Классический форум-трекер
canvas not supported
Нас вместе: 4 269 313


Устойчивый к блокировкам VPN с высоким уровнем приватности

Dropbox раскрыла информацию о запросах от властей


Страницы:  1, 2  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости P2P, Копирайт, Блокировки, Цензура
Автор Сообщение
TakogoNickaNet ®
Переводчик Клуба
Стаж: 14 лет 10 мес.
Сообщений: 751
Ratio: 55.853
100%
В своем отчете Dropbox рассказала о 268 запросах на раскрытие информации пользователей от правоохранительных органов.

Компания сообщила о 37 запросах из-за пределов США, объяснив, что такие запросы обязательно проверяются на соответствие американским юридическим нормам и процедурам. В 2013 году было получено всего 90 запросов от неамериканских властей. Впервые отчет формируется дважды за год, он так же содержит информацию о количестве запросов от местных властей. Но, в отличие от других фирм, Dropbox публикует только общие данные. Стало известно о 0 - 249 запросах, которые касаются 0 - 249 пользователей. Юрисконсульт Dropbox, Барт Волкмер, прокомментировал эти цифры так: " Хотя число запросов мало относительно 300 млн. наших пользователей, мы проверяем каждый из запросов на соответствие юридическим нормам и процедурам." 103 из запросов касались контента, размешенного пользователями, и 80 требовали непосредственно информацию об аккаунте - дату регистрации, имя и адрес, IP адрес. Компания особо выделила, что, несмотря на просьбы властей всегда предупреждает пользователях о подобных запросах, если только не получен соответствующий судебный запрет.

Фирма раскрывает информацию уже 3 года, но это не избавляет ее от нападок защитников. Например Эдвард Сноуден в своем интервью Guardian назвал файл-хостинг "враждебной к конфиденциальности", рассказал, что сервис является партнером PRISM.


Первоисточник

_________________
Если Вы нашли в сообщении ошибку, - напишите мне ЛС, и она будет исправлена.
vebeni
Стаж: 12 лет 1 мес.
Сообщений: 19
Ratio: 3.869
Поблагодарили: 170
4.44%
Ну ясно дело. раз у третьих лиц хранится личная конфиденциальная информация, ее кто то попробует заполучить для своих целей.

_________________
Shapo55
Стаж: 16 лет 4 мес.
Сообщений: 138
Ratio: 70.226
100%
Откуда: С Волги
russia.gif
Всё больше интернет становится похожим на кучу навоза.
Max_Alekseyev
Только чтение

Online
Стаж: 15 лет 5 мес.
Сообщений: 17445
Ratio: 30.952
Раздал: 169.1 TB
Поблагодарили: 2872
100%
Откуда: Україна Місто-зал​ізобетон​
ukraine.gif
Ну, вообще-то глупо хранить конфиденциальную информацию на подобных сервисах.
Qvin
Стаж: 13 лет 9 мес.
Сообщений: 21
Ratio: 3.342
0.53%
Max_Alekseyev писал(а): Перейти к сообщению
Ну, вообще-то глупо хранить конфиденциальную информацию на подобных сервисах.

Предположим вы человек которой не имеет или не может с собой таскать личный комп и пользуетесь в разных местах, разным компами.
Но вам нужен доступ к определенной информации каждый раз когда вы садитесь за ПК, так же вы не хотите чтобы ваша информация попала в другие руки.
Флешками вы пользоваться не можете, так как у кого-то USB не работают, у кого-то они закрыты, где-то вообще запрещены, а еще вы их легко теряете и информацию после потери не восстановите. (Недавно нашел MicroSD дамы любящей откровенные фото, поэтому крайне сомнительный способ хранения данных)
Как бы вы действовали в таком случае?
p.s Собственное решение мне известно
Anri-Leola
Стаж: 15 лет 2 мес.
Сообщений: 32
Ratio: 3.523
2.93%
russia.gif
Qvin писал(а): Перейти к сообщению
Max_Alekseyev писал(а): Перейти к сообщению
Ну, вообще-то глупо хранить конфиденциальную информацию на подобных сервисах.

