Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

Proton 的加密既不透明也非 OPAQUE

本文指出 Proton 的加密实现存在透明度问题,声称其并非真正透明,也不符合 OPAQUE 协议标准。作者可能对 Proton 的加密机制进行了技术性批判,质疑其安全声明和实现方式的公开透明度。

背景速读

- 作者是密码学研究者 Lenka Mareková,文章讨论的是 Proton(前身为 ProtonMail)的端到端加密实现方式。 - Proton 在 2024 年推出了名为 Proton Drive 和 Proton Calendar 的新加密产品,声称使用了 "透明加密"(Transparent Encryption)和 OPAQUE 协议来提升安全性。 - OPAQUE 是一种较新的密码学协议,旨在解决传统密码认证(如 SRP)中的弱点——例如服务器可以离线暴力破解用户密码。它也被 IETF 标准化(RFC 9492)。 - 作者指出 Proton 的实际实现存在严重问题:OPAQUE 部分实现不完整(服务器仍能看到密码哈希),"透明加密" 中的密钥管理破坏了 OPAQUE 的安全保证,使得攻击者(或 Proton 自身)理论上仍能访问用户数据。 - 争议的核心在于:Proton 以隐私和端到端加密为卖点,但如果其实现有漏洞,承诺的安全模型就不成立。这篇技术分析指出了具体缺陷,是密码学界对新兴商业加密产品进行审计的一个典型例子。