwickelten im Einsatz welcher auch Rootexploits und Co. inbegriffen hat. Da viele Systeme gnadenlos oft nicht geupdatet worden sind kann ich auch aus der Ferne dir dieses Programm aufspielen. Bei sicheren Systemen ist allerdings physischer Zugriff (3 Sekunden reichen) oder mitwirken des Anwenders (2 Klicks reichen) erforderlich.<br
/> Das ganze kann ich auch eine Stufe höher treiben indem ich in deine Tastatur ein kleines Modul einbaue welches mir deine Tastaturanschläge speichert, der Umbau dauert rund 10 Minuten und ist für dich _nicht_ nachvollziehbar. Sprich: Du hast gar keine Chance den zu erkennen sofern du die Tastatur nicht erneut aufschraubst.</p><p>Wenn das alles nichts hilft kann ich aber auch versuchen andere Geräte von dir anzugreifen, bevorzugt Bluetoothdevices.<br
/> Zahlreiche Handys mit Bluetooth sind gnadenlos veraltet (Nokia und Sony Ericson lassen grüssen <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ) und unsicher, es ist sehr simpel eine Sicherheitslücke auf diese auszunutzen um nachher vollen Zugriff auf das System zu haben. Spätestens dann kann ich versuchen auf diesen irgendetwas interessantes zu suchen.</p><p>Ich könnte das noch viel weiter fortsetzen (z.B. könnte ich deine Internetverbindung physisch anzapfen) &#8211; es gibt unendlich viele Methoden um an Daten wie deine Passwörter etc. zu kommen. Wenn du weitere Infos haben willst kannst du gerne hier nachfragen, allerdings empfiehlt es sich vor allzu trivialen Fragen erst Google zu bemühen um Martin (&#8220;Macmacken&#8221;) keine zusätzliche Arbeit zu machen. Bitte beachte dass ich hier aufgrund der <a
href="http://www.admin.ch/ch/d/sr/311_0/a144bis.html" rel="nofollow">Rechtslage</a> keine Anleitungen und Programme geben kann.</p><p>Am Schluss noch als Anmerkung: Wenn jemand unbedingt an deine Daten und Passwörter will spart der sich wohl dir 10 Franken für die Schlägerbande auf, spätestens gibst du dein Passwort dann heraus. Da Dropbox kein <a
href="http://en.wikipedia.org/wiki/Plausible_deniability#Use_in_cryptography" rel="nofollow">plausible deniability</a> bietet ist diese Methode sehr erfolgsversprechend.</p> ]]></content:encoded> </item> <item><title>Von: mich.ag</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-12712</link> <dc:creator>mich.ag</dc:creator> <pubDate>Fri, 22 Oct 2010 13:11:38 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-12712</guid> <description>PS: Ich hätte gerne eine fachkundige Antwort, ohne &quot;könnte...&quot; / &quot;kann sein...&quot; / &quot;hab gehört...&quot;
Vielen Dank</description> <content:encoded><![CDATA[<p>PS: Ich hätte gerne eine fachkundige Antwort, ohne &#8220;könnte&#8230;&#8221; / &#8220;kann sein&#8230;&#8221; / &#8220;hab gehört&#8230;&#8221;<br
/> Vielen Dank</p> ]]></content:encoded> </item> <item><title>Von: mich.ag</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-12711</link> <dc:creator>mich.ag</dc:creator> <pubDate>Fri, 22 Oct 2010 13:09:34 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-12711</guid> <description>Da ich noch nicht sooooo firm bin, kann mir mal bitte jemand erklären, wie eine DatenUNsicherheit der abgelegten Daten aussehen soll ? Wenn ich im Public-Ordner Daten ablege, dann sind sie natürlich dazu da, daß andere sie lesen / downloaden können. Welche Möglichkeiten hätte den ein böswilliger Angreifer auf die anderen Daten zuzugreifen, die NICHT im Public-Ordner drin sind ?
Verstanden hab ich ja die Sicherheitsbedenken, verstanden hab ich auch die per SSL geschützte Übertragung, aber danach ? Auf welchem Wege sollte denn so ein Fileserver Daten freigeben, ohne meinen Benutzernamen und das Passwort ? Kann sowas denn auch gehackt werden, wenn z.b. garkein php drauf läuft ?</description> <content:encoded><![CDATA[<p>Da ich noch nicht sooooo firm bin, kann mir mal bitte jemand erklären, wie eine DatenUNsicherheit der abgelegten Daten aussehen soll ? Wenn ich im Public-Ordner Daten ablege, dann sind sie natürlich dazu da, daß andere sie lesen / downloaden können. Welche Möglichkeiten hätte den ein böswilliger Angreifer auf die anderen Daten zuzugreifen, die NICHT im Public-Ordner drin sind ?<br
/> Verstanden hab ich ja die Sicherheitsbedenken, verstanden hab ich auch die per SSL geschützte Übertragung, aber danach ? Auf welchem Wege sollte denn so ein Fileserver Daten freigeben, ohne meinen Benutzernamen und das Passwort ? Kann sowas denn auch gehackt werden, wenn z.b. garkein php drauf läuft ?</p> ]]></content:encoded> </item> <item><title>Von: Bernhard</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-11027</link> <dc:creator>Bernhard</dc:creator> <pubDate>Tue, 21 Sep 2010 09:46:42 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-11027</guid> <description>Zur Erläuterung: Ich finde den Mißbrauch von Werbemaßnahmen durch derartige Werbemaßnahmen unschön. Daher habe ich an beiden Stellen darauf hingewiesen. Wenn es Dich stört, daß es mich stört, dann lösche doch einfach meinen Kommentar. Und ja, Kopieren und Einfügen geht nicht, bin ja keine (Werbe-)Maschine.</description> <content:encoded><![CDATA[<p>Zur Erläuterung: Ich finde den Mißbrauch von Werbemaßnahmen durch derartige Werbemaßnahmen unschön. Daher habe ich an beiden Stellen darauf hingewiesen. Wenn es Dich stört, daß es mich stört, dann lösche doch einfach meinen Kommentar. Und ja, Kopieren und Einfügen geht nicht, bin ja keine (Werbe-)Maschine.</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-11026</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Tue, 21 Sep 2010 09:37:36 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-11026</guid> <description>Funktioniert Kopieren und Einfügen auf Deinem Computer nicht? ;)
Ich hole es für Dich nach:
&lt;blockquote&gt;Teamdrive hat wohl ein paar Werber rumgeschickt, hinterläßt keinen guten Eindruck: http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4006&lt;/blockquote&gt;
Und nun bin ich verwirrt: Ein rekursiver Kommentar zwischen MACNOTES.DE und MacMacken?</description> <content:encoded><![CDATA[<p>Funktioniert Kopieren und Einfügen auf Deinem Computer nicht? <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p><p>Ich hole es für Dich nach:</p><blockquote><p>Teamdrive hat wohl ein paar Werber rumgeschickt, hinterläßt keinen guten Eindruck: <a
href="http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4006" rel="nofollow">http://www.macmacken.com/2009/.....mment-4006</a></p></blockquote><p>Und nun bin ich verwirrt: Ein rekursiver Kommentar zwischen MACNOTES.DE und MacMacken?</p> ]]></content:encoded> </item> <item><title>Von: Bernhard</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-11024</link> <dc:creator>Bernhard</dc:creator> <pubDate>Tue, 21 Sep 2010 08:20:19 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-11024</guid> <description>Der selbe Kommentar wie auch hier: http://www.macnotes.de/2009/12/14/dropbox-mangelhafte-privatsphare-agb/#comment-72437</description> <content:encoded><![CDATA[<p>Der selbe Kommentar wie auch hier: <a
href="http://www.macnotes.de/2009/12/14/dropbox-mangelhafte-privatsphare-agb/#comment-72437" rel="nofollow">http://www.macnotes.de/2009/12.....ment-72437</a></p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-10055</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Tue, 10 Aug 2010 10:02:52 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-10055</guid> <description>Kann es sein, dass diese Löschmöglichkeit noch nicht allzu lange besteht?</description> <content:encoded><![CDATA[<p>Kann es sein, dass diese Löschmöglichkeit noch nicht allzu lange besteht?</p> ]]></content:encoded> </item> <item><title>Von: Damion</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-10051</link> <dc:creator>Damion</dc:creator> <pubDate>Tue, 10 Aug 2010 05:44:17 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-10051</guid> <description>Hmm... Unter &quot;Account&quot; - &quot;Account Settings&quot; gibts bei Dropbox nen &quot;Delete Account&quot; Button. Und so versteckt find ich den jetzt garnicht...</description> <content:encoded><![CDATA[<p>Hmm&#8230; Unter &#8220;Account&#8221; &#8211; &#8220;Account Settings&#8221; gibts bei Dropbox nen &#8220;Delete Account&#8221; Button. Und so versteckt find ich den jetzt garnicht&#8230;</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4014</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Sun, 14 Mar 2010 16:00:53 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4014</guid> <description>Hast Du allenfalls Dropbox so konfiguriert, dass es beim Systemstart ebenfalls gestartet wird?
