Avaldatud on FS Oramfs, mis varjab juurdepÀÀsu andmetele.

Kudelski Security, mis on spetsialiseerunud turvaaudititele, on avaldanud failisĂŒsteemi Oramfs, mis on rakendatud ORAM (Oblivious Random Access Machine) tehnoloogia, mis varjab andmete juurdepÀÀsu iseloomu (data access pattern). Projekt pakub FUSE moodulit Linuxile, mis rakendab failisĂŒsteemi kihti, mis ei vĂ”imalda kirjutamis- ja lugemisoperatsioonide struktuuri jĂ€lgimist. Oramfs kood on kirjutatud keeles Rust ja seda levitatakse GPLv3 litsentsi alusel.

ORAM tehnoloogia tĂ€hendab veel ĂŒhe kihi loomist, mis on lisaks krĂŒptimisele ja ei luba mÀÀrata aktiivsuse iseloomu andmetega töötamisel. NĂ€iteks, kui andmeid krĂŒpteeritakse kolmandas osas, ei saa selle teenuse omanikud teada andmete sisu, aga nad saavad siiski kindlaks teha, millistele blokkidele juurdepÀÀs toimub ja milliseid operatsioone teostatakse. ORAM varjab teavet selle kohta, millistele failisĂŒsteemi osadele juurdepÀÀs toimub ja milline operatsioon toimub (lugemine vĂ”i kirjutamine).

Oramfs pakub universaalset failisĂŒsteemi vahetĂŒkki, mis lihtsustab andmete salvestamise korraldust mis tahes vĂ€listes salvestusseadmetes. Andmed salvestatakse krĂŒpteeritud kujul koos valikulise autentimise vĂ”imalusega. KrĂŒptimiseks saab kasutada algoritme ChaCha8, AES-CTR ja AES-GCM. Kirjutamis- ja lugemisjuhtimisseamise mustrid peidetakse Path ORAM skeemi abil. Tulevikus on plaanis rakendada ka muid skeeme, kuid praegusel juhul on arendus veel prototĂŒĂŒpide faasis, mida ei soovitata kasutada töösĂŒsteemides.

Oramfs vĂ”ib töötada mis tahes failisĂŒsteemide (FS) ja ei sĂ”ltu sihtmĂ€rgi vĂ€listest salvestusseadmetest — failide sĂŒnkroonimine on vĂ”imalik igas teenuses, mida saab mountida kohaliku kataloogina (SSH, FTP, Google Drive, Amazon S3, Dropbox, Google Cloud Storage, Mail.ru Cloud, Yandex.Disk ja muud teenused, mida toetab rclone vĂ”i mille jaoks on olemas FUSE moodulid mountimiseks). Salvestusruumi suurus ei ole fikseeritud ja vajadusel vĂ”ib ORAM-i mahtu dĂŒnaamiliselt suurendada.

Oramfs-i seadistamine hĂ”lmab kahe kausta mÀÀratlemist - avaliku ja privaatse, mis tĂ€idavad rolli serverid ja kliendi. Avalik kaust vĂ”ib olla ĂŒkskĂ”ik milline kataloog kohalikes failisĂŒsteemides, mis on seotud vĂ€liste ladustamistega, monteerides need SSHFS, FTPFS, Rclone ja igasuguste teiste FUSE-moodulite kaudu. Privaatne kaust on FUSE-mooduli Oramfs poolt pakutud ja on mĂ”eldud ORAM-is talletatud failidega otseseks töötamiseks. Avalikus kaustas asub ORAM-i kujutise fail. Iga toiming privaatse kaustaga kajastub selle kujutise faili olukorras, kuid see fail nĂ€ib vĂ€lishĂ€lbete jaoks musta karpena, mille muudatusi ei saa seostada privaatse kaustaga seotud tegevustega, sealhulgas ei saa kindlaks teha, kas on toimunud kirje vĂ”i lugemise operatsioon.

Oramfs saab rakendada valdkondades, kus on oluline saavutada kĂ”rgeim privaatsuse tase, isegi kui see tĂ€hendab jĂ”udluse vĂ€henemist. JĂ”udlus langeb, kuna iga operatsioon salvestusruumiga, sealhulgas andmete lugemise operatsioonid, pĂ”hjustab plokkide ĂŒmberstruktureerimise failisĂŒsteemis. NĂ€iteks 10 MB faili lugemine kestab umbes 1 sekund, 25 MB faili lugemine — 3 sekundit. 10 MB kirjutamine kestab 15 sekundit ja 25 MB kirjutamine — 50 sekundit. Samas on Oramfs umbes 9 korda kiiremini lugemisel ja 2 korda kiiremini kirjutamisel vĂ”rreldes UtahFS failisĂŒsteemiga, mille arendab Cloudflare ja mis pakub valikuliselt ORAM reĆŸiimi toetust.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster