Полезное

Как ограничить срок «жизни» фотографий в Сети

Сеть впитывает в себя данные как губка и помнит все. Ожидается, что проект X-pire изменит такое положение дел с помощью цифровых временных ярлыков — концепции, не лишенной своих недостатков.

Многие пользователи запросто делятся с друзьями своими приватными фотографиями в социальных сетях, таких как Facebook. Чтобы эти снимки не кочевали по Сети вечно, можно прибегнуть к помощи программы X-pire, способной присваивать им срок годности. По его истечении вместо картинки будет отображаться черное пятно, и Всемирной паутине придется проститься с этим снимком. По замыслу разработчика, когда установленный вами период закончится, изображения невозможно будет просмотреть даже в архивах длительного хранения, таких как Google Cache или интернет-сервис http://archive.org.

Технология: запланированное забвение

Тем, кто захочет использовать для защиты своих фотографий программу X-pire, потребуется одноименный плагин для Firefox (он доступен на прилагающемся к журналу DVD), а к моменту выхода номера должны появиться вариант для Internet Explorer и самостоятельная программа. Также вам нужно обзавестись аккаунтом и подпиской на услугу — самый доступный вариант обойдется приблизительно в 280 рублей (80 гривен) в месяц. Текущая версия позволяет защищать только файлы JPEG, но в будущем планируется обеспечить поддержку прочих графических форматов, документов Word и PDF, видеороликов, электронных сообщений и даже целых веб-сайтов.

Защита фотографий с помощью X-pire

Сценарий использования X-pire выглядит следующим образом. Щелчком мыши вы открываете плагин в браузере, выбираете изображение и устанавливаете для него срок годности. Опционально программа предлагает также добавить специальный код — CAPTCHA (тест, позволяющий отличить человека от программы). После этого вы загружаете фотографию на сервер X-pire, который возвращает вам ее в зашифрованном с помощью алгоритма AES256 виде. В отдельном блоке данных сервер сохраняет ключ с информацией о сроке годности изображения, а также значение хеш-суммы картинки и идентификационный код ключа, необходимые для последующего распознавания фотографии. Данный идентификационный код содержится и в зашифрованной картинке. После выполнения этих операций вы привычным для вас образом загружаете фотографию в Сеть, например на свой веб-сайт.

Читать так же:  Crysis 2 наконец обновят для поддержки directx 11

Следует учитывать, что на многих порталах осуществляется автоматическое сжатие загружаемых фотографий. В результате изменяется значение хеш-суммы, к тому же это может повредить идентификационный код, после чего станет невозможной расшифровка изображения. Для таких порталов разработчики предусмотрели дополнительные алгоритмы: в настоящее время X-pire поддерживает Facebook и Flickr. После шифрования изображения программа помещает оригинал фотографии вместе с ключом в отдельную область картинки. При сжатии эта область практически не изменяется, а незначительные трансформации могут быть исправлены в процессе коррекции ошибок при расшифровке файлов.

Для просмотра защищенной фотографии потребуется плагин. Если X-pire не установлен на ПК, вы получите сообщение о том, откуда его можно загрузить. И здесь начинаются проблемы: этим же способом пользуется вредоносное ПО для проникновения на компьютеры, предлагая загрузку кодеков для просмотра видеороликов. Такими «кодеками», как правило, оказываются трояны. Но вернемся к X-pire.

В меню X-pire можно выбрать картинки и определить срок их действия

После установки она переходит в фоновый режим работы, в котором выполняет проверку дат и запрашивает у собственного сервера ключи к фотографиям. Стоит отметить, что на открытие каждой уходит довольно много времени: вначале производится загрузка зашифрованного изображения, а через одну-две секунды — его расшифровка.

По истечении срока действия сервер безвозвратно удаляет ключ. Зашифрованная версия изображения продолжает храниться на сервере X-pire, однако просмотр оригинала оказывается невозможен.

Проблемы: идеи, далекие от реальности

Точка зрения разработчика. Создатель программы Майкл Бейкс считает, что виртуальное прошлое может оказать человеку медвежью услугу — например, компрометирующие фотографии могут осложнить ему поиск работы. И хотя многие усматривают здесь причинно-следственную связь, до сих пор она не была ни подтверждена, ни опровергнута. Конечно, осторожному человеку вряд ли придет в голову мысль выставлять на всеобщее обозрение пикантные фотографии с вечеринки. Но всегда найдутся и те, кто в момент загрузки снимков не думает о последствиях.

Читать так же:  Количество свободных ipv4адресов стремительно уменьшается

Неудобства. Пользователям, которые хотят только просматривать фотографии, X-pire ощутимо осложняет жизнь: непонятно, почему они должны устанавливать дополнительное ПО, чтобы просто увидеть картинки из Интернета. Еще более неприятным моментом является наличие CAPTCHA, который отнимает много времени и нервов и противоречит идее свободного пользования, распространяемой Facebook и Flickr.

Защита данных. Так как при каждой расшифровке изображения X-pire определяет IP-адрес пользователя, просматривающего фотографию (только в этом случае возможна отправка ключа), владелец сервиса получает точную информацию о том, кто, когда и какими снимками интересуется. Данное обстоятельство вызывает некоторые опасения. А в случае, если сервер X-pire вдруг окажется недоступен, никто и вовсе не сможет увидеть фотографии. Единственный на сегодняшний день сервер защищен с помощью RAID-системы, которая страхует от отказа жесткого диска. Но если X-pire когда-нибудь выйдет из строя, все изображения окажутся потерянными.

Кроме того, X-pire не способен защитить вас от действий недобросовестного пользователя, который может сохранить расшифрованное изображение на своем ПК и использовать не по назначению. А те, кому удастся вмешаться в работу плагина, сумеют сохранить ключи у себя на компьютере и получить возможность их неограниченного использования, ведь сама дата окончания срока действия хранится на сервере. Однако разработчиками не были предусмотрены никакие средства защиты от неправомерного вмешательства. Программа должна лишь препятствовать тому, чтобы личные данные навсегда оставались в Сети.
Опубликовать

Статьи по теме

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Back to top button