Matthieu
Benutzer
- Mitglied seit
- 03. Nov 2008
- Beiträge
- 13.222
- Punkte für Reaktionen
- 88
- Punkte
- 344
Jetzt schmeißt du einiges durcheinander, denn:
Um verschlüsselte Ordner zu erstellen, ist ein Admin-Konto notwendig. Um verschlüsselte Ordner einzuhängen ist das IMHO ebenso. Und: Wer admin ist und damit auch root für die Kommandozeile kennt, hat immer (!) Zugang zu allen Daten. Das ist auf einer DS ebenso wie auf großen Unternehmens-Servern. Aus genau diesem Grund wird soweit ich davon weiß in "höheren Etagen" sehr gern zu Client-Verschlüsselung a la TrueCrypt gegriffen statt zu Verschlüsselung auf dem Server. Auch dass die Entfernung der Verschlüsselung ohne erneuten Key machbar ist, ist höchstens eine Zeitersparnis: Ein "illegaler Eindringling" könnte ebenso live auf die entschlüsselten Daten zugreifen wenn der Ordner eingehangen ist. Also kann er auch einfach eine Kopie davon machen und muss nicht erst die Verschlüsselung entfernen - denn genau das fällt ja auch ziemlich schnell auf, möglicherweise bevor er fertig ist und das will er bestimmt nicht.
MfG Matthieu
Um verschlüsselte Ordner zu erstellen, ist ein Admin-Konto notwendig. Um verschlüsselte Ordner einzuhängen ist das IMHO ebenso. Und: Wer admin ist und damit auch root für die Kommandozeile kennt, hat immer (!) Zugang zu allen Daten. Das ist auf einer DS ebenso wie auf großen Unternehmens-Servern. Aus genau diesem Grund wird soweit ich davon weiß in "höheren Etagen" sehr gern zu Client-Verschlüsselung a la TrueCrypt gegriffen statt zu Verschlüsselung auf dem Server. Auch dass die Entfernung der Verschlüsselung ohne erneuten Key machbar ist, ist höchstens eine Zeitersparnis: Ein "illegaler Eindringling" könnte ebenso live auf die entschlüsselten Daten zugreifen wenn der Ordner eingehangen ist. Also kann er auch einfach eine Kopie davon machen und muss nicht erst die Verschlüsselung entfernen - denn genau das fällt ja auch ziemlich schnell auf, möglicherweise bevor er fertig ist und das will er bestimmt nicht.
MfG Matthieu