За облаците и чeтат ли ви документите там.

garnet

Well-Known Member
Кросната тема с хардв.бг

Така, много се говори за облаците и колко било яко всички документи и снимки да са ви там.
Всички обясняват как данните са защитени, криптирани, архивирани, и тн глезотии.
Аз се чудя дали наистина са толкова добре криптирани и дали не ги четат, напр. гугъл, бокс, амазон, и другите.
Мое мнение, че да, най-малкото защото могат.
И какво точно значи криптирани данни?

Моето разбиране е, че данните са криптирани в момента на транспорт (хпптс връзка), но няма яснота дали са криптирани на техните дискове. Ако да, с какво (аес256?)?
Никъде по тия облаци не са ми искали публичен ключ за криптиране.

Някой тука казваше за качени пдф-и в Г драйв и после му се показват реклами точно по темата на пдф-те.

Вие какво мислите - криптирани ли са данните? Как, къде, кога, кой знае паролата за декрипт?
 
От: За облаците и чeтат ли ви документите там.

Според мен всичко и навсякъде се чете :)
Освен ако собственоръчно не си криптираш данните
 
От: За облаците и чeтат ли ви документите там.

nsa-spying-every1_o_1834859.jpg
 
От: За облаците и чeтат ли ви документите там.

е, то лесно се проверява, напиши един pdf с план как ще трепеш обама, най-долу си сложи телефона, и ако не те потърсят до месец, значи или плана ти е калпав, или данните са защитени...

p.s. след heartbleed bug-а не вярвам, че няма друга дупка откъдето могат да подслушат частния ключ, те данните може и наистина да са криптирани, иначе не виждам голям проблем някой да ги воайорства тези файлове, след като няма да качвам лични, фирмени или държавни тайни, които бих си ги записвал на CD-та...
 
От: За облаците и чeтат ли ви документите там.

В първите ми часове преди време по "Информационна сигурност" ни бяха дадени много важни съвети за защита на данните. Какви са част от нужните съставки:

Ако данните ще са на информационен носител:
1. Компютър без връзка към интернет. Ама абсолютна никаква! Защитен с парола. Най-добре лаптоп с възможност за зареждане чрез пръстов отпечатък.
2. UPS
3. Всяка въведена информация се качва и на носител - usb флашка и cd.
4. Метална каса захваната за здрава основа с минимум двойна защита, в която да се съхранява друга метална каса, в която да съхранявате usb флашките и cd-тата. Ако е лаптоп и той стои там.
5. Защита на помещението с пожароизвестителна система, блиндирана врата, двойна метална решетка, здрави прозорци (по възможност без). МУК на вратата свързан със СОД. Видео наблюдение на входната врата.

Ако данните трябва да бъдат принтирани на хартиен носител (не се препоръчва):
1. Принтирането се извършва на червена хартия, за да се избегне сканиране на документа.
2. Затворена непрозрачна папка.
3. Папката в куфар с GPS устройство и защита с код.
4. При пренос - втори празен куфар - двойник.
+++
Има и още доста подробности и изисквания, но не ми се споделя повече ;)

Това е насока как да си защитите данните. Не си мислете, че те са защитени веднъж попаднали в интернет пространството - пак казвам, НЕ се лъжете ;)
 
От: За облаците и чeтат ли ви документите там.

Много ясно, че ако имате строгосекретни данни, няма да тръгнете да ги качвате по облаци :) То остава да им вярвате 100%, че няма да се гледат от никой. Качваш на флашка, облицоваш с водоустойчив материал и заравяш в земята на минимум 5 метра. За по-сигурно може да се бетонира. Друг вариант е да се пусне на дъното на океана с тежест или да се изпрати в космоса, но това е само за по-важни флашки от типа "не за пред жена ми".
 
От: За облаците и чeтат ли ви документите там.

Колега, заравянето в земята е лош избор. Пък дори и бетонирано. При едно земетресение може така да се размести обстановката, че ако нямаш копие може и да не го откриеш. Също така при едно наводнение и пренос на земни маси, можеш съвсем спокойно да изгубиш информацията си или ако тя оцелее да я "подариш" на някой на 100 км от теб, след като масите я закарат до там. Това не може да се счита за защита.
За дъното на океана също е много спорно. За космоса съм по-скоро съгласен.
 

Горе