Schau mal in Deine Dropbox-Einstellungen.</description> <content:encoded><![CDATA[<p>Hast Du allenfalls Dropbox so konfiguriert, dass es beim Systemstart ebenfalls gestartet wird?</p><p>Schau mal in Deine Dropbox-Einstellungen.</p> ]]></content:encoded> </item> <item><title>Von: Mutz</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4013</link> <dc:creator>Mutz</dc:creator> <pubDate>Sun, 14 Mar 2010 16:00:10 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4013</guid> <description>Merci für die Antwort. Pefid finde ich, dass, wenn ich unter &quot;Benutzer&quot; -&gt; &quot;Startobjekte&quot; Dropbox lösche, um es manuell nur bei Bedarf zu starten, es sich dort wieder selbst einnistet.</description> <content:encoded><![CDATA[<p>Merci für die Antwort. Pefid finde ich, dass, wenn ich unter &#8220;Benutzer&#8221; -&gt; &#8220;Startobjekte&#8221; Dropbox lösche, um es manuell nur bei Bedarf zu starten, es sich dort wieder selbst einnistet.</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4012</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Sun, 14 Mar 2010 12:39:31 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4012</guid> <description>&lt;blockquote&gt;inwiefern die Daten ausserhalb des Dropbox-Ordners auf dem Mac/PC vor Zugriffen geschützt sind. Weiss da jemand Bescheid?&lt;/blockquote&gt;
Diese Frage ist leider nicht einfach zu beantworten. Grundsätzlich stellt die Verwendung von Diensten wie Dropbox auf dem eigenen Mac ein Risiko dar, da man seinen Mac für zusätzliche Verbindungen von aussen öffnen muss.
In &lt;a href=&quot;http://macmacken.com/2009/11/24/10-mac-os-x-snow-leopard-sicherheit-fuer-anfaenger/&quot; rel=&quot;nofollow&quot;&gt;10 × Mac OS X «Snow Leopard»-Sicherheit für Anfänger&lt;/a&gt; lautet meine Empfehlung entsprechend, möglichst auf Freigaben zu verzichten.</description> <content:encoded><![CDATA[<blockquote><p>inwiefern die Daten ausserhalb des Dropbox-Ordners auf dem Mac/PC vor Zugriffen geschützt sind. Weiss da jemand Bescheid?</p></blockquote><p>Diese Frage ist leider nicht einfach zu beantworten. Grundsätzlich stellt die Verwendung von Diensten wie Dropbox auf dem eigenen Mac ein Risiko dar, da man seinen Mac für zusätzliche Verbindungen von aussen öffnen muss.</p><p>In <a
href="http://macmacken.com/2009/11/24/10-mac-os-x-snow-leopard-sicherheit-fuer-anfaenger/" rel="nofollow">10 × Mac OS X «Snow Leopard»-Sicherheit für Anfänger</a> lautet meine Empfehlung entsprechend, möglichst auf Freigaben zu verzichten.</p> ]]></content:encoded> </item> <item><title>Von: Mutz</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4011</link> <dc:creator>Mutz</dc:creator> <pubDate>Sun, 14 Mar 2010 08:15:14 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4011</guid> <description>Wie sicher die hochgeladenen Daten sind ist das eine. Ich frage mich, inwiefern die Daten ausserhalb des Dropbox-Ordners auf dem Mac/PC vor Zugriffen geschützt sind. Weiss da jemand Bescheid?</description> <content:encoded><![CDATA[<p>Wie sicher die hochgeladenen Daten sind ist das eine. Ich frage mich, inwiefern die Daten ausserhalb des Dropbox-Ordners auf dem Mac/PC vor Zugriffen geschützt sind. Weiss da jemand Bescheid?</p> ]]></content:encoded> </item> <item><title>Von: Jorgo</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4010</link> <dc:creator>Jorgo</dc:creator> <pubDate>Wed, 10 Feb 2010 22:04:55 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4010</guid> <description>Vertraulich sind für mich Dinge, die niemand anders außer mir oder nur ein kleiner Personenkreis einsehen soll. Ich würde zum Beispiel niemals Dateien mit Passwörtern (auch wenn diese verschlüsselt sind) auf dropbox hochladen. Genauso wenig Fotos auf denen ich zb stark alkoholisiert abgebildet bin, image-zerstörende Dinge... Naja, vertraulich lässt sich sehr unterschiedlich definieren, das ist mir bewusst. Wenn man so möchte sind alle Dateien die man so auf seinem pc herumliegen hat vertraulich. Aber wenn man so denkt, dann sollte man auch niemals die Suchmaschine google benutzen ;-)
