Naivni jste leda vy. Ve velkem kvantu dat se daji delat veci, o kterych se vam ani nezda a da se o jednotlivych osobach zjistit informace, ktere by jinak tezko nekdo zjistil (a to i v pripade, ze by tu konkretni osobu sledoval 24/7). Da se totiz najit spousta vazeb - mezi osobami, jejich zajmy ...
Doporucuju ponechat domovni dvere dokoran, proc by v tom mnzotvi domu a bytu mel zlodej prijit zrovna k vam, ze.
... samozřejmě, v každém sw může být chyba, která by usnadnila útok na zašifrovaná data, ale mezi současnými službami je z pohledu bezpečnosti dat #1 (následuje Wuala)
... má i podstatně širší možnosti nastavení než dropbox, na druhou stranu je díky tomu nastavení o pár kliků delší a ne už dead simple
Pokud je to formulovane tak jak je to v clanku (original se mi cist nechce, dropbox mne zas tak moc nezajima), tak rozhodne nemuzou. Pravo distribuovat nezahrnuje udelovani dalsich licenci a to same plati pro pravo verejne zobrazovat.
Samozrejme bavime se o legalnich pristupech, nelegalne si s tim vzdy muzou delat cokoliv, protoze k tem datum maji pristup.
Tím ovšem řešíte pouze problém potenciálního odposlechu na lince mezi Vaším počítačem a serverem a případně zvyšujete ochranu před brute-force útoky na server.
Základní problém zůstává nevyřešen: svěřil jste data nějaké službě (v horším případě veřejné aka zdarma, v mírně lepším placené), která je ochotně poskytne komukoliv ze státní správy, kdo jen trochu zahrozí. A crackeři se pochopitelně nikoho o dovolení prosit nebudou.
Když už využívat tyto služby, tak snad jedině ukládat soubory šifrované již lokálně - tj. TrueCrypt, EncFS, KeePass, atd.
P.S. Cloudové služby by se měly přejmenovat na nástěnkové nebo zveřejňovací služby, aby to bylo všem jasnější.
Prectete si to scim souhlasite, oni nechteji souhlas s vytvarenim nahodny kopie, ale s tim, ze muzou vase data libovolne pouzivat, prodavat, zverejnovat ... => pokud si tam ulozite (napr) fotky sve nahe partnerky, tak je klidne muzou prodat trebas Blesku a ten je zverejni, naprosto v souladu s vasim souhlasem.
Stejne tak kdyz si tam ulozite rekneme seznam obchodnich partneru, tak jej muzou prodat vasi konkurenci. Tedy neco, co je mokrym snem kazdeho managora.
Jenom pro ujasneni: Do práva autorského nezasahuje ten, kdo zhotoví při užití díla dočasnou nebo náhodnou rozmnoženinu díla v elektronické podobě, která nemá samostatný hospodářský význam, jejímž účelem je umožnit snadnější využití díla, a jejíž zhotovení je nedílnou a nezbytnou součástí technologického postupu zpřístupnění díla, včetně takové rozmnoženiny, která umožňuje účinné fungování přenosového systému.
Zbytek nema cenu komentovat.
Plkate nesmysle, bez vyslovneho souhlasu nesmi provozovatel vase (byt jen potencielni) autorska dila vyuzivat zadnym zpusobem, kdezto vy se uzavrenim smlouvy veskerych prav vzdavate, a s daty tisicu/milionu uzivatelu se daji delat divy. Pokud nekdo plka, ze nedela nic spatnyho, tak takovej clovek u me nema pravo na zivot - kdyz ho nekdo odstreli, mel by dostat metal.
Nebot to, na co musela STB a dalsi vynaklada miliony jim dnesla lidi daji sami a dobrovolne a nejde zdaleka jen o data o tech idiotech, oni poskytuji data i o veskerem svem okoli.
Nevidím na takovýchto podmínkách nic zvláštního. Potřebují být dostatečně krytí proti případným žalobám - "jakákoliv data/informace které protečou přes naše služby jsou nezpochybnitelně naše a můžeme si s nima děla co chceme a kdy chceme"
Jestli si někdo myslí, že jejich data jsou/byla/budou v dropboxu nebo google docs, apod. v bezpečí, tak je to naiva nebo pako.
Pokud odhlédneme od možnosti to hacknou, nebo to, že k těm datům musí mít provozovatel plný přístup, tak tu ještě existuje (na služby v US sídlících provozovatelů) "Patriot Act", díky kterému má k těmo datům přístup opravdu kdekdo.
To pravo verejne zobrazovat zase potrebuji pro ten jejich public adresar (nebo jak se to jmenuje).
