WEBVTT

00:00.530 --> 00:06.560
Teraz, zanim omówimy metody, których możemy użyć do wysyłania plików, porozmawiajmy o metadanych.

00:07.070 --> 00:14.260
Tak więc każdy plik, niezależnie od tego, czy jest to obraz, plik PDF czy dokument, każdy plik cyfrowy zawiera metadane.

00:14.270 --> 00:21.230
Rozumiemy przez to, że jest to informacja dołączona do pliku, która może ujawnić więcej informacji

00:21.230 --> 00:24.470
o samym pliku, takich jak twórca.

00:24.500 --> 00:30.320
Program użyty do utworzenia tej aplikacji, czas jej utworzenia i więcej.

00:30.710 --> 00:32.420
Pokażę ci przykład.

00:33.260 --> 00:39.710
Tak więc mam tutaj stare zdjęcie zrobione starym telefonem, a jeśli kliknę prawym przyciskiem myszy to

00:39.710 --> 00:46.670
zdjęcie i wyświetlę jego właściwości i przejdę do zakładki obrazu, jak widać, otrzymamy wiele informacji o tym

00:46.670 --> 00:47.280
zdjęciu.

00:47.300 --> 00:54.170
Teraz kilka pierwszych rzeczy może nie wyglądać zbyt interesująco, takich jak typ obrazu, szerokość

00:54.170 --> 00:55.100
i wysokość.

00:55.130 --> 00:59.070
Ale jeśli zejdziesz niżej, zobaczysz typ kamery, która była jabłkiem.

00:59.090 --> 01:00.800
Widoczny jest model kamery.

01:01.040 --> 01:05.360
Możesz zobaczyć datę wykonania tego zdjęcia, dokładną datę wraz z dniem.

01:05.360 --> 01:06.320
Z czasem.

01:06.470 --> 01:09.710
Można nawet sprawdzić, czy użyto lampy błyskowej.

01:10.250 --> 01:12.440
To jest przykład zdjęcia.

01:12.440 --> 01:17.840
Jeśli zrobisz to samo dla dokumentu, zobaczysz jego twórcę, system operacyjny, program użyty do

01:17.840 --> 01:19.550
jego utworzenia i tak dalej.

01:19.670 --> 01:26.330
W związku z tym wszystkie te informacje można zebrać razem, aby zrozumieć, z jakich platform korzystasz i na tej podstawie

01:26.330 --> 01:28.820
pracować nad usunięciem anonimowości.

01:28.940 --> 01:36.000
Dlatego też, jeśli chcesz udostępniać pliki anonimowo, naprawdę dobrym pomysłem jest usunięcie wszystkich tych informacji, aby zminimalizować

01:36.000 --> 01:40.950
ilość informacji, które można wykorzystać do identyfikacji użytkownika.

01:41.130 --> 01:44.550
Na szczęście zrobienie tego jest bardzo, bardzo proste.

01:44.580 --> 01:51.750
Wszystko, co musisz zrobić, to kliknąć prawym przyciskiem myszy plik, którego metadane chcesz usunąć, a następnie kliknąć opcję

01:51.750 --> 01:52.710
usuń metadane.

01:52.830 --> 01:58.440
A tutaj mamy kopię zapasową obrazu, jak widać tutaj, na wypadek, gdyby proces

01:58.440 --> 01:59.700
mógł coś zepsuć.

01:59.700 --> 02:06.270
A tutaj mamy sam obraz po usunięciu z niego metadanych.

02:06.270 --> 02:09.390
Kliknij prawym przyciskiem myszy i przejdź do właściwości.

02:09.390 --> 02:15.930
A jeśli przejdziesz do zakładki obrazu, jak widzisz, nie zobaczymy żadnych informacji związanych ze mną, z osobą,

02:15.930 --> 02:17.640
która stworzyła obraz.

02:17.640 --> 02:23.040
Nie widzimy więc typu telefonu, typu aparatu, czasu utworzenia i tak dalej.

02:24.670 --> 02:30.460
Teraz, po wyczyszczeniu obrazu, możesz go udostępnić, więc możesz skorzystać z jednej z usług

02:30.460 --> 02:36.190
udostępniania plików, które już znamy w czystej sieci, takich jak Dysk Google, Dropbox i tak

02:36.190 --> 02:36.940
dalej.

