Matrix/Riot amb missatges privats xifrats per defecte

empresa Nou vector, els empleats de la qual també encapçalen l'organització protocol·laria sense ànim de lucre matriu, va anunciar el llançament d'una sèrie de clients de Matrix de la família Riot.

Matrix és un protocol gratuït per implementar una xarxa federada basada en un historial lineal d'esdeveniments dins d'un gràfic acíclic (DAG). La implementació principal d'aquest protocol és un missatger amb suport per a la senyalització VoIP, però altres coses són possibles ja que és un protocol d'ús general.

El principal canvi en els clients llançats per navegador i embolcall d'electrons (1.6.0), Android (0.19.0) и iOS (0.11.1-0.11.2) es va convertir en la inclusió del xifratge d'extrem a extrem per a converses personals per defecte. El xifratge és possible gràcies al protocol Olm, basat en el protocol Signal messenger. El xifratge de converses de grup utilitza una extensió de protocol anomenada Megolm, que permet desxifrar un missatge moltes vegades.


Per primera vegada, el xifratge opcional va ser introduït l'any 2016. L'habilitació per defecte en les compilacions experimentals es va produir durant FOSDEM 2020.

Des que es va publicar per primera vegada la implementació de xifratge, s'han afegit les funcions següents:

  • el client pot demanar claus per desxifrar missatges d'altres clients de l'usuari o dels clients dels interlocutors;
  • hi havia un emmagatzematge del servidor per a les claus de xifratge del client, xifrades amb una frase secreta;
  • A més de la verificació del dispositiu mitjançant una empremta digital, també ha aparegut la verificació amb caràcters emoji.

En el futur, es preveu habilitar el xifrat per defecte no només per als diàlegs privats, sinó també per a sales no públiques en general, incloses les de grup.

També esmentat:

La cerca d'habitacions encriptades ja està disponible mitjançant Extensions de Firefox Radical.


Per facilitar el treball amb claus de xifratge, els desenvolupadors del protocol Matrix van introduir un mecanisme anomenat "firma creuada". Permet, utilitzant un dispositiu ja verificat, verificar automàticament altres dispositius d'usuari. Quan aquest mecanisme funciona, dos interlocutors han de verificar els seus dispositius només una vegada, i no cada dispositiu per separat. L'especificació del mecanisme pot ser llegir a GitHub.


A més de Riot, altres clients també admeten el xifratge: FluffyChat, nheko Reborn, clients a libQuotient (WIP), clients activats mautrix-go (gomuks), clients a matriu-nio (Miratge и WeeChat), Vidre de mar (abandonat). Altres implementacions estan en desenvolupament. Per als clients sense suport de xifratge, s'ofereix un dimoni per al proxy E2EE: pantalaimon.

Font: linux.org.ru

Afegeix comentari