iLenta Меню

Насколько безопасны ваши данные, когда они хранятся в облаке?

07 апреля 2018, 23:04 | Darth Vader [3228]
По мере того как облачные хранилища получают все большее распространение, безопасность данных становится все более серьезной проблемой.
Насколько безопасны ваши данные, когда они хранятся в облаке?

Компании и учебные заведения постоянно расширяют использование таких сервисов, как Google Drive, а многие отдельные пользователи также хранят файлы в Яндекс Диск, Dropbox, Box, Amazon Drive, Microsoft OneDrive, iCloud и т.п.. Все они, без сомнения, заинтересованы в том, чтобы хранить свою информацию в тайне.

Миллионы пользователей могли бы хранить данные в Интернете, если бы были уверены в их безопасности.

Данные в облаке почти всегда хранятся в зашифрованном виде, поэтому злоумышленнику необходимо взломать шифр, прежде чем он сможет прочитать информацию. Кроме того, существуют относительно простые способы, с помощью которых пользователи могут повысить безопасность своих данных помимо того, что встроено в сами системы, которые они используют.

Кто владеет ключами?

Коммерческие системы облачного хранения кодируют данные каждого пользователя с помощью специального ключа шифрования. Зашифрованные этим ключом файлы выглядят как тарабарщина, а не значимые данные.

Но у кого имеется этот ключ? Он может храниться либо на самом сервисе, либо у отдельных пользователей. Большинство служб сохраняют ключ шифрования самостоятельно, позволяя своим системам просматривать и обрабатывать пользовательские данные, такие как данные индексирования для будущих поисков. Эти службы также получают доступ к ключу, когда пользователь входит в систему с паролем, разблокируя данные для использования. Это гораздо удобнее, чем когда пользователи самостоятельно хранят ключи шифрования.

Но это также менее безопасно: как и обычные ключи от входной двери или автомобиля, если они у кого-то есть, то они могут быть украдены или использованы без ведома владельца.

Также некоторые службы облачного хранения данных могут иметь недостатки в своих системах безопасности, которые делают уязвимыми данные пользователей.

Разрешение пользователям сохранять контроль

Несколько менее популярных облачных сервисов, в том числе Mega и SpiderOak, требуют от пользователей загружать и скачивать файлы через клиентские приложения, которые включают функции шифрования. Эта дополнительная мера безопасности позволяет пользователям сохранять ключи шифрования самостоятельно. Цена этой дополнительной безопасности данных — это отказ пользователей от некоторых функций, таких как возможность поиска среди своих облачных данных, поскольку система не имеет к ним доступ и не может проиндексировать.

Эти сервисы также не идеальны — существует вероятность того, что их собственные приложения могут быть скомпрометированы или взломаны, что позволяет злоумышленнику похитить файлы пользователя до того, как они будут зашифрованы во время загрузки, либо после выгрузки и расшифровки. Кроме того, поставщик зашифрованных облачных услуг может даже встроить некоторые функции в свое приложение, сделав данные уязвимыми. И, конечно же, если пользователь теряет пароль и/или ключ шифрования, то его данные будут безвозвратно потеряны.

В одном новом мобильном приложении говорится, что оно может хранить фотографии в смартфоне в зашифрованном виде с момента их получения. Могут возникнуть другие новые услуги, предлагающие аналогичную защиту для других типов данных, хотя пользователи по-прежнему должны быть начеку из-за потенциальной возможности кражи информации в течение тех нескольких мгновений после того, как фотография будет сделана, до того как она будет зашифрована и сохранена.

Защити себя сам

Чтобы максимально повысить безопасность облачных хранилищ, лучше всего объединить различные подходы.

Перед загрузкой данных в облако сначала зашифруйте их на своем компьютере с помощью собственного программного обеспечения. Затем загрузите закодированный файл в облако. Чтобы получить доступ к файлу снова, войдите в сервис, выгрузите его на свой компьютер и расшифруйте самостоятельно.

Это, конечно, не позволяет пользователям воспользоваться преимуществами многих облачных сервисов, таких как живое редактирование общих документов и поиск в облачных файлах. Облачный сервис также может изменять данные, изменяя зашифрованный файл перед его загрузкой. И это приведет к тому, что пользователь затем не сможет его расшифровать.

Лучшим способом защиты от этого является использование аутентичного шифрования. Этот метод хранит не только зашифрованный файл, но и дополнительные метаданные, которые позволяют пользователю определить, был ли файл изменен с момента его создания.

В конечном счете, для людей, которые не могут и не хотят учиться программировать, есть два основных варианта: найти службу облачного хранилища с надежным загружаемым программным обеспечением, которое имеет открытый исходный код и этот код был проверен независимыми специалистами в сфере безопасности. Или использовать надежное программное обеспечение для шифрования с открытым исходным кодом для шифрования ваших данных перед загрузкой в облако; они доступны для всех операционных систем и, как правило, бесплатны или очень дешевы.

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

Google обновит стартовую страницу браузера Chrome, сделав ее умнее
Google обновит стартовую страницу браузера Chrome, сделав ее умнее
07 октября 2025, 14:06 | Roter
Google готовит масштабное обновление стартовой страницы браузера Chrome, кардинально меняющее внешний вид и функциональность поискового поля.
Подробнее...
 
ИИ научился создавать изображение интерьеров с помощью Wi-Fi
ИИ научился создавать изображение интерьеров с помощью Wi-Fi
05 октября 2025, 23:06 | Bazelas
Wi-Fi-оборудование постоянно генерирует и принимает радиосигналы, которые отражаются от стен, мебели и любых предметов в комнате.
Подробнее...
 
Discord подтвердил инцидент с утечкой данных
Discord подтвердил инцидент с утечкой данных
05 октября 2025, 21:06 | Roter
Сервис Discord подтвердил инцидент с утечкой данных, причиной которого стал взлом стороннего сервиса, предоставлявшего поддержку пользователей.
Подробнее...
 
Шальная пуля лишила интернета 25 000 пользователей Далласа
Шальная пуля лишила интернета 25 000 пользователей Далласа
04 октября 2025, 08:07 | Bazelas
В прошлую пятницу тысячи жителей Далласа, штат Техас, неожиданно остались без доступа к интернету из-за того, что шальная пуля повредила оптоволоконный кабель.
Подробнее...
 
Opera представила Neon — новый браузер с искусственным интеллектом
Opera представила Neon — новый браузер с искусственным интеллектом
02 октября 2025, 10:07 | Bazelas
Компания Opera официально выпустила Neon — инновационный AI-браузер, который умеет не только открывать сайты, но и самостоятельно выполнять ряд действий за пользователя.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.