Matrix/Riot mezu pribatu enkriptatuekin lehenespenez

Enpresaren Bektore berria, zeinen langileek ere irabazi asmorik gabeko protokolo erakundearen buru Matrix, Matrix familiako bezero batzuen kaleratzea iragarri zuen Riot.

Matrix sare federatu bat ezartzeko doako protokolo bat da, grafiko azikliko baten barruan (DAG) gertaeren historia linealean oinarrituta. Protokolo honen ezarpen nagusia VoIP seinaleztapenerako laguntza duen mezulari bat da, baina beste gauza batzuk posible dira helburu orokorreko protokoloa denez.

Kaleatutako bezeroen aldaketa nagusia arakatzailea eta Elektronien bilgarria (1.6.0), Android (0.19.0) ΠΈ iOS (0.11.1-0.11.2) lehenespenez elkarrizketa pertsonaletarako muturreko enkriptatzea sartzea bihurtu zen. Enkriptatzea posible da protokoloari esker Olm, Signal messenger protokoloan oinarrituta. Taldeko elkarrizketen enkriptatzea izeneko protokolo-luzapena erabiltzen da Megolm, mezu bat askotan deszifratzeko aukera ematen duena.


Lehen aldiz, aukerako enkriptatzea zen 2016an aurkeztua. Eraikuntza esperimentaletan gaitzea lehenespenez FOSDEM 2020an gertatu zen.

Zifratzearen ezarpena lehen aldiz kaleratu zenetik, ezaugarri hauek gehitu dira:

  • bezeroak mezuak deszifratzeko gakoak eska ditzake erabiltzailearen beste bezero batzuei edo solaskideen bezeroei;
  • bezeroen enkriptazio-gakoentzako zerbitzari bat zegoen, esaldi sekretu batekin zifratua;
  • Gailua hatz-marka erabiliz egiaztatzeaz gain, emoji karaktereak erabiliz egiaztatzea ere agertu da.

Etorkizunean, enkriptatzea lehenespenez gaitzea aurreikusten da elkarrizketa pribatuetarako ez ezik, oro har, areto publikoak ez direnetarako ere, taldekoak barne.

Aipatu ere:

Enkriptatutako gelak bilatzea erabilgarri dago dagoeneko erabiliz Firefox luzapenak Radical.


Enkriptazio-gakoekin lan egitea errazteko, Matrix protokoloaren garatzaileek " sinadura gurutzatua" izeneko mekanismoa sartu zuten. Dagoeneko egiaztatutako gailu bat erabiliz, beste erabiltzaile-gailu batzuk automatikoki egiaztatzeko aukera ematen du. Mekanismo honek funtzionatzen duenean, bi solaskidek behin bakarrik egiaztatu behar dituzte euren gailuak, eta ez gailu bakoitza bereizita. Mekanismoaren zehaztapena izan daiteke irakurri GitHub-en.


Riot-ez gain, beste bezero batzuek ere enkriptatzea onartzen dute: FluffyChat, nheko Berpiztu, bezeroak on libQuotient (WIP), bezeroak aktibatuta mautrix-go (gomukak), bezeroak on matrize-nio (Mirage ΠΈ weechat), Itsasoko beira (abandonatuta). Beste inplementazio batzuk garatzen ari dira. Enkriptatzea onartzen ez duten bezeroentzat, E2EE proxyrako daemon bat eskaintzen da - pantalaimon.

Iturria: linux.org.ru

Gehitu iruzkin berria