Matrix/Riot con cifrado de mensajes personales por defecto.

Empresa New Vector, cuyos empleados también dirigen una organización sin fines de lucro del protocolo Matrix, anunció el lanzamiento de una serie de clientes de Matrix de la familia Riot.

Matrix es un protocolo abierto para implementar una red federada, construida sobre la base de una historia lineal de eventos (events) dentro de un grafo acíclico dirigido (DAG). La implementación principal de este protocolo es un mensajero que soporta señalización VoIP, pero también se pueden hacer otras cosas, ya que es un protocolo de propósito general.

El principal cambio en los clientes lanzados para el navegador y el wrapper de Electron (1.6.0), Android (0.19.0) y iOS (0.11.1-0.11.2) fue la inclusión de cifrado de extremo a extremo para diálogos personales por defecto. El cifrado es posible gracias al protocolo Olm, basado en el protocolo del mensajero Signal. El cifrado de los diálogos grupales utiliza una extensión del protocolo llamada Megolm, que permite descifrar un mensaje múltiples veces.


El cifrado opcional fue presentado por primera vez en 2016. La inclusión por defecto en las compilaciones experimentales ocurrió durante FOSDEM 2020.

Desde el primer lanzamiento de la implementación del cifrado, han aparecido las siguientes capacidades:

  • el cliente puede solicitar claves para descifrar mensajes de otros clientes del usuario o de los clientes de los interlocutores;
  • hay un almacenamiento en servidor para las claves de cifrado de los clientes, cifrado con una frase secreta;
  • además de la verificación de dispositivos por huella (fingerprint), también ha aparecido la verificación mediante símbolos emoji.

En el futuro, se planea incluir cifrado por defecto no solo para diálogos personales, sino también para habitaciones no públicas en general, incluyendo grupales.

También se menciona:

La búsqueda en habitaciones cifradas ya está disponible a través de la extensión de Firefox Radical.


Para facilitar el trabajo con las claves de cifrado, los desarrolladores del protocolo Matrix presentaron un mecanismo llamado «confirmación cruzada» (cross-signing). Esto permite verificar automáticamente otros dispositivos del usuario utilizando un dispositivo ya verificado. Con este mecanismo, dos interlocutores solo necesitan verificar sus dispositivos una vez, en lugar de hacerlo por cada dispositivo individualmente. La especificación del mecanismo se puede leer en GitHub.


Además de Riot, otros clientes también soportan cifrado: FluffyChat, nheko Reborn, clientes en libQuotient (WIP), clientes en mautrix-go (gomuks), clientes en matrix-nio (Mirage y WeeChat), Seaglass (abandonado). Se están desarrollando otras implementaciones. Para clientes sin soporte de cifrado, se ofrece un demonio para E2EE-proxy — pantalaimon.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster