Приложение mega что это

от admin

Онлайн-конфиденциальность для всех

Конфиденциальность — это не опция в MEGA, а стандарт. Потому что мы считаем, что каждый должен иметь возможность хранить данные и общаться в сети безопасно и конфиденциально.

Храните файлы, общайтесь и встречайтесь — всё в одном месте

MEGA объединяет облачное хранилище, общий доступ к файлам и папкам, чат, встречи и многое другое в одном месте.

Облачное хранилище

Безопасно храните данные в Интернете. Получите много места для хранения, легко расширяйте хранилище и загружайте большие файлы и папки.

Отправляйте индивидуальные сообщения контактам в MEGA и общайтесь в групповых чатах с кем угодно, даже не с пользователями MEGA.

Звонки и встречи

Совершайте аудио- и видеозвонки и организовывайте встречи с кем угодно. Гости могут присоединиться к встрече или групповому чату, не регистрируясь в MEGA.

Безопасность, которая всегда включена

Мы защищаем ваши данные с помощью шифрования с нулевым разглашением, высочайшего уровня онлайн-безопасности и конфиденциальности. Это означает, что только отправитель и получатель имеют ключи, необходимые для просмотра, чтения или прослушивания данных, хранящихся или совместно используемых в MEGA.

Для всех остальных, включая MEGA, данные выглядели бы как тарабарщина, и их невозможно было бы прочитать или понять.

Почему MEGA?

Место на диске никогда не закончится

Требуется много места для хранения? Без проблем. У нас есть ряд конкурентоспособных планов с объёмами до 16 ТБ. Если вам нужно ещё больше места, выберите план Pro Flexi или Бизнес, где вы платите только за дополнительное место для хранения, которое используете.

Делитесь файлами и папками с кем угодно

Легко делитесь своими файлами и папками MEGA с друзьями и коллегами, даже с людьми без аккаунтов в MEGA. И когда вы делитесь, вы всё ещё контролируете ситуацию. Вы можете предоставить людям доступ только для чтения или полный доступ к папкам, а также задать пароль или создать ссылки с истекающим сроком действия.

Получите контроль над своими данными

Независимо от того, предоставляете ли вы людям ограниченный или полный доступ к файлам, которыми вы делитесь, или запрещаете новым участникам группового чата читать старые сообщения, ваши данные в ваших руках. Это наше обещание номер один.

Удобная работа на всех устройствах

Простой доступ к вашим облачным файлам через наше настольное приложение, мобильные приложения или Интернет. И если вы синхронизируете или создаёте резервную копию данных со своего компьютера в MEGA, все изменения будут автоматически реплицироваться в реальном времени, поэтому вы сможете видеть последние файлы, где бы вы ни находились.

MEGA — удобное приложение с облачным хранилищем и полезным функционалом

Будучи развивающимся облачным хранилищем, приложение MEGA удивит пользователя своим встроенным функционалом и обилием возможностей.

Прежде всего, MEGA предоставляет каждому зарегистрированному владельцу мобильного устройства 50 Гб бесплатного места для хранения разнообразных файлов в облаке.

Семь самых унылых смартфонов с завышенной ценой

Как выбирать смартфон для селфи, а также самые лучшие модели

Перед открытием всех возможностей потребуется пройти процесс регистрации с использованием почтового адреса. После подтверждения подлинности почты будет совершен переход в рамки самого сервиса Мега.

Загрузка любого контента производится достаточно быстро. Добавленные фото, видео и прочие файлы с компьютера можно легко открывать и просматривать через мобильное устройство.

Какой телефон лучше взять в армию

5 самых дорогих в мире телефонов

5 важных причин не покупать айфон

Разработчики постарались реализовать максимально понятный и простой интерфейс, обладающие современным дизайном и русскоязычной поддержкой.

В случае необходимости пользователь имеет возможность расширять доступное место в облачном хранилище, однако для этого потребуется потратить собственные средства.

Стоит отметить, что облако позволяет владельцам смартфонов получать доступ к необходимым файлам в оффлайн-режиме. Любые файлы можно просматривать с открытием подробной информации о них.

