• «آیا فضای ذخیره‌سازی ابری امن هستند؟

    سلام خوانندگان عزیز! از عنوان این مقاله متوجه شدید که امروز در مورد موضوع فعلی - امنیت اینترنت صحبت خواهیم کرد. در ارتباط با رویدادهای اخیر (اطلاعات بیشتر در مورد آنها در زیر)، بسیار مهم است که تصوری از آنچه با آن سر و کار داریم داشته باشیم. به ویژه، این امر در مورد ذخیره‌سازی‌های ابری (یا "ابرها") که اکنون تعداد زیادی از آنها پرورش یافته‌اند، صدق می‌کند.

    همه چیز از کجا شروع شد؟

    من اخیراً به ذخیره سازی ابری علاقه مند شدم. در جستجوی ساده ترین راه برای انتقال فایل ها از لپ تاپ به تبلت بدون اتصال یک دستگاه به دستگاه دیگر، به این نتیجه رسیدم که "ابرها" همان چیزی است که من به آن نیاز دارم. انتخاب من افتاد چرا؟

    • در مرحله اول، شما نیازی به دانلود هیچ برنامه ای در لپ تاپ خود ندارید (دسترسی از طریق یک حساب Yandex انجام می شود).
    • ثانیاً تا 10 گیگابایت به صورت رایگان ارائه می شود (این برای من کاملاً کافی است).
    • ثالثاً، یک برنامه بسیار راحت برای تبلت وجود دارد (که کار با "ابر" را ساده می کند).

    من می توانستم از سرویس های دیگری مانند Dropbox یا Google Drive استفاده کنم، اما Yandex.Disk برای من آشنا بود و بنابراین در انتخاب آن تردیدی نداشتم.

    آیا از فضای ذخیره سازی ابری استفاده می کنید؟ و از ایمنی آنها چه می دانید؟

    بنابراین، هنگام انتخاب یک یا سرویس ابری دیگر، بسیاری فقط به مقدار حافظه ای که به صورت رایگان ارائه می شود توجه می کنند. اما باید به جای دیگری نگاه کرد...

    به عنوان مثال، Dropbox که یکی از محبوب ترین سایت های ذخیره سازی با بیش از 175 میلیون کاربر است، هنگام آپلود فایل های شما در فضای ابری، آنها را رمزگذاری نمی کند.اگر می خواهید، باید خودتان اطلاعات را با استفاده از برنامه های شخص ثالث رمزگذاری کنید. در مقابل دراپ باکس، به سرویس SpiderOak اشاره می کنم که چندان محبوب نیست، اما از سیستم رمزگذاری اطلاعات خود استفاده می کند.

    Yandex.Disk که در بالا ذکر شد نیز مراقبت زیادی از داده های کاربر نمی کند - هیچ رمزگذاری در آنجا وجود ندارد. بنابراین، هنگام انتخاب اینکه با کدام فضای ذخیره سازی ابری کار کنید، اول از همه متوجه شوید که آیا این سرویس داده ها را رمزگذاری می کند یا خیر.

    از امن ترین "ابرها"، علاوه بر SpiderOak، Wuala را نیز یادداشت می کنم که 5 گیگابایت فضای رایگان را به صورت رایگان ارائه می دهد.

    خوب! ما یک سرویس کم و بیش مطمئن را انتخاب کرده ایم. اما آیا ارزش آن را دارد که 100٪ به آن اعتماد کنیم؟ یا خطر کوچک نشت اطلاعات هنوز وجود دارد؟

    چند ماه پیش، رسوایی بزرگی در جامعه جهانی به وجود آمد که یکی از کارمندان سابق آژانس امنیت ملی ایالات متحده، ادوارد اسنودن، گفت که سازمان های اطلاعاتی ایالات متحده به سرورهای همه شرکت های بزرگ (از جمله گوگل، اپل، و...) دسترسی دارند. فیس بوک و مایکروسافت). و به این ترتیب آنها به اطلاعات شخصی تقریباً هر ساکن کره زمین دسترسی پیدا کردند.

    از این گذشته، همه ما از تلفن های هوشمند اندرویدی (اندروید فرزند گوگل)، رایانه هایی با ویندوز نصب شده (محصول مایکروسافت)، جیمیل و غیره استفاده می کنیم. به گفته اسنودن، هر وسیله ارتباطی سوراخی است که از طریق آن اطلاعات شخصی ما به سرویس های ویژه درز می کند.

    از آنجایی که دولت آمریکا رسما این اطلاعات را تکذیب نکرده است و خود اسنودن تقریباً دشمن شماره 1 اعلام شده است، ارزش این را دارد که همه چیزهایی که او گفت درست باشد. و این چیزی است که باید در مورد آن فکر کرد ...

    نیازی نیست فکر کنید که NSA و CIA ایالات متحده اکنون از نزدیک شما را در حین مطالعه، خواندن این مقاله و همزمان با بهترین دوست خود در VKontakte زیر نظر دارند. اگر شما یک تروریست بین المللی نیستید، آنها به شما اهمیت نمی دهند.