02:36.970 --> 02:43.960
Jedynym problemem jest to, że usługi te, podobnie jak wiele innych usług sieciowych, nie są prywatne.

02:43.990 --> 02:45.400
Będą rejestrować dane.

02:45.430 --> 02:48.280
Będą cię śledzić i nie są bezpieczne.

02:48.820 --> 02:55.750
Nie tylko to, ale sposób działania tych usług nie jest zbyt prywatny, ponieważ przesyłają one pliki

02:55.750 --> 02:57.970
na serwer online lub do chmury.

02:58.700 --> 03:01.660
Można więc pomyśleć, że nie będę tego używać.

03:01.670 --> 03:07.340
Zamierzam skorzystać z usług e-mail, które pokazałem wcześniej, ponieważ wszystkie z nich umożliwiają wysyłanie

03:07.340 --> 03:09.620
załączników, ale cierpią na ten sam problem.

03:09.620 --> 03:13.700
Plik zostanie przesłany na serwer w chmurze.

03:13.730 --> 03:15.530
Pokażę ci więc, co mam na myśli.

03:15.980 --> 03:22.610
Załóżmy, że David chce wysłać plik do Johna po prawej stronie, a to, co chce zrobić, to użyć Google,

03:22.610 --> 03:27.850
Dropbox lub nawet jednej z usług e-mail, które pokazałem wcześniej.

03:27.920 --> 03:35.360
Aby to zrobić, plik zostanie przesłany do chmury, na serwer należący do jednej z tych firm.

03:35.360 --> 03:39.860
Następnie John pobierze ten plik z chmury.

03:40.280 --> 03:47.540
W rezultacie zarówno David, jak i John będą mieli kopie pliku, co jest w porządku, ale jednocześnie

03:47.540 --> 03:55.950
serwer używany do hostowania pliku będzie miał kopię tego pliku, co rodzi szereg problemów.

03:55.970 --> 04:00.420
Każdy, kto ma dostęp do tego serwera, będzie miał dostęp do pliku.

04:00.420 --> 04:06.870
Tak więc pracownicy, którzy pracują na tym serwerze, hakerzy, którym udało się uzyskać dostęp

04:06.870 --> 04:12.960
do serwera i agencje rządowe, które mają jakąś umowę z właścicielami tych serwerów.

04:13.290 --> 04:20.070
Dlatego ta metoda nie jest zbyt prywatna i nie jest dobra, jeśli udostępniasz poufne pliki.

04:20.790 --> 04:28.080
Teraz twórcy Firefoksa podjęli próbę rozwiązania tego problemu, oferując usługę udostępniania plików, która wykorzystuje

04:28.080 --> 04:30.480
kompleksowe szyfrowanie.

04:30.930 --> 04:38.240
W ten sposób plik zostanie zaszyfrowany przy użyciu kodu działającego po stronie klienta.

04:38.250 --> 04:43.620
Jest to więc kod uruchamiany na komputerze lokalnym użytkownika.

04:43.620 --> 04:47.820
Zaszyfruje plik, który chcesz udostępnić jako pierwszy i jedyny.

04:47.820 --> 04:51.450
Następnie plik jest przesyłany na ich serwer.

04:51.450 --> 04:57.870
Następnie udostępniasz Johnowi specjalny link zawierający klucz deszyfrujący.

04:57.960 --> 05:04.830
John użyje tego linku do pobrania pliku, a ponieważ link zawiera klucz deszyfrujący, John będzie mógł

05:04.830 --> 05:08.250
odszyfrować plik i odczytać jego zawartość.

05:08.580 --> 05:14.460
Teraz pokażę ci, jak to działa, abyś lepiej to zrozumiał, a następnie omówimy

05:14.460 --> 05:16.260
wady tej metody.

05:16.800 --> 05:23.490
Wróćmy więc do mojego komputera Tails i spróbujmy udostępnić ten sam wyczyszczony obraz, który w

05:23.490 --> 05:25.590
tej chwili nie ma metadanych.

05:25.590 --> 05:32.100
I pamiętaj, że ten obraz jest przechowywany w moim katalogu przeglądarki Tor, ponieważ pamiętasz, kiedy mówiliśmy

05:32.100 --> 05:39.390
o tym, jak przeglądarka Tor jest skonfigurowana na ogonach, może tylko przesyłać i pobierać pliki przechowywane w katalogu przeglądarki

05:39.390 --> 05:40.200
Tor.

