МЕГА

MEGA - это безопасное облачное хранилище, базирующееся в Окленде, Новая Зеландия. Первоначально эта служба была основана печально известным хакером и интернет-предпринимателем Кимом Доткомом для обеспечения безопасного облачного хранилища с сквозным шифрованием. Сервис имеет специальную лицензию с открытым исходным кодом, которая позволяет использовать код "для целей обзора и комментариев." Это означает, что исходный код службы может быть доступен и проверен любой третьей стороной.

ProPrivacy.com Гол
8 из 10

Резюме

Тем не менее, так как он был впервые запущен в 2013 году, Ким Дотком расстался с компанией в 2015 году, заявив, что он больше не является безопасным. Mega Limited, материнская компания MEGA, категорически отрицает, что это так, и, похоже, нет никаких доказательств того, что слухи Dotcom были правдой. Так хорошо ли это интересно? И если вы доверяете ему для хранения ваших данных?

обзор

MEGA - это популярная служба безопасного облачного хранения, которой в настоящее время пользуются около 150 миллионов человек. Его облачное хранилище в первую очередь предназначено для работы в качестве веб-службы, а это означает, что данные легко хранить в Интернете с помощью браузера на любом устройстве. Однако в настоящее время мобильные приложения доступны для телефонов Android, iOS и Windows. Расширения для популярных браузеров, таких как Firefox, Chrome, Safari и Opera. И настольные версии для Mac и Windows существуют.


MEGA сильно изменилась с момента своего создания, когда бесплатным пользователям было разрешено хранить 50 ГБ данных. Тем не менее, пользователи по-прежнему могут пользоваться услугой бесплатно, и они могут хранить до 15 ГБ данных, что по-прежнему щедро, учитывая, что вам не нужно платить. Большинство бесплатных облачных сервисов резервного копирования только 5 ГБ свободного места, так что это отлично.

мега облако бесплатно зарегистрироваться

Для тех, кто хочет больше места для хранения данных, доступно несколько различных планов подписки в диапазоне от $ 5,60 за Lite Pro счет, $ 11,20 за Про я счет, $ 22,41 за Pro II счет, и $ 33,63 за Pro III учетная запись. На изображении ниже вы можете увидеть, как эти разные ценовые диапазоны обеспечивают разные объемы хранения..

Мега облачные тарифные планы

Как видите, пользователи могут хранить и передавать определенный объем данных в зависимости от того, сколько они платят. (Квота на передачу - это объем данных, который вам разрешено передавать по общей ссылке, и он предназначен для того, чтобы люди не злоупотребляли доступом к файлу, обмениваясь им в нескольких местах в Интернете со многими людьми). Бесплатные пользователи получают примерно 1 ГБ передачи данных в день.

Кроме ограничений на изображении выше, нет никакой разницы между планами. MEGA также отмечает, что, хотя лимиты на передачу меняются, скорости передачи остаются неизменными для всех бесплатных и платных планов подписки. Тем не менее, стоит отметить, что некоторые люди жалуются на медленную скорость передачи.

Стоит отметить, что помимо 15 ГБ бесплатного хранилища бесплатные пользователи могут участвовать в схеме достижений, которая позволяет им зарабатывать больше памяти. Например, если вы пригласите друга присоединиться к MEGA, вы получите дополнительные 10 ГБ бесплатного хранилища плюс 20 ГБ квоты на передачу, действительной в течение 365 дней. Существует довольно много различных наград, поэтому стоит проверить это, щелкнув значок ракеты в правом верхнем углу веб-клиента..

Значок ракеты Mega Cloud в веб-клиенте

Это приятное дополнение, которое поощряет пользователей MEGA поддерживать активность своих учетных записей. Тем не менее, стоит отметить, что если вы используете место для хранения, выделенное на ограниченный период времени, для хранения чего-то важного, вы можете потерять эти данные при отмене квоты. Теоретически, это может быть больше проблем, чем стоит.

Также важно помнить, что MEGA оставляет за собой право удалять все данные вашей учетной записи, чтобы освободить место на своих серверах, если вы не сохраните свою учетную запись активной. MEGA рекомендует, чтобы бесплатные пользователи сохраняли свою учетную запись не реже одного раза в три месяца.

Наконец, стоит отметить, что фирма не разрешает вам открывать несколько бесплатных учетных записей, и, по-видимому, она отслеживает IP-адреса, чтобы выяснить, пользуется ли кто-то этой услугой..

