V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
obeykarma
V2EX  ›  NAS

不觉得有点奇怪?国产 nas 居然都不支持储存池加密

  •  
  •   obeykarma · 1 天前 · 6512 次点击
    绿联最新更新后还多了个保险箱功能,也就是在储存区上做了一个加密文件夹,并且提供了.key 文件(高度怀疑.key 文件官方或者政府是可以破解的,可以计算出私钥)


    fnos 论坛上有提过需求,一年多了一直没出

    但是清一色的海外 nas 都有,qnap/群晖/truenas 哪怕 unraid 都支持整个储存区加密


    如果没有储存区加密,所谓的用户权限设定都是假的,硬盘直抽就可以读取

    难道是因为国产 nas 要符合中国的保密法,连海外版也不支持?


    各位有小姐姐的,今天看片欢,明天取证的时候是秒取证啊
    89 条回复    2025-11-05 15:22:02 +08:00
    busier
        1
    busier  
       1 天前 via iPhone
    "如果没有储存区加密,所谓的用户权限设定都是假的,硬盘直抽就可以读取"

    这有点夸大了,只不过在你失去物理控制权的时候不能提供保护。

    这不叫“用户权限设定都是假的”
    ifwww
        2
    ifwww  
       1 天前
    挺好奇你是哪个省的,会有条子闲的蛋疼去你家里查你看的片,飞牛没加密,单纯的没做出来
    busier
        3
    busier  
       1 天前 via iPhone   ❤️ 33
    其实 OP 非常矛盾

    做了加密功能的 又怀疑官方和政府可以破解

    没做加密功能的 又吐槽为什么没有加密功能
    aront
        4
    aront  
       1 天前
    怕 x 不能破解,但是怕 XX 能破解
    jinlong
        5
    jinlong  
       1 天前   ❤️ 11
    参考被骂成狗的微软 bitlocker ,真想文件加密自己做一层加密就好了。算法、软件可以自己写。

    如果全局被加密,硬件坏了文件打不开,不被人骂死才怪。
    gunner168
        6
    gunner168  
       1 天前 via iPhone
    别连外网就行了
    docx
        7
    docx  
       1 天前 via iPhone   ❤️ 6
    国产和加密,这两个词放在一起,不觉得有点奇怪?
    lswlray
        8
    lswlray  
       1 天前   ❤️ 2
    这是有啥颠覆政权的资料需要如此操心啊??? 正常人会有这需求??
    uo
        9
    uo  
       1 天前
    可以去官方文档看加密标准,如果是国密那没得说
    liuzimin
        10
    liuzimin  
       1 天前 via Android
    极空间的存储池加密据说马上上线了。
    ldapadmin
        11
    ldapadmin  
       1 天前
    你自己做个加密然后放上去很困难吗
    icestraw
        12
    icestraw  
       1 天前   ❤️ 2
    其实就是开发水平达不到,开发精力全用来适配各种网盘播放器了。这种底层功能,用户感知不强,但是对开发人员要求很高,一旦数据损坏厂商风险也高。自然优先级就延后了。
    kzfile
        13
    kzfile  
       1 天前
    多一个功能不如少一个功能,我要是开发者,也不会加这个功能,纯属找事
    tanszhe
        14
    tanszhe  
       1 天前
    apple 支持加密 直接弄个 mac mini 不就完了
    Seck
        15
    Seck  
       1 天前 via Android
    一句话:

    上面不让
    不仅仅这个,局域网传输也不让
    moefishtang
        16
    moefishtang  
       1 天前 via Android
    感觉是单纯没做或者不想做这个功能...
    真禁止或者不给做的话,国内 Windows 有 Bitlocker 加密,国产手机也有全盘加密(虽然取证设备能解)
    zachary99
        17
    zachary99  
       1 天前   ❤️ 8
    真牛逼,什么都能扯到国家不让
    anivie
        18
    anivie  
       1 天前
    @moefishtang 这些都是外国厂商提供的功能,国内没有禁用而已,如果谷歌微软不上全盘加密国内不可能给你上的
    zhouu
        19
    zhouu  
       1 天前
    飞牛现在支持 zfs 了,直接上 zfs 加密就行了,现在就是很多特性得命令行才行,UI 还没做
    duzhuo
        20
    duzhuo  
       1 天前
    《可以计算出私钥》 看看你说的是人话吗,。,
    tsutomu
        21
    tsutomu  
       1 天前   ❤️ 1
    真能去你家用啥秘钥都没用
    aaronzhang404
        22
    aaronzhang404  
       1 天前   ❤️ 1
    盲猜评论区肯定有跪习惯的奴才
    4Lex
        23
    4Lex  
       1 天前
    需求不强吧,如果你真有想要保密的数据,应该从头到尾自己安装操作系统,自己加密,自己设置文件共享,并且尽量不暴露到公网,甚至局域网层面也不应该 7*24 小时连接
    jiayouzl
        24
    jiayouzl  
       1 天前
    你选择国外的 Nas 系统不就行了?
    lnbiuc
        25
    lnbiuc  
       1 天前
    重要的数据都不大
    大的数据都不重要