05:40.470 --> 05:47.070
Obraz jest więc we właściwym miejscu i nie zawiera żadnych informacji, które mogłyby posłużyć do zidentyfikowania mnie.

05:47.100 --> 05:50.640
Jedyne, co pozostało do zrobienia, to przesłanie tego obrazu.

05:50.790 --> 05:56.270
Przechodzę do przeglądarki Tor i już jestem w usłudze udostępniania plików.

05:56.280 --> 06:01.830
Zamieszczę ten link w zasobach tego wykładu i jak widać, jest on bardzo prosty i łatwy

06:01.830 --> 06:02.760
w użyciu.

06:02.790 --> 06:06.570
Wszystko, co musisz zrobić, to kliknąć plik, który chcesz przesłać.

06:06.660 --> 06:10.260
Domyślnie znajdziesz się w katalogu przeglądarki Tor.

06:10.290 --> 06:12.900
Wybierz plik, który chcesz udostępnić.

06:12.900 --> 06:17.460
To jest mój obraz i klikniemy otwórz, aby rozpocząć jego przesyłanie.

06:18.110 --> 06:22.330
Teraz możesz wybrać wiele plików, klikając tutaj plus.

06:22.340 --> 06:27.800
W rzeczywistości można skonfigurować ten plik tak, aby wygasał po określonej liczbie pobrań.

06:27.800 --> 06:33.560
Na przykład po jednym pobraniu lub można ustawić datę wygaśnięcia, aby wygasała po pięciu minutach,

06:33.560 --> 06:36.170
godzinie dziennie lub siedmiu dniach.

06:36.650 --> 06:40.820
Możesz także zabezpieczyć plik hasłem, zaznaczając to pole.

06:40.940 --> 06:44.720
Pozostawię więc wszystko na domyślnych ustawieniach i po prostu kliknę przycisk przesyłania.

06:46.080 --> 06:46.800
I doskonale.

06:46.800 --> 06:53.040
Jak widzisz, mamy tutaj link do pobrania, więc możesz go skopiować i udostępnić osobie, którą

06:53.040 --> 06:54.540
chcesz pobrać.

06:54.540 --> 07:01.080
Klikam więc na Kopiuj, by go skopiować, a następnie przechodzę do nowej karty i wklejam link.

07:01.650 --> 07:08.940
Teraz, jak widać w linku tutaj, jest to klucz deszyfrujący i jest to klucz potrzebny do odszyfrowania

07:08.940 --> 07:16.350
pliku, aby osoba, która go pobierze, mogła zobaczyć jego zawartość w postaci niezaszyfrowanej.

07:16.380 --> 07:22.470
Bez tego, bez tej części tutaj, plik nie zawiera żadnych użytecznych informacji.

07:22.470 --> 07:29.430
Dlatego nawet właściciele Firefoksa lub ktokolwiek, kto ma dostęp do ich serwerów, nie będzie w stanie

07:29.430 --> 07:32.580
zobaczyć zawartości pliku bez tego klucza.

07:32.610 --> 07:39.060
Należy pamiętać, że klucz ten jest generowany przez kod uruchamiany po stronie klienta, przez kod uruchamiany

07:39.060 --> 07:40.140
w przeglądarce.

07:40.140 --> 07:42.810
Nie jest to więc kod działający na ich serwerach.

07:42.840 --> 07:46.360
Dlatego nie powinni oni być w stanie zobaczyć tego klucza.

07:46.600 --> 07:48.580
Jeśli teraz naciśniemy enter.

07:49.220 --> 07:56.000
Jak widać, otrzymamy stronę pobierania, a jeśli klikniemy pobierz, najpierw ponownie odszyfruje plik za

07:56.000 --> 08:02.240
pomocą kodu działającego po stronie klienta na naszym komputerze lokalnym, a następnie będziemy

08:02.270 --> 08:03.740
mogli pobrać obraz.

08:03.770 --> 08:09.650
Nazwijmy to po prostu 20 do zapisania i powinno zostać pobrane.

08:09.650 --> 08:11.480
Więc jeśli pójdziemy tutaj.

08:12.480 --> 08:17.820
Możesz zobaczyć, że mamy obraz, który jest identyczny z obrazem, który przesłaliśmy.

