ATLOCK v5: เด็กชายวัย 13 ปีพัฒนาชุดเครื่องมือความปลอดภัย
เด็กชายวัย 13 ปีพัฒนา ATLOCK v5 บนแล็ปท็อป HP 240 G9 ยกระดับสู่สถาปัตยกรรมความปลอดภัย Windows ด้วย Argon2id และ AES-256-GCM

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- นักพัฒนาวัย 13 ปีสร้าง ATLOCK v5 ด้วยแล็ปท็อป HP 240 G9 เครื่องเดียว
- ยกระดับสถาปัตยกรรมความปลอดภัยด้วย Argon2id และ AES-256-GCM แบบแบ่งเป็นชิ้นส่วน
- เพิ่มการรองรับ FIDO2, Windows Hello และ TPM-backed Windows CNG key
- ปัจจุบันเวอร์ชันใช้งานจริงคือ v4 ส่วน v5 ยังอยู่ระหว่างการพัฒนา
ไม่มีทุนสนับสนุน ไม่มีทีมงาน ไม่มีที่ปรึกษา และไม่มีห้องปฏิบัติการระดับองค์กร มีเพียงนักพัฒนาวัย 13 ปี แล็ปท็อป HP 240 G9 และโปรเจกต์ด้านความปลอดภัยที่เติบโตขึ้นเรื่อยๆ โดยในขณะที่ ATLOCK v5 ยังอยู่ระหว่างการพัฒนาและยังไม่เปิดให้ใช้งานสาธารณะ ผู้ใช้ทั่วไปสามารถทดลองใช้งานเวอร์ชันปัจจุบันคือ ATLOCK v4 ได้ผ่านทาง GitHub
การเปลี่ยนแปลงครั้งสำคัญใน v5 คือการเปลี่ยนผ่านจากการเป็นเพียงแอปพลิเคชันล็อกไฟล์ธรรมดา สู่การเป็นสถาปัตยกรรมความปลอดภัยสำหรับ Windows ที่จริงจัง โดย v4 ใช้ File Guard ผ่าน Windows NTFS ACLs และห้องนิรภัยแบบ Fernet ร่วมกับ PBKDF2-HMAC-SHA256 แต่ v5 ได้ออกแบบแกนกลางด้านความปลอดภัยใหม่ทั้งหมดเพื่อรองรับการทำงานที่ซับซ้อนยิ่งขึ้น
การที่เยาวชนอายุ 13 ปีสามารถพัฒนาสถาปัตยกรรมความปลอดภัยระดับนี้ได้ด้วยเครื่องคอมพิวเตอร์เพียงเครื่องเดียว สะท้อนให้เห็นถึงการเข้าถึงเครื่องมือพัฒนาซอฟต์แวร์สมัยใหม่ที่เปิดกว้างอย่างมากในปัจจุบัน แม้จะไม่มีห้องปฏิบัติการฮาร์ดแวร์เฉพาะทาง แต่ความเข้าใจในเรื่องการเข้ารหัสและการจัดการคีย์ระดับลึกก็แสดงถึงความทุ่มเทและการศึกษาค้นคว้าด้วยตนเองอย่างจริงจัง
หัวใจสำคัญของการเปลี่ยนแปลงทางเทคนิคใน ATLOCK v5 คือระบบคอนเทนเนอร์ไฟล์ที่สร้างขึ้นรอบๆ ระบบเข้ารหัสแบบ chunked AES-256-GCM ข้อมูลจะถูกประมวลผลเป็นชิ้นส่วนที่ได้รับการตรวจสอบความถูกต้องอย่างอิสระ พร้อมทั้งตรวจสอบส่วนหัวของคอนเทนเนอร์ด้วย โดยอ้างอิงตาม Container v3 ที่รองรับการแยกชิ้นส่วน การผูกมัดคีย์ และการจัดการ AAD
ในด้านการจัดการรหัสผ่าน v5 ใช้ Argon2id เป็นรากฐานในการอนุพันธ์คีย์ที่ทนทานต่อหน่วยความจำ ก่อนจะส่งต่อผ่าน HKDF-SHA256 เพื่อแยกโดเมนของคีย์สำหรับการใช้งานที่หลากหลาย เช่น คีย์ไฟล์ คีย์ห้องนิรภัย คีย์ตรวจสอบ และการป้องกันเซสชัน แทนที่จะใช้คีย์เดียวสำหรับทุกฟังก์ชัน นอกจากนี้ยังมีชุดทดสอบการทำงานในตัวที่คอยตรวจสอบความถูกต้องของคอนเทนเนอร์และการป้องกันการดัดแปลงข้อมูล
"Let's make another password-protected folder."
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น