আইক্লাউড ব্যাকআপগুলি কতটা নিরাপদ?


17

আইক্লাউড ব্যাকআপগুলি কি সংক্রামিত এবং সঞ্চিত উভয়ই এনক্রিপ্ট করা থাকে? অ্যাপলের কোনও ব্যক্তির পক্ষে ডেটা প্রবেশের কোনও ব্যাকআপ অ্যাক্সেস করা সম্ভব?

আমি শুনেছি অ্যাপস স্টোর থেকে যখন অ্যাপ্লিকেশনগুলি টানা হয় তখন তারা আইক্লাউড ব্যাকআপও সরিয়ে ফেলা হয়, তাই যদি সেগুলি অ্যাপল দ্বারা সংশোধন করা যায় তবে অবশ্যই সেগুলি নিরাপদে সংরক্ষণ করা যায় না?

ওয়েবসাইট এবং অ্যাপ্লিকেশনগুলির জন্য আমার অনেক পাসওয়ার্ড সংরক্ষিত আছে, তাই আমি ধরে নিই যে এগুলিও ব্যাকআপগুলিতে সঞ্চয় করা আছে?


যদি উত্তরগুলি থেকে পরিষ্কার না হয় - আপনার অ্যাপ্লিকেশনগুলি আইক্লাউডে সংরক্ষণ করা হয় না তবে অ্যাপ্লিকেশনগুলির জন্য আইক্লাউড ডেটা পুনরুদ্ধার হওয়ার পরে আপনার দোকান থেকে ডাউনলোড করা হয়। সুতরাং যদি কোনও অ্যাপ স্টোর থেকে মুছে ফেলা হয় (এবং কেবল বিক্রয় থেকে সরানো হয় না) - ডেটা সেখানে বসে সমস্ত কিছু হারিয়ে যাওয়ার কারণে কিছু করতে অক্ষম। অ্যাপল কোনও ব্যাকআপ থেকে ফাইলগুলি ছাঁটাই করছে এমন কোনও ইঙ্গিত নেই যখন আপনি কোনও নির্দিষ্ট অ্যাপ্লিকেশন ব্যাকআপ বন্ধ করতে বলবেন। আপনি যদি নীচে স্পষ্টভাবে উত্তর উত্তর চান তা আমাকে
জানাবেন

আইক্লাউড ব্যাকআপের মধ্যে অ্যাপল অপসারণ করার বিষয়ে আপনার কাছে কি কোনও উত্স আছে?
নিকোলাস বারবুলেসকো

@ বিমিক - এটি আকর্ষণীয় ... এবং কিছুটা উদ্বেগজনক। পুনরুদ্ধার অ্যাপ্লিকেশন স্টোর থেকে সঠিক সংস্করণ ডাউনলোড করে? নাকি শেষ (সামঞ্জস্যপূর্ণ) সংস্করণ?
নিকোলাস বারবুলেসকো

1
@ নিকোলাস বারবুলেসকো আপনি সামঞ্জস্য করতে চান, ব্যাকআপ এবং তারপরে আইটিউনস দিয়ে পুনরুদ্ধার করতে পারবেন যাতে সামঞ্জস্যপূর্ণ সংস্করণগুলি আবার লোড হয়। আইক্লাউড একটি সামঞ্জস্যপূর্ণ অ্যাপ্লিকেশন না খুঁজে পেতে আমার কোনও সমস্যা হয়নি - তবে আমার অন্তর্নিহিততাটি হ'ল যদি অ্যাপ্লিকেশনটিকে ডেভলপার দ্বারা স্টোরের মধ্যে সঠিকভাবে ট্যাগ না করা (উত্তরাধিকারী ডাউনলোডগুলি ইত্যাদির অনুমতি দেওয়ার জন্য ... )
bmike

উত্তর:


6

আর্টটেকনিকা সবেমাত্র এটিতে দুর্দান্ত একটি লেখা লিখেছেন

একটি দ্রুত প্রচার:

এর সহজ উত্তরটি হ'ল যে কোনও তথ্য যদি কোনও দূরবর্তী সার্ভারে সঞ্চিত থাকে তবে আপনার ডেটা কমপক্ষে নিরাপদ। সমস্ত ডেটা ওয়েবডিএভি, আইএমএপি বা এইচটিটিপি এর মাধ্যমে সুরক্ষিত সকেট স্তর ব্যবহার করে কম্পিউটার এবং মোবাইল ডিভাইসে স্থানান্তরিত হয়। ই-মেল এবং নোটগুলি ব্যতীত সমস্ত ডেটা that এরপরে আরও - অ্যাপল এর সার্ভারগুলিতে ডিস্কে সঞ্চিত এবং এনক্রিপ্ট করা হয়। এবং অবিচ্ছিন্নভাবে একটি পাসওয়ার্ড সঞ্চারিত না করে তথ্য পুনরুদ্ধার করতে মোবাইল ডিভাইসে সুরক্ষিত প্রমাণীকরণ টোকেন তৈরি করা হয়।

