不觉得有点奇怪?国产 nas 居然都不支持储存池加密 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
obeykarma
V2EX    NAS

不觉得有点奇怪?国产 nas 居然都不支持储存池加密

  •  
  •   obeykarma 1 天前 6022 次点击
    绿联最新更新后还多了个保险箱功能,也就是在储存区上做了一个加密文件夹,并且提供了.key 文件(高度怀疑.key 文件官方或者政府是可以破解的,可以计算出私钥)


    fnos 论坛上有提过需求,一年多了一直没出

    但是清一色的海外 nas 都有,qnap/群晖/truenas 哪怕 unraid 都支持整个储存区加密


    如果没有储存区加密,所谓的用户权限设定都是假的,硬盘直抽就可以读取

    难道是因为国产 nas 要符合中国的保密法,连海外版也不支持?


    各位有小姐姐的,今天看片欢,明天取证的时候是秒取证啊
    85 条回复    2025-11-05 00:17:36 +08:00
    busier
        1
    busier  
       1 天前 via iPhone
    "如果没有储存区加密,所谓的用户权限设定都是假的,硬盘直抽就可以读取"

    这有点夸大了,只不过在你失去物理控制权的时候不能提供保护。

    这不叫“用户权限设定都是假的”
    ifwww
        2
    ifwww  
       1 天前
    挺好奇你是哪个省的,会有条子闲的蛋疼去你家里查你看的片,飞牛没加密,单纯的没做出来
    busier
        3
    busier  
       1 天前 via iPhone   33
    其实 OP 非常矛盾

    做了加密功能的 又怀疑官方和政府可以破解

    没做加密功能的 又吐槽为什么没有加密功能
    aront
        4
    aront  
       1 天前
    怕 x 不能破解,但是怕 XX 能破解
    jinlong
        5
    jinlong  
       1 天前   10
    参考被骂成狗的微软 bitlocker ,真想文件加密自己做一层加密就好了。算法、软件可以自己写。

    如果全局被加密,硬件坏了文件打不开,不被人骂死才怪。
    gunner168
        6
    gunner168  
       1 天前 via iPhone
    别连外网就行了
    docx
        7
    docx  
       1 天前 via iPhone   6
    国产和加密,这两个词放在一起,不觉得有点奇怪?
    lswlray
        8
    lswlray  
       1 天前   2
    这是有啥颠覆政权的资料需要如此操心啊??? 正常人会有这需求??
    uo
        9
    uo  
       1 天前
    可以去官方文档看加密标准,如果是国密那没得说
    liuzimin
        10
    liuzimin  
       1 天前 via Android
    极空间的存储池加密据说马上上线了。
    ldapadmin
        11
    ldapadmin  
       1 天前
    你自己做个加密然后放上去很困难吗
    icestraw
        12
    icestraw  
       1 天前   2
    其实就是开发水平达不到,开发精力全用来适配各种网盘播放器了。这种底层功能,用户感知不强,但是对开发人员要求很高,一旦数据损坏厂商风险也高。自然优先级就延后了。
    kzfile
        13
    kzfile  
       1 天前
    多一个功能不如少一个功能,我要是开发者,也不会加这个功能,纯属找事
    tanszhe
        14
    tanszhe  
       1 天前
    apple 支持加密 直接弄个 mac mini 不就完了
    Seck
        15
    Seck  
       1 天前 via Android
    一句话:

    上面不让
    不仅仅这个,局域网传输也不让
    moefishtang
        16
    moefishtang  
       1 天前 via Android
    感觉是单纯没做或者不想做这个功能...
    真禁止或者不给做的话,国内 Windows 有 Bitlocker 加密,国产手机也有全盘加密(虽然取证设备能解)
    zachary99
        17
    zachary99  
       1 天前   8
    真牛逼,什么都能扯到国家不让
    anivie
        18
    anivie  
       1 天前
    @moefishtang 这些都是外国厂商提供的功能,国内没有禁用而已,如果谷歌微软不上全盘加密国内不可能给你上的
    zhouu
        19
    zhouu  
       1 天前
    飞牛现在支持 zfs 了,直接上 zfs 加密就行了,现在就是很多特性得命令行才行,UI 还没做
    duzhuo
        20
    duzhuo  
       1 天前
    《可以计算出私钥》 看看你说的是人话吗,。,
    tsutomu
        21
    tsutomu  
       1 天前   1
    真能去你家用啥秘钥都没用
    aaronzhang404
        22
    aaronzhang404  
       1 天前   1
    盲猜评论区肯定有跪习惯的奴才
    4Lex
        23
    4Lex  
       1 天前
    需求不强吧,如果你真有想要保密的数据,应该从头到尾自己安装操作系统,自己加密,自己设置文件共享,并且尽量不暴露到公网,甚至局域网层面也不应该 7*24 小时连接
    jiayouzl
        24
    jiayouzl  
       1 天前
    你选择国外的 Nas 系统不就行了?
    lnbiuc
        25
    lnbiuc  
       1 天前
    重要的数据都不大
    大的数据都不重要

    对一个 5G 的文件夹单独加密完全足够了
    你对你下的黄片加密有什么意义?为了看的时候一卡一卡的吗
    gullitintanni
        26
    gullitintanni  
       1 天前
    好像懒猫微服默认就是 LUKS2 全盘加密?而且 key 是本地生成的,后门风险很小。

    不过还是那句话,如果有极高的隐私安全需求,不要去选择闭源的(或者自己没能力去审计的)系统。
    dcsuibian
        27
    dcsuibian  
       1 天前
    没这个金刚钻就别揽瓷器活

    以绿联 NAS 为例,基本宣发都围绕着小白而不是企业,什么家庭影院,共享照片文件之类的。做这个东西的收益很小
    而且团队的技术实力不允许,加密会影响存储结构吧,那这个东西以后维护起来对开发人员的水平要求就更高了
    看看群晖,虽然有加密功能,但默认也不勾选

    就是既没收益,又没技术,那这时候不做不是个很务实的选择么?
    tamakiui
        28
    tamakiui  
       1 天前
    不用就完事了。自己装一个主机会死吗?
    OneLiteCore
        29
    OneLiteCore  
       1 天前   5
    OP 还是对简体中文互联网没有足够的体验所以不明白提问的艺术啊,上来就说没加密然后引申到监管问题只会引发毫无营养的骂战,既得不到有效的交流也得不到有效的解决方案。

    对于隐私和数据安全有如此高级别要求的用户首先就不是国产 NAS 的目标用户,花成本去开发和维护这个功能不如把心思放在影音、照片和存文件上反而能赚更多的钱,而就算实现了这个功能对于高隐私要求的用户也会存在 “我怎么知道你们 NAS 产品是不是和警察一伙的会帮忙破解?” 这种无解的问题。杀头的买卖有人干,但吃力不讨好的亏欠事那铁定不会有厂商干的。

    所有的厂商/公司终极目标都是赚大钱,而不是做一款完美的产品。
    OneLiteCore
        30
    OneLiteCore  
       1 天前
    真有这个担忧的话建议还是装 PVE ,然后部署 Debian/Ubuntu 作为私有服务器同 qm set 单独分配硬盘然后爱怎么加密怎么加密,图省事装 Windows 然后用 Bitlocker 也行。

    还要用 NAS 的话直接虚拟化也是单独分配硬盘,无论是国产系统还是国外系统随便用的。
    flynaj
        31
    flynaj  
       1 天前 via Android
    如果是 openwrt 完全可以直接加密,https://openwrt.org/docs/guide-user/storage/disk.encryption 成品的应该是法律法规规定。国内很多妥协。
    leo72638
        32
    leo72638  
       1 天前 via iPhone
    如果你想靠加密来躲过取证的话那你想多了,这不是一个技术问题,起码在大陆不是
    stabc
        33
    stabc  
       1 天前
    @busier 这是渐进式需求,不存在矛盾
    sudo123
        34
    sudo123  
       1 天前
    你说的很有道理,国产 nas 系统并不是开源产品,完全有理由怀疑可能植入后门
    126ium
        35
    126ium  
       22 小时 50 分钟前 via Android
    乐,真要查你水表,直接叫你自己解开就是,任何加密都没用
    webcape233
        36
    webcape233  
       21 小时 57 分钟前 via iPhone
    能社会工程学,为啥要计算机科学,直接让你打开就是了
    VeteranCat
        37
    VeteranCat  
       21 小时 28 分钟前
    这么说吧,从前有个不信邪的叫 xxxthinker 的,做什么全盘加密都是徒劳的,在大记忆恢复术面前没有什么真正的加密。 别相信什么挺过审讯,少看点电视剧。
    liuidetmks
        38
    liuidetmks  
       21 小时 18 分钟前
    哥们以为你在美国香港呢,
    看看这两天的新闻
    https://www.guancha.cn/politics/2025_10_29_795044.shtml

    到时候你可能真的恨你自己没记住密码告诉他们
    jinxjhin
        39
    jinxjhin  
       21 小时 9 分钟前
    @VeteranCat #37 还是有用的 ,网站和 Github 现在也没被拿下,估计是存储私钥的物理介质已经被他自己毁掉了。
    ff521
        40
    ff521  
       21 小时 6 分钟前
    有没有可能最好办法是把 nas 放到国外,当然人也过去---这样就不怕被抓了
    slcun
        41
    slcun  
       21 小时 5 分钟前
    @leo72638 直接来一顿电击,自己就把密码说出来了。
    slcun
        42
    slcun  
       21 小时 3 分钟前
    加密这种东西只能防自己,普通人不建议全盘加密,加密个文件夹就行了。
    glaucus
        43
    glaucus  
       20 小时 46 分钟前
    又到了我喜闻乐见的环节啦
    momuou
        44
    momuou  
       20 小时 37 分钟前
    ?华为家庭存储不是自带加密的吗--那个算吗
    xuyang2
        45
    xuyang2  
       20 小时 30 分钟前
    国密的双证书体系,了解一下
    zzmissu
        46
    zzmissu  
       20 小时 28 分钟前
    被特朗普看我相册还有各种文件 我无所谓 能把我咋。但是被某些人看到真不行 真会上门干我
    syubo2810
        47
    syubo2810  
       20 小时 22 分钟前
    别觉得政府老想监控你,政府技术菜得抠脚,反而科技公司是真想监控你,包括:华为、小米、百度、苹果、谷歌、特斯拉,他们不止收集你个人信息,也会收集你的照片视频,行为习惯,语音,还会分享给其他公司使用(这里是会脱敏的,但你真想追踪也能有明确的个人和大致的画像)
    zealotxxxx
        48
    zealotxxxx  
       20 小时 18 分钟前
    1. 飞牛网盘备份是有加密的
    2. 你想要加密,又说对国家有后门。我可以怀疑你是间谍吗?
    3. 你自己换个其他加密不就行了,很难吗?
    powerd
        49
    powerd  
       19 小时 38 分钟前
    参考下华为手机抹掉数据后,秒恢复。
    wweir
        50
    wweir  
       18 小时 57 分钟前
    倒是好奇有没有啥支持透明加解密的存储网关,想把监控数据加密后存到云盘上
    chqome
        51
    chqome  
       18 小时 53 分钟前
    很多有加密的也就做了个选框,实际上没加密
    JerryZhi
        52
    JerryZhi  
       18 小时 50 分钟前
    你看 bitlocker 被骂成什么样,就知道加密其实是小众功能
    x86
        53
    x86  
       18 小时 50 分钟前
    害怕就自己整 luks 全家加密
    jhdxr
        54
    jhdxr  
       18 小时 29 分钟前   1
    这楼里自我阉割的太监真多……

    虽然 OP 对大陆的司法可能有过于有信心了,他们想让你认的是不用管有没有证据的
    gexyuzz
        55
    gexyuzz  
       17 小时 51 分钟前
    你只要不传播,你怕什么的?
    icanfork
        56
    icanfork  
       17 小时 41 分钟前   3
    楼上回复一个个都没有回到到 OP 想要的真正的要点
    我来一个:OP 你知道现在都 2025 年了,还有小地方在动私刑吗,算你的密钥简单还是问你打开简单
    BiteDXH
        57
    BiteDXH  
       17 小时 28 分钟前
    给两嘴巴你只恨自己密码说太慢
    obeykarma
        58
    obeykarma  
    OP
       16 小时 59 分钟前
    @liuidetmks 还真不在境内
    Huelse
        59
    Huelse  
       16 小时 3 分钟前
    可以用 VeraCrypt 挂载加密盘,对普通人来说没什么必要,除非你本来就在从事违法活动。
    另外吐槽大陆司法跟吐槽美国司法一样,没啥意义。一个要有权,一个要有钱。
    dosmlp
        60
    dosmlp  
       16 小时 0 分前
    感觉单纯是因为家用 nas 这个需求不是很重要,所以暂时没做
    iyaozhen
        61
    iyaozhen  
       15 小时 55 分钟前
    其实就是单纯这个功能没人用。投入较大收益几乎为 0

    网上把 bitlocker 都喷成啥了,99%的人都没用
    LYerma
        62
    LYerma  
       15 小时 49 分钟前
    这楼咋那么多香蕉人,说加密没用就是太监下跪是把.
    TimPeake
        63
    TimPeake  
       15 小时 27 分钟前
    国情下似乎没啥卵用。你像你几乎不能拒绝 去喝茶的时候交出手机密码一样
    aloxaf
        64
    aloxaf  
       15 小时 9 分钟前
    > 高度怀疑.key 文件官方或者政府是可以破解的,可以计算出私钥

    经典「我怀疑」,我还「怀疑」 LZ 是美国网评员呢,收了史密斯专员的钱专门来搅浑水的。
    Hephaistos
        65
    Hephaistos  
       15 小时 7 分钟前
    李彦宏还是说的对,中国人是不需要隐私的,加密这种东西从头到尾都没有需求
    aloxaf
        66
    aloxaf  
       14 小时 59 分钟前
    事实就是,国内根本没多少人在意这个功能。

    我是很希望有加密的,绿联出了保险箱之后我第一时间体验了一下,看配置文件是基于 gocryptfs ,乍一看很不错。
    但非常幽默的是快照功能没有覆盖保险箱,而且不能在文件管理里面直接访问保险箱内容,只能用那个半成品保险箱应用,感觉就是应付客户需求的功能。
    7gugu
        67
    7gugu  
       14 小时 56 分钟前
    @Seck 错误的,绿联飞牛这几个傻瓜式产品不仅可以局域网传输,还能外网访问
    aloxaf
        68
    aloxaf  
       14 小时 54 分钟前
    @busier #3 因为这种人就不是来讨论问题的,是带着立场来引战的
    yeh
        69
    yeh  
       14 小时 53 分钟前
    明天取证的时候是秒取证

    ==> 国内大记忆恢复术就行了,就像搞走虚拟币钱包里的币


    不过 云备份加密,倒是迫切需要。否则传上去的图和材料,都变 ai 养料了
    iFlicker
        70
    iFlicker  
       14 小时 33 分钟前
    你猜就绿联这个保险箱有没有因为忘了密码 丢了 key 找不到数据了被骂过?
    lifansama
        71
    lifansama  
       14 小时 29 分钟前 via Android
    我倒觉得,作为一些不怎么专业或者极客的存储系统,万一因为用户自己的原因导致无法解密,会被骂死。类似 windows 自动开启 bitlocker 。
    obeykarma
        72
    obeykarma  
    OP
       14 小时 19 分钟前
    @lifansama 提供加密功能与强制开启是两个逻辑( Windows 很久没用了,不知道 bitlocker 是怎么回事但是盲猜是默认启动了 bitlocker ,用户不知情)

    我可以不用但是作为企业级的 nas 必须得有,至少绿联 DXP8800 系列都是标榜企业级,宣传物料里也描绘了企业使用场景

    总之,威联通/群晖都支持,当下国产 nas 还真没支持的

    那些觉得加密没用的,以后请用自己身份证号注册 SNS 社区 ID
    HalloCQ
        73
    HalloCQ  
       14 小时 8 分钟前
    @zachary99 是的,有些人真是张口就来
    ifwww
        74
    ifwww  
       14 小时 1 分钟前   1
    @obeykarma 道理是不讲的,回复是不理解的,偷换概念是有一手的
    WuSiYu
        75
    WuSiYu  
       12 小时 38 分钟前
    一般认为企业场景才需要加密,所以群晖、qnap 啥的都有,主要面向家用的系统没啥动力搞,搞出 bug来还会被骂
    fnos 产能有限,一堆需求没做呢,以及论加密、一写多读这种企业级功能还是远远没有群晖完善

    至于 op 脑补的是因为 XX 所以不给加密,那多少有些应激了
    Maxwe11
        76
    Maxwe11  
       12 小时 4 分钟前
    这种品牌的大众用类型产品,我是产品经理也不会设计这些需求的内容,相对来说太小众了,绝大部分人是嫌麻烦的,就像用 windows 系统的绝大部分用户,其实把管理员权限和普通用户权限区分开,也不会那么多莫名其妙就会安装上 360 全家桶,但是做什么频繁都需要输入密码或确权,普通大众用户就是会嫌麻烦,这个是人的人性。

    开始我也考虑买 NAS ,后来发现搞啥,这些所谓的 nas 没有什么特别的我需要的功能是一定要使用,干脆就自己直接搞个大机箱,淘了洋垃圾 e3 ,ubuntu server 搞上,性能更好价格更低,需要什么服务自己部署就是了,现在还是 22.04 lts ,稳定转了好几年了,默认 dm-crypt ,真需要安全特别加密的配合 VeraCrypt ,现在看除了一些不太习惯 linux 操作的人觉得有接受难度,剩下实在觉得当年的决定对了,比买这些 nas 性价比和实用性高太多太多了。
    lolizeppelin
        77
    lolizeppelin  
       11 小时 59 分钟前
    seafile 有
    BadAngel
        78
    BadAngel  
       8 小时 49 分钟前
    华为有,你买吗?
    ipixeloldc
        79
    ipixeloldc  
       8 小时 17 分钟前
    其实可以手搓的,不过真没啥必要,就家用这几块盘,这系统的稳定性,你玩这些东西,纯增加故障修复时的难度,和微软 bitlocker 家用面临的问题是一样的,纯给自己找麻烦。厂商不搞这些很正常,徒增他售后成本。反正你要真担心,可以搞搞用户应用层面的加密的,我记得这些国产发行版 docker 也是随便玩吧,真没必要搞这么底层的,一堆片搞加密更是浪费算力。
    ipixeloldc
        80
    ipixeloldc  
       8 小时 15 分钟前
    再说了,真找你麻烦,你给他看你存了一堆片,不比给他看你存了一堆加密数据要好?像 veracrypt 不就是这种逻辑。
    laikicka
        81
    laikicka  
       8 小时 1 分钟前
    居然有人敢用国产的 nas 系统 都不知道在后台干了什么? pdd 明显的违法行为爆出来都没人罚, 还指望有监管?
    skiy
        82
    skiy  
       7 小时 48 分钟前
    建议付钱给 飞牛 定制。

    飞牛 底层就是 debian 。支持 debian 的加密,理论上在 飞牛 就能使用。飞牛只做系统又不做硬件(好像现在有跟别的厂商联名了),又不是面向企业,用户群还是普通玩家。没必要徒增成本。又没有盈利支撑。
    Greatshu
        83
    Greatshu  
       5 小时 55 分钟前
    人在国内就别搞那些有的没的。信息安全最薄弱的环节是人,你能扛过 24 个小时不说密码?好你抗住了,那再来 24 小时。
    PrinceofInj
        84
    PrinceofInj  
       5 小时 45 分钟前
    你要是想防上面的话,还是算了吧,除非真的有必要,应该没有人会闲得蛋疼监控你的东西,真到了那个地步,你加密的再高端,直接上大记忆恢复术,就怕你说得慢。我是不大相信有人能挺过去的。
    obeykarma
        85
    obeykarma  
    OP
       5 小时 32 分钟前
    @Greatshu

    本人不在国内

    但是不光说被取证的风险

    硬盘抽出能直读,那所有用户权限设定岂不是掩耳盗铃?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     951 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 35ms UTC 21:50 PVG 05:50 LAX 13:50 JFK 16:50
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86