跳转至内容
  • 最近帖子
  • 0 未读帖子 0
  • 板块分类
  • 开发计划
  • 服务状态
  • 跳转官网
皮肤
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • 默认(不使用皮肤)
  • 不使用皮肤
折叠

OhMySSH

F
  1. 首页
  2. 版块
  3. xterminal 专区
  4. 在客户端加密敏感信息 (host, port, name, etc.)

在客户端加密敏感信息 (host, port, name, etc.)

已定时 已固定 已锁定 已移动 xterminal 专区
1 帖子 1 发布者 106 浏览
  • 从旧到新
  • 从新到旧
  • 最多赞同
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • C 离线
    C 离线
    circle130
    写于 最后由 编辑
    #1

    简单审计发现 (如图):host, port, 用户名, 服务器显示名称, 组名称等均为明文发送到服务器(虽然在传输层使用了 TLS,但是控制了 xt的服务器的人依然是可以看到信息的)

    这些信息在某些情况下依然较为敏感,特别是 IP, port 等信息,强烈建议对这些信息进行加密后再传输到服务器,对于可能忘记所有信息的担忧,建议在设置仓库密码时增加一个可选按钮:"高级加密",默认关闭,对于有高安全需求的用户可以选择打开,这样所有信息都会被加密传输到云端

    另外也许可以允许付费用户运行自托管的云端仓库?(我是不是要的太多了)

    PS: 好奇加密的具体实现,是先使用 SHA-256 等算法派生 32bit 的 AES 密钥,然后再对数据执行 AES 加密吗

    img

    1 条回复 最后回复
    0

    • 登录

    • 没有帐号? 注册

    • 登录或注册以进行搜索。

    10

    在线

    3.7k

    用户

    1.7k

    主题

    6.0k

    帖子
    雨云500M带宽服务器推荐🔥
    • 第一个帖子
      最后一个帖子
    0
    • 最近帖子
    • 未读帖子 0
    • 板块分类
    • 开发计划
    • 服务状态
    • 跳转官网