Rilaxx tal-klijent Riot Matrix 1.6 b'encryption end-to-end attivata

Iżviluppaturi tas-sistema ta 'komunikazzjoni deċentralizzata Matrix ippreżentata ħarġiet ġodda ta' applikazzjonijiet ewlenin tal-klijenti Riot Web 1.6, Riot Desktop 1.6, Riot iOS 0.11.1 u RiotX Android 0.19. Irvell huwa miktub bl-użu ta 'teknoloġiji tal-web u l-qafas React (jintuża l-irbit Irreaġixxi Matrix SDK). Verżjoni tad-desktop sejjer ibbażat fuq il-pjattaforma Electron. Kodiċi imqassma minn liċenzjat taħt Apache 2.0.

Ewlenin titjib f'verżjonijiet ġodda, encryption end-to-end (E2EE, end-to-end encryption) ġiet attivata b'mod awtomatiku għaċ-chats privati ​​ġodda kollha, li jiddaħħlu billi jintbagħtu stediniet. Il-kriptaġġ minn tarf sa tarf huwa implimentat ibbażat fuq il-protokoll tiegħu stess, li juża l-algoritmu għall-iskambju inizjali taċ-ċwievet u l-manutenzjoni taċ-ċwievet tas-sessjoni ratchet doppju (parti mill-protokoll tas-Sinjal).

Biex tinnegozja ċwievet f'chats ma' parteċipanti multipli, uża l-estensjoni Megolm, ottimizzat għall-encrypting ta 'messaġġi b'numru kbir ta' riċevituri u li jippermetti li messaġġ wieħed jiġi decrypted diversi drabi. It-test taċ-ċifra tal-messaġġ jista 'jinħażen fuq server mhux fdat, iżda ma jistax jiġi deċifrat mingħajr ċwievet tas-sessjoni maħżuna fuq in-naħa tal-klijent (kull klijent għandu ċ-ċavetta tas-sessjoni tiegħu stess). Meta l-kriptaġġ, kull messaġġ jiġi ġġenerat biċ-ċavetta tiegħu stess ibbażata fuq iċ-ċavetta tas-sessjoni tal-klijent, li jawtentika l-messaġġ fir-rigward tal-awtur. L-interċettazzjoni ewlenija tippermettilek tikkomprometti biss messaġġi li diġà ntbagħtu, iżda mhux messaġġi li se jintbagħtu fil-futur. L-implimentazzjoni tal-metodi ta' kriptaġġ ġiet ivverifikata mill-NCC Group.

It-tieni bidla importanti hija l-attivazzjoni tal-appoġġ għall-iffirmar inkroċjat, li tippermetti lill-utent jivverifika sessjoni ġdida minn sessjoni diġà kkonfermata. Preċedentement, meta tqabbad maċ-chat ta’ utent minn apparat ġdid, intweriet twissija lil parteċipanti oħra biex jevitaw is-smigħ jekk attakkant ikollu aċċess għall-kont tal-vittma. Il-verifika inkroċjata tippermetti lill-utent jivverifika l-apparati l-oħra tiegħu meta jidħol u jikkonferma l-fiduċja fil-login il-ġdid jew jiddetermina li xi ħadd ipprova jgħaqqad mingħajr l-għarfien tiegħu.

Biex tissimplifika s-setup ta 'logins ġodda, hija pprovduta l-abbiltà li tuża kodiċijiet QR. It-talbiet u r-riżultati tal-verifika issa huma ssejvjati fl-istorja bħala messaġġi mibgħuta direttament. Minflok dialog modali pop-up, il-verifika issa ssir fil-sidebar. Fost il-possibbiltajiet li jakkumpanjaw, is-saff huwa nnutat ukoll Pantalaimon, li jippermettilek tikkonnettja ma' chats encrypted minn klijenti li ma jappoġġjawx E2EE, u taħdem ukoll fuq in-naħa tal-klijent mekkaniżmu fajls ta' tfittxija u indiċi f'chat rooms encrypted.

Rilaxx tal-klijent Riot Matrix 1.6 b'encryption end-to-end attivata

Ejja nfakkru li l-pjattaforma għall-organizzazzjoni tal-komunikazzjonijiet deċentralizzati Matrix qed tiżviluppa bħala proġett li juża standards miftuħa u jagħti attenzjoni kbira lill-iżgurar tas-sigurtà u l-privatezza tal-utenti. It-trasport użat huwa HTTPS + JSON bil-possibbiltà li tuża WebSockets jew protokoll ibbażat fuq CoAP+storbju. Is-sistema hija ffurmata bħala komunità ta 'servers li jistgħu jinteraġixxu ma' xulxin u huma magħquda f'netwerk deċentralizzat komuni. Il-messaġġi huma replikati fuq is-servers kollha li magħhom huma konnessi l-parteċipanti tal-messaġġi. Il-messaġġi jitqassmu fuq is-servers bl-istess mod li l-kommessi jitqassmu bejn ir-repożitorji Git. F'każ ta' qtugħ temporanju tas-server, il-messaġġi ma jintilfux, iżda jiġu trażmessi lill-utenti wara li s-server jerġa' jibda jaħdem. Diversi għażliet tal-ID tal-utent huma appoġġjati, inklużi email, numru tat-telefon, kont Facebook, eċċ.

Rilaxx tal-klijent Riot Matrix 1.6 b'encryption end-to-end attivata

M'hemm l-ebda punt uniku ta' falliment jew kontroll tal-messaġġ fin-netwerk. Is-servers kollha koperti mid-diskussjoni huma ugwali għal xulxin.
Kwalunkwe utent jista 'jmexxi s-server tiegħu stess u jgħaqqadha ma' netwerk komuni. Huwa possibbli li toħloq bibien għall-interazzjoni ta' Matrix ma' sistemi bbażati fuq protokolli oħra, pereżempju, ippreparat servizzi biex jintbagħtu messaġġi f'żewġ direzzjonijiet lil IRC, Facebook, Telegram, Skype, Hangouts, Email, WhatsApp u Slack.

Minbarra sms instantanji u chats, is-sistema tista’ tintuża biex tittrasferixxi fajls, tibgħat notifiki,
torganizza telekonferenzi, tagħmel sejħiet bil-vuċi u bil-vidjo.
Matrix jippermettilek tuża t-tfittxija u l-wiri illimitat tal-istorja tal-korrispondenza. Jappoġġja wkoll karatteristiċi avvanzati bħal notifika tat-tajpjar, evalwazzjoni tal-preżenza online tal-utent, konferma tal-qari, notifiki push, tfittxija min-naħa tas-server, sinkronizzazzjoni tal-istorja u l-istatus tal-klijent.

Sors: opennet.ru

Żid kumment