Matrix/Riot met standaardversleuteling van persoonlijke berichten

Het bedrijf New Vector, medewerkers die ook de non-profitorganisatie voor het protocol leiden Matrix, heeft de release van een aantal Matrix-clients uit de familie aangekondigd Riot.

Matrix is een open protocol om een federatief netwerk te realiseren, gebaseerd op een lineaire geschiedenis van gebeurtenissen (events) binnen een acyclische grafiek (DAG). De belangrijkste implementatie van dit protocol is een messenger met ondersteuning voor VoIP-signalerings, maar er zijn ook andere mogelijkheden, aangezien het een algemeen doeleinde protocol is.

De belangrijkste wijziging in de vrijgegeven clients voor de browser en Electron-wrapper (1.6.0), Android (0.19.0) en iOS (0.11.1-0.11.2) is het inschakelen van end-to-end encryptie voor persoonlijke gesprekken als standaard. Encryptie is mogelijk dankzij het protocol Olm, gebaseerd op het protocol van de messenger Signal. Groepengesprekken gebruiken een uitbreiding van het protocol genaamd Megolm, waarmee een bericht meerdere keren kan worden ontsleuteld.


Optionele encryptie werd voor het eerst gepresenteerd in 2016. Standaard inschakeling in experimentele builds vond plaats tijdens FOSDEM 2020.

Sinds de eerste release van de encryptieimplementatie zijn de volgende mogelijkheden toegevoegd:

  • de client kan sleutels voor het ontsleutelen van berichten opvragen bij andere clients van de gebruiker of bij de clients van gesprekspartners;
  • er is een serveropslag voor clientversleutels, versleuteld met een geheime zin;
  • naast verificatie van apparaten via een vingerafdruk (fingerprint) is er ook verificatie met behulp van emoji-symbolen.

In de toekomst is het de bedoeling om encryptie als standaard in te schakelen, niet alleen voor persoonlijke gesprekken, maar ook voor niet-publieke kamers in het algemeen, inclusief groepen.

Ook genoemd:

Zoeken in versleutelde kamers is al beschikbaar met behulp van de Firefox-extensie Radical.


Om het werken met encryptiesleutels te vergemakkelijken, hebben de ontwikkelaars van het Matrix-protocol een mechanisme geïntroduceerd dat "cross-signing" wordt genoemd. Dit stelt gebruikers in staat om automatisch andere apparaten te verifiëren met behulp van een reeds geverifieerd apparaat. Tijdens het gebruik van dit mechanisme hoeven twee gesprekspartners hun apparaten slechts eenmaal te verifiëren, in plaats van elk apparaat afzonderlijk. De specificatie van het mechanisme is te lezen op GitHub..


Naast Riot ondersteunen ook andere clients encryptie: FluffyChat, nheko Reborn, clients op libQuotient (WIP), clients op mautrix-go (gomuks), clients op matrix-nio (Mirage en WeeChat), Seaglass (vervallen). Er zijn andere implementaties in ontwikkeling. Voor clients zonder ondersteuning voor encryptie is er een daemon voor E2EE-proxy - pantalaimon.

Bron: linux.org.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster