Nous développons SILO : un internet vraiment privé

Aujourd'hui, nous (Arweave) sommes heureux d'annoncer que nous nous sommes associés à Loki pour vous proposer SILO : une couche de confidentialité pour le permaweb. Avec SILO, la communication sur le permaweb est possible sans interception d'aucune entité externe. Cela signifie que toutes les données transmises restent privées entre le publieur et le destinataire ; il n'y a pas d'accès par un tiers, ni d'espionnage de vos données par des sociétés ou des gouvernements.

Loki est un réseau décentralisé qui permet aux utilisateurs de faire des transactions et de communiquer en privé sur Internet, en fournissant une suite d'outils pour aider à maintenir la confidentialité des utilisateurs tout en naviguant et en communiquant en ligne. En combinant les capacités d'Arweave et de Loki, SILO présente une communication en ligne véritablement privée et permanente.



Pour comprendre l'importance de SILO, nous devons d'abord comprendre comment les protocoles de communication communs fonctionnent sur le web actuel :

HTTP : est utilisé pour envoyer et recevoir des pages web et des fichiers sur Internet. Cependant, lorsque vous utilisez HTTP, tout le monde intercepte vos données au fur et à mesure de leur transfert - tout le monde peut voir qui communique avec qui, et ce qui se dit. HTTP est totalement transparent.

HTTPS : est pareil que le HTTP, sauf qu'il est sécurisé par une connexion SSL qui chiffre et déchiffre les données envoyées et reçues. Lorsque deux personnes communiquent en ligne, les autres pourront voir qu'elles communiquent, mais pas ce qu'elles disent.

Tor : permet la communication anonyme en ligne via le "routage en oignon" au lieu d'envoyer les données directement de l'expéditeur au destinataire, Tor envoie d'abord les informations sur un chemin aléatoire (via d'autres nœuds) avant d'atteindre sa destination. Il est donc très difficile de savoir d'où viennent les données ou d'où elles vont, mais quelqu'un qui a accès au serveur où les données sont stockées est probablement encore capable de voir les pages Web sur le disque. 

SILO : contrairement à Tor, SILO offre une confidentialité complète à travers le réseau. Cela signifie que personne ne peut voir vos données en transit, ni qui communique avec qui, et que les nœuds qui stockent les données sont également incapables de voir ce qu'ils stockent. Seuls le publieur/l'expéditeur et les personnes à qui il a donné le nom peuvent trouver et déchiffrer les pages SILO - en dehors de cela, les données ne peuvent être trouvées nulle part. C'est presque comme si elles n'existaient pas.

Expliquez-moi comme si j'avais 12 ans : Comment ça fonctionne ?

SILO utilise une sorte de schéma de chiffrement symétrique pour garantir que les pages SILO ne sont accessibles qu'à ceux qui ont son nom. Dans le cas de SILO, le publieur et l'accesseur partagent la même clé pour le chiffrement et le déchiffrement.

Pensez-y comme ceci - vous voulez organiser une manifestation dans un pays de plus en plus autoritaire. Si vous le faites sur le Web traditionnel, vous et d'autres personnes serez exposés à des risques en raison de la censure, de la surveillance gouvernementale et d'une éventuelle perturbation. Afin d'organiser avec succès votre manifestation, vous avez besoin d'une page qui peut être facilement partagée à plusieurs mais qui reste secrète aux yeux des curieux.

Du point de vue du publieur, ils déploient simplement leur page SILO en utilisant l'outil normal de déploiement en ligne de commande Arweave (interface graphique à venir !), en veillant à spécifier le nom SILO lors de la mise en ligne. Ceux qui ont le nom SILO et l'extension web Arweave installée peuvent alors simplement taper le'web+SILO://' et le nom dans leur navigateur et ils seront dirigés directement sur la page.

Voici ce que fait votre navigateur lorsque vous vous connectez à une page SILO : 

1. L'utilisateur saisit un nom de site SILO dans la barre URL. Il ressemblera à ceci : web+SILO://mypage.15

2. Le nom de votre page sera haché en 2n Times, où 'n' est le nombre à la fin de votre nom de page SILO.

3. La sortie du hachage est de 32 octets apparemment aléatoires (pour un humain). En divisant cette valeur, nous pouvons calculer le 'SILO-ID' et la'clé'.

Le numéro que vous donnez à votre page détermine à quel point elle est sécurisée. Plus le nombre est élevé, plus il est difficile d'obtenir la paire clé/ID, ce qui rend l'accès à ces données encore plus difficile pour un attaquant sans nom.

4. L'extension web Arweave demande alors au réseau la transaction liée à ce SILO-ID, communiquant via le réseau de confidentialité Loki. Afin de déchiffrer la page, un observateur doit avoir le SILO-ID et la clé, donc envoyer l'ID au nœud hôte d'Arweave pour qu'il n'expose pas son contenu à l'hébergeur.

5. Une fois la transaction de données récupérée, le contenu est déchiffré à l'aide de la "clé" secrète, puis affiché dans le navigateur de l'utilisateur.

Responsabilisation

Comme toujours, lorsque nous mettons en œuvre de tels protocoles de protection de la vie privée, nous réfléchissons soigneusement à la responsabilité. Pour dire les choses simplement : dans SILO, si le nom de la page est connu du public, il peut être remonté jusqu'au publieur via son adresse de portefeuille.

La page est aussi secrète que son nom.

Si le nom est publié en dehors du cercle de personnes avec qui vous le partagez, il sera toujours disponible et le publieur en sera responsable.

Pour certains mineurs, le stockage de sources de données inconnues peut être problématique. Pour accommoder tous les mineurs du réseau Arweave, nous mettrons en place une fonction désengagement avant la sortie complète de SILO afin que les mineurs puissent choisir s'ils souhaitent stocker ces fichiers chiffrés ou non. Il est à noter que d'autres plates-formes de stockage de données décentralisées vous obligent à stocker des fichiers chiffrés, ce qui ne donne aux mineurs aucun contrôle sur les données qu'ils stockent.

État Actuel

Le volet Arweave du protocole SILO est déjà implémenté et livré dans le script de déploiement Arweave et l'extension web, le volet Loki seront bientôt disponibles.

Restez à l'écoute lorsque nous annoncerons d'autres partenariats permaweb passionnants dans les semaines à venir !

https://loki.network/
https://www.arweave.org/

Sauce :
https://medium.com/arweave-updates/building-silo-a-truly-private-internet-556c860222ca

Enregistrer un commentaire

Les commentaires sont validés manuellement avant publication. Il est normal que ceux-ci n'apparaissent pas immédiatement.

Plus récente Plus ancienne