| Автор |
Сообщение |
TakogoNickaNet ®
Переводчик Клуба
Стаж: 14 лет 10 мес.
Сообщений: 751
Ratio: 55.853
100%
|
В своем отчете Dropbox рассказала о 268 запросах на раскрытие информации пользователей от правоохранительных органов.
Компания сообщила о 37 запросах из-за пределов США, объяснив, что такие запросы обязательно проверяются на соответствие американским юридическим нормам и процедурам. В 2013 году было получено всего 90 запросов от неамериканских властей. Впервые отчет формируется дважды за год, он так же содержит информацию о количестве запросов от местных властей. Но, в отличие от других фирм, Dropbox публикует только общие данные. Стало известно о 0 - 249 запросах, которые касаются 0 - 249 пользователей. Юрисконсульт Dropbox, Барт Волкмер, прокомментировал эти цифры так: " Хотя число запросов мало относительно 300 млн. наших пользователей, мы проверяем каждый из запросов на соответствие юридическим нормам и процедурам." 103 из запросов касались контента, размешенного пользователями, и 80 требовали непосредственно информацию об аккаунте - дату регистрации, имя и адрес, IP адрес. Компания особо выделила, что, несмотря на просьбы властей всегда предупреждает пользователях о подобных запросах, если только не получен соответствующий судебный запрет.
Фирма раскрывает информацию уже 3 года, но это не избавляет ее от нападок защитников. Например Эдвард Сноуден в своем интервью Guardian назвал файл-хостинг "враждебной к конфиденциальности", рассказал, что сервис является партнером PRISM.Первоисточник |
_________________ Если Вы нашли в сообщении ошибку, - напишите мне ЛС, и она будет исправлена.
|
|
 |
vebeni
Стаж: 12 лет 1 мес.
Сообщений: 19
Ratio: 3.869
Поблагодарили: 170
4.44%
|
Ну ясно дело. раз у третьих лиц хранится личная конфиденциальная информация, ее кто то попробует заполучить для своих целей. |
|
|
 |
Shapo55
Стаж: 16 лет 4 мес.
Сообщений: 138
Ratio: 70.226
100%
Откуда: С Волги
|
Всё больше интернет становится похожим на кучу навоза. |
|
|
 |
Max_Alekseyev
Только чтение
Стаж: 15 лет 5 мес.
Сообщений: 17445
Ratio: 30.952
Раздал: 169.1 TB
Поблагодарили: 2872
100%
Откуда: Україна Місто-залізобетон
|
Ну, вообще-то глупо хранить конфиденциальную информацию на подобных сервисах. |
|
|
 |
Qvin
Стаж: 13 лет 9 мес.
Сообщений: 21
Ratio: 3.342
0.53%
|
Max_Alekseyev писал(а):  | Ну, вообще-то глупо хранить конфиденциальную информацию на подобных сервисах. |
Предположим вы человек которой не имеет или не может с собой таскать личный комп и пользуетесь в разных местах, разным компами. Но вам нужен доступ к определенной информации каждый раз когда вы садитесь за ПК, так же вы не хотите чтобы ваша информация попала в другие руки. Флешками вы пользоваться не можете, так как у кого-то USB не работают, у кого-то они закрыты, где-то вообще запрещены, а еще вы их легко теряете и информацию после потери не восстановите. (Недавно нашел MicroSD дамы любящей откровенные фото, поэтому крайне сомнительный способ хранения данных) Как бы вы действовали в таком случае? p.s Собственное решение мне известно |
|
|
 |
Anri-Leola
Стаж: 15 лет 2 мес.
Сообщений: 32
Ratio: 3.523
2.93%
|
Qvin писал(а):  | Max_Alekseyev писал(а):  | Ну, вообще-то глупо хранить конфиденциальную информацию на подобных сервисах. |
Предположим вы человек которой не имеет или не может с собой таскать личный комп и пользуетесь в разных местах, разным компами. Но вам нужен доступ к определенной информации каждый раз когда вы садитесь за ПК, так же вы не хотите чтобы ваша информация попала в другие руки. Флешками вы пользоваться не можете, так как у кого-то USB не работают, у кого-то они закрыты, где-то вообще запрещены, а еще вы их легко теряете и информацию после потери не восстановите. (Недавно нашел MicroSD дамы любящей откровенные фото, поэтому крайне сомнительный способ хранения данных) Как бы вы действовали в таком случае? p.s Собственное решение мне известно |
как раз именно для такой информации, которую мы не хотим, чтобы попала в другие руки и не нужно хранить на чужих облаках. |
|
|
 |
rnd71
Стаж: 15 лет 4 мес.
