Компании и учебные заведения постоянно расширяют использование таких сервисов, как Google Drive, а многие отдельные пользователи также хранят файлы в Яндекс Диск, Dropbox, Box, Amazon Drive, Microsoft OneDriv, iCloud и т.п.. Все они, без сомнения, заинтересованы в том, чтобы хранить свою информацию в тайне.
Миллионы пользователей могли бы хранить данные в Интернете, если бы были уверены в их безопасности.
Данные в облаке почти всегда хранятся в зашифрованном виде, поэтому злоумышленнику необходимо взломать шифр, прежде чем он сможет прочитать информацию. Кроме того, существуют относительно простые способы, с помощью которых пользователи могут повысить безопасность своих данных помимо того, что встроено в сами системы, которые они используют.
Кто владеет ключами?
Коммерческие системы облачного хранения данных кодируют данные каждого пользователя с помощью специального ключа шифрования. Зашифрованные этим ключом файлы выглядят как тарабарщина, а не значимые данные.
Но у кого имеется этот ключ? Он может храниться либо на самом сервисе, либо у отдельных пользователей. Большинство служб сохраняют ключ шифрования самостоятельно, позволяя своим системам просматривать и обрабатывать пользовательские данные, такие как данные индексирования для будущих поисков. Эти службы также получают доступ к ключу, когда пользователь входит в систему с паролем, разблокируя данные для использования. Это гораздо удобнее, чем когда пользователи самостоятельно хранят ключи шифрования.
Но это также менее безопасно: как и обычные ключи от входной двери или автомобиля, если они у кого-то есть, то они могут быть украдены или использованы без ведома владельца.
Также некоторые службы облачного хранения данных могут иметь недостатки в своих системах безопасности, которые делают уязвимыми данные пользователей.
Разрешение пользователям сохранять контроль
Несколько менее популярных облачных сервисов, в том числе Mega и SpiderOak, требуют от пользователей загружать и скачивать файлы через клиентские приложения, которые включают функции шифрования. Эта дополнительная мера безопасности позволяет пользователям сохранять ключи шифрования самостоятельно. Цена этой дополнительной безопасности данных — это отказ пользователей от некоторых функций, таких как возможность поиска среди своих облачных данных, поскольку система не имеет к ним доступ и не может проиндексировать.
Нет комментариев