Pamięć Ubuntu One nie jest szyfrowana kluczem kryptograficznym użytkownika
Podobnie jak Dropbox, sklep Ubuntu One nie jest szyfrowany specjalnym hasłem. Dlatego jest technicznie możliwe, aby ktoś uzyskał dostęp do twoich danych albo przez niegodnego zaufania pracownika, albo przez naruszenie bezpieczeństwa. Zobacz ten raport o błędzie dotyczący szyfrowania danych pamięci UbuntuOne , nadal jest to lista życzeń.
Więc nie zsynchronizowałem mojego folderu ~ / .ssh z chmurą. O ile nie ustawisz zaszyfrowanego kontenera, który jest następnie przesyłany do chmury, ale w przypadku kluczy ssh nie zawsze jest to przydatne. Ale daję ci wciąż przydatne sposoby szyfrowania danych:
Więcej informacji
Ubuntu One używa szyfrowania do połączenia (jak powiedziano w rzeczywistości), co oznacza, że zasadniczo dane są przesyłane za pomocą pewnego rodzaju HTTPS. Możesz użyć naprawdę dobrze wykonanej animacji tego, co jest widoczne dla podsłuchującego podczas korzystania z HTTPS , dzięki uprzejmości EFF (Electronic Frontier Foundation) .
Klikając przycisk HTTPS na animacji EFF, będziesz mógł zobaczyć, co jest widoczne dla wszystkich, gdy umieścisz klucze SSH w kontenerze Dropbox lub Ubuntu One. Jak pokazuje animacja, wiele osób na site.com (np. One.ubuntu.com) będzie mogło przeglądać twoje dane (i wiele innych). Nawet jeśli użyjesz czegoś takiego jak Tor do kierowania całym ruchem, nadal oznacza to, że ludzie w witrynie site.com mogą uzyskać dostęp do danych.
Musisz więc zaszyfrować dane, zanim opuści Twój komputer. Przybywa więc zaszyfrowane na stronie.com przy użyciu poświadczeń, o których nie wiedzą. Oczywiście musiałbyś użyć silnego mechanizmu szyfrowania, aby spowodował, że złamanie go przez użytkowników witryny.com byłoby bardzo wolne.
Oczywiście w przypadku banku nie możesz zaszyfrować swoich pieniędzy, ponieważ płacisz bankowi, aby zajął się nim za Ciebie. Nie masz więc innego wyjścia, jak tylko zaufać bankowi, że jego system informatyczny będzie tak bezpieczny jak ich fizyczne skarbce, dzięki czemu tylko niewielka część pracowników (zarządzających twoim kontem) będzie mogła przeglądać i modyfikować twoje dane.