Полное руководство по : безопасности/анонимности/конфиденциальности в сети. (Ваши облачные сервисы резервного копирования/синхронизации)

EmiratesHR|Help

Местный
Подтвержденный
Сообщения
3.676
Реакции
3.518

Ваши облачные сервисы резервного копирования/синхронизации:

Все компании рекламируют использование сквозного шифрования (E2EE). Это верно почти для каждого приложения для обмена сообщениями и веб-сайта (HTTPS). Apple и Google рекламируют использование шифрования на своих устройствах Android и iPhone.

Но как насчет ваших резервных копий? Те автоматические резервные копии iCloud / Google Drive, которые у вас есть?

Что ж, вы должны знать, что большинство этих резервных копий не полностью зашифрованы сквозным шифрованием и будут содержать некоторую вашу информацию, доступную для третьих лиц. Вы увидите их заявления о том, что хранящиеся данные зашифрованы и защищены от кого бы то ни было… За исключением того, что они обычно хранят ключ для доступа к некоторым данным сами. Эти ключи используются для индексации вашего контента, восстановления аккаунта, сбора различной аналитики.

Доступны специализированные коммерческие решения для судебной экспертизы (Magnet Axiom , Cellebrite Cloud ), которые помогут злоумышленнику легко проанализировать ваши облачные данные.

Известные примеры:

  • Apple iCloud: : «Сообщения в iCloud также используют сквозное шифрование. Если у вас включено резервное копирование iCloud , ваша резервная копия включает копию ключа, защищающего ваши сообщения . Это гарантирует, что вы сможете восстановить свои сообщения, если потеряете доступ к связке ключей iCloud и доверенным устройствам. “.
  • Google Диск и WhatsApp: : « Медиафайлы и сообщения, которые вы резервируете, не защищены сквозной защитой WhatsApp завершить шифрование в Google Диске . “. Однако обратите внимание, что Facebook/Whatsapp объявили о развертывании зашифрованных резервных копий 14 октября ^ ^ 2021 г. ( ), что должно решить эту проблему.
  • Dropbox: «Чтобы предоставить эти и другие функции, Dropbox получает доступ, хранит и сканирует Ваши материалы . Вы даете нам разрешение на эти действия, и это разрешение распространяется на наших аффилированных лиц и доверенных третьих лиц, с которыми мы работаем».
  • Microsoft OneDrive: : продукты для повышения производительности и связи: «Когда вы используете OneDrive, мы собираем данные об использовании вами службы, а также контент вы храните, чтобы предоставлять, улучшать и защищать услуги. Примеры включают индексацию содержимого ваших документов OneDrive, чтобы вы могли искать их позже, и использование информации о местоположении, чтобы вы могли искать фотографии в зависимости от того, где была сделана фотография ».
Вы не должны доверять облачным провайдерам свои (не зашифрованные ранее и локально) конфиденциальные данные, и вам следует опасаться их заявлений о конфиденциальности. В большинстве случаев они могут получить доступ к вашим данным и предоставить их третьей стороне, если захотят .

Единственный способ смягчить это — зашифровать ваши данные на вашей стороне, а затем только загрузить их в такие сервисы или просто не использовать их вообще.
 
Есть в наличии 3 шт. полностью рабочие Cellebrite touch 2. Все вопросы в личку. Фото отправлю.
 

Похожие темы

Полное руководство по анонимности в интернете 1. Создание новой личности и оборудования Выберите псевдоним: Он не должен напоминать ваше настоящее имя, быть связанным с вашими хобби или аккаунтами. Создайте правдоподобную биографию: Возраст, страна проживания (лучше указывать крупные города...
Ответы
30
Просмотры
Всем формучанинам привет ! В рамках конкурса решил написать данный мануал касаемо Онлайн-безопасности в черных и серых сферах Введение: Работа в черных и серых сферах, будь то даркнет или другие высокорисковые онлайн-среды, требует исключительного внимания к безопасности и в мире, где...
Ответы
35
Просмотры
Резервные копии онлайн: Файлы: Это сложно. Проблема в том, что это зависит от вашей модели угроз. TLDR: не храните файловые контейнеры с правдоподобным отрицанием (Veracrypt) в сети. Если вы используете контейнеры с правдоподобным отрицанием, вам никогда не следует хранить их на какой-либо...
Ответы
2
Просмотры
883
Надежное резервное копирование вашей работы: Никогда не загружайте зашифрованные файловые контейнеры с правдоподобным отрицанием (скрытые внутри них контейнеры) в большинство облачных сервисов (iCloud, Google Drive, OneDrive, Dropbox) без соблюдения мер предосторожности. Это связано с тем, что...
Ответы
2
Просмотры
705
Заметки: Если вы по-прежнему считаете, что такая информация не может быть использована различными субъектами для отслеживания вас, вы можете просмотреть некоторые статистические данные для некоторых платформ и имейте в виду, что они учитывают только законные запросы данных и не будут учитывать...
Ответы
3
Просмотры
Назад
Сверху Снизу