Mega: обзор (не)безопасности

Добрый день!
Будучи простым российским… неважно кем, я обычно не пишу статьи, а тихонько их читаю (мы, неважно кто, любим тишину). Однако, недавно мое внимание привлекло обилие англоязычных статей о (не)безопасности милого душе сервиса Mega. Поскольку в русскоязычной среде вопрос обсуждается менее бурно, я решил предложить вашему вниманию небольшой дайджест публикаций о «скандалоинтригах и расследованиях», недавно завертевшихся вокруг сервиса ув. тов. Доткома. Сразу должен предупредить, данная статья не содержит original research, сиречь моего собственного мнения о криптографии в Mega, а лишь стремится проинформировать русскоязычного читателя относительно состояния зарубежной дискуссии на эту тему.

Итак, одной из первых тему безопасности Меги подняла ArsTechnica, в публикации с забавным названием «Megabad: A quick look at the state of Mega’s encryption». Несмотря на то, что статье не удалось избежать ряда нелепых журналистских ляпов (большая часть которых на настоящий момент уже исправлена, и увековечена лишь в комментариях), автор справедливо отметил ряд довольно крупных огрех со стороны Mega:

  • Слабость генератора случайных чисел, используемого Mega при создании RSA-пары (создатель Cryptocat, Nadim Kobeissi, долго и зло проходился по их генератору в твиттере)
  • Общая сложность системы и некоторая амбивалентность документации
  • Явное указание на наличие дедупликации в TOS («Our service may automatically delete a piece of data you upload or give someone else access to where it determines that that data is an exact duplicate of original data already on our service. In that case, you will access that original data»)

Помимо обсуждения дедупликации, статья Forbes содержит несколько довольно-таки резких комментариев (в частности, упомянутый выше Nadim Kobeissi заявил Forbes следующее: «если честно, у меня сложилось впечатление что это программировал я сам, в 2011 году, будучи при этом пьяным»). Особо следует отметить точку зрения Matthew Green (профессора криптографии в Институте Информационной Безопасности им. Джона Хопкинса), осудившего всю практику шифрования силами одного лишь яваскрипта в целом – «Верификация javascript’ом самого себя подобна попытке подтянуть себя вверх за шнурки. Ничего не выйдет». Интересно, что Green не первый, кто заговорил о фундаментальной уязвимости браузерной javascript-криптографии – тезис о ненадежности таких систем был изложен еще в 2011 году специалистами из Matasano Security.

Вежливо, но сурово раскритиковали Мегу и их коллеги по цеху из SpiderOak, опубликовав очень интересную статью об особенностях основ «Мега криптографии». В ней они указывают на крайнюю слабость самопальной функции деривации ключа, примененной командой Доткома при преобразовании пароля в мастер-ключ, используемый для дальнейшей шифрации асимметричного ключа (кстати, кое-кто уже состряпал утилиту для брутфорса хешей Меговских паролей, которые содержатся в ссылке подтверждения регистрации) и уязвимость процедуры аутентификации к реплей-атакам.

Читать:
Чем открыть rar в windows 10

SpiderOak обещают продолжить изучение архитектуры Mega с обязательной публикацией (вероятно, сочных) результатов.

Ну и наконец, на сладкое, добрые прохожие из fail0verflow team обнаружили, что в механизме валидации компонентов страницы, используемом Mega (том самом механизме, о фундаментальной ненадежности которого говорил Matthew Green) имеется откровенно хрестоматийная ошибка – вместо криптостойкой хеш-функции используется СВС-МАС. Для тех, кто не очень знает толк в криптографических извращениях, стоит наверное пояснить, что СВС-МАС является аутенфикационным кодом сообщения (а отнюдь не хешем в строгом смысле слова), и использовать его в качестве хеша вредно для здоровья (пользователей), ибо позволяет «сильному» оппоненту (например, оператору CDN) осуществить хищение пользовательских ключей.
Mega отреагировали на найденную fail0verflow уязвимость крайне оперативно, и в настоящий момент используют SHA-256…Однако, наличие такого грубого ляпа у сервиса, гордящегося своей «криптографичностью», не может не тревожить.

Ну вот наверное и все на сегодня.

Возможно, в дальнейшем я продолжу публиковать научно-популярные обзоры сканадалоинтриг и расследований, связанных с безопасностью различных сервисов (не только Mega).

[UPD]
В ответ на разгоревшуюся дискуссию, Мега организовала программу финансового поощрения «ответственных прохожих», и планирует платить награды за найденые баги.

