Detsentraliseeritud kommunikatsioonisüsteemi Matrix arendajad uusid peamiste kliendirakenduste väljaandeid . Riot on kirjutatud veebitehnoloogiate ja React raamistikuga (rakendatakse mälu ). Lauaarvuti versioon Electron platvormil. Kood lisensiga Apache 2.0.
Oluline uutes väljaannetes on lõpp-punkti krüpteerimise (E2EE, end-to-end encryption) vaikimisi hõlmamine kõikide uute privaatsete vestluste jaoks, kuhu sisenetakse kutsete saatmise kaudu. Lõpp-punkti krüpteerimine on teostatud enda protokolli alusel, mis kasutab algsete võtmete vahetamiseks ja seansivõtmete haldamiseks algoritmi (Signal protokolli osa).
Mitmekasutajalistes vestlustes võtmete kooskõlastamiseks rakendatakse laiendust , mis on optimeeritud sõnumite krüpteerimiseks suure arvu saajatega ja võimaldab ühe sõnumi dekrüpteerimist mitu korda. Sõnumi krüpteeritud tekst võib olla salvestatud usaldusväärsetel serveritel, kuid seda ei saa dekrüpteerida ilma seansivõtmeteta, mis on salvestatud kliendi poolel (iga klient omab oma seansivõtit). Iga sõnumi krüpteerimisel genereeritakse kliendi seansivõtme põhjal oma võti, mis autentib sõnumi autori osas. Võtme pealtkuulamine võimaldab kompromiteerida ainult juba saadetud sõnumeid, kuid mitte tulevikus saadetud sõnumeid. Krüpteerimismeetodite teostamine läbis auditi NCC Groupis.
Teine oluline muudatus on ristkinnituse (Cross-signing) toe aktiveerimine, mis võimaldab kasutajal juba kinnitatud seansist verifitseerida uusi seansse. Varem, kui kasutaja ühendas vestlusesse uue seadmega, kuvati teistele osalejatele hoiatus, et vältida pealtkuulamist, kui ründaja pääseb ohvri kontole. Ristkinnitus võimaldab kasutajal sisenemisel verifitseerida teisi oma seadmeid ja kinnitada usaldust uue sisselogimise suhtes või tuvastada, et keegi on proovinud ühendust luua ilma nende teadmata.
Uute sisselogimiste seadistamise lihtsustamiseks on saadaval QR-koodide kasutamise võimalus. Verifitseerimisettepanekud ja tulemused salvestatakse nüüd ajaloosse otse saadetud sõnumitena. Pop-up dialooge ei kasuta, vaid verifitseerimine toimub nüüd külgregistris. Kaasasolevatest funktsioonidest on lisatud kiht , mis võimaldab ühendada krüpteeritud vestlustega klientidest, mis ei toeta E2EE, ning töötab kliendi pool. failide otsimiseks ja indekseerimiseks krüpteeritud vestlusruumides.
Tuletame meelde, et decentraliseeritud suhtluse platvorm Matrix areneb avatud standardite alusel ning pöörab suurt tähelepanu kasutajate turvalisusele ja privaatsusele. Ülekandeks kasutatakse HTTPS+JSON koos võimalusega kasutada WebSockets või protokolli, mis põhineb +. Süsteem kujuneb serverite koostööna, mis saavad omavahel suhelda ja moodustavad ühise decentraliseeritud võrgu. Sõnumid replitseeruvad kõikidesse serveritesse, kuhu osalised on ühendatud. Sõnumid levivad serverite vahel sarnaselt sellele, kuidas commite'ide levikut haldatakse Git-repositooriumide vahel. Ajutise serveri väljalülitamise korral ei kaota sõnumid, vaid edastatakse kasutajatele pärast serveri uuesti käivitamist. Toetatakse erinevaid kasutajaidentifikaatoreid, sealhulgas e-posti, telefoni numbrit, Facebooki kontot jne.

Võrgus ei ole ühtegi rikkepunkti ega kontrolli sõnumite üle. Kõik serverid, mis katavad arutelu, on omavahel võrdsed.
Iga kasutaja võib käivitada oma serveri ja ühendada selle üldise võrgu. On võimalik luua Matrixi interaktsiooniks teiste protokollide põhiseid süsteeme, näiteks teenuseid kahepoolseks sõnumi saatmiseks IRC, Facebooki, Telegrami, Skype'i, Hangoutsi, e-posti, WhatsAppi ja Slacki kaudu.
Lisaks kohesele tekstisõnumite saatmisele ja vestluste korraldamisele saab süsteemi kasutada failide edastamiseks, teavituste saatmiseks,
telekonverentside korraldamiseks, hääle- ja videokõnede tegemiseks.
Matrix võimaldab kasutada otsingut ja piiranguteta sõnumite ajaloo vaatamist. Samuti toetatakse such edasisi funktsioone nagu teksti sisestamise teavitamine, kasutaja kohaloleku määramine online, lugemise kinnitamine, push-teavitused, otsing serveri pool, ajaloo ja klientide olekute sünkroonimine.
Allikas: opennet.ru
