クラウド コンピューティングの隠れたリスク


日々、より多くのユーザーがコンピューティング生活をデスクトップからクラウドに移行し、ホストされた Web アプリケーションを利用して電子メール、写真、ドキュメントを保存およびアクセスしています。しかし、この新たなフロンティアには、ほとんどの人には明らかではない深刻なリスクが伴います。

写真提供者ディアンナ

ユビキタスなブロードバンド、スマートフォン、そして複数のコンピュータやデバイスを管理するユーザーの時代では、センス電子メール、写真、ドキュメント、カレンダー、メモ、財務、連絡先を、Gmail、Evernote、Flickr、Google Docs、Mint などの優れた Web アプリケーションに移動します。しかし、個人データをホストされた Web アプリケーションに転送することには、潜在的な落とし穴やリスクが伴います。 Google の新しい Chrome OS や iPhone など、クラウド中心の新製品に関する誇大広告に埋もれてしまう人たちです。

データをクラウドに移動することに決めた場合、知っておくべき注意点がいくつかあります。

法律に基づくプライバシー保護の緩和

あなたの家やオフィス(コンピュータのハードドライブに保存されている文書を含む)を捜索するには、警察は捜索令状を取得する必要があります。サードパーティの Web サーバーに保存されている情報にアクセスするには、召喚状のみが必要であり、入手は簡単です。この種の検索は、知らないうちに行われることもあります。のニューヨークタイムズ紙が報じた:

愛国者法のおかげもあって、連邦政府はサービスプロバイダーに対してあなたのオンライン活動の詳細を要求することができ、それについては教えないようにしています。この法律が可決されて以来、そのような要請は何千件も提出されており、FBI 自身の監査では、このような要請には行き過ぎ、おそらく完全に不用意な行為が数多く存在する可能性があることが示されている。

と思う人もいますプライバシー擁護派は実は陰謀論者だそして現実には政府の誰もあなたのメールを読んでいないのです。それは本当かもしれません。ただし、第三者がクラウド内のデータにアクセスする場合の法的手続きは、自分のコンピューターにある場合とは異なることを知っておく必要があります。写真提供者ムジトラ(´・ω・)

簡単に侵入できる脆弱なセキュリティ システム

クラウドに保存されているデータに政府がアクセスすることは、誰かが違法にデータにアクセスすることよりもはるかに心配が少ないでしょう。脆弱なパスワード回復ワークフロー、フィッシング攻撃、キーロガーなど、安っぽい Web ベースのセキュリティ システムは、より大きなセキュリティ リスクをもたらします。

つい先週、Twitter から数百件の恥ずかしい暴露的な社内文書がオンラインで公開され、これがハッカーによって入手されました。Gmail のパスワード回復メカニズムを使用して従業員の個人 Gmail アカウントに侵入した。これは誰にでも起こった可能性があります。 (この特定の侵入から学ぶべき 2 つの教訓: ログインするすべてのクラウド アプリに強力な異なるパスワードを使用すること、および代替メール アカウントが Hotmail ではないことを確認することです。)

Google Apps やその他の Web ベースのプロジェクト管理ソフトウェアなど、グループ向けに構築された共同 Web アプリケーションでは、セキュリティ上の懸念が関係者全員に広がります。システム全体のセキュリティは、最も弱いユーザーの設定と同じくらい強力です。 1 人の弱いパスワードが総当たり攻撃または推測されると、全員の文書や情報が危険にさらされます。

データロックインとサードパーティ制御

Amazonが顧客のKindleに侵入し、購入済みの書籍を遠隔操作で削除Facebookがビーコンを開始、外部 Web サイトでの行動に関する情報を収集し、Facebook プロフィールに公開する広告メカニズムです (後で謝罪してオプトアウトを提供するだけです)。Apple、Google Voiceの承認を拒否App Store のアプリケーション。Twitter は 3,200 件を超えるステータス更新をエクスポートする機能を提供していません。 Flickr でできるのは、アップロードした最後の 200 枚の写真を確認する有料の Pro アカウントをお持ちでない場合。MySpace と Facebook は、写真を削除してもすぐにサーバーから削除しません。クラウド内に住んでいる場合、これまでのコンピューティングでは見られなかった方法でデータとプラットフォームに関する意思決定を行うことができるサードパーティに依存することになります。

サーバーの利用不能とアカウントのロックアウト

データをクラウドに保存する最大の利点の 1 つは、データのバックアップについて心配する必要がなくなったことです。何百ものサーバーを擁する大企業は、小さな外付けハードドライブよりも信頼性が高くなります。はい。しかし、サーバーがダウンすることはあります。電子メールを取得したり、大きなプレゼンテーションの PowerPoint スライドショーにアクセスしたりするために Web アプリケーションに依存している場合、インターネット接続がダウンするか、Web アプリケーションのサーバーがダウンするリスクが常にあります。 Google Gears などのオフライン テクノロジー、適切なエクスポート機能、優れたバックアップ システムにより、この特有の懸念を改善できますが、すべてのシステムがこれらの機能を提供しているわけではありません。

Web アプリ アカウントからロックアウトされる可能性があるもう 1 つの落とし穴です。のニューヨークタイムズ紙が報じた:

ディスカッション フォーラムには、数日、場合によっては数週間にわたってアカウントからロックアウトされたことに気付いた Gmail 顧客からの悲惨な話が溢れています。彼らは、誰かがアカウントへのログオンを繰り返し失敗すると自動的にアクセスを停止するセキュリティ対策の無実の被害者でした。顧客は、同社のオンライン フォームに記入し、Google がアカウントへのアクセスを回復するのを無駄に待っても、Google の誰とも話すことができないことに不満を表明しています。

(特に Gmail アカウントからロックアウトされるのが心配な場合は、こちらをご覧ください。メールをコンピュータに自動的にバックアップする 1 つの方法。)


誤解しないでください。私は個人的に、皆さんと同様にクラウドの時流に乗っています。私の Web ブラウザは、私がデスクトップ上で常に実行している 1 つのアプリです。あなたと同じように、私も Google、Apple、Amazon、Yahoo などに私のデータを預けています。重要なのは、その選択をしたときに何が起こるかを知り、個人のセキュリティ メカニズム (代替メール アドレスやパスワードの選択など) を強化し、クラウド内のホスティング プロバイダーによってユーザー保護の強化を求めるロビー活動を行うことです。

そうは言っても、クラウドでの生活に関する最大の懸念に投票してください。

これらの問題 (または私が記載していない問題) のいずれかが原因で、Web ベースのアプリケーションを使用できなくなったことはありますか?クラウドの落とし穴に陥ったことはありますか?コメントでお知らせください。

ジーナ・トラパニ, ライフハッカーの創刊編集者は、クラウド コンピューティングの将来について慎重ながらも楽観的です。彼女の週刊特集「Smarterware」は毎週水曜日にライフハッカーに掲載されます。 Smarterware タグ フィードを購読して、ニュースリーダーで新しい記事を入手してください。