The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В рамках проекта ZeroBin подготовлена не зависящая от сервер..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В рамках проекта ZeroBin подготовлена не зависящая от сервер..."  +/
Сообщение от opennews (??), 20-Апр-12, 13:33 
Представлен проект ZeroBin (http://sebsauvage.net/wiki/doku.php?id=php%3Azerobin), представляющий собой открытою реализацию системы для быстрого обмена кодом или сообщениями, похожая по своему назначению на сервис  Pastebin, но кардинально отличающаяся подходом к хранению информации. При использовании ZeroBin, благодаря использованию шифрования на стороне клиента, передаваемые пользователем данные не могут быть прочитаны администрацией сервера и остаются доступны только для  отправителя и получателя.

Перед отправкой на сервер данные сжимаются и шифруются JavaScript-кодом в браузере отправителя и поступают на сервер уже в зашифрованном виде, при этом ключ шифрования не передаётся и остаётся известным только пользователю. Ключ для доступа к данным оформляется как часть URL (например, http://test.com?/paste/?идентификатор#ключ), которые предлагается передать доверительны лицам, которым адресовано сообщение. Не зная сгенерированный на этапе отправки данных URL невозможно получить доступ к информации, даже если имеется физический доступ ко всем данным на сервере. Знающий URL получатель сообщения при обращении к сервису загружает сохранённый зашифрованный блок данных, расшифровка которого производится JavaScript-кодом на стороне его браузера. Для шифрования используются 256-битный блочный шифр AES.

<center><a href="http://sebsauvage.net/wiki/lib/exe/fetch.php?media=php:zerob... src="http://www.opennet.me/opennews/pics_base/0_1334911005.png" style="border-style: solid; border-color: #e9ead6; border-width: 15px;" title="Алгоритм отправки данных" border=0></a></center>

<center><a href="http://sebsauvage.net/wiki/lib/exe/fetch.php?media=php:zerob... src="http://www.opennet.me/opennews/pics_base/0_1334911133.png" style="border-style: solid; border-color: #e9ead6; border-width: 15px;" title="Алгоритм получения данных" border=0></a></center>


Оценить работу ZeroBin можно воспользовавшись демонстрационным сервисом sebsauvage.net/paste/ (http://sebsauvage.net/paste/). Код проекта опубликован под свободной лиценизей zlib/libpng. Собственный сервер ZeroBin может быть развёрнут на любом хостинге с PHP 5.2.6 или более новой версией, СУБД для работы ZeroBin не требуется. Установка максимально упрощена - достаточно просто скопировать скрипт на сервер. Клиентская часть написана на языке JavaScript с использованием библиотек jQuery,
js-deflate, js-base64, SJCL (Stanford Javascript Crypto Library). Поддерживается (http://sebsauvage.net/wiki/doku.php?id=php:zerobin_faq#suppo...) работа во всех современных браузерах, включая Firefox 11, Chrome 18, Internet Explorer 6/7/8/9, Opera 12, Safari 5.1.5, Konqueror 4.7.4, а также в различных мобильных браузерах.  


Из расширенных возможностей представленной реализации ZeroBin можно отметить поддержку задания времени жизни данных, встроенные средства для ограничения интенсивности отправки данных и лимитирования из размера (по умолчанию 2 Мб), поддержка обсуждения опубликованных данных. Сообщения в обсуждениях шифруются по аналогии с данными, таким образом на стороне сервера невозможно прочитать комментарии и даже просмотреть ники отправителей. Для наглядной оценки принадлежности сообщения используется VisualHash, генерируемый на основе IP (для одного IP показывается одно и тоже абстрактное изображение). В будущих версиях планируется обеспечить подсветку синтаксиса, добавить возможность защиты сообщений по не фигурирующему в URL паролю, реализовать режим удаления сообщения с сервера после первого прочтения.

URL: http://arstechnica.com/open-source/news/2012/04/anonymous-bu...
Новость: http://www.opennet.me/opennews/art.shtml?num=33648

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (-), 20-Апр-12, 13:33   +3 +/
Осталось избавиться от серверов вообще и просто публишить identifier в DHT, сделав P2P-реализацию :). Чтобы посмотреть пасту - надо знать id. Ну и все :)
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14, #19

2. Сообщение от filosofem (ok), 20-Апр-12, 13:49   +8 +/
>Ключ для доступа к данным оформляется как часть URL (например, http://test.com?/paste/?идентификатор#ключ)

