Tor释出洋葱网络可进行传送与接收档案OnionShare 2

Tor项目释出了可以使用Tor洋葱网络传送与接收档案的OnionShare 2,官方提到,OnionShare与其他电子邮件以及云端硬盘的传文件方法不同,没有任何第三方能够存取OnionShare传输的档案,使用者只需要以安全的方式分享档案共享网址,网址共享对象就可以安全的下载或上传档案。OnionShare会在计算机上启用网页服务器,并产生一个可供存取的强健网址,而共享档案的对象则可以使用Tor浏览器加载档案共享网址,进行传送或是接收档案,这个方法提供一种不需要独立设置服务器、不经过第三方,也不需要登入账户的档案共享方法。

OnionShare 2的MacOS版本跟Windows、Linux有一点不一样,多了沙盒功能。Windows和Linux版本的OnionShare 2,在选择共享的内容时,接口上只有一个加入的按钮,但MacOS却独立为加入档案以及加入文件夹,官方提到,原因是MacOS版本增加了沙盒功能,当有心人士想要使用OnionShare的漏洞破解用户系统时,会因为沙盒的作用而无法存取用户的数据,或是在计算机中执行恶意软件。

OnionShare 2预设使用安全的第三代洋葱网络,因此档案共享网址会是比较长,例如lldan5gahapx5k7iafb3s4ikijc4ni7gx5iywdflkba5y2ezyg6sjgyd.onion这样的形式,而非第二代类似elx57ue5uyfplgva.onion的形式。官方提到,由于各种原因,第三代洋葱网络比第二代安全很多,不过输入起来也比较不方便,使用者也可以在设置中选择使用第二代网址。另外,OnionShare的网址使用HTTP而非HTTPS,虽然HTTPS在网页浏览器和服务器间增加了一层加密,不过Tor洋葱服务原本就是端到端加密,因此不需要HTTPS也非常安全,官方提醒,使用者需要注意发送档案共享网址的方法,最好使用加密的讯息传输应用程序,诸如Signal Desktop、Wire、Keybase或iMessage等应用程序,或是传输的档案较不敏感,也可以选择社群、Twitter、Hangouts、Slack或电子邮件等较方便的方法。

为了增加安全性,OnionShare 2档案共享网址预设仅能使用一次,在档案共享的对象利用该OnionShare地址接收档案后,则该地址将不再有效,当有心人士透过其他方法取得该地址,也无法再用来存取档案。不过,使用者也可以在设置中更改这项预设设定,只要取消文件发送后停止共享的选项,该档案共享网址就能被多人重复使用,直到使用者手动停止共享或是关闭OnionShare。OnionShare除了可以用来发送档案,也能被当作安全的档案上传平台SecureDrop使用,用户在主程序画面切换成接收档案页签,便能启用开始接收模式,就可以将OnionShare转为匿名的Dropbox,OnionShare也会产生一个强健的网址,任何有这个网址的人,都能匿名的传送档案到用户计算机,而且这个过程也会受到端对端加密保护,无法被有心人士窃听存取。

原文地址:https://blog.51cto.com/13355233/2353524

时间: 2024-10-15 07:07:41

Tor释出洋葱网络可进行传送与接收档案OnionShare 2的相关文章

Tor Browser(洋葱浏览器)——一款使你匿名上网的浏览器

第一次知道Tor是在有关斯诺登的新闻报道中. 简单说Tor是一款是你匿名访问网络的的软件.用户通过Tor可以在因特网上进行匿名交流. 为了实现匿名目的,Tor把分散在全球的计算机集合起来形成一个加密回路.当你通过Tor网络访问互联网时,你的网络数据会通过多台电脑迂回发送,就像洋葱包裹其核心那样掩饰你的网络活动,信息传输在每一步都被加密,无从得知你所处位置和信息传输目的地.因此Tor Browser也被称为洋葱浏览器. 从技术上来详细解释就是:Tor通过身份与路由相分离而保护隐私.在通常的上网环节

Swift 3.0首个开发者预览版将在5月12日释出

关于Linux的学习,请参考书籍<Linux就该这么学> swift团队在博客中宣布Swift 3.0语言首个开发者预览版将于5月12日释出,正式版将在4-6周之后推出.开发者预览阶段并无确定的更新周期和计划,不过Swift团队称努力将其控 制在4-6周内.按此计划,Swift 3.0将错过WWDC发布窗口,团队计划于年底随新版本Xcode升级版一起发布. Swift的GitHub库也将被分为三个分支:主流分支.Swift 3.0预览分支.和Swift 3.0分支.基于Swift的开发将被限定