Сообщений: 595
Ratio: 22.756
6.91%
|
Qvin писал(а):  | Max_Alekseyev писал(а):  | Ну, вообще-то глупо хранить конфиденциальную информацию на подобных сервисах. |
Предположим вы человек которой не имеет или не может с собой таскать личный комп и пользуетесь в разных местах, разным компами. Но вам нужен доступ к определенной информации каждый раз когда вы садитесь за ПК, так же вы не хотите чтобы ваша информация попала в другие руки. Флешками вы пользоваться не можете, так как у кого-то USB не работают, у кого-то они закрыты, где-то вообще запрещены, а еще вы их легко теряете и информацию после потери не восстановите. (Недавно нашел MicroSD дамы любящей откровенные фото, поэтому крайне сомнительный способ хранения данных) Как бы вы действовали в таком случае? p.s Собственное решение мне известно |
NAS (например фирмы Synology) решает все эти проблемы. Почему например сино, потому что у него есть встроенные средства доступа даже через наты. Попутно аренда статического ip адреса и личного домена для удобства или настройка динамического адреса с помощью роутера. Домен стоит 150 руб/год, + к нему 1к почтовых ящиков бесплатно на том же яндексе или гугле. Так что это не проблема вообще, было бы желание пользователя. |
|
|
 |
ivanich_bax
Стаж: 14 лет 7 мес.
Сообщений: 531
Ratio: 18.395
Поблагодарили: 955
30.12%
|
Кто мешает зашифровать инфу, а потом ее залить в облако? |
|
|
 |
Orey79
Стаж: 15 лет 4 мес.
Сообщений: 126
Ratio: 1.013
Поблагодарили: 7
1.47%
Откуда: Israel, Haifa
|
Сколько, интересно, запросов идёт в Майл.Сру? |
|
|
 |
Max_Alekseyev
Только чтение
Стаж: 15 лет 5 мес.
Сообщений: 17445
Ratio: 30.952
Раздал: 169.1 TB
Поблагодарили: 2872
100%
Откуда: Україна Місто-залізобетон
|
| Цитата: | Флешками вы пользоваться не можете, так как у кого-то USB не работают, у кого-то они закрыты, где-то вообще запрещены, а еще вы их легко теряете и информацию после потери не восстановите. |
Я думаю, что такие условия говорят о том, что я работаю в непростой компании, которая для хранения данных может себе позволить держать выделенный сервер на Багамских островах баков за 100-150 с поддержкой 24х7х365. Мощность для storage не нужна, а потому что-нибудь типа старенького Intel E8400 + 4GB RAM с винтейкой на 500GB вполне пойдет. Я не думаю, что Вы обладаете информацией в цифровом виде на которую посыпятся запросы от Интелпола, но скорее всего даже Вы это можете себе позволить. Тоже касается и почты. Вы можете легко держать конфиденциальную почту на том же сервере использую отдельный почтовый ящик для подобного типа переписки. Завели домен и ай-люлю. Адрес megabatman@happybananas.cc для конфиденциальной переписки у Вас в кармане. Порт приписки - Багамские острова. Там же у Вас будет и FTP сервер с доступом по SFTP как опцией если надо. Все эти проблемы от тупости и элементарных несоблюдений требований компьютерной безопасности. | Цитата: | Кто мешает зашифровать инфу, а потом ее залить в облако? |
Ну хотя бы так. |
|
|
 |
kx77
Стаж: 13 лет 8 мес.
Сообщений: 1756
Ratio: 140.508
Поблагодарили: 2425
100%
|
| Цитата: | Кто мешает зашифровать инфу, а потом ее залить в облако? |
неудобно это. обычно работа с облаком происходит как прозрачное клонирование какой-то директории на компе в облако. Получается, надо специально шифровать-расшифровывать каким-то софтом. Просто работать прозрачно с директорией не выйдет. Вопрос вызывает (а точнее не вызывает) отсутствие в облачном клиенте функции шифрования на лету. Чтобы каждый подключенец к аккаунту должен был бы вводить секретную фразу как на криптодиске. При заливке автоматом шифр, при выливке дешифр |
|
|
 |
Max_Alekseyev
Только чтение
Стаж: 15 лет 5 мес.
Сообщений: 17445
Ratio: 30.952
Раздал: 169.1 TB
Поблагодарили: 2872
100%
Откуда: Україна Місто-залізобетон
|
| Цитата: | неудобно это. обычно работа с облаком происходит как прозрачное клонирование какой-то директории на компе в облако. Получается, надо специально шифровать-расшифровывать каким-то софтом. Просто работать прозрачно с директорией не выйдет. |
Ну знаете ли, если Вы действительно работаете и храните информацию от которой зависит как минимум Ваша свобода, то можно и пошифровать. А любительскими порносъёмками Вашей соседки врятли кто-то всеръёз заинтересуется. Тут речь идет о запросах на доступ на уровне правоохранительных органов. А вообще, надо просто иметь свой домен со стат. IP и выделенный storage где-нибудь подальше и не париться со всяким шифрованием. Я почему сказал "ну хотя бы так" про шифрование? Люди, сделайте хоть что-нибудь для защиты своих данных, если они важны и могут кого-то заинтересовать! |
|
|
 |
kx77
Стаж: 13 лет 8 мес.
Сообщений: 1756
Ratio: 140.508
Поблагодарили: 2425
100%
|
Понятное дело. Про VPS в африке - это я, разумеется, поддерживаю. Имею некоторый опыт содержания такого зоопарка. Но кроме хранения возникает еще и задача общения. Если общаться с этого VPS с внешним миром, взять к примеру емейл, то все равно засветишься, если собеседники пользуют mail.ru и тому подобное. Поэтому возьмем случай общения в закрытой группе через этот самый сервер. Требуется аудит каждого серверного и клиентского продукта на предмет слива IP (в email via: smtp твой подставляет ?), продумывание схемы шифрования (не допущены ли в систему траста известные CA, которые скорее всего подконтрольны правительствам и службам, везде ли есть диффи-хеллман на случай компромайза private.key) и тому подобное. Я это делал на практике. Вывод : в большинство используемых мной серверных и клиентских программ пришлось вносить изменения на уровне исходников, иначе криптосхема неустойчива перед АНБ, либо выделять под клиента общения отдельную системку, например на виртуалке |
|
|
 |
Max_Alekseyev
Только чтение
Стаж: 15 лет 5 мес.
Сообщений: 17445
Ratio: 30.952
Раздал: 169.1 TB
Поблагодарили: 2872
100%
Откуда: Україна Місто-залізобетон
|
kx77 писал(а):  | Поэтому возьмем случай общения в закрытой группе через этот самый сервер. |
Абсолютно логично. | Цитата: | если собеседники пользуют mail.ru и тому подобное. |
Ну так и опоненты должны соблюдать требования безопасности. Какое, в баню, mail.ru?  Выдать им ящики на том же сервере. Доступ по IMAP без скачивания почты на локальную машину. То о чем Вы говорите дальше, так это то, что если идет работа с информацией на таком уровне, что к вам завтра может постучатся в двери Интерпол, то надо иметь специалиста по компьютерной безопасности, в компании должны быть введены жесткие правила в этой области. Это так. Просто я так далеко не заходил, а попытался минимально объяснить ситуацию на пальцах, чтобы всем было понятно. | Цитата: | везде ли есть диффи-хеллман на случай компромайза private.key |
Тут я уже пас в дискуссии. Тут мне только слово private.key известно, но в принципе понимаю о чем речь идет  |
|
|
 |
kx77
Стаж: 13 лет 8 мес.
Сообщений: 1756
Ratio: 140.508
Поблагодарили: 2425
100%
|
Ага, совершенно верно. Самое слабое звено - человек. Поэтому каждый чел, допущенный в круг общения, прежде всего должен быть протестирован на ясное понимание что может светить, чтобы была достаточная мотивация соблюдать правила безопасности неукоснительно. С технической же точки зрения приватную общалку сделать можно, но действительно требуется специалист для грамотной настройки тех части. Чтобы это было не как попало, а криптографически обосновано. Должна быть продумана модель угроз со всех сторон, не только связано с криптографией. Например, если 1 участник выявлен, ip сервера выявлено, то легко проследить кто лезет к серверу еще, и накрыть всю банду. Поэтому, я бы еще все службы унес в зону onion в tor. |
|
|
 |
|
|
|