onsdag den 28. august 2013

Google Drev nu med kryptering

Snowdens læk af oplysninger om USAs sikkerhedstjeneste NSA kunne antyde at agenturet udspionerer landets borgere. Det er er uvist om det har udløst at Google nu automatisk krypterer ens Google Drev og cloudlager. Men det ligger da lige til højrebenet at antage at det er en af de væsentlige grunde til det. En anden kan være at konkurrerende firmaer har gjort det længe, fx Amazon siden 2011.

Brugerne behøver ikke at gøre noget særligt. Google oplyser at det hverken er nødvendigt med nyt setup eller konfiguration, ligesom det heller ikke vil have nogen synlig effekt på fx hastigheder. Man bruger noget som hedder 128-bit Advanced Encryption Standard (AES-128). Og det skulle være det samme som Google selv bruger til at kryptere interne data. Hvis brugere ikke stoler på dette, er der også mulighed for at de kan bruge deres eget krypteringssystem.

Afsløring: Her er en del af miine private Google Drev dokumenter. Den private mappe som kun jeg selv har adgang til. Nu skulle det dog være noget sværere for efterretningstjenester at komme ind og se hvad der står i dem

Krypteringen vil automatisk ske for alle nye data og for gamle data som blive overskrevet. Ældre data vil blive krypteret i de kommende måneder. Spionage er selvfølgelig altid gode historie og ophav til konspirationsteorier. NSA er nok ikke de eneste som prøver at følge med i lidt af hvert, fx ambassader, FN og andet. At de også skulle læse fx mine dokumenter i Skydrive, Google Drev eller andre cloudtjenester, er nu ikke sådan noget der kan få mig til at ligge søvnløs.

Der er flere aspekter af dette: De fleste mennesker har formentligt ikke hemmelige ting liggende som NSA kan bruge til ret meget. Og de virkeligt samfundsfarlige personer som terrorister, kriminelle og andre lagrer formentligt ikke hemmelige informationer på offentlige cloudtjenester. Men det kan selvfølgelig være en ubehagelig tanke at nogen har rodet i ens dokumenter, fotoer og andet. Lidt lige som når man kan se spor af en indbrudstyv, men ikke rigtig har noget som indbrudstyven var interesseret i.

Afsløring: Her er en af mine private filer, en profilbibel som vi bruger på arbejde. Jeg havde oprindeligt lagt den på Microsoft Skydrive for at revidere den derhjemmefra (den er fra maj 2011). gad vide hvad PET kunne have fået ud af den? Indholdet ligner unægtelig et kodesystem af en eller anden art. Og titlen kunne antyde et eller andet religiøst.

Under alle omstændigheder ligger det helt uden for efterretningstjenesternes lovlige område at rode rundt i dokumenterne. Så der bliver formentlig sat en stopper for det. Historien viser at efterretningstjenester alligevel gør den slags ting. Over for privatpersoner og organisationer. Det er der enkelte fortilfælde for også fra Danmark. Når det gælder "international sikkerhed", hvorfor skulle store lande ikke også gøre det? Uden tilladelse.

Ingen kommentarer: