斯诺登抨击云存储服务 Dropbox:推荐 Spideroak

2014-07-19 03:02:52 +08:00
 suifengdaren
北京时间7月18日上午消息,美国“棱镜门”泄密者爱德华·斯诺登(Edward Snowden)接受《卫报》采访时发出警告称,美国云存储服务Dropbox“对隐私怀有敌意”,他还呼吁更多服务采取“零知”(Zero Knowledge)做法,通过严谨的流程避免用户数据被他人获取。

  斯诺登指出,Dropbox已于2014年4月任命美国前国务卿赖斯(Condoleezza Rice)为董事。斯诺登认为,“赖斯可能是最反对隐私的官员,她曾负责管理Stellar Wind监视项目。所以Dropbox对隐私怀有敌意。”

  他认为,云计算公司都需要采取“零知”做法:虽然可以代表用户处理内容,但却不能获取用户的内容。

  斯诺登认为,从这个角度来看,Spideroak比Dropbox更值得信赖。后者提供与Dropbox类似的云存储服务,但却不会获取用户内容。“尽管他们也可能被迫交出数据,但执法部门仍然需要获得法院许可,才能向你索要密钥。”

  Spideroak创立于2006年。与Dropbox一样,Spideroak也为企业和个人用户提供在线存储服务,但由于该服务会在用户的设备上对文件进行加密,然后再传送到Spideroak的服务器,因此他们声称其内部人员均无法访问这些内容。

  从理论上讲,只有手握密钥的用户本人,才能将这些文件解密。这项技术使得数据不会受到内部和外部黑客的威胁,任何想要获取用户内容的政府机构,也必须通过正当司法程序才能向用户索要密钥,并最终获取相应的内容。

总的来说就是“所有文件或数据都是经过加密后上传到spideroak,即使spideroak的员工也无法看到用户的文件内容和文件名”。而Dropbox不是在本地加密,Dropbox的员工是有可能看到文件的内容的。但是spideroak的缺点就是,一旦密码忘记就死翘翘了,没人能帮你恢复。比较关心数据安全的朋友可以注册一个玩玩,2G免费空间,通过我的邀请码注册,可得1G的额外空间。

  https://spideroak.com/download/referral/df0b58c5e54b5b313919824f3dfd8ae1

  不喜欢的可以去掉尾巴。
8722 次点击
所在节点    分享发现
36 条回复
TF
2014-07-19 03:32:24 +08:00
我覺得有點廣告
blacktulip
2014-07-19 04:03:59 +08:00
哎,我已经不抵抗了,反正已经打算好今年秋天就全体 iCloud 化了。
imagician
2014-07-19 06:03:40 +08:00
SpiderOak数据安全性不错而且信誉良好,文件加密后被分割然后上传到多个服务器上,就是加密后再上传的速度太慢,特别是有大量数据的情况下,比如你有几百个G的数据,而且经常增加大量新文件(我就是这种情况,做一次实验就是几十个G的数据,一个文件就是上百兆)。备份的数据达到一定规模后有时会有不自动同步的BUG。Wuala也有类似的问题。我推荐使用客户端加密,但是就是这类云存储空间小且价格偏贵。我觉得美国和英国等国家的云存储通信都得小心。如果能更进一步做到CounterMail那样压根没有硬盘更好,系统从只读光盘启动,纯内存存储,拷都拷不走,客户端强加密,政府即使拷走了也需要花很长时间来猜4096位的密钥,不记录任何IP且没有LOG,使用bitcoin来支付,不放心再加上VPN和匿名网络来访问更安全一些,通信过程使用额外密钥来加密。
loading
2014-07-19 07:36:37 +08:00
可以自己用 truecrypt 加密后再放 dropbox
Tuccuay
2014-07-19 08:16:52 +08:00
@loading Turecrypt自己都说不要用了…
mongodb
2014-07-19 08:42:54 +08:00
@Tuccuay 我到现在都不明白truecrypt到底是哪里就突然不安全了…… 我记得当时沸沸扬扬的我还查了资料,到处都在说不要用不要用,但是没有一个人说为什么突然就不安全了……
wtbhk
2014-07-19 08:44:51 +08:00
首先你的资料得有足够的价值
jsonline
2014-07-19 09:48:21 +08:00
我用中文加密了
Kaiyuan
2014-07-19 09:59:36 +08:00
@mongodb http://truecrypt.sourceforge.net/ 页面顶部就有警告了。
youtoshell
2014-07-19 10:15:30 +08:00
用 veracrypt吧
Tink
2014-07-19 10:56:36 +08:00
mega靠谱
SkyLanD
2014-07-19 10:58:07 +08:00
Kim Dotcom 的 Mega 没人用?我现在用这个了… Mac Sync 端也有了…
sandtears
2014-07-19 10:59:35 +08:00
我现在觉得这哥们儿挺神棍的
ShunYea
2014-07-19 11:12:59 +08:00
用你的链接注册了,好像没有安卓客户端
aku
2014-07-19 11:33:11 +08:00
@SkyLanD 看到Mega这个词,总担心哪天服务器被端了
zjgood
2014-07-19 12:19:15 +08:00
果然,存国内就是献给天朝,存国外就是献给美帝。哪里有隐私可言?各国的超级计算机也接密码破解的活。。
leavic
2014-07-19 12:46:25 +08:00
我觉得我也没什么数据是美帝和天朝想要的
lehui99
2014-07-19 12:54:00 +08:00
wuala不是很久之前就是本地加密的么?还是5g空间,还能邀请别人增加空间。
Roboo
2014-07-19 13:09:25 +08:00
one drive g drive 基本够用 drop注册了不怎么用
aku
2014-07-19 13:47:14 +08:00
@lehui99 wuala似乎没有免费的了
我只看到free-trial

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/123416

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX