Firefox Lähetä tiedostojen jakamispalvelu end-to-end-salauksella

Firefox Send -logo

äskettäin Mozilla ilmoitti juuri uuden tiedostojen jakamispalvelun Firefox Send käynnistämisestä, joka tarjoaa työkalut tiedostojen jakamiseen käyttäjien välillä käyttämällä end-to-end-salausta.

Aluksi eTämä palvelu testattiin osana Test Pilot -ohjelmaa vuonna 2017 ja hyvin nyt Firefox Send on julkaistu yleiseen käyttöön. Palvelinosa kirjoitetaan JavaScriptiä käyttäen Node.js ja Redis DBMS.

Palvelinkoodia isännöidään GitHubissa MPL 2.0 -lisenssillä (Mozilla Public License), jonka avulla kuka tahansa, joka haluaa toteuttaa samanlaisen palvelun tietokoneella hallinnassa.

että salausta, Web Crypto -sovellusliittymää ja AES-GCM-salausalgoritmia käytetään (128 bittiä).

Kutakin latausta varten luodaan ensin salainen avain crypto.getRandomValues-funktiolla, jota käytetään sitten kolmen avaimen luomiseen: avain tiedoston salaamiseen AES-GCM: llä, avain metatietojen salaamiseen AES-GCM: llä ja avain digitaalisen allekirjoituksen avulla pyynnön (HMAC) todentamiseksi SHA-256).

Salatut tiedot ja digitaalisen allekirjoituksen avain ladataan palvelimelle ja salainen salauksen avain näytetään osana URL-osoitetta.

Salasanaa määritettäessä digitaalisen allekirjoituksen avain luodaan PBKDF2-hashina syötetystä salasanasta ja URL-osoitteesta, jossa on salaisen avaimen fragmentti (Käyttäjän määrittämää salasanaa käytetään pyynnön todentamiseen, eli palvelin toimittaa tiedoston vain, jos salasana on oikea, mutta salasanaa ei käytetä salaukseen.)

Mikä on Firefox Send?

Kuten alussa mainittiin Firefox Send on tiedostojen jakamispalvelu les mahdollistaa käyttäjille pystyä lataamaan enintään 1 Gt: n kokoinen tiedosto nimettömässä tilassa (päittäin salaus) tai toisaalta tarjoaa jopa 2,5 Gt rekisteröidyn tilin luomisen yhteydessä tallennettavaksi Mozilla-palvelimille.

Kuinka Firefox Send toimii?

Selainpuolella tiedosto on salattu ja se lähetetään palvelimelle jo salatussa muodossa. Kun olet ladannut tiedoston, käyttäjä saa linkin, joka luodaan selaimen puolella ja sisältää tunnisteen ja avaimen salauksen purkamiseen.

Firefox Lähetä

Käyttäjän linkin avulla He voivat jakaa sen, ja vastaanottaja lataa tiedoston ja purkaa sen salauksen.

Yksi niistä asioista, jotka tekevät Firefox Sendistä mielenkiintoisen ja erottavat sen muista vastaavista palveluista, on se lähettäjällä on mahdollisuus määrittää latausten lukumäärä, jonka jälkeen tiedosto poistetaan Mozilla-tallennustilasta, sekä tiedoston eliniän (tunnista 7 päivään).

Oletusarvoisesti tiedosto poistetaan ensimmäisen latauksen jälkeen tai 24 tunnin kuluttua.

myös voit asettaa erillisen salasanan tiedoston vastaanottamiseksi, Voit estää luottamuksellisten tietojen saatavuuden, jos linkki joutuu vääriin käsiin (suojauksen parantamiseksi voit lähettää salasanan erillään linkistä, esimerkiksi tekstiviestillä, voit myös julkaista linkin julkisesti ja lähettää salasana vain valituille käyttäjille).

Joten pohjimmiltaan Firefox Send antaa meille mahdollisuuden:

  • Lähetä enintään 1 Gt: n tiedosto
  • Jos olemme rekisteröityneet, tiedosto voi olla enintään 2.5 Gt
  • Mahdollisuus määrittää, kuinka monta kertaa tiedosto voidaan ladata
  • Rajoita tiedoston käyttöikää tunnista 7 päivään.
  • Salasana voidaan asettaa tiedostojen lataamista varten
  • Päittäin salaus
  • Koko prosessi suoritetaan verkosta, joten se ei riipu mistä tahansa alustasta

Lähetyspalvelua ei ole linkitetty Firefoxiin, ja se on valmistettu universaalina verkkosovelluksena joten se ei vaadi upottamista selainlaajennuksiin.

Voit työskennellä palvelun kanssa on myös valmistettu erikoistunut Android-sovellus, jonka beetaversio ladataan Google Play -luetteloon tämän viikon aikana.

Jos haluat tietää enemmän siitä voit käydä seuraavassa linkissä.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.