    对一个 5G 的文件夹单独加密完全足够了
    你对你下的黄片加密有什么意义?为了看的时候一卡一卡的吗
    gullitintanni
        26
    gullitintanni  
       1 天前
    好像懒猫微服默认就是 LUKS2 全盘加密?而且 key 是本地生成的,后门风险很小。

    不过还是那句话,如果有极高的隐私安全需求,不要去选择闭源的(或者自己没能力去审计的)系统。
    dcsuibian
        27
    dcsuibian  
       1 天前
    没这个金刚钻就别揽瓷器活

    以绿联 NAS 为例,基本宣发都围绕着小白而不是企业,什么家庭影院,共享照片文件之类的。做这个东西的收益很小
    而且团队的技术实力不允许,加密会影响存储结构吧,那这个东西以后维护起来对开发人员的水平要求就更高了
    看看群晖,虽然有加密功能,但默认也不勾选

    就是既没收益,又没技术,那这时候不做不是个很务实的选择么?
    tamakiui
        28
    tamakiui  
       1 天前
    不用就完事了。自己装一个主机会死吗?
    OneLiteCore
        29
    OneLiteCore  
       1 天前   ❤️ 5
    OP 还是对简体中文互联网没有足够的体验所以不明白提问的艺术啊,上来就说没加密然后引申到监管问题只会引发毫无营养的骂战,既得不到有效的交流也得不到有效的解决方案。

    对于隐私和数据安全有如此高级别要求的用户首先就不是国产 NAS 的目标用户,花成本去开发和维护这个功能不如把心思放在影音、照片和存文件上反而能赚更多的钱,而就算实现了这个功能对于高隐私要求的用户也会存在 “我怎么知道你们 NAS 产品是不是和警察一伙的会帮忙破解?” 这种无解的问题。杀头的买卖有人干,但吃力不讨好的亏欠事那铁定不会有厂商干的。

    所有的厂商/公司终极目标都是赚大钱,而不是做一款完美的产品。
    OneLiteCore
        30
    OneLiteCore  
       1 天前
    真有这个担忧的话建议还是装 PVE ,然后部署 Debian/Ubuntu 作为私有服务器同 qm set 单独分配硬盘然后爱怎么加密怎么加密,图省事装 Windows 然后用 Bitlocker 也行。

    还要用 NAS 的话直接虚拟化也是单独分配硬盘,无论是国产系统还是国外系统随便用的。
    flynaj
        31
    flynaj  
       1 天前 via Android
    如果是 openwrt 完全可以直接加密,https://openwrt.org/docs/guide-user/storage/disk.encryption 成品的应该是法律法规规定。国内很多妥协。
    leo72638
        32
    leo72638  
       1 天前 via iPhone
    如果你想靠加密来躲过取证的话那你想多了,这不是一个技术问题,起码在大陆不是
    stabc
        33
    stabc  
       1 天前
    @busier 这是渐进式需求,不存在矛盾
    sudo123
        34
    sudo123  
       1 天前
    你说的很有道理,国产 nas 系统并不是开源产品,完全有理由怀疑可能植入后门
    126ium
        35
    126ium  
       1 天前 via Android
    乐,真要查你水表,直接叫你自己解开就是,任何加密都没用
    webcape233
        36
    webcape233  
       1 天前 via iPhone
    能社会工程学,为啥要计算机科学,直接让你打开就是了
    VeteranCat
        37
    VeteranCat  
       1 天前
    这么说吧,从前有个不信邪的叫 xxxthinker 的,做什么全盘加密都是徒劳的,在大记忆恢复术面前没有什么真正的加密。 别相信什么挺过审讯,少看点电视剧。
    liuidetmks
        38
    liuidetmks  
       1 天前
    哥们以为你在美国香港呢,
    看看这两天的新闻
    https://www.guancha.cn/politics/2025_10_29_795044.shtml

