Op 11 juny 2019 kundige de ûntwikkelders fan 'e Matrix.org Foundation de frijlitting fan Matrix 1.0 oan, in protokol foar it ymplementearjen fan in federearre netwurk boud op basis fan in lineêre skiednis fan barrens (eveneminten) binnen in acyclyske grafyk (DAG). It meast foarkommende gebrûk fan it protokol is om berjochtservers te ymplementearjen (bygelyks Synapse-tsjinner, Riot-kliïnt) en oare protokollen mei elkoar te "ferbine fia brêgen (bygelyks libpurple-ymplemintaasje mei stipe foar XMPP, Telegram, Discord en IRC).
De wichtichste ynnovaasje (en betingst foar gebrûk) fan 'e Synapse 1.0-tsjinner - de ymplemintaasje fan it Matrix 1.0-protokol - is it brûken fan in TLS-sertifikaat (fergees Let's Encrypt is ek geskikt) foar it serverdomein, dat soarget foar feilige gegevensferfier tusken servers dielnimme oan in federearre netwurk. Dêrom, as jo in sels-ûndertekene sertifikaat brûke foar jo thústsjinner, moatte jo in jildich sertifikaat oanmeitsje - oars sil jo server ophâlde mei ynteraksje mei oare servers op it netwurk.
Plannen foar de frijlitting fan it Matrix 1.0-protokol waarden yn febrewaris 2019 yn Brussel oankundige op 'e grutste Open Source-konferinsje FOSDAM 2019 as ûnderdiel fan it wurk om technologyen fan Matrix.org Foundation út te fieren om de kommunikaasjeynfrastruktuer fan' e Frânske regearing te leverjen.
Nijsgjirrich is dat twa moanne lyn de matrix.org-tsjinner waard hacked, wat resultearre yn de needsaak om de matrix.org-tsjinnerdatabase opnij oan te meitsjen (de fersifere petearskiednis opslein op 'e servers ferlieze) - en ek de Riot Android-app opnij frij te meitsjen - fanwegen nei in kaai lek en wachtwurden. De hackers lieten oanbefellings foar it ferbetterjen fan saaklike prosessen en serverfeiligens (relatearre oan kwetsberens yn Jenkins, in platfoarm foar softwareûntwikkeling en testen fan automatisearring). De "thús" Matrix-tsjinners waarden net beynfloede, mei útsûndering fan 'e tydlike net-beskikberens fan "stickers" foar brûkersberjochten en oare net-essensjele tsjinsten.
De populêrste Riot.im-kliïnt (aktuele ferzje 1.2.1) - beskikber sawol yn buroblêd-ymplemintaasje as op de measte mobile platfoarms - is tichtby ferlykbere kliïnten foar Slack en Telegram yn termen fan gemak en betrouberens.
As ik al
Nijs en oanfoljende ynformaasje -
Boarne: www.habr.com