web-dev-qa-db-ja.com

Ubuntu OneはNSAによって影響を受けますか?エドワードスノーデンの発表によると?

ファイルを安全なホストに保管することは非常に重要です。 Ubuntuでの使いやすさから、ubuntuを使用しています。あなたはそれがスパイするのに十分安全だと思いますか?

6
Sina

ドイツのウィキペディア およびWhoisおよびGeoIPルックアップの結果によると、Ubuntu Oneサーバーはイギリスにあります。EU内にあるため、サーバーを所有する最悪の場所ではありません。比較的強力なプライバシー保護法が施行されており、米国のパートナー国グレード2( source )であり、体系的なデータ窃盗および産業スパイ(少なくとも公式には)から明示的に除外されていることを意味します。

Ubuntu Oneサーバーへのデータの送信は SSL を使用して行われます。これは、少なくともWebインターフェースを使用してセキュリティ証明書(NSAおよび他の産業スパイ機関は、TLDの証明書を発行するのに誤りがあり、チェックしない場合に中間者攻撃を許可します使用される証明書)。

それでも、Ubuntu Oneはファイルを保存します nencrypted 、ユーザーがファイルを公開できるようにします。したがって、何らかの理由で英国の裁判所がUbuntu Oneが警察にデータを提供する必要があると判断した場合、警察はファイルを取得し、問題なくそれらを読み取ることができます。

したがって、Ubuntu One(またはその他のクラウドストレージ)にアップロードする前に、データを暗号化することを強くお勧めします。これを手動で(たとえば、pggまたはopensslを使用して)行うか、自動化されたソリューションを使用できます。誰かが buntu Oneでencfs を正常に使用したと報告しました。

2
soulsource