Firefox ส่งบริการแชร์ไฟล์ด้วยการเข้ารหัสแบบ end-to-end

โลโก้ Firefox Send

เมื่อเร็ว ๆ นี้ Mozilla เพิ่งประกาศเปิดตัวบริการแชร์ไฟล์ใหม่ Firefox Sendซึ่งมีเครื่องมือสำหรับการแชร์ไฟล์ระหว่างผู้ใช้โดยใช้การเข้ารหัสจากต้นทางถึงปลายทาง

เริ่มแรก eบริการนี้ได้รับการทดสอบโดยเป็นส่วนหนึ่งของโปรแกรม Test Pilot ในปี 2017 และดี ตอนนี้ Firefox Send ได้รับการเผยแพร่สำหรับการใช้งานทั่วไป. ส่วนของเซิร์ฟเวอร์เขียนด้วย JavaScript โดยใช้ Node.js และ Redis DBMS

รหัสเซิร์ฟเวอร์โฮสต์อยู่บน GitHub ภายใต้สิทธิ์การใช้งาน MPL 2.0 (Mozilla Public License) ซึ่งช่วยให้ทุกคนที่ต้องการใช้บริการที่คล้ายกันบนคอมพิวเตอร์ภายใต้การควบคุม

ไปยัง มีการใช้การเข้ารหัส Web Crypto API และอัลกอริทึมการเข้ารหัสบล็อก AES-GCM (128 บิต)

สำหรับการดาวน์โหลดแต่ละครั้งคีย์ลับจะถูกสร้างขึ้นครั้งแรกโดยใช้ฟังก์ชัน crypto.getRandomValues ​​ซึ่งจะใช้เพื่อสร้างคีย์สามปุ่ม: คีย์สำหรับเข้ารหัสไฟล์โดยใช้ AES-GCM คีย์สำหรับเข้ารหัสข้อมูลเมตาโดยใช้ AES-GCM และคีย์ ของลายเซ็นดิจิทัลเพื่อรับรองความถูกต้องของคำขอ (HMAC) SHA-256)

ข้อมูลที่เข้ารหัสและคีย์ลายเซ็นดิจิทัลจะถูกอัปโหลดไปยังเซิร์ฟเวอร์และคีย์การถอดรหัสลับจะแสดงเป็นส่วนหนึ่งของ URL

เมื่อระบุรหัสผ่านคีย์สำหรับลายเซ็นดิจิทัลจะถูกสร้างเป็นแฮช PBKDF2 จากรหัสผ่านที่ป้อนและ URL ที่มีส่วนของคีย์ลับ (รหัสผ่านที่ผู้ใช้ระบุจะใช้เพื่อพิสูจน์ตัวตนคำขอนั่นคือเซิร์ฟเวอร์จะให้ไฟล์ก็ต่อเมื่อรหัสผ่านถูกต้อง แต่จะไม่ใช้รหัสผ่านสำหรับการเข้ารหัส)

Firefox Send คืออะไร

ดังที่กล่าวไว้ตอนต้น Firefox Send เป็นบริการแชร์ไฟล์ les อนุญาต ให้กับผู้ใช้ สามารถอัปโหลดไฟล์ได้สูงสุด 1 GB ในโหมดไม่ระบุตัวตน (การเข้ารหัสจากต้นทางถึงปลายทาง) หรือในทางกลับกันเสนอสูงสุด 2,5 GB เมื่อสร้างบัญชีที่ลงทะเบียน สำหรับการจัดเก็บบนเซิร์ฟเวอร์ Mozilla

Firefox Send ทำงานอย่างไร

ในฝั่งเบราว์เซอร์ไฟล์จะถูกเข้ารหัส และถูกส่งไปยังเซิร์ฟเวอร์ในรูปแบบที่เข้ารหัสแล้ว หลังจากดาวน์โหลดไฟล์แล้ว ผู้ใช้ได้รับลิงค์ที่สร้างขึ้นที่ฝั่งเบราว์เซอร์ และรวมถึงตัวระบุและคีย์สำหรับการถอดรหัส

Firefox ส่ง

ใช้ลิงก์ที่ให้กับผู้ใช้ พวกเขาสามารถแบ่งปันและผู้รับจะดาวน์โหลดไฟล์และถอดรหัสที่ด้านข้าง

สิ่งหนึ่งที่ทำให้ Firefox Send น่าสนใจและสร้างความแตกต่างจากบริการอื่น ๆ ที่คล้ายคลึงกันก็คือ ผู้ส่งมีความสามารถในการกำหนดจำนวนการดาวน์โหลดหลังจากนั้นไฟล์จะถูกลบออกจากที่เก็บข้อมูลของ Mozilla ตลอดจนอายุการใช้งานของไฟล์ (จากหนึ่งชั่วโมงถึง 7 วัน)

ตามค่าเริ่มต้นไฟล์จะถูกลบหลังจากดาวน์โหลดครั้งแรกหรือหลังจาก 24 ชั่วโมง

ด้วย คุณสามารถตั้งรหัสผ่านแยกต่างหากเพื่อรับไฟล์ ช่วยให้คุณสามารถป้องกันการเข้าถึงข้อมูลที่เป็นความลับได้หากลิงก์นั้นตกไปอยู่ในมือของผู้ไม่ประสงค์ดี (เพื่อเพิ่มการป้องกันคุณสามารถส่งรหัสผ่านแยกต่างหากจากลิงก์ตัวอย่างเช่นทาง SMS คุณยังสามารถเผยแพร่ลิงก์ต่อสาธารณะและส่ง รหัสผ่านสำหรับผู้ใช้ที่เลือกเท่านั้น)

โดยพื้นฐานแล้ว Firefox Send ช่วยให้เราสามารถ:

  • ส่งไฟล์ได้สูงสุด 1GB
  • หากเราลงทะเบียนไฟล์อาจมีขนาดสูงสุด 2.5 GB
  • ความสามารถในการกำหนดจำนวนครั้งที่สามารถดาวน์โหลดไฟล์ได้
  • จำกัด อายุการใช้งานของไฟล์จากหนึ่งชั่วโมงเป็น 7 วัน
  • สามารถตั้งรหัสผ่านสำหรับการดาวน์โหลดไฟล์
  • การเข้ารหัสจากต้นทางถึงปลายทาง
  • กระบวนการทั้งหมดดำเนินการจากเว็บดังนั้นจึงไม่ขึ้นอยู่กับแพลตฟอร์มใด ๆ

บริการจัดส่งไม่ได้เชื่อมโยงกับ Firefox และจัดทำขึ้นเป็นเว็บแอปพลิเคชันสากล ดังนั้นจึงไม่จำเป็นต้องฝังในปลั๊กอินของเบราว์เซอร์

ในการทำงานกับบริการ นอกจากนี้ยังมีการเตรียมแอปพลิเคชัน Android เฉพาะ ซึ่งจะมีการอัปโหลดเวอร์ชันเบต้าไปยังแคตตาล็อก Google Play ในช่วงสัปดาห์นี้

หากคุณต้องการทราบข้อมูลเพิ่มเติม คุณสามารถเยี่ยมชมลิงค์ต่อไปนี้


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา