Lokalno shranjevanje stvari na pametnem disku pametnega telefona, tabličnega računalnika ali računalnika lahko zlahka za vedno izgubi vaše osebne podatke. Fotografije, pesmi, videoposnetki, besedilne datoteke - in drugi pomembni podatki - sčasoma se bodo izgubili, če se vaš trdi disk poškoduje ali če je vaša fizična naprava izgubljena, ukradena ali nepopravljivo poškodovana.


shramba v oblaku

Preprosta rešitev te težave je, da pogosto varnostno kopirate svoje podatke v oblak. To zagotavlja kar nekaj prednosti. Prvič, to pomeni, da so vaši podatki vedno na voljo, ne glede na to, kje ste. Drugič, to pomeni, da se vaše datoteke varno odpravijo, ne glede na to, kaj se lahko zgodi z vašo napravo.

Vendar pa, kot vedno velja pri shranjevanju podatkov na spletnih strežnikih, obstajajo pomisleki glede varnosti in zasebnosti. Varnostno kopiranje z uporabo prostora za shranjevanje v oblaku lahko omogoči, da vaši osebni podatki postanejo žrtve hekerjev ali vladnih vohunov. Možno je celo, da bi podjetje, ki hrani vaše podatke, imelo dostop tudi do vaših podatkov. Poleg tega bi vaše podatke lahko prestregli med prevozom.

Zaradi tega lahko uporaba shranjevanja v oblaku omogoči izpostavljenost ali krajo vaših občutljivih osebnih podatkov. Zato je pomembno vedeti, kakšna je razlika med različnimi vrstami shranjevanja v oblaku, da zagotovite tisto, ki je dejansko varna.

Šifrirana shramba v oblaku

Tovrstna spletna shramba omogoča šifriranje datotek, ki jih hranite na njegovih strežnikih. Vsa podjetja za shranjevanje v oblaku danes zagotavljajo to raven varnosti. Še več, velika večina časa ravni šifriranja, ki jih oglašujejo ta podjetja, izgleda dobro na papirju (AES 256 itd.).

Vendar s tovrstno šifrirano shrambo v oblaku ključ za datoteke shranjuje podjetje v oblaku v vašem imenu. Ponavadi to stori, da potrošnikom omogoči obnovitev računa, če slučajno pozabijo ali izgubijo geslo. To je pomembno za nekatere potrošnike, saj se bojijo možnosti izgube vseh datotek, če slučajno pozabijo geslo.

Čeprav je obnovljivost morda težava za nekatere ljudi, je resničnost, da tovrstno šifriranje zadeva zasebnost in varnost. To je zato, ker se zanaša na ključ vaših podatkov, ki jih hrani tretja oseba. Posledično bi do vaših podatkov teoretično lahko dostopal kdo drug kot vi. Podjetje lahko na primer vladnim uslužbencem omogoči dostop do vaših podatkov.

Druga težava s tovrstno shrambo v oblaku obdaja, kaj se zgodi, ko se podatki izbrišejo ali če je račun zaprt. Če je vaše podatke v vašem imenu šifriralo podjetje za shranjevanje v oblaku, je mogoče, da bodo vaši podatki pozneje shranjeni. Pravzaprav morate podjetju zaupati, da ga bo sploh izbrisal, in to nikakor ni zagotovljeno. Kot rezultat tega lahko dolgoročno ogroža zasebnost vaših podatkov.

Še eno vprašanje obdaja, kaj se zgodi, če podjetje za shranjevanje v oblaku proda ali kupi. Če se to zgodi, zasebnost vaših podatkov ni zagotovljena. Vaši podatki so prosto dostopni podjetju za shranjevanje v oblaku - teoretično bi si jih lahko ogledal kdo, ki prevzame podjetje, če pride do spremembe pravilnika.

