Signal messenger rekòmanse pibliye kòd sèvè ak lajan kript entegre

Fondasyon Teknoloji Signal, ki devlope sistèm kominikasyon an sekirite Signal, te rekòmanse pibliye kòd la pou pati sèvè mesaje a. Okòmansman, kòd pwojè a te louvri sou lisans AGPLv3, men piblikasyon chanjman nan depo piblik la te sispann san eksplikasyon sou 22 avril ane pase. Aktyalizasyon repozitwa a sispann apre anons entansyon pou entegre yon sistèm peman nan Signal.

Dènyèman, nou te kòmanse teste sistèm peman ki te bati nan Signal, ki baze sou pwòp lajan nou an MobileCoin (MOB), devlope pa Moxie Marlinspike, otè pwotokòl Signal la. Anviwon menm tan an, chanjman nan eleman sèvè akimile pandan ane a te pibliye nan repozitwa a, ki gen ladan sa ki enkli aplikasyon an nan yon sistèm peman.

Signal messenger rekòmanse pibliye kòd sèvè ak lajan kript entegre

Cryptocurrency MobileCoin fèt pou konstwi yon rezo peman mobil ki asire vi prive itilizatè a. Done itilizatè rete nan men yo sèlman epi devlopè Signal oswa administratè eleman enfrastrikti pa gen opòtinite pou jwenn aksè nan lajan, done balans itilizatè yo ak istwa tranzaksyon yo. Rezo peman an pa gen yon sèl pwen kontwòl epi li baze sou lide pataje an komen, sans nan ki se ke tout lajan rezo yo fòme kòm yon koleksyon aksyon endividyèl ki ka fè echanj. Kantite total lajan sou rezo a fikse nan 250 milyon MOB.

MobileCoin baze sou yon blockchain ki estoke istwa tout peman ki gen siksè. Pou konfime pwopriyetè lajan yo, ou dwe gen de kle - yon kle pou transfere lajan ak yon kle pou wè estati a. Pou pifò itilizatè, kle sa yo ka sòti nan yon kle baz komen. Pou resevwa peman, itilizatè a dwe bay moun k ap voye a de kle piblik ki koresponn ak kle prive ki egziste deja yo itilize pou voye ak verifye pwopriyetè lajan yo. Tranzaksyon yo pwodwi sou òdinatè itilizatè a oswa smartphone, apre sa yo transfere nan youn nan nœuds yo ki gen estati a nan yon validateur pou trete nan yon anklav izole. Validatè yo verifye tranzaksyon an epi pataje enfòmasyon sou tranzaksyon kanmarad a kanmarad ak lòt nœuds sou rezo MobileCoin la.

Done yo ka transfere sèlman nan nœuds ki kriptografikman verifye itilizasyon kòd MobileCoin ki pa modifye nan anklav la. Chak anklav izole repwodui yon machin leta ki ajoute tranzaksyon valab nan blockchain la lè l sèvi avèk Pwotokòl Konsantman MobileCoin pou konfime peman yo. Nœuds kapab tou pran wòl validateur konplè, ki anplis fòme ak òganize yon kopi piblik blockchain kalkile sou rezo livrezon kontni. Blockchain ki kapab lakòz pa gen enfòmasyon ki pèmèt idantifye yon itilizatè san yo pa konnen kle li yo. Blockchain a gen sèlman idantifyan ki kalkile dapre kle itilizatè a, done chiffres sou lajan ak metadata pou kontwòl entegrite.

Pou asire entegrite ak pwoteje kont koripsyon done apre reyalite a, yo itilize yon estrikti pye bwa Merkle Tree, kote chak branch verifye tout branch ki kache ak nœuds atravè hashing jwenti (pyebwa). Lè w gen hash final la, itilizatè a ka verifye kòrèkteman nan istwa a tout operasyon yo, osi byen ke kòrèkteman nan eta sot pase yo nan baz done a (se hash verifikasyon rasin nan nouvo eta a nan baz done a kalkile pran an kont eta ki sot pase a. ).

Anplis validateur, rezo a gen tou nœuds Watcher, ki verifye siyati dijital validatè yo tache nan chak blòk nan blockchain la. Nœuds obsèvatè yo toujou ap kontwole entegrite rezo desantralize a, kenbe pwòp kopi lokal yo nan blockchain a, epi bay API pou aplikasyon pou bous ak kliyan echanj. Nenpòt moun ka kouri validateur ak obsèvasyon ne; pou rezon sa a, sèvis ki koresponn yo, imaj anklav pou Intel SGX ak demon mobilecoind yo distribye.

Kreyatè Signal te eksplike lide pou entegre cryptocurrency nan mesaje a ak dezi pou bay itilizatè yo yon sistèm peman fasil-a-itilize ki pwoteje vi prive, menm jan ak fason mesaje Signal la asire sekirite kominikasyon yo. Bruce Schneier, yon ekspè byen koni nan domèn kriptografik ak sekirite òdinatè, kritike aksyon devlopè Signal yo. Schneier kwè ke mete tout ze ou yo nan yon sèl panyen se pa solisyon ki pi bon, epi pwen an se pa ke li mennen nan gonfleman ak konpleksite nan pwogram nan, e pa menm ke itilize nan blockchain se ézitan, epi yo pa ke li se yon tantativ. mare Signal nan yon sèl lajan kript.

Pwoblèm kle a, dapre Schneier, se ke ajoute yon sistèm peman nan yon aplikasyon kripte fen-a-fen kreye menas adisyonèl ki asosye ak enterè ogmante nan men divès ajans entèlijans ak regilatè gouvènman an. Kominikasyon an sekirite ak tranzaksyon an sekirite ta ka fasilman aplike kòm aplikasyon separe. Aplikasyon ki aplike gwo cryptage fen-a-fen yo deja anba atak, epi li danjere pou ogmante plis degre nan opozisyon - lè fonksyonalite a konbine, enpak la sou sistèm peman an pral egzije fonksyonalite nan fen-a-fen cryptage. . Si yon pati mouri, tout sistèm nan mouri.

Sous: opennet.ru

Add nouvo kòmantè