amchacon escribió:El algoritmo que se usa en el encriptado de rar (AES-128) es inviolable a día de hoy.
NewDump escribió:amchacon escribió:El algoritmo que se usa en el encriptado de rar (AES-128) es inviolable a día de hoy.
Seguro? https://www.meneame.net/story/cifrado-a ... s-ha-caido
hheectoor escribió:En ciertos casos, si los datos a subir son bastante importantes, con información privada etc. Yo te recomendaría utilizar algún programa para encriptar antes los datos. Hay varios pero para mi uno de los mejores es https://www.boxcryptor.com/es/home.
Y asegúrate de que esta nube tenga algún tipo de seguridad para los datos, a la hora de transferirlos o cosas parecidas, ya que si alguien intercepta algo, si estos no están encriptados, pondrían bastante en peligro dicha información.
Ya comentaras que te parece.
Saludos
zaco1 escribió:Esta `parece ser mi alternativa, no parece un proceso engorroso. Meto la carpeta del programa en la carpeta de google drive, y los archivos que quiera subir los meto en la carpeta del programa y así suben y se encriptan automáticamente es así ?.
suskie escribió:Yo solo subiria esos datos a la nube en el caso de que necesites acceder a ellos desde cualquier sitio y en cualquier momento.
En mi caso, mis datos más personales los tengo en un disco usb que solo se conecta cuando hay que acceder a él y se desconecta inmediatamente. Reduciendo el tiempo de conexión se reduce la exposición al riesgo.
hheectoor escribió:
Aunque consultes lo mas mínimo la información en tu usb, el problema que hay es que, si alguien te ha metido un troyano en el ordenador, solo meter el Pendrive ya obtendría todos esos datos, y si estas transfiriendo estos datos de Internet a tu PC, cualquier ataque "man in the middle" podría hacer que el atacante obtuviera estos datos
suskie escribió:No los transfiero desde internet, solo los abro en local.
Evidentemente tienes razón, pero incluso para un troyano es más difícil extraer unos datos de un disco que solo está conectado unos instantes que un disco que está siempre online. No sé... tendria que hacer un buffer de todo el disco, que completase ese buffer antes de que yo apague el disco, guardarlo temporalmente en algún sitio para después transferirlo remotamente... Demasiadas molestias para obtener 4 documentos personales.
noentiendero escribió:en papel bien guardado y a correr
JohnLeeHooker escribió:suskie escribió:No los transfiero desde internet, solo los abro en local.
Evidentemente tienes razón, pero incluso para un troyano es más difícil extraer unos datos de un disco que solo está conectado unos instantes que un disco que está siempre online. No sé... tendria que hacer un buffer de todo el disco, que completase ese buffer antes de que yo apague el disco, guardarlo temporalmente en algún sitio para después transferirlo remotamente... Demasiadas molestias para obtener 4 documentos personales.
A un troyano le da lo mismo que lo tengas siempre conectado o lo conectes los días de luna llena. No está despierto con ojeras esperando. Y un troyano para robar usuarios y contraseñas no se dedica a copiar imágenes o archivos de varios gigas. Va a por el texto.
Si abres esos archivos para consultarlos ya no es necesario ni esforzarse xD.
No toméis medidas de paranoicos y luego os dejéis los archivos en caché/temporales. ¿Borras luego toda la caché y temporales?
O abráis un rar, desconectéis el usb y tengáis ahí todo el archivo temporal cargado o tonterías de esas. Yo de alguno no me tomaría molestias nivel "paranoico" para total cometer fallos de base o simpelemte ser inefectivo.
No lo digo en concreto por ti, lo digo en general, que ya me he encontrado muchos casos de esos. Sobretodo desde el celebrityleak: the fappening xD.
hheectoor escribió:zaco1 escribió:Esta `parece ser mi alternativa, no parece un proceso engorroso. Meto la carpeta del programa en la carpeta de google drive, y los archivos que quiera subir los meto en la carpeta del programa y así suben y se encriptan automáticamente es así ?.
Mejor aun, dicho programa te crea un "hdd", tu metes los archivos y este los encripta, si te fueras a la carpeta del dropbox, podrás ver que ha aparecido una carpeta o archivos con un nombre extraño, estos son tus archivos encriptados.
Para no liarte mas con mi explicación, mejor te paso el vídeo que tiene este programa, mejor una imagen que mil palabras
https://www.youtube.com/watch?v=jLpXETg9wWMsuskie escribió:Yo solo subiria esos datos a la nube en el caso de que necesites acceder a ellos desde cualquier sitio y en cualquier momento.
En mi caso, mis datos más personales los tengo en un disco usb que solo se conecta cuando hay que acceder a él y se desconecta inmediatamente. Reduciendo el tiempo de conexión se reduce la exposición al riesgo.
Aunque consultes lo mas mínimo la información en tu usb, el problema que hay es que, si alguien te ha metido un troyano en el ordenador, solo meter el Pendrive ya obtendría todos esos datos, y si estas transfiriendo estos datos de Internet a tu PC, cualquier ataque "man in the middle" podría hacer que el atacante obtuviera estos datos
Zaco1 escribió:¿ Si subo a la nube una carpeta con cifrado de 256 bits y contraseña, es seguro ? ¿ La longitud de la contraseña influye en algo ?
