Bộ lưu trữ Ubuntu One không được mã hóa bằng khóa mật mã người dùng
Giống như Dropbox, cửa hàng Ubuntu One không được mã hóa bằng cụm mật khẩu đặc biệt. Do đó, về mặt kỹ thuật, ai đó có thể truy cập vào dữ liệu của bạn, bởi một nhân viên không đáng tin cậy hoặc do vi phạm an ninh. Xem báo cáo lỗi này về mã hóa dữ liệu lưu trữ UbuntuOne, nó vẫn là một danh sách mong muốn.
Vì vậy, tôi sẽ không đồng bộ thư mục ~ / .ssh của mình lên đám mây. Trừ khi bạn đặt một thùng chứa được mã hóa sau đó được gửi qua đám mây, nhưng sau đó đối với các khóa ssh, không phải lúc nào nó cũng tiện dụng. Nhưng tôi vẫn cung cấp cho bạn những cách mã hóa dữ liệu tiện dụng:
Thêm thông tin
Ubuntu One đang sử dụng mã hóa cho kết nối (như đã nói trong thực tế), điều đó có nghĩa là về cơ bản dữ liệu được truyền qua một số loại HTTPS. Bạn có thể sử dụng một hình ảnh động được thực hiện rất tốt về những gì có thể nhìn thấy đối với kẻ nghe trộm khi sử dụng HTTPS , với sự cho phép của EFF (Electronic Frontier Foundation) .
Bằng cách nhấp vào nút HTTPS trên hoạt hình EFF, bạn sẽ có thể thấy những gì hiển thị cho mọi người khi bạn đặt các khóa SSH của mình vào thùng chứa Dropbox hoặc Ubuntu One. Như hình ảnh động cho biết, nhiều người tại trang web.com (ví dụ: one.ubfox.com) sẽ có thể xem dữ liệu của bạn (và nhiều người khác). Ngay cả khi bạn sẽ sử dụng một cái gì đó như Tor để định tuyến tất cả lưu lượng truy cập của mình, điều đó vẫn có nghĩa là mọi người tại site.com có thể truy cập dữ liệu.
Vì vậy, bạn phải mã hóa dữ liệu trước khi nó rời khỏi máy tính của bạn. Vì vậy, nó được mã hóa tại site.com với thông tin mà họ không biết. Tất nhiên, bạn sẽ phải sử dụng một cơ chế mã hóa mạnh mẽ để nó khiến cho mọi người tại site.com phá vỡ nó cực kỳ chậm.
Tất nhiên trong trường hợp ngân hàng, bạn không thể mã hóa tiền của mình, vì bạn trả tiền cho ngân hàng để xử lý nó cho bạn. Vì vậy, bạn không có lựa chọn nào khác ngoài việc tin tưởng ngân hàng làm cho hệ thống CNTT của họ an toàn như kho tiền vật lý của họ để chỉ một nhóm nhỏ nhân viên (những người quản lý tài khoản của bạn) có thể xem và sửa đổi dữ liệu của bạn.