一款花小钱办大事的文件加密程序

网易科技讯 7月4日消息,加密并不容易。美国国家安全局爆料者爱德华・斯诺登(Edward Snowden)此前想与记者格伦・格林沃尔德(Glenn Greenwald)通过加密电子邮件通信,但后者在观看了斯诺登制作的12分钟教程视频后,仍然搞不清如何使用著名的加密程序PGP。

纳迪姆・科贝西(Nadim Kobeissi)希望清除这种学习障碍。在本月晚些时候于纽约召开的HOPE黑客大会上,他将公布一款名为miniLock的多用途文件加密程序的beta版;该程序是一个免费、开源的浏览器插件,其设计目的是通过实际上无法破解的密码保护让用户在几秒内加密和解密文件。

科贝西表示:“我们的口号是这是一款花小钱办大事的文件加密程序。它非常简单、容易上手,使用的时候几乎不可能会让人感到迷惑。”

这位年仅23岁的程序员和安全顾问称,他的程序还处于试验阶段,还不能用于安全度要求较高的文件。他表示,自己的创造实际上可能是最简单的加密软件。WIRED杂志对该软件的谷歌Chrome浏览器插件早期版本进行了测试,能够在数秒内将文件拖放到程序中,将数据打乱,使得只有接收者才能使其恢复原状和进行阅读。miniLock可以用于加密从视频邮件附件到储存于U盘的照片等各种文件,或者加密文件以用于在Dropbox或GoogleDrive上进行安全保存。

和PGP一样,miniLock提供所谓的“公开密钥”加密。在公开密钥加密系统里,用户有两组密钥,一组是公开的,一组是私人的。他们可以与任何希望安全地向他们发送文件的人士分享公开密钥,任何由该密钥加密的文件都只能由私人密钥解密。

科贝西版本的公开密钥加密去除了所有复杂的过程。每一次miniLock启动的时候,用户甚至不需要注册或者登录,只需要输入一段通行码――不过miniLock要求该通行码包括最多30个字符或者多个符号及数字。输入通行码后,该程序将获得一个公开密钥,被称为miniLock ID,以及一个私人密钥。但是用户从不会看到私人密钥而且在程序关闭的时候,私人密钥会被抹除。当用户输入同样的通行码后,将获得相同的公开密钥和私人密钥。这种做法意味着任何人都可以在任何计算机上使用该程序,并且无需担心是否安全地储存或移动敏感的私人密钥。

“无需登录,也不用管理私人密钥。两者都被取消了。这就是特别之处,”科贝西说。“在任何安装miniLock的计算机上,用户都可以使用自己的ID发送和接收文件,无需像网络服务那样设立账户,也无需像PGP那样管理密钥。”

尽管具有如此多特色功能,miniLock或许不会在加密社区获得热烈欢迎。科贝西之前最出名的作品是安全聊天程序Cryptocat,该程序与miniLock相同,将加密程序变得非常简单,让即使5岁小孩也能使用。不过该程序也具有几个严重的安全漏洞,使安全社区很多人批评其为无用,或者(更糟糕的是)一个为用户提供隐私幻觉的圈套。

不过科贝西指出,这些漏洞已经被修复。现在,该程序的下载量接近75万次,并且在德国安全公司PSW Group上个月公布的安全程序排名中,Cryptocat位列榜首。

约翰霍普金斯大学密码学教授马修・格林(Matthew Green)表示,尽管Cryptocat推出初期存在漏洞,但miniLock不应该被否定。他之前曾指出Cryptocat的漏洞,现在也已经检查过miniLock的设计参数。

格林对于minilock持谨慎乐观的态度。“现在我还不会用它来加密国家安全局的文件,”他说。“不过它具有漂亮和简单的密码设计,出错的可能性并不是很大……这款软件可能还需要更多评测,不过有可能是非常安全的。”

科贝西称,他也从 Cryptocat的失败中吸取了教训:miniLock一开始不会在Chrome Web Store发布。相反,他将在GitHub上公布该程序的代码供评测,并且特别花心思去详细记录该程序的运作原理。他表示:“minilock的开放行为是专门为了展示合理的编程做法、慎重的密码设计决定,并且使评估miniLock的潜在漏洞变得简单。”

如果miniLock成为首款真的是傻子都能用的公开密钥加密程序,复杂的加密世界将迎来更多新用户。约翰霍普金斯大学的格林表示:“PGP太麻烦了。这种能够让普通人加密文件的能力是宝贵的……科贝西消除了复杂性,使我们随心所欲地做想要做的事情。”(楚慎)

时间: 2024-11-02 17:26:53

一款花小钱办大事的文件加密程序的相关文章

虚拟主机的选择技巧------花小钱办大事

物价一涨再涨,工资越开越少.这样的情况叫我们站长怎么活.心酸苦水只能往肚子里咽啊! 但是为了梦想再苦再累我们也要坚持,我整理了一下资料希望对各位站长有帮助.http://www.aliyun.com/zixun/aggregation/14840.html">虚拟主机的选择不能凭心情来,要切合实际,认真选择,我211.html">觉得注意以下三点对站长的帮助是很大的: 第一:流量限制: 就是直接限制网络流量,这种限制通常是最严厉的一种流量限制,10个g的流量大体支持50人在

