реклама

Използвам Google Drive всеки ден. Докато Word все още е моята идея за писане, Drive е моята домашна база за съхраняване на документи и каталогизиране на резултатите от тестовете, които събирам, докато преглеждам компютърен хардуер. В моето устройство има буквално хиляди документи и приемам за даденост, че те ще бъдат достъпни винаги, когато имам нужда от тях.

Това мъдро ли е? Или е Сигурността на Google Drive 3 Полезни инструменти за подобряване на сигурността и поверителността на Google DriveДостатъчно ли е интегрираното криптиране на Google Drive, за да предпази личните ви файлове от кражба и проникване? Нека разберем. Прочетете още не е толкова здрав, колкото изглежда? Последните събития, включително шпионаж на NSA и невероятно убедителна фишинг измама, притесняват някои потребители. Ето какво трябва да знаете за сигурността на Диск.

Условия за ползване

Заплахите за сигурността не винаги идват извън организация. Google е огромна компания и си струва да се запитаме дали на нея може да се вярва, за да запази данните в Диск.

instagram viewer

Отговорът според условията за обслужване, изглежда „да“. Google казва, че не използва данни от Диск за маркетингови цели, което означава, че компанията не използва това, което качвате, за да създаде маркетингов профил на вас.

googledrivetos

Докато Google твърди „лиценз в световен мащаб за използване, хостинг, съхраняване, възпроизвеждане, промяна, създаване на производни произведения“ от вашите данни, това клаузата има за цел само да даде разрешение на Google да предлага услуги като Google Translate, което технически създава производна работа. Параграфът, предхождащ този раздел, казва „Вие запазвате собствеността върху всички права върху интелектуална собственост, които притежавате“ и „това, което ви принадлежи, остава ваше“.

В ToS няма бугеман 8 Нелепи клаузи на EULA, с които вече сте се съгласилиЕто някои от най-нелепите условия в EULAs на популярните услуги. Може би вече сте се съгласили с тях! Прочетете още , но помнете; Google трябва да се съобразява с всяка страна, в която оперира. Ако правоохранителната агенция може да представи правно основателна причина за достъп до вашите данни, Google няма друг избор, освен да се съобрази. Това няма да е от значение за повечето хора през повечето време, но хора, които вярват, че правителството може да има причина да опита и да получи достъп до техните данни, би било добре да го запомни.

Само толкова сигурен, колкото вашият профил в Google

Диск е услуга, предлагана от Google, така че разбира се означава, че е обвързана с вашия акаунт в Google. Това може да се окаже проблем за хората, които са загрижени за тяхната сигурност. Ако някой получи достъп до вашия акаунт в Google, той има достъп и до това, което има в Диск.

Да речем, например, оставяте акаунта си в Gmail, влезете в компютъра си и забравяте да заключите Windows, когато отидете на обяд. Хората правят това непрекъснато и това дава на всеки, който се скита, като има достъп не само до имейла си, но и до Диск - и всичко друго, което правите чрез Google. Drive не излезе автоматично от потребители след период на неактивност, нещо, което би направила изключително сигурна услуга.

googlelogin

За сметка на Google обаче, компанията предлага двуфакторна автентификация Какво е двуфакторно удостоверяване и защо трябва да го използватеДвуфакторното удостоверяване (2FA) е метод за защита, който изисква два различни начина за доказване на вашата идентичност. Често се използва в ежедневието. Например плащането с кредитна карта изисква не само картата, ... Прочетете още и предоставя информация за вход, която ви позволява да видите дали скорошни влизания са дошли от необичайно място или са се появили в необичайно време. Можете също така да разпечатате аргументи за автентификация „какво е два фактора“ и „защо трябва да го използвате“ / кодов лист, който може да се използва за възстановяване достъп до вашия акаунт, ако някой прокара паролата ви, влезе в системата и след това промени паролата на нещо, което не знаете.

Въпреки че никога нищо не е 100% сигурно, профилът в Google, защитен с двуфакторна автентификация, е достатъчен за повечето потребители. При условие, че не забравят да излязат, когато не използват своя компютър, разбира се.

Хитър фишинг

Все пак има някои атаки, които могат да бъдат особено злокобни. Скорошен пример включва фишинг атака, използваща документ, хостван в Google Drive за да измами потребителите. Тъй като документът беше хостван на Диск, URL адресът не изглеждаше подозрителен и беше връчен през SSL, което направи по-вероятно жертвите да смятат, че е легитимен. Фалшивата страница представи убедително пресъздаване на страницата за вход в Google и всеки, който въведе имейла и паролата си, изпрати данните на компрометиран сървър.

fakegooglelogin

Тази атака, макар и умна, не отразява особена слабост в Google Drive. Вместо това излага очевидния, но често забравян, недостатък на всякакви услуги за съхранение в облак; вашите данни вече не са физически във ваше притежание. Вашите данни се хостват някъде другаде и можете да получите достъп до тях само чрез компютър с достъп до Интернет. Това представя много възможности за трикове, които компрометират акаунта ви, като откраднат вашето влизане и парола.

Локално хостваните файлове, от друга страна, могат да бъдат откраднати само ако на вашия компютър е инсталиран Trojan или някой получи физически достъп до вашия хардуер. Фишинг атаките, хакерските сървъри и компрометираната WiFi не са проблем за хората, които не разполагат с техните данни в облака.

Заключение: Безопасно ли е шофирането?

Мисля, че акаунтът в Google Drive, защитен от двуфакторно удостоверяване и силна парола, е разумно защитен. Това не е същото като неуязвим, но това означава, че всеки, който иска данните в вашия Диск, ще трябва да използва извънредни мерки, за да ги получи. Повечето от нас не са домакин на особено чувствителна информация в Диск, а хакерите вероятно няма да използват преди това неизвестна експлоатация, за да откраднете колекция хайку, вдъхновена от подправки (или каквото друго имате в катеричката си разстояние).

От друга страна, Дискът не е достатъчно сигурен за потребители, които съхраняват ценна или чувствителна информация. Не трябва да хоствате всичките си финансови записи в Диск, нито да го използвате, за да съхранявате своята световно известна тайна рецепта за барбекю, нито да я използвате за съхранение на снимки от последното ви пътуване до изложението за възрастни развлечения. Дискът е уязвим към триковете, които могат да засегнат всеки онлайн акаунт, а също така може да бъде компрометиран, просто като забравите да излезете.

Какво мислите за сигурността на Google Drive? Достатъчно ли е или може Google да направи повече? Звук в коментарите.

Матю Смит е писател на свободна практика, живеещ в Портланд Орегон. Освен това пише и редактира за Digital Trends.