ข้ามไปเนื้อหาหลัก

ATLOCK v5: เด็กชายวัย 13 ปีพัฒนาชุดเครื่องมือความปลอดภัย

เด็กชายวัย 13 ปีพัฒนา ATLOCK v5 บนแล็ปท็อป HP 240 G9 ยกระดับสู่สถาปัตยกรรมความปลอดภัย Windows ด้วย Argon2id และ AES-256-GCM

เรียบเรียงโดย AI
Inewgen
28 Sep 20262 นาทีอ่าน (0 ครั้ง)
แชร์
ATLOCK v5: เด็กชายวัย 13 ปีพัฒนาชุดเครื่องมือความปลอดภัย

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

ขนาดตัวอักษร
  • นักพัฒนาวัย 13 ปีสร้าง ATLOCK v5 ด้วยแล็ปท็อป HP 240 G9 เครื่องเดียว
  • ยกระดับสถาปัตยกรรมความปลอดภัยด้วย Argon2id และ AES-256-GCM แบบแบ่งเป็นชิ้นส่วน
  • เพิ่มการรองรับ FIDO2, Windows Hello และ TPM-backed Windows CNG key
  • ปัจจุบันเวอร์ชันใช้งานจริงคือ v4 ส่วน v5 ยังอยู่ระหว่างการพัฒนา

ไม่มีทุนสนับสนุน ไม่มีทีมงาน ไม่มีที่ปรึกษา และไม่มีห้องปฏิบัติการระดับองค์กร มีเพียงนักพัฒนาวัย 13 ปี แล็ปท็อป HP 240 G9 และโปรเจกต์ด้านความปลอดภัยที่เติบโตขึ้นเรื่อยๆ โดยในขณะที่ ATLOCK v5 ยังอยู่ระหว่างการพัฒนาและยังไม่เปิดให้ใช้งานสาธารณะ ผู้ใช้ทั่วไปสามารถทดลองใช้งานเวอร์ชันปัจจุบันคือ ATLOCK v4 ได้ผ่านทาง GitHub

การเปลี่ยนแปลงครั้งสำคัญใน v5 คือการเปลี่ยนผ่านจากการเป็นเพียงแอปพลิเคชันล็อกไฟล์ธรรมดา สู่การเป็นสถาปัตยกรรมความปลอดภัยสำหรับ Windows ที่จริงจัง โดย v4 ใช้ File Guard ผ่าน Windows NTFS ACLs และห้องนิรภัยแบบ Fernet ร่วมกับ PBKDF2-HMAC-SHA256 แต่ v5 ได้ออกแบบแกนกลางด้านความปลอดภัยใหม่ทั้งหมดเพื่อรองรับการทำงานที่ซับซ้อนยิ่งขึ้น

การที่เยาวชนอายุ 13 ปีสามารถพัฒนาสถาปัตยกรรมความปลอดภัยระดับนี้ได้ด้วยเครื่องคอมพิวเตอร์เพียงเครื่องเดียว สะท้อนให้เห็นถึงการเข้าถึงเครื่องมือพัฒนาซอฟต์แวร์สมัยใหม่ที่เปิดกว้างอย่างมากในปัจจุบัน แม้จะไม่มีห้องปฏิบัติการฮาร์ดแวร์เฉพาะทาง แต่ความเข้าใจในเรื่องการเข้ารหัสและการจัดการคีย์ระดับลึกก็แสดงถึงความทุ่มเทและการศึกษาค้นคว้าด้วยตนเองอย่างจริงจัง

หัวใจสำคัญของการเปลี่ยนแปลงทางเทคนิคใน ATLOCK v5 คือระบบคอนเทนเนอร์ไฟล์ที่สร้างขึ้นรอบๆ ระบบเข้ารหัสแบบ chunked AES-256-GCM ข้อมูลจะถูกประมวลผลเป็นชิ้นส่วนที่ได้รับการตรวจสอบความถูกต้องอย่างอิสระ พร้อมทั้งตรวจสอบส่วนหัวของคอนเทนเนอร์ด้วย โดยอ้างอิงตาม Container v3 ที่รองรับการแยกชิ้นส่วน การผูกมัดคีย์ และการจัดการ AAD

13อายุของนักพัฒนา
v5เวอร์ชันใหม่ล่าสุด

ในด้านการจัดการรหัสผ่าน v5 ใช้ Argon2id เป็นรากฐานในการอนุพันธ์คีย์ที่ทนทานต่อหน่วยความจำ ก่อนจะส่งต่อผ่าน HKDF-SHA256 เพื่อแยกโดเมนของคีย์สำหรับการใช้งานที่หลากหลาย เช่น คีย์ไฟล์ คีย์ห้องนิรภัย คีย์ตรวจสอบ และการป้องกันเซสชัน แทนที่จะใช้คีย์เดียวสำหรับทุกฟังก์ชัน นอกจากนี้ยังมีชุดทดสอบการทำงานในตัวที่คอยตรวจสอบความถูกต้องของคอนเทนเนอร์และการป้องกันการดัดแปลงข้อมูล

"Let's make another password-protected folder."

ความคิดเห็น

แสดงความคิดเห็น
0/2000

พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้