На Dropbox подали иск за некорректное описание возможностей безопасности сервиса
Узнаваемый исследователь, занимающийся вопросами IT безопасности, подал иск на компанию Dropbox в Федеральную комиссию по торговле США. По воззрению истца, Dropbox неправильно информирует юзеров о защищенности собственного сервиса. Ранее представители компании заявляли, что все файлы шифруются и не могут быть прочитаны даже сотрудниками Dropbox, но позднее было показано, что это не правда. 13 апреля в Dropbox изменили формулировку, и сейчас заместо «все файлы, хранящиеся на серверах Dropbox, зашифрованы при помощи метода AES256 и не могут быть прочитаны без пользовательского пароля», написано «Все файлы на серверах Dropbox зашифрованы при помощи метода AES256».
Препядствия с безопасностью состоят в том, каким образом Dropbox сберегает на хранении файлов. Когда один юзер сохраняет файл, он стремительно сканируется и метод инспектирует наличие того же файла на серверах компании. Если он уже находится, то файл повторно не закачивается, а в акаунте юзера просто создается ссылка на него. Таким макаром возможность поиска файлов по контенту указывает, что доступ к содержимому файла (а не только лишь имени либо метаданным, как было обозначено в соглашении ранее) у Dropbox имеется.
13 апреля часть пользовательского соглашения имеющая отношение к этому нюансу, также была изменена. Ранее в документе было написано «Сотрудники компании не имеют доступа к файлам юзера, и могут созидать только имена и размеры файлов, но не их содержимое», а в новейшей формулировке говорится последующее: «Сотрудникам компании запрещено просматривать содержимое файлов, хранящихся в акаунтах юзеров, и разрешено получать доступ только к метаданным».
Кристофер Согхайн, который и подал иск на Dropbox, считает, что в компании использовали нечестную стратегию, при помощи которой Dropbox удалось получить преимущество перед соперниками за счет рекламирования функций, которых по сути в сервисе не существует. Согхайн желает, чтоб FTC заставила Dropbox корректно обрисовывать способности сервиса, также принудила выплатить компенсацию для Pro юзеров.