[클라우드] 아마존 클라우드 드라이브 자료노출 우려 되시는 분들을 위한 팁

   조회 10031   추천 9    

https://www.boxcryptor.com/l/download-windows-portable (495)
https://www.boxcryptor.com/en/download (476)

저는 순전히 제 개인 파일을 백업하기위해 아마존 클라우드 드라이브에 가입했습니다. 1년무료 혜택을 잘 받은거 같습니다.

그래서 폴더 몇개를 업로드 하고보니 조금 문제가 있더군요... 그냥 문서도 미리보기가 되는놈도 있고...사진과 동영상은 아예 지네들이 검색해서 따로 분류를 해주더군요.. 이말은 즉슨.. 지들은 다 볼수 있다 라고 위협하는걸로 느꼈습니다. 저도 그런 파일이 있었나 싶었던 오래된 파일들이 깊숙한 폴더에 숨어있던 엄한 동영상과 이미지가 튀어나와 씩껍했습니다.(상상은 자유~)

 

그래서 그런 생각이 들더군요.. 전에 회원케이 님이 사업 아이디어 주신걸로 한번 시도해볼까 했습니다.

파일을 AES256 정도로 암호화 해서 업로드 해주고 키관리를 해주는 서비스를 만들어볼까?

실제로 업로드는 기존의 업로드 에이전트가 하는거고.. 제가만들 프로그램은 단지 그놈으로 던져주는 파일을 미리 암호화 해주고 그 키를 관리해 주는 서비스 인거죠.. 사실 우리회사가 암호나 보안 전문 이다보니 이런거 만들려면 그리 어려운거두 아니구요.. 아마존 오픈 API 이용해서 만들면 되겠다 싶더군요..

 

리서치 들어갔더니 참네.. 있더군요.. 그중 박스크립토란 놈은 무료로도 아마존 한개 쓰는덴 지장없기에 횐님들께 정보공유차 소개드립니다.

일단 정식버젼이 아닌 포터블 버젼만 아마존 클라우드 드라이브를 지원합니다. 다른거 다운받아봐야 소용없답니다. 링크 첫번째 누르시면 윈도우 버젼이구요. 두번째 링크난 나머지들 버젼 입니다. 윈도우 용만 어딘가 깊숙이 숨겨둿더군요..

 

가입은 해야 하구요.

실제 암호화 속도는 그저 그렇습니다. 제가 느끼기엔 느리다 싶을 정도..아무래도 암호화 최적화가 안된듯 싶더군요.

폴더째로 암호화 기능은 아직 지원 안하구요..

프로그램 안정성도 아직은 좀 문제가 있는듯하구요.. 자바 베이스로 만든거라 그런지 좀 느립니다.

인터페이스는 깔끔한 편입니다. 

첫 화면은.... 프로바이더에서 아마존 클라우드 선택해서 추가하시면 됩니다. 암호화 하고나면 파일에 자물쇠가 생깁니다.

여기서 조금 걱정되는건 이거 만든놈들이 내 아마존 계정 정보를 가져갈까 아닐까 하는 정도 입니다.

두번째 그림은 세팅 화면입니다.실제론 세팅할만 한 내용이 없더군요.

세번째 그림은 암호화 하기위해 오른쪽 마우스를 누르면 보이는 메뉴입니다. 여기서 암호화 하는거더군요..

네번째 그림은 암호화 하기전 실제로 아마존 클라우드 들어가면 보이는 화면입니다. 기분나쁘게도 아이콘으로 파일타입이 다구분되고 심지어 마우스 가져가면 미리보기까지 됩니다.

다섯번째 그림은 암호화 후에 파일타입이 다 바뀐 상태죠.. 확장자가 .bc로 바뀌어 있구요..이제 미리보기도 안됩니다. 좀 안심이 됩니다.

 

그럼에도 불구하고..맘에 안드는 부분들이 있습니다.

 

1. 미리 암호화를 하는게 아니라 일단 업로드후 암호화 해야한다..라는거...

2. 폴더나 드라이브 통째로 암호화가 안된다는거..

