Ist es wahrscheinlich, dass jemand, der weiß, dass meine E-Mail-Adresse in der Lage ist, mein Passwort zu hacken, solange ich einigermaßen sicheres Passwort habe?
Es sieht so aus, als wäre Ihr Passwort völlig irrelevant : Dropbox hat in der Vergangenheit ( so ein weit verbreiteter Vorfall ereignete sich am 19.06.2011, offizielle Antwort von Dropbox hier ) jedes Passwort für einen längeren Zeitraum als gültig akzeptiert - das heißt , haben jemand könnte , wie Sie angemeldet sind , nur Ihren Benutzernamen kennen .
Zusätzlich zu der kürzlich vorgenommenen Änderung der Sicherheitsrichtlinie (die im Wesentlichen besagt: "Wir können jetzt auf Ihre Dateien zugreifen, obwohl wir zuvor das Gegenteil erklärt haben"), bedeutet dies Folgendes:
NEIN, es ist nicht sicherer, als diese Dateien öffentlich zugänglich zu machen : Ich kann keine Garantie dafür finden, dass ein ähnlich schwerwiegendes Problem morgen nicht wieder auftritt, und die Architektur des Systems scheint Ihre Dateien nicht von sich aus zu schützen (und sich auf externen Schutz verlassen, um if(password_ok = 1)
Ihnen freien Zugang zu verschaffen).
Mit anderen Worten: Es gibt anscheinend keine sinnvolle Verschlüsselung (trotz vorheriger Behauptungen), daher sollten Sie die Dateien so behandeln, als ob sie im Freien wären. Wenn Sie vorhaben, dort sensible Daten zu speichern, sollten Sie sie nicht unverschlüsselt speichern : Verwenden Sie ein externes Verschlüsselungssystem (z. B. eine Truecrypt- Containerdatei - sogar das Wiki von Dropbox empfiehlt die Verwendung dieser Datei [sic!]), Und synchronisieren Sie den Container - er ist verschlüsselt auf Ihrer Seite und somit unlesbar ohne Ihr Container-Passwort (welches Dropbox nicht hat); oder verwenden Sie einen anderen Cloud-Synchronisierungsanbieter, der die eigentliche clientseitige Verschlüsselung bereitstellt.