    到时候你可能真的恨你自己没记住密码告诉他们
    jinxjhin
        39
    jinxjhin  
       1 天前
    @VeteranCat #37 还是有用的 ,网站和 Github 现在也没被拿下,估计是存储私钥的物理介质已经被他自己毁掉了。
    ff521
        40
    ff521  
       1 天前
    有没有可能最好办法是把 nas 放到国外,当然人也过去---这样就不怕被抓了
    slcun
        41
    slcun  
       1 天前
    @leo72638 直接来一顿电击,自己就把密码说出来了。
    slcun
        42
    slcun  
       1 天前
    加密这种东西只能防自己,普通人不建议全盘加密,加密个文件夹就行了。
    glaucus
        43
    glaucus  
       1 天前
    又到了我喜闻乐见的环节啦
    momuou
        44
    momuou  
       1 天前
    ?华为家庭存储不是自带加密的吗--那个算吗
    xuyang2
        45
    xuyang2  
       1 天前
    国密的双证书体系,了解一下
    zzmissu
        46
    zzmissu  
       1 天前
    被特朗普看我相册还有各种文件 我无所屌谓 能把我咋。但是被某些人看到真不行 真会上门干我
    syubo2810
        47
    syubo2810  
       1 天前   ❤️ 1
    别觉得政府老想监控你,政府技术菜得抠脚,反而科技公司是真想监控你,包括:华为、小米、百度、苹果、谷歌、特斯拉,他们不止收集你个人信息,也会收集你的照片视频,行为习惯,语音,还会分享给其他公司使用(这里是会脱敏的,但你真想追踪也能有明确的个人和大致的画像)
    zealotxxxx
        48
    zealotxxxx  
       1 天前
    1. 飞牛网盘备份是有加密的
    2. 你想要加密,又说对国家有后门。我可以怀疑你是间谍吗?
    3. 你自己换个其他加密不就行了,很难吗?
    powerd
        49
    powerd  
       1 天前
    参考下华为手机抹掉数据后,秒恢复。
    wweir
        50
    wweir  
       1 天前
    倒是好奇有没有啥支持透明加解密的存储网关,想把监控数据加密后存到云盘上
    chqome
        51
    chqome  
       1 天前
    很多有加密的也就做了个选框,实际上没加密
    JerryZhi
        52
    JerryZhi  
       1 天前
    你看 bitlocker 被骂成什么样,就知道加密其实是小众功能
    x86
        53
    x86  
       1 天前
    害怕就自己整 luks 全家加密
    jhdxr
        54
    jhdxr  
       1 天前   ❤️ 1
    这楼里自我阉割的太监真多……

    虽然 OP 对大陆的司法可能有过于有信心了,他们想让你认的是不用管有没有证据的
    gexyuzz
        55
    gexyuzz  
       1 天前
    你只要不传播,你怕什么的?
    icanfork
        56
    icanfork  
       1 天前   ❤️ 3
    楼上回复一个个都没有回到到 OP 想要的真正的要点
    我来一个:OP 你知道现在都 2025 年了,还有小地方在动私刑吗,算你的密钥简单还是问你打开简单
    BiteDXH
        57
    BiteDXH  
       1 天前
    给两嘴巴你只恨自己密码说太慢
    obeykarma
        58
    obeykarma  
    OP
       1 天前
    @liuidetmks 还真不在境内
    Huelse
        59
    Huelse  
       1 天前
    可以用 VeraCrypt 挂载加密盘,对普通人来说没什么必要,除非你本来就在从事违法活动。
    另外吐槽大陆司法跟吐槽美国司法一样,没啥意义。一个要有权,一个要有钱。
    dosmlp
        60
    dosmlp  
       1 天前
    感觉单纯是因为家用 nas 这个需求不是很重要,所以暂时没做
    iyaozhen
        61
    iyaozhen  
       1 天前
    其实就是单纯这个功能没人用。投入较大收益几乎为 0

    网上把 bitlocker 都喷成啥了,99%的人都没用
    LYerma
        62
    LYerma  
       1 天前
    这楼咋那么多香蕉人,说加密没用就是太监下跪是把.
    TimPeake
        63
    TimPeake  
       1 天前
    国情下似乎没啥卵用。你像你几乎不能拒绝 去喝茶的时候交出手机密码一样
    aloxaf
        64
    aloxaf  
       1 天前
    > 高度怀疑.key 文件官方或者政府是可以破解的,可以计算出私钥

    经典「我怀疑」,我还「怀疑」 LZ 是美国网评员呢,收了史密斯专员的钱专门来搅浑水的。
    Hephaistos
        65
    Hephaistos  
       1 天前
    李彦宏还是说的对,中国人是不需要隐私的,加密这种东西从头到尾都没有需求
    aloxaf
        66
    aloxaf  
       1 天前
    事实就是,国内根本没多少人在意这个功能。

    我是很希望有加密的,绿联出了保险箱之后我第一时间体验了一下,看配置文件是基于 gocryptfs ,乍一看很不错。
    但非常幽默的是快照功能没有覆盖保险箱,而且不能在文件管理里面直接访问保险箱内容,只能用那个半成品保险箱应用,感觉就是应付客户需求的功能。
    7gugu
        67
    7gugu  
       1 天前
    @Seck 错误的,绿联飞牛这几个傻瓜式产品不仅可以局域网传输,还能外网访问
    aloxaf
        68
    aloxaf  
       1 天前
    @busier #3 因为这种人就不是来讨论问题的,是带着立场来引战的
    yeh
        69
    yeh  
       1 天前
    明天取证的时候是秒取证

    ==> 国内大记忆恢复术就行了,就像搞走虚拟币钱包里的币


    不过 云备份加密,倒是迫切需要。否则传上去的图和材料,都变 ai 养料了
    iFlicker
        70
    iFlicker  
       1 天前
    你猜就绿联这个保险箱有没有因为忘了密码 丢了 key 找不到数据了被骂过?
    lifansama
        71
    lifansama  
       1 天前 via Android
    我倒觉得,作为一些不怎么专业或者极客的存储系统,万一因为用户自己的原因导致无法解密,会被骂死。类似 windows 自动开启 bitlocker 。
    obeykarma
        72
    obeykarma  
    OP
       1 天前
    @lifansama 提供加密功能与强制开启是两个逻辑( Windows 很久没用了,不知道 bitlocker 是怎么回事但是盲猜是默认启动了 bitlocker ,用户不知情)

    我可以不用但是作为企业级的 nas 必须得有,至少绿联 DXP8800 系列都是标榜企业级,宣传物料里也描绘了企业使用场景

    总之,威联通/群晖都支持,当下国产 nas 还真没支持的

    那些觉得加密没用的,以后请用自己身份证号注册 SNS 社区 ID
    HalloCQ
        73
    HalloCQ  
       23 小时 50 分钟前
    @zachary99 是的,有些人真是张口就来
    ifwww
        74
    ifwww  
       23 小时 42 分钟前   ❤️ 1
    @obeykarma 道理是不讲的,回复是不理解的,偷换概念是有一手的
    WuSiYu
        75
    WuSiYu  
       22 小时 19 分钟前
    一般认为企业场景才需要加密,所以群晖、qnap 啥的都有,主要面向家用的系统没啥动力搞,搞出 bug 来还会被骂
    fnos 产能有限,一堆需求没做呢,以及论加密、一写多读这种企业级功能还是远远没有群晖完善

    至于 op 脑补的是因为 XX 所以不给加密,那多少有些应激了
    Maxwe11
        76
    Maxwe11  
       21 小时 46 分钟前
    这种品牌的大众用类型产品,我是产品经理也不会设计这些需求的内容,相对来说太小众了,绝大部分人是嫌麻烦的,就像用 windows 系统的绝大部分用户,其实把管理员权限和普通用户权限区分开,也不会那么多莫名其妙就会安装上 360 全家桶,但是做什么频繁都需要输入密码或确权,普通大众用户就是会嫌麻烦,这个是人的人性。