এবং ব্যাকআপগুলি সংরক্ষণ এবং এনক্রিপ্ট করা স্থানান্তরিত হয়। কোনও কর্মচারী ব্যাকআপ অ্যাক্সেস করতে সক্ষম হওয়ায় কেবলমাত্র একটি অ্যাপল কর্মচারীই এর সঠিকভাবে উত্তর দিতে সক্ষম হবেন।

যদি কোনও অ্যাপ স্টোর থেকে টানা থাকে তবে এটিকে সরাতে তাদের অবশ্যই আপনার ব্যাকআপে যেতে হবে না। সমস্ত অ্যাপ্লিকেশানের একটি অনন্য শনাক্তকারী রয়েছে এবং কিছু হলে তারা কেবল সেই ব্যাকআপটি সকলের জন্য মুছে ফেলতে পারে (যদি আপনি চান তবে একটি বড় জিপ ফাইলের চেয়ে ব্যাকআপগুলি পৃথকভাবে সংরক্ষণ করা হবে তা ভাবেন)। আবার এটি অ্যাপলের অভ্যন্তরীণ যাতে কেউ part অংশটিকে পুরোপুরি উত্তর দিতে পারে না।

অবশেষে, ব্যাকআপগুলিতে কীচেইন অন্তর্ভুক্ত থাকে তবে এটি এনক্রিপ্ট করাও থাকে এবং কীটি সেই ডিভাইসে সংযুক্ত থাকে যা ব্যাকআপটি করেছিল।

বিভিন্ন স্থান থেকে আমি অনলাইনে পড়েছি, অ্যাপল এই ক্ষেত্রে স্ট্যান্ডার্ড সুরক্ষা পদ্ধতিগুলি পূরণ করে (প্রায়শই ক্ষেত্রে হয়)।


13

ভাল খবর. আপনার কম্পিউটার এবং আইক্লাউড সার্ভারের মধ্যে স্থানান্তরিত হওয়ার সময় ডেটা এসএসএল ব্যবহার করে এনক্রিপ্ট করা হয়। এছাড়াও, আইক্লাউড সার্ভারগুলিতে "বিশ্রামে" থাকা অবস্থায় ডেটা এনক্রিপ্ট করা হয় (কিছু ব্যতিক্রম সহ; নীচে দেখুন)। এনক্রিপশন অদৃশ্য, সহজেই ব্যবহারযোগ্য এবং স্বয়ংক্রিয় (ডিফল্ট অনুসারে)।

কম ভাল খবর।আইক্লাউড ক্লায়েন্ট-সাইড এনক্রিপশন নয়, সার্ভার-সাইড এনক্রিপশন ব্যবহার করে। ক্লাউডে ডেটা প্রেরণ করার সময় এটি আপনার মেশিনে এসএসএল দ্বারা এনক্রিপ্ট হয়ে যায়, তারপরে আইক্লাউড সার্ভারগুলিতে ডিক্রিপ্ট হয়, তারপরে অ্যাপল স্টোরেজের জন্য জানে এমন একটি এনক্রিপশন কী ব্যবহার করে পুনরায় এনক্রিপ্ট করা হয়। এর অর্থ অ্যাপল কর্মচারীদের আপনার ডেটা পড়ার প্রযুক্তিগত ক্ষমতা রয়েছে। এটিকে অসম্ভব করে তুলতে প্রক্রিয়াজাতীয়, প্রযুক্তিগত বা নীতি নিয়ন্ত্রণ থাকতে পারে তবে সক্ষমতা রয়েছে। এর অর্থ হ'ল যদি অ্যাপল এর মেঘটি কোনও পরিশীলিত আক্রমণকারী দ্বারা কখনও আপস হয়ে যায় তবে আক্রমণকারী সম্ভাব্যভাবে আপনার সমস্ত ডেটা অ্যাক্সেস করতে পারে। অন্য কথায়, অ্যাপলের পক্ষ থেকে কোনও ডেটা লঙ্ঘন বা দুর্ঘটনা আপনার ডেটা সম্ভাব্যভাবে প্রকাশ করতে পারে। এটি খুব সম্ভবত নাও হতে পারে তবে গুগলের মতো সম্মানিত সংস্থাগুলিকেও লঙ্ঘন করা হয়েছে, আইক্লাউড সার্ভারগুলির একটি লঙ্ঘন বা অন্য এক্সপোজার অকল্পনীয় নয়।

অ্যাপল এর সার্ভারে থাকা অবস্থায় ইমেল এবং নোটগুলি এনক্রিপ্ট করা আকারে সংরক্ষণ করা হয় না। ইমেলটিতে প্রায়শ সংবেদনশীল তথ্য থাকে - যেমন অ্যাকাউন্ট অ্যাকাউন্ট, পাসওয়ার্ড পুনরায় সেট করুন - তাই এটি কিছুটা বিপজ্জনক।

যদি আইন প্রয়োগকারী অ্যাপলকে আপনার ডেটার একটি অনুলিপি চেয়ে থাকে, অ্যাপল তাদের সাথে এটি ভাগ করে দেবে। অ্যাপল অগত্যা একটি ওয়ারেন্টের প্রয়োজন হবে না। ইএফএফ তার রিপোর্টে ব্যবহারকারীর ডেটা রক্ষার জন্য অ্যাপলকে চারটি তারার মধ্যে কেবল একটিকে দেয়, যখন সরকার নক করে আসে, আপনার পিছনে কে? , এবং অ্যাপলকে আপনার ডেটা অ্যাক্সেসের জন্য সরকারী অনুরোধগুলি সম্পর্কে স্বচ্ছ না হওয়ার এবং তাদের ডেটা যখন সরকারের কাছে প্রকাশ করা হয়েছে তখন ব্যবহারকারীদের না বলার জন্য ডিংস করে।

ঝুঁকিগুলি সরকারের অনুরোধের মধ্যে সীমাবদ্ধ নয়। যদি আপনার বিরুদ্ধে মামলা হয় বা বিতর্কিত বিবাহ বিচ্ছেদ হয়, তবে বিরোধী দলের আইনজীবীরা অ্যাপল থেকে আপনার ডেটা উপস্থাপন করতে পারে এবং অ্যাপল তাদের কাছে এটি প্রকাশ করার প্রয়োজন হবে। মনে রাখবেন যে উপ-পীনার জন্য প্রান্তিক অংশটি তুলনামূলকভাবে কম: প্রাথমিকভাবে, ডেটা কেসের সাথে প্রাসঙ্গিক হওয়ার সম্ভাবনা রয়েছে।

আইক্লাউডে আপনার ডেটার সুরক্ষা আপনার অ্যাপল আইডিতে পাসফ্রেজের মতোই দুর্দান্ত। অতএব, আপনি যদি নিজের ডেটা সুরক্ষিত রাখতে চান তবে আপনাকে একটি দীর্ঘ এবং শক্তিশালী পাসফ্রেজ চয়ন করতে হবে। দুর্ভাগ্যক্রমে, বর্তমান সিস্টেমগুলির কিছু দিক রয়েছে যা ব্যবহারকারীরা সংক্ষিপ্ত, দুর্বল পাসফ্রেজগুলি বেছে নেওয়ার দিকে ঝুঁকে পড়ে। ওএস আপনাকে এই পাসফ্রেজটি কীচেইনে সংরক্ষণ করতে অস্বীকার করে, আপনাকে প্রায়শই এটি টাইপ করতে হবে। আপনি যদি কোনও আইওএস ডিভাইস ব্যবহার করেন, আপনার ঘন ঘন আপনার অ্যাপল আইডি পাসফ্রেজ টাইপ করতে হবে (যেমন, প্রতিবার আপনি কোনও অ্যাপ্লিকেশন ইনস্টল বা আপডেট করার সময়)। যেহেতু একটি দীর্ঘ এবং শক্তিশালী পাসফ্রেজ প্রবেশ করানো একটি আইফোনে একটি বড় ব্যথা, তাই অনেক ব্যবহারকারী কেবল সুবিধার্থে একটি সংক্ষিপ্ত, দুর্বল পাসফ্রেজ বেছে নিতে পারেন - যা দুর্ভাগ্যক্রমে তাদের আইক্লাউড ডেটাটি নিরাপদে সুরক্ষিত রাখে। সুতরাং, বর্তমান ডিজাইনটি অনেক ব্যবহারকারীকে দুর্বল পাসওয়ার্ড ব্যবহার করতে উত্সাহিত করতে পারে,

আরও পড়া. অর্থনীতিবিদের মেঘে আপনার ডেটা সংরক্ষণের সুরক্ষা সম্পর্কিত প্রভাবগুলি এবং বিভিন্ন সরবরাহকারীদের দ্বারা সরবরাহ করা বিভিন্ন স্তরের সুরক্ষা সম্পর্কিত সংক্ষিপ্তসার হিসাবে একটি দুর্দান্ত যুক্তি রয়েছে ; তুলনার জন্য, আইক্লাউড তার সুরক্ষা বৈশিষ্ট্যে ড্রপবক্সের মতো এবং স্পাইডারক এর চেয়ে দুর্বল। অ্যাপল কেন এটির জন্য বিশেষ স্থাপত্যটি বেছে নিয়েছে তা বুঝতে সহায়তা করার জন্য, আপনি বেন অ্যাডিডার ব্লগ নিবন্ধটি উপভোগ করতে পারেন: এনক্রিপশন গ্রেভির নয়; এটির ব্যবহারের জন্য তাৎপর্যপূর্ণ জড়িত রয়েছে।

