FBI 或政府机构能否通过没收我的笔记本电脑来获取我的 Google 文档文件?

信息安全 合法的 互联网 文件
2021-08-30 01:48:07

假设如下:

  • 我正在做我所有的工作,包括在 Google Docs 上包含敏感信息的工作。没有文档存储在本地硬盘上。
  • 我没有使用 Google Drive App,只是通过网络界面做所有事情
  • 我一直在使用隐身模式。
  • 没有人“看着我的肩膀”,或设法安装任何键盘记录器类型的软件

所以,我的问题是,FBI 或政府机构仍然可以通过没收我的笔记本电脑来获取我存储在 Google Docs 上的文件吗?

我要问的是,如果我使用在线云存储,我的笔记本电脑还能送我吗?我们都知道,即​​使我从回收站中删除了 Microsoft Word 文件,只要调查人员有硬盘,仍有可能找回该文件。

请注意,这个问题与这里的这个问题非常不同,因为我们不是在谈论从 HDD本身访问已删除的数据,而是访问纯粹存储在云上且仅暂时存在于 Web 浏览器上的数据

4个回答

当您在 Google 文档上存储数据时,您可能已经知道,它根本没有加密。我读到您上传到 Google Docs 和类似服务的所有内容不再只是您的,因为您同意 Google 也拥有它们。这意味着,乍一看,Google 已经可以访问您的文件,因为Google 自己承认

当您向我们的服务或通过我们的服务上传、提交、存储、发送或接收内容时,即表示您授予 Google(以及我们的合作伙伴)使用托管存储复制修改创建衍生 作品(例如由此产生的衍生作品)的全球许可我们为使您的内容更好地与我们的服务配合使用而进行的翻译、改编或其他更改)、 交流发布公开表演公开展示分发此类内容。

另外,我不是美国人,但根据我对NSL的理解,FBI 可以在没有警告您的情况下访问您在 Google Docs 上的数据。

在您的情况下,我宁愿在选择强大的算法之后加密数据,然后再将其存储在 Google Docs 上,并且您找到了一种保护您的私钥的安全方法。


更新:

在提出问题 24 小时后,用户修改了问题的标题,赋予它与原始标题不同的含义:

在此处输入图像描述

我第一次回答您的问题时,您在线大约 40 分钟,而我的回答是唯一可用的。您只回答了@schroeder 的两条评论,但即使在您收到处理问题不同方面的不同答案后,您也没有回答其他任何问题。甚至您的 2 条评论中的一条也太令人困惑了,因为您说了一件事而相反:

如果政府机构传唤谷歌,那么我的数据就不安全了,对吗?不,我不担心政府机构会这样做——

你没有反应接受它或评论它来问什么。在少数用户说您的问题的标题与其内容不同之后,我通过我删除的评论要求您澄清(因为它已经太健谈了)但您也没有反应。在您对不同的答案和评论保持沉默以及您拒绝澄清您的问题的模棱两可之后,我需要通过关注您可能想问的另一面来更新我的答案,因为这里的帖子打算持续下去。

我必须专注于您的问题的标题,因为您的许多问题的答案已经在这里

  1. 是否可以使用取证从硬盘驱动器中恢复安全删除的数据?
  2. 如何恢复安全删除的数据
  3. 取证软件如何检测已删除的文件
  4. RAM 中是否存在数据剩余问题?
  5. 如何可靠地擦除硬盘上的所有信息?
  6. 证明你删除了文件
  7. 确保数据在被删除后不会逗留
  8. 我要离开我的工作,并想删除尽可能多的个人信息等;有小费吗?
  9. 覆盖硬盘驱动器以安全删除文件?
  10. 安全文件删除与擦除可用空间

而且这个网站上的类似问题的答案还很长。这只是我自己挑选的一个简短列表。而且我们都知道,当您从 Windows 的回收站(垃圾箱)中删除文件时,它对您的操作系统变得不可见,只是因为文件分配表不再指向它,否则该文件存在于您的硬盘驱动器中的某个位置,而您可以取回它(如果操作系统没有覆盖它,特别是如果你删除它已经很久了)

我还想在这些答案中补充一点,即 FBI 恢复您的数据的可能性。这是最简单的方法,但我在这里其他地方读到的答案经常忘记它:

  • 对他们来说最简单的方法是使用 Windows 的还原系统功能。这样他们就可以偶然取回您的浏览历史记录、cookie 甚至是您上传到 Google Docs 的秘密文件。碰巧,我的意思是所有依赖于 - 例如文件 - 取决于您设置的还原点。这是最简单的方法。

此外,您的问题的其他答案提到您的 cookie、浏览历史记录和浏览器缓存是 FBI 获取您数据的一种方式。即使您从浏览器中清除了这些元素也是如此,因为 FBI 需要的只是找到您的浏览器存储其缓存的位置:

