Elcomsoft RU
726 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Особенности шифрования и уязвимости в сетевых хранилищах Synology

Соответствие нормам безопасного хранения информации защита персональных данных – то, над чем работают все производители средств хранения информации. И если в корпоративном сегменте представлены относительно надёжные решения, то рекламным лозунгам «безопасное шифрование AES-256» в накопителях, ориентированных на домашний сегмент, безусловно верить не стоит. Неоднозначная реализация средств защиты, небезопасное хранение ключей, использование псевдослучайных чисел, выбранных из 255 вариантов – лишь немногое из того, с чем нам довелось столкнуться в процессе исследования. В этой статье мы расскажем о том, как и от чего защищает данные производитель самых популярных среди домашних и офисных пользователей сетевых хранилищ Synology.

👉 https://blog.elcomsoft.com/ru/2020/02/osobennosti-shifrovaniya-i-uyazvimosti-v-setevyh-hranilishhah-synology/

Автор: Олег Афонин

#шифрование #криптография #безопасность #nas #synology #aes #AES256 #защитаданных
Дырявые диски. Почему не стоит полагаться на шифрование средствами NAS.

Шифрованием пользуются все. Будь то BitLocker в Windows, LUKS в Linux, кросс-платформенный VeraCrypt или встроенная в смартфоны Android и Apple система шифрования, мы привыкли к определенному набору функций. Привыкли к мгновенной смене пароля, уничтожению данных через удаление ключа шифрования, к высокой стойкости шифрования. Казалось бы, специализированные NAS тем более должны оправдывать все эти ожидания. Но на деле во многих NAS ситуация с шифрованием весьма печальна, и виной тому — файловая система eCryptFS.

👉 https://xakep.ru/2020/03/05/holey-nas/

Автор: Олег Афонин

#eCryptFS #шифрование #безопасностьданных #сетевыенакопители #NAS
О чём не пишут в обзорах: подводные камни в NAS от Synology, QNAP и Asustor

В рамках исследований безопасности и методов шифрования, которые используются в сетевых хранилищах известных производителей, в нашей лаборатории скопилось около полутора десятков моделей устройств. Поработав с каждым в течение достаточно длительного времени, мы обнаружили, что маркетинг часто идёт вразрез с реальностью, а обзоры все как один умалчивают о важных проблемах, которые делают невозможным использование устройства по предполагаемому назначению. Об этих проблемах и ограничениях в NAS трёх крупнейших производителей мы сегодня и поговорим.

👉 https://blog.elcomsoft.ru/2020/06/o-chyom-ne-pishut-v-obzorah-podvodnye-kamni-v-nas-ot-synology-qnap-i-asustor/

#nas #synology #qnap #asustor #шифрование #защитаданных
Защищаем данные: резервное копирование репликацией снимков

Тема сегодняшней статьи специфична: я расскажу об одном из способов, которым можно защитить данные от многих типов угроз, включая программы-вымогатели и вирусы-шифровальщики. Речь пойдёт о мощном, простом и удобном, но достаточно малоизвестном способе создания активных резервных копий с использованием сетевых хранилищ Synology – репликации моментальных снимков сетевых папок.

👉 https://blog.elcomsoft.ru/2021/01/zashhishhaem-dannye-rezervnoe-kopirovanie-replikacziej-snimkov/

#шифрование #BTRFS #резервноекопирование #nas #synology
Особенности шифрования в сетевых хранилищах QNAP

В прошлом году мы провели подробное исследование технологии шифрования, использующейся в сетевых хранилищах от Synology. Единственный слой защиты в виде шифрования сетевых папок не убедил ни предлагаемым уровнем комфорта, ни обеспечиваемым уровнем безопасности. Оптимальным с точки зрения безопасности оказалось бы многоуровневая защита, комбинирующая шифрование диска с шифрованием сетевых папок. Именно так реализована защита данных в сетевых хранилищах QNAP.

👉 https://blog.elcomsoft.ru/2021/02/osobennosti-shifrovaniya-v-setevyh-hranilishhah-qnap/

#NAS #QNAP #шифрование
Защита данных в сетевых хранилищах: сравнение Synology, ASUSTOR, QNAP, TerraMaster и Thecus

Изучением способов защиты данных, предоставляемых производителями сетевых хранилищ, мы занимаемся больше года. Первыми мы исследовали устройства Synology, обнаружив недокументированную уязвимость в способе хранения ключей; затем последовали Asustor, TerraMaster, Thecus и, наконец, Qnap. Производители демонстрируют совершенно разные подходы к защите данных, с разными ограничениями, уязвимостями и сильными сторонами. Сетевому хранилищу какой марки можно доверить хранение конфиденциальных данных? Сегодня мы публикуем сводные результаты нашего анализа.

👉 https://blog.elcomsoft.ru/2021/02/zashhita-dannyh-v-setevyh-hranilishhah-sravnenie-synology-asustor-qnap-terramaster-i-thecus/

#nas #шифрование
СПЕЦПРОЕКТ
NAS на Ryzen. На что способен Synology DS1621+ и зачем ему мощный процессор

В наши руки попала любопыт­ная новин­ка — модель сетево­го накопи­теля Synology DS1621+ с про­цес­сором AMD Ryzen, а с ней 10-гигабит­ная сетевая кар­та и две пары спе­циали­зиро­ван­ных SSD от Synology. Мы прог­нали устрой­ство через все типич­ные сце­нарии исполь­зования, про­вери­ли, нас­коль­ко быс­тро работа­ет 10-гигабит­ный линк с обыч­ными жес­тки­ми дис­ками, и даже уста­нови­ли на устрой­ство Windows 10.

https://xakep.ru/2021/02/12/synology-ds1621/
#шифрование #nas
TrueNAS: методы шифрования

В сетевых хранилищах известных производителей, как правило, доступны те или иные способы шифрования. Synology, Asustor, TerraMaster отдают предпочтение шифрованию на уровне папок, в то время как QNAP, Thecus, а также Asustor при использовании функции MyAcrhive используют вариант полнодискового шифрования. Подробно об этом можно почитать в нашем сравнении методов защиты данных у крупных коммерческих производителей NAS. Сегодня же мы рассмотрим способы шифрования, использующиеся в одной из самых распространённых систем для организации сетевого хранилища от домашнего до корпоративного уровня — TrueNAS разработки американской компании iXSystems.

👉 https://blog.elcomsoft.ru/2021/08/truenas-metody-shifrovaniya/

#truenas #geli #nas #zfs #сетевыехранилища