Відео: Настя и сборник весёлых историй (Листопад 2024)
Google вивчає способи шифрування файлів, що зберігаються на Диску Google, щоб запобігти потребам уряду США та інших органів влади отримати доступ до даних користувачів, йдеться у звіті CNET.
Компанія нібито "активно випробовує шифрування файлів броні" на Google Drive, повідомляє CNET в середу. Якщо це правда, цей захід захисту конфіденційності означатиме, що навіть якби Агентство національної безпеки отримало законний наказ згідно із Законом про нагляд за зовнішньою розвідкою або поліція з'явилася з ордером на обшук, Google нічого не зможе зробити. Дані будуть зашифровані, а користувач - єдиний з ключем.
Багато компаній захищають вміст того, що передається через Інтернет за допомогою HTTPS, будь то фінансові дані про електронну комерцію та банківські сайти, або облікові дані для входу, коли ми входимо на сайти. Однак компанії, як правило, не поширюють аналогічний рівень захисту на файли, що зберігаються на їх серверах. Користувачі, які користуються безпекою, завжди можуть подбати про це, зашифрувавши файли локально, перш ніж завантажувати їх на сервери.
У минулому Google заявляв, що під час шифрування фактичного процесу завантаження, самі файли зберігалися незашифрованими на Диску Google. Відповідно до звіту CNET, Google також експериментує зі способами шифрування файлів під час їх збереження.
"Такі механізми можуть дати людям більше впевненості і дозволяти їм починати створювати резервні копії всього свого пристрою", - заявила Сет Шоен, старший технолог з Фонду електронних кордонів у Сан-Франциско.
Користувачі хочуть шифрування
Хоча існує декілька сервісів, орієнтованих на бізнес, які пропонують шифрування, в даний час дуже мало орієнтованих на споживачів служб спільного використання файлів і зберігання файлів пропонують цю функцію. Існує кілька сервісів, таких як Norton Zone, які вимагають зашифрувати файл негайно від імені користувача, перш ніж зберігати їх на своїх серверах. У випадку Нортонської зони Symantec володів ключем шифрування, а це означає, що коли урядові типи збиваються із судовим наказом, компанія, ймовірно, передасть і дані, і ключ.
Протягом минулого року я чула від декількох постачальників сховищ, що, хоча в шифруванні був великий інтерес бізнесу, здебільшого споживачі не були зацікавлені робити це самостійно. Потім з’явилася бомба з PRISM, і тепер всі хочуть знати, як захистити свої файли від урядових лап уряду.
"Є багато цікавих тем, з якими з'явилася ситуація з АНБ, включаючи відсутність шифрування та керування ключами, які використовуються в державних та приватних хмарних середовищах", - сказав Джефф Хадсон, генеральний директор Venafi, корпоративна компанія з управління ключами, розповів SecurityWatch .
У CNET не було детальних відомостей про плани Google, щоб полегшити користувачам зберігання своїх даних, зашифрованих на Диску Google, але натякнув, що компанія планувала виконувати кодування та декодування на своїх серверах. Поки ключ шифрування залишається від серверів Google і під контролем користувача, Google не зможе отримати незашифровані дані без співпраці користувача.
"Ми аплодуємо Google за те, що він вживає заходів, щоб заохочувати та сприяти потребі в поліпшеній безпеці у хмарі", - сказав Хадсон.
Поточні параметри шифрованого зберігання
Поки Google не випустить це для Диска, користувачі, які чутливі до конфіденційності, можуть переглядати деякі існуючі сервіси, які надають користувачам можливість контролювати свої дані. SpiderOak раніше цього року додав шифрування до своєї служби обміну файлами. Оскільки користувач контролює ключ, якщо користувач забув пароль, дані втрачаються; SpiderOak взагалі не може допомогти відновити ці дані. LaCie пропонує подібну функцію для своєї служби обміну файлами Wuala. Mozy пропонує шифрування в сервісі Mozy Remote Backup.
Існують досить прості у користуванні сервіси, які допомагають вам зашифрувати свої файли перед завантаженням у службу зберігання на ваш вибір, наприклад DigitalQuick та Boxcryptor.