Matrix/Riot alapértelmezés szerint titkosított privát üzenetekkel

társaság Új vektor, amelynek munkatársai a nonprofit protokolláris szervezet élén is állnak Mátrix, bejelentette a család számos Matrix-ügyfelének felszabadítását Zendülés.

A Matrix egy ingyenes protokoll egyesített hálózat megvalósítására, amely egy aciklikus gráfon (DAG) belüli események lineáris történetén alapul. Ennek a protokollnak a fő megvalósítása egy üzenetküldő, amely támogatja a VoIP jelzést, de más dolgok is lehetségesek, mivel ez egy általános célú protokoll.

A fő változás a megjelent ügyfelek számára böngésző és Electron wrapper (1.6.0), android (0.19.0) и iOS (0.11.1-0.11.2) alapértelmezés szerint a személyes beszélgetések végpontok közötti titkosításának beépítése lett. A titkosítás a protokollnak köszönhetően lehetséges Olm, a Signal messenger protokollon alapul. A csoportos beszélgetések titkosítása az úgynevezett protokollbővítményt használja Megolm, amely lehetővé teszi egy üzenet többszöri visszafejtését.


Első alkalommal volt lehetőség az opcionális titkosításra 2016-ban vezették be. A kísérleti buildek alapértelmezés szerinti engedélyezése a FOSDEM 2020 során történt.

A titkosítási megvalósítás első kiadása óta a következő szolgáltatások kerültek hozzáadásra:

  • a kliens kérhet kulcsokat az üzenetek visszafejtéséhez a felhasználó más klienseitől vagy a beszélgetőpartnerek klienseitől;
  • volt egy szerver tárhely az ügyfelek titkosítási kulcsai számára, titkos kifejezéssel titkosítva;
  • Az ujjlenyomat segítségével történő eszközellenőrzés mellett megjelent az emoji karakterekkel történő ellenőrzés is.

A jövőben a tervek szerint a titkosítást alapértelmezés szerint nem csak a privát párbeszédeknél, hanem általában a nem nyilvános helyiségeknél is engedélyezik, beleértve a csoportosakat is.

Megemlítve még:

A titkosított szobák keresése már elérhető a használatával Firefox Radical kiterjesztések.


A titkosítási kulcsokkal való munka megkönnyítése érdekében a Matrix protokoll fejlesztői bevezették a „cross-signing” nevű mechanizmust. Lehetővé teszi más felhasználói eszközök automatikus ellenőrzését egy már ellenőrzött eszköz használatával. Amikor ez a mechanizmus működik, két beszélgetőpartnernek csak egyszer kell ellenőriznie az eszközeit, és nem minden eszközt külön-külön. A mechanizmus specifikációja lehet olvass a GitHubon.


A Riot mellett más kliensek is támogatják a titkosítást: FluffyChat, nheko Reborn, ügyfelek tovább libQuotient (WIP), az ügyfelek bekapcsolva mautrix-go (gomuks), ügyfelek tovább mátrix-nio (Délibáb и weechat), Seaglass (elhagyatott). Más megvalósítások fejlesztés alatt állnak. A titkosítást nem támogató ügyfelek számára az E2EE proxy démont kínáljuk - pantalaimon.

Forrás: linux.org.ru

Hozzászólás