Kot lahko vidite, je pomembno, da se spomnite, da četudi imate geslo za shranjevanje v oblaku - in podjetje navaja, da šifrira vaše podatke - to ne zagotavlja, da bodo vaši podatki varni. Če ne uporabljate varne shrambe v oblaku s šifriranjem od konca do konca (e2ee) - do vaših podatkov lahko dostopa tretja oseba ali heker.

Varno shranjevanje v oblaku s šifriranjem od konca do konca

Varno shranjevanje v oblaku z e2ee je naravna rešitev zgoraj omenjenih težav. Varno shranjevanje v oblaku vaše podatke šifrira tako, da so popolnoma dostopne vsem, razen vam. e2ee jamči (če deluje kot oglaševano - tj. odprtokodni in revidiran), da podjetje, ki shranjuje vaše podatke, o vaših podatkih ali ključih, ki jih uporabljajo za šifriranje, nič ne pozna..

E2ee je edina resnično varna oblika shranjevanja v oblaku, ker vse shranjene podatke uporabnik šifrira, preden jih prek interneta pošlje na strežnike za shranjevanje v oblaku. To je idealna rešitev za shranjevanje podatkov v oblaku, saj pomeni, da ponudnik storitev nikoli ne vidi ničesar, razen šifriranih podatkov. Poleg tega, ker so vaši podatki šifrirani, preden se komunicirajo po internetu, vaši podatki niso nikoli ranljivi za napade, medtem ko so v tranzitu (človek v srednjem napadu).

Še več, z e2ee vam ni treba skrbeti, ali je podjetje dejansko izbrisalo vaše podatke, če zaprete svoj račun. Prav tako ne skrbi, če vladna agencija proda, kupi ali infiltrira podjetje za shranjevanje v oblaku. Dokler je šifriranje, ki ga zagotavlja podjetje, močno - vaši podatki ne bodo dostopni vsem, razen vam (razen če se trenutni standardi šifriranja v določeni točki v daljni prihodnosti nekako zlomijo).

Zaprti vir VS Open source

Ko gre za izbiro varnega ponudnika za shranjevanje v oblaku z e2ee, je pomembno razmisliti tudi o tem, ali je zaprto ali odprtokodno. Programske opreme z zaprtim virom nikoli ne priporočamo (zlasti za zasebne storitve), ker ni mogoče preveriti trditev ponudnika.

Programska oprema z zaprtim izvorom ohranja izvorno kodo popolnoma zaklenjeno. Zaradi tega varnostni strokovnjaki ne morejo biti neodvisno revidirani. Kar zadeva varno shranjevanje v oblaku, to pomeni, da lahko storitev laže o zagotovljeni ravni zasebnosti in varnosti. Če je storitev zaprtega vira - morate prevzeti storitev pri njeni besedi - in možno je, da bi odjemalska programska oprema vaš glavni ključ lahko poslala tretji osebi (popolnoma uničila varnost e2ee).

Odprta koda deluje na nasproten način. Licenciran je tako, da kdorkoli lahko uporablja kodo. Še pomembneje je, da je celotna baza kod prosto dostopna vsem, ki želijo dostopati do nje. To omogoča raziskovalcem na področju varnosti, da analizirajo in pregledajo kodo, da se prepričajo, da ne vsebuje nobenih napak, ranljivosti ali namernih zunanjih dejavnosti.

Kdor skrbi za varno shranjevanje v oblaku, mora natančno razmisliti, za katero storitev se odloči. Da bi bila storitev resnično varna, bi morala storitev zagotavljati močno e2ee. Da pa je ta e2ee zanesljiv - mora delovati tudi na odprtokodnih aplikacijah, ki so bile ustrezno revidirane.

Šifriranje med prevozom

Storitve shranjevanja v oblaku običajno uporabljajo protokol TLS za zaščito datotek pred prisluškovanjem, ko so v prometu. TLS vzpostavi varno povezavo med vami in strežniki podjetja z izvajanjem stiskanja roke s šifro, avtentikacijo in izmenjavo ključev.

Tudi če se odločite za storitev, ki šifrira vaše podatke v vašem imenu, bi moral TLS (če je pravilno izveden) zagotoviti, da so vaši podatki varni, ko prehajajo od vas do strežnikov podjetja.

Vendar to še vedno ni tako varno kot storitev, v kateri šifrirate svoje podatke, preden jih pošljete čez. E2ee pomeni, da so vaši podatki že varno kodirani, preden se pošljejo z uporabo TLS. Posledično vam ni treba skrbeti za ravni izvajanja varnosti TLS.

Če se odločite za uporabo storitve za shranjevanje v oblaku, ki v vašem imenu šifrira podatke, je dobro, da preverite izvajanje šifriranja SSL / TLS storitve z obiskom Qualys SSL Labs. Vsaka ocena pod A lahko pomeni, da bodo vaši podatki ogroženi, ko bodo med prevozom vdrli.

Kako vam lahko pomaga spletno shranjevanje

Uporaba spletnega pomnilnika vam omogoča, da sprostite prostor na lokalnih trdih diskih. Pomeni tudi, da boste ne glede na to, katero napravo uporabljate - ali kam po svetu potujete - vedno imeli dostop do svojih datotek. Kot rezultat tega lahko na poti gledate svoje videoposnetke, poslušate glasbo ali dostopate do delovnih datotek.

Če uporabljate varno spletno shranjevanje, preprosto pomeni, da bodo poleg teh ugodnosti - vaši podatki tudi zasebni in varni. To je pomembno, ker sta taksistični in kibernetski kriminal izjemno plodni.

Varno spletno shranjevanje vas varuje tudi pred napadi zlonamerne programske opreme ali napadov, ki jih povzročajo odkupi, tako da podatke varno shranjujete v spletnem trezorju. Ko brskamo po internetu, odpiranje e-poštnih sporočil, klikom na pojavna okna in odpiranje prilog lahko vse nam omogoči, da se okužimo z zlonamerno programsko opremo.

Če niste dovolj srečni, da bi lahko zadeli Ransomware, bi se lahko celoten trdi disk ali mobilna naprava popolnoma zaklenil. Posledično do svojih podatkov ne boste mogli dostopati brez plačila odkupnine.

Če shranite vse svoje pomembne podatke v spletu, ne pa lokalno, se vam nikoli ne bo treba bati, da bo vaš lokalni pogon vplival virus ali odkupna programska oprema. Enako velja, če se naprava pokvari, pokvari, izgubi ali ukrade; zahvaljujoč varni spletni shrambi boste lahko (in samo vi) dostopali do svojih podatkov v spletu.

Varna spletna shramba - zaključek

Če želite varnostno kopirati podatke na spletu, je veliko bolje, da se odločite za varno spletno shranjevanje v oblaku z e2ee. Shranjevanje v oblaku, v katerem nimate absolutnega nadzora nad procesom šifriranja, ni dobro za zasebnost in varnost.

Po drugi strani pa nobene shrambe v oblaku z e2ee ni mogoče obnoviti, če izgubite geslo. To je zato, ker podjetje za shranjevanje v oblaku ne pozna ničesar o vašem glavnem geslu in ključu. Če izgubite geslo, boste izgubili dostop do datotek.

Če se vam to zdi preveč tvegano, se morda raje odločite za bolj tradicionalno šifrirano rešitev za shranjevanje v oblaku. Možnost je vaša in glede na vaše osebne okoliščine je tak način shranjevanja morda primeren za vaše potrebe.

Kljub temu tukaj na ProPrivacy.com priporočamo, da se pred izbiro storitve za shranjevanje v oblaku vedno potrudite, da natančno raziskate, kako bodo shranjeni vaši podatki. Kot tudi vrsto zaščite, ki jo zagotavlja podjetje, in ne glede na to, ali je zaprto ali odprtokodno.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me