Hjem Securitywatch Googles testkjøring nsa-proof kryptering for Google Drive

Googles testkjøring nsa-proof kryptering for Google Drive

Video: How to protect Google Drive files from Ransomware? (Oktober 2024)

Video: How to protect Google Drive files from Ransomware? (Oktober 2024)
Anonim

Google undersøker måter å kryptere filer som er lagret i Google Drive for å forhindre at den amerikanske regjeringen og andre myndigheter krever krav på tilgang til brukerdata, ifølge en CNET-rapport.

Selskapet skal angivelig "teste aktivt kryptering til rustningsfiler" på Google Drive, rapporterte CNET onsdag. Hvis det er sant, ville dette personvernstiltaket bety at selv om Nasjonalt sikkerhetsbyrå oppnådde en rettslig ordre i henhold til Foreign Intelligence Surveillance Act, eller politiet dukket opp med en ransakelsesordre, er det ingenting Google kan gjøre. Dataene ville være kryptert, og brukeren vil være den eneste med en nøkkel.

Mange selskaper beskytter innholdet i det som overføres over Internett med HTTPS, enten det er økonomiske data på e-handel og banksider, eller påloggingsinformasjon når vi logger på nettsteder, for å nevne noen. Imidlertid utvider selskaper generelt ikke et lignende nivå av beskyttelse til filer som er lagret på serverne deres. Brukere med sikkerhet kan alltid ta seg av det ved å kryptere filene lokalt før de laster dem opp til servere.

Google har sagt tidligere at mens den krypterte den faktiske opplastingsprosessen, ble filene i seg selv lagret ukryptert på Google Drive. Ifølge CNETs rapport eksperimenterer Google med måter å kryptere filene mens de er lagret, også.

"Mekanismer som dette kan gi folk mer selvtillit og gi dem mulighet til å starte sikkerhetskopiering av hele enheten, " sa Seth Schoen, teknolog for seniorstaben ved Electronic Frontier Foundation i San Francisco, til CNET.

Brukere vil ha kryptering

Selv om det er en håndfull forretningsfokuserte tjenester som tilbyr kryptering, tilbyr svært få forbrukerfokuserte fildelingstjenester og fillagringstjenester for øyeblikket denne funksjonen. Det finnes en håndfull tjenester, for eksempel Norton Zone, som hevder å kryptere filen umiddelbart på brukerens vegne før du lagrer dem på serverne sine. Når det gjelder Norton Zone, eide Symantec krypteringsnøkkelen, noe som betyr at når myndighetstypene kommer med en domstol, vil selskapet sannsynligvis overlate både dataene og nøkkelen.

Jeg hørte fra flere lagringsleverandører det siste året at selv om det var stor forretningsinteresse for kryptering, for det meste, var ikke forbrukere interessert i å gjøre det selv. Så kom PRISM-bombeskallet, og nå vil alle vite hvordan de skal beskytte filene sine fra regjeringens skitne poter.

Jeff Hudson, administrerende direktør i Venafi, et bedriftsnøkkeladministrasjonsselskap, sa til SecurityWatch: "Det er mange interessante temaer som NSA-situasjonen har brakt fram, inkludert mangelen på kryptering og nøkkelstyring som brukes i offentlige og private skymiljøer.

CNET hadde ikke detaljer om Googles planer om å gjøre det lettere for brukere å lagre dataene deres kryptert på Google Drive, men antydet at selskapet planla å utføre koding og dekoding på serverne. Så lenge krypteringsnøkkelen forblir utenfor Googles servere og under brukerens kontroll, ville ikke Google kunne få de ukrypterte dataene uten brukerens samarbeid.

"Vi applauderer Google for å ha tatt skritt for å oppmuntre og drive behovet for forbedret sikkerhet i skyen, " sa Hudson.

Gjeldende alternativer for kryptert lagring

Inntil Google får dette lansert for Drive, kan personvernsensitive brukere se på noen av de eksisterende tjenestene som gir brukerne kontroll over dataene sine. SpiderOak tidligere i år la til kryptering til fildelingstjenesten sin. Siden brukeren kontrollerer nøkkelen, glemmer dataen hvis brukeren glemmer passordet; SpiderOak kan ikke hjelpe med å gjenopprette disse dataene i det hele tatt. LaCie tilbyr en lignende funksjon for sin fildelingstjeneste Wuala. Mozy tilbyr kryptering i sin Mozy Remote Backup-tjeneste.

Det er ganske brukervennlige tjenester som hjelper deg å kryptere filene dine før du laster dem opp til lagringstjenesten du ønsker, for eksempel DigitalQuick og Boxcryptor.

Googles testkjøring nsa-proof kryptering for Google Drive