Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

Сервис файлового хостинга , облачный сервис хранения данных , интернет - провайдер хранения файлов , или cyberlocker является интернет - сервисом хостинга , специально предназначенным для пользовательских файлов хоста. Он позволяет пользователям загружать файлы, к которым можно получить доступ через Интернет после предоставления имени пользователя и пароля или другой аутентификации . Обычно службы разрешают доступ по протоколу HTTP , а иногда и по FTP . К сопутствующим услугам относятся услуги хостинга с отображением контента (например, видео и изображения ), виртуальное хранилище и удаленное резервное копирование .

Использует [ редактировать ]

Личное файловое хранилище [ править ]

Услуги по хранению личных файлов предназначены для частных лиц и предлагают своего рода «сетевое хранилище» для личного резервного копирования, доступа к файлам или их распространения. Пользователи могут загружать свои файлы и делиться ими публично или защищать их паролем. [1]

Службы обмена документами позволяют пользователям обмениваться файлами документов и совместно работать над ними. Эти службы изначально предназначались для файлов, таких как PDF-файлы , документы текстовых редакторов и электронные таблицы. [2] Однако многие службы удаленного хранения файлов теперь нацелены на то, чтобы позволить пользователям совместно использовать и синхронизировать все типы файлов на всех устройствах, которые они используют.

Службы синхронизации и обмена файлами [ править ]

Службы синхронизации и обмена файлами - это службы хостинга файлов, которые позволяют пользователям создавать специальные папки на каждом из своих компьютеров или мобильных устройств, которые затем синхронизируются службой, чтобы она выглядела одной и той же папкой независимо от того, какой компьютер используется для ее просмотра. Файлы, помещенные в эту папку, также обычно доступны через веб-сайт и мобильные приложения, и ими можно легко поделиться с другими пользователями для просмотра или совместной работы. [3]

Такие сервисы стали популярными благодаря потребительским продуктам, таким как Dropbox и Google Drive . [4]

Кеширование контента [ править ]

Поставщики контента, которые потенциально могут столкнуться с проблемами перегрузки полосы пропускания, могут использовать службы, специализирующиеся на распространении кэшированного или статического контента. Это относится к компаниям, широко представленным в Интернете. [5]

Плата за хранение [ править ]

Некоторые сервисы онлайн-хранения файлов предлагают пространство на гигабайтной основе, а иногда также включают компонент стоимости полосы пропускания. Обычно они взимаются ежемесячно или ежегодно. Некоторые компании предлагают услугу бесплатно, полагаясь на доход от рекламы. [ необходима цитата ] Некоторые службы хостинга не накладывают никаких ограничений на то, сколько места может потреблять учетная запись пользователя. Некоторые службы требуют загрузки программного обеспечения, что делает файлы доступными только на компьютерах, на которых установлено это программное обеспечение, другие позволяют пользователям получать файлы через любой веб-браузер. Благодаря увеличенному пространству почтового ящика, предлагаемому веб-почтойсервисов, многие пользователи начали использовать свою веб-почту в качестве сетевого диска. Некоторые сайты предлагают бесплатное неограниченное хранилище файлов, но имеют ограничение на размер файла. Некоторые сайты предлагают дополнительную емкость онлайн-хранилища в обмен на новых рекомендаций клиентов.

Хостинг в один клик [ править ]

Хостинг с одним щелчком мыши , иногда называемый киберлокером [6], обычно описывает веб-сервисы, которые позволяют пользователям Интернета легко загружать один или несколько файлов со своих жестких дисков (или из удаленного места) на сервер хоста одним щелчком мыши бесплатно. .

Большинство таких сервисов просто возвращают URL-адрес, который может быть передан другим людям, которые затем могут получить файл позже. Во многих случаях эти URL-адреса предсказуемы, что позволяет использовать службу не по назначению. [7] С 2005 года популярность этих сайтов резко возросла, и впоследствии многие из более мелких и менее эффективных сайтов потерпели неудачу. Хотя хостинг в один клик можно использовать для многих целей, этот тип обмена файлами в какой-то степени стал конкурировать с сервисами обмена файлами P2P . [8]

Сайты зарабатывают деньги за счет рекламы или взимания платы за премиальные услуги, такие как увеличение емкости загрузки, снятие любых ограничений ожидания, которые могут быть на сайте, или продление срока хранения загруженных файлов на сайте. Премиум-услуги включают в себя такие возможности, как неограниченная загрузка, отсутствие ожидания, максимальная скорость загрузки и т. Д. Многие такие сайты используют CAPTCHA для предотвращения автоматической загрузки. Несколько программ помогают загружать файлы с этих хостов одним щелчком мыши; примерами являются JDownloader , FreeRapid, Mipony, Tucan Manager и CryptLoad .

