Keybase forrige uke annonserte alfa utgivelsen av Keybase app for iPhone med en kryptografisk sikker file mount.
Brukere kan skrive data i en automatisk opprettede mappen i dette formatet: /keybase/public/brukernavn. Filer som er skrevet i mappen er logget automatisk og vises som ren tekst-filer på datamaskiner.
Mappen hindrer server-side og man-in-the-middle-angrep, ifølge Keybase.
Filer stream inn på etterspørselen; det er ingen synkronisering som det er i Dropbox, Google Drive og Safe.
Delte mapper er kryptert ved hjelp av tastene til den spesifikke enheten av den personen du deler dem. Hvis enheten blir borte, så er de private data.
Til phone-appen er klar, har brukere til å gjøre en papir-tasten, som er en full-drevet privat nøkkel som kan brukes til å klargjøre og rekey.
Deltakelse kun ved invitasjon.
Systemet “er en mye mindre komplisert enn PGP-nøkler og langt vanskeligere å invadere, spesielt med man-in-the-middle-storverk,” observert Rob Enderle, rektor analytiker på Enderle Group.
Imidlertid, synkronisere produkter “er vanligvis mer praktisk, spesielt hvis du er i frakoblet modus mye,” sa han TechNewsWorld.
Om Keybase Servere
Keybase servere ikke har private nøkler som kan lese brukernes data. Fordi de ikke kan injisere alle offentlige nøkler i prosessen, kan brukerne ikke bli lurt til å kryptere for tredjeparter, selskapet sa.
Viktige tillegg og flytting er logget inn på et offentlig Merkle treet, som i sin tur er kryptert i Bitcoin blokkere kjede. Som hindrer angriperne fra commandeering og gaffel serveren så forskjellige versjoner av serveren staten blir servert til ulike personer, som i henhold til Keybase.
Serveren tegn og publiserer roten av Merkle tre med hver nye bruker-signatur. Eventuelle endringer i Bitcoin blockchain kan spores tilbake for å se hvem som forandret dem, noe som gjør snike angrep vanskelig, selskapet sa.
“For kode deling, kan dette ha en stor fordel fremfor alternativer,” Enderle sa.
Ved Å Utnytte Sosiale Medier
Deling av data med andre, er gjort enkelt fordi Keybase kjøper offentlige nøkler og offentlige kunngjøringer av offentlige nøkler fra sosiale medier.
“Smack-dab i midten av en offentlig Reddit eller … Twitter-samtale, bør du være i stand til å si” Hei, jeg kastet dem som gif/bibliotek/hva i våre kryptert keybase mappen ” uten noen gang å spørre om mer identifiserende informasjon,” sa Keybase grunnlegger Chris Coyne. Andre deltakere i samtalen kan bli med Keybase å få tilgang til dataene uten å måtte stole på Keybase servere.
“Når du spor noen på Keybase, signerer du en bærbar oppsummering av deres identitet, som du så, og bekreftet det,” sa han. Når de bruker noen Keybase brukernavn i fremtiden, alt i tracker uttalelse må være gyldig.
“Jeg tror foretak vil være interessert i dette, spesielt hvis det kan gjøres noe mer brukervennlig,” sa Mike Jude, program manager, Stratecast/Frost & Sullivan.
“Jeg ser det som en kjekk måte å kryptere business kommunikasjon, der poenget er ikke absolutt sikkerhet, men midlertidig sikkerhet … definert av virksomhetens behov,” fortalte han TechNewsWorld.
Keybase Forretningsmodell
Alle brukere vil få 10 GB lagringsplass gratis. Enterprise-brukere, og de som ønsker mer lagringsplass, kan ha til å betale for det.
Keybase vil være ad-gratis og vil ikke selge brukernes data, Coyne sa.
“Det er for øyeblikket ingen lønn modell, og vi prøver ikke å tjene penger,” han hevdet. “Vi tester et produkt akkurat nå, og vi ønsker å bringe offentlige nøkler til massene.”
Imidlertid, “dette systemet kan ikke selv være forklart i mindre enn en side av prosa,” Jude påpekt. “Å få alle til å bruke det, med mindre det er bygget i bakgrunnen, er en smule optimistisk.”
Fordeler og Ulemper
Keybase “må tenke hardt på hvordan de tillater andre å bruke dette programmet,” Jude foreslått. “For eksempel, gjør Keybase har noe som helst ansvar hvis systemet viser seg å være hackable? Ville de anbefaler bruk for FORSKRIFTER eller finansielle transaksjoner?”
Brukere vil få en “langt mer sikker file exchange-plattform” med Keybase app, Enderle sa. Imidlertid, “på nedsiden, vil du sannsynligvis få flagget av politiet som en potensiell terrorist eller kriminell.”