Файловый хостинг , также известный как облачный сервис , поставщик онлайн-хранилищ файлов или киберлокер , — это интернет -хостинг, специально разработанный для размещения файлов пользователей . Эти сервисы позволяют пользователям загружать файлы, к которым можно получить доступ через Интернет после предоставления имени пользователя и пароля или другой аутентификации . Обычно файловые хостинги разрешают доступ по протоколу HTTP , а в некоторых случаях — по протоколу FTP . Другие сопутствующие сервисы включают в себя сервисы хостинга для отображения контента (например, видео и изображений ), виртуальное хранилище и решения для удаленного резервного копирования .
Персональные службы хранения файлов предназначены для частных лиц, чтобы хранить и получать доступ к своим файлам онлайн. Пользователи могут загружать свои файлы и делиться ими публично или защищать их паролем. [1]
Службы обмена документами позволяют пользователям обмениваться файлами документов и совместно работать над ними. Первоначально эти службы были нацелены на такие файлы, как PDF-файлы , документы текстовых процессоров и электронные таблицы . [2] Однако многие службы удаленного хранения файлов теперь нацелены на то, чтобы позволить пользователям обмениваться и синхронизировать все типы файлов на всех используемых ими устройствах.
Службы синхронизации и обмена файлами позволяют пользователям создавать специальные папки на каждом из своих компьютеров или мобильных устройств, которые затем синхронизируются на всех устройствах. Файлы, размещенные в этой папке, могут быть доступны через веб-сайт или мобильное приложение и легко доступны для совместного просмотра или совместной работы с другими. [3]
Потребительские продукты, такие как OneDrive и Google Drive, сделали размещение и обмен файлами более доступными и популярными для личного и делового использования. [4]
Поставщики контента, которые сталкиваются с проблемами перегрузки полосы пропускания, могут использовать специализированные сервисы для распространения кэшированного или статического контента . Это особенно распространено среди компаний с большим присутствием в Интернете. [5]
Многие компании используют услуги хостинга файлов как часть своих стратегий резервного копирования и аварийного восстановления. Храня копии важных файлов вне офиса в безопасном центре обработки данных , они могут быстро восстановиться после потери данных из-за сбоя оборудования, стихийных бедствий или других непредвиденных событий. [6]
Некоторые службы хранения файлов в Интернете предлагают пространство на основе гигабайта , а иногда также включают компонент стоимости полосы пропускания . Обычно они будут взиматься ежемесячно или ежегодно. Некоторые компании предлагают услугу бесплатно, полагаясь на доходы от рекламы. [ необходима цитата ] Некоторые службы хостинга не устанавливают никаких ограничений на то, сколько места может потреблять учетная запись пользователя. Учетные записи неплательщиков могут быть удалены или приостановлены после предопределенного периода бездействия. [7]
Некоторые сервисы требуют загрузки программного обеспечения, что делает файлы доступными только на компьютерах, на которых установлено это программное обеспечение, другие позволяют пользователям извлекать файлы через любой веб-браузер. С увеличением пространства в почтовых ящиках, предлагаемого веб-почтовыми сервисами, многие пользователи начали использовать свой веб-почтовый сервис как онлайн-диск. Некоторые сайты предлагают бесплатное неограниченное хранилище файлов, но имеют ограничение на размер файла. Некоторые сайты предлагают дополнительный объем онлайн-хранилища в обмен на новых клиентов-рефералов.
Многие поставщики предлагают многоуровневые уровни хранения, взимая разную плату в зависимости от частоты доступа и задержки извлечения. Доступ и хранение могут стоить по-разному. Например, в сценарии холодного хранения цена за ГБ, хранящийся с течением времени, может быть очень низкой, но может потребоваться больше времени для доступа к элементу при более высокой стоимости извлечения за ГБ. [8] В некоторых случаях пользователям, возможно, придется согласиться на то, что извлечение также будет иметь гораздо большую задержку.
Хостинг в один клик , иногда называемый киберлокером [9], обычно описывает веб-сервисы , которые позволяют интернет -пользователям легко и бесплатно загружать один или несколько файлов со своих жестких дисков (или из удаленного местоположения) на сервер хоста в один клик .
