Pesquisar este blog

segunda-feira, 27 de junho de 2011

Confiar ou não no Dropbox?

No último dia 20, o serviço de armazenamento de arquivos Dropbox cometeu um erro no mínimo embaraçoso, quando ao atualizar parte do código do sistema foi incluído um bug que desligou a necessidade de informar senha para se logar no site. Em termos práticos, todos os arquivos de todos os usuários puderam ser acessados livremente entre as 2PM e 6PM daquele dia. Bastava conhecer o login para ter acesso total a conta.

Este é o último olho roxo da segurança do armazenamento em cloud computing, precedido pelos problemas da Playstation Network da Sony e ataques cometidos pelo grupo de hackers LulzSec.

Depois desse incidente devemos nos perguntar se devemos ou não confiar no Dropbox. Uma resposta rápida sobre isso seria sim e nao ao mesmo tempo. Podemos usar o serviço, mas devemos ter muita prudência. Colocar arquivos que possuam informações valiosas ao nosso negócio pode ser uma temeridade. Devemos criar o hábito de analisar cada empresa que oferece o serviço e conhecer o real nível de criptografia usado pela empresa, bem como saber qual o comprometimento desta empresa com os dados de terceiros. Se essa informação não estiver disponível, melhor não usar o serviço e procurar por outra solução mais confiável.

Por exemplo, o Dropbox foi criticada meses atrás por ter enganado usuários sobre o nível de criptografia usado. Além disso, parece que a empresa tem o hábito de entregar documentos a autoridades sempre de solicitada, negligenciando a privacidade dos usuários.

No caso particular deste último problema com os serviços do Dropbox, o desligamento da autenticação de senha por 4 horas não é aceitável para um serviço que se propõe a agrupar arquivos de seus usuários. Na prática, seria como se alguém te prometesse segurança e deixasse as portas do seu escritório abertas à noite.

Conclusão: é extremamente necessário sermos cautelosos com serviços online gratuitos, observando como são definidas as políticas que determinam quais serviços podem ser usados e como. O Dropbox oferece um excelente aumento de produtividade, especialmente em uma época em que cada vez mais usuários se conectam ao trabalho através de dispositivos móveis, mas não deve ser usado em todos os cenários. Eu particularmente uso o serviço, mas não deposito arquivos críticos ou que possam comprometer o negócio de minha empresa. Portanto, usem com muita cautela o serviço.

Um abraço.

Marcelo

Um comentário:

  1. Antes de ler esta página do Marcelo eu já temia que isso pudesse acontecer. Mas esse é um mnotivo para abandonarmos de vez o Dropbox? Não. Podemos usar o Dropbox, sim, mas com cautela
    JOSÉ MARIA DA CUNHA BRAGA

    ResponderExcluir