关于使用包括阿里等云盘备份与同步的思考

2021-04-09 10:46:54 +08:00
 yohole

最近阿里最新推出的云盘,APP 端主打的功能是相册备份与同步,当然这个功能其他网盘也算是主要功能之一,例如百度云,ios 自带相册的云同步。

于是通过实践操作后发现:很多相册在上传到云端之后,会使用各种人工智能进行分类,并且会发现越来越准确。

以前我经常在思考除了支付宝之外的其他平台的用户数据和用户画像怎么来的,现在又从这些网盘找到了一些端倪:

1.如果我上传了我的驾驶证和行驶证,平台可以分析出我有车,我上传了有家庭照,亲子照,结婚照,平台可以知道我有孩子,上传了房产证,那么平台可以知道我有房子等等等。。。

2.反正人工智能的分析对于我上传的照片的利用可能会远超出我的想象

3.于是想到在得到这样的数据情况下,各种精准的营销与广告推送,以及各种风控数据、用户画像也自然有了

4.如此类推可以想到各种打着 备份、同步的口号的,通讯录、证件上传,对于这些数据的利用不敢想象太多

我想以后不管怎样,都不会上传任何相册或者可以泄露个人数据的一切到国内的任何平台了

9432 次点击
所在节点    程序员
84 条回复
yohole
2021-04-09 16:11:44 +08:00
@huguadao 这个跟手机容量没关,我现在 128G 的也用不完,备份与同步主要是怕意外丢失或者损坏的情况
yohole
2021-04-09 16:12:12 +08:00
@guorui112 开源的私有云有很多,包括 NAS 也算是私有云了
Jsonz
2021-04-09 17:24:30 +08:00
插个眼,后面需要再看
ychost
2021-04-09 17:27:03 +08:00
你不用网盘,你的隐私数据也被抓的干干净净的,除非你不用互联网公司的所有软件
yohole
2021-04-09 17:35:04 +08:00
@ychost 这个还真不一样,照片包含的信息量要比其他大多了,其他地方抓取数据的不一定做得到的
ns20
2021-04-09 17:36:31 +08:00
反正你手机只要连了网,网盘不来翻你相册,其他 APP 也会来翻一遍。
yohole
2021-04-09 17:44:51 +08:00
@ns20 我对 ios 的认识,是有比较严格的权限控制的,应该不会出现你这种情况
ryanlid
2021-04-09 19:32:03 +08:00
要防止泄露,不但要自己不上传,还要让你的亲戚、朋友、同事不上传,以及他们各自的亲戚、朋友、同事不上传

你一个人不上传没用的,嘿嘿。
yohole
2021-04-09 19:33:19 +08:00
@ryanlid 还是有差别的,我的亲朋好友不可能有我银行卡、身份证、行驶证驾驶证这些最高敏感度的证件照
neteroster
2021-04-09 22:01:38 +08:00
我目前本地存储为主(现在硬盘很便宜),定期用 restic 加密备份到 OneDrive (加密还可以增量备份)。国内网盘很久没碰了,一是担心隐私问题,二是使用体验确实不行(很少提供 API,备份软件难以兼容)。
S179276SP
2021-04-09 22:28:12 +08:00
@cairnechen https://support.apple.com/zh-cn/HT202303 icloud 云盘是端到端加密,如果是真的,苹果应该不知道你放了什么,你说的是谷歌和微软吧。
vimutt
2021-04-09 22:57:38 +08:00
我是 nas+核心数据硬盘冷备份,并不觉得有多浪费,反而觉得超级省心,一台 nas 用十年,大约换两次硬盘,如果你觉得你的数据不值这么多钱,也不要对自建 nas 的表示怀疑,别人不是 sb,哪个划算人家不知道吗??云端只能用来存储公共资源和垃圾数据,没毛病。
Oceanhime
2021-04-09 23:08:28 +08:00
@S179276SP
https://support.apple.com/zh-cn/HT202303

这些功能及其数据在 iCloud 中使用端对端加密进行传输和储存:
Apple Card 交易(需要 iOS 12.4 或更高版本)、“家庭”数据、“健康”数据(需要 iOS 12 或更高版本)、iCloud 钥匙串(包括您存储的所有帐户和密码)、地图个人收藏、收藏和搜索历史记录(需要 iOS 13 或更高版本)、拟我表情(需要 iOS 12.1 或更高版本)、付款信息。快速输入键盘学习的词汇(需要 iOS 11 或更高版本)、Safari 浏览器历史记录和 iCloud 标签页(需要 iOS 13 或更高版本)、屏幕使用时间、Siri 信息、Wi-Fi 密码、W1 和 H1 蓝牙键(需要 iOS 13 或更高版本)

好像不包括 icloud drive 和备份...
MengiNo
2021-04-09 23:43:51 +08:00
@S179276SP 个人感觉这个所谓的端对端加密,实质上他还是存着我们的私钥(特别是他提到要开启双重验证才可以用端对端更是侧面说明私钥在他的,只是要双重验证才能拿得出,否则直接在手机本地生成一个私钥这么简单的一个事情,为什么还要其他前置条件)。而他宣传的传输过程中使用密文,存在库里的是密文,放在 aws 、gcp 里的也是密文,这话是不假。但核心问题是,他有没有存着你的私钥并没有明说,只要密钥在他的,就谈不上安全,只要他想他还是可以把私钥拿出来去解开看看。

无论苹果、谷歌、微信、电报,感觉只要能云同步且没有自己设置过或存下密钥的端对端加密感觉都很怪(在我理解里是不可能实现的),可能是我不是做这行的水平比较差,概念的理解有偏差。当然从做法上,让普通人自己去记私钥也不现实而且反而更不安全,所以他帮你存着,你只需要通过足够复杂的密码验证就可以拿出来,这种实现方式也无可厚非。
ryanlid
2021-04-10 02:31:30 +08:00
@MengiNo 用账号的密码,对私钥用 aes 加密 ,服务端只保存 aes 加密后的私钥,用户还是只用记住自己账号密码。
ryanlid
2021-04-10 02:45:24 +08:00
@MengiNo iPhone 通过 iCloud 备份恢复需要锁屏密码,Mac 恢复需要开机密码,Chrome 同步可以设置独立同步密码
Vieufoux
2021-04-10 07:04:53 +08:00
我上传到云盘的照片都会进行打包压缩,然后设置解压密码,这样应该拿不到我的数据了
Aaron01
2021-04-10 08:17:43 +08:00
上面所说根本不是解决办法,得有国家力量去做这方面的研究和规范。
0x000007b
2021-04-10 08:27:34 +08:00
@star7th onedrive 好评
0x000007b
2021-04-10 08:29:44 +08:00
@hundan 国内搞个公网 ip 太难了太贵了,国外简单,所以国内 nas 不算稳定,要穿透比较麻烦

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/769339

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX