Los archivos de reclamos de herramientas para compartir pueden ser "no compartidos"

Una empresa llamada Intralinks vende un software para compartir que , según afirma, le permite "dejar de compartir":

  • Archivos "favoritos" para que pueda acceder a ellos sin conexión
  • UNshare™ le da el poder de revocar instantáneamente el acceso a los archivos que ya ha compartido, incluso después de que se hayan descargado
  • Establezca niveles de permisos y evite la impresión, el reenvío y las capturas de pantalla
  • Elimina datos sincronizados en dispositivos que ya no controlas

¿Es esto legítimo?

Intralinks UNshare

En otro sitio web explican cómo usan DRM .

Defina legítimo: ¿quiere decir 'realmente pueden eliminar archivos de las personas con las que los ha compartido'? Si el archivo todavía está en el sistema de destino, donde creen que está, y no se ha copiado, y el formato no ha cambiado... entonces tal vez. Solo recuerde lo bien que ha funcionado DRM y creo que tendrá una idea de cuánto debe confiar en este producto.
¡Gracias por la respuesta! Por legítimo, quiero decir que las afirmaciones son verdaderas; por ejemplo, los datos sincronizados en dispositivos que ya no controlo se eliminan de manera confiable, las capturas de pantalla se evitan, etc.
podrías preguntar eso en security.SE. La respuesta será no". Después de que llega un archivo a tu computadora y lo puedes ejecutar/abrir con algún programa, es tuyo.
@BrianS hum, por eso creo que este debería ir a security.SE. Es difícil/imposible encontrar artículos revisados ​​por pares sobre esto. Se puede hacer con formas de evitarlo = no se puede hacer. Intentaré dar una respuesta al respecto.
@woliveirajr "Después de que un archivo llega a tu computadora y puedes ejecutarlo/abrirlo con algún programa, es tuyo". - ¿Tienes una referencia para eso?
@Articuno es un poco difícil, porque es, hum... una combinación de conocimiento básico a medio sobre cómo funciona una computadora. eche un vistazo al elemento 3 del siguiente artículo: darkreading.com/attacks-and-breaches/… : "No importa cuán fuerte sea su encriptación, si el sistema necesita procesar datos o procesar el código, todo debe descifrarse en memoria,"
@woliveirajr ¿Y eso significa "es tuyo"?
@Articuno en tu computadora = puedes iniciar tu computadora con cualquier Sistema Operativo, es decir, incluso un Windows con derechos de Administrador. Y luego puede ejecutar cualquier programa como administrador, incluidos los que pueden volcar toda la memoria. Entonces, obtienes todos esos bytes = obtienes ese archivo = es tuyo.
¿Tienes referencias de eso ?
¿De verdad quieres eso? ok.... "iniciar su computadora" -> en.wikipedia.org/wiki/Booting#Boot_devices_.28IBM_PC.29 "volcar la memoria" -> forensic.belkasoft.com/en/live-ram-forensics o kb. eset.com.br/esetkb/index?page=content&id=SOLN380 . "esos bytes = ese archivo" -> use cgsecurity.org/wiki/PhotoRec como routards.org/2012/06/defcon-20-quals-forensics-400.html pero buscando archivos DOC (o cualquier otra cosa que desee), o ante todo.sourceforge.net

Respuestas (1)

No, no es legítimo (en el sentido en que usaste la palabra). Quizás el archivo no aparecerá dentro de su aplicación, pero eso no significa que nadie más podrá abrirlo nuevamente.

  • Archivos "favoritos" para que pueda acceder a ellos sin conexión

Está bien. Instalas su programa en alguna computadora, marcas el archivo como favorito y se descarga a ese programa. Luego se desconecta de Internet y aún puede acceder al archivo.

  • UNshare™ le da el poder de revocar instantáneamente el acceso a los archivos que ya ha compartido, incluso después de que se hayan descargado

¿Desconectado? Si la computadora nunca más se conecta a Internet, este acceso nunca será revocado (ya que no hay forma de saber/descargar esa revocación). Si se basa en el tiempo, es bastante simple, ajuste la fecha/hora de la computadora a la misma fecha/hora [1] [2]. ¿Se basa en el número de accesos? Cree una máquina virtual (VM), instálela o descárguela dentro de esa VM, cree una instantánea de ella y vuelva a la misma instantánea cuando la necesite nuevamente [3].

¿En el modo en línea? Después de descargar el archivo dentro del programa, para ser útil de alguna manera, necesito ejecutarlo o abrirlo con otro programa (piense en alguna imagen). Después de abrirlo con algún otro programa, simplemente haga clic en "guardar como..." y, voilà , tengo una copia que no se puede "dejar de compartir" [4]. O cree la máquina virtual y tome una instantánea cuando el archivo se abra dentro de algún programa o se ejecute [3]. O instale algún programa que capture el flujo de bytes justo después de que abandone el "programa de no compartir" [5].

  • Establezca niveles de permisos y evite la impresión, el reenvío y las capturas de pantalla

Mientras esté dentro de su programa, tal vez pueda evitar la impresión y el reenvío. Después de que abandona su programa, depende del programa que usa el archivo (como el lector de PDF) lo que evitará tal cosa.

Captura de pantalla: tome su cámara y tome una foto de la pantalla. Hecho. Instale algún programa que funcione con el controlador de video y que tome capturas de pantalla cada x segundos. Hecho. [6] [7]

  • Elimina datos sincronizados en dispositivos que ya no controlas

Sí, si el dispositivo está en línea, envíe algún comando a su programa que borrará los datos. Gire el acceso a Internet, y esta funcionalidad se ha ido.

