Frage:
Es ist sicher, Fotos und Dokumente in Skydrive / Google Cloud-Diensten zu speichern?
Diogo
2012-04-25 18:30:36 UTC
view on stackexchange narkive permalink

Ich habe über 20 GB Fotos und Dokumente ohne Backup auf meiner Festplatte gespeichert. Ich denke darüber nach, alle in einem Cloud-Dienst wie Microsoft Skydrive oder Google Cloud zu speichern, aber ich frage mich, ob es wirklich sicher ist ... Ich meine, kann ich diesen Diensten in Bezug auf Datenschutz und Verantwortung genauso vertrauen, als ob ich Speichern Sie diese Dateien auf einer externen Festplatte?

Wovon sind diese Bilder? Wenn es sich nur um lustige Bilder von "Sachen" handelt, interessiert es Sie dann, wenn sie geteilt werden? Wenn sie am Weihnachtsmorgen in ihrem Schlafraum zu Ihrer Familie gehören, ist Cloud Storage möglicherweise nicht der beste Ort für sie.
Dies beantwortet Ihre spezifische Frage nicht, aber wir sollten erwähnen: Sie müssen ein lokales Backup * sowie * in der Cloud durchführen. Sie benötigen eine Vor-Ort-Funktion, falls der externe Anbieter ausbrennt oder so, und Sie benötigen eine externe Einrichtung, falls Ihr Haus ausbrennt oder so.
Sie können Microsoft nicht vertrauen, dass Ihre privaten Daten privat bleiben. Google für "Skydrive verhaftet". Es gibt eine lange Geschichte, in der Microsoft die Privatsphäre von Personen ignoriert und die Skydrives von Personen durchläuft.
warum redet niemand darüber - was ist, wenn sie nur die Dateien verlieren? Löschen oder keinen Zugriff mehr darauf gewähren?
Sechs antworten:
Rory Alsop
2012-04-25 19:08:35 UTC
view on stackexchange narkive permalink

Der vernünftigste Ansatz ist anzunehmen, dass Sie sich nicht auf ihre Privatsphäre verlassen können - es liegt nicht in ihrer Verantwortung, obwohl es einige Dienste gibt, deren Verkaufsargument die Sicherung dieser Daten ist.

Wenn Sie diese Haltung einnehmen, Solange Sie alle Daten verschlüsseln, bevor sie in die Cloud gelangen, können Sie sicher sein (entscheiden Sie, welche Verschlüsselungsstufe Sie benötigen, um sicher zu sein).

Dieser Ansatz bietet Ihnen ein sehr praktisches Backup Stellen Sie sicher, dass Sie Ihre Verschlüsselungsschlüssel schützen.

Schützen Sie Ihre Verschlüsselungsschlüssel vor Offenlegung * und Verlust *. Wenn beispielsweise Ihr Haus niederbrennt (Überschwemmungen, Raubüberfälle usw.) und Ihre Verschlüsselungsschlüssel mitnimmt, sind Ihre Backups wertlos.
dc5553
2012-04-25 20:48:20 UTC
view on stackexchange narkive permalink

Ich würde sagen, nein, es ist nicht zum Speichern kritischer Informationen geeignet.

Nach dem Klang ihrer Begriffe besitzt Google im Wesentlichen alles, was Sie hochladen, sowie alles, was von Ihren Daten abgeleitet ist.

Hier ist ein Auszug aus verge.com, in dem die Unterschiede zwischen den drei Hauptakteuren erläutert werden. Beachten Sie, dass Google sehr liberal ist, was sie mit Ihren Daten tun können.