Navic pletes pravo neco delat se samotnym skutkem. Pokud by provozovatel nemel pravo verejne zobrazovat soubory, tak by to nemohl delat ani kdybys to po nem chtel. To by se pak musela uzavirat nova smlouva.
irelevantní? Pokud bych měl dropbox, tak to pro mě bude sakra důležitý. :) Proč by měl provozovatel mít právo VEŘEJNĚ zobrazit moje soubory? Já mu neberu právo se soubory nakládat jak potřebuje pro běh té služby, ale nechci aby je zpřístupňoval někomu jinému. A to podle toho článku může: "..předvádět nebo veřejně zobrazovat..“
no ale ten náhled by měl zobrazit pouze mně ne? Na co by to potřeboval zobrazovat někomu jinému? Subjektivně to vidím podobně jako telefonní hovor. Operátor ho "zobrazí" mně, a tomu s kým hovořím, ale nesmí nikomu jinému. Takže, ať si klidně používá, kopíruje, distribuuje, derivuje, ale ať nepředvádí (třetí straně), nebo veřejně nezobrazuje. A jestli mu takovou možnost dávají zákony, tak mně to přijde postavený na hlavu..
Docela dobrá vlastnost Dropboxu je kompatibilita s Truecryptem, viz http://post.mj12.eu/59047854
A pokud vás Dropbox neodradil tak zde je návod jak si nahrabat 12GB za pár chvilek
http://post.mj12.eu/dropbox-jeden-velky-podvod-nebo-radeji-desitk
S těma podmínkama to nebude tak horké, prakticky: používat, kopírovat, distribuovat, připravovat derivativní díla, předvádět nebo veřejně zobrazovat data, která si do něj ukládáme je jeho úkol, přesně takovéto ulohy s ním provádíme a na proto nám slouží. to je jako kdyby jste share serveru nadávali za to že vaše data bude dávat každém kdo má link a má to i ve smlouvě.
Hned Váš úvod vystihuje přesně celou podstatu požívání online úložišť a musím s Vámi souhlasit do posledního písmene. Na online úložiště jen to co bych o sobě klidně vyvěsil před domem na nástěnku. žádná důvěrná a citlivá data. Zejména u veřejných služeb je to příliš velké riziko.
Pokud se nejak nezmenil zakon, tak v momente kdy zacinam pouzivat nejakou sluzbu ji davam pravo na vsechno co ta sluzba potrebuje ke sve cinnosti, coz je presne ten uvedeny seznam (uchovavani, distribuce, derivace, prezentace).
Nektere zeme to v zakonech nemaji, tak se to holt musi davat do podminek, ale uzivatele v CR by si meli uvedomit, ze sluzbam tyto prava davaji implicitne (i bez toho ze by to bylo v jakychkoliv podminkach).
Online úložiště, včetně webovýho e-mailu, používáme jen s nesmyslama, blbostma a nedůležitejma věcma. Nikdy by nás nenapadlo to používat na veskrze osobní nebo obecně důvěrný data, a to samozřejmě ani v případě, že by dotyčnej provozovatel stejně naprosto jistě lhal o tom, jak je to zabezpečený, že k datům nemají přístup ani jeho zaměstnanci, protože stejně kromě toho to kdokoliv může hacknout (a zabezpečený to maj tak, že si to jenom myslej, a někdy ani to ne, protože je jim to jedno, hlavní je ždímat zisk, a zaměstnanci a min. nejvyšší admini k tomu můžou na stopro).
Takže mraky, s bezpečností v pr.... byly taky (a to z principu - nenechte se ani vysmát tzv. homomorfním šifrováním - za 1) je v plenkách, a 2) s ním půjde minimum operací). A to od velkejch i malejch firem, známejch i neznámejch. Externí cloud, narozdíl např. od vlastního NASu na VPN, SSL/TLS a SSH, je úložiště pro prkotiny a debility, a vždycky bude. A nebo pro amatéry a naivy, co si na sobě a svejch datech a lžích firem nechají dříví štípat (prodávat je, zneužívat, případně vesele ignorovat takový základní věci jako aktualizace, zero day nebo IPS/DLP). Případně na exibicionistech, kterejm je ztráta důležitejch (pro ně) dat i třeba srdečně jedno.
A zrovna třeba Dropbox je vůbec "k smíchu".
http://www.zive.cz/clanky/hackujeme-dropbox-jak-vyloupit-cizi-data/sc-3-a-156592/default.aspx
http://www.zive.cz/bleskovky/nejhorsi-chyba-dropboxu-v-historii-kazdy-se-mohl-podivat-na-vas-ucet/sc-4-a-157586/default.aspx