    开始我也考虑买 NAS ,后来发现搞啥,这些所谓的 nas 没有什么特别的我需要的功能是一定要使用,干脆就自己直接搞个大机箱,淘了洋垃圾 e3 ,ubuntu server 搞上,性能更好价格更低,需要什么服务自己部署就是了,现在还是 22.04 lts ,稳定转了好几年了,默认 dm-crypt ,真需要安全特别加密的配合 VeraCrypt ,现在看除了一些不太习惯 linux 操作的人觉得有接受难度,剩下实在觉得当年的决定对了,比买这些 nas 性价比和实用性高太多太多了。
    lolizeppelin
        77
    lolizeppelin  
       21 小时 41 分钟前
    seafile 有
    BadAngel
        78
    BadAngel  
       18 小时 30 分钟前
    华为有,你买吗?
    ipixeloldc
        79
    ipixeloldc  
       17 小时 58 分钟前
    其实可以手搓的,不过真没啥必要,就家用这几块盘,这系统的稳定性,你玩这些东西,纯增加故障修复时的难度,和微软 bitlocker 家用面临的问题是一样的,纯给自己找麻烦。厂商不搞这些很正常,徒增他售后成本。反正你要真担心,可以搞搞用户应用层面的加密的,我记得这些国产发行版 docker 也是随便玩吧,真没必要搞这么底层的,一堆片搞加密更是浪费算力。
    ipixeloldc
        80
    ipixeloldc  
       17 小时 56 分钟前
    再说了,真找你麻烦,你给他看你存了一堆片,不比给他看你存了一堆加密数据要好?像 veracrypt 不就是这种逻辑。
    laikicka
        81
    laikicka  
       17 小时 42 分钟前
    居然有人敢用国产的 nas 系统 都不知道在后台干了什么? pdd 明显的违法行为爆出来都没人罚, 还指望有监管?
    skiy
        82
    skiy  
       17 小时 29 分钟前
    建议付钱给 飞牛 定制。

    飞牛 底层就是 debian 。支持 debian 的加密,理论上在 飞牛 就能使用。飞牛只做系统又不做硬件(好像现在有跟别的厂商联名了),又不是面向企业,用户群还是普通玩家。没必要徒增成本。又没有盈利支撑。
    Greatshu
        83
    Greatshu  
       15 小时 36 分钟前
    人在国内就别搞那些有的没的。信息安全最薄弱的环节是人,你能扛过 24 个小时不说密码?好你抗住了,那再来 24 小时。
    PrinceofInj
        84
    PrinceofInj  
       15 小时 27 分钟前
    你要是想防上面的话,还是算了吧,除非真的有必要,应该没有人会闲得蛋疼监控你的东西,真到了那个地步,你加密的再高端,直接上大记忆恢复术,就怕你说得慢。我是不大相信有人能挺过去的。
    obeykarma
        85
    obeykarma  
    OP
       15 小时 14 分钟前
    @Greatshu

    本人不在国内

    但是不光说被取证的风险

    硬盘抽出能直读,那所有用户权限设定岂不是掩耳盗铃?
    lw4free
        86
    lw4free  
       6 小时 24 分钟前
    如果你人在国内 没有什么好担心的 如果你人不在国内 也没什么好担心的
    WebKit
        87
    WebKit  
       5 小时 0 分钟前
    我就是做 NAS 的,我来说一下为什么不做这个功能。

    我们大概有 5000 多人的用户群,用户每天讨论最多的是你们看不上的,影视、音乐、照片、文件共享、刮削,基本没人要求全盘加密、文件加密。作为一个正常的公司,我想没人会放着用户需求不管,去开发大部分用户不关注的功能。

    有人说开发技术达不到,这我就笑了。。。你但凡搜索一下,都能看到这方面的开源工具很多,就不说自己实现,就直接使用开源工具,做固件的时候打包进去就好了。

    每个人对完美的产品要求不一样,要是没有 XXX 就完美了。要是有 XXX 就完美了。只能说厂商只能满足大部分人的要求

    Windows 、macOS 很早就支持全盘加密了,有多少人是打开的?手机默认全盘加密,但是本来场景就不一样,NAS 放在家里,丢失的风险极小,真有 XX 要查你,你加不加密有什么区别?反而是全盘加密后,的影响更大,你根本不知道有人的硬盘是 N 手矿盘,硬盘读写可能就 20 MB/S ,这种情况下再加密,他不会感谢你,他只会投诉你,发视频吐槽 XXX 垃圾。
    z5238384
        88
    z5238384  
       3 小时 25 分钟前
    来来来,下面接龙,你又不干坏事,担心什么
    rev1si0n
        89
    rev1si0n  
       9 分钟前
    @lolizeppelin 不敢用 seafile ,前段时间 pro 镜像被误删了,发现他们官方的 hub 镜像都被他们删除了,只有其他新版的,后来好不容易找到一个临近的镜像但是不能正常启动和使用,最后是用的镜像里的恢复工具搞出来的文件,立马删了退坑用 nextcloud ,文件没保障,关键是他们自己的官方镜像都删着实觉着不靠谱。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5344 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 07:31 · PVG 15:31 · LAX 23:31 · JFK 02:31
    ♥ Do have faith in what you're doing.