Firefox Send: gratis krypteret fildelingstjeneste

firefox-send

I går, Mozilla frigav et af sine eksperimentelle projekter, Firefox Send, til den endelige version som er tilgængelig for offentligheden.

Firefox Send er en enkel og sikker tjeneste til deling af krypterede filer. Tjenesten ser enkel ud, men motoren, der kører under den, giver ægte end-to-end-kryptering, hvilket betyder, at den ikke åbent overfører filer hvor som helst.

Filer, der deles af Firefox Send-tjenesten er specifikt krypteret på klientsiden (afsender) og dekrypteret på modtagerens computer (JS i browser).

Så dens drift kan se lidt ud som Firefox Sync, som implementerer en lignende arkitektur.

Serverkoden er hostet på GitHub under MPL 2.0-licensen (Mozilla Public License), som tillader alle, der ønsker at implementere en lignende tjeneste på den computer, der er under kontrol.

til kryptering, Web Crypto API og AES-GCM-blokkrypteringsalgoritmen bruges (128 bit).

For hver download oprettes først en hemmelig nøgle ved hjælp af crypto.getRandomValues-funktionen, som derefter bruges til at generere tre nøgler: en nøgle til at kryptere en fil ved hjælp af AES-GCM, en nøgle til at kryptere metadataene ved hjælp af AES-GCM og en nøgle af digital signatur for at godkende anmodningen (HMAC) SHA-256).

De krypterede data og den digitale signaturnøgle uploades til serveren, og den hemmelige dekrypteringsnøgle vises som en del af URL'en.

Når du angiver en adgangskode, genereres nøglen til den digitale signatur som en PBKDF2-hash fra den indtastede adgangskode og en URL med et fragment af den hemmelige nøgle (Den adgangskode, der er angivet af brugeren, bruges til at godkende anmodningen, dvs. serveren leverer kun filen, hvis adgangskoden er korrekt, men adgangskoden bruges ikke til kryptering.)

Om Firefox Send

Denne service blev oprindeligt udgivet i 2017 som en del af Firefox Test Pilot-programmet, men nu ændrer Firefox Send sig nu til et produkt af Mozillas bredere tilbud. Samtidig er tjenesten forbedret.

Firefox Send supportfiler op til 1 GB til brugere, der ikke ønsker at registrere sig mens tjenesten kan tillade afsendelse af filer på op til 2,5 DK efter at have logget ind på Firefox-kontoen.

Ud over end-to-end-kryptering, filerne, der deles af denne tjeneste, kan også beskyttes med en adgangskode samt være i stand til at implementere to andre begrænsninger

Den første er det samlede antal gange filen kan downloades deles af Firefox Send, før den automatisk fjernes.

En anden begrænsning, der kan implementeres levetiden for linket, der går fra:

  • 5 minutter
  • 1 timer
  • 1 dag
  • 7 dag

Som standard er der en grænse på 1 download og 1 dag. Det vil sige, hvis modtageren ikke fulgte linket i en dag, deaktiveres det. Og hvis du har det, vil det stadig være deaktiveret.

Udviklerne skriver, at tjenesten er ideel til deling af præsentationer eller andre arbejdsfiler med kolleger.

De får bare linket, klikker på det og downloader filen, de har ikke brug for adgang til Firefox-kontoen eller speciel kryptoviden (som om du krypterede filen med PGP og sendte den via mailen).

Hvor kan jeg bruge Firefox Send-tjenesten?

Tjenesten kan bruges direkte fra din webbrowser i følgende link. 

Forresten, mens tjenesten var i beta, blev den skrevet en open source CLI-grænseflade for nemt at kryptere filer fra kommandolinjen.

Det giver dig mulighed for at automatisere denne procedure og problemfrit integrere i dine arbejdsværktøjer.

Programmet understøtter også en række nyttige funktioner som arkivmapper, filhistorik og forskellige værter til forsendelse (det vil sige, du kan bruge din egen server eller hosting, ikke Mozilla-serveren).

Det er værd at bemærke, at der i øjeblikket allerede er flere cloudløsninger til deling af krypterede filer, inklusive fra Microsoft.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for data: AB Internet Networks 2008 SL
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   Dasht sagde han

    Et gratis internet for alle? Disse ting gør ondt mere, der kommer fra Mozilla. (Jeg bor på Cuba)

    403. Det er en fejl.
    Din klient har ikke tilladelse til at hente URL / fra denne server. Det er alt, hvad vi ved.