O armazenamento do Ubuntu One não é criptografado com uma chave criptográfica do usuário
Como o Dropbox, a loja Ubuntu One não é criptografada com uma senha especial. Portanto, seria tecnicamente possível que alguém tenha acesso aos seus dados, seja por um funcionário não confiável ou por uma violação de segurança. Veja este relatório de bug sobre a criptografia de dados de armazenamento do UbuntuOne ainda é uma lista de desejos.
Portanto, não sincronizei minha pasta ~ / .ssh na nuvem. A menos que você defina um contêiner criptografado que é enviado para a nuvem, mas depois para chaves ssh, nem sempre é útil. Mas eu ainda lhe mostro maneiras úteis de criptografar seus dados:
Mais Informações
O Ubuntu One está usando criptografia para a conexão (como dito no fato), significa que basicamente os dados são transmitidos por algum tipo de HTTPS. Você pode usar uma animação muito bem feita do que é visível para os bisbilhoteiros ao usar HTTPS , cortesia da EFF (Electronic Frontier Foundation) .
Ao clicar no botão HTTPS na animação EFF, você poderá ver o que é visível para todos quando colocar suas chaves SSH em um contêiner do Dropbox ou Ubuntu One. Como a animação diz, muitas pessoas no site.com (por exemplo, one.ubuntu.com) poderiam ver seus dados (e muito mais). Mesmo se você usasse algo como o Tor para direcionar todo o seu tráfego, isso ainda significa que as pessoas no site.com podem acessar os dados.
Então você precisa criptografar os dados antes que eles deixem o computador. Portanto, ele chega criptografado no site.com com credenciais que eles desconhecem. Obviamente, você precisaria usar um mecanismo de criptografia forte para tornar extremamente lento para as pessoas do site.com quebrá-lo.
Obviamente, no caso de um banco, você não pode criptografar seu dinheiro, pois paga o banco para fazer isso por você. Portanto, você não tem escolha a não ser confiar no banco para tornar seu sistema de TI tão seguro quanto seus cofres físicos, para que apenas um pequeno subconjunto de funcionários (os que gerenciam sua conta) possam visualizar e modificar seus dados.