当前位置:主页>资 讯>安全动态>

隐藏在 Google 云存储中的第三方漏洞

1998年,我在Exodus Communications帮忙建立了最早期的现代化云计算服务,从那时起,就一直有个想法在我的脑海里回荡:美国政府对宪法第四修正案的诠释会影响到企业采用云计算的意愿。谢天谢地,这种问题并没有发生。但现在新的Google云存储服务条款可能会导致新的法律争端,影响到所有人使用云储存的意愿。

  想知道为什么会这样,就要先了解法院是如何解释美国宪法第四修正案:“任何公民人身、住宅、文件和财产不受无理搜查和查封,没有合理事实的依据,不能签发搜查令和逮捕令……”

  该解释还提供了,在什么情况下不合理的搜查可以被称为“合理”,并且合乎宪法的作法。也就是可以在下列情况下签署授权:“除有正当理由,经宣誓或代誓宣言,并详载搜索之地点、拘捕之人或收押之物外”。

  这也就意味着,执法单位在进行侵入式搜索时必须先取得授权,如果不这样做,他们所找到的证物将不被法院受理。不过如果该对象可以被直接看到,或是当对象同意被搜查时则无需授权。

  当搜索需要授权时就会交给法院处理,在发现有“合理的隐私期望”时,执法单位就需要授权。这是早在1967年,云计算技术出现之前,关于电话亭被用来窃听的问题引发广泛争议时决定的,而这也是Google所面临问题的根源。

  法院所谓的“合理的隐私期望”是说,你会合理地期望自己的东西是属于私人的,而同时社会本身的客观认定也会觉得这些内容合理地属于私人。也就是说,你会认为这是私人的东西,而其他人也是如此认为。不要忘了这个条件,因为这和Google的作法有直接关系。

  对于美国宪法第四修正案所作出的第三方原则(Third-Party Doctrine)的解释,可以说是现代云计算技术噩耗。这个解释是说,如果你的数据由第三方代管,那它就不属于第四修正案的保护范围。这就严重了。这里最典型的例子是:警察不需要取得授权就可以知道你打了什么电话,因为通话记录的数据在服务供应商手上。你的电话内容是属于私人的,但是你打电话这件事并不是。

  让我们将这个理论扩展到云计算中。在过去,Dropbox和微软的SkyDrive将获得你上传到云端的文件的版权和知识产权。这是合理而且正常的做法。如果你具备云端保存的内容的版权,你也就可以主张你有合理的隐私期望,你的云端文件还是受到宪法第四修正案的保护,即便这些内容保存在第三方的云服务设施内。

  但是Google新推出的服务条款则打破了这项共识。让我们看看这些服务条款的差异。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部