Предположим вы человек которой не имеет или не может с собой таскать личный комп и пользуетесь в разных местах, разным компами.
Но вам нужен доступ к определенной информации каждый раз когда вы садитесь за ПК, так же вы не хотите чтобы ваша информация попала в другие руки.
Флешками вы пользоваться не можете, так как у кого-то USB не работают, у кого-то они закрыты, где-то вообще запрещены, а еще вы их легко теряете и информацию после потери не восстановите. (Недавно нашел MicroSD дамы любящей откровенные фото, поэтому крайне сомнительный способ хранения данных)
Как бы вы действовали в таком случае?
p.s Собственное решение мне известно


как раз именно для такой информации, которую мы не хотим, чтобы попала в другие руки и не нужно хранить на чужих облаках.
rnd71
Стаж: 15 лет 4 мес.
Сообщений: 595
Ratio: 22.756
6.91%
russia.gif
Qvin писал(а): Перейти к сообщению
Max_Alekseyev писал(а): Перейти к сообщению
Ну, вообще-то глупо хранить конфиденциальную информацию на подобных сервисах.

Предположим вы человек которой не имеет или не может с собой таскать личный комп и пользуетесь в разных местах, разным компами.
Но вам нужен доступ к определенной информации каждый раз когда вы садитесь за ПК, так же вы не хотите чтобы ваша информация попала в другие руки.
Флешками вы пользоваться не можете, так как у кого-то USB не работают, у кого-то они закрыты, где-то вообще запрещены, а еще вы их легко теряете и информацию после потери не восстановите. (Недавно нашел MicroSD дамы любящей откровенные фото, поэтому крайне сомнительный способ хранения данных)
Как бы вы действовали в таком случае?
p.s Собственное решение мне известно

NAS (например фирмы Synology) решает все эти проблемы.
Почему например сино, потому что у него есть встроенные средства доступа даже через наты.
Попутно аренда статического ip адреса и личного домена для удобства или настройка динамического адреса с помощью роутера.
Домен стоит 150 руб/год, + к нему 1к почтовых ящиков бесплатно на том же яндексе или гугле.

Так что это не проблема вообще, было бы желание пользователя.
ivanich_bax
 
Стаж: 14 лет 7 мес.
Сообщений: 531
Ratio: 18.395
Поблагодарили: 955
30.12%
russia.gif
Кто мешает зашифровать инфу, а потом ее залить в облако?
Orey79
Стаж: 15 лет 4 мес.
Сообщений: 126
Ratio: 1.013
Поблагодарили: 7
1.47%
Откуда: Israel, Haifa
israel.gif
Сколько, интересно, запросов идёт в Майл.Сру?
Max_Alekseyev
Только чтение

Online
Стаж: 15 лет 5 мес.
Сообщений: 17445
Ratio: 30.952
Раздал: 169.1 TB
Поблагодарили: 2872
100%
Откуда: Україна Місто-зал​ізобетон​
ukraine.gif
Цитата:
Флешками вы пользоваться не можете, так как у кого-то USB не работают, у кого-то они закрыты, где-то вообще запрещены, а еще вы их легко теряете и информацию после потери не восстановите.

Я думаю, что такие условия говорят о том, что я работаю в непростой компании, которая для хранения данных может себе позволить держать выделенный сервер на Багамских островах баков за 100-150 с поддержкой 24х7х365. Мощность для storage не нужна, а потому что-нибудь типа старенького Intel E8400 + 4GB RAM с винтейкой на 500GB вполне пойдет. Я не думаю, что Вы обладаете информацией в цифровом виде на которую посыпятся запросы от Интелпола, но скорее всего даже Вы это можете себе позволить.

Тоже касается и почты. Вы можете легко держать конфиденциальную почту на том же сервере использую отдельный почтовый ящик для подобного типа переписки. Завели домен и ай-люлю. Адрес megabatman@happybananas.cc для конфиденциальной переписки у Вас в кармане. Порт приписки - Багамские острова. Там же у Вас будет и FTP сервер с доступом по SFTP как опцией если надо.

Все эти проблемы от тупости и элементарных несоблюдений требований компьютерной безопасности.

Цитата:
Кто мешает зашифровать инфу, а потом ее залить в облако?

Ну хотя бы так.
kx77
 
Стаж: 13 лет 8 мес.
Сообщений: 1756
Ratio: 140.508
Поблагодарили: 2425
100%
Цитата:
Кто мешает зашифровать инфу, а потом ее залить в облако?


