Sunday, January 24, 2021
Blogging Tech, Handys App, Anleitungen, Tutorials
Advertisement
  • Home
  • Nachrichten
  • Mobiltelefon
  • Bewertungen
  • Blogs
No Result
View All Result
Blogging Tech, Handys App, Anleitungen, Tutorials
  • Home
  • Nachrichten
  • Mobiltelefon
  • Bewertungen
  • Blogs
No Result
View All Result
Blogging Tech, Handys App, Anleitungen, Tutorials
No Result
View All Result
Home Blogs

Warum Box das Rätsel der Cloud-Verschlüsselung nicht gelöst hat

Warum Box das Rätsel der Cloud-Verschlüsselung nicht gelöst hat
30
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Ich wurde oft beschuldigt, bei der Datenverschlüsselung in der Cloud wie ein gebrochener Rekord zu klingen. Sie könnten sich also freuen, dass Box die Einführung seiner Beta-Lösung ‘Box EKM’ angekündigt hat. Leider braucht es viel, um mir zu gefallen, und das ist nicht genug.

Enterprise Key Management (EKM) soll es Unternehmen ermöglichen, “ihre eigenen Verschlüsselungsschlüssel zu steuern und gleichzeitig die branchenweit besten Funktionen für Content Management und Zusammenarbeit von Box zu nutzen”, so das Cloud-Speicherunternehmen. Dies scheint das immerwährende Problem zu lösen, wie das Unternehmen die Kontrolle über Verschlüsselungsschlüssel behalten und gleichzeitig die von Cloud-Diensten geforderten Funktionen für die Zusammenarbeit und Verwaltung aktivieren kann.

You might also like

10 Dinge, die Mac-Benutzer tun müssen, um ihren Mac (und sich selbst) zu schützen)

[Ubuntu Intrepid] So teilen Sie Dateien mit Mac OS X über Netatalk

Halten Sie Ihre Dateien mit Unison synchronisiert

Wenn Sie Funktionen wie Deduplizierung, Suchindizierung, Inline-Virenscan, Inhaltsvorschau und Verwaltung von Informationsrechten nutzen möchten, benötigt der Cloud-Anbieter Zugriff auf unverschlüsselte Daten. Oder zumindest so lange, bis das Versprechen der homomorphen Verschlüsselung (HE) irgendwann am Horizont des technologischen Fortschritts verwirklicht wird.

Wie praktisch ist die Box EKM-Lösung in Bezug auf die Sicherheit?

Ich klopfe nicht an Box, weil seine Prozesse durch eine Reihe von Richtlinien zur Inhaltssicherheit unterstützt werden, die den Datenverlust verringern, indem Benutzer auf ungewöhnliche Download-Aktivitäten oder Dateifreigaben aufmerksam gemacht werden.

Was Box anbietet, ist ein System, das die Bereitstellung von Hardware-Sicherheitsmodulen (HSMs) umfasst, bei denen es sich im Wesentlichen um dedizierte Schlüsselverwaltungs-Appliances handelt. Das Unternehmen hat die volle Kontrolle über die Verwaltung dieser HSMs, die bei Amazon Web Services und ihrem eigenen Rechenzentrum bereitgestellt werden, bietet Box jedoch eine sichere Verbindung zu ihnen.

In Box hochgeladene Dateien werden dann wie gewohnt mit einem eindeutigen Schlüssel verschlüsselt. Dieser Schlüssel wird dann jedoch an den HSM gesendet, der mit dem kundeneigenen Schlüssel verschlüsselt wird. Bis jetzt bei mir? Die Idee ist, dass das Unternehmen ab diesem Zeitpunkt die volle Kontrolle über die Entschlüsselungsschlüssel hat und Box nur mit Genehmigung auf die Dateien zugreifen kann.

Der HSM stellt dem Kunden auch ein Überwachungsprotokoll aller Transaktionen direkt zur Verfügung, sodass das Unternehmen sicherstellen kann, dass kein unbefugter Zugriff auf Daten erfolgt ist. Gutes Zeug, richtig? Möglicherweise, soweit es geht, was leider nicht weit genug ist. Wenn die Daten auf der Clientseite nicht vollständig verschlüsselt sind, kann der Vertrauenskreis nicht als unzerbrechlich angesehen werden, da serverseitige Fragen immer ins Spiel kommen. Wie sich diese clientseitige Verschlüsselung auf die Servicefunktionalität auswirkt, ist natürlich eine andere Frage, und Sicherheit hängt immer davon ab, das potenzielle Risiko gegen die praktische Realität abzuwägen.

Ich klopfe nicht an die Sicherheit von Box. Mit geschichteter Verschlüsselung während der Übertragung über TLS und mehrschichtiger Verschlüsselung in Ruhe mit 256-Bit-AES macht es so gute Arbeit wie jede andere. Die Prozesse werden auch durch eine Reihe von Richtlinien zur Inhaltssicherheit unterstützt, die den Datenverlust verringern, indem Benutzer auf ungewöhnliche Download-Aktivitäten oder Dateifreigaben aufmerksam gemacht werden.

Was ich anklopfe, ist die Idee, dass Box EKM ein Allheilmittel gegen das Datenschutzproblem und insbesondere gegen die Frage „Kann die Regierung auf meine Sachen zugreifen?“ Ist.

