Ettevõte Uus Vektor, mille töötajad juhivad ka mittetulunduslikku organisatsiooni protokolli Matrix, teatas mitme Matrix-klientide seeria väljaandmisest Riot.
Matrix on avatud protokoll, mis võimaldab federatiivse võrgu loomist, mis põhineb sündmuste lineaarsetel ajaloodel (events) suunatud tsükliliste graafide (DAG) sees. Selle protokolli peamine rakendus on sõnumirakendus, mis toetab VoIP signalisatsiooni, kuid on võimalikud ka muud lahendused, kuna see on universaalne protokoll.
Välja antud klientide peamine uuendus brauseri ja Electron-katte (1.6.0), Androidi (0.19.0) ja iOS-i (0.11.1-0.11.2) oli vaikimisi lõpp-otsast lõpuni krüpteerimise lisamine isiklike vestluste jaoks. Krüpteerimine on võimalik tänu protokollile Olm, mis põhineb sõnumirakenduse Signali protokollil. Grupivestluste krüpteerimine kasutab protokollide laiendust, mida nimetatakse Megolm, mis võimaldab sõnumit dešifreerida mitmel korral.
Esmakordselt esitati valikuline krüpteerimine 2016. aastal. Vaikimisi lisamine eksperimentaalsetesse väljastustesse toimus FOSDEM 2020 ajal.
Alates esimesest väljaandest on krüpteerimise rakendamisel tekkinud järgmised funktsionaalsused:
- klient saab küsida dešifreerimise võtmeid kasutaja teiste klientide või vestluskaaslaste klientide käest;
- ilma ketta salvestusserver kliendi krüpteerimisvõtmete jaoks, mis on krüpteeritud saladusfraasiga;
- lisaks seadmete verifitseerimisele sõrmejälje põhjal (fingerprint) on nüüd saadaval ka verifitseerimine emoji-sümbolite abil.
Tulevikus on plaanis lisada krüpteerimine vaikimisi mitte ainult isiklikele dialoogidele, vaid ka mitteavalikele tubadele üldiselt, sealhulgas grupidele.
Samuti mainitakse:
- uue UI kasutuselevõtt krüpteerimise jaoks;
- seadmete verifitseerimine QR-koodide abil;
- otsing krüpteeritud sõnumite ajaloos;
- lõplik stabiliseerimine.
Otsing krüpteeritud tubade seas on juba saadaval Firefoxi lisandmooduli Radical abil.
Krüptovõtmete haldamise lihtsustamiseks tutvustasid Matrixi protokolli arendajad mehhanismi nimega „ristkinnitamine“ (cross-signing). See võimaldab kasutajal automaatselt verifitseerida teisi seadmeid, kasutades juba kinnitatud seadet. Mehhanismi tööks peavad kaks suhtlejat oma seadmed vaid ühekordselt kinnitama, mitte iga seadet eraldi. Mehhanismi spetsifikatsiooni võib lugeda GitHubis.
Lisaks Riotile toetavad krüptimist ka teised kliendid: FluffyChat, nheko Reborn, kliendid libQuotient (WIP), kliendid mautrix-go (gomuks), kliendid matrix-nio (Mirage ja WeeChat), Seaglass (hülgitud). Töös on ka teised teostused. Krüptimist mitte toetavatele klientidele on pakutud E2EE-proksi demonit — pantalaimon.
Allikas: linux.org.ru
