V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
zhaojiaxing
V2EX  ›  NAS

突然想到一个问题,自建 NAS 也要走第三方的系统,是否也会有隐私问题?

  •  
  •   zhaojiaxing · 36 天前 · 7718 次点击
    这是一个创建于 36 天前的主题,其中的信息可能已经有所发展或是发生改变。

    像群晖、极空间、飞牛这种,会不会后台偷跑呢?

    82 条回复    2025-01-26 22:18:28 +08:00
    muzihuaner
        1
    muzihuaner  
       36 天前 via Android   ❤️ 12
    那就自己做一个系统吧😂
    Od37v61n5s89gXx8
        2
    Od37v61n5s89gXx8  
       36 天前
    你最应该担心的不应该是运营商吗?就算自己撸一个系统,数据也得从他那跑啊
    0x663
        3
    0x663  
       36 天前
    怎么定义第三方系统? 难不成你要自己手搓一个系统?
    672795574
        4
    672795574  
       36 天前
    偷跑是指什么,国产的用户协议,在某些情况下,是可以扫你文件的
    zhucegeqiu
        5
    zhucegeqiu  
       36 天前 via iPhone
    直接 debian+docker
    bzw875
        6
    bzw875  
       36 天前
    第一方系统是什么自己写的 NAS 系统吗,那第二方系统是什么?
    totoro625
        7
    totoro625  
       36 天前
    无特殊需求直接 debian+docker
    dhb233
        8
    dhb233  
       36 天前
    用 Ubuntu ,其他的自己找源码编译安装呗
    如果觉得 Ubuntu 都不靠谱,也可以自己下载 Linux glibc systemd bash 之类的自己做个系统
    zhaoahui
        9
    zhaoahui  
       36 天前
    突然想到一个问题,自建 NAS 也要走第三方的硬件,是否也会有隐私问题?
    hefish
        10
    hefish  
       36 天前   ❤️ 1
    有的,有非常严重的隐私问题。 建议不要用。
    Yukineko
        11
    Yukineko  
       36 天前
    可以用开源 TrueNas
    jonty
        12
    jonty  
       36 天前
    突然想到一个问题,自建 NAS 也要走第三方的网络,是否也会有隐私问题?
    ererrrr
        13
    ererrrr  
       36 天前
    https 中的 s, 也是依赖一个公司(组织), 极限情况下, 其实也可以说他不可信
    所以假设你不信任第三方系统
    自己使用某些 linux 系统, 进程特别少的那种.
    你知道每个进程都是干嘛的, 减少你的不信任感
    但是无法完全消除
    想要完全消除, 那么就是系统, 任何一切全都自己做, 但是你还得防止别人"攻击入侵"你
    说到底, 这都是成本问题.
    lyxxxh2
        14
    lyxxxh2  
       36 天前
    运营商看不到请求包的内容吧。
    lekai63
        15
    lekai63  
       36 天前 via iPhone
    有 docker 后感觉没必要群晖这些啊。

    docker 一件拉起各项服务不香吗?自定义程度比群晖更高吧。通过配置文件 也比鼠标界面方便。配置写好后也容易迁移。

    我目前就是一个 debian 跑 docker 。稳得一逼
    glcolof
        16
    glcolof  
       36 天前
    风险肯定有,尤其是那种看不清真实盈利方式的系统。
    不过不愿意承受风险,可以完全使用普通的桌面系统配合纯自建内网穿透来搭建 NAS 的,体验并不差,只是搭建过程繁琐一些。
    XiLingHost
        17
    XiLingHost  
       36 天前
    自建 nas 为啥还用这些奇奇怪怪的系统,用 omv 或者 truenas 这些经过广泛和长时间测试且有成熟社区的开源系统不是更好?
    dr1q65MfKFKHnJr6
        18
    dr1q65MfKFKHnJr6  
       36 天前
    自己搞一个文件同步工具?自定义搞加密的传输协议,本地自定义解密,加个云服务器当临时存储。
    Geon97
        19
    Geon97  
       36 天前
    @zhucegeqiu openwrt 怎么跑? debian 桌面版吗?
    zhucegeqiu
        20
    zhucegeqiu  
       36 天前
    @Geon97 #19 旁路用 macvlan ,理论上主路由也可以,但是不建议,主路由还是单独设备吧
    Jinnrry
        21
    Jinnrry  
       36 天前
    @lekai63 用群辉主要是为了用群辉的套件
    wu67
        22
    wu67  
       36 天前
    自装 debian+docker 完事, 简单粗暴
    ntedshen
        23
    ntedshen  
       36 天前
    你的处理器和 fw 自带子系统,甚至一部分 intel 处理器都含有已知的官方后门,隐私问题极大
    而光刻机也是别人家的产品,你怎么确保他不像某些 pe 一样亮一下就有广告/后门植入呢?
    所以都不行的,我的建议是从沙子开始搓。。。
    bapp
        24
    bapp  
       36 天前
    换个思路想想,你的数据不想交给这些人,那为什么不把你的裸照交给谷歌 FB 这些呢,又没有什么影响
    shirasu
        25
    shirasu  
       36 天前
    什么叫第三方系统?那你买成品 Nas ,厂商自己的系统是不是第一方系统?
    chandlerbing9317
        26
    chandlerbing9317  
       36 天前
    debian 就行了,想用啥装啥,很多 nas 也是 linux 的底子加 docker ,快把 docker 用成应用商店了
    GeekGao
        27
    GeekGao  
       36 天前
    理论上可能,但是拿不出证据前还是无法下定论。
    superchijinpeng
        28
    superchijinpeng  
       36 天前
    @Geon97 docker 跑
    wheat0r
        29
    wheat0r  
       36 天前
    看看有没有信创 NAS
    Geon97
        30
    Geon97  
       36 天前
    @zhucegeqiu 如果放在 debian 系统 kvm 里跑 openwrt ,这样就不算是旁路由了吧? debian 桌面版比 PVE 功耗是不是更高
    xxsjudelaw
        31
    xxsjudelaw  
       36 天前
    我觉得担心这个,不如担心你所有的流量都要先走路由器厂商,天知道有没有后台偷跑偷你数据,哦还有网络运行商,电信移动联通,他们可能也在偷你数据
    happyxhw101
        32
    happyxhw101  
       36 天前
    我是直接 ubuntu server lts ,软路由 + nas ,就第一次配置麻烦,后面就贼稳定
    allenby
        33
    allenby  
       36 天前 via Android
    rockylinux 自带一个 cockpit ,直接使用这个界面,再装个 smb 就可以了😚
    onikage
        34
    onikage  
       36 天前 via iPhone
    能问出这种问题,说明楼主尚未经历险恶的人心。
    wanmyj
        35
    wanmyj  
       36 天前
    nas 有什么好需要使用其他系统的,直接 SMB 协议把硬盘挂载出去不就万事大吉了吗,根本不需要什么群晖蜗牛
    Peek
        36
    Peek  
       36 天前
    winnas ,啥都自己实现咯,就不会有任何问题
    frankilla
        37
    frankilla  
       36 天前
    @totoro625 #7 大佬你有个人博客吗?或者有什么秘籍基地吗,我觉得你家有一个大服务器,服务器里有很多好玩的东西,或者有什么可以分享的技巧?
    totoro625
        38
    totoro625  
       36 天前
    @frankilla #37 所见即所有 /t/979429
    只跑了简单的 Seafile 和 Mt photos
    frankilla
        39
    frankilla  
       36 天前
    @totoro625 #38 你这主机是自己专门配置的还是老机器直接沿用的啊?
    frankilla
        40
    frankilla  
       36 天前
    @totoro625 #38 哦无视问题,我看到你帖子里的回复,感谢~
    dream10201
        41
    dream10201  
       36 天前
    国产的系统,没个 90 也有个 80 吧,可以用开源的替代,或者直接 linux 。
    Greendays
        42
    Greendays  
       36 天前
    @bzw875 群晖提供的系统(
    wy315700
        43
    wy315700  
       36 天前
    涉密不上网,上网不涉密
    Greendays
        44
    Greendays  
       36 天前
    即便运营商也没法获得 HTTPS 或者 SSH 的内容的
    yesha
        45
    yesha  
       36 天前
    你用安卓, iOS,微信,各种 app. 还有 windows, mac, linux 都是第三方系统. 甚至你的钱也没在你自己手里.
    635925926
        46
    635925926  
       36 天前
    还是那句话,何为侵犯? app 要显示文件夹大小,需要扫描整个文件夹。算侵犯隐私吗?
    moonve
        47
    moonve  
       36 天前
    用过各种系统,包括群晖的,现在回到了 Windows server 共享,不想折腾了,没意思,我主要下载高清播放用,gen8 ,改 2.5 口,用了差不多十年了,另外不想用了,谁要给个价出掉
    sn0wdr1am
        48
    sn0wdr1am  
       36 天前
    你可以直接安装 Debian + Docker ,自己折腾,那就不用操心了。
    1145148964
        49
    1145148964  
       36 天前
    他们的运维甚至就在本站。
    dingzi
        50
    dingzi  
       36 天前
    隐私这事,得看你到底在意哪一块。如果是怕群晖、极空间这些厂商搞小动作,那开源的系统,比如 TrueNAS 、OMV ,或者干脆搞个 Debian + Docker 确实更放心点。至少开源东西能被社区盯着,想“偷跑”不容易。

    但说实话,你再折腾系统,网络还得跑运营商的,路由器还是别人的,硬件也有可能藏着猫腻,真较真下去没完。你要是觉得“隐私”比啥都重要,那就得接受这事的代价:从头到尾全自己搞,但麻烦程度你得有心理准备。

    所以最后还是看你愿意为这个问题付出多少精力。只是不想让人“扫”文件的话,其实没必要太纠结,直接换个透明的开源系统就能解决。
    agagega
        51
    agagega  
       36 天前 via iPhone
    自己用开源系统再装一堆 self-host 的服务不就好了,就家里那点硬盘容量,不相信 Linux 发行版或者 FreeBSD 这些系统自己做不好
    RivetCity
        52
    RivetCity  
       36 天前   ❤️ 1
    V2 社群很搞笑的,一边不愿意升级系统打补丁,另一边又特别重视自己安全隐私。
    moefishtang
        53
    moefishtang  
       36 天前
    @allenby 好像红帽系的都有这个 cockpit ,出厂自带的一套管理面板...
    wwd179
        54
    wwd179  
       36 天前
    自建 nas 是 debian+docker 吧
    jeesk
        55
    jeesk  
       36 天前
    @RivetCity 用 cursor 手搓就行了, 还花钱买什么。 手动狗头。
    hxy100
        56
    hxy100  
       35 天前
    如果有忧虑,你可以完全切断外网,仅内网访问即可。
    levelworm
        57
    levelworm  
       35 天前 via Android
    自己写一些脚本吧。
    NoInternet
        58
    NoInternet  
       35 天前
    用 windows 或 linux 共享吧,反正你的文件都在这个上面了,偷也不会只从你当 NAS 的系统上偷。
    rick13
        59
    rick13  
       35 天前 via iPhone
    truenas
    rick13
        60
    rick13  
       35 天前 via iPhone
    本质上是你对这些公司的信任,要是百度出了一个 nas 系统,那我肯定不敢用
    JensenQian
        61
    JensenQian  
       35 天前
    windows 当 nas
    debian 开 smb 当 nas
    true nas
    都是不错的选择
    dmanbu
        62
    dmanbu  
       35 天前
    用老外的 NAS 系统,至少信息不会被国人拿了
    对于我来说,即便老外想诈骗我,我也听不懂英语
    是的,我学的是哑巴英语
    Falcon1
        63
    Falcon1  
       35 天前
    Debian 挂个 smb 得了
    unklity
        64
    unklity  
       35 天前
    今天的社会,隐私问题就是信任问题。你的担忧我理解,你选一个项目控制人不会被中国公安跨省的就行了。
    unklity
        65
    unklity  
       35 天前
    @unklity 当然,项目本身也应该是声誉较好的
    abolast
        66
    abolast  
       35 天前
    @Geon97 当你问出 openwrt 怎么跑 docker ,你就已经不适合 diy 了。。。。
    老老实实用开发好的 nas 系统吧。要不然就好好学习一下 linux 的基础操作和容器的操作,才有资格说 diy 出一套适合自己的 nas 方案
    javazero
        67
    javazero  
       35 天前 via Android
    @lxh1983 运营商不担心,都是加密的
    Od37v61n5s89gXx8
        68
    Od37v61n5s89gXx8  
       35 天前 via iPhone
    @javazero 难道你们不知道当年 CNNIC 根证书为啥被吊销?
    Geon97
        69
    Geon97  
       35 天前
    @abolast 你先分清什么是软路由、主路由和旁路由吧
    vcn8yjOogEL
        70
    vcn8yjOogEL  
       35 天前
    https://www.gnu.org/proprietary/proprietary.zh-cn.html
    能用自由软件达成目的就不要用专有软件
    DefoliationM
        71
    DefoliationM  
       35 天前
    linux 一把梭
    jeesk
        72
    jeesk  
       35 天前 via Android
    @dingzi

