Matrix/Riot sa šifriranim privatnim porukama po defaultu

Firma New Vector, čiji su zaposleni i na čelu neprofitne protokolarne organizacije matrica, najavio je izlazak brojnih Matrix klijenata porodice pobuna.

Matrix je besplatni protokol za implementaciju federalne mreže zasnovane na linearnoj historiji događaja unutar acikličkog grafa (DAG). Glavna implementacija ovog protokola je messenger sa podrškom za VoIP signalizaciju, ali su moguće i druge stvari jer je riječ o protokolu opće namjene.

Glavna promjena u puštenim klijentima za pretraživač i Electron wrapper (1.6.0), android (0.19.0) и iOS (0.11.1-0.11.2) postalo je podrazumevano uključivanje end-to-end enkripcije za lične razgovore. Šifrovanje je moguće zahvaljujući protokolu Olm, baziran na Signal messenger protokolu. Šifriranje grupnih razgovora koristi proširenje protokola tzv Megolm, što vam omogućava da dešifrujete poruku mnogo puta.


Po prvi put je bilo opciono šifrovanje uveden 2016. Omogućavanje prema zadanim postavkama u eksperimentalnim verzijama dogodilo se tokom FOSDEM 2020.

Od kada je implementacija enkripcije prvi put objavljena, dodane su sljedeće značajke:

  • klijent može zatražiti ključeve za dešifriranje poruka od drugih klijenata korisnika ili od klijenata sagovornika;
  • postojalo je serversko skladište za klijentske ključeve za šifrovanje, šifrovano tajnom frazom;
  • Osim verifikacije uređaja pomoću otiska prsta, pojavila se i provjera pomoću emoji znakova.

U budućnosti se planira standardno omogućiti šifriranje ne samo za privatne dijaloge, već i općenito za nejavne sobe, uključujući i grupne.

Također spomenuto:

Pretraživanje šifriranih soba je već dostupno pomoću Firefox ekstenzije Radical.


Kako bi olakšali rad s ključevima za šifriranje, programeri Matrix protokola uveli su mehanizam nazvan „unakrsno potpisivanje“. Omogućava, koristeći već provjereni uređaj, automatsku provjeru drugih korisničkih uređaja. Kada ovaj mehanizam radi, dva sagovornika moraju samo jednom da verifikuju svoje uređaje, a ne svaki uređaj posebno. Specifikacija mehanizma može biti pročitajte na GitHubu.


Osim Riot-a, drugi klijenti također podržavaju enkripciju: FluffyChat, nheko Reborn, klijenti uključeni libQuotient (WIP), klijenti uključeni mautrix-go (gomuks), klijenti na matrix-nio (fatamorgana и weechat), Seaglass (napušteno). Ostale implementacije su u razvoju. Za klijente bez podrške za enkripciju, nudi se demon za E2EE proxy - pantalaimon.

izvor: linux.org.ru

Dodajte komentar