Defolt olaraq şifrələnmiş şəxsi mesajlarla Matrix/Riot

şirkət Yeni Vektorişçiləri də qeyri-kommersiya protokol təşkilatına rəhbərlik edən Matris, ailənin bir sıra Matrix müştərilərinin buraxıldığını elan etdi bunt.

Matrix, asiklik qrafik (DAG) daxilində hadisələrin xətti tarixinə əsaslanan federasiya şəbəkəsini həyata keçirmək üçün pulsuz bir protokoldur. Bu protokolun əsas tətbiqi VoIP siqnalını dəstəkləyən bir messencerdir, lakin ümumi təyinatlı bir protokol olduğu üçün başqa şeylər mümkündür.

Üçün sərbəst buraxılan müştərilərdə əsas dəyişiklik brauzer və Elektron sarğı (1.6.0), android(0.19.0) и iOS (0.11.1-0.11.2) defolt olaraq şəxsi söhbətlər üçün başdan sona şifrələmənin daxil edilməsi oldu. Şifrələmə protokol sayəsində mümkündür Olm, Signal messenger protokoluna əsaslanır. Qrup söhbətlərinin şifrələnməsi adlı protokol uzantısından istifadə edir Megolm, mesajın şifrəsini dəfələrlə açmağa imkan verir.


İlk dəfə isteğe bağlı şifrələmə idi 2016-cı ildə təqdim edilib. Eksperimental quruluşlarda defolt olaraq aktivləşdirmə FOSDEM 2020 zamanı baş verdi.

Şifrələmə tətbiqi ilk dəfə buraxıldıqdan sonra aşağıdakı xüsusiyyətlər əlavə edilmişdir:

  • müştəri istifadəçinin digər müştərilərindən və ya həmsöhbətlərin müştərilərindən mesajların şifrəsini açmaq üçün açarları tələb edə bilər;
  • gizli bir ifadə ilə şifrələnmiş müştəri şifrələmə açarları üçün server saxlama yeri var idi;
  • Barmaq izi ilə cihazın yoxlanılması ilə yanaşı, emoji simvollarından istifadə edərək doğrulama da ortaya çıxdı.

Gələcəkdə yalnız şəxsi dialoqlar üçün deyil, ümumiyyətlə qeyri-ictimai otaqlar, o cümlədən qrup otaqları üçün defolt olaraq şifrələmənin aktivləşdirilməsi planlaşdırılır.

Həmçinin qeyd olunub:

Şifrələnmiş otaqların axtarışı artıq istifadə edilə bilər Firefox əlavələri Radical.


Şifrələmə açarları ilə işi asanlaşdırmaq üçün Matrix protokolunun tərtibatçıları “çarpaz imza” adlı mexanizm təqdim etdilər. Artıq təsdiqlənmiş cihazdan istifadə edərək digər istifadəçi cihazlarını avtomatik yoxlamağa imkan verir. Bu mexanizm işləyərkən iki həmsöhbətin hər bir cihazı ayrıca yox, yalnız bir dəfə öz cihazlarını yoxlaması lazımdır. Mexanizmin spesifikasiyası ola bilər GitHub-da oxuyun.


Riot-a əlavə olaraq, digər müştərilər də şifrələməni dəstəkləyir: FluffyChat, Yenidən doğuldu, müştərilər libQuotient (WIP), müştərilər açıqdır mautrix-get (gomuklar), müştərilər matris-nio (ilğım и weechat), Dəniz şüşəsi (tərk edilmiş). Digər tətbiqlər inkişaf mərhələsindədir. Şifrələmə dəstəyi olmayan müştərilər üçün E2EE proksi üçün bir daemon təklif olunur - pantalaimon.

Mənbə: linux.org.ru

Добавить комментарий