Compare commits

...
13 Commits
Author SHA1 Message Date
fyears 09d33523b6 bump to 0.0.7 2021-11-06 00:25:05 +08:00
fyears 170cbbfb4f add test 2021-11-06 00:23:59 +08:00
fyears 9d5fb7e966 test only on main branch 2021-11-05 01:31:18 +08:00
fyears dc11d21d72 test on ci 2021-11-05 01:30:36 +08:00
fyears 774e31ef27 fix test 2021-11-05 01:29:44 +08:00
fyears 7c4a981434 allow tests 2021-11-05 01:21:58 +08:00
fyears 358311e8ac spread Uint8Arrays 2021-11-05 01:21:33 +08:00
fyears 2551462003 clean unnecessary packages 2021-11-04 23:58:20 +08:00
fyears 60d5b78df0 fix length 2021-11-04 10:16:07 +08:00
fyears f04017e05b init web crypto 2021-11-04 10:10:05 +08:00
fyears cb0098ec85 fix delete 2021-11-03 12:04:11 +08:00
fyears d007d5f230 bump 0.0.6 2021-11-03 01:05:16 +08:00
fyears 07c6fbe747 change password position 2021-11-03 01:05:07 +08:00
11 changed files with 230 additions and 127 deletions
+3 -2
View File
@@ -5,9 +5,9 @@ name: BuildCI
on: on:
push: push:
branches: [master, enc] branches: [master]
pull_request: pull_request:
branches: [master, enc] branches: [master]
jobs: jobs:
build: build:
@@ -25,6 +25,7 @@ jobs:
with: with:
node-version: ${{ matrix.node-version }} node-version: ${{ matrix.node-version }}
- run: npm install - run: npm install
- run: npm test
- run: npm run build - run: npm run build
- uses: actions/upload-artifact@v2 - uses: actions/upload-artifact@v2
with: with:
+1 -1
View File
@@ -1,7 +1,7 @@
{ {
"id": "obsdian-save-remote", "id": "obsdian-save-remote",
"name": "Save remote", "name": "Save remote",
"version": "0.0.5", "version": "0.0.7",
"minAppVersion": "0.12.15", "minAppVersion": "0.12.15",
"description": "This is yet another plugin allowing users to sync notes between local device and the cloud.", "description": "This is yet another plugin allowing users to sync notes between local device and the cloud.",
"author": "fyears", "author": "fyears",
+10 -23
View File
@@ -1,22 +1,29 @@
{ {
"name": "obsidian-save-remote", "name": "obsidian-save-remote",
"version": "0.0.5", "version": "0.0.7",
"description": "This is yet another sync plugin for Obsidian app.", "description": "This is yet another sync plugin for Obsidian app.",
"scripts": { "scripts": {
"dev": "webpack --mode development --watch", "dev": "webpack --mode development --watch",
"build": "webpack --mode production", "build": "webpack --mode production",
"format": "npx prettier --write .", "format": "npx prettier --write .",
"clean": "npx rimraf main.js" "clean": "npx rimraf main.js",
"test": "env TS_NODE_COMPILER_OPTIONS='{\"module\": \"commonjs\" }' mocha -r ts-node/register 'tests/**/*.ts'"
}, },
"source": "main.ts", "source": "main.ts",
"keywords": [], "keywords": [],
"author": "", "author": "",
"license": "Apache-2.0", "license": "Apache-2.0",
"devDependencies": { "devDependencies": {
"@types/chai": "^4.2.22",
"@types/mime-types": "^2.1.1",
"@types/mocha": "^9.0.0",
"@types/node": "^14.14.37", "@types/node": "^14.14.37",
"chai": "^4.3.4",
"mocha": "^9.1.3",
"prettier": "^2.4.1", "prettier": "^2.4.1",
"terser-webpack-plugin": "^5.2.4", "terser-webpack-plugin": "^5.2.4",
"ts-loader": "^9.2.6", "ts-loader": "^9.2.6",
"ts-node": "^10.4.0",
"tslib": "^2.2.0", "tslib": "^2.2.0",
"typescript": "^4.4.4", "typescript": "^4.4.4",
"webdav-server": "^2.6.2", "webdav-server": "^2.6.2",
@@ -26,38 +33,18 @@
"dependencies": { "dependencies": {
"@aws-sdk/client-s3": "^3.37.0", "@aws-sdk/client-s3": "^3.37.0",
"@aws-sdk/signature-v4-crt": "^3.37.0", "@aws-sdk/signature-v4-crt": "^3.37.0",
"@types/mime-types": "^2.1.1",
"acorn": "^8.5.0", "acorn": "^8.5.0",
"assert": "^2.0.0",
"aws-crt": "^1.10.1", "aws-crt": "^1.10.1",
"browserify-zlib": "^0.2.0",
"buffer": "^6.0.3", "buffer": "^6.0.3",
"codemirror": "^5.63.1", "codemirror": "^5.63.1",
"console-browserify": "^1.2.0",
"constants-browserify": "^1.0.0",
"crypto-browserify": "^3.12.0",
"domain-browser": "^4.22.0",
"events": "^3.3.0",
"hash-wasm": "^4.9.0",
"hi-base32": "^0.5.1",
"https-browserify": "^1.0.0",
"lovefield-ts": "^0.7.0", "lovefield-ts": "^0.7.0",
"mime-types": "^2.1.33", "mime-types": "^2.1.33",
"obsidian": "^0.12.0", "obsidian": "^0.12.0",
"os-browserify": "^0.3.0",
"path-browserify": "^1.0.1", "path-browserify": "^1.0.1",
"process": "^0.11.10", "process": "^0.11.10",
"punycode": "^2.1.1", "rfc4648": "^1.5.0",
"querystring-es3": "^0.2.1",
"rimraf": "^3.0.2", "rimraf": "^3.0.2",
"stream-browserify": "^3.0.0", "stream-browserify": "^3.0.0",
"stream-http": "^3.2.0",
"string_decoder": "^1.3.0",
"timers-browserify": "^2.0.12",
"tty-browserify": "0.0.1",
"url": "^0.11.0",
"util": "^0.12.4",
"vm-browserify": "^1.1.2",
"webdav": "^4.7.0", "webdav": "^4.7.0",
"webdav-fs": "^4.0.0" "webdav-fs": "^4.0.0"
} }
+95 -59
View File
@@ -1,67 +1,76 @@
import { randomBytes, createDecipheriv, createCipheriv } from "crypto"; import { base32, base64 } from "rfc4648";
import { pbkdf2, createSHA256 } from "hash-wasm"; import {
import { promisify } from "util"; bufferToArrayBuffer,
import * as base32 from "hi-base32"; arrayBufferToBuffer,
import { bufferToArrayBuffer, arrayBufferToBuffer } from "./misc"; hexStringToTypedArray,
arrayBufferToHex,
} from "./misc";
const DEFAULT_ITER = 10000; const DEFAULT_ITER = 10000;
export const encryptBuffer = async ( const getKeyIVFromPassword = async (
buf: Buffer, salt: Uint8Array,
password: string, password: string,
rounds: number = DEFAULT_ITER rounds: number = DEFAULT_ITER
) => { ) => {
const salt = await promisify(randomBytes)(8); const k1 = await window.crypto.subtle.importKey(
const derivedKey = await pbkdf2({ "raw",
password: password, new TextEncoder().encode(password),
salt: salt, { name: "PBKDF2" },
iterations: rounds, false,
hashLength: 32 + 16, ["deriveKey", "deriveBits"]
hashFunction: createSHA256(), );
outputType: "binary",
});
const key = derivedKey.slice(0, 32);
const iv = derivedKey.slice(32, 32 + 16);
const cipher = createCipheriv("aes-256-cbc", key, iv);
cipher.write(buf);
cipher.end();
const encrypted = cipher.read();
const res = Buffer.concat([Buffer.from("Salted__"), salt, encrypted]);
return res;
};
export const decryptBuffer = async ( const k2 = await window.crypto.subtle.deriveBits(
buf: Buffer, {
password: string, name: "PBKDF2",
rounds: number = DEFAULT_ITER salt: salt,
) => { iterations: rounds,
const prefix = buf.slice(0, 8); hash: "SHA-256",
const salt = buf.slice(8, 16); },
const derivedKey = await pbkdf2({ k1,
password: password, 256 + 128
salt: salt, );
iterations: rounds,
hashLength: 32 + 16, return k2;
hashFunction: createSHA256(),
outputType: "binary",
});
const key = derivedKey.slice(0, 32);
const iv = derivedKey.slice(32, 32 + 16);
const decipher = createDecipheriv("aes-256-cbc", key, iv);
decipher.write(buf.slice(16));
decipher.end();
const decrypted = decipher.read();
return decrypted as Buffer;
}; };
export const encryptArrayBuffer = async ( export const encryptArrayBuffer = async (
arrBuf: ArrayBuffer, arrBuf: ArrayBuffer,
password: string, password: string,
rounds: number = DEFAULT_ITER rounds: number = DEFAULT_ITER,
saltHex: string = ""
) => { ) => {
