Firefox Pošaljite uslugu razmjene datoteka s end-to-end šifriranjem

Firefox Pošalji logotip

Nedavno Mozilla je upravo najavila pokretanje nove usluge dijeljenja datoteka Firefox Send, koji pruža alate za razmjenu datoteka između korisnika pomoću end-to-end enkripcije.

U početku, eOva usluga je testirana u sklopu programa Test Pilot 2017. godine i dobro sada Firefox Send je pušten u opštu upotrebu. Poslužitelj je napisan na JavaScript-u koristeći Node.js i Redis DBMS.

Kôd poslužitelja hostiran je na GitHubu pod licencom MPL 2.0 (Mozilla Public License), koja omogućava svima koji žele implementirati sličnu uslugu na računaru pod kontrolom.

para enkripcije, koriste se Web Crypto API i AES-GCM blok algoritam šifriranja (128 bita).

Za svako preuzimanje prvo se stvara tajni ključ pomoću funkcije crypto.getRandomValues, koja se zatim koristi za generiranje tri ključa: ključ za šifriranje datoteke pomoću AES-GCM, ključ za šifriranje metapodataka pomoću AES-GCM i ključ digitalnog potpisa za potvrdu identiteta zahtjeva (HMAC) SHA-256).

Šifrirani podaci i ključ digitalnog potpisa prenose se na poslužitelj, a tajni ključ za dešifriranje prikazuje se kao dio URL-a.

Prilikom navođenja lozinke, ključ za digitalni potpis generira se kao PBKDF2 heš iz unesene lozinke i URL-a s fragmentom tajnog ključa (Lozinka koju je odredio korisnik koristi se za provjeru autentičnosti zahtjeva, odnosno server će datoteku pružiti samo ako je lozinka ispravna, ali lozinka se ne koristi za šifriranje.)

Šta je Firefox Send?

Kao što je spomenuto na početku Firefox Send je usluga dijeljenja datoteka u dozvolite korisnicima moći prenijeti datoteku do 1 GB u anonimnom načinu (end-to-end enkripcija) ili s druge strane nudi do 2,5 GB prilikom kreiranja registriranog računa za skladištenje na Mozilla serverima.

Kako radi Firefox Send?

Na strani pregledača datoteka je šifrirana i prenosi se na server već u šifriranom obliku. Nakon preuzimanja datoteke, korisnik prima vezu koja se generira na strani preglednika i uključuje identifikator i ključ za dešifriranje.

Firefox Pošalji

Koristeći vezu dodeljenu korisniku Oni ga mogu podijeliti, a primatelj preuzima datoteku i dešifrira je na svojoj strani.

Jedna od stvari koja Firefox Send čini zanimljivim i razlikuje ga od bilo koje druge slične usluge je ta pošiljatelj može odrediti broj preuzimanja nakon kojih će datoteka biti uklonjena iz Mozilla skladišta, kao i vijek trajanja datoteke (od jednog sata do 7 dana).

Datoteka se prema zadanim postavkama briše nakon prvog preuzimanja ili nakon 24 sata.

Takođe možete postaviti zasebnu lozinku za primanje datoteke, omogućujući vam da spriječite pristup povjerljivim informacijama ako veza padne u pogrešne ruke (da biste povećali zaštitu, lozinku možete poslati odvojeno od veze, na primjer putem SMS-a, vezu možete i javno objaviti i poslati lozinka samo za odabrane korisnike).

Dakle, u osnovi nam Firefox Send omogućava:

  • Pošaljite datoteku do 1 GB
  • Ako smo registrirani, datoteka može biti do 2.5 GB
  • Sposobnost utvrđivanja koliko se puta datoteka može preuzeti
  • Ograničite životni vijek datoteke s jednog sata na 7 dana.
  • Za preuzimanje datoteke može se postaviti lozinka
  • Šifriranje od kraja do kraja
  • Čitav postupak izvodi se s weba, tako da ne ovisi o bilo kojoj platformi

Usluga dostave nije povezana s Firefoxom i pripremljena je kao univerzalna web aplikacija tako da ne zahtijeva ugrađivanje u dodatke preglednika.

Za rad sa uslugom, takođe je pripremljena specijalizirana Android aplikacija, čija će beta verzija biti učitana u Google Play katalog tokom ovog tjedna.

Ako želite znati više o tome možete posjetiti sljedeći link.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.