Gefa út Riot Matrix biðlara 1.6 með dulkóðun frá enda til enda virkt

Hönnuðir Matrix dreifðra fjarskiptakerfis fram nýjar útgáfur af lykilforritum viðskiptavina Riot Web 1.6, Riot Desktop 1.6, Riot iOS 0.11.1 og RiotX Android 0.19. Riot er skrifað með veftækni og React ramma (bindingin er notuð React Matrix SDK). Skrifborðsútgáfa fara að byggt á Electron pallinum. Kóði dreift af leyfi samkvæmt Apache 2.0.

Lykill framför í nýjum útgáfum hefur enda-til-enda dulkóðun (E2EE, enda-til-enda dulkóðun) verið virkjuð sjálfgefið fyrir öll ný einkaspjall, sem eru færð inn með því að senda boð. Dulkóðun frá enda til enda er útfærð á grundvelli eigin siðareglur, sem notar reikniritið fyrir fyrstu lyklaskipti og viðhald lotulykla tvöfaldur skralli (hluti af merkjabókuninni).

Notaðu viðbótina til að semja um lykla í spjalli við marga þátttakendur Mególm, fínstillt til að dulkóða skilaboð með miklum fjölda viðtakenda og leyfa að afkóða eitt skeyti mörgum sinnum. Hægt er að geyma dulmálstextann á ótraustum netþjóni, en ekki er hægt að afkóða hann án þess að lotulyklar séu geymdir á biðlarahlið (hver viðskiptavinur hefur sinn lotulykil). Við dulkóðun er hvert skeyti búið til með sínum eigin lykli byggt á lotulykli viðskiptavinarins, sem auðkennir skilaboðin í tengslum við höfundinn. Lyklahlerun gerir þér kleift að skerða aðeins skilaboð sem þegar hafa verið send, en ekki skilaboð sem verða send í framtíðinni. Innleiðing dulkóðunaraðferða var endurskoðuð af NCC Group.

Önnur mikilvæg breytingin er virkjun stuðnings við krossundirritun, sem gerir notandanum kleift að staðfesta nýja lotu frá þegar staðfestri lotu. Áður fyrr, þegar tengst var við spjall notanda úr nýju tæki, var viðvörun birt öðrum þátttakendum til að forðast að hlera ef árásarmaður komst inn á reikning fórnarlambsins. Krossstaðfesting gerir notandanum kleift að staðfesta önnur tæki sín við innskráningu og staðfesta traust á nýju innskráningu eða ákvarða að einhver hafi reynt að tengjast án þeirra vitundar.

Til að einfalda uppsetningu nýrra innskráninga er hægt að nota QR kóða. Staðfestingarbeiðnir og niðurstöður eru nú vistaðar í sögunni sem beint send skilaboð. Í stað þess að sprettiglugga, er staðfesting nú gerð í hliðarstikunni. Meðal meðfylgjandi möguleika er lagið einnig tekið fram Pantalaimon, sem gerir þér kleift að tengjast dulkóðuðu spjalli frá viðskiptavinum sem styðja ekki E2EE, og virkar einnig á biðlarahliðinni vélar leita og skrá skrár í dulkóðuðum spjallrásum.

Gefa út Riot Matrix biðlara 1.6 með dulkóðun frá enda til enda virkt

Við skulum muna að vettvangurinn til að skipuleggja dreifð samskipti Matrix er að þróast sem verkefni sem notar opna staðla og leggur mikla áherslu á að tryggja öryggi og friðhelgi notenda. Flutningurinn sem notaður er er HTTPS+JSON með möguleika á að nota WebSockets eða samskiptareglur byggðar á CoAP+Noise. Kerfið er myndað sem samfélag netþjóna sem geta haft samskipti sín á milli og eru sameinuð í sameiginlegt dreifð net. Skilaboð eru afrituð á öllum netþjónum sem þátttakendur skilaboða eru tengdir við. Skilaboðum er dreift yfir netþjóna á sama hátt og skuldbindingum er dreift á milli Git geymslu. Komi til tímabundins netþjónsleysis tapast skilaboð ekki heldur eru þau send til notenda eftir að þjónninn byrjar aftur. Ýmsir notendaauðkennisvalkostir eru studdir, þar á meðal tölvupóstur, símanúmer, Facebook reikningur osfrv.

Gefa út Riot Matrix biðlara 1.6 með dulkóðun frá enda til enda virkt

Það er enginn einn bilunarpunktur eða skilaboðastýring yfir netið. Allir netþjónar sem umfjöllunin nær yfir eru jafnir hver öðrum.
Allir notendur geta keyrt sinn eigin netþjón og tengt hann við sameiginlegt net. Það er hægt að búa til gáttir fyrir samspil Matrix við kerfi sem byggjast á öðrum samskiptareglum, til dæmis, undirbúinn þjónusta fyrir tvíhliða sendingu skilaboða til IRC, Facebook, Telegram, Skype, Hangouts, Email, WhatsApp og Slack.

Auk spjallskilaboða og spjalla er hægt að nota kerfið til að flytja skrár, senda tilkynningar,
skipuleggja fjarfundi, hringja tal- og myndsímtöl.
Matrix gerir þér kleift að nota leit og ótakmarkaða skoðun á samskiptasögu. Það styður einnig háþróaða eiginleika eins og tilkynningu um innslátt, mat á viðveru notenda á netinu, staðfestingu á lestri, ýtt tilkynningar, leit á netþjóni, samstillingu á sögu og stöðu viðskiptavina.

Heimild: opennet.ru

Bæta við athugasemd