Dosyalarınız Şifreli. Bu, Kimin Okuyabileceğini Denetlemekle Aynı Şey Değil
Şifreleme tek bir soruyu yanıtlıyor: sunucu bunu okuyabilir mi. Erişim denetimi farklı birini yanıtlıyor: hangi aracı bu belirli kaynağı okuyabilir, yazabilir, ona ekleyebilir, ya da onu denetleyebilir. İkisi de sahip olmaya değer. Hiçbiri diğerinin yerini tutmuyor, ve bir ürün birinde mükemmel olup diğerinde hiçbir şey sunmayabilir.
Şifreleme yarısını iyi yapan ürünler
Birkaç şifreli depolama hizmeti gerçekten iyi uygulamalı kriptografidir: sunucu erişimi olmayan uçtan uca şifreleme, modern şifreler, ve bir durumda on beş yıl geriye giden bir araştırma soyağacı. Notları onları yetkin diye derecelendiriyor ve bu sayfa katılıyor.
Tehdit modeliniz "işletmecinin dosyalarımı okumasını istemiyorum" ise, onu yanıtlıyorlar, ve bir pod yanıtlamıyor.
Yanıtlamadıkları şey
Şifreleme bir anahtarın taneciğinde ya hep ya hiçtir. Birine anahtarı verin ve o anahtarın açtığı her şeyi, bir kopya tuttukları sürece okuyabilirler. Onu geri alın ve çoktan aldıkları kopya hakkında hiçbir şeyi değiştirmemiş olursunuz.
Bu depolama için sorun değil. Bir yetkilendirme sistemi değildir. Tek başına bir anahtarda şunu ifade etmenin bir yolu yok:
- bu aracı gelen kutuma ekleyebilir ama onu okuyamaz
- bu aracı bu tek kaynağı okuyabilir ve kapsayıcıdaki başka hiçbir şeyi okuyamaz
- bu izin geri alınabilirdir ve sunucu iptali bir sonraki istekte uygulayacaktır
Bunlar dört izin kipidir, ve kendi sayfası olan ayrı bir katmandır.
İkisinin gerçekte nerede durduğu
Onları rakip yanıtlar yerine farklı eksenler diye düşünün.
| şifreli depolama | erişim denetimi | |
|---|---|---|
| Yanıtladığı | işletmeci bunu okuyabilir mi | hangi aracı bu kaynağa ne yapabilir |
| Uygulayan | matematik | bir sunucu |
| Güvenilmez bir işletmeciyi atlatır mı | evet | hayır |
| Taneciklik | anahtar başına | kaynak başına, aracı başına, kip başına |
| İptal | yeniden şifrele ve yeniden dağıt | bir kuralı değiştir, sonraki istekte geçerli |
O tablonun iki kullanışlı okuması şudur: şifreleme, işletmecinin hasım olduğu yerde daha güçlüdür, ve erişim denetimi, işletmecinin hasım olmadığı yerde daha ifade edicidir.
Bize karşı çıkan satır
Erişim denetimi bir sunucu tarafından uygulanıyor. Sunucuya güvenmiyorsanız hiçbir şey etmez.
Şifreli bir dosya, işletmeci düzgün davransın ya da davranmasın okunamaz kalıyor. Bir izin kuralı, işletmecinin uymayı kabul ettiği bir istektir, ve bizim dağıtımımızda işletmeci biziz. Bu, kurcalama kanıtı karşılaştırmasının yaptığı aynı kabuldür, ve bir şey işleten tek taraf biz olduğumuz sürece mühendislikle etrafından dolaşabileceğimiz bir şey değildir.
Ve şifreleme yarısına da sahip değiliz
Pod içeriği uçtan uca şifreli değildir. Kendi ön ucumuzu ve arka ucumuzu aradık ve hiçbir yerde kullanıcı içeriğinin şifrelenmesi ya da şifresinin çözülmesi yok. Var olan kriptografik kod, dört dosyada, oturumları imzalıyor ve parolaları özetliyor. Dosyalarınıza dokunmuyor.
Yani dürüst konum şudur: sunucu sakladığınız şeyi okuyabilir, ve o sunucuyu biz işletiyoruz.
O iddiayı düzgün kapsamlayın: uygulama katmanı hakkındadır. Ana makine diskinin şifreli olup olmadığı bir altyapı özelliğidir, ve bu sayfa denetlemediği bir şey hakkında hiçbir yönde sav öne sürmeyecek.
Denetlerken bulunan bir kusur, aynı yolu izleyen bir okur ona çarpacağı için buraya kaydedildi. Dosya tarayıcısının bir "Şifreli" rozeti var, ve dosya türlerini atayan işlev o değeri hiçbir zaman döndüremiyor. Dal ulaşılamaz. Kaldırılmak üzere kaydedildi.
Ne zaman ne kullanmalı
İşletmeci hasmınızsa, şifreli depolama kullanın. O bunun içindir, yukarıdaki ürünler onu iyi yapıyor, ve bu yüzeydeki hiçbir şey onlarla bu konuda rekabet etmiyor.
Üç farklı uygulamanın, değiştirebileceğiniz kurallar altında verinizin üç farklı parçasına dokunmasına izin vermeniz gerekiyorsa, bu bir yetkilendirme problemidir, ve tek başına şifreleme onu ifade etmeyecek.
İkisine de ihtiyacınız varsa, ikisine de ihtiyacınız var. Bu alanda şu anda kimse ikiliyi ince taneciklikle sunmuyor, ve biz sunuyormuşuz gibi ima etmektense o cümleyi yazmayı tercih ederiz.