Использование для нарушения авторских прав [ править ]

Услуги хостинга файлов могут использоваться как средство для распространения или обмена файлами без согласия правообладателя. В таких случаях один человек загружает файл в службу хостинга файлов, которую затем могут загрузить другие . Юридические оценки могут быть самыми разнообразными.

Например, в случае швейцарцев - немецкого файл хостинга RapidShare , в 2010 году правительство США по выборам в конгрессе международного анти - пиратство закрытого собрание объявило сайт «пресловутый нелегальный сайт», утверждая , что сайт был « в подавляющем большинстве случаев используются для глобального обмена незаконно фильмы, музыка и другие произведения, защищенные авторским правом ». [9] Но в правовом случае Atari Europe SASU v. Rapidshare AG в Германии [10] Дюссельдорф выше областной суд рассмотрел требование , связанное с предполагаемой незаконной деятельностью, пришел к выводу о привлекательности , что «большинство людей используют RapidShare для случаев законного использования» [11]и это предположение было равносильно вызову «общего подозрения в отношении услуг виртуального хостинга и их пользователей, которое не является оправданным». [12] Суд также отметил, что сайт удаляет материалы, защищенные авторским правом, по запросу, не предоставляет возможности для поиска незаконных материалов, отметил предыдущие дела, связанные с RapidShare, и после анализа суд пришел к выводу, что предложения истца о более строгом предотвращении распространения материалов, защищенных авторским правом - представленные в качестве примеров мер по борьбе с пиратством, которые могла принять RapidShare - были признаны «необоснованными или бессмысленными». [10]

В отличие от этого, в январе 2012 года Министерство юстиции США арестовало и закрыло файловый хостинг Megaupload.com и возбудило уголовные дела против его владельцев и других лиц. В их обвинительном заключении был сделан вывод о том, что Megaupload отличается от других компаний, занимающихся хранением файлов в Интернете, и предлагает ряд конструктивных особенностей ее операционной модели в качестве доказательства преступного намерения и предприятия. [13]Приведенные примеры включали зависимость от доходов от рекламы и другие виды деятельности, показывающие, что бизнес финансировался (и активно продвигался) загрузками, а не хранением, сообщения ответчиков, помогающие пользователям, которые искали материалы, нарушающие авторские права, и сообщения ответчиков, обсуждающие их собственные проблемы уклонения и нарушения. По состоянию на 2014 год дело еще не слушалось. [ необходима цитата ] [14]

В 2016 году сайт хостинга файлов Putlocker был отмечен Американской ассоциацией кинематографа как серьезная угроза пиратства [15], а в 2012 году Альфред Перри из Paramount Pictures включил Putlocker в список «5 лучших мошеннических киберблокировщиков». Wupload, FileServe , Depositfiles и MediaFire . [16]

Безопасность [ править ]

Появление облачных сервисов хранения вызвало много дискуссий о безопасности. [17] Безопасность применительно к облачному хранилищу можно разбить на:

Безопасность доступа и целостности [ править ]

Решает вопрос конфиденциальности и доступности  : сможет ли пользователь продолжить доступ к своим данным? Кто еще может получить к нему доступ? Кто может это изменить?

Сможет ли пользователь продолжить доступ к своим данным, зависит от большого количества факторов, начиная от местоположения и качества их подключения к Интернету и физической целостности центра обработки данных поставщика до финансовой стабильности поставщика хранилища.

Вопрос о том, кто может получить доступ и, возможно, изменить свои данные, варьируется от того, какие средства контроля физического доступа существуют в центре обработки данных провайдера, до того, какие технические шаги были предприняты, такие как контроль доступа, шифрование и т. Д.

Многие службы облачного хранения заявляют, что они шифруют данные либо перед их загрузкой, либо во время хранения. Хотя шифрование обычно считается лучшей практикой в ​​облачных хранилищах [18], очень важно, как оно реализуется.

Общедоступные службы хостинга файлов и синхронизации потребительского уровня пользуются популярностью, но для использования в бизнесе они вызывают опасения, что корпоративная информация экспортируется на устройства и облачные службы, которые не контролируются организацией.

