Um grupo de pesquisadores do Massachusetts Institute of Technology e Meteor Development Group, criaou um sistema para a construção de serviços da Web que se caracteriza por proteger os dados contra atacantes com acesso total aos servidores - identificando se eles são insiders maliciosos, criminosos, ou fazem parte da máquina governamental. Mylar - como eles apelidaram o sistema - armazena os dados no servidor, de forma criptografada, e decifra-os apenas em navegadores dos usuários.
"Mylar aborda três desafios ao fazer este trabalho de abordagem", explicaram os pesquisadores no documento que detalha o sistema. "Primeiro, Mylar permite que o servidor execute a busca por palavra-chave nos documentos criptografados, mesmo que os documentos sejam criptografados com chaves diferentes. Em segundo, Mylar permite aos usuários compartilhar as chaves e dados criptografados com segurança, na presença de um adversário ativo. Finalmente, Mylar garante a autenticidade do código do aplicativo do lado do cliente, mesmo que o servidor seja malicioso."
Saiba Mais:
[1] Net Security http://www.net-security.org/secworld.php?id=16596