Matrix/Riot b'messaġġi privati ​​kriptati awtomatikament

kumpanija Vector Ġdid, li l-impjegati tagħha jmexxu wkoll l-organizzazzjoni tal-protokoll mingħajr skop ta' qligħ Matriċi, ħabbar ir-rilaxx ta 'numru ta' klijenti Matrix tal-familja Irvellijiet.

Matrix huwa protokoll b'xejn għall-implimentazzjoni ta 'netwerk federat ibbażat fuq storja lineari ta' avvenimenti fi ħdan graff aċikliku (DAG). L-implimentazzjoni ewlenija ta 'dan il-protokoll hija messaġġier b'appoġġ għas-sinjalar VoIP, iżda affarijiet oħra huma possibbli peress li huwa protokoll ta' skop ġenerali.

Il-bidla ewlenija fil-klijenti rilaxxati għall browser u tgeżwir Elettron (1.6.0), android (0.19.0) и iOS (0.11.1-0.11.2) saret l-inklużjoni ta 'encryption end-to-end għal konversazzjonijiet personali awtomatikament. Il-kriptaġġ huwa possibbli grazzi għall-protokoll Olm, ibbażat fuq il-protokoll tal-messaġġier tas-Sinjal. Encryption ta 'konversazzjonijiet ta' grupp juża estensjoni ta 'protokoll imsejħa Megolm, li jippermettilek tiddekripta messaġġ ħafna drabi.


Għall-ewwel darba, il-kriptaġġ fakultattiv kien introdotti fl-2016. L-abilitazzjoni awtomatika fil-bini sperimentali seħħet matul il-FOSDEM 2020.

Peress li l-implimentazzjoni tal-kriptaġġ ġiet rilaxxata għall-ewwel darba, il-karatteristiċi li ġejjin ġew miżjuda:

  • il-klijent jista 'jitlob ċwievet biex jiddeċifra messaġġi minn klijenti oħra tal-utent jew mill-klijenti tal-interlokuturi;
  • kien hemm ħażna ta 'server għal ċwievet ta' encryption tal-klijenti, encrypted bi frażi sigrieta;
  • Minbarra l-verifika tal-apparat bl-użu ta’ marki tas-swaba’, dehret ukoll verifika bl-użu ta’ karattri emoji.

Fil-futur, huwa ppjanat li l-kriptaġġ ikun permess mhux biss għal djalogi privati, iżda wkoll għal kmamar mhux pubbliċi b'mod ġenerali, inklużi dawk tal-grupp.

Semma wkoll:

It-tfittxija għal kmamar kriptati hija diġà disponibbli bl-użu Firefox estensjonijiet Radikali.


Biex ix-xogħol maċ-ċwievet tal-kriptaġġ ikun aktar faċli, l-iżviluppaturi tal-protokoll Matrix introduċew mekkaniżmu msejjaħ "cross-signing". Jippermetti, bl-użu ta 'apparat diġà vverifikat, li jivverifika awtomatikament apparati ta' utent ieħor. Meta dan il-mekkaniżmu jaħdem, żewġ interlokuturi jridu jivverifikaw l-apparat tagħhom darba biss, u mhux kull apparat separatament. L-ispeċifikazzjoni tal-mekkaniżmu jista 'jkun aqra fuq GitHub.


Minbarra Riot, klijenti oħra jappoġġjaw ukoll il-kriptaġġ: FluffyChat, nheko Reborn, klijenti fuq libQuotient (WIP), klijenti fuq mautrix-go (gomuks), klijenti fuq matrix-nio (Mirage и weechat), Seaglass (abbandunat). Implimentazzjonijiet oħra qegħdin jiżviluppaw. Għal klijenti mingħajr appoġġ għall-encryption, huwa offrut daemon għal proxy E2EE - pantalaimon.

Sors: linux.org.ru

Żid kumment