最近看到了阿里云的云盘图像泄漏事件,无需复杂的前置操作,即可看到其他用户的云盘照片。事件的主体截图如下:

2024-09-16T13:13:18.png
我是自始至终都强烈反对使用国内厂商的云存储服务的,趁着本次事件,正好讲一讲原因。

  1. 由于大陆地区的法律要求,国内云存储服务都会扫描用户上传的文件,因此无法实现端到端加密,且会轻易删除部分“它认为不合适”的文件。
    国内的云存储服务厂商普遍会扫描用户的个人文件,无论是私密文档还是个人照片、视频。端对端加密是一种加密技术,它可以使得用户上传到云服务器的文件无法被云服务提供者解密,只能在用户的私人设备上解密查看。由于数据审查的法律要求,在境内的云存储厂商无法应用这项技术来保障用户隐私数据的安全(虽然我个人认为,即使没有法律要求,他们也不会费心思使用端对端加密技术)。这样以来,你的数据就在服务器中没有任何防护,厂商可以扫描私人数据,也会有工作人员在后台查阅,并删除它认为不合适的那部分(包括你的个人私密照片,色色的视频图片等)。
  2. 由于缺乏保护用户个人隐私的法律法规及相应监管措施,国内软件厂商普遍对于用户的隐私数据不上心,将个人文件存储于其中就是将自己的隐私拱手让人。
    相比于欧盟等地区严格的个人隐私数据保护要求和监管,国内的环境显然“宽松”了太多太多。如百度“李彦宏”所说:“中国人更愿意用隐私换便捷”,厂商们是不会把用户的隐私数据看得很重要的。“用户的隐私?他们把东西都上传到我服务器里了那就是我的了!”
  3. 由于国内互联网企业的“优良基因”,绝大部分官方软件都贴着密集的牛皮癣广告,大小软件都染上了短视频、网贷、直播的功能,同时,为了防止用户脱离官方app使用服务,厂商也几乎不提供诸如webdav之类的第三方协议支持。
    有时候我真的搞不明白,一个云存储的app,为何里面会有商城、短视频、甚至是网贷的功能?开屏广告、弹窗广告、通知栏广告乃至网盘视频加载广告,与其说是云存储app,不如说是(充满广告的带商城短视频和网贷的)操作系统。为了防止用户绕过官方极其臃肿的官方app,也罕见有国内的云存储厂商对webdav等第三方协议提供支持,也不曾见过第三方客户端。alist虽然能用,但总归是给少部分极客用户使用的,更何况之前阿里云还大幅限制了alist的访问速度。

标签: 隐私

添加新评论