Некоторые поставщики облачных хранилищ предлагают детализированные списки ACL для ключей приложений. Одним из важных разрешений является разрешение только на добавление , которое отличается от простых разрешений на «чтение», «запись» и «чтение-запись» тем, что все существующие данные неизменяемы. [19] [20] Поддержка только добавления особенно важна для снижения риска потери данных для политик резервного копирования в случае заражения компьютера, на котором выполняется резервное копирование, программой- вымогателем, способной удалить или зашифровать резервные копии жертвы. [21] [22]

Шифрование данных [ править ]

Шифрование с секретным ключом иногда называют нулевым разглашением , что означает, что только у пользователя есть ключ шифрования, необходимый для расшифровки данных. Поскольку данные зашифрованы с использованием секретного ключа, идентичные файлы, зашифрованные разными ключами, будут разными. Чтобы быть действительно нулевым, служба хостинга файлов не должна иметь возможность хранить пароли пользователей или видеть их данные даже при физическом доступе к серверам. По этой причине шифрование с секретным ключом считается наивысшим уровнем безопасности доступа в облачном хранилище. [23] Эта форма шифрования быстро набирает популярность, при этом такие компании, как MEGA [24] (ранее Megaupload) и SpiderOak , занимаются хранением и совместным использованием файлов с нулевым разглашением. [25]

Поскольку шифрование с секретным ключом приводит к созданию уникальных файлов, дедупликация данных невозможна и, следовательно, может потребоваться больше места для хранения. [26]

Конвергентное шифрование извлекает ключ из самого содержимого файла и означает, что идентичный файл, зашифрованный на разных компьютерах, приводит к одинаковым зашифрованным файлам. [26] Это позволяет поставщику облачного хранилища исключать дублирование блоков данных, то есть только один экземпляр уникального файла (например, документ, фотография, музыка или файл фильма) фактически хранится на облачных серверах, но становится доступным для всех загрузчиков. . Таким образом, третья сторона, получившая доступ к зашифрованным файлам, может легко определить, загрузил ли пользователь конкретный файл, просто зашифровав его самостоятельно и сравнив результаты. [26]

Некоторые указывают на то, что существует теоретическая возможность того, что такие организации, как RIAA , MPAA или правительство, могут получить ордер для правоохранительных органов США на доступ к серверам поставщика облачного хранилища и доступ к зашифрованным файлам, принадлежащим пользователю. [27] Демонстрация суду того, как применение методологии конвергентного шифрования к незашифрованному файлу, защищенному авторским правом, дает такой же зашифрованный файл, который находится в распоряжении пользователя, может послужить убедительным аргументом в пользу того, что пользователь виновен в хранении данного файла и, следовательно, предоставление доказательств нарушения пользователем авторских прав .

Однако нет легкодоступных публичных записей о том, что это дело рассматривалось в суде по состоянию на май 2013 года, и можно привести такой аргумент, как и мнение, выраженное прокурором Риком Дж. Сандерсом из Aaron | Sanders PLLC в отношении обсуждения iTunes Match «Honeypot» [28] о том, что ордер на поиск на серверах поставщика облачного хранилища будет трудно получить без других независимых доказательств, устанавливающих вероятную причину нарушения авторских прав. Такая правовая сдержанность, очевидно, не применима к секретной полиции репрессивного правительства, которое потенциально может получить доступ к зашифрованным файлам с помощью различных форм взлома или других киберпреступлений .

Безопасность собственности [ править ]

См. Также [ править ]

  • Сравнение файлообменников
  • Сравнение программ для синхронизации файлов
  • Сравнение онлайн-сервисов резервного копирования
  • Сравнение музыкальных онлайн-шкафчиков
  • Обмен файлами
  • Список программного обеспечения для резервного копирования
  • Общий доступ к диску

Ссылки [ править ]

