Veracrypt container opslaan op Dropbox zou onveilig zijn

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • user458214
  • Registratie: Juli 2005
  • Laatst online: 25-06-2024
Hoi allemaal,

Ik lees wat verontrustende berichten over het plaatsen van een Veracrypt container op Dropbox.

Ik werk eigenlijk al jaren zo, maar na het lezen van onderstaande website vraag ik me af hoe veilig het is.

https://security.stackexc...sing-veracrypt-on-dropbox

Dit zou vanwege de XTS methode die Veracrypt gebruikt onveilig zijn.

Hoe serieus moet je dit nemen? Is het risico groter dat iemand het bestand kan hacken?

Acties:
  • 0 Henk 'm!

Anoniem: 1777010

De kans is nul, realistisch. Tenzij je wordt achtervolgd door de Mossad. Maar die hangen je ondersteboven aan een balk en dan geef je vanzelf je wachtwoord wel.

Een veel groter nadeel is dat een Veracrypt container in zijn geheel gesynct moet worden bij elke change. Dat is super irritant.

Acties:
  • 0 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 16:45
Ik denk dat het antwoord is; ligt eraan welk risico je wilt mitigeren. Als ik me niet vergis zit het probleem in het punt dat wanneer je meerdere snapshots te pakken kan krijgen je data kan achterhalen of manipuleren (maar neem dit met een korrel zout, ik ben geen expert en het is al even geleden dat ik hiernaar keek).

Maar als je bang bent dat een random persoon je dropbox hackt, de 10GB Veracrypt container eraf haalt en aanvalt...sjah...dan is het probleem niet veel groter dan met enige andere container

Wat oud leesvoer gevonden: https://sockpuppet.org/blog/2014/04/30/you-dont-want-xts/
Dan kan je gelijk doorscrollen naar "What’s Wrong With XTS?".

[ Voor 8% gewijzigd door eric.1 op 08-12-2022 11:04 ]


Acties:
  • 0 Henk 'm!

  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 10:14
eric.1 schreef op donderdag 8 december 2022 @ 10:59:
Ik denk dat het antwoord is; ligt eraan welk risico je wilt mitigeren.
Misschien nog iets explicieter, tegen wie je jezelf wil beschermen. Denk dat het misbruik scenario alleen een statelijke actor. Als dat het geval is, dan zou ik uberhaupt al geen dropbox gebruiken.....

Acties:
  • 0 Henk 'm!

  • user458214
  • Registratie: Juli 2005
  • Laatst online: 25-06-2024
Als ik me niet vergis zit het probleem in het punt dat wanneer je meerdere snapshots te pakken kan krijgen je data kan achterhalen of manipuleren (
Wat bedoel je precies met data achterhalen? Dat iemand de bestanden kan (in)zien die in de container staan? Zonder daarvoor het wachtwoord voor nodig te hebben?