Matrix/Riot vaikimisi krüpteeritud privaatsõnumitega

Ettevõte Uus vektor, mille töötajad juhivad ka mittetulunduslikku protokolliorganisatsiooni maatriks, teatas mitmete perekonna Matrixi klientide vabastamisest mäsu.

Matrix on tasuta protokoll liitvõrgu juurutamiseks, mis põhineb sündmuste (sündmuste) lineaarsel ajalool atsüklilises graafikus (DAG). Selle protokolli põhirakendus on VoIP-signaali toega Messenger, kuid muud asjad on võimalikud, kuna see on üldotstarbeline protokoll.

Peamine muudatus vabastatud klientide jaoks brauser ja elektronmähis (1.6.0), android (0.19.0) и iOS (0.11.1–0.11.2) eesmärk oli lubada privaatsete vestluste jaoks vaikimisi täielik krüptimine. Tänu protokollile on krüpteerimine võimalik Olm, mis põhineb Signal Messengeri protokollil. Grupivestluste krüpteerimiseks kasutatakse protokollilaiendit, mida nimetatakse Megolm, mis võimaldab sõnumit mitu korda dekrüpteerida.


Esimest korda oli valikuline krüptimine esitleti 2016. aastal. Vaikimisi lubamine eksperimentaalsetes ehitustes toimus FOSDEM 2020 ajal.

Alates krüpteerimisrakenduse esimesest väljalaskest on ilmunud järgmised funktsioonid:

  • klient saab nõuda võtmeid sõnumite dekrüpteerimiseks kasutaja teistelt klientidelt või vestluspartnerite klientidelt;
  • ilmus kliendi krüpteerimisvõtmete serveri salvestusruum, mis oli krüptitud salajase fraasiga;
  • lisaks seadmete kinnitamisele sõrmejälje (sõrmejälje) järgi on ilmunud ka emotikonide tähemärkide abil kinnitamine.

Edaspidi on plaanis lubada vaikimisi krüptimist mitte ainult eravestlustel, vaid ka üldiselt mitteavalikes ruumides, sealhulgas grupi omades.

Mainitud ka:

Krüpteeritud ruumide otsimine on juba saadaval rakendusega Firefoxi laiendused Radical.


Krüpteerimisvõtmetega töötamise hõlbustamiseks võtsid Matrixi protokolli arendajad kasutusele mehhanismi nimega "ristallkirjastamine". See võimaldab juba kinnitatud seadet kasutades automaatselt kontrollida kasutaja teisi seadmeid. Kui see mehhanism töötab, peavad kaks vestluspartnerit oma seadmeid kontrollima ainult üks kord, mitte iga seadet eraldi. mehhanismi spetsifikatsioon võib olla loe githubist.


Lisaks Riotile toetavad krüptimist ka teised kliendid: FluffyChat, nheko Reborn, kliendid edasi libQuotient (WIP), kliendid sisse mautrix-go (gomuks), kliendid edasi maatriks-nio (Miraaž и weechat), mereklaas (mahajäetud). Muud rakendused on väljatöötamisel. Krüptimistoeta klientidele pakutakse E2EE puhverserveri deemonit − pantalaimon.

Allikas: linux.org.ru

Lisa kommentaar