Matrix/Riot con mensajes privados cifrados por defecto

Inmobiliaria Nuevo vector, cuyos empleados también dirigen la organización de protocolo sin fines de lucro. Matrix, anunció el lanzamiento de varios clientes Matrix de la familia Alboroto.

Matrix es un protocolo gratuito para implementar una red federada basada en un historial lineal de eventos dentro de un gráfico acíclico (DAG). La implementación principal de este protocolo es un mensajero con soporte para señalización VoIP, pero son posibles otras cosas ya que es un protocolo de propósito general.

El principal cambio en los clientes liberados para navegador y contenedor Electron (1.6.0), Android (0.19.0) и iOS (0.11.1-0.11.2) se convirtió en la inclusión de cifrado de extremo a extremo para conversaciones personales por defecto. El cifrado es posible gracias al protocolo. Olm, basado en el protocolo Signal Messenger. El cifrado de conversaciones grupales utiliza una extensión de protocolo llamada megolmo, que le permite descifrar un mensaje muchas veces.


Por primera vez, se incluyó el cifrado opcional introducido en 2016. La habilitación de forma predeterminada en compilaciones experimentales se produjo durante FOSDEM 2020.

Desde que se lanzó por primera vez la implementación de cifrado, se han agregado las siguientes características:

  • el cliente puede solicitar claves para descifrar mensajes de otros clientes del usuario o de los clientes de los interlocutores;
  • había un almacenamiento en el servidor para las claves de cifrado del cliente, cifradas con una frase secreta;
  • Además de la verificación del dispositivo mediante huella digital, también ha aparecido la verificación mediante caracteres emoji.

En el futuro, está previsto habilitar el cifrado de forma predeterminada no sólo para los diálogos privados, sino también para las salas no públicas en general, incluidas las grupales.

También mencionado:

La búsqueda de salas cifradas ya está disponible usando Extensiones de Firefox radicales.


Para facilitar el trabajo con claves de cifrado, los desarrolladores del protocolo Matrix introdujeron un mecanismo llamado "firma cruzada". Permite, utilizando un dispositivo ya verificado, verificar automáticamente otros dispositivos de usuario. Cuando este mecanismo funciona, dos interlocutores necesitan verificar sus dispositivos solo una vez, y no cada dispositivo por separado. La especificación del mecanismo puede ser leer en GitHub.


Además de Riot, otros clientes también admiten el cifrado: FluffyChat, nheko renacido, clientes en libCociente (WIP), clientes en maurix-ir (gomuks), clientes en matriz-nio (Mirage и WeeChat), Cristal marino (abandonado). Otras implementaciones están en desarrollo. Para clientes sin soporte de cifrado, se ofrece un demonio para el proxy E2EE: pantalaimon.

Fuente: linux.org.ru

Añadir un comentario