V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
zhaojiaxing
V2EX  ›  NAS

突然想到一个问题,自建 NAS 也要走第三方的系统,是否也会有隐私问题?

  •  
  •   zhaojiaxing · 2 天前 · 6058 次点击

    像群晖、极空间、飞牛这种,会不会后台偷跑呢?

    80 条回复    2025-01-26 12:27:26 +08:00
    muzihuaner
        1
    muzihuaner  
       2 天前 via Android   ❤️ 11
    那就自己做一个系统吧😂
    lxh1983
        2
    lxh1983  
       2 天前
    你最应该担心的不应该是运营商吗?就算自己撸一个系统,数据也得从他那跑啊
    0x663
        3
    0x663  
       2 天前
    怎么定义第三方系统? 难不成你要自己手搓一个系统?
    672795574
        4
    672795574  
       2 天前
    偷跑是指什么,国产的用户协议,在某些情况下,是可以扫你文件的
    zhucegeqiu
        5
    zhucegeqiu  
       2 天前 via iPhone
    直接 debian+docker
    bzw875
        6
    bzw875  
       2 天前
    第一方系统是什么自己写的 NAS 系统吗,那第二方系统是什么?
    totoro625
        7
    totoro625  
       2 天前
    无特殊需求直接 debian+docker
    dhb233
        8
    dhb233  
       2 天前
    用 Ubuntu ,其他的自己找源码编译安装呗
    如果觉得 Ubuntu 都不靠谱,也可以自己下载 Linux glibc systemd bash 之类的自己做个系统
    zhaoahui
        9
    zhaoahui  
       2 天前
    突然想到一个问题,自建 NAS 也要走第三方的硬件,是否也会有隐私问题?
    hefish
        10
    hefish  
       2 天前   ❤️ 1
    有的,有非常严重的隐私问题。 建议不要用。
    Yukineko
        11
    Yukineko  
       2 天前
    可以用开源 TrueNas
    jonty
        12
    jonty  
       2 天前
    突然想到一个问题,自建 NAS 也要走第三方的网络,是否也会有隐私问题?
    ererrrr
        13
    ererrrr  
       2 天前
    https 中的 s, 也是依赖一个公司(组织), 极限情况下, 其实也可以说他不可信
    所以假设你不信任第三方系统
    自己使用某些 linux 系统, 进程特别少的那种.
    你知道每个进程都是干嘛的, 减少你的不信任感
    但是无法完全消除
    想要完全消除, 那么就是系统, 任何一切全都自己做, 但是你还得防止别人"攻击入侵"你
    说到底, 这都是成本问题.
    lyxxxh2
        14
    lyxxxh2  
       2 天前
    运营商看不到请求包的内容吧。
    lekai63
        15
    lekai63  
       2 天前 via iPhone
    有 docker 后感觉没必要群晖这些啊。