附言

如果 FBI 有兴趣检查您的浏览历史记录(例如,假设您在秘密的 Wordpress 博客上隐藏了一些数据),他们可以通过检查您的 DNS 找到您浏览过的地方(您的博客),因为您的计算机使用DNS 服务器来解析主机名到 IP 地址,此类查询临时存储在您的 DNS 缓存中。当您清除浏览器历史记录时,不会触及您的 DNS 缓存。你可以自己试试这个命令:ipconfig /displaydns 显示 DNS 解析器缓存的内容。不要忘记 FBI 可以检查您的路由器日志(即使在大多数路由器中,此功能默认禁用)。如果您下载了一些不允许访问的数据,或者如果您在将秘密数据上传到 Google Docs 之前将其存储在其他地方,或者只是他们可以找到您使用 Google Docs 的证据,这对他们很有用。还要提一件事:如果您的ISP、政府或其他任何人决定缓存您浏览过的网站列表,您的浏览历史仍然可以被检测到。最后,您的操作系统的某些文件(例如 Index.dat(隐藏文件))包含您曾经访问过的所有网站。每个 URL 和每个网页都列在那里。

正如 begueradj 指出的那样,任何政府机构都可以通过向 Google 发出的传票访问您的云存储文件。但是您的问题是,当他们只有您的笔记本电脑而没有其他东西时,他们可以做什么。这不是一个不可能的情况。例如,当您被执法部门逮捕并且他们没有足够的证据扣押您或您的财产超过几个小时时,您就会遇到这种情况。

  • 当您的浏览器中仍有有效的 google 文档登录 cookie 时,他们可以复制它以冒充您,或者只需在浏览器中打开它即可登录您的帐户。
  • 当您的浏览器在不需要主密码的情况下保存密码时,他们可以从浏览器密码存储中提取您的密码。
  • 当上述任何一点适用于您的网络邮件帐户时,他们可以请求为您的 Google 文档帐户重置密码。
  • 如果您使用的电子邮件客户端在获取邮件时不会询问您的用户名和密码,那就更容易了。
  • 从您上次访问它们时起,您的浏览器可能仍将部分文档缓存在浏览器缓存中。
  • 如果没有,如果幸运的话,可能会使用数据恢复程序恢复那些已删除的缓存文件。

任何这些问题都可以通过使用全盘加密软件来缓解......只要笔记本电脑在没收时关闭......并且您所在的司法管辖区不会强迫您透露密码......而拘留你的人关心你不透露它的权利。

除了讨论云访问的答案,或者菲利普的好答案,

谷歌文档将在临时文件/交换等中留下很多痕迹,这些文件可以很容易地检索到。

按照惯例/配置,几乎所有浏览器都会为每个查看的页面留下临时文件。除了用户可能知道的临时/缓存文件之外,浏览器会自动使用和删除其他临时文件,但取证调查人员可以访问这些临时文件。

更复杂的是,浏览器肯定会将文档保存在 RAM 中(以便能够向您显示),并且 RAM 会定期放入磁盘,作为几乎每个操作系统的内存交换的一部分。法医调查人员也很容易获得这些数据。

最后,在笔记本电脑上,休眠/睡眠模式也会将 RAM 副本转储到磁盘。

正如其他人所说,全盘加密,并确保笔记本电脑在获得它时处于关闭状态,这就是答案。使用 tails 操作系统也可以很好地缓解这些问题(当配置为不允许任何本地存储时)

但是,如果您是任何有资源跳过这些障碍的人“关注”的人,那么一开始就将数据放在云中是一个更大的责任。

如果您必须将其放在云中进行分发,请在本地使用强加密对其进行加密,然后上传以供其他人获取。

是的,这更不方便,但如果您真的担心这些信息的安全性,这实际上是强制性的。

其他人评论说,如果他们捕获了您的会话 cookie,他们可以简单地访问您的文档,否则他们可以获得从 Google 获取您的文档的授权。第二点有一个小转折:他们需要知道您的用户 ID。没有这一点,他们就无法向谷歌提供有意义的授权,并且很难在数十亿合法文件中找到一些有罪的文件。

如果他们在打开笔记本电脑时捕获了您的笔记本电脑,他们很可能会获取您的会话 cookie,而且很难阻止这种情况。但是,如果您的笔记本电脑已关闭,并且在任何地方都没有您的用户 ID 的踪迹(这需要您小心谨慎),那么实际上他们很难访问您的文档。

您还必须隐藏任何可能的路线来追踪您的帐户。假设他们在乔的网吧逮捕了你。他们可以要求 Google 显示从 Joe's Cyber​​ Cafe 的 IP 地址访问了哪些帐户。您可以通过屏蔽您的 IP 地址来阻止这种情况,也许使用 Tor。另一个问题是他们是否可以找出与您的文档匹配的搜索字符串。

最终,虽然这种方法有一些潜在的优点,但加密一切的更常见方法似乎是一个更好的主意。