5 पॉइंट द्वारा GN⁺ 2023-09-17 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • 'Horcrux' नाम के एक टूल का परिचय कराने वाला लेख, यह टूल फ़ाइलों को एन्क्रिप्टेड टुकड़ों, यानी horcruxes, में विभाजित करता है.
  • यह टूल दो कमांड, 'split' और 'bind', के साथ काम करता है.
  • 'Split' कमांड का उपयोग फ़ाइल को horcruxes की निर्दिष्ट संख्या में बाँटने के लिए किया जाता है. उदाहरण के लिए, 'diary.txt' नाम की फ़ाइल को 5 horcruxes में विभाजित किया जा सकता है, और इनमें से केवल 3 के साथ भी मूल फ़ाइल को पुनर्स्थापित किया जा सकता है.
  • इसके बाद horcruxes को USB या online storage जैसी अलग-अलग जगहों पर वितरित करके सुरक्षित रखा जाता है.
  • 'Bind' कमांड का उपयोग horcruxes को फिर से जोड़कर मूल फ़ाइल बनाने के लिए किया जाता है.
  • Horcrux को homebrew या binary release के माध्यम से install किया जा सकता है.
  • यह टूल उन लोगों के लिए आदर्श है जिन्हें बड़े sensitive files को एन्क्रिप्ट करना है और जो मानते हैं कि भविष्य में वे password याद नहीं रख पाएँगे. यह उन लोगों के लिए भी उपयुक्त है जो फ़ाइलों को कई चैनलों के माध्यम से भेजकर interception के जोखिम को कम करना चाहते हैं.
  • Horcrux की तकनीक Shamir Secret Sharing Scheme पर आधारित है, जो encryption key को ऐसे हिस्सों में विभाजित करती है जिनसे मूल key बनाई जा सकती है. हालाँकि, ऐसा करने के लिए हिस्सों की एक निश्चित न्यूनतम संख्या ही पर्याप्त होती है.
  • इस टूल के विकल्प के रूप में 'ssss', 'horcrux' (उसी नाम का एक अन्य टूल), और 'Haystack' मौजूद हैं, लेकिन ये horcruxes के threshold का समर्थन नहीं करते या पुनर्संयोजन के लिए password माँगते हैं.

1 टिप्पणियां

 
GN⁺ 2023-09-17
Hacker News राय
  • Horcrux नाम का टूल उपयोगकर्ताओं को फ़ाइलों को एन्क्रिप्टेड टुकड़ों में बाँटने की सुविधा देता है, और यह अवधारणा कुछ उपयोगकर्ताओं को holographic principle जैसी लगती है.
  • यह टूल एन्क्रिप्शन/डिक्रिप्शन के लिए OFB mode में AES का उपयोग करता है, लेकिन MAC का उपयोग नहीं करता, इसलिए यह ciphertext की integrity की गारंटी नहीं देता.
  • Shamir Secret Sharing नाम का एक मिलता-जुलता टूल भी है, जो उपयोगकर्ताओं को फ़ाइल को optical तरीके से पुनर्स्थापित करने के लिए कागज़ी प्रतियाँ वितरित करने की अनुमति देता है.
  • कुछ उपयोगकर्ता Horcrux की दिलचस्प अवधारणा और एल्गोरिद्म के बावजूद इसके व्यावहारिक उपयोग मामलों पर सवाल उठाते हैं.
  • इस टूल ने इसलिए ध्यान खींचा क्योंकि यह password से एन्क्रिप्टेड फ़ाइल को सभी हिस्सों के बिना और password के बिना विभाजित और फिर से जोड़ने की अनुमति देता है.
  • कुछ उपयोगकर्ताओं को यह पहचानने में कठिनाई होती है कि कौन-सा विशिष्ट threat model इसे मौजूदा समाधानों से बेहतर बनाता है.
  • इस टूल की तुलना multi-sig से की गई, जहाँ updates push करने के लिए कई keys की आवश्यकता होती है.
  • Horcrux पर पहले भी Hacker News में कई बार चर्चा हो चुकी है, जिनमें से कुछ पोस्ट January 2020 तक जाती हैं.
  • फ़ाइल को छोटे हिस्सों में बाँटने और उन हिस्सों के एक subset से मूल को फिर से बनाने की अवधारणा की तुलना Usenet की parity files से की जाती है.
  • Horcrux का मूल सिद्धांत Shamir's Secret Sharing है, और Rust जैसी विभिन्न programming languages में इसे implement करने के लिए guides उपलब्ध हैं.
  • Horcrux के निर्माता lazygit और lazydocker जैसे अन्य प्रोजेक्ट्स के लिए भी जाने जाते हैं, जो दिखाता है कि वे टेक्निकल कम्युनिटी में कई क्षेत्रों में सक्रिय हैं.