V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
obeykarma
V2EX  ›  NAS

不觉得有点奇怪?国产 nas 居然都不支持储存池加密

  •  
  •   obeykarma · 22 天前 · 7772 次点击
    绿联最新更新后还多了个保险箱功能,也就是在储存区上做了一个加密文件夹,并且提供了.key 文件(高度怀疑.key 文件官方或者政府是可以破解的,可以计算出私钥)


    fnos 论坛上有提过需求,一年多了一直没出

    但是清一色的海外 nas 都有,qnap/群晖/truenas 哪怕 unraid 都支持整个储存区加密


    如果没有储存区加密,所谓的用户权限设定都是假的,硬盘直抽就可以读取

    难道是因为国产 nas 要符合中国的保密法,连海外版也不支持?


    各位有小姐姐的,今天看片欢,明天取证的时候是秒取证啊
    96 条回复    2025-11-14 05:24:35 +08:00
    busier
        1
    busier  
       22 天前 via iPhone
    "如果没有储存区加密,所谓的用户权限设定都是假的,硬盘直抽就可以读取"

    这有点夸大了,只不过在你失去物理控制权的时候不能提供保护。

    这不叫“用户权限设定都是假的”
    ifwww
        2
    ifwww  
       22 天前
    挺好奇你是哪个省的,会有条子闲的蛋疼去你家里查你看的片,飞牛没加密,单纯的没做出来
    busier
        3
    busier  
       22 天前 via iPhone   ❤️ 37
    其实 OP 非常矛盾

    做了加密功能的 又怀疑官方和政府可以破解

    没做加密功能的 又吐槽为什么没有加密功能
    aront
        4
    aront  
       22 天前
    怕 x 不能破解,但是怕 XX 能破解
    jinlong
        5
    jinlong  
       22 天前   ❤️ 11
    参考被骂成狗的微软 bitlocker ,真想文件加密自己做一层加密就好了。算法、软件可以自己写。

    如果全局被加密,硬件坏了文件打不开,不被人骂死才怪。
    gunner168
        6
    gunner168  
       22 天前 via iPhone
    别连外网就行了
    docx
        7
    docx  
       22 天前 via iPhone   ❤️ 6
    国产和加密,这两个词放在一起,不觉得有点奇怪?
    lswlray
        8
    lswlray  
       22 天前   ❤️ 2
    这是有啥颠覆政权的资料需要如此操心啊??? 正常人会有这需求??
    9RWBdC758updU311
        9
    9RWBdC758updU311  
       22 天前
    可以去官方文档看加密标准,如果是国密那没得说
    liuzimin
        10
    liuzimin  
       22 天前 via Android
    极空间的存储池加密据说马上上线了。
    ldapadmin
        11
    ldapadmin  
       22 天前
    你自己做个加密然后放上去很困难吗
    icestraw
        12
    icestraw  
       22 天前   ❤️ 2
    其实就是开发水平达不到,开发精力全用来适配各种网盘播放器了。这种底层功能,用户感知不强,但是对开发人员要求很高,一旦数据损坏厂商风险也高。自然优先级就延后了。
    penisulaS
        13
    penisulaS  
       22 天前
    多一个功能不如少一个功能,我要是开发者,也不会加这个功能,纯属找事
    tanszhe
        14
    tanszhe  
       22 天前
    apple 支持加密 直接弄个 mac mini 不就完了
    Seck
        15
    Seck  
       22 天前 via Android
    一句话:

    上面不让
    不仅仅这个,局域网传输也不让
    moefishtang
        16
    moefishtang  
       22 天前 via Android
    感觉是单纯没做或者不想做这个功能...
    真禁止或者不给做的话,国内 Windows 有 Bitlocker 加密,国产手机也有全盘加密(虽然取证设备能解)
    zachary99
        17
    zachary99  
       22 天前   ❤️ 9
    真牛逼,什么都能扯到国家不让
    anivie
        18
    anivie  
       22 天前
    @moefishtang 这些都是外国厂商提供的功能,国内没有禁用而已,如果谷歌微软不上全盘加密国内不可能给你上的
    zhouu
        19
    zhouu  
       22 天前
    飞牛现在支持 zfs 了,直接上 zfs 加密就行了,现在就是很多特性得命令行才行,UI 还没做
    duzhuo
        20
    duzhuo  
       22 天前
    《可以计算出私钥》 看看你说的是人话吗,。,
    tsutomu
        21
    tsutomu  
       22 天前   ❤️ 1
    真能去你家用啥秘钥都没用
    aaronzhang404
        22
    aaronzhang404  
       22 天前   ❤️ 1
    盲猜评论区肯定有跪习惯的奴才
    4Lex
        23
    4Lex  
       22 天前
    需求不强吧,如果你真有想要保密的数据,应该从头到尾自己安装操作系统,自己加密,自己设置文件共享,并且尽量不暴露到公网,甚至局域网层面也不应该 7*24 小时连接
    jiayouzl
        24
    jiayouzl  
       22 天前
    你选择国外的 Nas 系统不就行了?
    lnbiuc
        25
    lnbiuc  
       22 天前
    重要的数据都不大
    大的数据都不重要

    对一个 5G 的文件夹单独加密完全足够了
    你对你下的黄片加密有什么意义?为了看的时候一卡一卡的吗
    gullitintanni
        26
    gullitintanni  
       22 天前
    好像懒猫微服默认就是 LUKS2 全盘加密?而且 key 是本地生成的,后门风险很小。

    不过还是那句话,如果有极高的隐私安全需求,不要去选择闭源的(或者自己没能力去审计的)系统。
    dcsuibian
        27
    dcsuibian  
       22 天前
    没这个金刚钻就别揽瓷器活

    以绿联 NAS 为例,基本宣发都围绕着小白而不是企业,什么家庭影院,共享照片文件之类的。做这个东西的收益很小
    而且团队的技术实力不允许,加密会影响存储结构吧,那这个东西以后维护起来对开发人员的水平要求就更高了
    看看群晖,虽然有加密功能,但默认也不勾选

    就是既没收益,又没技术,那这时候不做不是个很务实的选择么?
    tamakiui
        28
    tamakiui  
       22 天前
    不用就完事了。自己装一个主机会死吗?
    OneLiteCore
        29
    OneLiteCore  
       22 天前   ❤️ 5
    OP 还是对简体中文互联网没有足够的体验所以不明白提问的艺术啊,上来就说没加密然后引申到监管问题只会引发毫无营养的骂战,既得不到有效的交流也得不到有效的解决方案。

    对于隐私和数据安全有如此高级别要求的用户首先就不是国产 NAS 的目标用户,花成本去开发和维护这个功能不如把心思放在影音、照片和存文件上反而能赚更多的钱,而就算实现了这个功能对于高隐私要求的用户也会存在 “我怎么知道你们 NAS 产品是不是和警察一伙的会帮忙破解?” 这种无解的问题。杀头的买卖有人干,但吃力不讨好的亏欠事那铁定不会有厂商干的。

    所有的厂商/公司终极目标都是赚大钱,而不是做一款完美的产品。
    OneLiteCore
        30
    OneLiteCore  
       22 天前
    真有这个担忧的话建议还是装 PVE ,然后部署 Debian/Ubuntu 作为私有服务器同 qm set 单独分配硬盘然后爱怎么加密怎么加密,图省事装 Windows 然后用 Bitlocker 也行。

