Why Nostr? What is Njump?
2023-12-31 00:57:05

CXPLAY on Nostr: #Cryptomator 是个很优秀的一体化加密工具, ...

#Cryptomator 是个很优秀的一体化加密工具, 但是没办法按需解密加密库中的文件, 加密库内的整体数据不完整的时候继续操作可能会损坏整个库. 本身它是为了 Dropbox 和 OneDrive 这类同步型云储存设计的, 按需同步是非常重要的一个功能, Dropbox 是 "仅限在线访问", OneDrive 叫做 "文件随选", Cryptomator 只能在同步客户端映射了正确文件名的位置使用, 但可惜大多数的云储存移动客户端都不能直接把仅存在云端的文件映射在本地文件系统里, 于是 Cryptomator 移动客户端也变成了一个事实上的第三方云储存客户端, 不再是一个单纯的加密软件.
解决完本地文件加密后, 还要解决元数据泄露的问题, 至少要把最基本的元数据加密 —— 文件名, 于是没办法保持文件名加密的同时还要让文件名可读, 要把加密后的元数据与原始元数据对应起来, 建立一个元数据索引数据库, 便于维护内外数据. 但是理论上 Cryptomator 的元数据索引也是随库加密的(如果真的有的话), 这应该说是合理的操作, 但也导致没办法和加密库分离使用. 不过现在本来就不适合按需解密, 再去追求分离使用元数据索引也就没有意义了.
元数据泄露无法完全避免, 即使经过加密改变了文件名或者文件特征, 产生了新的加密后文件也是含有元数据的实体, 只是给原始元数据加上了一层壳. 依旧还有其他手段取得与这个加密文件关联的元数据, 不需要知道壳里面具体套的什么娃, 只要有可疑的元数据关联上, 直接干掉就够了.
Author Public Key
npub1gd8e0xfkylc7v8c5a6hkpj4gelwwcy99jt90lqjseqjj2t253s2s6ch58h