Относительно недавно небезызвестный Эдвард Сноуден выступил с заявлением, что вместо популярного облачного хранилища Dropbox лучше всего использовать сервис SpiderOak. Бывший сотрудник АНБ заявил, что к данным, зашифрованным через этот сервис, не может получить доступ никакой, даже самый хитроумный злоумышленник. Давайте разбираться вместе, о чем вел речь в своем интервью «герой нашего времени».
Содержание:
— Что к чему
— Знакомство
— Защита данных
— Хранение и просмотр информации
— Обмен данными
— Вывод
Что к чему
В наше неспокойное время пора задуматься о безопасности собственных данных и своей личной жизни. В самом деле. Несмотря на все заверения крупнейших IT-корпораций о том, что данные пользователей никуда и никогда не могут передаваться, СМИ наперебой сообщают о крупных утечках информации с серверов этих компаний, причем целенаправленных и прошедших без каких-либо взломов.
Все мы видим с каким размахом развиваются облачные технологии, организация которых обходится компаниям в копеечку, однако пользователи почему-то пользуются ими либо полностью бесплатно, либо за совершенно символическую плату. Все это косвенно, а бывает что и прямо наталкивает на мрачные мысли.
Отрадно, что параллельно развитию всех этих удобных и «безопасных» технологий появляются проекты, которые предоставляют широкому кругу пользователей возможность действительно защитить свою личную жизнь. Одной из самых распространенных на сегодняшний день подобных систем является SpiderOak.
Знакомство
Для начала необходимо зарегистрироваться и получить учетную запись. Обзавестись аккаунтом можно исключительно через веб-сайт компании. Мобильные и настольные клиенты этого сделать не дают. О причинах я расскажу позже.
Описывать процедуру регистрации смысла нет. Достаточно минимального знания английского языка, чтобы завести учетную запись, подтвердить свой аккаунт через электронную почту и можно приступать к скачиванию фирменного ПО.
Поддерживаются следующие версии операционок:
- Windows (XP и старше)
- Mac OS X (поддерживаются версии 10.6+)
- Linux (Debian, Fedora, Slackware) 32- или 64-битные сборки.
Не забыли и про мобильные платформы:
- Android ОС
- iOS (6.0 и старше)
Во время первого входа можно настроить proxy-сервер для тех, кому это по тем или иным причинам нужно.
Все пользователи получают 2 ГБ бесплатного хранилища для своих конфиденциальных данных. Разработчики обещают, что так будет всегда.
Такой скудный объем данных можно расширить до 10 ГБ путем привлечения к «танцам и пляскам» своих друзей. Все что нужно сделать — это перейти по ссылке и создать пригласительное для друга. Инвайт можно отправить на электронную почту «жертвы» или же поделиться в твитере.
За дополнительную плату, а именно, за каких-то 10 долларов в месяц можно получить целых 100 ГБ пространства для хранения данных. При оплате за год сумма округляется в меньшую сторону — до одной сотни вечно зеленых. Каждая дополнительная сотня гигабайт обойдется в еще десять долларов и так по нарастающей. Максимальный объем дискового пространства, который можно приобрести составляет 5 ТБ соответственно за 5 000 $ в год. Это касается частных пользователей.
Для организаций имеется целая сетка тарифов. Стоимость варьируется в зависимости, прежде всего, от количества работников, допущенных к системе, периодичности платежей и, конечно, дискового пространства для размещения файлового архива. С ценами разобрались, переходим к главному.
Разработчики уверяют, что пароль для доступа к аккаунту никуда не передается, а при первой авторизации создается специальный ключ, который и открывает доступ настольному клиенту к облачному хранилищу данных.
На файл-сервере информация также хранится в зашифрованном виде. Даже сам разработчик не имеет возможности просматривать файлы или хотя бы их названия. Такая особенность именуется в самой компании «нулевым знанием», о котором, поверьте, вас не забудут оповестить.
В дополнение ко всему можно активировать двухэтапную авторизацию через телефонный номер. К сожалению, такая возможность есть у обладателей американских и канадских номеров, а сама служба работает в режиме обкатки.
Хранение и просмотр информации
Фирменная утилита SpiderOak для Mac выглядит страшновато и не совсем логично. Некрасивые рамки кнопок, странное сочетание цветов и прочие несвойственные системе Mac нюансы. Однако главное — это не обертка, а содержание. Правда, и тут есть недостатки.
При первом запуске, а точнее авторизации программа автоматически проводит подсчет файлов, хранящихся на компьютере, разбивая их на категории. Таким образом, не отходя от кассы двумя щелчками мыши можно запросто «забэкапить» пару категорий. Например, документы и изображения. Рассчитано это, прежде всего, на платные подписки, так как скорее всего объем даже одной категории будет превышать изначально отведенные 2 ГБ.
Приложение автоматически создает на рабочем столе ярлык для быстрого доступа к облачной папке под названием SpiderOak Hive, одновременно помещая ярлык на нее в Избранное. Таким образом, нужные файлы можно просто перетащить или скопировать в виртуальное хранилище из любого окна Finder или из любой папки проводника в Windows.
В этой папке и будет проходить вся синхронизация по аналогии с тем же Dropbox. Помещая картинку, документ или что-то еще сюда, файл становится доступным с любого устройства. Как и всегда, нужен только доступ в Интернет. Исключение составляет только веб-интерфейс, через который данные можно просматривать или скачивать. Управлять ими нельзя.
Если есть потребность в синхронизации иных каталогов, их можно создать самостоятельно через немного усложненную, но все-таки возможную процедуру.
Хочу обратить внимание на то, что при перетаскивании файлов в одноименную папку стоит помнить, что они перемещаются, а не копируются, то есть они удаляются с жесткого диска и остаются только в облаке.
На вкладке статуса содержится вся информация о синхронизациях, совместном с другими пользователями использовании и количестве скопированных в облако данных и прочем.
В параметрах присутствует возможность выставить автоматическую синхронизацию по расписанию, ограничение по бэкапу объемных файлов, вручную настроить соединение с сетью и прочее.
Кстати, фишка SpiderOak заключается еще и в том, что можно просматривать историю всех синхронизированных ранее версий файлов. Другими словами, если программа обнаруживает, что загруженный в облако документ был изменен, то она создает вторую редакцию этого файла. Конечно, размер виртуального хранилища уменьшается ровно на ту величину, сколько и весит вторая или последующая редакция.
Есть и обратная сторона такого удобства. Незаметно для себя выделенное в бесплатное пользование место на сервере может внезапно кончиться, так как оно будет занято парой сотней версий одного и того же изображения или видеоролика. И не обязательно, что файл действительно имеет несколько редакций. Система может подумать, что файл менялся при каждой последующей синхронизации. В общем, алгоритму дедубликации еще есть куда расти.
Обмен данными
Во-первых, к любому файлу из облака можно создавать ссылку, которая будет доступна в течение трех дней. Скопировать ее из окна программы для Mac невозможно, остается только лишь перетащить в браузер. В общем, как в действительности поделиться ссылкой — неизвестно. В приложении для PC такой проблемы нет.
Во-вторых, любым файлом можно поделиться, кликнув по нему правой кнопкой мыши. Для этого сначала нужно добавить документ в Backup и только потом появятся возможности для передачи ссылки на файл. Опять же только для Windows.
В мобильном приложении файл можно передать, скачав его на устройство. А дальше с ним можно делать что угодно. Загрузить какой-либо документ в облако SpiderOak нельзя. Для этого понадобиться компьютер, который в системе именуется как Устройство.
В общем, чтобы успешно использоваться возможность делиться данными, лучше всего использовать программу для PC, Android или iOS. Для обмена данными Mac-приложение пока что сырое.
Вывод
Вкратце я рассказал об основных принципах и возможностях облачного хранилища данных SpiderOak. Система дает хороший уровень защиты личных данных, по крайней мере, так все выглядит в теории.
Что касается безопасности, то, не углубляясь в дебри вопроса, мне остался непонятным только один момент. Во время авторизации через браузер необходимо использовать пароль для доступа к аккаунту, который все-таки передается на сторону разработчика и уже там происходит создание и распознавание ключа к облаку. Как именно обыгран этот момент — неизвестно. В любом случае, можно использовать фирменные приложения и никогда не заходить в свой архив через веб-интерфейс.
В завершении рассмотрим основные отрицательные и положительные стороны сервиса.
Минусы:
- небольшой объем бесплатного хранилища
- высокая стоимость платной подписки
- немного запутанная функциональность в сравнении с тем же Dropbox
- непродуманный интерфейс
- нельзя загружать файлы через мобильное приложение
- нельзя делать скриншоты программы для Android
- медленная синхронизация: изменения далеко не сразу появляются на других устройствах — нужно какое-то время и часто как минимум одна перезагрузка программы
- система распознаваний изменений в файлах нуждается в доработке
- нельзя изменить то, что создано на другом устройстве
Плюсы:
- максимальная защита контента
- независимость разработчиков
- кроссплатформенность
Как видно, позитивных сторон намного меньше в количественном выражении. Однако реальная защита информации перевешивает все негативные стороны. Надеюсь, в будущем будет появляться еще больше подобных и качественных альтернатив популярным и в тоже время, судя по последним событиям в мире, сомнительным сервисам.