Большинство таких сервисов просто возвращают URL , который может быть предоставлен другим людям, которые затем могут получить файл позже. Во многих случаях эти URL предсказуемы, что позволяет потенциально злоупотреблять сервисом. [10] С 2005 года [обновлять]эти сайты резко возросли в популярности, и впоследствии многие из более мелких, менее эффективных сайтов потерпели неудачу. Хотя хостинг в один клик может использоваться для многих целей, этот тип обмена файлами в определенной степени стал конкурировать с файлообменными сервисами P2P . [11]
Сайты зарабатывают деньги за счет рекламы или взимания платы за премиум-услуги, такие как увеличенная емкость загрузки, снятие любых ограничений на ожидание, которые может иметь сайт, или продление срока хранения загруженных файлов на сайте. Премиум-услуги включают такие возможности, как неограниченная загрузка, отсутствие ожидания, максимальная скорость загрузки и т. д. Многие такие сайты используют CAPTCHA для предотвращения автоматической загрузки. Несколько программ помогают загружать файлы с этих хостов с одним щелчком; примерами являются JDownloader , FreeRapid, Mipony, Tucan Manager и CryptLoad .
Файлообменные сервисы могут использоваться как средство распространения или обмена файлами без согласия владельца авторских прав. В таких случаях один человек загружает файл на файлообменный сервис, который затем могут скачать другие . Юридические оценки могут быть очень разными.
Например, в случае швейцарско - немецкого файлообменного сервиса RapidShare в 2010 году международная антипиратская группа Конгресса США объявила сайт «печально известным незаконным сайтом», заявив, что сайт «использовался в основном для глобального обмена нелегальными фильмами, музыкой и другими произведениями, защищенными авторским правом». [12] Однако в судебном деле Atari Europe SASU против Rapidshare AG в Германии [13] высший региональный суд Дюссельдорфа рассмотрел иски, связанные с предполагаемой деятельностью по нарушению авторских прав, и пришел к выводу по апелляции, что «большинство людей используют RapidShare для законных целей» [14] и что предположение об обратном было бы равносильно возникновению «общего подозрения против сервисов совместного хостинга и их пользователей, которое необоснованно». [15] Суд также отметил, что сайт удаляет материалы, защищенные авторским правом, по запросу, не предоставляет возможности поиска незаконных материалов, отметил предыдущие дела, в которых была поддержка RapidShare, и после анализа суд пришел к выводу, что предложения истца по более строгому предотвращению распространения материалов, защищенных авторским правом, представленные в качестве примеров мер по борьбе с пиратством, которые RapidShare мог бы принять, были признаны «необоснованными или бессмысленными». [13]
Напротив, в январе 2012 года Министерство юстиции США арестовало и закрыло сайт хостинга файлов Megaupload.com и возбудило уголовные дела против его владельцев и других лиц. В обвинительном заключении был сделан вывод о том, что Megaupload отличался от других компаний по хранению файлов в Интернете, что указывает на ряд особенностей его операционной модели как на доказательства, свидетельствующие о преступном намерении и предприятии. [16] В качестве примеров были приведены опора на доходы от рекламы и другие виды деятельности, показывающие, что бизнес финансировался (и активно продвигался) загрузками, а не хранением, сообщения ответчиков, помогающие пользователям, которые искали материалы, нарушающие авторские права, и сообщения ответчиков, в которых обсуждались их собственные проблемы уклонения от уплаты и нарушения. По состоянию на 2014 год [обновлять]дело еще не рассматривалось. [17] [ требуется обновление ] Год спустя Megaupload.com был перезапущен как Mega .
В 2016 году Ассоциация кинокомпаний Америки отметила, что файлообменник Putlocker представляет собой серьезную угрозу пиратства [18] , а в 2012 году Альфред Перри из Paramount Pictures включил Putlocker в список «топ-5 мошеннических сервисов киберхранения» наряду с Wupload, FileServe , Depositfiles и MediaFire [19] .
Появление облачных сервисов хранения данных вызвало много дискуссий о безопасности. [20] Безопасность, связанную с облачным хранением данных, можно разделить на:
Занимается вопросом конфиденциальности и доступности и может быть выражен вопросами следующего рода: Сможет ли пользователь продолжить доступ к своим данным? Кто еще может получить к ним доступ? Кто может их изменить?
Сможет ли пользователь продолжить доступ к своим данным, зависит от большого количества факторов, начиная от местоположения и качества его интернет-соединения и физической целостности центра обработки данных провайдера и заканчивая финансовой устойчивостью поставщика услуг хранения данных (поскольку, даже если с технической точки зрения все в порядке, если поставщик финансово обанкротится, то и его услуги перестанут работать).
Вопрос о том, кто может получить доступ к своим данным и, потенциально, изменить их, зависит от того, какие меры физического контроля доступа реализованы в центре обработки данных провайдера, а также какие технические меры были приняты , такие как контроль доступа, шифрование и т. д.
Многие сервисы облачного хранения заявляют, что они либо шифруют данные до их загрузки, либо во время хранения. Хотя шифрование обычно считается лучшей практикой в облачном хранении [21], то, как реализовано шифрование, очень важно.
Общедоступные сервисы хостинга и синхронизации файлов для потребителей пользуются популярностью, но при использовании в коммерческих целях они создают опасения, что корпоративная информация будет экспортироваться на устройства и в облачные сервисы, которые не контролируются организацией.
Некоторые поставщики облачных хранилищ предлагают гранулярные ACL для ключей приложений. Одним из важных разрешений является разрешение только на добавление , которое отличается от простых разрешений «чтение», «запись» и «чтение-запись» тем, что все существующие данные являются неизменяемыми. [22] [23] Поддержка разрешения только на добавление особенно важна для снижения риска потери данных для политик резервного копирования в случае, если компьютер, на котором выполняется резервное копирование, заражен программой-вымогателем, способной удалить или зашифровать резервные копии жертвы. [24] [25]
Шифрование с секретным ключом иногда называют нулевым разглашением , что означает, что только у пользователя есть ключ шифрования, необходимый для расшифровки данных. Поскольку данные шифруются с использованием секретного ключа, идентичные файлы, зашифрованные разными ключами, будут отличаться. Чтобы быть действительно нулевым разглашением, служба хостинга файлов не должна иметь возможности хранить пароли пользователя или видеть его данные даже при физическом доступе к серверам. По этой причине шифрование с секретным ключом считается наивысшим уровнем безопасности доступа в облачном хранилище. [26] Эта форма шифрования быстро набирает популярность, и такие компании, как MEGA [27] (ранее Megaupload) и SpiderOak , полностью занимаются хранением и обменом файлами с нулевым разглашением. [28]
Поскольку шифрование с использованием секретного ключа приводит к созданию уникальных файлов, это делает невозможным дедупликацию данных и, следовательно, может потребовать больше места для хранения. [29]
Конвергентное шифрование выводит ключ из самого содержимого файла и означает, что идентичный файл, зашифрованный на разных компьютерах, приводит к идентичным зашифрованным файлам. [29] Это позволяет поставщику облачного хранилища дедуплицировать блоки данных, что означает, что только один экземпляр уникального файла (например, документ, фотография, музыкальный файл или файл фильма) фактически хранится на облачных серверах, но становится доступным для всех загрузчиков. Таким образом, третья сторона, получившая доступ к зашифрованным файлам, может легко определить, загрузил ли пользователь определенный файл, просто зашифровав его самостоятельно и сравнив выходные данные. [29]
Некоторые указывают на то, что существует теоретическая возможность того, что такие организации, как RIAA , MPAA или правительство, могут получить ордер на доступ правоохранительных органов США к серверам поставщика облачного хранилища и получить доступ к зашифрованным файлам, принадлежащим пользователю. [30] Демонстрация суду того, как применение методологии конвергентного шифрования к незашифрованному файлу, защищенному авторским правом, создает тот же зашифрованный файл, что и тот, которым владеет пользователь, по-видимому, является веским доводом в пользу того, что пользователь виновен в владении рассматриваемым файлом, и, таким образом, представляет собой доказательство нарушения авторских прав пользователем.
Однако по состоянию на май 2013 года нет общедоступных публичных записей о том, что это было рассмотрено в суде, и можно утверждать, что, подобно мнению, высказанному адвокатом Риком Г. Сандерсом из Aaron | Sanders PLLC в отношении обсуждения iTunes Match "Honeypot", [31] , ордер на обыск серверов поставщика облачного хранилища будет трудно получить без других, независимых, доказательств, устанавливающих вероятную причину нарушения авторских прав. Такое правовое ограничение, очевидно, не будет применяться к тайной полиции репрессивного правительства , которая потенциально может получить доступ к зашифрованным файлам с помощью различных форм взлома или других киберпреступлений .
{{cite web}}
: CS1 maint: postscript (link)