Характеристики

MEGA имеет все обычные функции, которые вы ожидаете от безопасного облачного хранилища. Тем не менее, он также имеет некоторые уникальные дополнения. Вот список всех его возможностей:

  • Приложения для всех платформ и расширений браузера.
  • Веб-клиент для доступа из любого браузера.
  • Делитесь файлами с контактами в полностью зашифрованном состоянии.
  • Создание зашифрованных и защищенных паролем ссылок на ваши файлы.
  • Предварительный просмотр фотографий и видео на лету.
  • Варианты управления версиями для восстановления файла в более старой версии.
  • Функция чата позволяет отправлять зашифрованные сообщения другим пользователям
  • Расширение MEGAbird для почтового клиента Firefox; использовать Thunderbird для отправки больших зашифрованных файлов.
  • Приложение командной строки MEGAcmd. Этот инструмент доступен для Mac, Windows или Linux. Он позволяет пользователям перемещаться по своей учетной записи MEGA, как если бы это была локальная папка, и позволяет им использовать все расширенные функции MEGA через интерфейс командной строки..

Настроить

Настроить MEGA и работать легко. Просто зайдите на его сайт и создайте бесплатную учетную запись, чтобы начать пользоваться услугой. Если вы предпочитаете платить за премиум-аккаунт, вариант есть, и вам будет предоставлена ​​возможность оплаты с помощью кредитной или дебетовой карты. Однако Paypal больше не вариант. С другой стороны, вы можете расплатиться биткойнами, что очень хорошо.

После оплаты вы получите электронное письмо с просьбой подтвердить вашу учетную запись. После подтверждения по электронной почте вы готовы начать пользоваться сервисом. Предоставление адреса электронной почты не является идеальным с точки зрения конфиденциальности. Однако, по крайней мере, вам не нужно указывать номер телефона, чтобы получить проверочный код.

Как только вы подтвердите свою учетную запись, вам будет предложено либо загрузить приложение, либо продолжить работу без него (с помощью веб-интерфейса). Мы загрузили приложение, потому что хотели протестировать оба. После нажатия кнопки загрузки нам было предложено продолжить работу с облачным диском..

Мега Облако скачать

Нажатие «Отвезти меня на мой облачный диск» приведет к тому, что вам предложат сохранить загружаемый ключ восстановления. Ключ позволит вам восстановить свою учетную запись, если вы забудете свой пароль. Если вам удобно, что вы никогда не забудете пароль; вам действительно не нужен ключ. Тем не менее, вы можете хранить его где-нибудь надежно (например, в безопасном менеджере паролей) на всякий случай.

Ключ восстановления Mega Cloud

Простота использования

Как только вы попали в облачное приложение, вам будут предоставлены различные советы и подсказки для начала работы. Этот мастер полезен для всех, кто никогда ранее не пользовался службой облачных хранилищ, или для тех, у кого проблемы с освоением нового программного обеспечения..

Однако даже без этих советов и уловок мы считаем, что к MEGA чрезвычайно легко привыкнуть, и это не должно вызывать никаких проблем у любого, кто хочет начать хранить изображения, видео или другие файлы в Интернете..

Mega Cloud диск-клиент

Облачный диск означает, что вы можете легко войти в службу из браузера, что означает, что вы можете легко использовать ее для сохранения файлов с любого устройства. Мы решили протестировать версии для Windows и Android, чтобы понять, как программное обеспечение отличается.

Мы загрузили MEGAsync версии 4.2.0 для Windows и обнаружили, что установка прошла без ошибок. Пользователям предоставляется возможность сделать полную синхронизацию или выборочную синхронизацию в зависимости от их предпочтений. Это позволяет сделать доступными только определенные папки с облачного диска в программном обеспечении настольного компьютера. Мы выбрали выборочную синхронизацию, чтобы увидеть, как выглядят параметры. Мы обнаружили, что если вы не создали различные папки в веб-клиенте, у вас не будет выбора.

Mega Cloud выберите тип установки

На самом деле, стоит отметить, что вам всегда нужно упорядочивать все свои файлы и папки в веб-клиенте, поскольку эта функция недоступна в программном обеспечении для настольных ПК..

Нажав на шестеренку в правом верхнем углу, вы можете загружать или скачивать файлы с вашего облачного диска. Единственное небольшое затруднение с этой функциональностью - это то, что нам пришлось нажимать на файлы, которые мы хотели загрузить в окне (мы не могли их искать). Это может стать раздражающим, если вам нужно прокрутить очень большую папку файлов.

