Az Neumann Társaság blogja a legfejlettebb infokom technológiákról

Jelenből a Jövőbe

Jelenből a Jövőbe

Hogyan titkosítsunk fényképeket a számítási felhőben?

2021. augusztus 16. - ferenck

Az elmúlt évtizedben rengeteg személyes fényképet tettek vagy véletlenül, vagy szándékosan nyilvánossá. Botrány botrányt követett.

A Columbia Egyetem mérnöki iskolája tanulmányt készített privát fotók erre specializálódott, népszerű felhőszolgáltatásokon (Google, Apple, Flickr stb.) történő titkosítási módjáról. A szolgáltatásokon semmit nem kell változtatni hozzá.

Manapság annyi fényképet készítünk, hogy okostelefonunkon nincs elég tárhely, és online, a számítási felhőben tároljuk őket. Ezek a képek azonban nemcsak a készítőiknek értékesek, hanem a személyes adatokban vájkáló, azokból hasznot húzó hackereknek is. Az olyan biztonsági megoldások, mint a kétszintű azonosítás vagy a jelszavak sajnos nem nyújtanak elegendő védelmet, és így az online tárolás is problémássá vált. Sokszor a szolgáltatók alkalmazottai élnek vissza a hozzáférésükkel, máskor súlyos hibák miatt lehetséges a „külsős” képlopás.

titkositott_foto.jpg

A fotók titkosítása az egyik lehetséges megoldás, csakhogy a felhőszolgáltatások nem kompatibilisek a titkosítási technikákkal. A Google Photos például tömörítéssel csökkenti a fájlok méretét, ezzel viszont drasztikusan romlik a titkosított képek minősége, akár ki is dobhatjuk őket.

Ha esetleg működik a tömörítés, akkor a titkosítással nem megy a gyors böngészés, és harmadik fél alkalmazására lenne szükség. Ugyanezek a cégek titkosítást és biztonságos tárolást ígérnek, de ha mellettük döntünk, a széles körben használt szolgáltatóknak inthetünk búcsút.

A Columbián fejlesztett Easy Secure Photos (ESP) titkosítja a felhőbe feltöltött képeket, sem külső, sem belső támadók nem tudják feltörni őket. Hiába hackelik meg a fiókunkat, nem látják a titkosított képeket.

A JPG és PNG fájlformátummal egyaránt dolgozó ESP titkosító algoritmusát nem zavarja a tömörítés, a minőség nem romlik, és csak a jogosult felhasználó látja a képeket, mindenki más fekete-fehér pöttyöket csodálhat. Az ESP a felhasználó által könnyen böngészhető titkosított indexképeket is generál és tölt fel galériákként.

A fejlesztők jelszón túli plusz védelmi szintről beszélnek. Ezzel érik el, hogy „érzékeny” fényképeinket csak mi, és ha akarjuk, több készüléken láthassuk (kivétel, ha megosztjuk őket másokkal). Egy okos appal megoldották, hogy a digitális kódot („kulcsot”) ne kelljen egyik készülékről a másikra vándoroltatni, ami általában komoly problémák eredője.

Az új rendszer több vállalat érdeklődését felkeltette.

A bejegyzés trackback címe:

https://jelenbolajovobe.blog.hu/api/trackback/id/tr8116633944
süti beállítások módosítása