\"Sağlayıcıdan Bağımsız Güvenlik\": Her Veri Pod'unun Altındaki Fikir, 2007'de Adlandırıldı

Verinizi kim saklıyorsa ona güvenmek zorunda olmamanız gerektiği sezgisi, Solid'den eski, Inrupt'tan eski, ve bizden çok daha eskidir. Gönüllü bir proje onu adlandırdı, kesin biçimde tanımladı, ve sundu, 2007'de başlayarak.

Bu sayfadaki hiçbir şey kurduğumuz herhangi bir şey hakkında bir iddia değildir.

Onların tanımı, kendi sözcükleriyle

Sağlayıcıdan bağımsız güvenlik, dosyalarınızın bütünlüğünün ve gizliliğinin, istemci tarafında hesaplanan matematikle güvence altına alındığı ve başkasına ait olabilecek ve başkası tarafından işletilebilecek sunuculardan bağımsız olduğu anlamına gelir.

İkinci yarıyı dikkatle okuyun. "Sunucular güvenilirdir" değil. "İşletmecilerimizi eleriz" değil. Sunucular başkasına ait olabilir ve başkası tarafından işletilebilir, ve bunun bir önemi yok.

Oraya nasıl vardıkları

Dosyalar istemcide AES ile şifreleniyor, sonra silme kodlamasıyla bölünüyor ve birçok sunucuya yayılıyor. Öntanımlılar payları on sunucuya koyuyor ve dosyayı yeniden kurmak için herhangi üçünü gerektiriyor.

Bundan iki özellik çıkıyor, ve ikisi de alışılmadıktır:

  • Bir sunucu işletmecisi şifreli metni ve onun bir kesrini tutuyor. Dosyanızı okumak, yapmayı reddedebilecekleri bir şey değil, çünkü yapabilecekleri bir şey değil.
  • Onun yedisi yok olabilir ve veriniz hâlâ sizde olur. Erişilebilirlik, herhangi bir tek tarafın sürmesine ya da iyi niyetine bağlı olmayı bırakıyor.

Proje en az yetki ilkesinden adını alıyor, ve tasarım bunun oldukça düz bir okumasıdır: her bileşene, işini yapmasını sağlayan en küçük yeteneği verin.

Bunun bir pod sitesinde neden bir sayfayı hak ettiği

Çünkü bir pod düzeneği değil sezgiyi devralıyor, ve farkı bulanıklaştırmak kolaydır.

Bir Solid pod'unun "sağlayıcıya neden güvenelim" sorusuna yanıtı, onları tutmak zorunda olmadığınızdır. Veri, HTTP üzerinden açık biçimlerdedir, dolayısıyla taşıyabilirsiniz. Bu taşınabilirliktir, ve gerçek bir özelliktir.

Tahoe'nun yanıtı, sorunun ortaya çıkmadığıdır. Matematik işletmeciyi çoktan dışlıyor.

Hangisinin daha güçlü olduğu, açıkça söylenmiş

Onlarınki, hasım ya da ele geçirilmiş bir işletmeciye karşı.

Taşınabilirlik, bir şeyin yanlış olduğuna karar verdikten sonra kullandığınız bir çaredir. İstemci tarafı şifreleme, siz hiç fark etseniz de etmeseniz de geçerli olan bir koşuldur. Tehdit modeliniz dosyalarınızı okuyan bir işletmeciyse, bir pod'un izinleri bunu tek başına yanıtlamıyor, çünkü o izinleri uygulayan şey sorduğunuz sunucunun kendisidir. Seçtiğiniz dosyalar için bunu yanıtlayan şey dosya başına şifreleme: istemci tarafında ve isteğe bağlı, yani sunucunun tuttuğu baytlar şifrelidir. Bedeli gerçektir ve teklifin yanında durmalıdır: şifrelenmiş bir kaynak diğer bütün Solid istemcilerine, pod'un kendi önizleme ve aramasına ve bize kapalıdır. Bir pod'da olmayan şey, pod'un tamamını kapsayan uçtan uca şifrelemedir; bu bir eksiklik değil bilinçli bir tercihtir, çünkü pod'un tamamını şifrelemek WAC'ı ve diğer Solid uygulamalarıyla birlikte çalışabilirliği bozardı, ki bir pod tam da bunu sağlamak için vardır.

Bir pod'un bunun yerine sunduğu şey tanecikliktir: dört kiple, kaynak başına, aracı başına izinler, ki K-of-N şifreli bir deponun girişmediği bir şeydir. Bunlar farklı işlerdir. Bunu söylemek bir teselli ödülü değildir, ama bir çürütme de değildir.

Bizim farklı yaptığımız şey, ve bu bir iyileştirme değil

İçeriğimiz tek bir sunucuda, tek bir yerde duruyor, onu biz işletiyoruz, uygulama katmanında şifrelenmemiş. Bu sayfanın konusu olan ölçüte karşı, bu her eksende daha kötüdür: istemci tarafı matematik yok, bağımsız işletmecilere yayılma yok, eşik yeniden kurulumu yok.

Taşınabilirliği ona denk diye sunmayacağız.

Yüksek sesle söylenmeyi hak eden kısım

Bu, gönüllüler tarafından, bağışlarla ve yaz kodlama hibeleriyle, destek sunan küçük bir ticari kolla birlikte kuruldu. Yirmi yıla yakın süredir sürdürülüyor ve Aralık 2024'te bir sürüm çıkardı.

Bu sektörün şimdi yeni bir mimari diye sattığı şeyin büyük bir kısmı, onu satan şirketler var olmadan önce, kamuya açık biçimde belirtilmiş ve çalışıyordu. Proje hakkındaki kendi notumuz sözcüklerinin çoğunu web sitesini puanlamaya harcadı. Bakılacak yanlış şey buydu, ve geldiği derecelendirme tablosu burada yeniden basılmıyor.

Okumaya devam edin

\"Sağlayıcıdan Bağımsız Güvenlik\": Her Veri Pod'unun Altındaki Fikir, 2007'de Adlandırıldı · Solidus