
Mark Lucas
0
5095
1422
Korzystam z Dysku Google każdego dnia. Podczas gdy Word wciąż jest moim głównym pisarzem, Drive jest moją główną bazą do przechowywania dokumentów i katalogowania wyników testów, które zbieram podczas przeglądania sprzętu komputerowego. Na moim dysku są dosłownie tysiące dokumentów i uważam, że będą one dostępne za każdym razem, gdy będę ich potrzebować.
Czy to jest mądre? A może bezpieczeństwo Dysku Google 3 Przydatne narzędzia do poprawy bezpieczeństwa i prywatności Dysku Google 3 Przydatne narzędzia do poprawy bezpieczeństwa i prywatności Dysku Google Czy zintegrowane szyfrowanie Dysku Google jest wystarczające, aby zabezpieczyć prywatne pliki przed kradzieżą i włamaniami? Dowiedzmy Się. nie tak solidny, jak może się wydawać? Ostatnie wydarzenia, w tym szpiegowanie przez NSA i niewiarygodnie przekonujące oszustwo phishingowe, niepokoją niektórych użytkowników. Oto, co musisz wiedzieć o bezpieczeństwie Dysku.
Warunki usługi
Zagrożenia bezpieczeństwa nie zawsze pochodzą spoza organizacji. Google to ogromna firma i warto zapytać, czy można ufać, że dane na Dysku będą prywatne.
Odpowiedź, zgodnie z warunkami usługi, wydaje się być “tak.” Google twierdzi, że nie wykorzystuje danych z Dysku do celów marketingowych, co oznacza, że firma nie używa tego, co przesyłasz, do tworzenia Twojego profilu marketingowego.
Podczas gdy Google twierdzi “ogólnoświatowa licencja na używanie, hostowanie, przechowywanie, reprodukcję, modyfikację, tworzenie dzieł pochodnych” z twoich danych ta klauzula ma na celu dać Google pozwolenie na oferowanie usług takich jak Tłumacz Google, który technicznie tworzy dzieło pochodne. Akapit poprzedzający tę sekcję mówi “Użytkownik zachowuje własność wszelkich posiadanych praw własności intelektualnej” i “to, co należy do ciebie, pozostaje twoje.”
Nie ma boogeyman w ToS 10 niedorzecznych klauzul EULA, które już zgodziłeś się na 10 niedorzecznych klauzul EULA, które już zgodziłeś się Bądźmy szczerzy, nikt nie czyta EULA (Umowa licencyjna użytkownika końcowego) - wszyscy po prostu przewijamy w dół do u dołu i kliknij „Akceptuję”. Umowy EULA są pełne mylącego legale, co czyni je niezrozumiałymi dla…, ale pamiętaj; Google musi przestrzegać każdego kraju, w którym działa. Jeśli organ ścigania może przedstawić uzasadniony prawnie powód dostępu do twoich danych, Google nie ma innego wyjścia, jak się zastosować. Dla większości ludzi nie będzie to miało większego znaczenia, ale ludzie, którzy uważają, że rząd może mieć powód, aby spróbować uzyskać dostęp do swoich danych, dobrze by to zapamiętali.
Tylko tak bezpieczne, jak Twoje konto Google
Dysk to usługa oferowana przez Google, więc oczywiście oznacza, że jest powiązana z Twoim kontem Google. Może to stanowić problem dla osób zainteresowanych bezpieczeństwem. Jeśli ktoś uzyska dostęp do Twojego konta Google, ma również dostęp do zawartości Dysku.
Załóżmy na przykład, że pozostawiasz konto Gmail zalogowane na komputerze i zapominasz zablokować system Windows, gdy idziesz na lunch. Ludzie robią to cały czas, a to daje każdemu, kto błąka się, dostęp nie tylko do twojego adresu e-mail, ale także do Dysku - i wszystkiego innego, co robisz za pośrednictwem Google. Dysk nie wylogowuje automatycznie użytkowników po okresie bezczynności, co zrobiłaby wysoce bezpieczna usługa.
