Como a adição de um dispositivo no Firefox Sync funciona, quando o Mozilla nunca conhece sua chave de criptografia?

3

Ao usar o Firefox Sync, você precisa de uma senha (para fazer login na sua conta) e uma chave de criptografia. A Mozilla afirma que não sabe sua chave de criptografia e que todos os dados são criptografados antes de serem enviados para os servidores da Mozilla.

No entanto, quando adiciona um novo dispositivo , você tem que fazer é fornecer uma chave de 12 caracteres gerados pelo novo dispositivo e inseri-lo em um dispositivo que já está configurado:

Depois disso, o nome da sua conta, a senha e a chave de criptografia serão magicamente copiados para o novo dispositivo. Como isso funciona, se a Mozilla nunca tiver permissão para conhecer sua chave de criptografia?

    
por SyncUser 16.09.2011 / 14:01

1 resposta

3

O processo completo, incluindo o que e quando é comunicado, pode ser encontrado no Services / KeyExchange no Mozilla Wiki .

Os 12 caracteres que você precisa inserir estão contendo um segredo aleatório mais um identificador de canal. pelo identificador de canal, os dois navegadores podem se encontrar no meio e estabelecer um canal de comunicação inseguro por meio de um servidor central no back-end.

No processo posterior, esse canal é usado para estabelecer uma conexão segura usando um protocolo criptográfico chamado J-PAKE .

    
por 16.09.2011 / 15:49