月度归档:2011年06月

云计算需要更好的保护用户数据

昨天, Dropbox碰到些问题, 一些账户在没有正确密码的情况下, 被其他人访问. 以下是情况摘要, 原文来自这里.

Yesterday we made a code update at 1:54pm Pacific time that introduced a bug affecting our authentication mechanism. We discovered this at 5:41pm and a fix was live at 5:46pm. A very small number of users (much less than 1 percent) logged in during that period, some of whom could have logged into an account without the correct password.

Dropbox的产品做得确实不错. 不过借用最近流行的一句话, “是人都会犯错误”, 这样的问题很难避免永远不再出现. 联想到最近花旗银行碰到的问题,  这也给所有云计算服务敲了一道警钟.

坚果铺子正在思考和设计如何在兼顾便利的同时, 更好的保护用户数据.  对于下面的问题, 能否告诉我们你的选择?

  1. 为了彻底保护用户数据安全,  坚果铺子不能保存除加密数据以外的任何信息. 这意味着加密保护的文件, 除PC服务器和手机客户端外, 将不能从网页上下载, 也不能分享给其他人, 遗忘密钥以后也无法恢复, 你是否觉得这是可以接受的折中? [更新: 只是加密保护的文件不能分享, 其它文件仍然可以分享. 坚果铺子同时具备两个功能]
  2. 如果坚果铺子提供这样的功能, 你会将什么类型的文件启动这样的保护?  还是会将所有的文件都启用这样的保护?
  3. 坚果铺子对加密后的文件提供”Zero Knowledge Protection”, 在任何情况下没有用户的参与, 都不可能恢复出文件的明文.  你觉得这是最好的选择吗? 还是说, 将密钥和秘文交给两个不相关的服务来存储, 你觉得就足够好了?

支持查看流量重置的时间

坚果铺子特有的流量模式, 是服务的亮点之一, 因为它切实可靠的为很多用户提供了长期备份的功能.

应一些用户的要求, 坚果铺子最近在主页上增加了一个新的功能, 可以帮助用户查看下次流量重置的时间, 对流量使用的情况了然于心.

下面是该功能的截图. 更多详情, 请参考这里.

如何在Unity Desktop显示坚果铺子提示图标?

有用户反馈, 在Unity Desktop, 例如在Ubuntu 11.04下,  menu bar上的坚果铺子图标无法显示, 但是坚果铺子进程仍然能够正常运行.

这是因为Unity Desktop用了一种新的方式来显示状态提示信息, 现在的Nutstore程序还不支持这个新的方式.

幸运的是, 只要运行如下命令即可解决这个问题(在Unbutu 11.04下经过测试):

$ gsettings set com.canonical.Unity.Panel systray-whitelist "['JavaEmbeddedFrame', 'Mumble', 'Wine', 'Skype', 'hp-systray', 'SWT']"

你需要logout再login以应用以上指令. 实际上, 我们只是添加”SWT”一类应用程序(包括Nutstore)到Unity systray. 前面几种应用类型为系统默认设置. 你可以通过如下命令查看系统默认设置:

$ gsettings get com.canonical.Unity.Panel systray-whitelist

新的坚果铺子安装包中INSTALL文件, 已经包括如上指令. 这里有更多的详细信息.