云數據存儲:漏洞及避免漏洞方法
AlexanderRakhmanov,數據存儲系統Market.space創始人。
大約13年前,我們看到了數據存儲市場的又一次革命,出現了針對個人和企業的主要集中式云服務。如今,任何用戶都可以輕松地訪問任何設備的數據,而企業現在可以節省維護自己的服務器因而可降低耗電量。信息存儲和備份創建變得更加便宜和簡單。
這些年來,大量的數據被轉移到云端,包括個人檔案、照片、文件和受版權保護的內容。付費和免費云服務用戶基數繼續增長。根據調查公司Research和Markets的數據顯示云存儲市場每年將增長約29.73%,到2020萬年將達到9250萬美元。像Dropbox、谷歌、微軟、Box、Amazon和蘋果等公司都是領導者;在俄羅斯,Yandex和Mail.ru也是主要的參與者。
Ark Invest:比特幣現貨ETF批準的可能性有所增加:金色財經報道,據Ark Invest最新報告,繼美國聯邦上訴法院對SEC做出有利于灰度的裁決后,出現了積極的趨勢。8月29日,美國聯邦上訴法院裁定,美國證券交易委員會(SEC)必須審查并重新考慮拒絕灰度比特幣信托(GBTC)轉換為現貨ETF申請的條款。
Ark Invest觀察到趨勢發生轉變,當天,GBTC的溢價率從-24%上漲至-18%,表明市場樂觀地認為短期內比特幣現貨ETF的可能性有所增加。[2023/9/8 13:27:00]
然而,集中式云系統存在著弱點。數據存儲在數據中心中,通常不加密,或者沒有加密到足夠高的水平;更重要的是,大公司更容易受到人為錯誤的影響。其結果是由于技術錯誤或攻擊者們的惡意目的導致信息丟失或泄漏高風險。即使是行業領導者也不能幸免。個被廣泛報道的事件發生在2011年的Dropbox,當訪問控制賬戶出現錯誤時,服務上的帳戶可以無需密碼即可訪問數小時。2014年8月,好萊塢明星的私人照片在iCloud和谷歌硬盤被盜后被放在網上;根據調查泄漏的潛在原因是網絡釣魚。這個名單還在繼續。
Solana生態NFT平臺Metaplex宣布裁員,但稱FTX崩潰對其財務狀況無直接影響:11月18日消息,Solana生態NFT平臺Metaplex首席執行官Stephen Hess今日凌晨在推特上宣布該公司已裁員的消息,但未透露具體裁員規模。他表示:“今天我們做出了一個艱難的決定,與Metaplex Studios團隊的幾名成員分道揚鑣。雖然我們的財務狀況沒有受到FTX崩潰的直接影響,但對市場的間接影響是重大的,這要求我們采取更保守的方法前進。同時推進關鍵路徑工作將是我的首要任務。”
此前消息,Metaplex曾于今年1月份宣布完成4600萬美元融資,9月份Metaplex宣布推出其實用和治理代幣MPLX,并向Solana NFT創作者進行空投。[2022/11/18 13:20:47]
集中會產生另一個問題。用戶依賴于管理組織的操作和策略。例如,當亞馬遜在2017年6月取消其無限計劃時,許多企業被迫尋找新的數據存儲解決方案。此外,服務供應商可以訪問存儲的所有信息,并可以將其提交給政府部門。
Moonbirds系列NFT近24小時交易額增幅超100%:金色財經報道,OpenSea數據顯示,Moonbirds系列NFT近24小時交易額為130 ETH,24小時交易額增幅達199%,24小時交易額排名位列OpenSea第11。[2022/10/21 16:34:26]
基于區塊鏈的分散數據存儲新產品提供了一種擺脫這種情形的方法。像Storj(2014)、MaidSafe(2014)、Sia(2015)等服務,以及其他服務都是基于利用閑余容量的流行趨勢:當前,普通PC上空閑磁盤空間大大超過了現有云服務的資源。分散存儲系統建議用戶將未使用的磁盤空間出租,并接收代幣作為獎勵。托管商對信息的完整性有直接興趣,因為丟失數據會產生罰款。
dYdX關于啟動550萬美元補助計劃的提案投票已獲通過:7月18日消息,dYdX關于啟動550萬美元補助計劃“dYdX Grants Program v1.5”的提案投票已獲通過,dYdX將在V4版本發布前6個月內啟動該計劃,并把550萬美元的DYDX從社區資金地址轉移到dYdX贈款多重簽名地址,DYDX的數量將在提交DIP時根據價格確定。[2022/7/18 2:20:13]
基于分布式賬本技術的系統不需要外部規則,所有參與者都是匿名的,擁有平等的權利。數據不再存儲在一個地方:上載到系統的文件被分割成塊,并使用高級加密保護。只有密鑰持有者才能訪問信息。這些數據塊分布并有冗余,因此即使有幾臺計算機出現故障,信息也不會丟失。除了技術優勢之外,分散的云服務還有另一個直接好處:它們比集中式云服務費用便宜10倍以上。
那么,數據存儲的新方向有什么問題呢?首先是缺乏對私人設備操作的控制,以及無法保證高速信息傳輸。冗余保護數據,但僅限于某一點;由于設備故障,其中一些可能仍會永久丟失。其次,新的、有前景的分布式賬本技術不僅吸引了開發商和投資者的興趣,也吸引了騙子。隨著區塊鏈的發展,攻擊也變得越來越復雜。攻擊者們既使用標準欺詐手段(感染惡意軟件,假冒釣魚網站,發送服務信件)也有更多針對性的攻擊,尋找系統架構和智能合約中的漏洞。
通過對軟件、硬件和用戶級別的安全性進行整體方法,可以顯著降低數據丟失或泄漏的潛在風險。首先,系統和智能合約的開發只能委托給專業人員。目前所有在使用的智能合同中,只有一小部分通過了審核,而攻擊者們有強烈的動機:一些漏洞,如果找到的話,可能會帶來數百萬美元加密貨幣的報酬。只有熟悉各種攻擊類型的加密專家才能創建可靠的產品保護。
其次,必須監測用于數據存儲的設備。使用專業的設備代替普通的個人電腦將有助于提高系統的穩定性和容錯性。同時確保高速連接和24/7小時數據可訪問。
最后,通過以下安全操作可以提高用戶級別的系統安全性:
---仔細檢查瀏覽器中的網頁地址并檢查證書,最好將網站保存到書簽中,因為假冒的網站地址可能只有一個字符與真實網站不同,可能會在搜索結果排名水平中比較靠前;
---注意“From”字段,不要在郵件中點擊可疑鏈接;
---保持軟件更新,并使用可靠的殺軟件。
如何實現可靠和可訪問云數據存儲的問題仍然沒有解決。這一領域的未來在于當威脅出現時能有項目快速應對,并創建靈活的專業解決方案,將區塊鏈潛力、高質量加密技術和適基礎設施結合起來。
Tags:區塊鏈Cloud云存儲區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢Cloud幣是什么幣云存儲幣是什么幣
2月13日,《福布斯》公布了2018年金融科技50強名單,這個榜單盤點的是金融科技行業最為領先和最有前途的項目。在今年,有9個區塊鏈技術公司和2個加密貨幣產業公司上榜.
1900/1/1 0:00:00本周山寨幣一直被熱議,這已將比特幣的主導地位降低至63%。PanteraCapital創始人DanMorehead認為,在未來幾年內,山寨幣的表現將優于比特幣.
1900/1/1 0:00:00加密貨幣為我們帶來了點對點支付,繼續提升數百萬人無法獲得傳統銀行服務的參與度。去中心化金融(DeFi)的興起有望進一步擴大獲得金融服務的機會,包括儲蓄、貸款、衍生品、資產管理和保險產品.
1900/1/1 0:00:00FLOGmall融合區塊鏈和電子商務,超越EBay電子商務和加密貨幣市場有什么共同之處?令人印象深刻的增長。當然,現在他們的增長率相差很大.
1900/1/1 0:00:00文/區塊鏈小趨勢圖/火幣集團 一、前言 對區塊鏈有過一些基本了解的朋友應該或多或少都聽過“公有鏈”、“私有鏈”、“聯盟鏈”、“基礎鏈”、“行業鏈”等名詞,為什么有這么多的分類.
1900/1/1 0:00:001.InsurAce 官網:https://rinkeby.insurace.io電報:https://t.me/insurace_protocol推特:https://twitter.
1900/1/1 0:00:00