Box argumentiert, dass es nicht an behördliche Anfragen nach Datenzugriff abtreten kann, es sei denn, der Kunde autorisiert dies, da er keinen Zugriff auf die Verschlüsselungsschlüssel hat. Ohne EKM könnte eine solche Anfrage gestellt und ausgeführt werden, ohne dass der Kunde weiß, ob diese gültige Anfrage Geheimhaltung erfordert.

Wie kann ich jedoch hundertprozentig sicher sein, dass die Daten sicher sind, es sei denn, sie werden von ME verschlüsselt und BEVOR sie irgendwohin gesendet werden? Andere Cloud-Anbieter legen Wert auf einen Null-Wissen-Ansatz für den Datenschutz, bei dem der Cloud-Server niemals Klartextdaten sieht und der Cloud-Dienst die Schlüssel auch nur für einen Moment nicht hat, indem er Daten auf der Clientseite verschlüsselt.

Einige Unternehmen verwenden ein Verschlüsselungs-Gateway-Produkt, das erkennt, wenn vertrauliche Daten den Unternehmensnetzwerk-Perimeter verlassen und verschlüsseln, bevor dies der Fall ist. Offensichtlich führen diese zusätzliche Probleme in die Cloud-Datensicherheitsgleichung ein, wie z. B. Infrastruktur-Overheads oder das Rätsel „Verlieren Sie nicht Ihren blutigen Schlüssel oder Sie verlieren Ihre blutigen Daten“. Aber hey, niemand hat gesagt, dass die Gewährleistung eines trüben Datenschutzes eine einfache Nuss ist.

Ausgewählte Ressourcen

Werden Sie ein digitaler Dienstleister

So transformieren Sie Ihr Unternehmen vom Netzwerkkern zum Edge

jetzt downloaden

Optimale Geschäftsergebnisse mit der Cloud

Bewertung der besten Ansätze für die Einführung hybrider Clouds

jetzt downloaden

Virtualisierung, die Entscheidungen ermöglicht, keine Kompromisse

Nutzen Sie die Virtualisierungstechnologie, die für Ihre Hybridinfrastruktur geeignet ist

jetzt downloaden

E-Mail-Sicherheitsbedrohungsbericht 2020

Vier wichtige Trends vom Speerfischen bis zum Diebstahl von Ausweisen

jetzt downloaden

Tags: BOXCloudVerschlüsselungdasDergelösthatnichtRätselWarum

Related Posts

mac
Blogs

10 Dinge, die Mac-Benutzer tun müssen, um ihren Mac (und sich selbst) zu schützen)

finder
Blogs

[Ubuntu Intrepid] So teilen Sie Dateien mit Mac OS X über Netatalk

unison
Blogs

Halten Sie Ihre Dateien mit Unison synchronisiert

terminal-emacs
Blogs

Einen langweiligen Tag haben? Versuchen Sie, Tetris auf Ihrem Mac-Terminal zu spielen

Next Post
Wie Intels überarbeitete IT-Abteilung dazu beitrug, Rekordeinnahmen zu erzielen

Wie Intels überarbeitete IT-Abteilung dazu beitrug, Rekordeinnahmen zu erzielen

Recommended

Roguelike Top-Down-Shooter-Super-Klon jetzt für iOS, Android verfügbar

Roguelike Top-Down-Shooter-Super-Klon jetzt für iOS, Android verfügbar

Dragalia Lost

Nintendos Dragalia Lost verdient in nur 5 Tagen über 3 Millionen US-Dollar

Don't miss it

mac
Blogs

10 Dinge, die Mac-Benutzer tun müssen, um ihren Mac (und sich selbst) zu schützen)

finder
Blogs

[Ubuntu Intrepid] So teilen Sie Dateien mit Mac OS X über Netatalk

unison
Blogs

Halten Sie Ihre Dateien mit Unison synchronisiert

terminal-emacs
Blogs

Einen langweiligen Tag haben? Versuchen Sie, Tetris auf Ihrem Mac-Terminal zu spielen

Geben Sie Ihre Virtualbox-VM für verschiedene Betriebssysteme frei
Blogs

Geben Sie Ihre Virtualbox-VM für verschiedene Betriebssysteme frei

dropbox-logo
Blogs

Dropbox: Sichert und synchronisiert Dateien von Ihrem Desktop

  • DMCA Policy
  • Kontakt
  • Datenschutz-Bestimmungen
Bei KoolMobiles finden Sie die neuesten Technologie-News, die besten Anwendungen für Android und iOS, Testberichte und Tipps, um Ihr Leben mit der besten Technologie und Ausrüstung zu vereinfachen.

© 2021 Blogging Tech, Handys App, Anleitungen, Tutorials

No Result
View All Result
  • Home
  • Nachrichten
  • Mobiltelefon
  • Bewertungen
  • Blogs

© 2021 Blogging Tech, Handys App, Anleitungen, Tutorials

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Read More

Accept Decline Cookie Settings
  • About Cookies

    About Cookies

    Cookies are small text files that can be used by websites to make a user's experience more efficient. The law states that we can store cookies on your device if they are strictly necessary for the operation of this site. For all other types of cookies we need your permission. This site uses different types of cookies. Some cookies are placed by third party services that appear on our pages.
  • Necessary

    Necessary

    Always Active
    Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies.
  • Marketing

    Marketing

    Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers.
  • Analytics

    Analytics

    Analytics cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously.
  • Preferences

    Preferences

    Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in.
  • Unclassified

    Unclassified

    Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
Cookie Settings