    还要用 NAS 的话直接虚拟化也是单独分配硬盘,无论是国产系统还是国外系统随便用的。
    flynaj
        31
    flynaj  
       22 天前 via Android
    如果是 openwrt 完全可以直接加密,https://openwrt.org/docs/guide-user/storage/disk.encryption 成品的应该是法律法规规定。国内很多妥协。
    leo72638
        32
    leo72638  
       22 天前 via iPhone
    如果你想靠加密来躲过取证的话那你想多了,这不是一个技术问题,起码在大陆不是
    stabc
        33
    stabc  
       21 天前
    @busier 这是渐进式需求,不存在矛盾
    sudo123
        34
    sudo123  
       21 天前
    你说的很有道理,国产 nas 系统并不是开源产品,完全有理由怀疑可能植入后门
    126ium
        35
    126ium  
       21 天前 via Android
    乐,真要查你水表,直接叫你自己解开就是,任何加密都没用
    webcape233
        36
    webcape233  
       21 天前 via iPhone
    能社会工程学,为啥要计算机科学,直接让你打开就是了
    VeteranCat
        37
    VeteranCat  
       21 天前
    这么说吧,从前有个不信邪的叫 xxxthinker 的,做什么全盘加密都是徒劳的,在大记忆恢复术面前没有什么真正的加密。 别相信什么挺过审讯,少看点电视剧。
    liuidetmks
        38
    liuidetmks  
       21 天前
    哥们以为你在美国香港呢,
    看看这两天的新闻
    https://www.guancha.cn/politics/2025_10_29_795044.shtml

    到时候你可能真的恨你自己没记住密码告诉他们
    jinxjhin
        39
    jinxjhin  
       21 天前
    @VeteranCat #37 还是有用的 ,网站和 Github 现在也没被拿下,估计是存储私钥的物理介质已经被他自己毁掉了。
    ff521
        40
    ff521  
       21 天前
    有没有可能最好办法是把 nas 放到国外,当然人也过去---这样就不怕被抓了
    slcun
        41
    slcun  
       21 天前
    @leo72638 直接来一顿电击,自己就把密码说出来了。
    slcun
        42
    slcun  
       21 天前
    加密这种东西只能防自己,普通人不建议全盘加密,加密个文件夹就行了。
    glaucus
        43
    glaucus  
       21 天前
    又到了我喜闻乐见的环节啦
    momuou
        44
    momuou  
       21 天前
    ?华为家庭存储不是自带加密的吗--那个算吗
    xuyang2
        45
    xuyang2  
       21 天前
    国密的双证书体系,了解一下
    zzmissu
        46
    zzmissu  
       21 天前
    被特朗普看我相册还有各种文件 我无所屌谓 能把我咋。但是被某些人看到真不行 真会上门干我
    syubo2810
        47
    syubo2810  
       21 天前   ❤️ 1
    别觉得政府老想监控你,政府技术菜得抠脚,反而科技公司是真想监控你,包括:华为、小米、百度、苹果、谷歌、特斯拉,他们不止收集你个人信息,也会收集你的照片视频,行为习惯,语音,还会分享给其他公司使用(这里是会脱敏的,但你真想追踪也能有明确的个人和大致的画像)
    zealotxxxx
        48
    zealotxxxx  
       21 天前
    1. 飞牛网盘备份是有加密的
    2. 你想要加密,又说对国家有后门。我可以怀疑你是间谍吗?
    3. 你自己换个其他加密不就行了,很难吗?
    powerd
        49
    powerd  
       21 天前
    参考下华为手机抹掉数据后,秒恢复。
    wweir
        50
    wweir  
       21 天前
    倒是好奇有没有啥支持透明加解密的存储网关,想把监控数据加密后存到云盘上
    chqome
        51
    chqome  
       21 天前
    很多有加密的也就做了个选框,实际上没加密
    JerryZhi
        52
    JerryZhi  
       21 天前
    你看 bitlocker 被骂成什么样,就知道加密其实是小众功能
    x86
        53
    x86  
       21 天前
    害怕就自己整 luks 全家加密
    jhdxr
        54
    jhdxr  
       21 天前   ❤️ 1
    这楼里自我阉割的太监真多……