Android破解之Lic文件加密程序(首例)

我不会写Android,这是我第一个破解Android的例子,耗时接近一天,希望大神不要见笑! 本程序为商业软件,不便发布APK程序. 不要给我发消息,我不得回,有问题,直接回帖就可以了. 准备工作 在开始之前,要进行以下准备工作: (1)安装JDK,至于版本,自己选择吧,目前我是用JDK1.6版,可以去官网下载安装,并进行环境配置: (2)安装模拟器,APK软件要运行测试,需要环境,模拟器是个好东西,我用的是海马玩模拟器,不知道行不行: (3)APK编辑器下载,现在我还是工具党,只能依靠工具,

花小钱,办大事

http://syeerzy.netyi.net/blog/user1/16/archives/2005/8194.html 我的高中数学老师经常强调使用最方便的解题方法,他喜欢说"别人一块钱只能买一个鸡蛋,咱们要一块钱买两鸡蛋,有时候还多要杯豆浆,这就叫花小钱办大事.."虽然豆浆鸡蛋算不得什么大事,但是我一直记着他的思想,花最小的代价,干最多事情. 偶见别人写的几个方法,其实简单修改一下,可以干更多事情.(方法本身已经被我简化处理过了,其实原方法远不是这样简单,为说明问题,修改去掉多

印象笔记文件加密的图文步骤

  现在有越来越多的网友会选择一款好用的云共享笔记来存储自己的文件.会议记录或者其他个人资料.那么选择一款性能稳定而且可以保护隐私的云笔记是必须的.现在,小编就为大家推荐一款使用量非常高的云共享笔记--印象笔记,下面一起来学习一下这款云共享笔记怎么给文件加密! 1.首先打开印象笔记,点击需要操作的笔记,选中笔记中需要加密的文字内容; 2.选中文字内容后,点击菜单栏中的"格式"菜单,选择"加密所选文字"或使用快捷键:Ctrl+shift+X; 3.在弹出的密码设置栏中

优化大师Wopti文件加密

为进一步保护用户重要文件的安全,Windows优化大师向使用者提供了Wopti 文件加密器模块. Wopti 文件加密器能将各种文件加密后压缩存放,不仅提高了用户文件的安全性并且节省了磁盘空间的占用. 加密说明:对于非执行程序文件,加密后存放的文件名为:原文件名+'.womec'.例如:若待加密文件为"sysfile.bmp",则加密后文件为"sysfile.bmp.womec";对于执行程序文件(文件扩展名为EXE.COM.BAT的文件),加密后文件名保持不变.值

Windows优化大师Wopti文件加密方法

  相信很多人为了能让自己的重要文件更安全,都会给自己的文件加密.为进一步保护用户重要文件的安全,Windows优化大师向使用者提供了Wopti 文件加密器模块.Wopti 文件加密器能将各种文件加密后压缩存放,不仅提高了用户文件的安全性并且节省了磁盘空间的占用.今天,小编就给大家分享Windows优化大师Wopti文件加密方法. 加密说明:对于非执行程序文件,加密后存放的文件名为:原文件名+'.womec'.例如:若待加密文件为"sysfile.bmp",则加密后文件为"s

解密-c语言 文件加密问题

问题描述 c语言 文件加密问题 一.文件加密(encrypt) 对信息进行加密,可提高信息传输的安全性.正是由于它的重要用途,人们发明了各种各样的加密方式.其中一种方式是,对文中单词进行逆序处理.请你写一个程序,对已加密的文本进行解密. 输入输出样例: 输入: 2 eno owt eerht i ekil siht emag 输出: one two three i like this game #include<stdio.h> typedef struct{ char ch[1000]; i

java-用JAVA编写一个文件路径加密程序怎么样编写

问题描述 用JAVA编写一个文件路径加密程序怎么样编写 各位大神,我想问一下 如何编写一个文件加密程序,可以加密文件的路径,求帮助,或者给一点线索. 解决方案 http://www.cnblogs.com/FCWORLD/archive/2012/10/11/2720306.html 解决方案二: http://blog.sina.com.cn/s/blog_6aa9c7380101e29m.html 解决方案三: 做一个如哈希那样的算法来加密怎么样 解决方案四: 用合适的加密算法加密路径不就行

菜鸟花小钱,也能做出漂亮的公司网站哦!

史上最牛的建站软件!菜鸟花小钱,也能做出漂亮的http://www.aliyun.com/zixun/aggregation/30731.html">公司网站哦! 分享一款用鼠标拖拽免费建网站的工具! 比dreamweaver更好的自助建站软件,轻松建站不求人! 史上最灵活的自助建站工具,轻松建站不求人!去看看, 卓天网络. 首先问大家两个问题: ①现在找人做一个纯静态的企业展示型网站,加上购买域名空间,要多少钱?②做一个简/繁/英三语同步,繁简自动转换,支持产品订单,带有新闻发布和产品发