Pertinent onjuist. Snowden heeft heel erg duidelijk aangegeven dat die checks door "interne geheime rechters
Dat maakt het nog steeds geen bulk-toegang, zoals gesuggereerd.
Dat is inmiddels gedicht?
PRISM zoals jij verder aangaf was het eerste uitgebracht verhaal, maar bleek naderhand veel genuanceerder dan de Gardian de documenten
uitlegde. Er was in ghet begin veel mist en onduidelijkheid wat er nu precies wel en niet kon. Er was echter zo bleek
geen directe toegang tot servers. Er werd afgetapt op de
externe backbones. In de verste verte dus geen directe toegang tot de servers van de grote techbedrijven.
Bij Google en Yahoo was er wél toegang tot
interne "backbones". En ja, daar is dat lek gedicht.
De interne encryptie bij Google waar jij het over hebt, gaat niet over encryptie van opgeslagen data
Klopt, het gaat over encryptie over de kabels. Die was er eerste niet en dus kon de NSA lekker meelezen bij Google/Yahoo. Nu kan dat niet meer. Precies wat ik schreef.
Encryptie op de servers is minder relevant voor de meeste gebruikers, daar de NSA daar gerechterlijke toegang moet hebben en die vinden jou en mij doorgaans niet interessant genoeg zo'n bevel te halen.
Uberhaupt is encryptie op servers vooral relevant als iemand met die server de deur uit loopt. Immers malware op de server heeft doorgaans geen last van encryptie want draait op het OS, en een gerechterlijk bevel omzeilt het omdat het bedrijf doorgaans de keys heeft. (Google Drive en DropBox zijn wel degelijk encrypted trouwens mete en key in handen van het bedrijf. OneDrive inderdaad niet. iCloud is echter encrypted met keys die Apple zelf niet heeft.)
Mocht jij vinden dat dat niet genoeg zekerheid is, komen we terug bij mijn allereerste bericht:
- En tenslotte als je het in Duitsland opslaat jatten de Duitsers het ipv de Amerikanen. En de Fransen zijn ook notoir in jatten van IP. Etc. Als je het dus veilig wilt zul je zelf encryptie moeten toepassen ongeacht welke cloud dienst je gaat gebruken.
Dus het argument de NSA kan bij OneDrive is niet alleen zwaar, zeer zwaar, overtrokken in de praktijk, maar geen echt argument, want het geldt bij
elke cloudstorage dat een overheid erbij kan tenzij je zelf de encryptie keys hebt/regelt.
(Maar dan moet je weer oppassen dat je het niet verprutst en 'gewone' criminelen de deur uitlopen met je data, want de IT kennis bij bedrijven als Mirosoft ligt dorogaans flink hoger dan bij een gemiddeld MKB bedrijf.)
Als je nu echter even wacht, kun je bij OneDrive for Business straks het beste van beide werelden krijgen. Eigen encryptie en toch de service en infrastructuur van Microsoft.