Verëffentlechung vum Riot Matrix Client 1.6 mat Enn-zu-Enn Verschlësselung aktivéiert

Entwéckler vum Matrix dezentraliséierte Kommunikatiounssystem presentéiert nei Verëffentlechunge vu Schlëssel Client Uwendungen Riot Web 1.6, Riot Desktop 1.6, Riot iOS 0.11.1 a RiotX Android 0.19. Riot ass geschriwwe mat Webtechnologien an dem React Kader (d'Bindung gëtt benotzt Reaktioun Matrix SDK). Desktop Versioun goen baséiert op der Electron Plattform. Code verdeelt duerch lizenzéiert ënner Apache 2.0.

Schlëssel Verbesserung an nei Versiounen, Enn-ze-Enn Verschlësselung (E2EE, Enn-ze-Enn Verschlësselung) gouf als Standard fir all nei privat Chat aktivéiert, déi duerch Invitatiounen schécken. End-to-End Verschlësselung gëtt implementéiert baséiert op sengem eegene Protokoll, deen den Algorithmus benotzt fir den initialen Schlësselaustausch an den Ënnerhalt vu Sessiounsschlësselen duebel ratchet (Deel vum Signal Protokoll).

Fir Schlësselen an Chats mat multiple Participanten ze verhandelen, benotzt d'Extensioun Megolm, optimiséiert fir Messagen mat enger grousser Unzuel vun Empfänger ze verschlësselen an datt e Message e puer Mol entschlësselt gëtt. De Message Chiffertext kann op engem net zouverléissege Server gespäichert ginn, awer kann net dekryptéiert ginn ouni Sessiounsschlësselen déi op der Client Säit gespäichert sinn (all Client huet säin eegene Sessiounsschlëssel). Beim Verschlësselung gëtt all Message mat sengem eegene Schlëssel generéiert op Basis vum Client Sessiounsschlëssel, deen d'Botschaft par rapport zum Auteur authentifizéiert. Schlëssel Interceptioun erlaabt Iech nëmmen Messagen ze kompromittéieren déi scho geschéckt goufen, awer net Messagen déi an Zukunft geschéckt ginn. D'Ëmsetze vu Verschlësselungsmethoden gouf vum NCC Group iwwerpréift.

Déi zweet wichteg Ännerung ass d'Aktivatioun vun der Ënnerstëtzung fir Cross-Ënnerschrëft, wat de Benotzer erlaabt eng nei Sessioun vun enger scho bestätegter Sessioun z'iwwerpréiwen. Virdrun, wann Dir mat engem Benotzer Chat vun engem neien Apparat verbënnt, gouf eng Warnung un aner Participanten ugewisen fir Oflauschterskandal ze vermeiden wann en Ugräifer op de Kont vum Affer zougräift. Cross-Verifizéierung erlaabt de Benotzer hir aner Apparater beim Login z'iwwerpréiwen an d'Vertrauen an den neie Login ze bestätegen oder festzestellen datt een probéiert huet ouni säi Wëssen ze verbannen.

Fir de Setup vun neie Login ze vereinfachen, gëtt d'Fäegkeet fir QR Coden ze benotzen. Verifikatiounsufroen a Resultater ginn elo an der Geschicht gespäichert als direkt geschéckt Messagen. Amplaz vun engem Pop-up Modal Dialog, gëtt d'Verifizéierung elo an der Sidebar gemaach. Ënnert de begleedende Méiglechkeeten ass d'Schicht och bemierkt Pantalaimon, wat Iech erlaabt Iech mat verschlësselte Chats vu Clienten ze verbannen déi net E2EE ënnerstëtzen, a funktionnéiert och op der Client Säit Mechanismus Sich an Index Fichieren an verschlësselte Chat Zëmmeren.

Verëffentlechung vum Riot Matrix Client 1.6 mat Enn-zu-Enn Verschlësselung aktivéiert

Loosst eis drun erënneren datt d'Plattform fir d'Organisatioun vun dezentraliséierter Kommunikatioun Matrix sech als e Projet entwéckelt deen oppe Standarden benotzt a vill Opmierksamkeet bezuelt fir d'Sécherheet an d'Privatsphär vun de Benotzer ze garantéieren. Den Transport benotzt ass HTTPS + JSON mat der Méiglechkeet WebSockets ze benotzen oder e Protokoll baséiert op COAP+Kaméidi. De System gëtt als Gemeinschaft vu Serveren geformt déi matenee kënne interagéieren an an e gemeinsamt dezentraliséiertem Netz vereenegt sinn. Messagen ginn iwwer all Server replizéiert mat deenen d'Messaging Participanten verbonne sinn. Messagen ginn iwwer Server verdeelt op déiselwecht Manéier wéi Verpflichtungen tëscht Git Repositories verdeelt ginn. Am Fall vun enger temporärer Serverausfall sinn d'Messagen net verluer, awer ginn un d'Benotzer iwwerdroen nodeems de Server d'Operatioun erëmhëlt. Verschidde Benotzer ID Optiounen ginn ënnerstëtzt, dorënner E-Mail, Telefonsnummer, Facebook Kont, etc.

Verëffentlechung vum Riot Matrix Client 1.6 mat Enn-zu-Enn Verschlësselung aktivéiert

Et gëtt keen eenzege Punkt vun Echec oder Message Kontroll iwwer de Reseau. All Serveren déi vun der Diskussioun bedeckt sinn gläich mateneen.
All Benotzer kann hiren eegene Server lafen an et mat engem gemeinsamen Netzwierk verbannen. Et ass méiglech ze kreéieren Paarte fir Interaktioun vu Matrix mat Systemer baséiert op anere Protokoller, zum Beispill, virbereet Servicer fir zwee-Wee Messagen op IRC, Facebook, Telegram, Skype, Hangouts, E-Mail, WhatsApp a Slack ze schécken.

Zousätzlech zu Direktmessage an Chats, kann de System benotzt ginn fir Dateien ze transferéieren, Notifikatiounen ze schécken,
organiséiert Telekonferenzen, mécht Stëmm a Video Uriff.
Matrix erlaabt Iech Sich an onlimitéiert Vue vun der Korrespondenz Geschicht ze benotzen. Et ënnerstëtzt och esou fortgeschratt Fonctiounen wéi Notifikatioun vun Tippen, Evaluatioun vun Benotzer online Präsenz, liesen Confirmatiouns, Push Notifikatiounen, Server-Säit Sich, Synchroniséierung vun Geschicht a Client Status.

Source: opennet.ru

Setzt e Commentaire