Не пользуемся российскими сервисами: пятый пункт нашего списка. Потому, что законодательство обязывает сервисы хранить информацию в РФ, выдавать информацию, вести запись разговоров и переписок за три года. Потому, что «ВКонтакте» выдаёт всё и вся «товарищу майору» (есть ощущение, что он там просто сразу всё видит), а «Яндекс» делает вид, что не выдаёт, но тоже выдаёт. В России стало плохо с законодательством о приватности. И постоянно всё становится хуже.
"Облачные хранилища сейчас шифруются и даже их создатели не могут посмотреть, что там лежит" - ахахахах
"Помогут нам системы хранения паролей" - автор тут пишет как он боится что "товарищ сержант" его данные полученные от яндекса сольет на черный рынок, при этом предлагает совершенно левым сервисам доверить пароли от ключевых аккаунтов. Гениальный совет!
Автор, читал другие статьи вашего цикла - есть полезные мысли, но тут явно пишете о вещах в которых не понимаете даже на любительском уровне.
https://habr.com/ru/post/434314/
Вот директор по IT безопасности пишет про облачные сервисы паролей. На Хабре. И ничего, народ вполне нормально относится. А вот персонажа с мнением про: «мне они кажутся очагом уязвимости» минусуют. Почему?
И да, где примеры, как пароли утекали из облаков?
Ну и заодно примеры утечек из шифрованных хранилищ?
Если примеров нет — заканчиваем дискуссию.
А KeePass + бэкапы зашифрованной базы на Google Drive безопасно? 🤔
1 Нет принципиальной разницы, каким сервисом пользоваться. Все что нужно прочитать на вашем ПК, смартфоне и тп будет прочитано. Не хотите чтобы вас прочитали - не пользуйтесь ПК, смарфоном и т.п.
2 Облачные хранилища нужны для хранения данных, они условно приватны, а их содержимое почти всегда используются в big data исследованиях владельцев;) Так что см. п.1
3 Все равно какой сложности вы используете пароль, если система аутентификации использует его без шифрования или с шифрованием ключом недостаточной длины, или вы ходите на сайты, не имеющие надежных, нескомпрометированных сертификатов или и тд и тп... В общем, см. п.1
4 Двухфакторная аутентификация на каждый чих? Круто, чо. Особенно в мире, где все сервисы привязаны к профилю твоей любимой соц.сети, а при входе с нетипичного ip будет ор на все указанные контакты, а вошедшего задолбают подтверждением номера телефона и электропочты. См.п.1
5 Антивирус. Штука прикольная, экономит нервы опам при обслуживании офисного парка, детям при обслуживании родительских устройств. Антивирусы работают в основном с базами сигнатур, эвристика также заточена на отстрел известных вирусов. Поэтому только православный бекап. И поэтому см. п. 1.
Если ударится в паранойю, то симки тоже подделывают, а раз уж на то пошло, то интеллектуальную собственность нужно конспектировать тайнописью, а материальную - переводить в золото и хранить под обшивкой гостиного гарнитура.
2. Sync.com ничего не знает из-за отсутствия у них ключа
Используя сервисы, типа gmail.com нужно быть готовым к тому, что ваш аккаунт может быть в любой момент заблокирован роботом Гугла без объяснения причин. Замучаетесь потом писать ему просьбы разблокировать. Если же у вас на эту почту завязаны другие сервисы и авторизация, то вы автоматически и к ним потеряете доступ. Поэтому лучше использовать свой домен для почты (200 рублей в год).
Да, может, как и любой другой сервис.