Vergesst Dropbox: Edward Snowden empfiehlt SpiderOak

Her damit !33
SpiderOak
SpiderOak(© 2014 SpiderOak)

Der wohl bekannteste Whistleblower des 21. Jahrhunderts hat in dieser Woche dem britischen The Guardian ein umfangreiches Interview gegeben und sich darin unter anderem auch zur Sicherheit von Nutzerdaten bei Cloud-Speicher-Anbietern geäußert: Platzhirsch Dropbox erhielt von ihm eine Abfuhr — und das nicht nur, weil die ehemalige US-Außenministerin Condoleezza Rice im Aufsichtsrat des Unternehmens sitzt. Als sichere Alternative empfiehlt Snowden den Service von SpiderOak.

Kennern der Cloud-Speicher-Szene ist SpiderOak natürlich bereits ein Begriff. Seit 2007 existiert der Service, schon 2009 wurde er von diversen Branchen-Magazinen als hervorragend ausgezeichnet. Die ganz große Popularität, wie sie zum Beispiel Dropbox genießt, blieb SpiderOak dennoch bisher verwährt. Das könnte sich nun ändern, denn der Dienst wurde nun von Edward Snowden persönlich geadelt und empfohlen.

In seinem Interview mit dem britischen The Guardian erklärt der Whistleblower und fleischgewordene NSA-Albtraum, dass der bekannteste und beliebteste Cloud-Hoster Dropbox den Sicherheitsbelangen seiner Nutzer "feindselig" gegenüber stünde — hauptsächlich deswegen, weil Passwörter und Verschlüsselungs-Keys auf den eigenen Servern gespeichert werden und damit bei einem entsprechenden Gerichtsbeschluss an die Regierung ausgehändigt werden müssten.

"Zero Knowledge" heißt das Zauberwort

Ähnlich verfahren auch andere Anbieter, wie etwa Box. SpiderOak hingegen verfolgt eine sogenannten "Zero-Knowledge"-Philosophie. Das bedeutet konkret, dass er Dienst Passwörter und Daten der Nutzer bereits auf deren Rechner verschlüsseln lässt und so gar nicht Gefahr läuft, an diese Daten oder die zugehörigen Schlüssel zu kommen — und diese damit auch bei einem Gerichtsbeschluss nicht aushändigen könnte; den Behörden könnten maximal verschlüsselte Zeichenfolgen überreicht werden.

Aus technischen Gründen gilt aber auch bei SpiderOak Zero Knowledge nur für den Fall, dass Ihr über die offizielle Desktop-App auf Euren Cloudspeicher zugreift — bei Zugang über den Browser oder die mobile App muss Euer Passwort für die Dauer der Session sehr wohl auf den SpiderOak-Servern abgelegt werden und wäre damit zumindest für diesen Zeitraum auch von Dritten einsehbar. SpiderOak erklärt aber, dass nur ein kleiner Kreis ausgewählter Mitarbeiter Zugriff auf die entsprechenden Server haben.

Passwort weg — Daten weg

Ein weiterer Nachteil für den Nutzer liegt darin, dass SpiderOak bei Verlust oder Vergessen des Passwortes keine Hilfestellung leisten kann: Weder ein Zusenden noch ein Zurücksetzen der Zugangsdaten durch die "Zero Knowledge"-Politik möglich. Zwar verfügt SpiderOak über eine Erinnerungs-Funktion, die dem Nutzer einen selbst erstellten Hinweis zum Passwort geben kann, führt die aber nicht zum Erfolg, sind die in der Cloud abgelegten Daten für immer verloren — aber eben auch sicher.

Hinsichtlich der Preise unterscheidet sich SpiderOak nicht von Dropbox: Auch hier gibt es 2 GB Cloudspeicher gratis, 100 GB kosten 10 Dollar im Monat.

Werdet Ihr SpiderOak ausprobieren oder nutzt Ihr es schon? Oder ist es Euch inzwischen egal, welche Behörde eventuell Zugriff auf Eure Daten in der Cloud erlangt und speichert sicherheitsrelevante Dinge längst nicht mehr online? Meinungen und Erfahrungen in die Kommentare.


Weitere Artikel zum Thema
iPhone 8 mit Touch Bar? Gerüchte um Touch ID im Display verdich­ten sich
Michael Keller17
Supergeil !16Das iPhone 8 soll etwa die gleichen Ausmaße wie das iPhone 7s haben
Das iPhone 8 soll ein 5,8-Zoll-Display erhalten, das beinahe die ganze Vorderseite einnimmt. Offenbar wird die Touch ID in das Display integriert.
Apple arbei­tet womög­lich an einem Touch ID-Display
Michael Keller3
Supergeil !6Das iPhone-Display dient dem Patent zufolge auch zur Touch ID-Erkennung
Apple hat ein Patent erhalten, demzufolge ein iPhone-Display zur Erkennung des Fingerabdrucks genutzt werden kann – per integrierter Touch ID.
Galaxy S7 und Galaxy S7 Edge: Sicher­heits­up­date für Februar rollt aus
3
Peinlich !17Das Galaxy S7 hat mittlerweile das Update auf Android Nougat erhalten
Mehr Sicherheit für die aktuellen Vorzeigemodelle: Das Sicherheitsupdate für Februar 2017 rollt für das Galaxy S7 und das Galaxy S7 Edge aus.