Gå til innhold

KOMMENTAR: Kan du egentlig stole på at dataene dine er trygge i den krypterte skyen?


Anbefalte innlegg

Videoannonse
Annonse

Svaret på overskriften er: Nei. Den er ikke trygg uansett hvor den lagres.

 

Tja, ikke mange som får tilgang på data som er lagret kryptert med AES 256 på en harddisk inni en safe som er nedgravd ett tilfeldig sted langt inni skogen.

 

Inkludert meg riktignok, så det er sikkert.

  • Liker 1
Lenke til kommentar

Husk at amerikanske myndigheter har innført lover som gjør det pliktig for alle amerikanske skyleverandører å gi fra seg opplysninger, uansett hvor dataene befinner seg geografisk. Dine data finnes ikke trygge i amerikanske skyer.

Endret av missi
Lenke til kommentar

Husk at amerikanske myndigheter har innført lover som gjør det pliktig for alle amerikanske skyleverandører å gi fra seg opplysninger, uansett hvor dataene befinner seg geografisk. Dine data finnes ikke trygge i amerikanske skyer.

 

Dersom du benytter en skylagring hvor du er ansvarlig for nøkkelen og skoleverandøren ikke har adgang til denne, så er du rimelig trygg. Da må det utføres en brute-force mot datafilene dine.

 

SpiderOak og iDrive er eksempler på 2 slike leverandører i USA.

Lenke til kommentar

 

Husk at amerikanske myndigheter har innført lover som gjør det pliktig for alle amerikanske skyleverandører å gi fra seg opplysninger, uansett hvor dataene befinner seg geografisk. Dine data finnes ikke trygge i amerikanske skyer.

 

Dersom du benytter en skylagring hvor du er ansvarlig for nøkkelen og skoleverandøren ikke har adgang til denne, så er du rimelig trygg. Da må det utføres en brute-force mot datafilene dine.

 

SpiderOak og iDrive er eksempler på 2 slike leverandører i USA.

Ja, kryptering før du laster opp filene til skyen (og opp i fanget til amerikanske myndigheter) er sikkerhet nok for de fleste, men da gjenstår å vite om denne krypteringen faktisk skjer og skjer på en sikker måte. De fleste potensielle brukere er ikke sikkerhetseksperter og må bestemme seg for om de stoler på skyleverandøren. Amerikanske leverandører (m.fl.) kan man ikke stole på, for de kan bli pålagt å legge inn bakdører og å holde det hemmelig. Der kommer open source inn. Det vil ikke være noen vits for en leverandør å lyve om at løsningen er sikker når hvem som helst når som helst kan finne ut at det ikke er sant. Så både ende-til-ende-kryptering OG open source er forutsetninger for sikker skylagring. Og en audit som artikkelforfatteren snakker om bør komme i tillegg.

  • Liker 1
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...