Обмен папками чрезвычайно прост. Для этого просто щелкните правой кнопкой мыши папку, которой вы хотите поделиться, и выберите общий доступ. Здесь вы можете ввести адрес электронной почты, чтобы передать папку контакту по вашему выбору.

Файлы могут быть переданы по ссылке. Они могут быть переданы либо с ключом шифрования, либо без ключа (это означает, что вам придется делиться им в частном порядке с любым контактом, с которым вы хотите поделиться файлом). Связывание с прикрепленным ключом приведет к отображению предупреждения, рекомендующего пользователям отправлять ключ напрямую..

Ссылки могут быть установлены так, чтобы они действовали только в течение выбранного периода, и пользователи могут также выбрать защиту паролем. Когда вы впервые пытаетесь создать ссылку, пользователей просят дать согласие не делиться ссылками на материалы, защищенные авторским правом..

Экспорт файлов в Mega Cloud

Создав ссылку, вы можете просто поделиться ею с кем угодно, и если у них есть ключ и пароль, они могут расшифровать ее и получить доступ к файлу. Мы обнаружили, что все аспекты использования MEGA для загрузки, скачивания, хранения, обмена и ссылки очень просты.

В левой части клиента Cloud Drive пользователи могут получить доступ к своему диску, последним папкам, общим элементам и клиенту чата. К сожалению, у нас не было других пользователей MEGA, с которыми можно было бы пообщаться, но эта функция с первого взгляда выглядит великолепно.

Мега Облако онлайн чат

В целом, это определенно сервис, который идеально подходит для начинающих, ищущих безопасное облачное хранилище, которое совместимо со всеми их устройствами, обеспечивает синхронизацию и разрешает общий доступ к файлам без необходимости изучать что-либо сложное. По нашему мнению, MEGA обеспечивает отличный баланс между рабочим процессом / производительностью и конфиденциальностью. Мы не обнаружили реальной разницы в функциональности между версиями, которые мы использовали, что означает, что между приложениями нет четкой кривой обучения.

Стоит помнить, что расширения сами по себе не предлагают какой-либо очевидной функциональности, они просто открывают MEGA в вашем браузере. Мы попросили фирму выяснить, почему стоит использовать расширение, и они сказали нам:

«Расширение MEGA позволит вам установить MEGA в ваш браузер. Это сократит время загрузки, улучшит производительность загрузки и усилит безопасность. Любой URL MEGA будет захвачен этим расширением и останется локальным (JavaScript не будет загружен с наших серверов). Безопасные автообновления обеспечиваются благодаря криптографической подписи закрытого ключа.

MEGA более безопасен, используя расширение (я), потому что веб-ресурсы (JS / html) загружаются локально из самого расширения, и, следовательно, это предотвращает любую возможную атаку MITM.

Еще одна веская причина использовать расширение MEGA в том, что оно позволит вам передавать большие файлы в браузере. В противном случае внутренняя память, предоставляемая браузером, очень ограничена для передачи файлов ».

Конфиденциальность

Mega - это безопасное облачное хранилище, которое работает с нулевым знанием ключей шифрования людей. В таком сервисе все документы шифруются локально с использованием ключа, который никогда не передается в MEGA. В результате сохранения полного контроля над шифрованием своих данных пользователям никогда не нужно беспокоиться о том, что их данные будут перехвачены при передаче или в состоянии покоя..

Однако побочным эффектом этой безопасности является то, что пользователи никогда не смогут восстановить свою учетную запись. Мега дает понять, что если пользователи забудут свой пароль, они потеряют доступ к своей учетной записи.

Главный ключ пароля Mega Cloud

В своих Условиях предоставления услуг фирма быстро напоминает пользователям, что они должны защищать не только свой пароль, но и доступ к своим устройствам:

«Вы должны хранить свой пароль и ключ восстановления в безопасности и конфиденциальности. Вы не должны передавать свой пароль кому-либо еще и не должны передавать ключи шифрования кому-либо еще, если только вы не хотите, чтобы у них был доступ к вашим данным. Если вы потеряете или потеряете свой пароль, вы потеряете доступ к своим данным. Шифрование не поможет, если кто-то имеет полный доступ к вашей системе или устройству.

«Мы настоятельно рекомендуем вам использовать лучшие практики для обеспечения безопасности вашей системы и устройств (например, с помощью уникальных паролей, обновлений безопасности, защиты брандмауэра, антивирусного программного обеспечения, защиты и шифрования ваших устройств). Mega никогда не будет отправлять вам электронные письма с просьбой ввести пароль или предлагать щелкнуть ссылку для входа в свою учетную запись, поэтому не дайте себя обмануть ни одним подобным письмом, поскольку оно не будет от нас ».

