做了一个能在 Facebook 发帖,只有指定小伙伴(们)能看懂的——Maskbook

2019-07-31 12:13:24 +08:00
 Tedko

直接上链接: https://maskbook.com 源代码: https://github.com/DimensionDev/Maskbook

简单来说,能在 Facebook 发帖,只有指定小伙伴(们)能看懂的(解密),而 Facebook 不能解密 /看懂。

原理有在 github 写,是 非对称加密+对称加密( AES etc )以及点对点数据库 /网络; key pair 的生成算法是 ECC,兼容主流公链,可以和公链 hookup (正在做)。

有一个很久之前录的 demo video:

大家可以玩一玩。

3347 次点击
所在节点    程序员
15 条回复
lindongwu11
2019-07-31 12:33:10 +08:00
有意思的,支持楼主
dartabe
2019-07-31 12:38:40 +08:00
有意思 有想法 留个爪
Doldrums
2019-07-31 12:49:53 +08:00
有意思 马克一下
Doldrums
2019-07-31 12:53:49 +08:00
谷雨解字插件
https://gi(删除)thub.com/guyu(删除)jiezi/cicada
Tedko
2019-07-31 13:14:03 +08:00
@Doldrums 这类我知道,问题是他其实是比较容易被破的;但我们肯定会想做类似的
Tedko
2019-07-31 13:51:48 +08:00
@dartabe Thanks!
abcdabcd987
2019-07-31 14:18:52 +08:00
看起来挺有意思的。我有两个小小的疑惑:
1. Maskbook 的目的是不是只是增加非朋友获取信息的难度,而不是非常刻意地要求信息的安全性?毕竟信息本身是用对称算法加密的,任何朋友都可能泄露密钥。(不过这个问题可能不是很严重,毕竟每条消息的密钥是不同的,所以攻击者想要持续地阅读新消息的话,就要确保总能够从某些朋友获取密匙。)
2. scalability 如何?假设一个大 V 拥有 n 个 follower ( 1k/10k/100k/甚至更多)用 Maskbook 发布了一条新消息,那么大 V 本地的计算设备就要执行 n 次非对称加密,GUN 数据库上面也需要多增加 n 条记录,这对本地的计算设备和 peer-to-peer network 都是非常大的压力。
shawndev
2019-07-31 16:50:45 +08:00
这不就是数字信封技术吗
Tedko
2019-08-01 01:57:40 +08:00
@abcdabcd987

之後会有别的工程师 /同事回答,我稍微先答一下;
2 )的话,我给你发一个我们技术 stack 吧,不知道能不能解答你的问题:

![eNXgJS.jpg]( https://s2.ax1x.com/2019/08/01/eNXgJS.jpg)

另外我们还有一个 ongoing 的 「互助式好友发现机制」;也是走 severless 的路线的,也会缓解 network board-casting 压力
Tedko
2019-08-01 01:59:49 +08:00
@shawndev 类似 Digital Envelope ;但有很多不一样的,Digital Envelope 没有解决信道问题之类的
Tedko
2019-08-01 02:00:38 +08:00
@abcdabcd987 btw,如果用 pgp,也可以试一下 https://tessercube.com
yisiliu
2019-08-01 08:45:08 +08:00
@abcdabcd987
1. 这个我觉得基本无解 因为每个人都是会 gossip 的 另外一种就是 natural privacy 的侵犯 屏幕被别人看到了 也是没有办法的。。这两种都是我们这个无法防止的 但是这个 project 的核心是为了能够防止 Facebook 或其他一些 giant companies 滥用用户的数据
2. key 的分发是 on-demand 的 只有已知的 setup 好了的好友(<<n)才会在一开始被计算分发 剩下的新入的好友会依靠其他已有 key 的大 V 及其好友来帮助分发 我们暂时还没有支持用户量特别大的情况 当真正 maskbook 用户可以到达一定规模的时候 会转成分布式的计算 因为在线的所有的好友都是 gun 的节点 你可能会担心 gun 的性能问题 现在 gun 有三个大规模的应用: https://d.tube/ (decentralized youtube) https://notabug.io/ (decentralized reddit) 和 正在准备 adopt gun 的 https://hackernoon.com/ 前两个有大约 200 万的 MAU hackernoon 如果部署之后 会有 1300 万的 MAU 据我所知的情况是 现在 heroku 上免费部署的那个服务器可以承载 4000 个左右的连接 还是比较 efficient 的 我们之后也会做一些压力测试看一下
Tedko
2019-08-01 14:27:03 +08:00
👍🏻
ivydom
2019-08-12 19:46:51 +08:00
支持楼主
Tedko
2019-08-13 14:13:12 +08:00
@ivydom Thx

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/587826

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX