Matrix/Riot cu mesaje private criptate în mod implicit

companie Vector nou, ai cărui angajați conduc și organizația de protocol nonprofit Matrice, a anunțat lansarea unui număr de clienți Matrix ai familiei Răscoală.

Matrix este un protocol gratuit pentru implementarea unei rețele federate bazate pe o istorie liniară a evenimentelor în cadrul unui grafic aciclic (DAG). Principala implementare a acestui protocol este un messenger cu suport pentru semnalizare VoIP, dar sunt posibile alte lucruri deoarece este un protocol de uz general.

Principala schimbare în clienții eliberați pentru browser și înveliș electronic (1.6.0), Android (0.19.0) и iOS (0.11.1-0.11.2) a devenit implicit includerea criptării end-to-end pentru conversațiile personale. Criptarea este posibilă datorită protocolului Olm, bazat pe protocolul Signal messenger. Criptarea conversațiilor de grup utilizează o extensie de protocol numită Megolm, care vă permite să decriptați un mesaj de mai multe ori.


Pentru prima dată, criptarea opțională a fost introdus în 2016. Activarea implicită în versiunile experimentale a avut loc în timpul FOSDEM 2020.

De când implementarea criptării a fost lansată pentru prima dată, au fost adăugate următoarele caracteristici:

  • clientul poate solicita chei pentru decriptarea mesajelor de la alți clienți ai utilizatorului sau de la clienții interlocutorilor;
  • exista un server de stocare pentru cheile de criptare ale clientului, criptate cu o frază secretă;
  • Pe lângă verificarea dispozitivului folosind o amprentă, a apărut și verificarea folosind caractere emoji.

În viitor, se plănuiește activarea implicită a criptării nu numai pentru dialogurile private, ci și pentru camerele non-publice în general, inclusiv cele de grup.

De asemenea mentionate:

Căutarea camerelor criptate este deja disponibilă folosind Extensii Firefox Radical.


Pentru a facilita lucrul cu cheile de criptare, dezvoltatorii protocolului Matrix au introdus un mecanism numit „semnare încrucișată”. Permite, folosind un dispozitiv deja verificat, verificarea automată a altor dispozitive de utilizator. Când acest mecanism funcționează, doi interlocutori trebuie să își verifice dispozitivele o singură dată, și nu fiecare dispozitiv separat. Specificarea mecanismului poate fi citiți pe GitHub.


Pe lângă Riot, alți clienți acceptă și criptarea: FluffyChat, nheko Reborn, clienții pe libQuotient (WIP), clienți activați mautrix-go (gomuks), clienții pe matrice-nio (Miraj и weechat), Ochelari de mare (abandonat). Alte implementări sunt în dezvoltare. Pentru clienții fără suport de criptare, este oferit un daemon pentru proxy E2EE - pantalaimon.

Sursa: linux.org.ru

Adauga un comentariu