Matrix/Riot met geïnkripteer privaat boodskappe by verstek

maatskappy Nuwe vektor, wie se werknemers ook aan die hoof staan ​​van die nie-winsgewende protokolorganisasie Matrix, het die vrystelling van 'n aantal Matrix-kliënte van die familie aangekondig Oproer.

Matrix is ​​'n gratis protokol vir die implementering van 'n gefedereerde netwerk gebaseer op 'n lineêre geskiedenis van gebeure binne 'n asikliese grafiek (DAG). Die hoofimplementering van hierdie protokol is 'n boodskapper met ondersteuning vir VoIP-sein, maar ander dinge is moontlik aangesien dit 'n algemene doelprotokol is.

Die belangrikste verandering in die vrygestelde kliënte vir blaaier en elektronomhulsel (1.6.0), Android (0.19.0) и iOS (0.11.1-0.11.2) het by verstek die insluiting van end-tot-end-enkripsie vir persoonlike gesprekke geword. Enkripsie is moontlik danksy die protokol Olm, gebaseer op die Signal messenger-protokol. Enkripsie van groepgesprekke gebruik 'n protokoluitbreiding genoem Megolm, wat jou toelaat om 'n boodskap baie keer te dekripteer.


Vir die eerste keer was opsionele enkripsie in 2016 bekendgestel. Aktivering by verstek in eksperimentele bouwerk het tydens FOSDEM 2020 plaasgevind.

Sedert die enkripsie-implementering die eerste keer vrygestel is, is die volgende kenmerke bygevoeg:

  • die kliënt kan sleutels aanvra vir die dekripteer van boodskappe van ander kliënte van die gebruiker of van die kliënte van die gespreksgenote;
  • daar was 'n bedienerberging vir kliëntenkripsiesleutels, geïnkripteer met 'n geheime frase;
  • Benewens toestelverifikasie met 'n vingerafdruk, het verifikasie met emoji-karakters ook verskyn.

In die toekoms word beplan om enkripsie by verstek moontlik te maak, nie net vir private dialoë nie, maar ook vir nie-openbare kamers in die algemeen, insluitend groepkamers.

Ook genoem:

Soek vir geënkripteerde kamers is reeds beskikbaar deur gebruik te maak Firefox uitbreidings Radikale.


Om die werk met enkripsiesleutels makliker te maak, het die ontwikkelaars van die Matrix-protokol 'n meganisme bekendgestel genaamd "kruisondertekening". Dit laat toe om ander gebruikertoestelle outomaties te verifieer, met behulp van 'n reeds geverifieerde toestel. Wanneer hierdie meganisme werk, moet twee gespreksgenote hul toestelle net een keer verifieer, en nie elke toestel afsonderlik nie. Die spesifikasie van die meganisme kan wees lees op GitHub.


Benewens Riot, ondersteun ander kliënte ook enkripsie: FluffyChat, nheko Wedergebore, kliënte op libKwosiënt (WIP), kliënte op mautrix-gaan (gomuks), kliënte op matriks-nio (Mirage и weechat), Seeglas (verlate). Ander implementerings is in ontwikkeling. Vir kliënte sonder enkripsie-ondersteuning word 'n daemon vir E2EE-instaanbediener aangebied - pantalaimon.

Bron: linux.org.ru

Voeg 'n opmerking