    اما شایان ذکر است که خدمات ویژه کل جهان روش های کاری مشابهی دارند. و اگر فقط ایالات متحده آن را افشا کند، هیچ تضمینی وجود ندارد که سرویس های ویژه سایر کشورها، از جمله روسیه، همین کار را انجام ندهند. شرکت های اینترنتی روسی (VKontakte، Yandex، Mail، Odnoklassniki) یک لقمه خوشمزه هستند، زیرا با دسترسی به سرورهای آنها، می توانید تقریباً همه چیز را در مورد هر ساکن کشورمان بدانید.

    باز هم در مورد این موضوع صحبت نمی کنم که شما هر دقیقه تحت نظر هستید. تا زمانی که امنیت ملی کشور را تهدید نکنید (امیدوارم به اینجا نرسد) هیچکس به فکر شما نیست. اما اگر فرض کنیم که صرفاً از نظر تئوری به اطلاعات شخصی هر یک از ما دسترسی داریم، از نظر تئوری صرفاً ممکن است این اطلاعات در حوزه عمومی درز کند. و باز هم، صرفاً از نظر تئوری، اطلاعات شخصی ممکن است در دستان اشتباه باشد.

    چرا من؟ در حالی که حتی کوچکترین احتمالی وجود دارد که اطلاعات شخصی شما ممکن است در دامنه عمومی اینترنت ظاهر شود، شما نباید 100٪ به محافظت از اطلاعات خود در خدمات پستی (Mail، Gmail، Yandex)، شبکه های اجتماعی (Facebook، Odnoklassniki) اعتماد کنید. ، VKontakte) و فضای ذخیره سازی ابری (حتی از جمله آنهایی که از رمزگذاری استفاده می کنند).

    ببینیم کارشناسان شرکت های امنیت اطلاعات در این باره چه می گویند.

    آندری کوماروف، مدیر پروژه های بین المللی، حسابرسی و مشاوره در Group-IB، می گوید که مطلوب است که استفاده از فضای ذخیره سازی ابری برای ذخیره اطلاعات مهم به حداقل برسد.

    سرگئی کوماروف، رئیس بخش توسعه آنتی ویروس در دکتر وب، هشدار می دهد که استفاده از فضای ذخیره سازی ابری مبتنی بر اعتماد به طرف دیگر است. تنها کاری که کاربر می تواند انجام دهد این است که قرارداد مجوز را بخواند و اعتماد کند که شرکت به آن پایبند است. اما اگر نگران حریم خصوصی داده های خود هستید، تنها راه برای اطمینان از حفاظت این است که آن را در جایی ذخیره کنید که هیچ کس به آن دسترسی نداشته باشد.

    دنیس بزکورووینی، مشاور فنی Trend Micro در روسیه و کشورهای مستقل مشترک المنافع، می گوید که حفاظت از داده های کاربر در فضای ذخیره سازی ابری بر عهده خود کاربران است.

    سرگئی لوژکین، کارشناس آزمایشگاه کسپرسکی، توصیه می‌کند داده‌ها را قبل از آپلود در فضای ذخیره‌سازی ابری رمزگذاری کنید.

    از همه موارد فوق چه نتیجه ای حاصل می شود؟

    1. هرگز اطلاعات مهم را در "ابرها" ذخیره نکنید (به عنوان مثال، رمزهای عبور برای دسترسی به کیف پول های الکترونیکی). بهترین مکان برای ذخیره داده های شما در یک دفترچه یادداشت دست نویس یا جایی است که هیچ کس به آن دسترسی ندارد.

    2. اگر هنوز نیاز به آپلود یک فایل مهم در سرویس ابری دارید، قبل از انجام این کار، آن را رمزگذاری کنید. ساده ترین راه ایجاد یک آرشیو با رمز عبور پیچیده است. هر چقدر که پیچیده شود!

    3. بهترین راه برای استفاده از "ابرها" این است که فیلم ها، موسیقی ها یا کتاب های الکترونیکی را در آنجا ذخیره کنید، که از قبل در مالکیت عمومی هستند. در این راستا، خدمات ابری بسیار مفید هستند، زیرا در طول سال ها هر رایانه ای تعداد زیادی موسیقی، فیلم و محتوای دیگری را جمع آوری کرده است که حذف آنها "متاسفانه" است. آنها را در فضای ابری آپلود کنید و فضای رایانه خود را آزاد کنید! و اگر 10 گیگابایت در Yandex.Disk برای شما کافی نیست، هیچ کس شما را اذیت نمی کند که همزمان در چندین سرویس ثبت نام کنید و از قابلیت های آنها حداکثر استفاده کنید.

    برخی از کاربران با آپلود اسناد مهم، رمز عبور و عکس های شخصی در آنجا به امنیت فضای ذخیره سازی ابری فکر نمی کنند. البته بعید است که این اطلاعات شما باشد که در اختیار مزاحمان قرار گیرد، اما بهتر است آن را ایمن بازی کنید. برای اینکه پشیمون نباشی پس...