неудобно это. обычно работа с облаком происходит как прозрачное клонирование какой-то директории на компе в облако. Получается, надо специально шифровать-расшифровывать каким-то софтом. Просто работать прозрачно с директорией не выйдет.
Вопрос вызывает (а точнее не вызывает) отсутствие в облачном клиенте функции шифрования на лету. Чтобы каждый подключенец к аккаунту должен был бы вводить секретную фразу как на криптодиске. При заливке автоматом шифр, при выливке дешифр
Max_Alekseyev
Только чтение

Online
Стаж: 15 лет 5 мес.
Сообщений: 17445
Ratio: 30.952
Раздал: 169.1 TB
Поблагодарили: 2872
100%
Откуда: Україна Місто-зал​ізобетон​
ukraine.gif
Цитата:
неудобно это. обычно работа с облаком происходит как прозрачное клонирование какой-то директории на компе в облако. Получается, надо специально шифровать-расшифровывать каким-то софтом. Просто работать прозрачно с директорией не выйдет.

Ну знаете ли, если Вы действительно работаете и храните информацию от которой зависит как минимум Ваша свобода, то можно и пошифровать. А любительскими порносъёмками Вашей соседки врятли кто-то всеръёз заинтересуется. Тут речь идет о запросах на доступ на уровне правоохранительных органов. А вообще, надо просто иметь свой домен со стат. IP и выделенный storage где-нибудь подальше и не париться со всяким шифрованием.
Я почему сказал "ну хотя бы так" про шифрование? Люди, сделайте хоть что-нибудь для защиты своих данных, если они важны и могут кого-то заинтересовать!
kx77
 
Стаж: 13 лет 8 мес.
Сообщений: 1756
Ratio: 140.508
Поблагодарили: 2425
100%
Понятное дело. Про VPS в африке - это я, разумеется, поддерживаю.
Имею некоторый опыт содержания такого зоопарка.
Но кроме хранения возникает еще и задача общения.
Если общаться с этого VPS с внешним миром, взять к примеру емейл, то все равно засветишься, если собеседники пользуют mail.ru и тому подобное.
Поэтому возьмем случай общения в закрытой группе через этот самый сервер.
Требуется аудит каждого серверного и клиентского продукта на предмет слива IP (в email via: smtp твой подставляет ?), продумывание схемы шифрования (не допущены ли в систему траста известные CA, которые скорее всего подконтрольны правительствам и службам, везде ли есть диффи-хеллман на случай компромайза private.key) и тому подобное.
Я это делал на практике.
Вывод : в большинство используемых мной серверных и клиентских программ пришлось вносить изменения на уровне исходников, иначе криптосхема неустойчива перед АНБ, либо выделять под клиента общения отдельную системку, например на виртуалке
Max_Alekseyev
Только чтение

Online
Стаж: 15 лет 5 мес.
Сообщений: 17445
Ratio: 30.952
Раздал: 169.1 TB
Поблагодарили: 2872
100%
Откуда: Україна Місто-зал​ізобетон​
ukraine.gif
kx77 писал(а): Перейти к сообщению
Поэтому возьмем случай общения в закрытой группе через этот самый сервер.

Абсолютно логично.

Цитата:
если собеседники пользуют mail.ru и тому подобное.

Ну так и опоненты должны соблюдать требования безопасности. Какое, в баню, mail.ru? :)
Выдать им ящики на том же сервере. Доступ по IMAP без скачивания почты на локальную машину.

То о чем Вы говорите дальше, так это то, что если идет работа с информацией на таком уровне, что к вам завтра может постучатся в двери Интерпол, то надо иметь специалиста по компьютерной безопасности, в компании должны быть введены жесткие правила в этой области. Это так. Просто я так далеко не заходил, а попытался минимально объяснить ситуацию на пальцах, чтобы всем было понятно.

Цитата:
везде ли есть диффи-хеллман на случай компромайза private.key

Тут я уже пас в дискуссии. Тут мне только слово private.key известно, но в принципе понимаю о чем речь идет :)
kx77
 
Стаж: 13 лет 8 мес.
Сообщений: 1756
Ratio: 140.508
Поблагодарили: 2425
100%
Ага, совершенно верно. Самое слабое звено - человек. Поэтому каждый чел, допущенный в круг общения, прежде всего должен быть протестирован на ясное понимание что может светить, чтобы была достаточная мотивация соблюдать правила безопасности неукоснительно.
С технической же точки зрения приватную общалку сделать можно, но действительно требуется специалист для грамотной настройки тех части. Чтобы это было не как попало, а криптографически обосновано. Должна быть продумана модель угроз со всех сторон, не только связано с криптографией. Например, если 1 участник выявлен, ip сервера выявлено, то легко проследить кто лезет к серверу еще, и накрыть всю банду. Поэтому, я бы еще все службы унес в зону onion в tor.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости P2P, Копирайт, Блокировки, Цензура Часовой пояс: GMT + 3
Страницы:  1, 2  След.
Страница 1 из 2