安全观察 谷歌驱动器的Google测试驱动NSA验证加密

谷歌驱动器的Google测试驱动NSA验证加密

视频: Unit testing in CLion (in Russian) (十一月 2024)

视频: Unit testing in CLion (in Russian) (十一月 2024)
Anonim

根据CNET报告,Google正在探索加密存储在Google云端硬盘中的文件的方法,以防止美国政府和其他当局要求访问用户数据。

据CNET周三报道,该公司据称正在“积极测试Google云端硬盘上的防具文件加密”。 如果为真,那么这项隐私保护措施将意味着,即使国家安全局根据《外国情报监视法》获得了法律命令,或者警察出现了搜查令,谷歌也无能为力。 数据将被加密,并且用户将是唯一拥有密钥的用户。

许多公司都使用HTTPS保护通过Web传输的内容,无论是电子商务和银行网站上的财务数据,还是我们登录网站时的登录凭据,仅举几例。 但是,公司通常不会对存储在其服务器上的文件提供类似级别的保护。 精通安全性的用户可以始终在本地对其进行保护,方法是在将文件上传到服务器之前对其进行本地加密。

谷歌过去曾表示,虽然它对实际的上传过程进行了加密,但文件本身未加密地存储在Google云端硬盘中。 根据CNET的报告,Google也在尝试在存储文件时对文件进行加密的方法。

旧金山电子前沿基金会高级技术人员塞斯·舍恩(Seth Schoen)告诉CNET:“这样的机制可以使人们更加自信,并使他们有可能开始备份整个设备。”

用户想要加密

尽管有一些提供加密功能的以业务为中心的服务,但目前很少有以消费者为中心的文件共享和文件存储服务提供此功能。 有一些服务,例如Norton Zone,声称可以在保存到服务器之前代表用户立即加密文件。 以诺顿防区为例,赛门铁克拥有加密密钥,这意味着当政府类型因法院命令而敲响时,该公司很可能会同时交付数据和密钥。

在过去的一年中,我从几家存储提供商那里听说,尽管对加密有大量的商业兴趣,但在大多数情况下,消费者对自己进行加密并不感兴趣。 然后是PRISM重磅炸弹,现在每个人都想知道如何保护他们的档案不受政府肮脏的爪子的伤害。

企业密钥管理公司Venafi首席执行官杰夫·哈德森(Jeff Hudson)表示:“ NSA的情况暴露了许多有趣的话题,包括在公共和私有云环境中缺乏加密和密钥管理。”

CNET没有关于Google计划的细节,该计划旨在使用户更轻松地将加密的数据存储在Google Drive中,但暗示该公司计划在其服务器上执行编码和解码。 只要加密密钥不在Google服务器上并且在用户的控制之下,没有用户的合作,Google将无法获得未加密的数据。

哈德森说:“我们赞扬Google采取措施鼓励和推动改善云安全性的需求。”

加密存储的当前选项

在Google将其推广到云端硬盘之前,对隐私敏感的用户可以查看一些现有服务,这些服务可以使用户控制自己的数据。 今年早些时候,SpiderOak在其文件共享服务中增加了加密功能。 由于用户控制密钥,因此如果用户忘记密码,则数据会丢失; SpiderOak根本无法帮助恢复该数据。 LaCie的文件共享服务Wuala提供了类似的功能。 Mozy在其Mozy Remote Backup服务中提供加密。

有相当容易使用的服务,可以帮助您在将文件上传到您选择的存储服务之前对其进行加密,例如DigitalQuick和Boxcryptor。

谷歌驱动器的Google测试驱动NSA验证加密