  1. ^ «Как поделиться» . Google . Проверено 5 августа 2014 .
  2. ^ Гил, Матиас. «Облачное хранилище: хостинг и синхронизация файлов 2.0» (PDF) . Проверено 5 августа 2014 .
  3. Перейти ↑ Metz, Rachel (9 июля 2013 г.). «Как Dropbox может управлять многоплатформенным миром» . Обзор технологий Массачусетского технологического института . Проверено 5 августа 2014 .
  4. ^ Как перенести файлы из Dropbox на Google Drive . Проверено 24 декабря 2014 г.
  5. ^ "Macworld.com" . Архивировано из оригинального 13 марта 2007 года . Проверено 7 февраля 2007 года .
  6. ^ «Киберлокеры берут на себя лидерство по обмену файлами с сайтов BitTorrent» . Проверено 12 июля 2011 года .
  7. ^ Никифоракис Н., Бальдуцци М. Ван Акер С., Джусен В. и Бальзаротти Д. «Разоблачение отсутствия конфиденциальности в службах хостинга файлов.
  8. ^ Roettgers Янко. "Piracy Beyond P2P: One-Click Hosters" , дата обращения: 5 января 2008 г.
  9. ^ «RIAA присоединяется к закрытому собранию Конгресса в обнародовании первого в истории списка печально известных незаконных сайтов» . RIAA . 19 мая 2010 . Проверено 16 января 2011 года .
  10. ^ a b Судебное дело: OLG Dusseldorf, решение от 22 марта 2010 г., Az I-20 U 166/09 от 22 марта 2010 г.
  11. ^ Roettgers, Янко (3 мая 2010). «RapidShare побеждает в суде» . Gigaom.com. Архивировано из оригинального 26 февраля 2011 года . Проверено 16 января 2011 года . Цитата из постановления: «Es ist davon auszugehen, dass die weit überwiegende Zahl von Nutzern die Speicherdienste zu legalen Zwecken einsetzen und die Zahl der missbräuchlichen Nutzer in der absoluten Minderheit ist». («Можно ожидать, что подавляющее большинство пользователей используют службы хранения в законных целях, а число злоумышленников составляет абсолютное меньшинство.»).CS1 maint: postscript ( ссылка )
  12. ^ Из решения Atari против RapidShare : «entspricht einem Generalverdacht gegen Sharehoster-Dienste und ihre Nutzer, der so nicht zu rechtfertigen ist» («соответствует общему подозрению в отношении услуг общего хостинга и их пользователей, которое не может служить оправданием» ).
  13. ^ Отдел обвинительному юстиции, на Wall Street Journal " сайт s - смотритеразделах 7-14.
  14. ^ «Выпуск для уведомления потерпевших США против Кима Доткома и др. , Crim. № 1: 12CR3 (ED Va. O'Grady, J.)» . Министерство юстиции США . Проверено 10 ноября 2014 года .
  15. Прабху, Виджай (17 октября 2016 г.). «Еще одна служба потокового видео укусила пыль, Putlocker закрывается» . TechWorm . Проверено 10 ноября +2016 .
  16. Сандовал, Грег (31 марта 2012 г.). «MPAA требует, чтобы против« мошеннических »сайтов было возбуждено больше уголовных дел» . CNET . Проверено 10 ноября +2016 .
  17. ^ Джонатан Стрикленд. «Как работает облачное хранилище» . Как работает материал . Проверено 8 мая 2013 года .
  18. ^ «Лучшие практики облачного хранения, шифрования и защиты данных» . Techtarget.com . Проверено 8 мая 2013 года .
  19. ^ https://www.borgbase.com/
  20. ^ https://wasabi.com/blog/use-immutable-storage/
  21. ^ https://eugenekolo.com/static/paybreak.pdf
  22. ^ https://www.cs.kent.ac.uk/people/staff/ba284/Papers/NordSec2019.pdf
  23. ^ «5 способов надежного шифрования файлов в облаке» . Makeuseof.com . Проверено 8 мая 2013 года .
  24. ^ «MEGA была разработана на основе управляемого пользователем сквозного шифрования. Парадигма сквозного шифрования (E2EE) MEGA повышает общую безопасность, обеспечивая« конфиденциальность по дизайну », в отличие от многих ее конкурентов, которые обеспечивают только« конфиденциальность ». по политике ' " . MEGA Privacy .
  25. ^ «SpiderOak - конфиденциальность с нулевым разглашением с зашифрованным резервным копированием в облако» . Проверено 29 сентября 2014 года .
  26. ^ a b c Storer, Марк В .; Гринан, Кевин; Лонг, Даррелл DE; Миллер, Итан Л. «Безопасная дедупликация данных» (PDF) . Ssrc.ucsc.edu.
  27. ^ Брэд Маккарти. «Bitcasa: бесконечное хранилище приходит на ваш рабочий стол, но также возникают большие вопросы» . TheNextWeb.com . Проверено 8 мая 2013 года .
  28. ^ Брэд Маккарти. «Является ли Itunes Match приманка для музыкальных пиратов? Адвокат авторских прав весит» . TheNextWeb.com . Проверено 8 мая 2013 года .