    最主要的是终端设备和组网环境,


    1. 手机不安全,要不要考虑整个全开源的手机。

    2. 组网工具要不要考虑不联网。



    镜像不透明,终端软件不透明,路由器不透明, 这样一看就像是一条不归路。 把所有都替换成 gpl 的软件看看能不能解决。


    硬件的问题更加麻烦, 商用 cpu 是否有后门呢?怎么解决?

    没人能给你答案吧?

    所有问题都考虑清楚,再考虑组一套 nas 。
    cwcc
        73
    cwcc  
       35 天前
    隐私问题很难一句话说清楚,你应该考虑的是你的信息分哪些级别,应该采取什么方式保护,而不是猜测它会不会偷跑文件。
    协议方面:可以在官网查询各现有成品隐私政策,例如“Synology 不会访问(或使用)用户上传到其 Synology 设备的文件。”,而绿联是没有类似对于文件的约束,但绿联有额外的逝者数据怎么查询。但这些协议也只有在扯皮的时候有用,对于平时它会不会偷传数据没有约束和帮助。
    系统方面:商业和开源系统其实对于个人用户来说区别不是很大,都是黑盒。总的来说就是使用越简单的系统,隐私问题越小。

    没有谁会一行一行看源代码,保证最基本的账户安全(密码强度)和网络安全(尽快修复漏洞、减少端口暴露)才是最重要的,不使用来历不明的组件,就问题不大。至于权威机构要求审查的时候,除非肉身在境外,否则存到哪里都一样。
    takanashisakura
        74
    takanashisakura  
       35 天前
    那直接用 linux 发行版?
    EngAPI
        75
    EngAPI  
       34 天前
    OMV 怎么样?
    vipfts
        76
    vipfts  
       34 天前
    @muzihuaner 中国的 linus 就是 OP 了
    abolast
        77
    abolast  
       34 天前
    @Geon97 我还真不懂软路由和旁路由,特别是软路由,不符合网工的从业操守和 openwrt 的规范。另外说一句,这两个关键词在我们群是不能说的,一个说了影响效率会被 bot 禁言 10 分钟,一个说了直接送飞机出群。
    Glory10086
        78
    Glory10086  
       34 天前
    用自己习惯的 Linux + docker 或者 turenas ,就是自己前期需要折腾些;某些免费的某牛听说可以,但之前出现前期免费后期收割的不在少数~~干脆直接用开源的算了
    ProphetN
        79
    ProphetN  
       34 天前
    最终还是 OMV+Debian 省心。甚至软路由都没啥意思,直接 Debian TUN 模式转发,稳定性好多了。
    angryfish
        80
    angryfish  
       34 天前
    这种问题是存在的,但显然不是我们能避免的。
    lslqtz
        81
    lslqtz  
       34 天前
    @lxh1983 最不担心的就是运营商 (SSL/TLS)...
    Od37v61n5s89gXx8
        82
    Od37v61n5s89gXx8  
       34 天前 via iPhone
    @lslqtz CNNIC 伪造证书导致其根证书被谷歌等吊销了解一下,国家级的中间人攻击
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1131 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 18:20 · PVG 02:20 · LAX 10:20 · JFK 13:20
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.