云计算:缺点-硬币的另一面!

云计算:缺点-硬币的另一面!

云计算:缺点-硬币的另一面!

在上一篇有关该主题的文章中, «XaaS:云计算-一切即服务«,其中强调了云计算的优势,好处,优势以及其他当前和未来的特征,事实证明,无论如何,这似乎都是当前技术商业和商业世界的前进之路。

但是,它们并没有被感动或加深 所述技术对普通公民,其适当尺寸的社会的负面或不利影响 从自由软件和GNU / Linux的哲学角度来看,甚至采用这种方法的情况都更少。 因此,在本文中,我们将解决这些方面的问题,以使有关该技术的信息达到合理的平衡。

云计算:简介

基本上需要确保基于云计算的应用程序和服务的用户和客户端的可用性和对其的访问,并且提供商应采用适当和必要的安全性和隐私惯例和技术,以减轻此类技术完全基于云而面临的风险和失败。

他们需要这种保证,以便能够基于可靠,充分依据和正确的信息和操作条件来进行业务决策。 这意味着该技术的主要参与者(即提供者)不断受到审计请求的轰炸。

但是,除了上述技术可能面临的故障,风险或攻击之外,还可以看到该技术或其操作原理 完全违背了许多人可能会欣赏或想象的个人或集体独立或自由。

云计算:缺点

缺点

安全隐患

通过不同供应商提供的特定安全优势,可以有效地减轻云计算的安全风险。 云计算本身具有巨大的潜力,可以提高安全性并增强对故障或攻击的抵抗力。 但是,在云计算中可能发生的主要安全风险包括:

治理失灵

云基础架构可能会受到影响 当客户或用户放弃对可能影响云中同一提供商的安全性的某些技术元素的控制时。 或相反,当云提供商提供的上述服务不涉及安全方面时,这可能会在安全防御方面造成“漏洞”。

链接

客户或用户可能与云提供商紧密联系,并被阻止回头即,对于内部(本地)IT环境,如果达成协议,则不能保证工具,过程,标准化数据格式或服务接口可以保证服务,应用程序和数据的可移植性。 默认情况下,客户端从一个提供程序到另一个提供程序的迁移,或者数据和服务或内部程序的迁移,这个过程太复杂了,几乎是不可能的。

绝缘故障

分离存储,内存,路由或 由于提供者的复杂程度,其提供者的模仿(来宾跳跃攻击)通常并不常见,但困难并不意味着无法实施。

合规风险

很多时候,由于这种技术的昂贵或现代性, 同一供应商通常会尽量减少该部门的法规或法规要求方面的费用,从长远来看,这可能会威胁到向云迁移或已经在线运营的过程。 其他情况可能是,云中使用的基础架构的使用无法达到承诺给用户和客户的一定程度的合规性。

管理界面折衷

云提供商的客户端管理界面通常可以通过Internet访问,可以构成什么 更高的安全风险,尤其是当它们与远程访问技术或策略结合使用时,以及使用的网络浏览器的典型漏洞之外。

隐私权政策

有时 让云计算提供商的用户或客户有效验证提供商是否应用或执行了正确或最佳的数据管理实践,这有些困难,因此很难确定数据是依法管理的。 在这方面,他们通常只需要就其数据管理实践或关于其在数据处理和安全领域中的活动以及所经历的数据控制方面的认证摘要的简单报告就可以解决。

数据删除不完整或不安全

与上一个(数据保护)类似的另一种情况是 云计算提供商的用户或客户没有实际验证 最终消除所有请求的数据,因为有时标准流程本身并未明确消除数据。 因此,出于各种原因,从客户端和提供者的角度来看,完全或最终删除任何数据都是不可能的或不希望的。

恶意成员

恶意成员造成的损害很少见,但经常会造成严重损害。

云计算:自由

自由的风险

为了说明这一点,最好引用Richard Stallman的以下引用:

在Internet上,专有软件不是失去自由的唯一途径。 软件更换服务(软件服务系统), 也就是说, ”恶作剧 “软件替代”是另一种释放计算机电源的方法。

自由软件与私有软件

正如我们在其他场合看到的那样, 自从软件开发世界开始以来,几乎同时,自由和开源软件(SL / CA)与私有和封闭源软件(SP / CC)共存。。 在通常被解释为对我们控制我们的计算机以及私人和个人信息的威胁方面,后者始终处于最前沿。

这种威胁通常通过引入恶意功能或有害功能来表现出来例如间谍软件,后门和数字限制管理(DRM)。 显然,这通常会暴露我们的隐私和安全,并降低我们的独立性和自由度。

因此,SL / CA的开发和使用一直是对抗SP / CC的可行解决方案。 由于其四(4)种基本自由,众所周知。 保证我们用户自由控制计算机和Internet上进行的操作的自由。

自由软件与云计算

然而, 新的“云计算”模型的出现提供了一种非常诱人的新方法 所有人(用户,客户,公民和组织,包括公共和私人)为了我们的(假定的)自由,甚至舒适和发展而放弃对我们活动的控制。

总而言之,在这一点上可以说以下 云计算(或云服务/ SaaS)和专有软件的类似不良影响:

它们导致相似的有害结果,但是机制不同。 使用专有软件,该机制是您拥有并使用难以修改和/或非法修改的副本。 使用SaaS,其机制是您没有执行自己的计算任务所要使用的副本。

因此,由于无法修改,我们无法知道它对我们的数据和个人信息的真实影响。

由于这一点非常广泛,因此我们邀请您阅读 理查德·斯托曼的完整文章 在其上。

云计算:结论

结论

以上列出的所有风险不一定反映特定的严重程度相反,他们只是简单地列出了云计算领域内可能发生的当前风险格局。

必须将使用云计算的风险与维护传统解决方案(例如内部或本地基础架构模型)所带来的风险进行比较。 并且,尽管在商业,工业或商业层面上,优势通常是很多的,但是发生上述风险的简单风险可能会导致整个企业的失败,或对其声誉的严重损害,无论有没有法律后果。

尽管不是最后一次入住, 独立和自由方面的巨大损失,尤其是将其应用于未成年人(例如个人,社区,运动或社团)时。


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:MiguelÁngelGatón
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。

  1.   Beatriz AuroraPinzón

    优秀文章