我试着使用sync.com,因为它被宣传为零知识。但我很怀疑。如果我创建一个没有密码的链接,并与一条短信共享它,我得到这个链接的朋友就可以下载文档并查看内容。但是我的朋友不知道我的密码。因此,我的结论是,一旦创建了链接,就意味着sync.com在他们的云上创建了我的文档的未加密副本(完全未加密)。因此,创建链接(没有密码)本质上违背了零知识的目的。这是正确的吗?因此,sync.com不能声称链接的知识为零,应该显式地声明
发布于 2020-05-10 19:06:10
我只简要地看过这个,但是同步链接如下所示:
https://ln2.sync.com/dl/84d6f6440#4m2d2kjd-5gvmbx6i-zb4ersxn-d585kpiw
^散列后的字符(片段)没有发送到服务器。我希望服务器使用路径中的ID来获取加密的文件,并将片段用作客户端解密的密钥。
https://security.stackexchange.com/questions/231440
复制相似问题