সারসংক্ষেপ. আইক্লাউডের সুরক্ষা অনুশীলনগুলি এই অঞ্চলে মূলধারার অনুশীলনের সাথে সামঞ্জস্যপূর্ণ। আইক্লাউডে একটি যুক্তিসঙ্গত এবং পেশাদারভাবে নকশাকৃত সুরক্ষা আর্কিটেকচার রয়েছে বলে মনে হয়। যদিও বেশিরভাগ মানুষের জন্য কিছু সুরক্ষা ঝুঁকি রয়েছে, আইক্লাউডের সুরক্ষা যথেষ্ট ভাল হতে পারে এবং আইক্লাউডের সুবিধামত সুবিধা সম্ভবত বেশিরভাগ লোকদের জন্য কোনও ঝুঁকি ছাড়িয়ে যাবে।

তবে মেঘে আপনার ডেটা সংরক্ষণ করা ঝুঁকি বাড়ায়। কিছু বিশেষভাবে সংবেদনশীল ব্যবহারকারীর জন্য - যেমন স্বাস্থ্য রেকর্ড, আর্থিক প্রতিষ্ঠান বা সংবেদনশীল ডেটা সহ অন্যান্য সংস্থাগুলি - মেঘের মধ্যে সবচেয়ে সংবেদনশীল ডেটা সংরক্ষণ করা এড়ানো বুদ্ধিমানের কাজ হতে পারে।


দুর্দান্ত উত্তর। তবে টাচ আইডির আবির্ভাবের পর থেকে, আপনার অ্যাপল আইডি পাসওয়ার্ডটি আপনাকে পুনরায় প্রবেশের জন্য প্রয়োজনীয় ফ্রিকোয়েন্সি উল্লেখযোগ্যভাবে হ্রাস পেয়েছে, যদি আপনি এটির জন্য অপ্ট করেন।
মাইক চেম্বারলাইন

"আইক্লাউড ক্লায়েন্ট-সাইড এনক্রিপশন নয়, সার্ভার-সাইড এনক্রিপশন ব্যবহার করে।" এই বিবৃতি এখনও সঠিক? আপেল // বিজনেস / ডকস / আইওএস_সিকিউরিটি_গুইড.পিডিএফ (তারিখের মার্চ, ২০১)) বলছে "ফাইলগুলি আইক্লাউডে তাদের মূল, এনক্রিপ্ট করা অবস্থায় ব্যাক আপ করা হয়েছে।" (যদিও "ডেটা সুরক্ষা ক্লাসগুলিতে" ফাইল ... তৈরি করা হয়েছে যা ডিভাইস লক হয়ে গেলে অ্যাক্সেসযোগ্য হয় না ")।
jhfrontz

1
@ জেফ্রন্টস, যতদূর আমি জানি, হ্যাঁ এটি নকশা দ্বারা। কাদা পোকার পরীক্ষার চেষ্টা করুন: blog.cryptographyengineering.com/2012/04/05/…
ডিডাব্লু

ঠিক আছে, ধন্যবাদ - "আইফোরগট" পরিষেবাটি আমার কোনও ধারণাই ছিল না (এবং এইভাবে আমি ধরে নিয়েছিলাম যে [i] মেঘে স্থানান্তরিত হওয়ার আগে স্থানীয়ভাবে এনক্রিপ্ট করার জন্য আইক্লাউড পাসওয়ার্ড ব্যবহার করা হয়েছিল)।
jhfrontz

2

ডকুমেন্টেশন এই বিষয় আবরণ অস্তিত্ব আছে। বিঃদ্রঃ:

আইক্লাউড সুরক্ষা
আইক্লাউড আপনার সামগ্রীটি ইন্টারনেটে প্রেরণকালে এনক্রিপ্ট করে, একটি এনক্রিপ্ট করা ফর্ম্যাটে সংরক্ষণ করে এবং প্রমাণীকরণের জন্য সুরক্ষিত টোকেন ব্যবহার করে সুরক্ষিত করে।

আপনি এখানে আরও জানতে পারেন:

http://support.apple.com/kb/HT4865

যদিও আপনাকে সম্ভবত ক্লাউড সার্ভারে আপনার পাসওয়ার্ডগুলি প্রেরণ করা উচিত নয় । আপনার সুরক্ষা এবং তথ্য সম্পর্কিত যে কোনও ক্ষেত্রে এটি একটি দুর্বল পছন্দ।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.