Dropbox

https://www.dropbox.com/terms

"Durch die Nutzung unserer Dienste stellen Sie uns Informationen, Dateien und Ordner zur Verfügung, die Sie (zusammen" an Dropbox senden "). Sie behalten das volle Eigentum an Ihren Sachen. Wir beanspruchen kein Eigentum an irgendetwas davon. Diese Bedingungen gewähren uns keine Rechte an Ihren Sachen oder geistigem Eigentum, außer den eingeschränkten Rechten, die für die Ausführung der Dienste erforderlich sind. wie unten erläutert. "

SkyDrive

http://windows.microsoft.com/en-US/windows-live/microsoft-service-agreement?SignedIn=1

"Mit Ausnahme von Material, das wir an Sie lizenzieren, beanspruchen wir kein Eigentum. o f den Inhalt, den Sie für den Dienst bereitstellen. Ihr Inhalt bleibt Ihr Inhalt. Wir kontrollieren, überprüfen oder unterstützen auch nicht den Inhalt, den Sie und andere im Dienst zur Verfügung stellen. "

Google Drive

http://www.google .com / intl / de / Policies / Terms /

"Sie behalten sich das Eigentum an allen Rechten an geistigem Eigentum vor, die Sie an diesen Inhalten besitzen. Kurz gesagt, was Ihnen gehört, bleibt Ihnen.

Wenn Sie Inhalte zu unseren Diensten hochladen oder anderweitig senden, erteilen Sie Google (und denjenigen, mit denen wir zusammenarbeiten) eine weltweite Lizenz zur Nutzung, zum Hosting, zum Speichern, zur Reproduktion, modifizieren, abgeleitete Werke erstellen (z. B. solche, die aus Übersetzungen, Anpassungen oder anderen Änderungen resultieren, die wir vornehmen, damit Ihre Inhalte besser mit unseren Diensten funktionieren), kommunizieren, veröffentlichen, öffentlich durchführen, öffentlich anzeigen und verbreiten. "

Danke dafür. Es wäre auch schön zu sehen, was genau jeder von ihnen mit Ihren Daten machen kann.
OnTheShelf
2012-09-26 01:05:14 UTC
view on stackexchange narkive permalink

Betrachten Sie dies anhand einer Information Management oder Information Assurance -Frage und nicht anhand einer Information Protection-Frage. Auf die Frage, ob die Sicherheitsstufe eines Dienstanbieters "sicher" (ausreichend und angemessen) ist, lautet die Antwort JA und NEIN - abhängig von der Schutzstufe, die die spezifischen Informationen erfordern.

Mein Vorschlag ist, dass Sie sie erstellen Drei große Kategorien von Informationen: Öffentlich , Persönlich und Privat . Sie können sich fragen, wie viel Schaden ich erleiden würde, wenn ich "persönliche" Informationen verloren hätte, um zu entscheiden, ob eine bestimmte Information in "privat" aufgenommen werden soll oder nicht. Privat ist die Kategorie, in der Sie den lästigsten Schutz benötigen, und Sie möchten nicht weniger wertvolle Informationen in diese Kategorie aufnehmen, da diese zusätzlichen Sicherheitsmaßnahmen Sie Zeit, manchmal Geld und im Allgemeinen etwas Frust kosten.

Alle privaten Informationen sollten verschlüsselt gespeichert werden. Es spielt keine Rolle, ob Sie es auf einem lokalen Laufwerk oder einem Cloud-Dienst speichern, vorausgesetzt , dass die Verschlüsselung der richtige Typ ist (z. B. AES mit 256-Bit-Schlüsseln) und die Passphrase ausreichend komplex ist und beibehalten wird Privat. Wahrscheinlich ist Ihr Heimnetzwerk weitaus weniger geschützt als von Microsoft oder Google verwaltete Netzwerke.

Alle persönlichen Informationen sollten unter dem Schutz der Netzwerkanmeldeinformationen von einem Dienstanbieter gespeichert werden, der ihre veröffentlicht Sicherheitsstandards. Im Fall von Microsoft befindet sich die gesamte SkyDrive-Infrastruktur jetzt auf der Windows Azure-Plattform, die sehr strenge Schutzmaßnahmen wie HIPPA bietet. Im Gegensatz dazu ist Google sehr offen, wenn es darum geht, die meisten Informationen zu scannen, die gespeichert sind, um Anzeigen auf Sie auszurichten.

Wenn Sie persönliche Informationen speichern möchten, können Sie einen erweiterten Dienst von Microsoft namens Office365 verwenden. Für 6 US-Dollar pro Monat erhalten Sie einen privat segmentierten Exchange-Dienst für E-Mails und ein vollständiges SharePoint (SkyDrive plus viele zusätzliche Funktionen), das Ihre Informationen vor der Weitergabe außerhalb Ihres "Namespace" schützt (stellen Sie sich dies als Ihren Domain-Namen vor). Diese Microsoft-Dienste wurden eingehend geprüft und (außerhalb von behördlichen Verschlusssachen, für die im Allgemeinen dedizierte Hardware erforderlich ist) Office365 für alle stark regulierten Umgebungen wie SOX, HIPPA usw. zugelassen.

Wenn es sich um Informationen handelt ist nicht privat und nicht persönlich, es sollte öffentlich sein und dann sollte jeder der Dienste für Sie sicher sein. Microsoft ist sehr wachsam, wenn es darum geht, Kundendaten nicht zu verlieren, da sie Milliarden von Dollar für Windows Azure ausgeben. Meiner Meinung nach sind sie als Sicherungsspeicherort sicher.

Lassen Sie mich Ihnen eine Möglichkeit geben, über Informationen nachzudenken Das teilte ein verkrusteter alter IT-Mann, der wusste (Kinder wenden Ihre Augen ab):

Öffentlich ist ein Bild Ihres besten Freundes.

Persönlich ist ein Bild Ihrer Frau in Dessous.

Privat ist ein Bild Ihres besten Freundes mit Ihrer Frau in Dessous.

Wie sehr Sie die einzelnen Informationsebenen schützen, hängt davon ab, wie peinlich es Ihnen ist, das Bild (Dokument usw.) auf dem Cover Ihrer lokalen Zeitung zu sehen.

Illustrative Möglichkeit, die Unterschiede zwischen öffentlich / persönlich / privat hervorzuheben.
@OnTheShelf Würden Sie SkyDrive unter Windows Azure zitieren? Ich konnte solche Berichte nicht finden. Vielen Dank.
@JCChu Azure ist wirklich ein Markenname für eine breite Palette von Diensten, einschließlich eines sehr einfachen REST-API-Zugriffs auf globale MSFT-Rechenzentren, regionaler oder geodedundanter Datenspeicher (Blob), Warteschlangen, Identitäts- und Benachrichtigungsdienste sowie einer Reihe von Windows Server-Hosting Optionen (einschließlich eines Großteils der „Struktur“, die Azure zugrunde liegt und auf Windows-Servern ausgeführt wird). Es ist nicht klar, ob Sie den mit SkyDrive verknüpften Azure-Markennamen sehen möchten oder Bedenken haben, dass er aufgrund eines quantifizierbaren Unterschieds möglicherweise weniger zuverlässig ist. Beispielsweise können einige SkyDrive-Daten-Racks in einer MSFT gehostet werden
In einem Rechenzentrum, das vor der Marke Azure erstellt wurde (z. B. die von Bing, Windows Live und MSN verwendeten Bellevue-Domänencontroller), werden diese von MSFT Global Foundation Services (GFS) weiterhin wie Domänencontroller der Marke Azure ausgeführt. Es ist wirklich ein Problem der Markenmigration. Ebenso ist Office365 eine separate Marke, aber der von ihm bereitgestellte Identitätsdienst ist wirklich Azure Active Directory, da SkyDrive Pro wirklich SharePoint Online ist.
Haben Sie sich die verschiedenen SLA (Service Level Agreements) angesehen, um festzustellen, ob Ihr Anliegen angesprochen wird? Wenn dies hilft, ist SkyDrive (oder was auch immer es umbenannt wurde) eng in Windows 8.1 integriert, sodass MSFT HOCHMOTIVIERT ist, um sicherzustellen, dass keine Datenverluste auftreten, die die globale Windows-Marke beeinträchtigen könnten.
Sollte es nicht sein: "Privat ist ein Bild von dir mit der Frau deines besten Freundes in Dessous"? :-)
ddyer
2012-04-25 23:50:27 UTC
view on stackexchange narkive permalink

Meine Sorge bei jedem Cloud-Dienst wäre, dass Sie eines Tages aufwachen und sie verschwunden sind. - Solange es sich um ein Backup und nicht um einen Primärspeicher handelt, besteht ein normales Risiko.

Graham Hill
2012-04-27 19:37:12 UTC
view on stackexchange narkive permalink

Wie bereits erwähnt, sind Allzweck-Cloud-Speicheranbieter wie Microsoft, Google, Apple und DropBox nicht vollständig sicher, da sie zwar Ihre Dateien verschlüsseln, jedoch Kopien der Schlüssel haben (erforderlich, damit sie Ihre Dateien indizieren können) für Suchzwecke).

Und wie Rory betont, können Sie dies ziemlich einfach machen: Verschlüsseln Sie die Backups selbst, bevor Sie sie in die Cloud stellen. Dies ist die beste Option.

Es gibt aber auch einen Mittelweg. Es gibt einige Cloud-Speicheranbieter, die sich auf Sicherheit konzentrieren, indem sie keine Kopien Ihrer Verschlüsselungsschlüssel aufbewahren. SpiderOak ist beliebt zum Sichern von Dokumenten. Carbonit ist ebenfalls beliebt und bietet auch die Möglichkeit, die gesamte Maschine (d. H. Das Betriebssystem sowie Dokumente) zu sichern.

Die Hauptakteure wie SkyDrive, DropBox und Google Drive verschlüsseln ohnehin nicht in der Cloud. Sie verschlüsseln nur die Übertragung zwischen Cloud und Client. Es steht ihnen auch frei, Inhalte zu scannen, weshalb es Fälle gab, in denen Personen Inhalte gelöscht haben, weil sie gegen Regeln verstoßen (urheberrechtlich geschützt oder auf irgendeine Weise illegal).
Tatsächlich verschlüsselt Dropbox in Ruhe. Siehe https://www.dropbox.com/help/7/en. Google nicht, und Microsoft wird nicht sagen, ob sie es tun oder nicht.
Ist das eine kürzliche Änderung, als viele Artikel über Cloud-Verschlüsselung, die ich bei der Überprüfung gelesen hatte, sagten, dass dies nicht der Fall war und sie nur bei der Übertragung verschlüsselt wurden, nicht in Ruhe? Interessant, Ihr Punkt steht natürlich. Sie haben die Schlüssel! und kann (und wahrscheinlich auch) den Inhalt ansehen, an Regierungsbehörden weitergeben usw. Es ist so gut wie keine Verschlüsselung wirklich.
Serge Innocent
2012-04-25 23:42:11 UTC
view on stackexchange narkive permalink

Warum nicht eine Kombination aus TrueCrypt-Volume und diesen Cloud-Speichern verwenden? truecrypt für Vertraulichkeit und die Cloud-Dienste für Redundanz und Backup

Truecrypt eignet sich hervorragend für private Informationen, ist jedoch für persönliche Informationen häufig übertrieben. Die Hauptaufgabe besteht darin, die Bereitstellung des verschlüsselten Volumes aufzuheben, damit eine Replikation in die Cloud erfolgen kann. SkyDrive, DropBox und andere behandeln diese Replikation der verwendeten Volumes unterschiedlich. Vergewissern Sie sich daher, dass Ihre Updates so in die Cloud übertragen werden, wie Sie es erwarten. Konvertieren Sie größere Volumes in viele kleinere TrueCrypt-Volumes, um sicherzustellen, dass weniger Daten von der Replikation verzögert werden.


Diese Fragen und Antworten wurden automatisch aus der englischen Sprache übersetzt.Der ursprüngliche Inhalt ist auf stackexchange verfügbar. Wir danken ihm für die cc by-sa 3.0-Lizenz, unter der er vertrieben wird.
Loading...