Riot Matrix müştəri 1.6-nın uçdan-uca şifrələmə ilə buraxılması

Matrix mərkəzləşdirilməmiş rabitə sisteminin tərtibatçıları təqdim etdi əsas müştəri proqramlarının yeni buraxılışları Riot Web 1.6, Riot Desktop 1.6, Riot iOS 0.11.1 və RiotX Android 0.19. Riot veb texnologiyaları və React çərçivəsi ilə yazılmışdır (bağlama istifadə olunur React Matrix SDK). Masaüstü versiyası getmək Elektron platformasına əsaslanır. Kod yayılır Apache 2.0 altında lisenziyalıdır.

Açar təkmilləşdirilməsi yeni versiyalarda, dəvətnamələr göndərməklə daxil edilən bütün yeni şəxsi söhbətlər üçün defolt olaraq uçdan-uca şifrələmə (E2EE, uçdan-uca şifrələmə) aktivləşdirilib. End-to-end şifrələmə ilkin açar mübadiləsi və sessiya açarlarının saxlanması üçün alqoritmdən istifadə edən öz protokolu əsasında həyata keçirilir. ikiqat cırcır (Siqnal protokolunun bir hissəsi).

Çox iştirakçı ilə söhbətlərdə açarları müzakirə etmək üçün genişləndirmədən istifadə edin Megolm, çox sayda alıcı ilə mesajları şifrələmək və bir mesajın bir neçə dəfə şifrəsini açmaq üçün optimallaşdırılmışdır. Mesaj şifrəli mətni etibarsız serverdə saxlanıla bilər, lakin müştəri tərəfində saxlanılan sessiya açarları olmadan şifrəni açmaq mümkün deyil (hər bir müştərinin öz sessiya açarı var). Şifrələmə zamanı hər bir mesaj müştəri seansı açarı əsasında öz açarı ilə yaradılır ki, bu da mesajı müəllifə münasibətdə autentifikasiya edir. Açar ələ keçirmə, gələcəkdə göndəriləcək mesajları deyil, yalnız artıq göndərilmiş mesajları güzəştə getməyə imkan verir. Şifrələmə üsullarının tətbiqi NCC Group tərəfindən yoxlanılıb.

İkinci mühüm dəyişiklik istifadəçiyə artıq təsdiqlənmiş sessiyadan yeni sessiyanı yoxlamağa imkan verən çarpaz imzalama dəstəyinin aktivləşdirilməsidir. Əvvəllər istifadəçinin söhbətinə yeni cihazdan qoşulduqda, təcavüzkar qurbanın hesabına daxil olarsa, onu dinləməmək üçün digər iştirakçılara xəbərdarlıq göstərilirdi. Çarpaz doğrulama istifadəçiyə daxil olarkən digər cihazlarını yoxlamağa və yeni girişə inamı təsdiqləməyə və ya kiminsə onların xəbəri olmadan qoşulmağa cəhd etdiyini müəyyən etməyə imkan verir.

Yeni girişlərin qurulmasını sadələşdirmək üçün QR kodlarından istifadə etmək imkanı təmin edilmişdir. Doğrulama sorğuları və nəticələri indi tarixdə birbaşa göndərilmiş mesajlar kimi yadda saxlanılır. Pop-up modal dialoq əvəzinə, yoxlama indi yan paneldə aparılır. Müşayiət olunan imkanlar arasında təbəqə də qeyd olunur Pantalaimon, E2EE-ni dəstəkləməyən müştərilərdən şifrələnmiş söhbətlərə qoşulmağa imkan verir və həmçinin müştəri tərəfində işləyir mexanizm şifrələnmiş söhbət otaqlarında faylları axtarın və indeksləyin.

Riot Matrix müştəri 1.6-nın uçdan-uca şifrələmə ilə buraxılması

Xatırladaq ki, mərkəzləşdirilməmiş kommunikasiyaların təşkili platforması Matrix açıq standartlardan istifadə edən və istifadəçilərin təhlükəsizliyinin və məxfiliyinin təmin edilməsinə böyük diqqət yetirən layihə kimi inkişaf edir. İstifadə olunan nəqliyyat HTTPS+JSON-dur və WebSockets və ya protokola əsaslanan protokoldan istifadə etmək imkanı var. CoAP+Səs. Sistem bir-biri ilə qarşılıqlı əlaqə qura bilən və ümumi mərkəzləşdirilməmiş şəbəkədə birləşən serverlər birliyi kimi formalaşır. Mesajlar mesajlaşma iştirakçılarının qoşulduğu bütün serverlərdə təkrarlanır. Mesajlar Git repozitoriyaları arasında paylandığı kimi serverlər arasında paylanır. Serverin müvəqqəti dayanması halında mesajlar itirilmir, server fəaliyyətini bərpa etdikdən sonra istifadəçilərə ötürülür. Müxtəlif istifadəçi ID seçimləri dəstəklənir, o cümlədən e-poçt, telefon nömrəsi, Facebook hesabı və s.

Riot Matrix müştəri 1.6-nın uçdan-uca şifrələmə ilə buraxılması

Şəbəkədə heç bir uğursuzluq nöqtəsi və ya mesaj nəzarəti yoxdur. Müzakirənin əhatə etdiyi bütün serverlər bir-birinə bərabərdir.
İstənilən istifadəçi öz serverini işlədə və onu ümumi şəbəkəyə qoşa bilər. Yaratmaq mümkündür şlüzlər Matrisin digər protokollara əsaslanan sistemlərlə qarşılıqlı əlaqəsi üçün, məsələn, hazırladılar IRC, Facebook, Telegram, Skype, Hangouts, E-poçt, WhatsApp və Slack-ə ikitərəfli mesaj göndərmək üçün xidmətlər.

Ani mətn mesajları və söhbətlərə əlavə olaraq, sistem faylları ötürmək, bildirişlər göndərmək,
telekonfransların təşkili, səsli və video zənglərin edilməsi.
Matrix sizə axtarışdan və yazışma tarixçəsinə məhdudiyyətsiz baxmaqdan istifadə etməyə imkan verir. O, həmçinin yazın bildirişi, istifadəçinin onlayn mövcudluğunun qiymətləndirilməsi, oxunma təsdiqi, push bildirişləri, server tərəfində axtarış, tarixçənin və müştəri statusunun sinxronizasiyası kimi qabaqcıl funksiyaları dəstəkləyir.

Mənbə: opennet.ru

Добавить комментарий