[1] http://www.danrichard.com/2012/11/19/how-to-get-rid-of-cinavia-protection-on-a-ps3-or-at-least-bypass-it/

[2] https://stackoverflow.com/questions/1442698/prevent-time-based-copy-protection-circumvention

[3] https://www.vmware.com/support/ws4/doc/preserve_snapshot_ws.html

[4] http://gd.tuwien.ac.at/graphics/irfantut/save.html

[5] http://www.x-ways.net/capture/index-m.html

[6] http://www.dotscreenshot.com/auto-screenshot-software/

[7] http://www.softpedia.com/get/Multimedia/Video/Video-Recording/VH-Screen-Capture-Driver.shtml

.
. .

Editar después de la respuesta aceptada:

Aún más fácil de responder: la compañía dice en su EULA :

Cuando un Usuario final accede a datos en el Servicio (p. ej., una publicación, comentario o archivos adjuntos a una publicación o comentario), se copia una copia de esos datos en la computadora local de ese usuario (esto se denomina "almacenamiento en caché" y es parte de cómo funcionan los navegadores web). El almacenamiento en caché se utiliza para mejorar la velocidad del Servicio cuando accede repetidamente a gráficos o datos durante una sesión. Una vez que las páginas y/o los datos se han almacenado en caché en su computadora local, esos datos están fuera del control de Intralinks y pueden ser accesibles para cualquier persona con acceso a su computadora . Cada Usuario final asume todos los riesgos y responsabilidades asociados con los datos almacenados en caché en la computadora local de ese Usuario final.

(Agregué el énfasis en negrita a partes de él).

Entonces, dicen que la memoria caché del navegador puede filtrar los datos. Aún más fácil eludir su protección.

Tu respuesta es especulativa. Por cada argumento que planteas hay (o podría haber) un contraargumento. A menos que sepa la forma exacta en que lo hacen y luego muestre cómo se puede romper, esto no prueba nada. Ahora bien, esto es sólo una suposición. Además, por supuesto, todo se puede romper con una cantidad variable de esfuerzo...
"Además, por supuesto, todo se puede romper con una cantidad variable de esfuerzo". - Si eso es cierto, por favor escríbalo como respuesta.
@Articuno No veo por qué lo haría. No sé cómo funciona su aplicación y no tengo Windows para probarla. No quiero publicar otra respuesta especulativa.
@sashkello Tenga en cuenta que la respuesta proporciona una forma de eludir familias de métodos de protección, en lugar de un método único para lograr el resultado. Para algunos de los reclamos, puede haber formas de hacer cumplir los reclamos. Pero otras cosas son simplemente imposibles, por ejemplo, eliminar archivos de clientes fuera de línea.
@sashkello: seguramente no pueden impedir que el usuario fotografíe o grabe un video de la pantalla, o grabe música en un dispositivo externo. Entonces la afirmación es falsa, al menos para cierto tipo de archivos.
@nico Eso es una copia imperfecta. Eso es como decir que almacenar fotos en su PC sin conexión es inseguro porque alguien puede tomar una foto desde fuera de su ventana.
@Taemyr Claro, pero la respuesta sigue siendo especulativa. ¿Qué sucede si no puede acceder a los archivos a menos que esté en línea? Entonces funcionará, se eliminarán tan pronto como se conecte. Lo mismo con "guardar como": ¿quién dijo que las aplicaciones con las que abre todo no están protegidas en su aplicación y no hay "guardar como"? No sé, esto es una especulación. Pero así la respuesta. No tengo Windows, de lo contrario simplemente descargaría su versión de prueba y comprobaría.
@woliveirajr No quiero discutir sobre cómo podría o no funcionar teóricamente. Es decir, en teoría, puede descompilar programas exe, pero eso va más allá de las expectativas realistas de seguridad y privacidad. A menos que haya una información confiable de lo que proponen exactamente y cómo lo implementan, la respuesta es especulativa.
@woliveirajr Estoy de acuerdo en que no es muy adecuado para los escépticos, sí.
@woliveirajr Bueno, esto es marketing, pero también cuáles son las expectativas razonables de los clientes. Esto es como decir que una puerta de hierro de 50 cm no es segura porque teóricamente es posible romperla... El reclamo es vago, no es realmente un reclamo sino un discurso de marketing. Supongo que proporcionan un acuerdo de usuario donde hay más información sobre el asunto...
@sashkello Si no puede acceder a sus archivos a menos que esté desconectado, entonces están mintiendo. Uno de los reclamos en OP es poder acceder a los archivos "favoritos" sin conexión. Mirando su página, definitivamente parece que están hablando de archivos arbitrarios accesibles a través de software de terceros, por lo que sus puntos sobre aplicaciones personalizadas son discutibles. (El video de introducción muestra archivos de Excel, pdf y mp3)
@sashkello: claro, pero aún da acceso al contenido, que es lo que importa. La gente va a las salas de cine con cámaras y graba películas, así que la idea no es tan descabellada.
@sashkello "No quiero publicar otra respuesta especulativa". Tampoco uses comentarios para publicar especulaciones.
Todos, si creen que esta respuesta es especulativa, díganlo, pero no sigan y publiquen más especulaciones en los comentarios. Si tienes una mejor respuesta, escribe una.
Los comentarios de @Articuno son para discutir y proponer mejoras de la respuesta. Esto es exactamente lo que la gente está haciendo aquí.
Ver también: stackoverflow.com/questions/1790190/… para la parte técnica.
Esta respuesta se basa en un modelo teórico, pero no demuestra que el modelo sea apropiado para el contexto y/o no se basa en pruebas fácticas. Más en general, las respuestas que contienen investigaciones originales generalmente no se consideran buenas respuestas en Skeptics. Lo guardo solo por el último párrafo. Considere eliminar el resto, que es de mala calidad.