3. 파일명이 암호화가 안되는거..(이건 돈내면 됩니다. 상업적으로 쓰려면 더내야 하구요)

4. 속도가 느린거.. 그리고 가끔 프로그램이 멈추는 문제..

5. 파일 쉐어 방법이 마땅치 않다는거..

 

음..아직 기회가 있어보이니 함 해볼까 싶기도 합니다.

마침 제가 한국암호포럼 위원이 된지라..AES128 보다 월등히 효율이 좋은 경량 암호화 알고리즘에 대해 마침 기술이전도 받기 쉽고..전에 한번 언급한 진정난수 발생기(www.random.or.kr)도 붙이면 그럴듯한 사업거리가 될거도 같네요.. 2016년에..이런거 사업화되서 나오면 저희가 한건가? 기억해 주시면 미리..감사하게..쿨럭..(상상속에서 김칫국 마시다 사레 들렸습니다.)

 

 


 

 

 

 

 

[이 게시물은 회원K님에 의해 2016-01-04 23:03:58 자유게시판에서 복사 됨] [이 게시물은 회원K님에 의해 2017-03-24 23:43:09 클라우드에서 복사 됨]
-초인을 꿈꾸는 범부, 일탈을 꿈꾸는 생활인,깨어나기 두려우나 모든것이 꿈이기를 꿈꾸는 나비-
생각해보니.. 이거 클라우드 게시판에 가야하는건가 싶네요..
복사를 하려고 하니 내용에 이상한 코드가 다수있다 이렇면서 복사가 안되네요..
회원케이님.. 수고스러우시겠지만..가능하시면 클라우드 게시판으로 옮겨주시면 감사하겠습니다.
이규섭 2016-01
뭔가 파일이름만 봐도 유출시 크리티컬한 문제가 발생할 우려가 있어보이네요.....
그리고 말씀하신대로 맥주게시판에 맞는 글인듯 합니다.
그곳을 꽉꽉 채워주세요 교주님...
방o효o문 2016-01
교주님 걍 아마존클라우드에 올리면 구조째로 안두고 지들 멋대로 분류한단 말씀인가요? 저도 제개인 대ㅔ이터 백업용도인대 아직 정리가 안된거라 지들맘대로 분류해버리면 골치가 아픈대요
     
그건 아니고 동영상과 사진만 따로 인덱스를 해두는거 같아요.
Thisissparta 2016-01
데이터를 저장할때 파일 유형별로 메타값을 메겨서 디듑을 하게 됩니다. 이 과정에서 원치않게 분류가 될 수 있겠네요...
우려하시는 것처럼...아마존이나 구글이나.....뭐 어찌댔던.....해당 클라우드 서비스 업체에서는 고객 또는 기업들이 저장하는 Data는 볼수가 없습니다.
저 또한 엔지니어로써.... 훈련차원에서 Data를 확인하는 시도는 했었지만...(Admin, 또는 root 권한으로) 일반적인 관리자는 볼 수가 없더군요...
전문 해커라면 예기가 달라지겠지만요 ㅎㅎ(제 경험상 느낀걸 말씀드린 겁니다 ^^)
무아 2016-01
오타발견.
'제안서_양삭.potx"

^^
풍운화 2016-01
Good 싱크 구매해서 질쓰고있습니다


제목Page 70/130
2015-12   1772639   백메가
2014-05   5247321   정은준1
2016-01   6997   정은준1
2016-01   5689   영업과철학
2016-01   6648   회원K
2016-01   10032   MikroTik이진
2015-12   6218   안형곤
2015-12   6560   김준연
2015-12   5825   Curix김경수
2015-12   6829   허진형ALpha
2015-12   8093   회원K
2015-12   5984   임진욱
2015-12   6518   회원K
2015-12   6141   문광화
2015-12   6016   조재형3
2015-12   5801   정은준1
2017-03   4318   행복하세
2017-03   10140   히소카
2017-03   4997   니포
2017-03   8217   히소카
2017-03   6556   히소카
2017-03   6615   KADD