Come garantire che programmi come Google Drive non inviino informazioni all'esterno?

-1

Supponiamo di avere un programma come Google Drive, in grado di scansionare il mio disco locale e inviare informazioni all'esterno tramite SSL / TLS.

Come posso essere sicuro che tale applicazione non sia dannosa?

    
posta Dims 05.09.2018 - 08:04
fonte

2 risposte

1

Non puoi. Ti fidi dello sviluppatore dell'applicazione, oppure non installarlo.

Ispezionare il traffico non sarà molto utile, perché dovresti intercettare il traffico quando le informazioni private sono in transito e identificare le informazioni. La perdita potrebbe essere ulteriormente crittografata, quindi probabilmente non lo noteresti.

Non solo, ma dovresti fidarti dello sviluppatore dell'applicazione ora e sempre. Oppure scansiona ogni singolo aggiornamento, ispeziona ogni pacchetto, tieni l'applicazione su una sandbox e registra ogni singolo accesso ai file.

    
risposta data 05.09.2018 - 13:52
fonte
0

Senza decodificare il traffico e facendo analisi di tutti i dati in ogni pacchetto, non posso pensare a nessun modo. Dal momento che non puoi farlo senza avere la chiave privata - che posso praticamente garantire che non otterrai - Non credo che avrai molta fortuna.

    
risposta data 05.09.2018 - 13:35
fonte

Leggi altre domande sui tag