08:17.850 --> 08:19.500
Więc to jest idealne.

08:20.210 --> 08:28.040
Teraz ta metoda może wydawać się bezpieczna i jest bardziej prywatna niż przesyłanie plików za pomocą Dysku Google lub Dropbox

08:28.040 --> 08:29.870
i wszystkich innych.

08:29.870 --> 08:33.980
Należy jednak pamiętać o kilku kwestiach.

08:34.250 --> 08:37.610
Po pierwsze, link zawiera klucz deszyfrujący.

08:37.640 --> 08:45.230
Dlatego każdy, kto ma dostęp do linku, będzie mógł pobrać plik i zobaczyć jego zawartość.

08:45.260 --> 08:48.830
Wtedy pojawia się kolejny problem: czy ufamy temu serwerowi?

08:48.860 --> 08:54.740
Teraz wiem, że powiedziałem, że plik zostanie zaszyfrowany przed przesłaniem go na serwer, a szyfrowanie

08:54.740 --> 09:00.520
zostanie wykonane przy użyciu kodu działającego lokalnie, więc serwer nie zna klucza deszyfrującego.

09:00.530 --> 09:04.350
Ale czy naprawdę ufasz, że ten kod nigdy się nie zmieni?

09:04.370 --> 09:10.370
Co jeśli haker uzyska dostęp do serwerów Firefoksa i zmodyfikuje sposób działania tego kodu, tak aby faktycznie

09:10.370 --> 09:13.310
wysyłał klucz do ich serwera lub do własnego serwera?

09:13.670 --> 09:19.010
A co, jeśli pracownik, który nie lubi Firefoksa, zrobi coś takiego?

09:19.040 --> 09:21.150
A co z agencjami rządowymi?

09:21.180 --> 09:28.620
Ponownie, nawet jeśli szyfrowanie jest używane w tym przypadku, nadal cierpi z powodu tych samych problemów, co zwykłe

09:28.620 --> 09:33.780
usługi udostępniania plików, ponieważ nadal musimy ufać temu serwerowi.

09:34.200 --> 09:41.250
Tak więc głównym problemem, przed którym stoimy, jest sposób, w jaki te usługi udostępniania plików są wdrażane, a

09:41.250 --> 09:43.080
nie problem z szyfrowaniem.

09:43.080 --> 09:49.500
Porozmawiamy o tym, jak można ręcznie szyfrować pliki bez polegania na kodzie pobranym z innego

09:49.500 --> 09:50.550
serwera.

09:50.790 --> 09:57.390
Głównym problemem jest to, że nasz plik jest przechowywany w miejscu, którego nie kontrolujemy.

09:57.390 --> 10:02.910
Niezależnie od tego, jak ten plik jest przechowywany, to czy używa szyfrowania, czy nie, nie ma większego znaczenia.

10:03.060 --> 10:10.350
Idealnie byłoby, gdybyśmy chcieli przechowywać nasze pliki lokalnie i udostępniać je tylko w miejscach, nad którymi mamy pełną kontrolę.

10:10.350 --> 10:13.740
I to właśnie pokażę ci w następnym wykładzie.

10:14.460 --> 10:17.940
Teraz należy dodać jeszcze jedną rzecz, aby ta usługa działała.

10:17.940 --> 10:23.300
Jak już wspomniałem, używa on kodu po stronie klienta do szyfrowania i odszyfrowywania plików.

10:23.310 --> 10:30.000
W związku z tym ustawienia zabezpieczeń muszą być niskie lub średnie, ponieważ kod po stronie klienta,

10:30.000 --> 10:37.890
który wykona całą tę pracę, jest kodem JavaScript, a wysoki poziom bezpieczeństwa, jak wiemy, wyłącza JavaScript.

10:37.920 --> 10:44.310
Dlatego możesz nie chcieć używać średniego lub standardowego ustawienia zabezpieczeń, ponieważ nie pasuje ono do twojego modelu

10:44.310 --> 10:45.120
zagrożeń.

10:45.120 --> 10:49.680
Jest to więc kolejny problem związany z korzystaniem z tej usługi.

10:50.350 --> 10:56.620
Ale ogólnie rzecz biorąc, jeśli masz coś, co nie jest bardzo wrażliwe, może to być dobry i szybki sposób na

10:56.620 --> 10:58.060
udostępnianie plików.
