此次Evernote泄密事件揭示了云服務(wù)的安全風險,但對于云服務(wù)模式的發(fā)展是一個改進的契機。
2013年3月2日,著名的跨平臺云筆記提供商Evernote在官方微博宣布,自己旗下的5000萬用戶的賬戶信息被黑客侵入,密碼都被偷走。與此同時,Evernote強制用戶在使用該服務(wù)時重新設(shè)置密碼,以避免數(shù)據(jù)泄露或者丟失。盡管Evernote聲稱只有用戶名,郵箱和加密后的密碼被泄露了,用戶的信息沒有任何問題,而且中國區(qū)印象筆記用戶因為服務(wù)器是獨立的,所以未受影響,但這件事情還是使得我們在享受云同步服務(wù)帶來的各種便利的同時,多了一些顧慮。
云同步服務(wù)現(xiàn)在可謂是智能手機的標準配置:Evernote等筆記同步服務(wù),Dropbox等文件同步服務(wù)都服務(wù)著上億的用戶,國內(nèi)也有很多廠商在這個領(lǐng)域耕耘,例如有道云筆記、百度網(wǎng)盤等等。這些服務(wù)自動同步用戶在各個設(shè)備上的筆記、文件,讓用戶方便地在多個設(shè)備之間做到數(shù)據(jù)的無縫切換。隨手拿手機拍個照,這張照片可能在后臺已經(jīng)被上傳到了Dropbox、Google+的云端服務(wù)器;隨手記個事情,也會被瞬間同步到Evernote、有道的后臺。這些方便的服務(wù)也被很多企業(yè)采用,來優(yōu)化企業(yè)內(nèi)部的流程。
這次Evernote的密碼泄露問題卻給享受這些服務(wù)的人們提了個醒,你保存在云端的資料可能并不安全,能夠被人偷窺甚至丟失。
設(shè)想一下這些場景:你記下了一些重要的事情,回頭再打開時發(fā)現(xiàn)不見了,或者被人篡改了;你拍的一些私密的照片,被人發(fā)到了網(wǎng)上;你辛辛苦苦積累的很多的客戶資料存儲在了云端,卻發(fā)現(xiàn)被泄露到了競爭對手的電腦里等等??梢哉f,如果你正在使用云服務(wù),一旦某家云服務(wù)公司被黑客攻陷,這些場景就可能發(fā)生在你的身上。如果你覺得自己記得是些雞毛蒜皮的事情,或者放的都是不重要的文件,那么自然可以忽略這個問題。但如果記得是客戶資料,或者是自己辛辛苦苦在工作時做的東西,估計就覺得這個問題很嚴重了。
那么該怎么辦呢?倒退回去用一些傳統(tǒng)的方法例如U盤或者手動備份,還是自欺欺人地說服自己這種倒霉事不會發(fā)生在自己頭上?
從個人用戶的角度出發(fā),這個問題應(yīng)該針對不同類型的數(shù)據(jù)來對待。假如用云服務(wù)更看重的是備份功能,而信息本身不怕泄密,那么可以多用幾家廠商的服務(wù),這樣萬一某一家的服務(wù)掛了或者數(shù)據(jù)丟失了,也不會造成很大影響。為了方便,可以使用ifttt這種自動觸發(fā)的服務(wù),這樣在某一家云服務(wù)備份了東西,就可以自動同步到其他地方。假如要存儲的東西十分機密,不能泄露給別人看,那么可以自己先把文件加密,然后再備份到云端,這樣即使別人攻陷了云服務(wù)商的網(wǎng)絡(luò),得到了你的數(shù)據(jù),也不能看到你的文件內(nèi)容。
從企業(yè)的角度出發(fā),除了采用私人使用的這些方案,搭建私有云是一種解決方案。這樣做數(shù)據(jù)保密性更好,完全在自己掌握范圍之內(nèi),不用接觸外界網(wǎng)絡(luò)。功能方面定制更加自由,不用受服務(wù)商限制,不過也可能無法達到公有服務(wù)的水平,畢竟人家更專業(yè),而且專注于優(yōu)化這些服務(wù)。價格方面,很可能不如直接購買服務(wù)便宜了。
從創(chuàng)業(yè)者的角度出發(fā),有問題的地方就有機會。假如解決了用戶棘手的問題,給用戶帶來了可以放心使用的云服務(wù),那肯定能吸引很多個人和企業(yè)用戶。一個機會是基于大的云服務(wù)做開發(fā),例如將用戶的信息加密后自動同步到云端,然后需要用的時候自動解密。提供的功能最好能直接取代官方的客戶端,使用戶無需在多個軟件之間來回切換。加密算法一定要先進,用戶體驗也很重要。另一個機會是提供私有云解決方案,面向企業(yè)的解決方案功能要強大,服務(wù)要可靠,面向用戶的要簡單易用,夠便宜。
Evernote泄密事件是一次危機,也是一個契機。也許短時間內(nèi)用戶活躍度會降低,不過相信不久之后,更多更好更安全的云服務(wù)將會把用戶拉回來。