Matrix/Riot՝ լռելյայն կոդավորված անձնական հաղորդագրություններով

ընկերություն Նոր վեկտոր, որի աշխատակիցները ղեկավարում են նաև ոչ առևտրային արարողակարգային կազմակերպությունը Matrix, հայտարարեց ընտանիքի մի շարք Matrix հաճախորդների ազատ արձակման մասին Ապստամբություն.

Matrix-ը դաշնային ցանցի ներդրման անվճար արձանագրություն է, որը հիմնված է ացիկլիկ գրաֆիկի (DAG) ներսում իրադարձությունների գծային պատմության վրա: Այս արձանագրության հիմնական ներդրումը VoIP ազդանշանի աջակցությամբ մեսենջերն է, սակայն այլ բաներ հնարավոր են, քանի որ դա ընդհանուր նշանակության արձանագրություն է:

Ազատված հաճախորդների հիմնական փոփոխությունը զննարկիչ և Էլեկտրոնային փաթաթան (1.6.0), android (0.19.0) и iOS (0.11.1-0.11.2) լռելյայն դարձավ անձնական խոսակցությունների համար ծայրից ծայր ծածկագրման ընդգրկում: Կոդավորումը հնարավոր է արձանագրության շնորհիվ olm, հիմնված Signal messenger արձանագրության վրա։ Խմբային խոսակցությունների կոդավորումը օգտագործում է արձանագրության ընդլայնում, որը կոչվում է Մեգոլմ, որը թույլ է տալիս բազմիցս վերծանել հաղորդագրությունը։


Առաջին անգամ ընտրովի գաղտնագրումն էր ներկայացվել է 2016թ. Փորձարարական կառուցվածքներում լռելյայն միացնելը տեղի է ունեցել FOSDEM 2020-ի ընթացքում:

Քանի որ գաղտնագրման իրականացումն առաջին անգամ թողարկվել է, ավելացվել են հետևյալ հատկանիշները.

  • հաճախորդը կարող է հաղորդագրությունների վերծանման բանալիներ պահանջել օգտվողի այլ հաճախորդներից կամ զրուցակիցների հաճախորդներից.
  • կար սերվերի պահեստ՝ հաճախորդի գաղտնագրման բանալիների համար՝ ծածկագրված գաղտնի արտահայտությամբ.
  • Բացի մատնահետքի միջոցով սարքի ստուգումից, հայտնվել է նաև էմոջի նիշերի միջոցով ստուգում։

Հետագայում նախատեսվում է լռելյայն միացնել գաղտնագրումը ոչ միայն մասնավոր երկխոսությունների, այլեւ ընդհանրապես ոչ հրապարակային սենյակների համար, այդ թվում՝ խմբակային։

Նշվել է նաև.

Գաղտնագրված սենյակների որոնումն արդեն հասանելի է Firefox ընդլայնումներ Radical.


Գաղտնագրման բանալիների հետ աշխատելն ավելի հեշտ դարձնելու համար Matrix արձանագրության մշակողները ներդրեցին մեխանիզմ, որը կոչվում է «cross-signing»: Այն թույլ է տալիս, օգտագործելով արդեն իսկ հաստատված սարքը, ավտոմատ կերպով ստուգել օգտվողի այլ սարքերը: Երբ այս մեխանիզմը գործում է, երկու զրուցակիցները պետք է ստուգեն իրենց սարքերը միայն մեկ անգամ, և ոչ թե յուրաքանչյուր սարք առանձին: Մեխանիզմի ճշգրտումը կարող է լինել կարդալ GitHub-ում.


Բացի Riot-ից, այլ հաճախորդներ նույնպես աջակցում են կոդավորումը. FluffyChat, nheko Վերածնված, հաճախորդների վրա libQuotient (WIP), հաճախորդները միացված են mautrix-go (գոմուկներ), հաճախորդների վրա matrix-nio (Պատրանք и weechat), Ծովային ապակի (լքված): Մյուս իրականացումները մշակման փուլում են: Առանց գաղտնագրման աջակցության հաճախորդների համար առաջարկվում է E2EE վստահված անձի դեյմոն. պանտալայմոն.

Source: linux.org.ru

Добавить комментарий