¿Qué evidencia hay de que SpiderOak es significativamente diferente de Lavabit?

4

En 2013 Lavabit se cerró porque una agencia de los EE. UU. exigía el acceso a sus claves SSL privadas y básicamente a los valores en cualquier usuarios en los que EE. UU. estaba interesado. Lavabit cerró en lugar de dar ese acceso a EE. UU.

Sin embargo, esto significa que Lavabit tuvo la capacidad de otorgar al gobierno acceso a los datos que almacenó para sus usuarios.

A la luz de esto, un servicio llamado SpiderOak afirma tener un Zero-Knowledge significa que no puede acceder a los datos del usuario incluso si quiere . Si bien algunas compañías dicen que no accederán a sus datos, SpiderOak afirma que no puede .

Mi pregunta esencialmente se reduce a la verdad de esta afirmación. ¿Qué pruebas hay de que SpiderOak, incluso cuando es presionado por una agencia aleatoria o comprometida de otra manera, no puede divulgar la información que almacena?

También, entiendo que el conocimiento cero es una posibilidad matemática (aunque no pretendo entender exactamente cómo funciona). Estoy más interesado en cómo un usuario externo puede confiar en la empresa. ¿Quién lo ha auditado? ¿Qué credibilidad tienen? El software parece ser propietario, así que, ¿cómo puedo saber si no cometieron algunos errores importantes?

    
pregunta Fernando 22.12.2014 - 20:02
fuente

1 respuesta

5

Puedes probarte esto observando el tráfico que sale de tu computadora para ir a SpiderOak. Los datos deben estar encriptados por una clave que solo tú controlas. Incluso si cometieron un error, sus datos se cifran antes de que salgan con un algoritmo ampliamente probado. Puedes verificar que tus datos están cifrados por ese algoritmo.

Además, SpiderOak contrató a una empresa externa para auditar su reciente lanzamiento: crypton.io enlace

Finalmente, la EFF parece estar de acuerdo con la afirmación de ZeroKnowledge: enlace

El conocimiento cero en este uso no es realmente nada matemático. Solo significa que solo almacenan una masa cifrada de datos y no conocen su clave.

    
respondido por el mcgyver5 22.12.2014 - 20:20
fuente

Lea otras preguntas en las etiquetas