2011/07/18

Iomega Home Media Network

Tive oportunidade de perder algumas horas a mexer num Iomega Home Media Network. Um pequeno disco externo que tem a vantagem de ser um NAS (Network Attached Storage) - ou seja, em vez de ficar ligado directamente a um só PC, liga-se directamente à vossa rede facilitando o acesso por todos os equipamentos.

Mas... tenho que confessar que fiquei profundamente desiludido e frustrado com este equipamento.

Não é que esperasse funcionalidades "topo-de-gama" deste produto, mas... parece-me que a Iomega fez um trabalho muito mau, e que pode até chegar a colocar os dados dos clientes em risco!

A gestão do sistema é feito através de um interface web. E depois de criarem uma conta de administrador, seria de pensar que o sistema ficasse automaticamente "protegido"... Mas não, acontece precisamente o contrário: todo o sistema está implicitamente aberto ao mundo.

Para quem colocar o seu NAS acessível do exterior (internet), poderá pensar que fica seguro ao desligar uma tal opção de "acesso remoto" que tudo indica ser o tal acesso do exterior - mas não!
Pior ainda, não existe sequer nenhuma forma de criar um sistema de passwords para impedir o acesso ao interface web! A única coisa que existe, e que mesmo assim é feita de forma muito pouco prática, é ter que percorrer todas as pastas, uma por uma, retirando-lhes as permissões de acesso "público". (Ao menos, que permitissem seleccionar múltiplas pastas de uma vez.)

... E só cheguei a esta conclusão quando, depois de já ter criado contas de administrador e de utilizadores - e pensando que o sistema estaria protegido - o meu amigo tentou aceder via internet... e descobriu que todos os seus ficheiros estavam visíveis e acessíveis publicamente (mesmo depois de ter desligado o tal "acesso remoto", que se pensava evitar essa situação.)

Parace-me inconcebível que a Iomega não tenha implementado forma de bloquear o acesso web das formas "habituais", com listas de IPs autorizados, ou usando os logins/pass criados; e que, pior do que isso, induza os utilizadores em erro com a tal opção de "acesso remoto" que para todos os efeitos... não tem nada a ver com o acesso remoto configurado pelo utilizador, mas sim com um seu serviço de "cloud".

3 comentários:

  1. Sim se a Iomega pôe para fora um disco a fazer de "NAS" e não implementa nenhuma segurança sobre os dados do utilizador, acho que fica mais por ser um disco numa rede doméstica, do que mete-lo na internet para ser acedido por web ou ftp.

    ResponderEliminar
  2. Curiosamente tb não têm implentado sistema de spin down para o disco interno...!

    ResponderEliminar
  3. Também andei a ver nestas marcas, aquando procurei por 1 NAS. Eu já tenho dois synology , e isso sim é um NAS convicente.
    DS211j
    RAID (que era um requisito já que o ultimo disco tinha morrido e nunca mais quero passar pelo mesmo), e uma quantidade de serviços que fazem-no quase num PC extra.

    ResponderEliminar