    虽然 OP 对大陆的司法可能有过于有信心了,他们想让你认的是不用管有没有证据的
    gexyuzz
        55
    gexyuzz  
       21 天前
    你只要不传播,你怕什么的?
    icanfork
        56
    icanfork  
       21 天前   ❤️ 3
    楼上回复一个个都没有回到到 OP 想要的真正的要点
    我来一个:OP 你知道现在都 2025 年了,还有小地方在动私刑吗,算你的密钥简单还是问你打开简单
    BiteDXH
        57
    BiteDXH  
       21 天前
    给两嘴巴你只恨自己密码说太慢
    obeykarma
        58
    obeykarma  
    OP
       21 天前
    @liuidetmks 还真不在境内
    Huelse
        59
    Huelse  
       21 天前
    可以用 VeraCrypt 挂载加密盘,对普通人来说没什么必要,除非你本来就在从事违法活动。
    另外吐槽大陆司法跟吐槽美国司法一样,没啥意义。一个要有权,一个要有钱。
    dosmlp
        60
    dosmlp  
       21 天前
    感觉单纯是因为家用 nas 这个需求不是很重要,所以暂时没做
    iyaozhen
        61
    iyaozhen  
       21 天前
    其实就是单纯这个功能没人用。投入较大收益几乎为 0

    网上把 bitlocker 都喷成啥了,99%的人都没用
    LYerma
        62
    LYerma  
       21 天前
    这楼咋那么多香蕉人,说加密没用就是太监下跪是把.
    TimPeake
        63
    TimPeake  
       21 天前
    国情下似乎没啥卵用。你像你几乎不能拒绝 去喝茶的时候交出手机密码一样
    aloxaf
        64
    aloxaf  
       21 天前
    > 高度怀疑.key 文件官方或者政府是可以破解的,可以计算出私钥

    经典「我怀疑」,我还「怀疑」 LZ 是美国网评员呢,收了史密斯专员的钱专门来搅浑水的。
    Hephaistos
        65
    Hephaistos  
       21 天前
    李彦宏还是说的对,中国人是不需要隐私的,加密这种东西从头到尾都没有需求
    aloxaf
        66
    aloxaf  
       21 天前
    事实就是,国内根本没多少人在意这个功能。

    我是很希望有加密的,绿联出了保险箱之后我第一时间体验了一下,看配置文件是基于 gocryptfs ,乍一看很不错。
    但非常幽默的是快照功能没有覆盖保险箱,而且不能在文件管理里面直接访问保险箱内容,只能用那个半成品保险箱应用,感觉就是应付客户需求的功能。
    7gugu
        67
    7gugu  
       21 天前
    @Seck 错误的,绿联飞牛这几个傻瓜式产品不仅可以局域网传输,还能外网访问
    aloxaf
        68
    aloxaf  
       21 天前
    @busier #3 因为这种人就不是来讨论问题的,是带着立场来引战的
    yeh
        69
    yeh  
       21 天前
    明天取证的时候是秒取证

    ==> 国内大记忆恢复术就行了,就像搞走虚拟币钱包里的币


    不过 云备份加密,倒是迫切需要。否则传上去的图和材料,都变 ai 养料了
    iFlicker
        70
    iFlicker  
       21 天前
    你猜就绿联这个保险箱有没有因为忘了密码 丢了 key 找不到数据了被骂过?
    lifansama
        71
    lifansama  
       21 天前 via Android
    我倒觉得,作为一些不怎么专业或者极客的存储系统,万一因为用户自己的原因导致无法解密,会被骂死。类似 windows 自动开启 bitlocker 。
    obeykarma
        72
    obeykarma  
    OP
       21 天前
    @lifansama 提供加密功能与强制开启是两个逻辑( Windows 很久没用了,不知道 bitlocker 是怎么回事但是盲猜是默认启动了 bitlocker ,用户不知情)

    我可以不用但是作为企业级的 nas 必须得有,至少绿联 DXP8800 系列都是标榜企业级,宣传物料里也描绘了企业使用场景

    总之,威联通/群晖都支持,当下国产 nas 还真没支持的

    那些觉得加密没用的,以后请用自己身份证号注册 SNS 社区 ID
    HalloCQ
        73
    HalloCQ  
       21 天前
    @zachary99 是的,有些人真是张口就来
    ifwww
        74
    ifwww  
       21 天前   ❤️ 1
    @obeykarma 道理是不讲的,回复是不理解的,偷换概念是有一手的
    WuSiYu
        75
    WuSiYu  
       21 天前
    一般认为企业场景才需要加密,所以群晖、qnap 啥的都有,主要面向家用的系统没啥动力搞,搞出 bug 来还会被骂
    fnos 产能有限,一堆需求没做呢,以及论加密、一写多读这种企业级功能还是远远没有群晖完善

