Firefox pošalji uslugu dijeljenja datoteka s end-to-end šifriranjem

Firefox pošalji logotip

nedavno Mozilla je upravo najavila pokretanje nove usluge dijeljenja datoteka Firefox Send, koji pruža alate za dijeljenje datoteka između korisnika pomoću end-to-end šifriranja.

U početku, nprOva je usluga testirana u sklopu programa Test Pilot 2017. godine i dobro sada Firefox Send je pušten u opću upotrebu. Poslužiteljski dio napisan je na JavaScript-u koristeći Node.js i Redis DBMS.

Kôd poslužitelja hostiran je na GitHubu pod licencom MPL 2.0 (Mozilla Public License), koja omogućava svima koji žele implementirati sličnu uslugu na računalu pod nadzorom.

u enkripcije, koriste se web Crypto API i AES-GCM blok algoritam šifriranja (128 bitni).

Za svako preuzimanje prvo se stvara tajni ključ pomoću funkcije crypto.getRandomValues, koja se zatim koristi za generiranje tri ključa: ključ za šifriranje datoteke pomoću AES-GCM, ključ za šifriranje metapodataka pomoću AES-GCM, i ključni digitalni potpis za provjeru autentičnosti zahtjeva (HMAC) SHA-256).

Šifrirani podaci i ključ digitalnog potpisa prenose se na poslužitelj, a tajni ključ za dešifriranje prikazuje se kao dio URL-a.

Prilikom navođenja lozinke, ključ za digitalni potpis generira se kao PBKDF2 heš iz unesene lozinke i URL-a s fragmentom tajnog ključa (Lozinka koju je odredio korisnik koristi se za provjeru autentičnosti zahtjeva, odnosno poslužitelj će datoteku pružiti samo ako je lozinka ispravna, ali lozinka se ne koristi za šifriranje.)

Što je Firefox Send?

Kao što je spomenuto na početku Firefox Send usluga je za razmjenu datoteka les dopustiti korisnicima moći prenijeti datoteku do 1 GB u anonimnom načinu (end-to-end enkripcija) ili s druge strane nudi do 2,5 GB prilikom stvaranja registriranog računa za pohranu na Mozilla poslužiteljima.

Kako radi Firefox Send?

Na strani preglednika datoteka je šifrirana a na server se prenosi već u šifriranom obliku. Nakon preuzimanja datoteke, korisnik prima vezu koja se generira na strani preglednika a uključuje identifikator i ključ za dešifriranje.

Pošalji Firefox

Korištenjem veze koja je dana korisniku Mogu ga podijeliti, a primatelj preuzima datoteku i dešifrira je na svojoj strani.

Jedna od stvari koja Firefox Send čini zanimljivim i razlikuje ga od bilo koje druge slične usluge je ta pošiljatelj ima mogućnost odrediti broj preuzimanja nakon kojih će datoteka biti uklonjena iz Mozilla pohrane, kao i životni vijek datoteke (od jednog sata do 7 dana).

Datoteka se prema zadanim postavkama briše nakon prvog preuzimanja ili nakon 24 sata.

također možete postaviti zasebnu lozinku za primanje datoteke, omogućujući vam da spriječite pristup povjerljivim informacijama ako veza padne u pogrešne ruke (da biste povećali zaštitu, lozinku možete poslati odvojeno od veze, na primjer putem SMS-a, vezu možete objaviti i javno i lozinku poslati samo na odabrani korisnici).

Dakle, u osnovi nam Firefox Send omogućuje:

  • Pošaljite datoteku do 1 GB
  • Ako smo registrirani, datoteka može imati do 2.5 GB
  • Sposobnost utvrđivanja koliko se puta datoteka može preuzeti
  • Ograničite vijek trajanja datoteke s jednog sata na 7 dana.
  • Za preuzimanje datoteke može se postaviti lozinka
  • Šifriranje od kraja do kraja
  • Cijeli se postupak izvodi s weba, tako da ne ovisi o bilo kojoj platformi

Usluga dostave nije povezana s Firefoxom i pripremljena je kao univerzalna web aplikacija tako da ne zahtijeva ugrađivanje u dodatke preglednika.

Za rad sa uslugom, također je pripremljena specijalizirana Android aplikacija, čija će beta verzija biti prenesena u Google Play katalog tijekom ovog tjedna.

Ako želite znati više o tome možete posjetiti sljedeću poveznicu.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.