Tags:
Topics: 
Node Thumbnail

บริการประชุมวิดีโอ Zoom ได้รับความนิยมอย่างรวดเร็วในช่วง COVID-19 แต่กลับถูกวิจารณ์ว่าโฆษณาเกินจริง โดย Zoom เคยอ้างว่าข้อมูลเข้ารหัสแบบ end-to-end แต่ที่จริงกลับเป็นเพียงการเข้ารหัสจากไคลเอนต์ไปยังเซิร์ฟเวอร์เท่านั้น วันนี้ทาง Zoom ประกาศเข้าซื้อบริษัท Keybase ผู้ให้บริการคลาวด์แบบเข้ารหัส end-to-end

Tags:
Topics: 
Node Thumbnail

Keybase เปิดตัวบริการ Keybase teams บริการแชตกลุ่มแบบเข้ารหัสจากปลายทางถึงปลายทาง พร้อมกับบริการแชร์ไฟล์ โดยทาง Keybase ไม่ได้บอกโมเดลการหารายได้แต่ระบุว่าจะไม่เอาประวัติการแชตที่อยู่บนเซิร์ฟเวอร์กลับมาขาย (แบบ Slack)

ระบบการให้สิทธิ์ของ Keybase teams ไม่ใช่การกำหนดสิทธิ์ด้วยฐานข้อมูลเหมือนบริการทั่วๆ ไป แต่เป็นการสร้างลายเซ็นดิจิตอลตามสายไปเรื่อยๆ แบบเดียวกับระบบหน่วยงานออกใบรับรองเซิร์ฟเวอร์ แต่การใช้งานโดยทั่วไปจะถูกปิดบังกระบวนการที่ยุ่งยากไว้ด้วยคำสั่ง team

สามารถใช้ teams ได้แล้ววันนี้ แต่การสร้างทีมและการปรับสิทธิ์ผู้ดูแลระบบต้องใช้ command-line ไปอีก 1-2 เดือน

ที่มา - Keybase

Tags:
Node Thumbnail

Keybase บริการแลกเปลี่ยนกุญแจเข้ารหัสประกาศบริการ Keybase Chat แชตแบบเข้ารหัสจากปลายทางถึงปลายทาง โดยสามารถส่งข้อความถึงใครก็ได้แม้ปลายทางจะยังไม่ได้ใช้ Keybase ก็ตาม ตัวซอฟต์แวร์จะรอจนกว่าปลายทางเข้ามาใช้งานแล้วส่งข้อความเข้ารหัสไปเอง

การอ้างอิงถึงปลายทางของ Keybase สามารถอ้างอิงไปยังผู้ใช้บริการต่างๆ ตั้งแต่ทวิตเตอร์, เฟซบุ๊ก, GitHub, Reddit หรือบริการอื่นๆ โดยไม่ต้องยึดติดกับหมายเลขโทรศัพท์

Keybase Chat เข้ารหัสปลายทางถึงปลายทางเสมอ แต่ไม่ได้เข้ารหัสแบบ forward secrecy ตลอดเวลา เพราะต้องการให้เก็บประวัติการแชตสำหรับข้อความทั่วไปและย้ายไปยังเครื่องอื่นได้ แต่สำหรับข้อความที่ตั้งเวลาทำลายตัวเองจะเปิด forward secrecy เสมอ

Tags:
Node Thumbnail

Keybase.io บริการแลกเปลี่ยนกุญแจเข้ารหัสที่ช่วยให้ผู้ใช้สามารถยืนยันตัวตนถึงกันได้โดยง่าย ประกาศบริการ Keybase filesystem บริการแชร์ไฟล์คล้ายกับ Dropbox หรือ Google Drive แต่ไฟล์ทั้งหมดจะเข้ารหัสและมีการยืนยันเจ้าของไฟล์ด้วยกุญแจเข้ารหัส

ผู้ใช้ Keybase filesystem จะสามารถแชร์ไฟล์เป็นสาธารณะ ซึ่งไฟล์ทั้งหมดจะสามารถยืนยันได้ว่ามาจากเจ้าของไฟล์จริง หรือจะแชร์ไฟล์ร่วมกับผู้ใช้อื่นซึ่งทำใหุ้กระบวนการเข้ารหัสล็อกให้คนที่แชร์อยู่เท่านั้นที่จะอ่านไฟล์ได้ หรือแม้แต่จะเก็บไฟล์เข้ารหัสไว้อ่านคนเดียวก็ยังได้

กระบวนการของ Keybase ทำให้เซิร์ฟเวอร์ไม่มีกุญแจลับอยู่บนเซิร์ฟเวอร์โดยตรงแต่เข้ารหัสไว้อีกครั้งด้วย passphrase