Dropboxモバイルアプリはデスクトップユーティリティよりも安全性が低い[更新]


Dropboxアカウントと機密データを同期する場合、特にパブリックWi-Fiネットワークに接続している場合は、Dropboxのモバイルアプリの使用を避けることができます。の代わりにかなり安全なHTTPSを使用しますファイルを送信しますメタデータ(デスクトップアプリのように)、Dropbox MobileHTTP接続を介して暗号化されていないメタデータを送信します。このメタデータは「ファイル名、時間、サイズ、および参照されるパスがディレクトリまたはファイルであるかどうか」を含むので、それは最も重要な情報ではありません - ファイルの内容はまだ暗号化されていますが、潜在的なプライバシーまたはセキュリティの問題である可能性があります。 Dropboxによると、これはパフォーマンスの考慮事項によるものであり、将来的に変化する可能性があります。今のところ、それはあなたが心に留めておきたいものです。

アップデート:コメントから判断すると、多くの読者は、これがまさに手段について説明する必要があります。明確にするために、Dropbox CTO Arash Ferdowsiは次のように書いています。

一部のLifeHackerユーザーがあなたの記事から間違ったメッセージを受け取っているのではないかと心配しています。 「httpsはファイルメタデータを送信するために使用されていない」と述べていますが、後でdropboxはhttpを介して暗号化されていないデータを送信すると言います」。読者の大半は、実際のファイルの内容が明確に見えると結論付けているのではないかと心配しています。

私の推測では、この記事を読んだ平均的な人は、「メタデータ」と「データ」の区別を理解していないかもしれません。コメントはこれを確認しているようです(「私のファイルが暗号化されていない場合、私はねじ込まれています!」)。ファイルの *名前 *がプレーンテキストを介して送信され、実際のファイルデータがクリアに送信されることはないことを明確にする価値があると思います(つまり、ファイル名に機密情報がない限り、人々のファイルは安全です)。

混乱についてお詫びします。前述のように、それは現在明確に転送されているメタデータのみであり、ファイル名のような有害な情報はほとんどありません。そして、アラッシュはまた、「クリアにファイル名を送信するという姿勢を再検討している」と述べています。

[粘着]