  • удаленное выполнение кода на сервере Мега (включая SQL-injection)
  • удаленное выполнение кода в клиентском браузере (XSS-ки и.т.п.)
  • скомпрометировать криптографическую модель безопасности, манипулировать данными и ключами
  • обойти управление доступом, осуществлять несанкционированную перезапись и уничтожение ключей и пользовательских данных
  • подвергнуть угрозе пользовательские данные в случае захвата привязанного к аккаунту почтового ящика

Вкусно? Не совсем…

Есть еще ограничения, а именно: мега не будет платить за баги, требующие для использования очень больших вычислительных мощностей (что разумно), баги носящие условно-академический характер (что неблагоразумно, ибо как завещал тов. Шнаер, «Attacks always get better; they never get worse»), а также RE/DOS-уязвимости (что, мягко говоря, странно, ибо такие атаки ну никак не относятся к категории проблем, о которых нормальный хозяин веб-сервиса хотел бы узнать «по факту применения») и атаки требующие (неопределенно) большое количество запросов к серверу.

Откровенно настораживает отношение Меги к проблеме недостаточного количества энтропии при генерации ключей, которую Мега отнесла к «академическим» проблемам, и потребовала «показать реальную уязвимость» (На всякий случай напоминаю, что «недослучайные» RSA ключи это весьма серьезно). К сожалению, криптографические проблемы нельзя решить путем методичного самовнушения про «отсутствие реальной уязвимости»…

Также мега аккуратно обошла вопрос относительно возможной идентификации хранимых шифртекстов (то есть идентификации контента без расшифровки, силами дедупликационного механизма или других архитектурных особенностей), в особенности обладателями копии плейнтекста (ну, вы понимаете, о ком я)

В целом, все это оставляет смешанное впечатление — хотя сумму в 10 000 евро маленькой назвать нельзя, условия мероприятия оставляют некоторый неприятный осадок.

・MEGA‪・‬ 4+

MEGA provides user-controlled encrypted cloud storage that’s accessed with web browsers and dedicated apps for mobile devices. Unlike other cloud storage providers, your data is encrypted and decrypted by your client devices only and never by us.

Upload files from your smartphone or tablet, then search, store, download, stream, view, share, rename or delete them any time, from any device, anywhere. Share folders with your contacts and see their updates in real time.

MEGA’s strong and secure end-to-end encryption means we cannot access or reset your password. You MUST remember your password and make sure to back up your account Recovery Key. Losing your password and the account Recovery Key will result in lost access to your files.

Use the included MEGA Secure Chat for end-to-end-encrypted communications, including video and audio calls, with total privacy. Chat history synchronises automatically across multiple devices and you can also easily add files to, and from your MEGA Cloud Drive.

MEGA offers a generous 20 GB free storage for all registered users as standard. You can get even more storage in 5 GB increments through the MEGA Achievements program as well.

Need more storage? Check out our affordable MEGA Pro subscription plans that offer plenty more space:
Pro Lite: €4.99 (US$4.99) per month or €49.99 (US$49.99) per year gives you 400 GB storage space and 1 TB transfer quota per month.
Pro I: €9.99 (US$9.99) per month or €99.99 (US$99.99) per year gives you 2 TB storage space and 2 TB transfer quota per month.
Pro II: €19.99 (US$19.99) per month or €199.99 (US$199.99) per year gives you 8 TB of storage space and 8 TB transfer quota per month.
Pro III: €29.99 (US$29.99) per month or €299.99 (US$299.99) per year gives you 16 TB storage space and 16 TB transfer quota per month.

All MEGA client-side application code is published on GitHub, for transparency. The code of our iOS mobile app is located at: https://github.com/meganz/ios

Subscriptions renew automatically for successive periods of the same duration at the same price as the initial period chosen. You can cancel the automatic renewal of your MEGA Pro subscription no later than 24 hours before your next subscription payment is due, via your iTunes account settings page. To manage your subscriptions, tap on the App Store icon on your device, sign in with your Apple ID at the bottom of the page (if you haven’t already done so) and then tap View ID. You’ll be taken to your account page where you can scroll down to Manage App Subscriptions. From there, you can select your MEGA Pro subscription and view your scheduled renewal date, choose a different subscription package or toggle the on-off switch to off to disable the auto-renewal of your subscription.

Похожие статьи