web-dev-qa-db-ja.com

Bittorrent Sync暗号化

Sync 、BitTorrent、Inc.の新製品 引用 が他のクラウドストレージプラットフォームの実行可能な代替手段として使用されました。 Sync [〜#〜] faq [〜#〜] は、暗号化スキームが使用されていることを示しますが、詳細についてはコメントしません。

BitTorrent Syncが使用している暗号化のタイプ、および実装が安全かどうかについての情報はありますか?

9
nitrl

2014年11月19日更新

Hackito 2014のグループによるBTSyncのセキュリティ分析がリリースされ、一般的に好ましくない結果が出ました。 BitTorrentからの公式回答は、提起された問題の多くに対処しているようです。

BitTorrentsyncのセキュリティとプライバシーの分析– Hackitoセッションの結果 *

* HNに関するディスカッション

Hackitoリリースに対するBitTorrentの公式応答 *

* HNに関するディスカッション

多くのHNコメンターは、オープンソースの代替として Pulse / Syncthing を識別しています。

3
nitrl

あなたが求めた情報は、彼らの公式サイトで here が与えられています。以下の関連する抜粋をコピーして貼り付けます。

BitTorrent Syncはプライバシーとセキュリティを考慮して設計されています。システムは、相互認証と、Perfect Forward Secrecyを保証するセッションキーの生成にSRPを使用します。デバイス間のすべてのトラフィックは、一意のセッションキーを使用して、カウンターモードのAES-128で暗号化されます。変更リクエストはすべてEd25519署名を使用して検証され、フルアクセスキーを持つシステムのみが有効な変更リクエストを生成できます。

3
xkcd

Bittorrentから提供された情報はかなり不十分です。オープンソースではないので使用しません。しかし、Free Software Foundationは それに取り組んでいます

3
Dr.Ü