    docker 一件拉起各项服务不香吗?自定义程度比群晖更高吧。通过配置文件 也比鼠标界面方便。配置写好后也容易迁移。

    我目前就是一个 debian 跑 docker 。稳得一逼
    glcolof
        16
    glcolof  
       2 天前
    风险肯定有,尤其是那种看不清真实盈利方式的系统。
    不过不愿意承受风险,可以完全使用普通的桌面系统配合纯自建内网穿透来搭建 NAS 的,体验并不差,只是搭建过程繁琐一些。
    XiLingHost
        17
    XiLingHost  
       2 天前
    自建 nas 为啥还用这些奇奇怪怪的系统,用 omv 或者 truenas 这些经过广泛和长时间测试且有成熟社区的开源系统不是更好?
    cedoo22
        18
    cedoo22  
       2 天前
    自己搞一个文件同步工具?自定义搞加密的传输协议,本地自定义解密,加个云服务器当临时存储。
    Geon97
        19
    Geon97  
       2 天前
    @zhucegeqiu openwrt 怎么跑? debian 桌面版吗?
    zhucegeqiu
        20
    zhucegeqiu  
       2 天前
    @Geon97 #19 旁路用 macvlan ,理论上主路由也可以,但是不建议,主路由还是单独设备吧
    Jinnrry
        21
    Jinnrry  
       2 天前
    @lekai63 用群辉主要是为了用群辉的套件
    wu67
        22
    wu67  
       2 天前
    自装 debian+docker 完事, 简单粗暴
    ntedshen
        23
    ntedshen  
       2 天前
    你的处理器和 fw 自带子系统,甚至一部分 intel 处理器都含有已知的官方后门,隐私问题极大
    而光刻机也是别人家的产品,你怎么确保他不像某些 pe 一样亮一下就有广告/后门植入呢?
    所以都不行的,我的建议是从沙子开始搓。。。
    bapp
        24
    bapp  
       2 天前
    换个思路想想,你的数据不想交给这些人,那为什么不把你的裸照交给谷歌 FB 这些呢,又没有什么影响
    shirasu
        25
    shirasu  
       2 天前
    什么叫第三方系统?那你买成品 Nas ,厂商自己的系统是不是第一方系统?
    chandlerbing9317
        26
    chandlerbing9317  
       2 天前
    debian 就行了,想用啥装啥,很多 nas 也是 linux 的底子加 docker ,快把 docker 用成应用商店了
    GeekGao
        27
    GeekGao  
       2 天前
    理论上可能,但是拿不出证据前还是无法下定论。
    superchijinpeng
        28
    superchijinpeng  
       2 天前
    @Geon97 docker 跑
    wheat0r
        29
    wheat0r  
       2 天前
    看看有没有信创 NAS
    Geon97
        30
    Geon97  
       2 天前
    @zhucegeqiu 如果放在 debian 系统 kvm 里跑 openwrt ,这样就不算是旁路由了吧? debian 桌面版比 PVE 功耗是不是更高
    xxsjudelaw
        31
    xxsjudelaw  
       2 天前
    我觉得担心这个,不如担心你所有的流量都要先走路由器厂商,天知道有没有后台偷跑偷你数据,哦还有网络运行商,电信移动联通,他们可能也在偷你数据
    happyxhw101
        32
    happyxhw101  
       2 天前
    我是直接 ubuntu server lts ,软路由 + nas ,就第一次配置麻烦,后面就贼稳定
    allenby
        33
    allenby  
       2 天前 via Android
    rockylinux 自带一个 cockpit ,直接使用这个界面,再装个 smb 就可以了😚
    onikage
        34
    onikage  
       2 天前 via iPhone
    能问出这种问题,说明楼主尚未经历险恶的人心。
    wanmyj
        35
    wanmyj  
       1 天前
    nas 有什么好需要使用其他系统的,直接 SMB 协议把硬盘挂载出去不就万事大吉了吗,根本不需要什么群晖蜗牛
    Peek
        36
    Peek  
       1 天前
    winnas ,啥都自己实现咯,就不会有任何问题
    frankilla
        37
    frankilla  
       1 天前
    @totoro625 #7 大佬你有个人博客吗?或者有什么秘籍基地吗,我觉得你家有一个大服务器,服务器里有很多好玩的东西,或者有什么可以分享的技巧?
    totoro625
        38
    totoro625  
       1 天前
    @frankilla #37 所见即所有 /t/979429
    只跑了简单的 Seafile 和 Mt photos
    frankilla
        39
    frankilla  
       1 天前
    @totoro625 #38 你这主机是自己专门配置的还是老机器直接沿用的啊?
    frankilla
        40
    frankilla  
       1 天前
    @totoro625 #38 哦无视问题,我看到你帖子里的回复,感谢~
    dream10201
        41
    dream10201  
       1 天前
    国产的系统,没个 90 也有个 80 吧,可以用开源的替代,或者直接 linux 。
    Greendays
        42
    Greendays  
       1 天前
    @bzw875 群晖提供的系统(
    wy315700
        43
    wy315700  
       1 天前
    涉密不上网,上网不涉密
    Greendays
        44
    Greendays  
       1 天前
    即便运营商也没法获得 HTTPS 或者 SSH 的内容的
    yesha
        45
    yesha  
       1 天前
    你用安卓, iOS,微信,各种 app. 还有 windows, mac, linux 都是第三方系统. 甚至你的钱也没在你自己手里.
    635925926
        46
    635925926  
       1 天前
    还是那句话,何为侵犯? app 要显示文件夹大小,需要扫描整个文件夹。算侵犯隐私吗?
    moonve
        47
    moonve  
       1 天前
    用过各种系统,包括群晖的,现在回到了 Windows server 共享,不想折腾了,没意思,我主要下载高清播放用,gen8 ,改 2.5 口,用了差不多十年了,另外不想用了,谁要给个价出掉
    sn0wdr1am
        48
    sn0wdr1am  
       1 天前
    你可以直接安装 Debian + Docker ,自己折腾,那就不用操心了。
    1145148964
        49
    1145148964  
       1 天前
    他们的运维甚至就在本站。
    dingzi
        50
    dingzi  
       1 天前
    隐私这事,得看你到底在意哪一块。如果是怕群晖、极空间这些厂商搞小动作,那开源的系统,比如 TrueNAS 、OMV ,或者干脆搞个 Debian + Docker 确实更放心点。至少开源东西能被社区盯着,想“偷跑”不容易。

