MegaReload.se — первое файловое хранилище, использующее шифрование на стороне клиента

в 11:12, , рубрики: Mega, Megaupload, Peer-to-Peer, криптография, Медиа, метки: ,

Завтра будет, пожалуй, знаменательный день в истории авторского права. Ким Дотком, основатель печально известного MegaUpload, будет заслуженно купаться в лучах славы как создатель первого инновационного файлового хранилища, использующее шифрование на стороне клиента… Но.

MegaReload.se — первое файловое хранилище, использующее шифрование на стороне клиента

Мы радуемся за него, но и понимаем, что слава эта будет несколько горчить, ибо «эти вездесущие русские» все-таки опередили его со своей смекалкой :)

читатели, позвольте представить вам MegaReload.se — сервис, придуманный нами раньше, чем Ким начал говорить о своей новой Меге (для факта, дата регистрации домена megareload.se — 2012-06-23).

Примечательный момент, что изначально мы не планировали кого-либо обгонять. Более того, сервис задумывался исключительно как адекватный ответ копирайтерскому лобби на их притеснения. Но последующая активность Кима сначала нас удивила (получается мы угадали с вектором развития), потом немного встревожила (мы думали он сделает то же самое), а потом и вовсе добавила азарт (мы поняли, что он делает не то и было интересно, а что же получится в итоге).

Отличительная черта нашего MegaReload, в отличие от нового воплощения Mega — это использование паролей. Мы не храним ключи в облаке, как этого хочет Ким. Мы предоставляем пользователям возможность использовать свои пароли (сложные или простые — все равно), а уж эти пароли используются для генерации соответствующих ключей (через PBKDF2).

Вся процедура шифрования и расшифровки происходит на данный момент в java-апплетах на стороне пользователя, причем в потоковом режиме. Файловый сервер же оперирует только зашифрованным результатом. Таким образом, не зная пароль, нельзя узнать что же именно хранится в загруженных файлах.

Сервис новый и в нем необходимо еще доделать кое-какие незавершенности — такие как список загруженный файлов в личном кабинете, API, партнерка (а возможно что-то еще, что подскажут уважаемые читатели)… но он уже работает.

Добро пожаловать в MegaReload.se

Если будет интерес со стороны хабрасообщества, мы опишем более подробно технические особенности сервиса.

p.s. From Russia with love, Kim ;)

Автор: security

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js