Firefox Send: dịch vụ chia sẻ tệp được mã hóa miễn phí

Firefox-Gửi

Hôm qua, Mozilla đã phát hành một trong những dự án thử nghiệm của mình, Firefox Send, lên phiên bản cuối cùng có sẵn cho công chúng.

Firefox Send là một dịch vụ đơn giản và an toàn để chia sẻ các tệp được mã hóa. Dịch vụ trông đơn giản, nhưng công cụ chạy bên dưới nó cung cấp mã hóa end-to-end thực sự, có nghĩa là nó không công khai chuyển tệp đi bất cứ đâu.

Các tệp được chia sẻ bởi dịch vụ Firefox Send được mã hóa cụ thể ở phía máy khách (người gửi) và được giải mã trên máy tính của người nhận (JS trong trình duyệt).

Vì vậy, hoạt động của nó có thể trông hơi giống với Firefox Sync, triển khai một kiến ​​trúc tương tự.

Mã máy chủ được lưu trữ trên GitHub theo giấy phép MPL 2.0 (Mozilla Public License), cho phép bất kỳ ai muốn triển khai một dịch vụ tương tự trên máy tính được kiểm soát.

đến mã hóa, API mã hóa web và thuật toán mã hóa khối AES-GCM được sử dụng (128 bit).

Đối với mỗi lần tải xuống, khóa bí mật được tạo lần đầu tiên bằng cách sử dụng hàm crypto.getRandomValues, sau đó được sử dụng để tạo ba khóa: khóa để mã hóa tệp bằng AES-GCM, khóa để mã hóa siêu dữ liệu bằng AES-GCM, và khóa chữ ký điện tử để xác thực yêu cầu (HMAC) SHA-256).

Dữ liệu được mã hóa và khóa chữ ký số được tải lên máy chủ và khóa giải mã bí mật được hiển thị như một phần của URL.

Khi chỉ định mật khẩu, khóa cho chữ ký số được tạo dưới dạng băm PBKDF2 từ mật khẩu đã nhập và một URL có một đoạn của khóa bí mật (Mật khẩu do người dùng chỉ định được sử dụng để xác thực yêu cầu, tức là máy chủ sẽ chỉ cung cấp tệp nếu mật khẩu chính xác, nhưng mật khẩu không được sử dụng để mã hóa.)

Giới thiệu về Firefox Gửi

Dịch vụ này ban đầu được phát hành vào năm 2017 như một phần của chương trình Thử nghiệm Firefox, nhưng giờ đây Firefox Send đang trở thành một sản phẩm được cung cấp rộng rãi hơn của Mozilla. Đồng thời, dịch vụ đã được cải thiện.

Firefox Gửi hỗ trợ tệp lên đến 1GB cho người dùng không muốn đăng ký trong khi dịch vụ có thể cho phép gửi các tệp lên đến 2,5 GB sau khi đăng nhập vào tài khoản Firefox.

Ngoài mã hóa end-to-end, các tệp được chia sẻ bởi dịch vụ này cũng có thể được bảo vệ bằng mật khẩu, cũng như có thể thực hiện hai hạn chế khác

Đầu tiên là tổng số lần tệp có thể được tải xuống được chia sẻ bởi Firefox Gửi trước khi nó tự động bị xóa.

Một hạn chế khác có thể được thực hiện vòng đời hữu ích của liên kết bắt nguồn từ:

  • 5 phút
  • 1 giờ
  • 1 ngày
  • 7 ngày

Theo mặc định, có giới hạn 1 lượt tải xuống và 1 ngày. Nghĩa là, nếu người nhận không theo dõi liên kết trong một ngày, liên kết đó sẽ bị vô hiệu hóa. Và nếu bạn có, nó vẫn sẽ bị vô hiệu hóa.

Các nhà phát triển viết rằng dịch vụ này lý tưởng để chia sẻ bản trình bày hoặc các tệp công việc khác với đồng nghiệp.

Họ chỉ cần lấy liên kết, nhấp vào nó và tải xuống tệp, họ không cần truy cập vào tài khoản Firefox hoặc kiến ​​thức mật mã đặc biệt (giống như bạn đã mã hóa tệp bằng PGP và gửi nó qua thư).

Tôi có thể sử dụng dịch vụ Firefox Send ở đâu?

Dịch vụ có thể được sử dụng trực tiếp từ trình duyệt web của bạn trong liên kết theo dõi. 

Nhân tiện, trong khi dịch vụ đang ở giai đoạn thử nghiệm, nó đã được viết một giao diện CLI mã nguồn mở để dễ dàng mã hóa tệp từ dòng lệnh.

Nó cho phép bạn tự động hóa quy trình này và tích hợp liền mạch vào các công cụ làm việc của bạn.

Chương trình cũng hỗ trợ một loạt các chức năng hữu ích như thư mục lưu trữ, lịch sử tệp và các máy chủ lưu trữ khác nhau để vận chuyển (nghĩa là bạn có thể sử dụng máy chủ hoặc máy chủ lưu trữ của riêng mình, không phải máy chủ Mozilla).

Điều đáng chú ý là hiện tại đã có một số giải pháp đám mây để chia sẻ các tệp được mã hóa, bao gồm cả từ Microsoft.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   gạch ngang dijo

    Một Internet miễn phí cho tất cả? Những điều này làm tổn hại nhiều hơn đến từ Mozilla. (Tôi sống ở Cuba)

    403. Đó là một lỗi.
    Khách hàng của bạn không có quyền lấy URL / từ máy chủ này. Đó là tất cả những gì chúng tôi biết.