    但说实话,你再折腾系统,网络还得跑运营商的,路由器还是别人的,硬件也有可能藏着猫腻,真较真下去没完。你要是觉得“隐私”比啥都重要,那就得接受这事的代价:从头到尾全自己搞,但麻烦程度你得有心理准备。

    所以最后还是看你愿意为这个问题付出多少精力。只是不想让人“扫”文件的话,其实没必要太纠结,直接换个透明的开源系统就能解决。
    agagega
        51
    agagega  
       1 天前 via iPhone
    自己用开源系统再装一堆 self-host 的服务不就好了,就家里那点硬盘容量,不相信 Linux 发行版或者 FreeBSD 这些系统自己做不好
    RivetCity
        52
    RivetCity  
       1 天前   ❤️ 1
    V2 社群很搞笑的,一边不愿意升级系统打补丁,另一边又特别重视自己安全隐私。
    moefishtang
        53
    moefishtang  
       1 天前
    @allenby 好像红帽系的都有这个 cockpit ,出厂自带的一套管理面板...
    wwd179
        54
    wwd179  
       1 天前
    自建 nas 是 debian+docker 吧
    jeesk
        55
    jeesk  
       1 天前
    @RivetCity 用 cursor 手搓就行了, 还花钱买什么。 手动狗头。
    hxy100
        56
    hxy100  
       1 天前
    如果有忧虑,你可以完全切断外网,仅内网访问即可。
    levelworm
        57
    levelworm  
       1 天前 via Android
    自己写一些脚本吧。
    NoInternet
        58
    NoInternet  
       1 天前
    用 windows 或 linux 共享吧,反正你的文件都在这个上面了,偷也不会只从你当 NAS 的系统上偷。
    rick13
        59
    rick13  
       1 天前 via iPhone
    truenas
    rick13
        60
    rick13  
       1 天前 via iPhone
    本质上是你对这些公司的信任,要是百度出了一个 nas 系统,那我肯定不敢用
    JensenQian
        61
    JensenQian  
       1 天前
    windows 当 nas
    debian 开 smb 当 nas
    true nas
    都是不错的选择
    dmanbu
        62
    dmanbu  
       1 天前
    用老外的 NAS 系统,至少信息不会被国人拿了
    对于我来说,即便老外想诈骗我,我也听不懂英语
    是的,我学的是哑巴英语
    Falcon1
        63
    Falcon1  
       1 天前
    Debian 挂个 smb 得了
    unklity
        64
    unklity  
       1 天前
    今天的社会,隐私问题就是信任问题。你的担忧我理解,你选一个项目控制人不会被中国公安跨省的就行了。
    unklity
        65
    unklity  
       1 天前
    @unklity 当然,项目本身也应该是声誉较好的
    abolast
        66
    abolast  
       23 小时 20 分钟前
    @Geon97 当你问出 openwrt 怎么跑 docker ,你就已经不适合 diy 了。。。。
    老老实实用开发好的 nas 系统吧。要不然就好好学习一下 linux 的基础操作和容器的操作,才有资格说 diy 出一套适合自己的 nas 方案
    javazero
        67
    javazero  
       23 小时 5 分钟前 via Android
    @lxh1983 运营商不担心,都是加密的
    lxh1983
        68
    lxh1983  
       22 小时 50 分钟前 via iPhone
    @javazero 难道你们不知道当年 CNNIC 根证书为啥被吊销?
    Geon97
        69
    Geon97  
       22 小时 44 分钟前
    @abolast 你先分清什么是软路由、主路由和旁路由吧
    vcn8yjOogEL
        70
    vcn8yjOogEL  
       21 小时 58 分钟前
    https://www.gnu.org/proprietary/proprietary.zh-cn.html
    能用自由软件达成目的就不要用专有软件
    DefoliationM
        71
    DefoliationM  
       21 小时 44 分钟前
    linux 一把梭
    jeesk
        72
    jeesk  
       21 小时 27 分钟前 via Android
    @dingzi

    最主要的是终端设备和组网环境,


    1. 手机不安全,要不要考虑整个全开源的手机。

    2. 组网工具要不要考虑不联网。



    镜像不透明,终端软件不透明,路由器不透明, 这样一看就像是一条不归路。 把所有都替换成 gpl 的软件看看能不能解决。


    硬件的问题更加麻烦, 商用 cpu 是否有后门呢?怎么解决?

    没人能给你答案吧?

    所有问题都考虑清楚,再考虑组一套 nas 。
    cwcc
        73
    cwcc  
       21 小时 20 分钟前
    隐私问题很难一句话说清楚,你应该考虑的是你的信息分哪些级别,应该采取什么方式保护,而不是猜测它会不会偷跑文件。
    协议方面:可以在官网查询各现有成品隐私政策,例如“Synology 不会访问(或使用)用户上传到其 Synology 设备的文件。”,而绿联是没有类似对于文件的约束,但绿联有额外的逝者数据怎么查询。但这些协议也只有在扯皮的时候有用,对于平时它会不会偷传数据没有约束和帮助。
    系统方面:商业和开源系统其实对于个人用户来说区别不是很大,都是黑盒。总的来说就是使用越简单的系统,隐私问题越小。

    没有谁会一行一行看源代码,保证最基本的账户安全(密码强度)和网络安全(尽快修复漏洞、减少端口暴露)才是最重要的,不使用来历不明的组件,就问题不大。至于权威机构要求审查的时候,除非肉身在境外,否则存到哪里都一样。
    takanashisakura
        74
    takanashisakura  
       21 小时 17 分钟前
    那直接用 linux 发行版?
    EngAPI
        75
    EngAPI  
       5 小时 39 分钟前
    OMV 怎么样?
    vipfts
        76
    vipfts  
       5 小时 18 分钟前
    @muzihuaner 中国的 linus 就是 OP 了
    abolast
        77
    abolast  
       4 小时 54 分钟前
    @Geon97 我还真不懂软路由和旁路由,特别是软路由,不符合网工的从业操守和 openwrt 的规范。另外说一句,这两个关键词在我们群是不能说的,一个说了影响效率会被 bot 禁言 10 分钟,一个说了直接送飞机出群。
    Glory10086
        78
    Glory10086  
       4 小时 5 分钟前
    用自己习惯的 Linux + docker 或者 turenas ,就是自己前期需要折腾些;某些免费的某牛听说可以,但之前出现前期免费后期收割的不在少数~~干脆直接用开源的算了
    ProphetN
        79
    ProphetN  
       3 小时 49 分钟前
    最终还是 OMV+Debian 省心。甚至软路由都没啥意思,直接 Debian TUN 模式转发,稳定性好多了。
    angryfish
        80
    angryfish  
       1 小时 51 分钟前
    这种问题是存在的,但显然不是我们能避免的。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2906 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 06:19 · PVG 14:19 · LAX 22:19 · JFK 01:19
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.