Hem Securitywatch Googles testkörning nsa-bevis kryptering för Google Drive

Googles testkörning nsa-bevis kryptering för Google Drive

Video: I Hope Google Doesn’t Ban Us... - Abusing Unlimited Google Drive (September 2024)

Video: I Hope Google Doesn’t Ban Us... - Abusing Unlimited Google Drive (September 2024)
Anonim

Google undersöker sätt att kryptera filer lagrade i Google Drive för att förhindra den amerikanska regeringen och andra myndigheter från att kräva åtkomst till användardata, enligt en CNET-rapport.

Företaget "påstås aktivt testa kryptering till pansarfiler" på Google Drive, rapporterade CNET på onsdagen. Om det är sant skulle denna integritetsskydd innebära att även om National Security Agency fick en rättslig order enligt lagen om övervakning av utländska underrättelser, eller polisen visade sig med en sökord, finns det inget som Google skulle kunna göra. Uppgifterna skulle krypteras och användaren skulle vara den enda med en nyckel.

Många företag skyddar innehållet i vad som överförs via webben med HTTPS, oavsett om det är ekonomiska data på e-handel och banksajter eller inloggningsuppgifter när vi loggar in på webbplatser, för att nämna några. Företagen utökar dock i allmänhet inte en liknande skyddsnivå till filer som lagras på sina servrar. Användare med säkerhetskyndighet kan alltid ta hand om det själva genom att kryptera filerna lokalt innan de laddar upp dem till servrar.

Google har tidigare sagt att även om det krypterade den faktiska uppladdningsprocessen, lagrades filerna själva okrypterade på Google Drive. Enligt CNETs rapport experimenterar Google också med sätt att kryptera filerna medan de är lagrade.

"Mekanismer som detta kan ge människor större förtroende och låta dem börja säkerhetskopiera hela deras enhet, " sa Seth Schoen, teknik för senior personal vid Electronic Frontier Foundation i San Francisco, till CNET.

Användare vill ha kryptering

Det finns en handfull affärsinriktade tjänster som erbjuder kryptering, men mycket få konsumentfokuserade fildelningstjänster och fillagringstjänster erbjuder för närvarande den här funktionen. Det finns en handfull tjänster, till exempel Norton Zone, som påstår sig kryptera filen omedelbart för användarens räkning innan de sparas på sina servrar. När det gäller Norton Zone, ägde Symantec krypteringsnyckeln, vilket innebär att när regeringstyperna kommer med ett domstolsbeslut, kommer företaget sannolikt att överlämna både uppgifterna och nyckeln.

Jag hörde från flera lagringsleverantörer under det senaste året att även om det fanns gott om affärsintresse för kryptering för det mesta, var konsumenterna inte intresserade av att göra det själva. Sedan kom PRISM-bombskalet, och nu vill alla veta hur de ska skydda sina filer från regeringens smutsiga tassar.

"Det finns många intressanta ämnen som NSA-situationen har lett till, inklusive bristen på kryptering och nyckelhantering som används i offentliga och privata molnmiljöer, " säger Jeff Hudson, VD för Venafi, ett företag som bedriver nyckelhantering, till SecurityWatch .

CNET hade inte information om Googles planer för att göra det lättare för användare att lagra sina data krypterade på Google Drive, men antydde att företaget planerade att utföra kodningen och avkodningen på sina servrar. Så länge krypteringsnyckeln stannar kvar från Googles servrar och under användarens kontroll skulle Google inte kunna få okrypterad data utan användarens samarbete.

"Vi applåderar Google för att vidta åtgärder för att uppmuntra och driva behovet av förbättrad säkerhet i molnet, " sade Hudson.

Aktuella alternativ för krypterad lagring

Tills Google får detta rullat ut för Drive, kan sekretesskänsliga användare titta på några av de befintliga tjänsterna som ger användare kontroll över deras data. SpiderOak har tidigare i år lagt till kryptering i sin fildelningstjänst. Eftersom användaren styr nyckeln, om användaren glömmer lösenordet, förloras data; SpiderOak kan inte hjälpa till att återställa dessa data alls. LaCie erbjuder en liknande funktion för sin fildelningstjänst Wuala. Mozy erbjuder kryptering i sin Mozy Remote Backup-tjänst.

Det finns ganska lättanvända tjänster som hjälper dig att kryptera dina filer innan du laddar upp dem till den lagringstjänst du väljer, till exempel DigitalQuick och Boxcryptor.

Googles testkörning nsa-bevis kryptering för Google Drive