web-dev-qa-db-ja.com

個人データをGoogleドライブに移動する前の考慮事項は何ですか?

私のデジタル個人データの一部(すべて)をGoogleドライブにアップロードすることを検討しています。 NSAに私のデータへのアクセスを即座に許可します(これは正しいですか?)

誰が私のgDrive上の私のデータにアクセスできますか?ドライブ上のいくつかのファイルを削除した後、それらは実際に削除されますか?

47
gen
  1. Googleは(当然)アクセスできます。
  2. 有効な捜査令状があれば、警察がアクセスできます。
  3. 国家安全保障の手紙 は、FBIに秘密のアクセスを提供します。
  4. Googleの暗号化を回避する方法に応じて、さまざまな3文字の機関がアクセスできる場合があります。 (NSAが監視していたことが判明した後、Googleは内部トラフィックの暗号化を開始しました。適切に適用された最新の暗号化は、3文字の機関に対する十分な保護であると考えられています。既知の攻撃はすべて暗号化自体ではなく、「適切に適用された」部分に対して。)

削除に関しては、Googleは高度に分散されたストレージシステムを使用しています。削除しても意図的にデータが保持されるとは思いませんが、Googleのストレージの仕組みにより、しばらくの間、残りのコピーが残ります。

49
Mark

すぐにはできません。しかし、それが私が信じたいことです。あなたができることは次のとおりです。 Truecryptバージョン7.1aをダウンロードし、暗号化されたストレージファイル(ウィザードのオプション1)を作成し、SHA-512キーを使用した3つのアルゴリズムベースの暗号化を選択します。すべての機密ファイルをここに配置し、暗号化されたファイルをGoogleドライブにアップロードします。ファイルを操作したいとき。これはIS重要:暗号化されたファイルをGoogleドライブからコピーし、作業を行い、暗号化して暗号化されたストレージファイルをGoogleドライブに戻します。これにより、データが安全に保たれます。

それを削除したい場合は、暗号化されたストレージファイルを削除してください。キーがなければ回復できません。

PS:しばらくの間、Googleに検索データを明示的にワイプするよう依頼することができます。 Googleのユーザーコントロールパネルから検索履歴を削除しただけでは、広告に引き続き使用されます。 (私は知っている)

15
4oxer

Googleドライブ(またはSkydrive、Dropbox)にアップロードしたデータは、NSAによって複製されたものと見なされます。前述のシークレットサービスからの恣意的な照会とは別に、どの国の法執行機関も法的手段(召喚状など)を通じてそれらにアクセスすることができます。そしてもちろん、Googleのエンジニアは理論的にはファイルを閲覧できます。

それらを削除するとどうなりますか?アップロードされたすべてのデータがサーバーに永久に残ることを検討することは、適切に機能する前提です。現実的には、ある時点で削除されると思いますが、それらに必要な複製の量を考慮すると、しばらく時間がかかる場合があります。あなたの推測は私のものと同じです。

結論として、機密データのオフサイトバックアップをセットアップすることは簡単ではありません。信頼できる(または信頼することを望む)唯一のことは暗号化です。 duplicity と、強力な暗号化をサポートするその他のバックアップツールを調べてください。

10
executifs

次のようなクライアント側の暗号化を持つ他のホスティングサービスでこれらのファイルをホストする場合はどうでしょうか。

6
MaBu

これは回答というよりはコメントですが、どうやらまだコメントはできません。クラウドストレージのプライバシーが心配な場合は、Googleドライブの代わりに Tresorit を検討することをお勧めします。クライアント側で暗号化されたストレージと同期を提供するため、Tresoritのエンジニアは、ファイルの内容はもちろんのこと、そこに保存しているファイルを知ることさえできません。スイスでもホストされており、その国の強力なプライバシー法を利用しています。

もちろん、これにはすべての真の暗号化と同じ欠点があります。つまり、パスワードを紛失した場合、彼らがあなたを助けるためにできることは何もありません。

2
Corey C.

暗号化はスマートな難読化の一種であり、

物事を「安全」にするのではなく、「今のところ十分に安全」にするだけです。

誰かが本当にあなたを連れ出そうとしているなら、彼は暗号化が破られる可能性がある後日まであなたの暗号化されたデータを保存します-より強いコンピューターから「ハートブリード」のようなソフトウェアの脆弱性まで何でも長いゲームであなたのものを解読するトリックをします。

また、誰かが本当にあなたを手に入れようとしているのであれば、おそらくクラウドアカウントではなく、コンピューターをハッキングする方法を見つけようとする可能性があります。そのようなソフトウェアはたくさんあります-一部のソフトウェアは、シェアウェアの試用期間中、ランダムに第三世界政府が利用できます無料でライセンス。

2
bbozo

質問の1つに答えてください。ドライブデータが保存されているホスト(ファイルサーバー)への管理アクセス権を持つすべてのGoogle従業員は、データへの読み取りアクセス権を持ちます。これには、運用エンジニア、サービスエンジニア、システム管理者が含まれます:これら従業員のタイプは通常、そのタイプのアクセス権を持つ従業員です。

他の質問に対する答えは、Googleが複数のホストに分散されたデータを削除するために使用する方法、およびデータのコピーを保存するためにバックアップ方法を使用しているかどうかによって異なります。 Googleの技術者以外の誰もこの質問への答えを知りません。おそらく、ファイラーとデータ配布構造を維持するエンジニアだけでしょう。

その情報がいかに本当に「秘密」であるかを理解するために、私は以前はYahooでUnixシステム管理者として働いていましたが、ファイラーインフラストラクチャを扱っていなかったため、その質問に対する答えがわかりませんYahooのデータを対象としていますが、オペレーショングループで1年間、2つの部門に勤務していました。そのインフラストラクチャに直接責任を持つエンジニアだけが、データが本当に「削除」されているかどうか(および何に削除のレベル(それが理にかなっている場合)。

ほとんどの場合、データへのファイルシステムポインターは1日または2日以内に削除され(Googleのインフラストラクチャを介して伝播するのにかかる時間に応じて)、実際のデータ自体は上書きされるまでハードディスクに存在し続けます。つまり、データを意味します(またはその一部)は、理論的には(そして誰かが努力すればかなり容易に)数か月後に回復することができます。

このデータにアクセスできる他の代理店または会社について?いや.... NSAまたは誰かがそれにアクセスできる唯一の方法は、彼らがGoogleで働いている従業員を持っているかどうかです。そうではありません。彼らがそうであったとしても、彼らは他の誰かが述べたように、理論的には政府は召喚状の手続きを通じてアクセスを得ることができますが、実際の観点から、これらの人々はJohn Anybodyのデータに無邪気にアクセスできますか?.

アップロード時に理論的にデータを傍受するのは、インターネットにネットワークバックボーンを提供する企業(UUNetなど)で働くシステム管理者と運用エンジニアだけです。何年も前にバージニアに住んでいたとき、私はUUNetにこの仕事に関わる仕事についてインタビューしたので、これらの人々が長年にわたって違法なコンテンツについてインターネットトラフィックをスキャンしているという事実を知っています。彼らは私に仕事を提供してくれましたが、私はその時に他の場所で仕事を受け入れたので、私はそれを取りませんでした。

2

NSAのようなステートメントを除いて、アップロード時にデータが含まれます。これは、ディスク上にあるデータがではないどういうわけかアクセス可能です。他の人が述べたように、データがディスク上で強力に暗号化され、同じ方法でアップロードされた場合、オンラインバージョンは冗長性の点でより安全だと思います(Googleはクラウドのレプリケーションとバックアップを管理しています) )。データを使用してマシンを盗んだり破壊したりしても、効果はありません。

データが暗号化されていない場合でも、現時点では、データはディスク上で完全に保護されており、NSAからアクセスできないと想定しています。オペレーティングシステムによっては、これが真実ではない場合もあります。 OSにスパイウェアが含まれていないことを保証できたとしても、データを取得したチャネルについて同じことを言うことができない可能性があります。グーグルにアップロードされることは確かにデータへのより簡単なアクセスを可能にします、しかし私はそれをそのように「完全に露出することへのなし」とは考えません。

1
Samuel