Под замком
MIT разрабатывает способы предотвращения утечки пользовательских данных
При пользовании онлайн-услугами стоит помнить о том, что любые ваши данные могут быть украдены с сервера, или в других случаях правительство может потребовать предоставить им информацию о вас.
Исследователь Ралика Пейпа (Raluca Popa) из MIT, которая занимается разработками в области интерактивной безопасности, говорит, что сегодня нет никакого доверия к сервисам и многие из них должны пересмотреть политику безопасности пользовательской информации. Именно поэтому она занялась разработкой новой системы, которая должна обезопасить наши данные.
Система называется Mylar. Mylar предполагает, что данные, которые уходят на сервер, шифруются браузером и в таком виде отправляются. Т.е. расшифровать их может только сам пользователь со своего компьютера.
Идея шифровки пользовательских данных не является новой, однако обычно предполагается, что эти процессы происходят на стороне сервера, а не клиента. Кроме этого, Mylar включает в себя небольшие криптографические приемы, которые позволят серверу осуществлять нужные манипуляции с вашими данными без их декодирования. Например, пользователь будет иметь возможность среди загруженных им на сайт документов, искать нужные, несмотря на то, что они будут зашифрованы. Однако у системы есть и проблемы: если пользователь теряет пароль, то это может означать, что он уже никогда не получит доступа к своим данным, поскольку никакой функции восстановления пока не предусмотрено.
Система Mylar создается Раликой совместно с ее коллегами из MIT. Более детальная разработка и внедрение программы планируется в следующем месяце, после того, как исследование по Mylar будет представлено на симпозиуме Usenix по разработке и внедрению сетевых систем («the Usenix Symposium on Networks Systems Design and Implementation»).