return bufferToArrayBuffer( let salt: Uint8Array;
await encryptBuffer(arrayBufferToBuffer(arrBuf), password, rounds) if (saltHex !== "") {
salt = hexStringToTypedArray(saltHex);
} else {
salt = window.crypto.getRandomValues(new Uint8Array(8));
}
const derivedKey = await getKeyIVFromPassword(salt, password, rounds);
const key = derivedKey.slice(0, 32);
const iv = derivedKey.slice(32, 32 + 16);
const keyCrypt = await window.crypto.subtle.importKey(
"raw",
key,
{ name: "AES-CBC" },
false,
["encrypt", "decrypt"]
); );
const enc = (await window.crypto.subtle.encrypt(
{ name: "AES-CBC", iv },
keyCrypt,
arrBuf
)) as ArrayBuffer;
const prefix = new TextEncoder().encode("Salted__");
const res = new Uint8Array([...prefix, ...salt, ...new Uint8Array(enc)]);
return bufferToArrayBuffer(res);
}; };
export const decryptArrayBuffer = async ( export const decryptArrayBuffer = async (
@@ -69,19 +78,46 @@ export const decryptArrayBuffer = async (
password: string, password: string,
rounds: number = DEFAULT_ITER rounds: number = DEFAULT_ITER
) => { ) => {
return bufferToArrayBuffer( const prefix = arrBuf.slice(0, 8);
await decryptBuffer(arrayBufferToBuffer(arrBuf), password, rounds) const salt = arrBuf.slice(8, 16);
const derivedKey = await getKeyIVFromPassword(
new Uint8Array(salt),
password,
rounds
); );
const key = derivedKey.slice(0, 32);
const iv = derivedKey.slice(32, 32 + 16);
const keyCrypt = await window.crypto.subtle.importKey(
"raw",
key,
{ name: "AES-CBC" },
false,
["encrypt", "decrypt"]
);
const dec = (await window.crypto.subtle.decrypt(
{ name: "AES-CBC", iv },
keyCrypt,
arrBuf.slice(16)
)) as ArrayBuffer;
return dec;
}; };
export const encryptStringToBase32 = async ( export const encryptStringToBase32 = async (
text: string, text: string,
password: string, password: string,
rounds: number = DEFAULT_ITER rounds: number = DEFAULT_ITER,
saltHex: string = ""
) => { ) => {
return base32.encode( const enc = await encryptArrayBuffer(
await encryptBuffer(Buffer.from(text), password, rounds) bufferToArrayBuffer(new TextEncoder().encode(text)),
password,
rounds,
saltHex
); );
return base32.stringify(new Uint8Array(enc));
}; };
export const decryptBase32ToString = async ( export const decryptBase32ToString = async (
@@ -89,11 +125,11 @@ export const decryptBase32ToString = async (
password: string, password: string,
rounds: number = DEFAULT_ITER rounds: number = DEFAULT_ITER
) => { ) => {
return ( return new TextDecoder().decode(
await decryptBuffer( await decryptArrayBuffer(
Buffer.from(base32.decode.asBytes(text)), bufferToArrayBuffer(base32.parse(text)),
password, password,
rounds rounds
) )
).toString(); );
}; };
+13 -19
View File
@@ -62,13 +62,6 @@ export default class SaveRemotePlugin extends Plugin {
}) })
); );
// this.addRibbonIcon("dice", "Misc", async () => {
// const a = this.app.vault.getAllLoadedFiles();
// console.log(a);
// const h = await getAllRecords(this.db);
// console.log(h);
// });
this.addRibbonIcon("switch", "Save Remote", async () => { this.addRibbonIcon("switch", "Save Remote", async () => {
if (this.syncStatus !== "idle") { if (this.syncStatus !== "idle") {
new Notice("Save Remote already running!"); new Notice("Save Remote already running!");
@@ -221,18 +214,6 @@ class SaveRemoteSettingTab extends PluginSettingTab {
await this.plugin.saveSettings(); await this.plugin.saveSettings();
}) })
); );
new Setting(containerEl)
.setName("password")
.setDesc("password")
.addText((text) =>
text
.setPlaceholder("")
.setValue(`${this.plugin.settings.password}`)
.onChange(async (value) => {
this.plugin.settings.password = value;
await this.plugin.saveSettings();
})
);
new Setting(containerEl) new Setting(containerEl)
.setName("s3BucketName") .setName("s3BucketName")
@@ -246,5 +227,18 @@ class SaveRemoteSettingTab extends PluginSettingTab {
await this.plugin.saveSettings(); await this.plugin.saveSettings();
}) })
); );
new Setting(containerEl)
.setName("password")
.setDesc("password")
.addText((text) =>
text
.setPlaceholder("")
.setValue(`${this.plugin.settings.password}`)
.onChange(async (value) => {
this.plugin.settings.password = value;
await this.plugin.saveSettings();
})
);
} }
} }
+24 -1
View File
@@ -1,6 +1,8 @@
import { Vault } from "obsidian"; import { Vault } from "obsidian";
import * as path from "path"; import * as path from "path";
import { base32 } from "rfc4648";
export type SUPPORTED_SERVICES_TYPE = "s3" | "webdav" | "ftp"; export type SUPPORTED_SERVICES_TYPE = "s3" | "webdav" | "ftp";
export const ignoreHiddenFiles = (item: string) => { export const ignoreHiddenFiles = (item: string) => {
@@ -46,7 +48,7 @@ export const mkdirpInVault = async (thePath: string, vault: Vault) => {
* @param b Buffer * @param b Buffer
* @returns ArrayBuffer * @returns ArrayBuffer
*/ */
export const bufferToArrayBuffer = (b: Buffer) => { export const bufferToArrayBuffer = (b: Buffer | Uint8Array) => {
return b.buffer.slice(b.byteOffset, b.byteOffset + b.byteLength); return b.buffer.slice(b.byteOffset, b.byteOffset + b.byteLength);
}; };
@@ -63,6 +65,27 @@ export const arrayBufferToBase64 = (b: ArrayBuffer) => {
return arrayBufferToBuffer(b).toString("base64"); return arrayBufferToBuffer(b).toString("base64");
}; };
export const arrayBufferToHex = (b: ArrayBuffer) => {
return arrayBufferToBuffer(b).toString("hex");
};
export const base64ToArrayBuffer = (b64text: string) => { export const base64ToArrayBuffer = (b64text: string) => {
return bufferToArrayBuffer(Buffer.from(b64text, "base64")); return bufferToArrayBuffer(Buffer.from(b64text, "base64"));
}; };
/**
* https://stackoverflow.com/questions/43131242
* @param hex
* @returns
*/
export const hexStringToTypedArray = (hex: string) => {
return new Uint8Array(
hex.match(/[\da-f]{2}/gi).map(function (h) {
return parseInt(h, 16);
})
);
};
export const base64ToBase32 = (a: string) => {
return base32.stringify(Buffer.from(a, "base64"));
};
+7 -1
View File
@@ -355,7 +355,13 @@ export const doActualSync = async (
remoteEncryptedKey remoteEncryptedKey
); );
} else if (state.decision === "delremote_clearhist") { } else if (state.decision === "delremote_clearhist") {
await deleteFromRemote(s3Client, s3Config, state.key); await deleteFromRemote(
s3Client,
s3Config,
state.key,
password,
remoteEncryptedKey
);
await clearDeleteRenameHistoryOfKey(db, state.key); await clearDeleteRenameHistoryOfKey(db, state.key);
} else if (state.decision === "upload") { } else if (state.decision === "upload") {
const remoteObjMeta = await uploadToRemote( const remoteObjMeta = await uploadToRemote(
+1
View File
@@ -0,0 +1 @@
A secret text 你好世界
+55
View File
@@ -0,0 +1,55 @@
import * as fs from "fs";
import { expect } from "chai";
import { base64ToBase32 } from "../src/misc";
import {
decryptBase32ToString,
encryptStringToBase32,
} from "../src/encrypt";
describe("Encryption tests", () => {
beforeEach(function () {
global.window = {
crypto: require("crypto").webcrypto,
} as any;
});
it("should encrypt string", async () => {
const k = "dkjdhkfhdkjgsdklxxd";
const password = "hey";
expect(await encryptStringToBase32(k, password)).to.not.equal(k);
});
