Bahay Securitywatch Google test-driving nsa-proof encryption para sa google drive

Google test-driving nsa-proof encryption para sa google drive

Video: Google C++ Test Framework - Introduction - Assertions Types and Test Fixtures for latest C++ Specs (Nobyembre 2024)

Video: Google C++ Test Framework - Introduction - Assertions Types and Test Fixtures for latest C++ Specs (Nobyembre 2024)
Anonim

Ang Google ay naggalugad ng mga paraan upang i-encrypt ang mga file na nakaimbak sa Google Drive upang maiwasan ang gobyernong US at iba pang mga awtoridad mula sa paghiling ng pag-access sa data ng gumagamit, ayon sa ulat ng CNET

Ang kumpanya ay sinasabing "aktibong pagsubok sa pag-encrypt sa mga file ng sandata" sa Google Drive, iniulat ng CNET noong Miyerkules. Kung totoo, ang panukalang ito sa pangangalaga sa privacy ay nangangahulugan na kahit na ang National Security Agency ay nakakakuha ng isang ligal na utos sa ilalim ng Foreign Intelligence Surveillance Act, o ang pulis ay nagpakita ng isang search warrant, walang magagawa ang Google. Ang data ay mai-encrypt, at ang gumagamit ay ang isa lamang na may isang susi.

Maraming mga kumpanya ang nagpoprotekta sa mga nilalaman ng kung ano ang ipinadala sa Web kasama ang HTTPS, kung ito ay data sa pananalapi sa mga e-commerce at banking site, o mga kredensyal sa pag-login habang nag-sign in kami sa mga site, upang pangalanan ang iilan. Gayunpaman, sa pangkalahatan ay hindi nagpapalawak ng isang katulad na antas ng proteksyon sa mga file na nakaimbak sa kanilang mga server. Ang mga gumagamit ng seguridad ng savvy ay maaaring palaging mag-aalaga dito mismo sa pamamagitan ng pag-encrypt ng mga file nang lokal bago i-upload ang mga ito sa mga server.

Sinabi ng Google noong nakaraan na habang naka-encrypt ang aktwal na proseso ng pag-upload, ang mga file mismo ay naimbak na hindi naka-encrypt sa Google Drive. Ayon sa ulat ng CNET, ang Google ay nag-eksperimento sa mga paraan upang mai-encrypt ang mga file habang naka-imbak din.

"Ang mga mekanismo na tulad nito ay maaaring magbigay ng higit na kumpiyansa sa mga tao at payagan silang magsimulang mag-back up ng potensyal na kanilang buong aparato, " sinabi ni Seth Schoen, senior technologist ng kawani sa Electronic Frontier Foundation sa San Francisco, sa CNET.

Gusto ng mga gumagamit ng Encryption

Habang mayroong isang maliit na mga serbisyo na nakatuon sa negosyo na nag-aalok ng pag-encrypt, kakaunti ang mga consumer na nakatuon sa file-pagbabahagi at mga serbisyo ng imbakan ng file na kasalukuyang nag-aalok ng tampok na ito. Mayroong isang maliit na mga serbisyo, tulad ng Norton Zone, na inaangkin na i-encrypt ang file kaagad sa ngalan ng gumagamit bago i-save ang mga ito sa kanilang mga server. Sa kaso ng Norton Zone, nagmamay-ari ng Symantec ang susi ng pag-encrypt, na nangangahulugang kapag ang mga uri ng gobyerno ay dumating ng isang katok na may utos ng korte, ang kumpanya ay malamang na ibigay ang parehong data at susi.

Narinig ko mula sa maraming mga tagapagbigay ng imbakan sa nakaraang taon na habang mayroong maraming interes sa negosyo sa pag-encrypt, para sa karamihan, ang mga mamimili ay hindi interesado na gawin ito mismo. Pagkatapos ay dumating ang PRISM bombshell, at ngayon nais ng lahat na malaman kung paano protektahan ang kanilang mga file mula sa mga grubby paws ng gobyerno.

"Maraming mga kagiliw-giliw na mga paksa na dinala ng sitwasyon ng NSA, kasama ang kakulangan ng pag-encrypt at pangunahing pamamahala na ginamit sa mga pampubliko at pribadong mga kapaligiran sa ulap, " sinabi ni Jeff Hudson, CEO ng Venafi, isang kumpanya ng pamamahala ng key ng kumpanya, sa SecurityWatch .

Ang CNET ay walang mga detalye tungkol sa mga plano ng Google upang gawing mas madali para sa mga gumagamit na maiimbak ang kanilang data na naka-encrypt sa Google Drive, ngunit hinted ang kumpanya ay nagpaplano na gawin ang pag-encode at pag-decode sa mga server nito. Hanggang hangga't ang key ng pag-encrypt ay huminto sa mga server ng Google at sa ilalim ng kontrol ng gumagamit, hindi makukuha ng Google ang data na hindi nai-encrypt nang walang kooperasyon ng gumagamit.

"Kami ay pinalakpakan ang Google para sa pagkuha ng mga hakbang upang hikayatin at himukin ang pangangailangan para sa pinabuting seguridad sa ulap, " sinabi ni Hudson.

Kasalukuyang Mga Pagpipilian para sa Naka-encrypt na Imbakan

Hanggang sa mapuksa ito ng Google para sa Drive, ang mga gumagamit na sensitibo sa privacy ay maaaring tumingin sa ilan sa mga umiiral na serbisyo na nagbibigay ng kontrol sa mga gumagamit sa kanilang data. Mas maaga ang SpiderOak ngayong taon na nagdagdag ng pag-encrypt sa serbisyo ng pagbabahagi ng file nito. Dahil kinokontrol ng gumagamit ang susi, kung nakalimutan ng gumagamit ang password, nawala ang data; Ang SpiderOak ay hindi makakatulong na mabawi ang data na iyon. Nag-aalok ang LaCie ng isang katulad na tampok para sa serbisyo ng pagbabahagi ng file na Wuala. Nag-aalok ang Mozy ng pag-encrypt sa serbisyo ng Mozy Remote Backup.

Mayroong medyo madaling gamitin na mga serbisyo na makakatulong sa iyo na i-encrypt ang iyong mga file bago i-upload ang mga ito sa serbisyo ng imbakan na iyong pinili, tulad ng DigitalQuick at Boxcryptor.

Google test-driving nsa-proof encryption para sa google drive