    至于 op 脑补的是因为 XX 所以不给加密,那多少有些应激了
    Maxwe11
        76
    Maxwe11  
       21 天前
    这种品牌的大众用类型产品,我是产品经理也不会设计这些需求的内容,相对来说太小众了,绝大部分人是嫌麻烦的,就像用 windows 系统的绝大部分用户,其实把管理员权限和普通用户权限区分开,也不会那么多莫名其妙就会安装上 360 全家桶,但是做什么频繁都需要输入密码或确权,普通大众用户就是会嫌麻烦,这个是人的人性。

    开始我也考虑买 NAS ,后来发现搞啥,这些所谓的 nas 没有什么特别的我需要的功能是一定要使用,干脆就自己直接搞个大机箱,淘了洋垃圾 e3 ,ubuntu server 搞上,性能更好价格更低,需要什么服务自己部署就是了,现在还是 22.04 lts ,稳定转了好几年了,默认 dm-crypt ,真需要安全特别加密的配合 VeraCrypt ,现在看除了一些不太习惯 linux 操作的人觉得有接受难度,剩下实在觉得当年的决定对了,比买这些 nas 性价比和实用性高太多太多了。
    lolizeppelin
        77
    lolizeppelin  
       21 天前
    seafile 有
    BadAngel
        78
    BadAngel  
       21 天前
    华为有,你买吗?
    ipixeloldc
        79
    ipixeloldc  
       21 天前
    其实可以手搓的,不过真没啥必要,就家用这几块盘,这系统的稳定性,你玩这些东西,纯增加故障修复时的难度,和微软 bitlocker 家用面临的问题是一样的,纯给自己找麻烦。厂商不搞这些很正常,徒增他售后成本。反正你要真担心,可以搞搞用户应用层面的加密的,我记得这些国产发行版 docker 也是随便玩吧,真没必要搞这么底层的,一堆片搞加密更是浪费算力。
    ipixeloldc
        80
    ipixeloldc  
       21 天前
    再说了,真找你麻烦,你给他看你存了一堆片,不比给他看你存了一堆加密数据要好?像 veracrypt 不就是这种逻辑。
    laikicka
        81
    laikicka  
       21 天前
    居然有人敢用国产的 nas 系统 都不知道在后台干了什么? pdd 明显的违法行为爆出来都没人罚, 还指望有监管?
    skiy
        82
    skiy  
       21 天前
    建议付钱给 飞牛 定制。

    飞牛 底层就是 debian 。支持 debian 的加密,理论上在 飞牛 就能使用。飞牛只做系统又不做硬件(好像现在有跟别的厂商联名了),又不是面向企业,用户群还是普通玩家。没必要徒增成本。又没有盈利支撑。
    Greatshu
        83
    Greatshu  
       21 天前
    人在国内就别搞那些有的没的。信息安全最薄弱的环节是人,你能扛过 24 个小时不说密码?好你抗住了,那再来 24 小时。
    PrinceofInj
        84
    PrinceofInj  
       21 天前
    你要是想防上面的话,还是算了吧,除非真的有必要,应该没有人会闲得蛋疼监控你的东西,真到了那个地步,你加密的再高端,直接上大记忆恢复术,就怕你说得慢。我是不大相信有人能挺过去的。
    obeykarma
        85
    obeykarma  
    OP
       21 天前
    @Greatshu

    本人不在国内

    但是不光说被取证的风险

    硬盘抽出能直读,那所有用户权限设定岂不是掩耳盗铃?
    lw4free
        86
    lw4free  
       20 天前
    如果你人在国内 没有什么好担心的 如果你人不在国内 也没什么好担心的
    WebKit
        87
    WebKit  
       20 天前
    我就是做 NAS 的,我来说一下为什么不做这个功能。

