关于 Dropbox 共享文件夹安全性的技术探讨

# 感谢读者 plusium 这篇很有技术含量的投稿,原载于他的博客。
本文将从纯技术的角度,分析一下热门的云存储同步工具 Dropbox 共享文件夹的权限设置及其安全性,即在已经公开了某一文件夹链接的情况下,其他非公开文件夹的安全性。这里以首次安装后系统自动生成的 Photos 文件夹为例。当然,类似“如果这么担心安全性的话,就不要往 Dropbox 上放啊”这样的话,不用说我也知道。

我们知道一个 Photos 文件夹的公开共享链接是大约这样子的:
http://www.dropbox.com/gallery/9628444/2/_wallpaper/_other?h=8a53e8
其中 [9628444] 是用户ID,[2] 是文件夹的深度,[_wallpaper] 是一级文件夹名,[_other] 是二级文件夹名。[h=8a53e8] 是一个校验码,用于保证只有知道这个地址的人才有权限访问这个文件夹。其中的这个 [h] 很可能是指 [hex] ,表示是16进制的意思。
一般情况下,没有链接地址,其他文件夹依然是不可访问的,其中校验码起了很大的作用。

[征文]王佳冬:假如一小时后我的系统崩溃…?

# 本文为首届同步控客座征文活动稿件Vol.7。感谢本篇作者王佳冬,原文地址在这里。
说到数据备份和同步,其实这是一项漫长而频繁的工作,就如我本人的两台电脑,经常进行局域网内“沟通”,即互换数据(照片、视频、文档)等,而且重要的文件 我都会刻盘整理,如果遇到怕丢失的文件还会传到网上硬盘、相册保存,因此,系统崩溃对于我来说也许没那么可怕,不过这样的情况也不是没有碰到过,还是说说 我的看法吧。(本文针对windows系统,其他系统我自己做得也不好。。。)
假如一小时后我的系统崩溃,先让我支三招吧。
第一招: 我做的第一件事是做镜像文件,这个方法既快速又全面,拿出ghost软件,然后插上自己的硬盘,不出10分钟的时间,一个镜像文件就生成了,本方法的优点 显而易见——快速备份电脑硬盘上所有的文件(系统文件、图片、软件等等),然后就笃悠悠地等着系统崩溃吧,因为我的移动硬盘中已经保存了电脑硬盘的所有数 据,别说是系统崩溃,就连硬盘崩溃都不怕了。事后只要提取镜像文件,该有的东西都会有的,换句话说,你有了N个小时的时间去备份这些文件,就算n个系统崩 溃又何妨呢?在这些时间里,我相信再大、再多的文件都能及时搬家。

[征文] A.shun:假如一小时后我的系统崩溃…?

# 本文为首届同步控客座征文活动稿件Vol.6。感谢本篇作者A.shun,原文地址在这里。原标题《防患于未然:构建安全的系统环境》。
其实系统崩溃对A.shun来说,算不上什么大问题了。出现的概率极低,就算出现也影响不了什么。假如一小时后我的系统崩溃,我现在依然可以去泡杯茶,想干嘛就干嘛。灾后重建的步骤尤为简单,不谈灾难恢复,就说灾难预防。预防就是能将损失降到最低,让心里最有底的方法。主要跟大家分享下我在构建安全的系统环境中的心得。
这个对技术要求并不高,需要的仅仅是两点:安全意识和良好的使用习惯。
安全意识
首先说几个态度上的问题
系统的崩溃我们无法避免,哪怕你优化的再好,哪怕你装了多少安全软件,都会遇到这些状况。(除非你什么都不做,学习机很安全)
我们要尽可能,最大程度的减少其发生概率和让崩溃后的损失最小化。