Wormhole review (2022): den värdiga arvtagaren till Firefox Send för att dela stora filer


2019 lanserade Mozilla den definitiva versionen av sinskicka tunga filer “Firefox Skicka”. Tjänsten har inte överlevt tiden: i september 2020 tillkännagav Mozilla att tjänsten avslutades som enligt stiftelsen användes för att skicka skadlig programvara och nätfiske. Lyckligtvis har en duo utvecklare tagit upp facklan.
Stängningen av tjänsten gjorde faktiskt mer än en… två i synnerhet besviken: Feross Aboukhadijeh, författare till WebTorrent och StandardJS, och John Hiesey, författare till stream-http, båda kända i öppen källkodsgemenskap. De bestämde sig för att följa upp sin startup Socket Inc. och skapa en tjänst som liknar vad Firefox Send erbjöd. Den här som heter Wormhole har det speciella med att förutom peer-to-peer-delning möjliggöra snabbare nedladdningar.
Maskhål: enkla funktioner för att effektivt skicka tunga dokument
Frakt och tillval
Maskhål möter oss genom att gå rakt på sak. I centrum, tillräckligt för att dela våra filer, med en kort förklaring av hur tjänsten fungerar. Längst ner på sidan, länkar för att förklara ursprunget till tjänsten, en FAQ, färdplanen för tjänsten, säkerhet, juridiska meddelanden, sociala nätverk samt val av språk. Vi uppskattar att informationen om tjänsten (i synnerhet dess säkerhet) är lättillgänglig, utan att behöva gå till sökning i menyer och undermenyer. Var och en av dessa sidor presenteras också på ett tydligt sätt och förklarar i detalj varje del av information. Här behöver du inte skapa ett konto eller ens ange en e-postadress.

Du kan välja mellan att välja en fil eller en mapp att dela. Om du vill skicka flera filer eller mappar måste du välja dem alla samtidigt i din filutforskare. För när du väl har gjort ditt val börjar din uppladdning automatiskt. Det är omöjligt att ångra det, så det är bättre att dubbelkolla om du har valt rätt fil eller mapp. Under uppladdningen kan du justera alternativen – i synnerhet välja efter hur länge filen ska raderas (den sparas i alla fall i max 24 timmar) eller efter hur många nedladdningar (mellan 1 och 100).
Du behöver inte vänta på att uppladdningen är klar för att dela länken: Wormhole använder hybriddrift. Upp till 5 GB är det möjligt att vänta tills uppladdningen är klar så att filen sparas på servrarna och kan delas även när du stänger webbplatssidan; eller dela länken direkt, för peer-to-peer-delning. Över 5 GB är delning nödvändigtvis peer-to-peer och kräver att webbsidan är öppen tills mottagaren har laddat ner filen. Delning kan också göras med hjälp av en QR-kod, bekvämt för att enkelt ladda ner filer från din dator till din telefon.
Reception, ledning och snabbhet
Wormhole lovar “mycket snabb peer-to-peer”. På samma nätverk med fiberanslutning gjordes peer-to-peer-nedladdningen i 28 MB/s. Den fullständiga uppladdningen av en 2 GB fil till deras servrar tog 5 minuter och 50 sekunder, till vilket man ska lägga till 27 sekunder av filkryptering, vilket motsvarar en uppladdning på cirka 6 MB/s. Inte den långsammaste av tjänster, men ändå långsammare än majoriteten av sina konkurrenter inom samma nisch. Att ladda upp en sparad fil till deras servrar går dock snabbt, med en topp på 70 MB/s.

