Matrix/Riot ar šifrētiem privātiem ziņojumiem pēc noklusējuma

kompānija Jauns vektors, kuras darbinieki arī vada bezpeļņas protokola organizāciju Matrica, paziņoja par vairāku ģimenes Matrix klientu atbrīvošanu Sacelšanās.

Matrix ir bezmaksas protokols federēta tīkla ieviešanai, pamatojoties uz lineāru notikumu vēsturi acikliskā grafikā (DAG). Galvenā šī protokola ieviešana ir kurjers ar VoIP signalizācijas atbalstu, taču ir iespējamas arī citas lietas, jo tas ir vispārējas nozīmes protokols.

Galvenās izmaiņas atbrīvotajos klientiem par pārlūkprogramma un elektronu iesaiņojums (1.6.0), android (0.19.0) и iOS (0.11.1–0.11.2) kļuva par pilnīgas šifrēšanas iekļaušanu personiskajām sarunām pēc noklusējuma. Šifrēšana ir iespējama, pateicoties protokolam Olm, pamatojoties uz Signal Messenger protokolu. Grupas sarunu šifrēšanai tiek izmantots protokola paplašinājums Megolms, kas ļauj vairākas reizes atšifrēt ziņojumu.


Pirmo reizi izvēles šifrēšana bija ieviests 2016. gadā. Iespējošana pēc noklusējuma eksperimentālajās versijās tika veikta FOSDEM 2020 laikā.

Kopš šifrēšanas ieviešanas pirmās izlaišanas ir pievienotas šādas funkcijas:

  • klients var pieprasīt atslēgas ziņojumu atšifrēšanai no citiem lietotāja klientiem vai no sarunu partneru klientiem;
  • bija servera krātuve klienta šifrēšanas atslēgām, šifrēta ar slepenu frāzi;
  • Papildus ierīces verifikācijai, izmantojot pirkstu nospiedumu, ir parādījusies arī verifikācija, izmantojot emocijzīmju rakstzīmes.

Nākotnē plānots pēc noklusējuma iespējot šifrēšanu ne tikai privātajiem dialogiem, bet arī vispār nepubliskām telpām, tostarp grupu telpām.

Minēts arī:

Šifrētu telpu meklēšana jau ir pieejama, izmantojot Firefox paplašinājumi Radical.


Lai atvieglotu darbu ar šifrēšanas atslēgām, Matrix protokola izstrādātāji ieviesa mehānismu, ko sauc par “savstarpējo parakstīšanu”. Tas ļauj, izmantojot jau verificētu ierīci, automātiski verificēt citas lietotāja ierīces. Kad šis mehānisms darbojas, diviem sarunu biedriem ir jāpārbauda savas ierīces tikai vienu reizi, nevis katra ierīce atsevišķi. Mehānisma specifikācija var būt lasiet vietnē GitHub.


Papildus Riot šifrēšanu atbalsta arī citi klienti: FluffyChat, nheko Atdzimis, klienti uz libQuotient (WIP), klienti ieslēgti mautrix-go (gomuks), klienti par matrica-nio (Mirage и weechat), Jūras stikls (pamests). Citas ieviešanas tiek izstrādātas. Klientiem bez šifrēšanas atbalsta tiek piedāvāts E2EE starpniekservera dēmons - pantalaimon.

Avots: linux.org.ru

Pievieno komentāru