La memorizzazione di un file zip crittografato su un servizio cloud non protetto è un modo ammissibile per garantire la privacy?

6

Considera il seguente scenario:

Uso un servizio cloud che non è considerato sicuro (ovvero privo di crittografia), ad esempio Dropbox, OneDrive, Google Drive, ecc. Nel mio account ho un file .zip o .7z che è crittografato utilizzando un molto strong Password . Per ragioni, diciamo che ho usato PeaZip per creare questo file.

La mia domanda è: Quanto dovrei sentirmi sicuro? Nel caso in cui il mio account venga violato, dovrei sentirmi sicuro che questo particolare file non verrà violato (ricordando che la password è effettivamente unico e molto molto strong). Questo tipo di misura è accettabile se ci si preoccupa della sua privacy?

    
posta Aventinus 07.06.2016 - 17:12
fonte

2 risposte

7

Privacy e riservatezza sono cose diverse ...

Un file Zip, anche crittografato, è ancora lì, e gli spettatori possono osservare non solo la presenza, il nome e le dimensioni dell'archivio, ma anche i singoli nomi e le dimensioni dei file all'interno dell'archivio, perché non sono crittografati.

La crittografia Zip tradizionale è debole e può essere interrotto in pochi minuti, indipendentemente da quanto sia strong la password - un buon esempio del perché i cifrari fatti in casa sono un abominio. Alcuni software Zip-aware possono fare meglio (ad esempio con AES), ma ciò potrebbe limitare l'interoperabilità. Ad esempio, l'esploratore di Windows non può aprire archivi Zip crittografati con qualcos'altro rispetto alla debole cifratura tradizionale del flusso.

Il normale, pervasivo sistema di difesa della maggior parte delle persone è assolutamente noioso, rendendo così improbabile che qualsiasi potenziale aggressore si preoccupi di cercare di svelare i propri segreti. Tuttavia, se si ritiene che un avversario ostile possa effettivamente provare ad apprendere i propri dati e abbia accesso ai propri file memorizzati nel servizio cloud, è possibile prendere in considerazione la creazione di un archivio Zip non crittografato, quindi crittografare l'archivio nel suo complesso con GnuPG . GnuPG, tra le sue numerose opzioni, può fare la crittografia simmetrica basata su password (con l'opzione di riga di comando -c ) e lo fa abbastanza bene. La presenza e la dimensione dell'archivio saranno ancora note agli intercettatori e al nome del file di archivio, ma i contenuti degli archivi, compresi i nomi e le dimensioni dei singoli file, saranno protetti.

    
risposta data 07.06.2016 - 17:24
fonte
1

Dropbox e altri hanno la crittografia per impostazione predefinita, ma se il tuo account è stato compromesso, hai perso un livello di sicurezza.

Hai familiarizzato con il concetto di "Sicurezza in profondità"? Significa che è necessario aggiungere un livello dopo l'altro (come una cipolla) per sentirsi più sicuri.

Forse hai bisogno di una password molto strong per proteggere il tuo account Dropbox. Quindi è necessario crittografare i file .7z con un'altra chiave molto strong. Quindi devi crittografare anche i file crittografati e non dire a nessuno che hai questo account o questi file su quel cloud. E così via ... strato dopo strato.

Come sempre, dipende da come paranoico ti sei svegliato oggi.

    
risposta data 07.06.2016 - 17:27
fonte

Leggi altre domande sui tag