Riot Matrix кардар 1.6 релизинин аягына чейин шифрлөө иштетилген

Matrix борбордон ажыратылган байланыш системасын иштеп чыгуучулар берилген негизги кардар колдонмолорунун жаңы релиздери Riot Web 1.6, Riot Desktop 1.6, Riot iOS 0.11.1 жана RiotX Android 0.19. Riot веб-технологияларды жана React алкагын колдонуу менен жазылган (байлоо колдонулат React Matrix SDK). Иш такта версиясы бара жатам Электрондук платформанын негизинде. Code жайылуу Apache 2.0 астында лицензияланган.

ачкыч жакшыртуу жаңы версияларда, чакыруу жөнөтүү аркылуу киргизилген бардык жаңы жеке чаттар үчүн демейки боюнча аягына чейин шифрлөө (E2EE, аягына чейин шифрлөө) иштетилген. Баштан аягына чейин шифрлөө өз протоколунун негизинде ишке ашырылат, анда баштапкы ачкыч алмашуу жана сессия ачкычтарын тейлөө үчүн алгоритм колдонулат. кош ратчет (Сигнал протоколунун бөлүгү).

Бир нече катышуучулар менен баарлашууда ачкычтарды сүйлөшүү үчүн кеңейтүүнү колдонуңуз Megolm, көп сандагы алуучулар менен билдирүүлөрдү шифрлөө үчүн оптималдаштырылган жана бир билдирүүнүн шифрин бир нече жолу чечүүгө мүмкүндүк берет. Билдирүүнүн шифрленген тексти ишенимсиз серверде сакталышы мүмкүн, бирок кардар тарабында сакталган сеанс ачкычтары жок шифрден чыгуу мүмкүн эмес (ар бир кардар өзүнүн сессия ачкычы бар). Шифрлөөдө ар бир билдирүү кардардын сессиясынын ачкычынын негизинде өзүнүн ачкычы менен түзүлөт, ал билдирүү авторго карата аутентификацияланат. Ачкычты кармоо сизге мурда жөнөтүлгөн билдирүүлөрдү гана компромисске салууга мүмкүндүк берет, бирок келечекте жөнөтүлө турган билдирүүлөрдү эмес. Шифрлөө ыкмаларын ишке ашыруу NCC Group тарабынан текшерилген.

Экинчи маанилүү өзгөртүү - кол коюу үчүн колдоону активдештирүү, бул колдонуучуга буга чейин тастыкталган сессиядан жаңы сессияны текшерүүгө мүмкүндүк берет. Мурда жаңы түзмөктөн колдонуучунун чатына туташып жатканда, башка катышуучуларга эгер чабуулчу жабырлануучунун аккаунтуна кирсе, тыңшоодон сактануу үчүн эскертүү көрсөтүлүп турган. Кайчылаш текшерүү колдонуучуга кирүү учурунда башка түзмөктөрүн текшерүүгө жана жаңы логинге болгон ишенимди ырастоого же кимдир-бирөө алардын билбестен туташууга аракет кылганын аныктоого мүмкүндүк берет.

Жаңы логиндерди орнотууну жөнөкөйлөтүү үчүн QR коддорун колдонуу мүмкүнчүлүгү каралган. Текшерүү сурамдары жана натыйжалары эми таржымалда түз жөнөтүлгөн билдирүүлөр катары сакталат. Калкып чыкма модалдык диалогдун ордуна, текшерүү эми каптал тилкесинде жасалат. Коштоочу мүмкүнчүлүктөрдүн арасында катмар да белгиленет Pantalaimon, бул сизге E2EEди колдобогон кардарлардын шифрленген чаттары менен байланышууга мүмкүндүк берет, ошондой эле кардар тарабында иштейт механизм шифрленген чат бөлмөлөрүндө файлдарды издөө жана индекстөө.

Riot Matrix кардар 1.6 релизинин аягына чейин шифрлөө иштетилген

Эске сала кетсек, Matrix децентралдаштырылган коммуникацияларды уюштуруу платформасы ачык стандарттарды колдонгон жана колдонуучулардын коопсуздугун жана купуялуулугун камсыздоого чоң көңүл бурган долбоор катары өнүгүп жатат. Колдонулган транспорт HTTPS+JSON жана WebSockets же протоколго негизделген протоколду колдонуу мүмкүнчүлүгү бар. CoAP+ызы-чуу. Система бири-бири менен өз ара аракеттене ала турган жана жалпы борбордон ажыратылган тармакка бириктирилген серверлердин жамааты катары түзүлгөн. Кабарлар билдирүүлөрдүн катышуучулары туташкан бардык серверлерде кайталанат. Кабарлар Git репозиторийлеринин ортосунда милдеттенмелер бөлүштүрүлгөндөй эле серверлер боюнча бөлүштүрүлөт. Убактылуу сервер үзгүлтүккө учураган учурда билдирүүлөр жоголбойт, бирок сервер иштей баштагандан кийин колдонуучуларга берилет. Колдонуучунун ар кандай ID параметрлери колдоого алынат, анын ичинде электрондук почта, телефон номери, Facebook аккаунту ж.б.

Riot Matrix кардар 1.6 релизинин аягына чейин шифрлөө иштетилген

Тармак боюнча бир эле ката же билдирүүнү башкаруу жок. Талкуу камтылган бардык серверлер бири-бирине барабар.
Ар бир колдонуучу өзүнүн серверин иштетип, аны жалпы тармакка туташтыра алат. түзүүгө болот шлюздар башка протоколдорго негизделген системалар менен матрицанын өз ара аракеттенүүсү үчүн, мисалы, даяр IRC, Facebook, Telegram, Skype, Hangouts, Email, WhatsApp жана Slackге эки тараптуу билдирүүлөрдү жөнөтүү кызматтары.

Ыкчам билдирүүлөр жана чаттардан тышкары, система файлдарды өткөрүү, эскертмелерди жөнөтүү,
телеконференцияларды уюштуруу, үн жана видео чалууларды жасоо.
Matrix сизге издөөнү жана корреспонденциялардын тарыхын чексиз көрүү мүмкүнчүлүгүн берет. Ал ошондой эле терүү жөнүндө билдирүү, колдонуучунун онлайн болушун баалоо, окуу ырастоосу, push эскертмелери, сервердик издөө, тарыхты жана кардар статусун синхрондоштуруу сыяктуу өркүндөтүлгөн функцияларды колдойт.

Source: opennet.ru

Комментарий кошуу