Bilininn Milli Fullyrdingarinnar og Skipulagsins
Uppfaert 2026
Hver skythugbods-verdur seggur somu hlut: "Vid dulritum gogn ydar." Ssu fullyrding er naer alltaf rett. Hann er naer alltaf ekki naegar.
LastPass-innbrotid 2022 er besta daemid. LastPass dulritadi lykilord-geymslur notanda. Thau notudu raunverulega dulritun. Fullyrdingin var naekvaem. Og samt voru 25 milljoner notenda geymslur staladar. Bir 2025 voru $438 milljoner stadnar fra LastPass-notendum i crypto-hranum. Coinbase Institutional rakti thessa tolu.
Brita Information Commissioner's Office sakti LastPass enskan aditil 1,2 milljona punda i desember 2025. Astaedan: "bilanir i ad innleda haefar taeknileg og skipulagsleg oryggi-raatstafanir." Dulritunin var raunveruleg. En hann uppfyllti ekki krafda staedil.
LastPass-malid breytir lykilspurningunni fyir hvaetna skythugbods-fridindarverkfaeri. Ekki "dulrita thau gogn ydar?" heldur: "getirniga thau dulafkoda gogn ydar?"
Fjogur Spurningar Sem Skipta Raunverulega Maeli
Fjogur spurningar afhjupa hvort vendor-ZK-krof helst.
1. Hvar gerist lykil-odlun?
I raunverulegri zero-knowledge-honnun gerist lykil-odlun a bidhafanum. Thetta thythir i vafranum eda skjaabordsforritinu, adir en nokkur gogn eru sent. Lykillin dulritar gogn staedarlega. Eingongu dulmalsrit naed netjona verdusins.
Ef verdurinn odlar lykla a netjonum sinum, helda thau lyklunum. Ef thau halda lyklunum, getirniga thau dulafkoda. Fullyrdingin getur verid naekvaem -- en hann villir um.
2. Sjaer verdurinn nokkurn tima hraarar-texta?
Sumar verkfaeri dulrita gogn i hvild. En thad afkoda thad fyir vinnslu. Thetta getur gerist til ad keyra gervigreind-likan, leitarvisitolur eda endurskodunarskrar. I tha glugga er hraarar-textinn a kerfum verdusins. Aradi a tha stund afhjupar odulritad gogn.
3. Hvad gerist undir laglegu ferli?
Verdur med netjona-lykla getirniga neydur til ad afhenda afkodadar innihald. Verdur med raunverulega zero-knowledge getirniga framleid eingongu dulmalsrit. Thau hafa ekkert gagnlegt til ad afhenda, jafnvel undir dagskipan.
4. Hvad afhjupar full netjona-bilun?
I raunverulegu zero-knowledge-kerfi, gefur full bilun eingongu dulritad klumpur. Aradyrdarmadurin faer dulmalsrit an lykla. I vendur-lykla-kerfi, afhjupar innbrot badaer lykla og gogn i senn.
LastPass-Innleidningarbilininn
LastPass-atvikin afhjupadir einn serstak galla. Eldri reikningar notudu PBKDF2 med jafn lited og 1 umferd fyir lykil-odlun. Oruggur fjoldi er 600.000 umferdir. Ssu veika stilling gerdi grimdarnaeds-aradi a stoln geymslum framkvaemanleg.
Thetta syna hvers vegna thad er ekki naegt ad athuga honnunina eingongu. Verdur getirniga notad zero-knowledge-honnun og enn innleitt thad letillega. Spyrdu um badaer: hvar lyklar eru odladir, og hversu sterkur reiknigorvid er.
Odruvik Bilun-Haettur: Okta
I oktober 2023, slog Okta upp leka af 600.000+ vidskiptavina-studningsskram. Okta er kennileg-verdis. Thetta var ekki veik zero-knowledge-honnun. Thad var studnings-kerfi innbrot sem faer vidskiptavin-gogn.
300% SaaS-aradsgangurinn i 2024 (AppOmni/CSA) endurspeglar badaer biluna-flokka. Zero-knowledge-honnun thekkar fyrri flokkinn. Hann fjarlaegl ekki alla ahattu. En hann tryggir ad full kerfi-bilun afhjupar engin afkodanleg vidskiptavin-gogn.
Hvad Raunveruleg Umsokn Litar Ut
Her er haeganlegustu gatalisti fyir kaupteymin.
Skipulags-yfirfarning:
- Spyrdu hvar lykil-odlun gerist -- a bidhafanum eda a netjonum verdusins
- Biddu um dulritunars-reiknigorvid, lykil-lengd og umferdafjolda
- Stadfestdu ad hraarar-textinn er aldrei sendur til netjona verdusins
Bilun-svidfyrirleikur:
- Spyrdu hvad full netjona-bilun myndi afhjupa
- Eini retti svarid: "dulritad dulmalsrit sem vid getirniga afkoda"
- Hvaetna adrer svar thythir ad fullyrdingin er ekki raunveruleg zero-knowledge
Laglegt ferli-yfirfarning:
- Spyrdu hvort verdurinn getirniga fara eftir dagskipan fyir vidskiptavin hraarar-texta
- Raunverulegur zero-knowledge-verdur getirniga framleid thad sem hann hefur ekki
Samraemdars-athuga:
- Biddu um GDPR 32. greinar-skjalanad verdusins
- ISO 27001 -- sersakt vidbotarvid A dulmalsristir-stjornar -- gefur ytri stadfestingu
1,2 milljona punda LastPass ICO-sektin syna ad eftirlitsstjornvold athuga nu hvort dulritunarkrafs uppfylli krafda staedil. Kaupteymi getirniga nota somu prufu adir en atvik gerist.
Sja oryggi og samraemdars-yfirlit okkar um hvernig anonym.legal medfaer zero-knowledge. Samraemdars-skjalanadid thekkar GDPR 32. grein fullnaerlega. Fyir algengar spurningar, sja zero-knowledge algengar spurningar.