    我们大概有 5000 多人的用户群,用户每天讨论最多的是你们看不上的,影视、音乐、照片、文件共享、刮削,基本没人要求全盘加密、文件加密。作为一个正常的公司,我想没人会放着用户需求不管,去开发大部分用户不关注的功能。

    有人说开发技术达不到,这我就笑了。。。你但凡搜索一下,都能看到这方面的开源工具很多,就不说自己实现,就直接使用开源工具,做固件的时候打包进去就好了。

    每个人对完美的产品要求不一样,要是没有 XXX 就完美了。要是有 XXX 就完美了。只能说厂商只能满足大部分人的要求

    Windows 、macOS 很早就支持全盘加密了,有多少人是打开的?手机默认全盘加密,但是本来场景就不一样,NAS 放在家里,丢失的风险极小,真有 XX 要查你,你加不加密有什么区别?反而是全盘加密后,的影响更大,你根本不知道有人的硬盘是 N 手矿盘,硬盘读写可能就 20 MB/S ,这种情况下再加密,他不会感谢你,他只会投诉你,发视频吐槽 XXX 垃圾。
    z5238384
        88
    z5238384  
       20 天前
    来来来,下面接龙,你又不干坏事,担心什么
    rev1si0n
        89
    rev1si0n  
       20 天前
    @lolizeppelin 不敢用 seafile ,前段时间 pro 镜像被误删了,发现他们官方的 hub 镜像都被他们删除了,只有其他新版的,后来好不容易找到一个临近的镜像但是不能正常启动和使用,最后是用的镜像里的恢复工具搞出来的文件,立马删了退坑用 nextcloud ,文件没保障,关键是他们自己的官方镜像都删着实觉着不靠谱。
    CherryGods
        90
    CherryGods  
    PRO
       20 天前
    楼主说的挺有道理的,国产 NAS 如果要出海隐私是特别重要的。很多老外会完全不信任国内的产品。

    我们公司产品拥有老板说的这个全盘备份功能,并且是初始化时默认可选的。您感兴趣可以了解一下: lazycat.cloud

    购机找我也有优惠: 17820700354
    obeykarma
        91
    obeykarma  
    OP
       20 天前
    @xuyang2 这么多楼里终于有个懂行的了
    Greatshu
        92
    Greatshu  
       20 天前
    @obeykarma #85 不在国内那你随意。关于“硬盘抽出能直读”,又是一个老生常谈的问题,网络安全始于物理安全。NAS 这种不需要移动的设备,房间只要不被物理入侵,就不存在这个担忧。如果有更高安全需求也无可非议,这时候更推荐使用开源软件自己搭建。
    Andrue
        93
    Andrue  
       19 天前
    消费产品有加密需求就算厂商提供了你敢用么?安全审计报告谁出的?
    安全只有 1 和 0 ,有需求不想加钱那必须自己部署而不是用厂商的二道贩子服务,何况还是国内厂商
    dilidilid
        94
    dilidilid  
       11 天前
    @WebKit 全盘加密并不吃硬盘性能,不会增加额外的随机写入次数,只吃 CPU 性能,但对现代 CPU 来说基本都带有硬件加速性能开销基本可以忽略。你说的那是应用层上的加密
    dilidilid
        95
    dilidilid  
       11 天前
    至少在海外市场,这个需求被提及频率是很高的,并不是楼里一些人说的“用户不 care”,也可能是用户不允许 care
    dilidilid
        96
    dilidilid  
       11 天前
    几乎所有的非大陆出产的主流 NAS 系统,包括群晖、威联通、unraid 、truenas ,都支持底层的全盘加密,所有的主流操作系统包括 MacOS 、Windows 、Ubuntu 等也都自带格式化为加密磁盘的选项,而恰好所有大陆产的包括绿联(绿联 NAS 相当部分份额是在海外)、极空间、飞牛都不支持,那肯定是很巧合的了。也巧,可能大陆用户就是不在意这个功能吧
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   915 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 19:51 · PVG 03:51 · LAX 11:51 · JFK 14:51
    ♥ Do have faith in what you're doing.