隐藏在Google云存储中的第三方漏洞

1998年,我在Exodus Communications帮忙建立了最早期的现代化云计算服务,从那时起,就一直有个想法在我的脑海里回荡:美国政府对宪法第四修正案的诠释会影响到企业采用云计算的意愿。谢天谢地,这种问题并没有发生。但现在新的Google云存储服务条款可能会导致新的法律争端,影响到所有人使用云储存的意愿。

想知道为什么会这样,就要先了解法院是如何解释美国宪法第四修正案:“任何公民人身、住宅、文件和财产不受无理搜查和查封,没有合理事实的依据,不能签发搜查令和逮捕令……”

该解释还提供了,在什么情况下不合理的搜查可以被称为“合理”,并且合乎宪法的作法。也就是可以在下列情况下签署授权:“除有正当理由,经宣誓或代誓宣言,并详载搜索之地点、拘捕之人或收押之物外”。

这也就意味着,执法单位在进行侵入式搜索时必须先取得授权,如果不这样做,他们所找到的证物将不被法院受理。不过如果该对象可以被直接看到,或是当对象同意被搜查时则无需授权。

当搜索需要授权时就会交给法院处理,在发现有“合理的隐私期望”时,执法单位就需要授权。这是早在1967年,云计算技术出现之前,关于电话亭被用来窃听的问题引发广泛争议时决定的,而这也是Google所面临问题的根源。

法院所谓的“合理的隐私期望”是说,你会合理地期望自己的东西是属于私人的,而同时社会本身的客观认定也会觉得这些内容合理地属于私人。也就是说,你会认为这是私人的东西,而其他人也是如此认为。不要忘了这个条件,因为这和Google的作法有直接关系。

对于美国宪法第四修正案所作出的第三方原则(Third-Party Doctrine)的解释,可以说是现代云计算技术噩耗。这个解释是说,如果你的数据由第三方代管,那它就不属于第四修正案的保护范围。这就严重了。这里最典型的例子是:警察不需要取得授权就可以知道你打了什么电话,因为通话记录的数据在服务供应商手上。你的电话内容是属于私人的,但是你打电话这件事并不是。

让我们将这个理论扩展到云计算中。在过去,Dropbox和微软的SkyDrive将获得你上传到云端的文件的版权和知识产权。这是合理而且正常的做法。如果你具备云端保存的内容的版权,你也就可以主张你有合理的隐私期望,你的云端文件还是受到宪法第四修正案的保护,即便这些内容保存在第三方的云服务设施内。

但是Google新推出的服务条款则打破了这项共识。让我们看看这些服务条款的差异。(感谢CNET收集这些链接!)

Dropbox

“您的东西和您的隐私:您通过使用我们的服务所提交给Dropbox的信息、文件和文件夹等(合称“您的东西”),您对您的东西依然保留完整的所有权。我们并不主张任何所有权。这些条款并不能让我们对您的东西或知识产权有任何权利,除了运行该服务所必需的有限的权利,具体将在下文解释。”

微软的SkyDrive

“您提供的内容:除我方许可您使用的资料外,我方不要求您就本服务提供的内容的所有权。我方也并不控制、核实或认可您和其他人就本服务提供的内容。”

Google云存储

“您在我们服务中发布的内容:当您上传内容或通过其他方式向我们的服务提交内容时,您授予Google(以及我们的合作伙伴)一项全球性的许可,允许Google使用、持有、存储、复制、修改、创建衍生作品(例如,我们为了使您的内容更好地与我们的服务配合使用而进行翻译、改编或其他更改,由此所产生的作品)、传播、出版、公开演示、公开展示和分发此类内容。

您在此许可中授予的权限,仅能用于运营、宣传和改进我们的服务,以及开发新的服务。该项许可在您停止使用我们的服务后依然有效(例如,您已添加到Google地图的商家信息)。”

“不作恶,除非是为了方便。”

Google,你在搞什么?你的Google云存储服务条款绝对会毁掉大家对上传到你们云储存服务的内容所该有的,合理的隐私期望。也就是说,对于Google云硬盘上存储的数据,执法单位根本无须传票就可以利用第三方原则直接读取。

并且还有更严重的。Google是地球上最大的云服务供应商之一,一旦Google对他们所持有的云数据放弃宪法第四修正案的保护,执法单位和法院在多久之后才能反应过来,也许所有存储在云端的数据都不应得到第四修正案保护?恐怕不会太久。Google是一家大型企业,大到足以将他们的行动作为“先例”了。

希望美国电子前线基金会可以让Google至少不要太邪恶。

注释:作者Dave Asprey现为趋势科技云端安全副总裁。

时间: 2024-08-03 09:29:25

隐藏在Google云存储中的第三方漏洞的相关文章

深度分析云存储中虚拟化技术构成及应用

存储领域国际权威机构SNIA(存储网络工业协会)给出了存储虚拟化(StorageVirtualization)的定义:"通过将存储系统/子系统的内部功能从应用程序.计算服务器.网络资源中进行抽象.隐藏或隔离,实现独立于应用程序.网络的存储与数据管理".存储虚拟化技术将底层存储设备进行抽象化统一管理,向服务器层屏蔽存储设备硬件的特殊性,而只保留其统一的逻辑特性,从而实现了存储系统的集中.统一.方便的管理. 与传统存储相比,虚拟化存储的优点主要体现在:磁盘利用率高,传统存储技术的磁盘利用率

http-新浪云存储中HTTP Request Header(Authorization)方式PHP实现?

问题描述 新浪云存储中HTTP Request Header(Authorization)方式PHP实现? 新浪云存储的官方文档如下:http://open.sinastorage.com/?c=doc&a=guide&section=sign 但是实现起来只有第二种能实现,第一种方式试了好久,没有弄出来. 解决方案 用fiddler调试下 ,看看发出的请求有什么问题?返回什么错误.

云存储中基于喷泉码的数据恢复系统

云存储中基于喷泉码的数据恢复系统 彭真 陈兰香 郭躬德 云存储服务作为一种新的数据存储和管理服务拥有便携易用的特点,但也伴随着一个重要问题:如何确保数据的完整性和可恢复性.为了解决此问题,设计并实现了一个基于喷泉码的数据恢复系统.该方案采用喷泉码对数据编码确保一定篡改比例下的数据可恢复,同时验证数据完整性时采用哈希函数的时间复杂度.当用户担心自己的数据被篡改时,只需向服务器发出挑战,根据服务器的应答便可知晓自己存储的数据是否完整;一旦发现数据被篡改,可以立即要求服务器定位篡改数据并监督服务器完成

云存储中双备份数据的安全访问

云存储中双备份数据的安全访问 李红卫 叶飞跃 古春生 于志敏 景征骏 在云存储中,云服务提供商能否保证客户数据的完整性和私密性是每一位客户关心的问题如何恢复 因设备故障或管理不当而丢失的数据,如何防范敌手对客户的攻击篡改数据或窥视客户访问云存储的地址序列,这些都是客户存储重要且私密数据时须考虑的问题. 云存储中双备份数据的安全访问

云存储中一种自适应的副本一致性维护机制

云存储中一种自适应的副本一致性维护机制 王喜妹 杨寿保 王淑玲 郭良敏 提出一种基于应用和用户需求的自适应的副本一致性维护机制,包括更新一致性和归并一致性.系统根据形式化的一致性需求实时调整一致性机制,达到副本一致性.可用性和系统性能之间的动态平衡.实验结果表明,该机制能够在保证一致性需求的情况下,显著降低操作代价并提高副本可用性. 关键词 : 自适应,  副本,  一致性,  平衡,  云存储 [下载地址]:http://bbs.chinacloud.cn/showtopic-16040.as

云存储中一种抗窃听攻击的弱安全再生码

云存储中一种抗窃听攻击的弱安全再生码 刘建 王会梅 鲜明 黄昆 纠删码和再生码是保证云存储可靠性的有效机制,但是它们并不能提供节点被窃听情况下存储数据的机密性.该文设计了两类抗窃听攻击的弱安全再生码方案,方案结合All-or-Nothing变换与精确修复再生码策略,保证了攻击者在窃听能力有限的情况下无法获取关于原始数据符号的任何有意义信息,同时具有较小的数据修复带宽.该文给出了通用编码构造方法,证明了其安全性,并通过实验进行了对比分析,结果表明与其它安全再生码相比该方案的编解码时间更短,且具有更

如何使用云存储中的磁带

云存储是云计算里的一种技术,人们对其也并不是十分陌生,许多人都认为云存储是磁盘.高性能磁盘或Tier-1磁盘和重复数据删除的代名词.有这种想法的不在少数,其实这完全是人们的误解,云存储根本不是那么回事,但正是由于这种误解,也就可以理解为何最近谷歌将Gmial账户数据利用磁带存储受到的争议和惊讶了.当然,就算人们有那种错误的想法,磁带还是将在云存储.云备份和云归档方面继续发挥着至关重要的作用.至于为什么会出现这种情况,我们必须要先了解云服务供应商克服磁带在在线高可用环境下的关键障碍的重要性.云计算

分析:云存储中的数据完整性监测技巧

云存储是一个非常有吸引力的将日常数据管理外包的服务,但是,一旦数据丢失,所有的后果都将由拥有此数据的公司承担,而不是托管服务提供商.考虑到这一点,了解数据丢失的原因.云服务提供商承担多少责任.安全利用云存储的一些基本方法以及不管数据是存储在本地还是云端的完整性监测方法和标准就显得非常重要. 完整性监测在云存储服务中是必不可少的,同样,数据完整性也是所有数据中心最核心的任务.任何级别的存储和任何类型的媒质都有可能发生数据损坏.位衰减(存储介质上的数据减弱或丢失).控制器故障.重复数据删除元数据损坏

磁带已死?云存储中的磁带使用技巧

云存储是磁盘.高性能磁盘或Tier-1磁盘和重复数据删除的代名词.抱有这种想法的人很多,并还达到了一个惊人的数量.这完全不是那么回事,但正是由于这种误解,也就可以理解为何最近谷歌将Gmail账户数据利用磁带存储受到的争议和惊讶了. 然而,无论是何种看法,磁带将在云存储.云备份和云归档方面继续发挥着至关重要的作用.要理解为什么会出现这种情况,首先了解云服务供应商克服磁带在在线高可用环境下的关键障碍非常重要.比如云计算. "云"这个术语已经成为一个家喻户晓的词了,在使用这个术语时,其往往很