Wer sich bei Dropbox anmelden möchte kann sich hier https://www.dropbox.com/referrals/NTQyOTgyNjQ5 250MB gratis mehr ergattern</description> <content:encoded><![CDATA[<p>Vertraulich sind für mich Dinge, die niemand anders außer mir oder nur ein kleiner Personenkreis einsehen soll. Ich würde zum Beispiel niemals Dateien mit Passwörtern (auch wenn diese verschlüsselt sind) auf dropbox hochladen. Genauso wenig Fotos auf denen ich zb stark alkoholisiert abgebildet bin, image-zerstörende Dinge&#8230; Naja, vertraulich lässt sich sehr unterschiedlich definieren, das ist mir bewusst. Wenn man so möchte sind alle Dateien die man so auf seinem pc herumliegen hat vertraulich. Aber wenn man so denkt, dann sollte man auch niemals die Suchmaschine google benutzen <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p><p>Wer sich bei Dropbox anmelden möchte kann sich hier <a
href="https://www.dropbox.com/referrals/NTQyOTgyNjQ5" rel="nofollow">https://www.dropbox.com/referrals/NTQyOTgyNjQ5</a> 250MB gratis mehr ergattern</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4009</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Thu, 04 Feb 2010 20:49:00 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4009</guid> <description>Wie definierst Du «vertraulich»?</description> <content:encoded><![CDATA[<p>Wie definierst Du «vertraulich»?</p> ]]></content:encoded> </item> <item><title>Von: Jorgo</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4008</link> <dc:creator>Jorgo</dc:creator> <pubDate>Thu, 04 Feb 2010 19:45:30 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4008</guid> <description>Hallo,
Ich würde auf Dropbox niemals vertrauliche Daten hochladen, denn man weiß nie was die mit den Daten alles machen. Auch kann man sich nicht sicher sein, dass, wenn man Daten bei Dropbox löscht, diese dann auch wirklich gelöscht sind...
Aber für das Versenden/Syncen von &quot;nicht vertraulichen&quot; Dateien (z.B. öffentliche Partyfotos, Schulische Arbeiten..) mit seinen Freunden ist Dropbox einfach genial und ich kanns nur empfehlen.
Wer sich bei Dropbox anmelden möchte kann sich hier https://www.dropbox.com/referrals/NTQyOTgyNjQ5 250MB gratis mehr ergattern :-)</description> <content:encoded><![CDATA[<p>Hallo,<br
/> Ich würde auf Dropbox niemals vertrauliche Daten hochladen, denn man weiß nie was die mit den Daten alles machen. Auch kann man sich nicht sicher sein, dass, wenn man Daten bei Dropbox löscht, diese dann auch wirklich gelöscht sind&#8230;<br
/> Aber für das Versenden/Syncen von &#8220;nicht vertraulichen&#8221; Dateien (z.B. öffentliche Partyfotos, Schulische Arbeiten..) mit seinen Freunden ist Dropbox einfach genial und ich kanns nur empfehlen.</p><p>Wer sich bei Dropbox anmelden möchte kann sich hier <a
href="https://www.dropbox.com/referrals/NTQyOTgyNjQ5" rel="nofollow">https://www.dropbox.com/referrals/NTQyOTgyNjQ5</a> 250MB gratis mehr ergattern <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4007</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Tue, 15 Dec 2009 15:05:25 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4007</guid> <description>&lt;blockquote&gt;schützt unsere Privatsphäre&lt;/blockquote&gt;
Inwiefern?</description> <content:encoded><![CDATA[<blockquote><p>schützt unsere Privatsphäre</p></blockquote><p>Inwiefern?</p> ]]></content:encoded> </item> <item><title>Von: Jens</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4006</link> <dc:creator>Jens</dc:creator> <pubDate>Tue, 15 Dec 2009 11:52:09 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4006</guid> <description>TeamDrive funktioniert bei uns super, schützt unsere Privatsphäre und ist obendrein super preiswert. Wir sind eine Gruppe von 10 Leuten und jeder hat 1 GB Speicher frei. Anders als bei Dropbox addiert sich hier der Speicher und wir können die 10 GB zusammen kostenfrei nutzen. Bei Dropbox müsste jeder im Team 10 $ pro Monat zahlen!!!!
http://www.teamdrive.net</description> <content:encoded><![CDATA[<p>TeamDrive funktioniert bei uns super, schützt unsere Privatsphäre und ist obendrein super preiswert. Wir sind eine Gruppe von 10 Leuten und jeder hat 1 GB Speicher frei. Anders als bei Dropbox addiert sich hier der Speicher und wir können die 10 GB zusammen kostenfrei nutzen. Bei Dropbox müsste jeder im Team 10 $ pro Monat zahlen!!!!<br
/> <a
href="http://www.teamdrive.net" rel="nofollow">http://www.teamdrive.net</a></p> ]]></content:encoded> </item> <item><title>Von: lisaschau</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4005</link> <dc:creator>lisaschau</dc:creator> <pubDate>Tue, 08 Dec 2009 18:21:28 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4005</guid> <description>Wer etwas sicheres sucht sollte TeamDrive verwenden. Die haben ein Datenschutzgütesiegel. Alle Daten werden auf dem Client verschlüsselt und die Schlüssel sind nie auf einem Server. Funkioniert wirklich gut.</description> <content:encoded><![CDATA[<p>Wer etwas sicheres sucht sollte TeamDrive verwenden. Die haben ein Datenschutzgütesiegel. Alle Daten werden auf dem Client verschlüsselt und die Schlüssel sind nie auf einem Server. Funkioniert wirklich gut.</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4004</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Sat, 28 Nov 2009 18:50:57 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4004</guid> <description>… aha? :?:</description> <content:encoded><![CDATA[<p>… aha? <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_question.gif' alt=':?:' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Von: Anonymous</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4003</link> <dc:creator>Anonymous</dc:creator> <pubDate>Sat, 28 Nov 2009 18:22:44 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4003</guid> <description>.... nicht sicher! Ein freund von einem bekannten dessen Freund hat Gerde</description> <content:encoded><![CDATA[<p>&#8230;. nicht sicher! Ein freund von einem bekannten dessen Freund hat Gerde</p> ]]></content:encoded> </item> <item><title>Von: Bernhardiner</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4002</link> <dc:creator>Bernhardiner</dc:creator> <pubDate>Wed, 28 Oct 2009 15:57:44 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4002</guid> <description>@ Andi: bedeutet das, dass meine Daten sicher sind oder nicht?
Ich habe nämlich auf meinem Dropbox Ordner ein One Note Notizbuch abgelegt, wenn jemand meine Notizen lesen kann ist das alles andere als gut!
Soweit ich das verstehe ist also One Note verschlüsselt?!? Wie viel Sinn macht es dann noch die Daten mit TrueCrypt zu verschlüsseln?</description> <content:encoded><![CDATA[<p>@ Andi: bedeutet das, dass meine Daten sicher sind oder nicht?<br
/> Ich habe nämlich auf meinem Dropbox Ordner ein One Note Notizbuch abgelegt, wenn jemand meine Notizen lesen kann ist das alles andere als gut!</p><p>Soweit ich das verstehe ist also One Note verschlüsselt?!? Wie viel Sinn macht es dann noch die Daten mit TrueCrypt zu verschlüsseln?</p> ]]></content:encoded> </item> <item><title>Von: Dropbox und Sicherheit &#124; brain blogt... (jetzt auch!)</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4001</link> <dc:creator>Dropbox und Sicherheit &#124; brain blogt... (jetzt auch!)</dc:creator> <pubDate>Tue, 04 Aug 2009 07:12:35 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4001</guid> <description>[...] zum Thema &#8220;Sicherheit&#8221;. Hierbei möchte ich zunächst auf den Artikel &#8220;Dropbox-Sicherheit ist Benutzersache&#8221; hinweisen, der sehr schön sicherheitsrelevante Aspekte von Dropbox erläutert. Auch die Kommentare [...]</description> <content:encoded><![CDATA[<p>[...] zum Thema &#8220;Sicherheit&#8221;. Hierbei möchte ich zunächst auf den Artikel &#8220;Dropbox-Sicherheit ist Benutzersache&#8221; hinweisen, der sehr schön sicherheitsrelevante Aspekte von Dropbox erläutert. Auch die Kommentare [...]</p> ]]></content:encoded> </item> <item><title>Von: Andi</title><link>http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/#comment-4000</link> <dc:creator>Andi</dc:creator> <pubDate>Sun, 08 Feb 2009 23:10:42 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1148#comment-4000</guid> <description>ich habe mal den traffic mit wireshark mitgeschnitten, die verbindung wird jedenfalls per ssl gesichert (zumidest unter windows..).</description> <content:encoded><![CDATA[<p>ich habe mal den traffic mit wireshark mitgeschnitten, die verbindung wird jedenfalls per ssl gesichert (zumidest unter windows..).</p> ]]></content:encoded> </item> </channel> </rss>
