Matriks/Rusuhan dengan mesej peribadi yang disulitkan secara lalai

syarikat Vektor Baru, yang kakitangannya turut mengetuai organisasi protokol bukan untung Matrix, mengumumkan pembebasan beberapa pelanggan Matrix keluarga Riot.

Matriks ialah protokol percuma untuk melaksanakan rangkaian bersekutu berdasarkan sejarah linear peristiwa (peristiwa) dalam graf akiklik (DAG). Pelaksanaan utama protokol ini ialah utusan dengan sokongan untuk isyarat VoIP, tetapi perkara lain boleh dilakukan kerana ia adalah protokol tujuan umum.

Perubahan utama untuk pelanggan yang dikeluarkan untuk pelayar dan pembungkus Elektron (1.6.0), android(0.19.0) ΠΈ iOS (0.11.1-0.11.2) adalah untuk mendayakan penyulitan hujung ke hujung untuk perbualan peribadi secara lalai. Penyulitan adalah mungkin terima kasih kepada protokol Olm, berdasarkan protokol penghantar isyarat. Penyulitan perbualan kumpulan menggunakan sambungan protokol yang dipanggil Megolm, yang membolehkan mesej dinyahsulit beberapa kali.


Buat pertama kalinya, penyulitan pilihan ialah dibentangkan pada tahun 2016. Mendayakan secara lalai dalam binaan percubaan berlaku semasa FOSDEM 2020.

Sejak keluaran pertama pelaksanaan penyulitan, ciri berikut telah muncul:

  • pelanggan boleh meminta kunci untuk menyahsulit mesej daripada pelanggan lain pengguna atau daripada pelanggan lawan bicara;
  • storan pelayan untuk kunci penyulitan pelanggan muncul, disulitkan dengan frasa rahsia;
  • selain mengesahkan peranti dengan cap jari (cap jari), pengesahan menggunakan aksara emoji juga telah muncul.

Pada masa hadapan, ia dirancang untuk mendayakan penyulitan secara lalai bukan sahaja untuk perbualan peribadi, tetapi juga untuk bilik bukan awam secara umum, termasuk bilik kumpulan.

Juga disebutkan:

Carian untuk bilik yang disulitkan sudah tersedia dengan Sambungan Firefox Radikal.


Untuk memudahkan kerja dengan kunci penyulitan, pembangun protokol Matrix memperkenalkan mekanisme yang dipanggil "tandatangan silang". Ia membenarkan, menggunakan peranti yang telah disahkan, untuk mengesahkan peranti lain pengguna secara automatik. Apabila mekanisme ini berfungsi, dua orang lawan bicara perlu mengesahkan peranti mereka sekali sahaja, dan bukan setiap peranti secara berasingan. spesifikasi mekanisme boleh baca di github.


Selain Riot, pelanggan lain menyokong penyulitan: FluffyChat, nheko Reborn, pelanggan pada libQuotient (WIP), pelanggan pada mautrix-pergi (gomuks), pelanggan pada matriks-nio (Mirage ΠΈ weechat), kaca laut (ditinggalkan). Pelaksanaan lain sedang dalam pembangunan. Untuk pelanggan tanpa sokongan penyulitan, daemon proksi E2EE ditawarkan βˆ’ pantalaimon.

Sumber: linux.org.ru

Tambah komen