När du skickar en länk till en mottagare ser de namnet på filen och har en knapp för att ladda ner den. Istället, och överraskande nog, uppmuntras han att “fortsätta dela” med möjligheten att kopiera länken med ett klick och trycka på en stor “Dela”-knapp. Användbarheten av denna funktion återstår att visa… Ännu mer överraskande: din mottagare kan helt enkelt radera din fil. Du kan därför komma på att du vill dela en länk med flera personer och se en av dem ta bort din fil (av misstag eller avsiktligt), vilket hindrar andra från att få tillgång till den. Detta gör dig minst sagt tveksam.
Om du går tillbaka till startsidan kan du se länkarna du genererade med timeout, filnamn och storlek. Du har möjlighet att kopiera länken eller öppna den. Du kanske tror att det lilla krysset längst upp till höger på varje fil låter dig ta bort dem, men så är inte fallet: det tjänar bara till att radera dem från historiken. För att få dem att försvinna permanent måste du klicka på länken och trycka på “Radera”, som din mottagare kan göra. Det räcker med att säga att hanteringen av länkar ännu inte verkar vara utvecklad.

Maskhål: säkerhet och integritet
säkerhet
Alla dina filresurser är krypterade från ände till ände. Filer krypteras på klientsidan med Web Crypto API, som är öppen källkod. Detta genererar en hemlig nyckel och ett salt. Från dessa skapas ytterligare nycklar för att kryptera filer, metadata och en token som autentiserar nedladdningsförfrågningar. Varje del är krypterad med sin egen individuella nyckel. Krypteringsalgoritmen som används är AES-128. Oavsett om du väljer att ladda ner filen i torrent eller från servern kommer den att krypteras igen och, om den är mindre än 5 GB, lagras den säkert. Den hemliga nyckeln, som behövs för att dekryptera de olika delarna, finns i delade URL:en och skickas aldrig till företagets servrar.
TLS-protokollet används för kommunikation mellan webbläsaren och servern. TLS 1.3 används för moderna enheter och TLS 1.2 för äldre enheter, blir aldrig lägre. Företaget säger att deras TLS-implementering är klassad A+ av Qualys SSL Labs, men när du klickar på den angivna länken visas betyget som ett B.

Källkoden för tjänsten i sin helhet är för närvarande inte öppen källkod, men krypteringsimplementeringen för torrentdelen finns tillgänglig på GitHub. Wormhole erbjuder ett bug-bounty-system, med $1 000 att vinna för alla som hittar ett säkerhetsbrist i sin tjänst. Företaget specificerar att detta aldrig har hänt ännu… Mozilla Observatory belönade konfigurationen av sin webbplats med ett A+. Vi beklagar att, trots all omsorg som lagts ner på säkerheten, en grundläggande funktion som att skydda aktier med ett lösenord ännu inte är tillgänglig.
Privatliv
Wormhole begär ingen personlig information för att använda tjänsten. Viss teknisk information, nödvändig för driften av tjänsten, lagras på deras servrar. Dina filer under 5 GB är också, men är inte tillgängliga för någon på företaget och raderas efter max 24 timmar. Den få information som samlas in skickas till USA och kan delas med tredjepartstjänster, som deras webbhotell. Webbplatsen har inga annonser eller spårare.
Maskhål: pris, prenumeration och framtida utveckling
För tillfället är Wormhole helt gratis, men detta kan ändras med implementeringen av ett betalabonnemang. Det verkar för närvarande övervägas till $10/månad, enligt deras Google-undersökning, och skulle tillåta större filer att skickas. Ett erbjudande till företag med hög säkerhetsstandard övervägs också.
Wormhole är en ung tjänst och har fortfarande mycket utrymme för förbättringar. Utvecklingen är transparent tack vare en färdplan tillgänglig för alla. Bland de stora nya funktionerna som vi snart kan förvänta oss, den betalda prenumerationen, men också möjligheten att välja att överföra dina filer endast i P2P utan att spara på servern, se dina senaste delningar, lösenordsskydd, möjligheten att återuppta din uppladdning där det stoppas när du stängde sidan och att skapa en länk för att ta emot filer från vem som helst.
Ordhål: appar
Det finns för närvarande ingen mobilapplikation för Wormhole. En Android-app var planerad till Q3 2021, medan den för iOS noterades för Q4 2021. Under tiden fungerar mobilversionen av webbplatsen utmärkt och gör jobbet bra. En applikation finns tillgänglig på Windows Store, men den ger egentligen inte mer jämfört med webbplatsen.