واضح آرشیو وب فارسی:تابناک: هشدار ادوارد اسنودن در خصوص استفاده از Dropbox
ادوارد اسنودن افشاگر جاسوسی های NSA ضمن اعلام هشداری جدی به کاربران فضای Cloud در سرویس Dropbox، اذعان کرده است که یکی از مقامات ارشد آمریکایی که شاید از بزرگترین دشمنان حریم خصوصی است، به عضویت هیئت مدیره این سرویس درآمده است...
کد خبر: ۴۱۷۳۸۰
تاریخ انتشار: ۲۷ تير ۱۳۹۳ - ۱۵:۰۰ - 18 July 2014
ادوارد اسنودن افشاگر جاسوسی های NSA ضمن اعلام هشداری جدی به کاربران فضای Cloud در سرویس Dropbox، اذعان کرده است که یکی از مقامات ارشد آمریکایی که شاید از بزرگترین دشمنان حریم خصوصی است، به عضویت هیئت مدیره این سرویس درآمده است...
به گزارش «تابناک» روز گذشته ادوارد اسنودن در مصاحبه ای که با روزنامه «گاردین» داشته است (اینجا)، اظهاراتی را بر علیه امنیت یکی از شناخته شده ترین سرویس های Cloud یعنی Dropbox که اقدام به در اختیار گذاشتن فضای رایگان آنلاین برای کاربران میکند، بیان کرده است. وی در این مصاحبه بیان نموده است که سرویس Dropbox که در حال حاضر بیش از 200 میلیون کاربر دارد، یکی از سرویس هایی که به شدت بر علیه حریم خصوصی و امنیت کاربران عمل میکند. اسنودن از کاربران این سرویس خواسته است که Dropbox را رها کرده و به استفاده از سروریس های مشابه نظیر SpiderOak که خود آن را یک سرویس Cloud ایمن خوانده است، روی آورند.
وی در بیان دلایل و مستندات خود در این خصوص بیان کرده است: سرویس Dropbox یکی از همکاران اصلی طرح جاسوسی گسترده NSA یا همان PRISM است. مقامات این سرویس اخیرا کاندولیزا رایس را که یکی ز مشهور ترین مقامات آمریکایی در نقض حریم خصوصی و شخصی کاربران است، به اعضای هیئت مدیره خود اضافه نموده اند. در نتیجه سرویس Dropbox را باید تهدیدی علیه امنیت کاربران تلقی کرد.
وی در برابر این سرویس به تمجید و توصیه سرویس SpiderOak پرداخته است و آن را از این جهت که سیستم Zero Knowledge را ارائه میکند (سیستمی که بر اساس آن سرویس دهنده هیچ دسترسی به آنچه بر روی سرورها ذخیره میشود ندارد) به مراتب بهتر و مطمئن تر از Dropbox است. اسنودن در این رابطه گفته است: سرویس SpiderOak سیستم خود را به همان شیوه Dropbox طراحی کرده و تمامی امکاناتی را Dropbox ارائه میکند در این سروی نیز وجود دارد. اما تفاوت اصلی در این است که به شکل ابتدایی آنها هیچ دسترسی به محتوای ذخیره شده در سرورهای خود ندارند. هرچند این موضوع به ای معنی نیست که آنها هیچ گاه به این اطلاعات دسترسی نخواهند داشت، اما اگر آژانس های جاسوسی بخواهند به این اطلاعات دسترسی داشته باشند باید اقدام به دریافت مجوز قانونی برای این موضوع کنند و در آن صورت تنها به کلید رمزنگاری شما دسترسی خواهند داشت. آنچه اسنودن از آن تحت عنوان کلید رمزنگاری یا Encryption Key یاد میکند، یک کد عددی منحصر به فرد است که تنها کاربر به آن دسترسی دارد. هیچ شخص دیگری حتی خود Spideroak نمیتواند به فایلها کاربر بدون در اختیار داشتن این کلید رمزنگاری دسترسی داشته باشد. سرویس SpiderOak در سال 2006 راه اندازی شده است و ساختار آن دقیقا مشابه با Dropbox است، با امکانات امنیتی بهتر. مدیر این سرویس به نشریه «بیزینس اینسایدر» در رابطه با اظهارات اسنودن گفته است: من نمیخواهم از کسی انتقاد کنم، اما امروز ما نتیجه و تایید تلاشی که طی سالها صورت داده ایم را میبینیم. «اتان اوبرمن» همچنین اشاره کرده است: از همان ابتدای کار ما بر این عقیده بودیم که تعبیه یک سیستم ایمنی و امنیتی در این سرویس و محصول لازم است. اگر به دنبال این موضوع هستید که کدام یک از شرکتها به اطلاعات کاربران دسترسی دارند و کدام ندارند، و اگر این موضوع معیار شما برای قضاوت باشد، من میتوانم بگویم که SpiderOak در این خصوص بسیار بهتر و مطمئن تر از Dropbox عمل کرده است. این سرویس در حال حاضر در حدود یک میلیون کاربر دارد اما اخیرا روند افزایش تعداد کاربران آن شدت گرفته است و آنگونه که اوبرمن اشاره کرده حجم ترافیک این وب سایت 5 تا 6 برابر شده است. این در حالی است که مقامات Dropbox در همین رابطه طی بیانیه ای به «بیزینس اینسایدر» اعلام کرده اند: حفاظت و صیانت از اطلاعات کاربران، از اولویت های اصلی Dropbox است. ما هیچ مشارکتی با PRISM نداریم و در برابر هر برنامه مشابه آن مخالفت و مقاومت میکنیم. ما در شروط قرار داد خود با کاربران متعهد به مقاومت و مخالفت در برابر درخواستهای گسترده دولتی شده ایم و در برابر هرگونه تغییر قوانین در این خصوص نیز مقاومت میکنیم. همچنین جهت اطلاعا کاربران سوریس خود، درخواستهای متعدد دولتی را در گزارشهای شفافیت عملیاتی خود منتشر کرده این (اینجا)
این صفحه را در گوگل محبوب کنید
[ارسال شده از: تابناک]
[تعداد بازديد از اين مطلب: 59]