В MEGA ToS также четко указано, что все пользователи сохраняют полную собственность на свои данные:

«Вы владеете или обязуетесь, что имеете право использовать любую интеллектуальную собственность в любых данных, которые вы храните, используете, загружаете, загружаете, делитесь, получаете доступ, передаете или иным образом делаете доступными для наших систем или с их помощью или используете наши услуги. Вы предоставляете нам всемирную бесплатную лицензию на использование, хранение, резервное копирование, копирование, передачу, распространение, передачу, изменение, иное предоставление доступа к вашим данным исключительно в целях предоставления вам и тем, кому вы предоставляете доступ, использовать наши услуги и в любых других целях, связанных с предоставлением услуг вам и им ».

MEGA будет соблюдать уведомления об удалении и будет работать с правоохранительными органами, если считает, что контрафактный или защищенный авторским правом контент хранится или распространяется через его серверы. Однако, поскольку все ваши данные передаются и хранятся в зашифрованном виде, для MEGA теоретически невозможно получить доступ к содержимому ваших данных, если контакт, которому вы предоставили общий доступ к файлу (и предоставили ключ шифрования), также не передаст этот ключ шифрования МЕГА.

Мы проверили политику конфиденциальности фирмы и с радостью обнаружили, что она написана в соответствии с требованиями GDPR. Однако мы также обнаружили, что, хотя файлы хранятся с сквозным шифрованием, некоторые метаданные о файлах передаются в MEGA в незашифрованном формате..

Фирма утверждает, что эти метаданные «не раскрывают содержимое или информацию, которые содержит файл». Несмотря на это, некоторые пользователи могут быть раздражены таким уровнем сбора данных, поскольку эти метаданные содержат ваши:

Тип браузера и операционная система, IP-адрес и информация о порте, использование API, загрузка файлов, создание папок и экспорт ссылок, страна, из которой, по их мнению, вы обращаетесь к их услугам, размеры файлов, порядок управления версиями, временные метки и отношения файлов родитель-потомок, метки времени удаления, адрес электронной почты любого, с кем вы общаетесь с помощью систем Mega, контактные адреса электронной почты участников чата, а также время начала и продолжительность чата..

MEGA публикует отчет о прозрачности, в котором точно указывается, сколько запросов на удаление приходится иметь дело по соображениям авторского права или по уголовным делам. Опять же, стоит отметить, что MEGA не может выполнять запросы на удаление, если пользователь сам не опубликовал или не предоставил ключ шифрования (или он предоставлен третьей стороной, с которой вы поделились ключом).

Однако стоит также отметить, что в прошлом MEGA подверглась критике за удаление файлов людей после получения уведомления об удалении; хотя эти файлы не были защищены авторским правом. Согласно сообщениям, это произошло после того, как ссылки на файлы (подлинно принадлежащие пользователям) были размещены в Интернете.

Безопасность

Вся связь с серверами MEGA защищена с использованием TLS / SSL. Мы проверили MEGA с помощью лабораторий Qualys SSL, и сервис получил -A, что является довольно хорошим показателем (и означает, что данные должны быть в безопасности при передаче).

Пароли абонента MEGA хешируются с помощью функции деривации PBKDF2 с использованием SHA256. Случайный мастер-ключ длиной 128 бит (16 байт) создается с использованием собственного CSPRNG клиента. Для дополнительной безопасности также производится 128 бит случайной соли.

После этого при первом входе пользователя в систему автоматически генерируются следующие ключи шифрования:

  • Пара ключей RSA, 2048 бит (используется для обмена папками / файлами).
  • Пара ключей Ed25519, 256 бит (используется в качестве доверенного корня для проверки отпечатка пальца пользователя и подписи других ключей. Эта пара ключей называется ключами подписи).
  • Пара ключей Curve25519, 256 бит (используется для MEGAchat).

Эти закрытые ключи зашифрованы мастер-ключом пользователя с использованием AES-ECB и сохранены API. MEGA никогда не имеет доступа к открытым секретным ключам в любой момент процесса.

MEGA также предоставляет доступ к двухфакторной аутентификации через приложения аутентификации, такие как Google Authenticator..

Файлы и папки зашифрованы с использованием AES-128, который должен быть надежно защищен в будущем (с использованием известных в настоящее время методов). Проверка целостности после загрузки или загрузки выполняется посредством частичного варианта CCM.

Файлы ссылок защищены с использованием PBKDF2-HMAC-SHA512 с 100 000 раундов и 256-битной случайной соли и паролем пользователя для получения 512-битного производного ключа..

Каждый раз, когда пользователь хочет поделиться данными с другим пользователем, он должен зашифровать требуемые ключи шифрования с открытым ключом получателя перед передачей файла. Личность получателя можно проверить, проверив его ключевые отпечатки пальцев по независимому каналу..

Стоит отметить, что, поскольку клиент на основе браузера использует Javascript для всего шифрования, дешифрования и генерации ключей, он подвержен некоторым известным уязвимостям, в том числе атакам типа «человек посередине», вызванным навязыванием ключей пользователю. Пользователи, которые недовольны браузерными уязвимостями Javascript, должны использовать рабочий стол, мобильные приложения и расширения..

В целом, криптографические принципы, используемые сквозным шифрованием MEGA, являются надежными, что означает, что пользователи должны иметь возможность пользоваться высоким уровнем конфиденциальности и безопасности, используя сервис.

Обслуживание клиентов

Пользователи MEGA могут высказывать опасения или задавать вопросы из клиента, перейдя в меню настроек в правом верхнем углу, а затем «Получить поддержку». Здесь пользователи могут открыть тикет на основании своей проблемы..

Пользователям предоставляются варианты: Общий запрос, Техническая поддержка, Вопрос оплаты, Забытый пароль, Проблема передачи, Контакт / Совместное использование, MEGAsync Issue, или Отсутствующие / невидимые данные. После того, как билет поднят, пользователи получат ответ на свои вопросы по электронной почте. Мы нашли, что ответы приходят быстро, никогда не приходилось ждать дольше часа или двух. Однако, в зависимости от уровня вопроса, который вы задаете, вам может понадобиться несколько раз переходить назад и вперед, чтобы получить именно то, что вам нужно..

Кроме того, пользователи могут просматривать раздел блога с множеством хорошо написанных статей, касающихся аспектов службы. Эти записи архивируются по годам, чтобы их было легче просматривать. Пользователи также получают доступ к обширному разделу часто задаваемых вопросов с ответами на многие вопросы о различных клиентах, расширениях и функциях. Все эти функции поддержки хорошо представлены и позволяют пользователям быстро получить ответы на любые интересующие их вопросы..

В целом, мы обнаружили, что поддержка клиентов с MEGA намного выше среднего, и фирма, безусловно, предоставляет много подробностей (с точки зрения технических аспектов обслуживания, таких как уровни шифрования) на своем веб-сайте, что является отличным.

Вывод

Когда дело доходит до поиска менеджера паролей, который является одновременно безопасным, но и удобным для пользователя, задача не всегда проста. Тем не менее, из-за способа, которым MEGA соединен вместе, это действительно пустяк в использовании. И, если вы один из тех людей, которым часто нужно делиться файлами с друзьями и семьей - MEGA действительно делает это чрезвычайно легко сделать как безопасно, так и конфиденциально.

С другой стороны, тот факт, что законные файлы были помечены людьми как пиратский контент и удален, вызывает серьезное беспокойство, особенно если вы полагаетесь на сервис для безопасного хранения вашей ценной интеллектуальной собственности (например, цифровых художников, музыкантов, разработчиков, видеооператоров и т. Д.)..

Тот факт, что эта услуга обеспечивает отличное обслуживание клиентов, является плюсом, а наличие 50 ГБ хранилища для бесплатных пользователей - это действительно одно из лучших предложений, которое мы когда-либо видели. И поскольку MEGA является открытым исходным кодом и свободно доступна для чтения на github, это один из немногих поставщиков облачных услуг, который можно тщательно проверить, чтобы убедиться, что он действительно обеспечивает сквозное шифрование..

Хотя в 2018 году произошел инцидент, когда 15 500 пользовательских паролей и имен были сброшены в Интернете, вероятно, это было связано с фишингом и заполнением учетных данных, а не с какой-либо ошибкой со стороны MEGA..

Конечно, у вас есть слухи о том, что Ким Дотком начал беспокоиться, но, честно говоря, нет ничего существенного в поддержке утверждений Доткома. Таким образом, трудно принять эту критику близко к сердцу. Конечно, все зависит от вашей личной модели угроз и от того, кому вы решили верить. Тем не менее, нам кажется, что MEGA выше совета. Итак, если вам нужно много свободного облачного хранилища с надежным шифрованием; это может быть услуга для вас.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me