Trzeba jednak przyznać, że firma Google oferuje uwierzytelnianie dwuskładnikowe. Co to jest uwierzytelnianie dwuskładnikowe i dlaczego warto go używać Co to jest uwierzytelnianie dwuskładnikowe i dlaczego warto go używać Uwierzytelnianie dwuskładnikowe (2FA) to bezpieczeństwo metoda, która wymaga dwóch różnych sposobów udowodnienia tożsamości. Jest powszechnie stosowany w życiu codziennym. Na przykład płatność kartą kredytową wymaga nie tylko karty… i zapewnia informacje logowania, które pozwalają sprawdzić, czy jakiekolwiek ostatnie logowanie przyszło z nietypowej lokalizacji lub nastąpiło w nietypowym czasie. Możesz także wydrukować arkusz uwierzytelniający „dwa czynniki” i „dlaczego” powinieneś go użyć / kod, którego można użyć do odzyskania dostępu do konta, jeśli ktoś podmieni twoje hasło, zaloguje się i następnie zmienia hasło na coś, czego nie znasz.
Chociaż nic nigdy nie jest w 100% bezpieczne, konto Google zabezpieczone przez uwierzytelnianie dwuskładnikowe jest wystarczające dla większości użytkowników. Oczywiście pod warunkiem, że pamiętają o wylogowaniu się z komputera.
Podstępne wyłudzanie informacji
Mimo to istnieją pewne ataki, które mogą być szczególnie przebiegłe. Ostatni przykład dotyczył ataku phishingowego, który wykorzystywał dokument przechowywany na Dysku Google w celu oszukiwania użytkowników. Ponieważ dokument był przechowywany na Dysku, adres URL nie wydawał się podejrzany i był obsługiwany za pośrednictwem protokołu SSL, dzięki czemu ofiary częściej uznają go za uzasadniony. Fałszywa strona w przekonujący sposób odtworzyła stronę logowania Google, a każdemu, kto wprowadził swój adres e-mail i hasło, dane zostały przesłane na zainfekowany serwer.
Ten atak, choć sprytny, nie odzwierciedla żadnej szczególnej słabości Dysku Google. Zamiast tego ujawnia oczywistą, ale często zapominaną, wadę każdej usługi przechowywania w chmurze; twoje dane nie są już fizycznie w posiadaniu. Twoje dane są przechowywane gdzie indziej i możesz uzyskać do nich dostęp tylko za pośrednictwem komputera z dostępem do Internetu. Daje to wiele okazji do sztuczek, które zagrażają Twojemu kontu poprzez kradzież loginu i hasła.
Z kolei pliki hostowane lokalnie mogą zostać skradzione tylko wtedy, gdy na komputerze jest zainstalowany trojan lub ktoś uzyska fizyczny dostęp do twojego sprzętu. Ataki phishingowe, zhakowane serwery i zagrożone Wi-Fi nie dotyczą osób, które nie przechowują swoich danych w chmurze.
Wniosek: Czy dysk jest bezpieczny?
Myślę, że konto na Dysku Google chronione przez uwierzytelnianie dwuskładnikowe i silne hasło jest w miarę bezpieczne. To nie to samo, co niewrażliwy, ale oznacza to, że każdy, kto chce danych na Dysku, musiałby zastosować nadzwyczajne środki, aby je zdobyć. Większość z nas nie przechowuje szczególnie wrażliwych informacji na Dysku, a hakerzy prawdopodobnie nie będą wykorzystywać nieznanego wcześniej exploita do kradzieży kolekcji haiku zainspirowanej przyprawami (lub czegokolwiek innego, co masz w swojej kręconej)..
Z drugiej strony Dysk nie jest wystarczająco bezpieczny dla użytkowników przechowujących cenne lub wrażliwe informacje. Nie powinieneś przechowywać wszystkich swoich danych finansowych na Dysku ani używać ich do przechowywania słynnego na całym świecie tajnego przepisu na grilla, ani używać go do przechowywania zdjęć z ostatniej podróży na wystawę Adult Entertainment Expo. Dysk jest podatny na sztuczki, które mogą mieć wpływ na dowolne konto internetowe, a także może zostać zagrożony przez zapomnienie wylogowania.
Co sądzisz o bezpieczeństwie Dysku Google? Czy to wystarczy, czy Google mógłby zrobić więcej? Dźwięk w komentarzach.