NewDump escribió:Por que no te montas tu propia nube? Yo es lo que hice
amchacon escribió:Zaco1 escribió:¿ Si subo a la nube una carpeta con cifrado de 256 bits y contraseña, es seguro ? ¿ La longitud de la contraseña influye en algo ?
Sí. Creo recordar que es el cifrado estándar del departamento de defensa de EEUU.
La longitud de la contraseña influye, ya que podrían ir probando contraseñas al azar. Una de 3 digitos se sacaría en segundos, pero una de 10 letras con mayusculas y caracteres especiales tardarían milenios.
Hay una calculadora bastante bonita:
http://calc.opensecurityresearch.com/
En keys per second, pones el rar. En charset (diccionario) pon mixalpha-numeric-symbol14-space (significa mayusculas con minúsculas, números, simbolos y espacios). Ahora prueba diferentes longitudes de contraseña.
noentiendero escribió:en papel bien guardado y a correr
katxan escribió:noentiendero escribió:en papel bien guardado y a correr
Ese es mi método. Lleva funcionando desde los mesopotámicos y aún sirve perfectamente.
Zaco1 escribió:katxan escribió:noentiendero escribió:en papel bien guardado y a correr
Ese es mi método. Lleva funcionando desde los mesopotámicos y aún sirve perfectamente.
¿ Y si hay un incendio ? O alguien lo lee, a ver si tienes pocas contraseñas es ''seguro'' pero si tienes mas de 10 no
katxan escribió:Zaco1 escribió:katxan escribió:
Ese es mi método. Lleva funcionando desde los mesopotámicos y aún sirve perfectamente.
¿ Y si hay un incendio ? O alguien lo lee, a ver si tienes pocas contraseñas es ''seguro'' pero si tienes mas de 10 no
Y si te matan pasado mañana en un atraco a la gasolinera mientras tienes la mala suerte de estar repostando, tampoco te sirve de nada. O si hay un terremoto que destruye tu casa. O si venden Google a Recauchutados Aparicio y deciden cancelar Google Drive. Y si los coreanos nos lanzan una bomba atómica en el patio de casa, y si... y si... Son circunstancias posibles, pero improbables. Y desde luego no es más fácil que ocurran que que un servicio de estos en la nube falle, sufra intrusismos, lo chape el FBI o vea sus servidores arrasados por un tsunami.
NewDump escribió:http://www.wdc.com/sp/products/products.aspx?id=1140
Potoaborto escribió:Hola existe esta pagina https://lastpass.com/ donde podes guardar tus datos encriptados, tienen un servicio gratuito y uno pago, es una buena herramienta ojala te sirva, saludos
NewDump escribió:Potoaborto escribió:Hola existe esta pagina https://lastpass.com/ donde podes guardar tus datos encriptados, tienen un servicio gratuito y uno pago, es una buena herramienta ojala te sirva, saludos
Se me olvido ponertela. cierto buena pagina
NewDump escribió:merece la pena mismamente usar algo tipo TrueCrypt ( algo similar ) o cifrar los pendrive
wil escribió:NewDump escribió:merece la pena mismamente usar algo tipo TrueCrypt ( algo similar ) o cifrar los pendrive
100% de acuerdo, TrueCrypt no hay nadie que lo rompa y te explicaré como:
Puedes cifrar el archivo varias veces, es decir: Primero con AES256 por ejemplo, y luego con Twofish.
Puedes usar una contraseña de cifrado o si tu nivel de paranoya es máximo puedes usar un archivo como clave de cifrado, por ejemplo una foto o otro archivo de texto o el firefox o cualquier archivo que sepas que vas a tener disponible SIEMPRE. En ese caso ni con ataques de diccionario podrían acceder al contenido del archivo. Al autor del hilo le digo que yo haría lo siguiente:
Bajas el truecrypt portable y lo pones en el pen. Cifras el txt con tus contraseñas, si eres muy paranoico lo cifras dos veces (con contraseña de texto o usando un fichero) y lo subes a la nube.
Cada vez que lo necesites te bajas el archivo cifrado y lo descifras con el true crypt portable y lo abres. Si has creado un volumen a partir del archivo cifrado, creo bastante aunque con seguridad que no te creara ningun archivo temporal cuando lo abras.
No tardarás ni un minuto cuando lo hayas hecho 2 veces y con eso te aseguras tener tus contraseñas muy seguras, aunque la mejor manera es almacenarlas en la materia gris.
largeroliker escribió:Te recomendaría que no sólo lo subieras a la nube cifrado, sino que lo hicieras en dos o tres servicios a la vez. GDrive, Dropbox y Microsoft SkyDrive.
Ah sí,
[grammar nazi]encriptarcifrar
[/grammar nazi]
JohnLeeHooker escribió:Cierto, muy buena idea. No sea que justo el servicio donde lo subise no comparta informacion con la NSA o justo sea el que no tiene filtraciones un dia. Asi poniendolo en muchos ganas probabilidades de que te toque la loteria. Bien pensado.
JohnLeeHooker escribió:largeroliker escribió:Te recomendaría que no sólo lo subieras a la nube cifrado, sino que lo hicieras en dos o tres servicios a la vez. GDrive, Dropbox y Microsoft SkyDrive.
Ah sí,
[grammar nazi]encriptarcifrar
[/grammar nazi]
Cierto, muy buena idea. No sea que justo el servicio donde lo subise no comparta informacion con la NSA o justo sea el que no tiene filtraciones un dia. Asi poniendolo en muchos ganas probabilidades de que te toque la loteria. Bien pensado.