Rust 1.0.0-alpha 释出

今天Rust 1.0.0-alpha 按计划如期释出. 有几个地方或以帮助大家感受这一门语言 1.官方提供的<A 30-minute Introduction to Rust>.可以在30分钟内对Rust语言有基本的了解. 2.官方出版的电子书 <The Rust Programming Language>.官方首次发布该电子书,也是官方发布的第一本编程书,相比之前为新手准备的Guide,该书更有层次,更全面,还有很多编程实践在里面,可以更好地帮助新手系统的了解语言的全貌.[推荐]

Redis 的 GEO 特性将在 Redis 3.2 版本释出

Redis 的 GEO 特性将在 Redis 3.2 版本释出, 这个功能可以将用户给定的地理位置信息储存起来, 并对这些信息进行操作. 本文将对 Redis 的 GEO 特性进行介绍, 说明这个特性相关命令的用户, 并在最后说明如何使用这些命令去实现"查找附近的人"以及"摇一摇"这两个功能. 版本要求 因为 Redis 目前的稳定版本为 Redis 3.0 , 而 GEO 特性是 Redis 3.2 版本的特性, 所以如果你想要使用这个特性的话, 那么就需要到 R

Purism释出Librem 5智能型手机新进展

Purism正在如火如荼开发的智能型手机Librem 5,官方释出了其操作系统PureOS和应用程序的发展进度,包括最基本的通话.通讯以及用户接口都已经大致完成.Librem 5是2017群众募资的智能型手机专案,Purism携手KDE和GNOME,预打造完全使用PureOS自由软件的智能型手机,主打预设设定就能提供使用者隐私保护,以及安全的行动装置使用体验,Purism称其将会成为第一个使用端对端加密通讯的原生IP行动手持装置.Librem 5预计将于2019年4月正式发布.而预计发布的日期将

Linux勒索软件加密密钥可以预测,自动工具释出

俄罗斯安全公司Doctor Web发现了一种针对运行Linux的Web服务器的勒索软件,该勒索软件被称为Linux.Encoder.1,利用网站使用的软件或第三方程序漏洞感 染服务器.安全公司Bitdefender的研究人员在测试该勒索软件样本时发现它存在一个严重设计缺陷,它的密钥不是随机产生的,而是基于加密时系统的 时间戳.所以可以根据加密文件的时间戳,不需要勒索者出售的公钥就能解密.Bitdefender发布了一个工具可以自动解密.如果想深入体验LINUX系统的新手,也可以先下载一个方德Li

Rust 1.0.0-alpha 即将释出

发行说明和参考资料: Version 1.0.0-alpha (January 2015) ---------------------------------- * ~2300 changes, numerous bugfixes * Highlights * The language itself is considered feature complete for 1.0, though there is a significant amount of cleanup and bugfixe

关于联想安装linux系统后无法扫描出wifi网络问题解决方案

首先进行排查: 1.打开命令行键入:rfkill list all 2.这里的0 1 2 3指的是优先硬件使用顺序,可以知道在deepin在联想机身影响下是默认开启Hard blocked选项的,即关闭了硬件wifi网卡的开关. 再看2是可以正常使用的,所以我们只需要移除2之前的wifi的网卡模板就好了. 3.在命令行中输入:sudo modprobe -r ideapad_laptop(移除wifi 模板) 4.查看是否移除成功:rfkill list all 5. 6.不出意外的话,现在已经

深入理解Linux网络技术内幕——帧的接收与传输

帧的接收 NAPI与netif_rx(非NAPI) Linux内核获取网络帧到达通知的方式有两中:中断和轮询.(中断值设备向内核发出中断,轮询指linux内核主动轮询设备) 在早起的linux内核中,网络帧主要以中断的方式通知linux内核帧的到达.这是非NAPI方式. 现在的操作系统中,linux内核使用NAPI方式, 获取帧到达的消息.NAPI混合使用了中断和轮询. netif_rx(非NAPI): 每一个帧接收完毕时,设备向内核发送一个中断.(在低流量负载的情况下,这种方式对比轮询优势明显