การเพิ่มอุปกรณ์ใน Firefox Sync ทำงานอย่างไรเมื่อ Mozilla ไม่รู้จักคีย์เข้ารหัสของคุณ


3

เมื่อใช้ Firefox Sync คุณต้องมีรหัสผ่าน (เพื่อเข้าสู่บัญชีของคุณ) และรหัสการเข้ารหัส Mozilla อ้างว่ามันไม่รู้จักคีย์เข้ารหัสของคุณและข้อมูลทั้งหมดจะถูกเข้ารหัสก่อนที่จะถูกส่งไปยังเซิร์ฟเวอร์ของ Mozilla

อย่างไรก็ตามเมื่อไหร่ เพิ่มอุปกรณ์ใหม่ สิ่งที่คุณต้องทำคือใส่รหัส 12 ตัวที่สร้างขึ้นโดยอุปกรณ์ใหม่และป้อนสิ่งนั้นลงในอุปกรณ์ที่ตั้งค่าไว้แล้ว:

enter image description here

เมื่อทำเสร็จแล้วชื่อบัญชีรหัสผ่านและคีย์การเข้ารหัสของคุณจะถูกคัดลอกไปยังอุปกรณ์ใหม่ของคุณอย่างน่าอัศจรรย์ มันทำงานอย่างไรถ้า Mozilla ไม่ได้รับอนุญาตให้รู้จักคีย์เข้ารหัสของคุณ?


ฉันจะเดาว่าตัวอักษรนั้นสอดคล้องกับส่วนต่าง ๆ ของ คีย์ถอดรหัส สำหรับอุปกรณ์นั้น แต่ถือว่าเป็น crypto แบบอสมมาตร
Broam

คำตอบ:


3

กระบวนการที่สมบูรณ์รวมถึงสิ่งที่และเวลาที่มีการสื่อสารสามารถพบได้ใน บริการ / KeyExchange ใน Mozilla Wiki .

อักขระ 12 ตัวที่คุณต้องป้อนมีความลับแบบสุ่มพร้อมตัวระบุช่อง โดยตัวระบุช่องทางเบราว์เซอร์ทั้งสองสามารถพบกันที่ตรงกลางและสร้างช่องทางการสื่อสารที่ไม่ปลอดภัยผ่านเซิร์ฟเวอร์กลางในส่วนหลัง

ในกระบวนการเพิ่มเติมช่องนี้ใช้เพื่อสร้างการเชื่อมต่อที่ปลอดภัยโดยใช้โปรโตคอลการเข้ารหัสที่เรียกว่า J-Pake .

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.