O armazenamento do Ubuntu One não é criptografado com uma chave criptográfica do usuário
Assim como o Dropbox, a loja do Ubuntu One não é criptografada com uma frase secreta especial. Portanto, seria tecnicamente possível que alguém acessasse seus dados, seja por um funcionário não confiável ou por uma violação de segurança. Veja este relatório de bug sobre a criptografia de dados de armazenamento do UbuntuOne ainda é uma lista de desejos.
Então, eu não sincronizaria minha pasta ~ / .ssh na nuvem. A menos que você defina um contêiner criptografado que é enviado para a nuvem, mas para as chaves ssh, nem sempre é prático. Mas eu ainda te dou maneiras úteis de criptografar seus dados:
- Protegendo seu armazenamento no Ubuntu One
- Usando o armazenamento em nuvem com segurança
Mais informações
O Ubuntu One está usando criptografia para a conexão (como dito no fato), isso significa que basicamente os dados são transmitidos através de algum tipo de HTTPS. Você pode usar uma animação muito bem feita de o que é visível para o interceptador ao usar HTTPS , cortesia do < href="https://www.eff.org/"> EFF (Electronic Frontier Foundation) .
Ao clicar no botão HTTPS na animação EFF, você poderá ver o que é visível para todos quando você coloca suas chaves SSH em um container Dropbox ou Ubuntu One. Como a animação diz, muitas pessoas no site.com (por exemplo, one.ubuntu.com) poderão visualizar seus dados (e muito mais). Mesmo se você usasse algo como o Tor para rotear todo o seu tráfego, isso ainda significaria que as pessoas no site.com poderiam acessar os dados.
Portanto, você precisa criptografar os dados antes que eles saiam do seu computador. Por isso, chega criptografado no site.com com credenciais que eles não conhecem. É claro, você teria que usar um mecanismo de criptografia strong para que isso tornasse extremamente lento para as pessoas no site.com quebrarem o vídeo.
É claro que, no caso de um banco, você não pode criptografar seu dinheiro, pois você paga ao banco para administrá-lo para você. Portanto, você não tem escolha a não ser confiar no banco para tornar seu sistema de TI tão seguro quanto seus cofres físicos, de modo que apenas um pequeno subconjunto de funcionários (os que gerenciam sua conta) possam visualizar e modificar seus dados.