根据爱德华·斯诺登发表的消息,Ubuntu One 是否受到 NSA 的影响?

根据爱德华·斯诺登发表的消息,Ubuntu One 是否受到 NSA 的影响?

对于我来说,将文件保存在安全的主机中非常重要。我使用 Ubuntu 是因为它在 Ubuntu 中易于使用。您认为它足够安全吗?

答案1

根据德语维基百科根据 Whois 和 GeoIP 查询的结果,Ubuntu One 服务器位于英国,这绝对不是最糟糕的服务器位置,因为它在欧盟内部,这意味着有相对较强的隐私安全法,而且它是 2 级合作伙伴国家(来源),这意味着它被明确排除在美国系统性数据盗窃和工业间谍活动之外(至少在官方上是这样)。

向 Ubuntu One 服务器传输数据是通过SSL,这意味着它是相当安全的,至少如果你使用网络界面和检查使用的安全证书(美国国家安全局和其他工业间谍机构错误地颁发了 TLD 证书,如果不检查所使用的证书,就会发生中间人攻击)。

尽管如此,Ubuntu One 还是存储文件未加密,以便用户通过它发布数据。因此,如果英国法院出于任何原因裁定 Ubuntu One 必须向警方提供数据,警方将获得这些文件并能够毫无问题地阅读它们。

因此,强烈建议在将数据上传到 Ubuntu One(或任何其他云存储)之前对其进行加密。您可以手动执行此操作(例如使用 gpg 或 openssl),也可以使用自动化解决方案。有人报告说他使用了使用 Ubuntu One 的 encfs成功地。

相关内容