it("should encrypt and decrypt string and get the same result returned", async () => {
const k = "jfkkjkjbce7983ycdeknkkjckooAIUHIDIBIE((*BII)njD/d/dd/d/sjxhux";
const password = "hfiuibec989###oiu982bj1`";
const enc = await encryptStringToBase32(k, password);
console.log(enc);
const dec = await decryptBase32ToString(enc, password);
console.log(dec);
expect(dec).equal(k);
});
it("should encrypt and get the same result as openssl", async () => {
const fileContent = (
await fs.readFileSync(__dirname + "/sometext.txt")
).toString("utf-8");
const password = "somepassword";
const saltHex = "8302F586FAB491EC";
const enc = await encryptStringToBase32(
fileContent,
password,
undefined,
saltHex
);
// two command returns same result:
// cat ./sometext.txt | openssl enc -p -aes-256-cbc -S 8302F586FAB491EC -pbkdf2 -iter 10000 -base64 -pass pass:somepassword
// openssl enc -p -aes-256-cbc -S 8302F586FAB491EC -pbkdf2 -iter 10000 -base64 -pass pass:somepassword -in ./sometext.txt
const opensslBase64Res =
"U2FsdGVkX1+DAvWG+rSR7MSa+yJav1zCE7SSXiBooqwI5Q+LMpIthpk/pXkLj+25";
// we output base32, so we need some transformation
const opensslBase32Res = base64ToBase32(opensslBase64Res);
expect(enc).equal(opensslBase32Res);
});
});
+1 -1
View File
@@ -1,3 +1,3 @@
{ {
"0.0.5": "0.12.15" "0.0.7": "0.12.15"
} }
+20 -20
View File
@@ -33,29 +33,29 @@ module.exports = {
extensions: [".tsx", ".ts", ".js"], extensions: [".tsx", ".ts", ".js"],
mainFields: ["browser", "module", "main"], mainFields: ["browser", "module", "main"],
fallback: { fallback: {
assert: require.resolve("assert"), // assert: require.resolve("assert"),
buffer: require.resolve("buffer/"), // buffer: require.resolve("buffer/"),
console: require.resolve("console-browserify"), // console: require.resolve("console-browserify"),
constants: require.resolve("constants-browserify"), // constants: require.resolve("constants-browserify"),
crypto: require.resolve("crypto-browserify"), // crypto: require.resolve("crypto-browserify"),
domain: require.resolve("domain-browser"), // domain: require.resolve("domain-browser"),
events: require.resolve("events"), // events: require.resolve("events"),
http: require.resolve("stream-http"), // http: require.resolve("stream-http"),
https: require.resolve("https-browserify"), // https: require.resolve("https-browserify"),
os: require.resolve("os-browserify/browser"), // os: require.resolve("os-browserify/browser"),
path: require.resolve("path-browserify"), path: require.resolve("path-browserify"),
punycode: require.resolve("punycode"), // punycode: require.resolve("punycode"),
process: require.resolve("process/browser"), process: require.resolve("process/browser"),
querystring: require.resolve("querystring-es3"), // querystring: require.resolve("querystring-es3"),
stream: require.resolve("stream-browserify"), stream: require.resolve("stream-browserify"),
string_decoder: require.resolve("string_decoder"), // string_decoder: require.resolve("string_decoder"),
sys: require.resolve("util"), // sys: require.resolve("util"),
timers: require.resolve("timers-browserify"), // timers: require.resolve("timers-browserify"),
tty: require.resolve("tty-browserify"), // tty: require.resolve("tty-browserify"),
url: require.resolve("url"), // url: require.resolve("url"),
util: require.resolve("util"), // util: require.resolve("util"),
vm: require.resolve("vm-browserify"), // vm: require.resolve("vm-browserify"),
zlib: require.resolve("browserify-zlib"), // zlib: require.resolve("browserify-zlib"),
}, },
}, },
externals: { externals: {