Aκόμη και η πιο ασφαλής cloud υπηρεσία μπορεί να μην είναι και τόσο ασφαλής

Αρκετοί πάροχοι cloud υπηρεσιών υπόσχονται στους χρήστες πλήρη διασφάλιση της ιδιωτικής τους ζωής και προστασία από παρακολούθηση, μέσω της υιοθέτησης πολιτικών ασφάλειας μηδενικής γνώσης (zero knowledge policies).

Finding-the-Best-Enterprise-Cloud-Storage-Providers

Οι zero knowledge υπηρεσίες cloud λειτουργούν αποθηκεύοντας τα δεδομένα σε κρυπτογραφημένη μορφή και παρέχοντας στους χρήστες μοναδικά κλειδιά για την αποκρυπτογράφησή τους, στα οποία οι πάροχοι δεν έχουν πρόσβαση.

Ωστόσο μια πρόσφατη του Πανεπιστημίου Hopkins, θέτει υπό αμφισβήτηση την ασφάλεια των συγκεκριμένων πολιτικών ασφάλειας:

Οι ειδικοί διαπίστωσαν ότι αν τα δεδομένα γίνονται share μέσω μιας ς clοud, τα κλειδιά αυτά θα μπορούσαν να είναι ευάλωτα σε επιθέσεις, επιτρέποντας στους πάροχους να αποκτήσουν πρόσβαση στα δεδομένα των πελατών.

Αρκετοί πάροχοι clοud υπηρεσιών που υπόσχονται zero knowledge προστασία – όπως οι Spider Oak, Wuala και Τresorit – χρησιμοποιούν μια μέθοδο όπου τα δεδομένα είναι κρυπτογραφημένα όταν αποθηκεύονται στο σύννεφο και αποκρυπτογραφούνται μόνο όταν γίνονται download από κάποιον χρήστη. Αυτό το μοντέλο είναι ασφαλές. Όμως οι προειδοποιούν ότι αν τα δεδομένα γίνονται share στο cloud, που σημαίνει ότι αποστέλλονται μέσω της υπηρεσίας, χωρίς ο χρήστης να τα κάνει download στο σύστημά του, τότε οι πάροχοι έχουν την ευκαιρία να τα δουν.

Για περισσότερες μπορείτε να δείτε την πλήρη έκθεση εδώ.

Πηγή: iguru.gr

iGuRu.gr The Best Technology Site in Greeceggns

Get the best viral stories straight into your inbox!















Written by Δημήτρης

O Δημήτρης μισεί τις Δευτέρες.....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).