Гениальная идея.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3, #26

3. Сообщение от souryogurt (ok), 20-Апр-12, 14:28   +/
Ну не знаю. Такая защита работает только до того момента, как адресат решит получить зашифрованное сообщение.  Если ключ будет в  URL, то HTTP сервис же сможет запросто получить исходные данные уже после первого обращения. Или я что-то не понимаю? :(
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #4, #5

4. Сообщение от xl32 (ok), 20-Апр-12, 14:31   +9 +/
Часть урла, начиная с решётки, не передаётся на сервер.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

5. Сообщение от Аноним (-), 20-Апр-12, 14:36   +/
Ясно же сказано, что ключа нет в http.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #6

6. Сообщение от souryogurt (ok), 20-Апр-12, 14:45   +1 +/
Я невнимательно прочитал.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

7. Сообщение от антоним (?), 20-Апр-12, 14:54   +2 +/
Чего-то не понимаю - ключ серверу не передается, но передается яваскрипту, который с этого сервера и скачивается. То есть, немного переделав этот самый выдаваемый клиенту скрипт, сервер легко может получить доступ к самому ключу. Да, собственно, немного изменив скрипты, сервер может получить ключ уже и на стадии размещения материала. В общем, схема работает только если можно полностью доверять серверу.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8, #9, #12, #25

8. Сообщение от Аноним (-), 20-Апр-12, 15:03   +/
>В общем, схема работает только если можно полностью доверять серверу.

Да.
>Собственный сервер ЗероБин может быть развёрнут на любом хостинге с ПыХПыхом > 5.2.6

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

9. Сообщение от namefields (?), 20-Апр-12, 15:07   +1 +/
или использовать скрипт на greasemonkey для шифрования через доверенный код
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

10. Сообщение от Аноним (-), 20-Апр-12, 15:34   +/
Вот еще вариант: http://freecode.com/projects/phorkie
Как раз серфил нет и наткнулся.
Ответить | Правка | Наверх | Cообщить модератору

12. Сообщение от umbr (ok), 20-Апр-12, 15:47   +1 +/
>схема работает только если можно полностью доверять серверу

схема работает только если можно полностью доверять скрипту и  браузеру
/fixed

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

13. Сообщение от umbr (ok), 20-Апр-12, 15:56   +2 +/
Зеробин будет интересен тем, кому нужен закрытый чат работающий с полтычка на любой платформе.
Шифровать важные данные следует более надежными способами.
Ответить | Правка | Наверх | Cообщить модератору

14. Сообщение от Crazy Alex (ok), 20-Апр-12, 16:23   +/
Долго искать будет и ноды надо откуда-то взять, а так - вполне вариант. Если в браузерах когда-то сделают реализацию DHT - может и пойдёт.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #23

17. Сообщение от Аноним (-), 20-Апр-12, 17:13   –1 +/
Тоже первым делом подумал что штука аналог DHT. Централизованно она не слишком ценна.
Ответить | Правка | Наверх | Cообщить модератору

19. Сообщение от umbr (ok), 20-Апр-12, 18:28   –1 +/
Freenet же!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #22

20. Сообщение от pavlinux (ok), 20-Апр-12, 21:31   +2 +/
Прикольная фича -  Burn after reading!
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #24

22. Сообщение от Аноним (-), 21-Апр-12, 02:58   +/
Что - freenet? Он сам по себе не заточен на такое архитектурно как я понимаю.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

23. Сообщение от Аноним (-), 21-Апр-12, 02:59   +/
> Долго искать будет и ноды надо откуда-то взять,

Установить, мля. А то и просто сделать из юзерей. Или, если наглеть, попытаться юзать существующие p2p вообще, хоть это и неправильно и с этим авторы клиентов могут бороться :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

24. Сообщение от Аноним (-), 21-Апр-12, 03:00   +/
> Прикольная фича -  Burn after reading!

Реквестирую print it then eat it.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

25. Сообщение от Куяврик (?), 21-Апр-12, 18:51   +/
с момента попадания скрипта в браузер его можно сравнить с эталоном.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

26. Сообщение от slav0nic (?), 23-Апр-12, 11:47   +/
гениальная, но не нова )
давно пользуюсь https://privnote.com/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

27. Сообщение от Аноним (-), 24-Апр-12, 08:41   +/
а че, мыло+ширфование уже не модняво?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #28

28. Сообщение от имя (?), 28-Апр-12, 11:41   +/
> а че, мыло+ширфование уже не модняво?

Не вебдванольно.
По-моему уже выросло поколение существ для которых интернет==браузер, а все остальное шаманство и нафиг нада. Ну может за исключением еще скайпа.
Отрадно только что поскольку они овцы - их можно и нужно стричь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру