V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
suifengdaren
V2EX  ›  分享发现

斯诺登抨击云存储服务 Dropbox:推荐 Spideroak

  •  
  •   suifengdaren · 2014-07-19 03:02:52 +08:00 · 8708 次点击
    这是一个创建于 3765 天前的主题,其中的信息可能已经有所发展或是发生改变。
    北京时间7月18日上午消息,美国“棱镜门”泄密者爱德华·斯诺登(Edward Snowden)接受《卫报》采访时发出警告称,美国云存储服务Dropbox“对隐私怀有敌意”,他还呼吁更多服务采取“零知”(Zero Knowledge)做法,通过严谨的流程避免用户数据被他人获取。

      斯诺登指出,Dropbox已于2014年4月任命美国前国务卿赖斯(Condoleezza Rice)为董事。斯诺登认为,“赖斯可能是最反对隐私的官员,她曾负责管理Stellar Wind监视项目。所以Dropbox对隐私怀有敌意。”

      他认为,云计算公司都需要采取“零知”做法:虽然可以代表用户处理内容,但却不能获取用户的内容。

      斯诺登认为,从这个角度来看,Spideroak比Dropbox更值得信赖。后者提供与Dropbox类似的云存储服务,但却不会获取用户内容。“尽管他们也可能被迫交出数据,但执法部门仍然需要获得法院许可,才能向你索要密钥。”

      Spideroak创立于2006年。与Dropbox一样,Spideroak也为企业和个人用户提供在线存储服务,但由于该服务会在用户的设备上对文件进行加密,然后再传送到Spideroak的服务器,因此他们声称其内部人员均无法访问这些内容。

      从理论上讲,只有手握密钥的用户本人,才能将这些文件解密。这项技术使得数据不会受到内部和外部黑客的威胁,任何想要获取用户内容的政府机构,也必须通过正当司法程序才能向用户索要密钥,并最终获取相应的内容。

    总的来说就是“所有文件或数据都是经过加密后上传到spideroak,即使spideroak的员工也无法看到用户的文件内容和文件名”。而Dropbox不是在本地加密,Dropbox的员工是有可能看到文件的内容的。但是spideroak的缺点就是,一旦密码忘记就死翘翘了,没人能帮你恢复。比较关心数据安全的朋友可以注册一个玩玩,2G免费空间,通过我的邀请码注册,可得1G的额外空间。

      https://spideroak.com/download/referral/df0b58c5e54b5b313919824f3dfd8ae1

      不喜欢的可以去掉尾巴。
    36 条回复    2014-07-20 12:46:31 +08:00
    TF
        1
    TF  
       2014-07-19 03:32:24 +08:00
    我覺得有點廣告
    blacktulip
        2
    blacktulip  
       2014-07-19 04:03:59 +08:00   ❤️ 1
    哎,我已经不抵抗了,反正已经打算好今年秋天就全体 iCloud 化了。
    imagician
        3
    imagician  
       2014-07-19 06:03:40 +08:00   ❤️ 1
    SpiderOak数据安全性不错而且信誉良好,文件加密后被分割然后上传到多个服务器上,就是加密后再上传的速度太慢,特别是有大量数据的情况下,比如你有几百个G的数据,而且经常增加大量新文件(我就是这种情况,做一次实验就是几十个G的数据,一个文件就是上百兆)。备份的数据达到一定规模后有时会有不自动同步的BUG。Wuala也有类似的问题。我推荐使用客户端加密,但是就是这类云存储空间小且价格偏贵。我觉得美国和英国等国家的云存储通信都得小心。如果能更进一步做到CounterMail那样压根没有硬盘更好,系统从只读光盘启动,纯内存存储,拷都拷不走,客户端强加密,政府即使拷走了也需要花很长时间来猜4096位的密钥,不记录任何IP且没有LOG,使用bitcoin来支付,不放心再加上VPN和匿名网络来访问更安全一些,通信过程使用额外密钥来加密。
    loading
        4
    loading  
       2014-07-19 07:36:37 +08:00 via Android
    可以自己用 truecrypt 加密后再放 dropbox
    Tuccuay
        5
    Tuccuay  
       2014-07-19 08:16:52 +08:00 via Android
    @loading Turecrypt自己都说不要用了…
    mongodb
        6
    mongodb  
       2014-07-19 08:42:54 +08:00
    @Tuccuay 我到现在都不明白truecrypt到底是哪里就突然不安全了…… 我记得当时沸沸扬扬的我还查了资料,到处都在说不要用不要用,但是没有一个人说为什么突然就不安全了……
    wtbhk
        7
    wtbhk  
       2014-07-19 08:44:51 +08:00
    首先你的资料得有足够的价值
    jsonline
        8
    jsonline  
       2014-07-19 09:48:21 +08:00 via Android
    我用中文加密了
    Kaiyuan
        9
    Kaiyuan  
       2014-07-19 09:59:36 +08:00
    @mongodb http://truecrypt.sourceforge.net/ 页面顶部就有警告了。
    youtoshell
        10
    youtoshell  
       2014-07-19 10:15:30 +08:00 via Android
    用 veracrypt吧
    Tink
        11
    Tink  
       2014-07-19 10:56:36 +08:00 via iPhone
    mega靠谱
    SkyLanD
        12
    SkyLanD  
       2014-07-19 10:58:07 +08:00
    Kim Dotcom 的 Mega 没人用?我现在用这个了… Mac Sync 端也有了…
    sandtears
        13
    sandtears  
       2014-07-19 10:59:35 +08:00 via Android
    我现在觉得这哥们儿挺神棍的
    ShunYea
        14
    ShunYea  
       2014-07-19 11:12:59 +08:00 via Android
    用你的链接注册了,好像没有安卓客户端
    aku
        15
    aku  
       2014-07-19 11:33:11 +08:00 via Android
    @SkyLanD 看到Mega这个词,总担心哪天服务器被端了
    zjgood
        16
    zjgood  
       2014-07-19 12:19:15 +08:00 via Android
    果然,存国内就是献给天朝,存国外就是献给美帝。哪里有隐私可言?各国的超级计算机也接密码破解的活。。
    leavic
        17
    leavic  
       2014-07-19 12:46:25 +08:00
    我觉得我也没什么数据是美帝和天朝想要的
    lehui99
        18
    lehui99  
       2014-07-19 12:54:00 +08:00 via Android
    wuala不是很久之前就是本地加密的么?还是5g空间,还能邀请别人增加空间。
    Roboo
        19
    Roboo  
       2014-07-19 13:09:25 +08:00 via Android
    one drive g drive 基本够用 drop注册了不怎么用
    aku
        20
    aku  
       2014-07-19 13:47:14 +08:00 via Android
    @lehui99 wuala似乎没有免费的了
    我只看到free-trial
    ytf4425
        21
    ytf4425  
       2014-07-19 14:00:00 +08:00
    支持linux赞一个
    dangge
        22
    dangge  
       2014-07-19 14:05:59 +08:00
    其实我想问一下 MEGA盘安全吗
    看加密方式也是特别高端的样子
    Sharuru
        23
    Sharuru  
       2014-07-19 14:43:31 +08:00
    我用坚果云我自豪
    blackcloak
        24
    blackcloak  
       2014-07-19 14:45:54 +08:00
    给自己做广告一定要踩竞争对手吗
    peartail
        25
    peartail  
       2014-07-19 15:34:35 +08:00 via iPad
    前一阵想用 Mega 来着,结果下了 Mac 客户端安装文件,打开提示“unidentified developer...”,于是觉得不甚靠谱,删了。
    lehui99
        26
    lehui99  
       2014-07-19 16:15:04 +08:00 via Android
    @aku 我刚去wuala主页上检查了,应该是你看错了。
    ratazzi
        27
    ratazzi  
       2014-07-19 17:10:37 +08:00
    重要的内容就用 Mac 的 dmg 加密丢到 Dropbox
    aku
        28
    aku  
       2014-07-19 17:28:59 +08:00 via Android
    lehui99
        29
    lehui99  
       2014-07-19 18:25:45 +08:00 via Android
    @aku 老用户保留5g免费。。怪不得我刚测试还是有5g免费的。
    主页上的描述感觉有点误导人。。
    SharkIng
        30
    SharkIng  
       2014-07-19 18:32:50 +08:00
    这么说那个叫什么Woola什么的不是也很安全?也是本地加密后上传
    还有Sync也是说完全安全
    这些都是人家公司自己说的,实际什么情况谁知道?
    qil
        31
    qil  
       2014-07-19 19:52:26 +08:00
    斯诺登这个美奸,最后投靠强权,见一次骂一次。
    yescola
        32
    yescola  
       2014-07-19 20:00:12 +08:00
    我用坚果云我自豪
    Actrace
        33
    Actrace  
       2014-07-19 21:09:53 +08:00
    斯诺登最近接了不少广告的单子啊。
    hector
        34
    hector  
       2014-07-19 21:45:52 +08:00
    我很好奇,大家是什么东西,怕人家查?况且那么多用户人家没事干嘛查你?
    est
        35
    est  
       2014-07-19 21:51:30 +08:00   ❤️ 1
    你们就不会WinRAR加100位密码反复加密压缩100遍再上传到dropbox吗?
    Jonn
        36
    Jonn  
       2014-07-20 12:46:31 +08:00
    只要数据不在中国就好;放在美帝Dropbox我很放心,不会突然消失;说实话我更担心Spideroak公司实力,不敢用。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5377 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 07:27 · PVG 15:27 · LAX 23:27 · JFK 02:27
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.