Matrix/Riot s privzeto šifriranimi zasebnimi sporočili

podjetje Nov vektor, katerega zaposleni vodijo tudi neprofitno protokolarno organizacijo Matrix, je napovedal izdajo številnih odjemalcev družine Matrix Riot.

Matrix je brezplačen protokol za implementacijo zveznega omrežja, ki temelji na linearni zgodovini dogodkov znotraj acikličnega grafa (DAG). Glavna izvedba tega protokola je messenger s podporo za VoIP signalizacijo, možne pa so tudi druge stvari, saj gre za protokol za splošne namene.

Glavna sprememba pri sproščenih odjemalcih za brskalnik in ovojnica Electron (1.6.0), android (0.19.0) и iOS (0.11.1–0.11.2) postala privzeta vključitev šifriranja od konca do konca za osebne pogovore. Šifriranje je možno zahvaljujoč protokolu Olm, ki temelji na protokolu Messenger Signal. Šifriranje skupinskih pogovorov uporablja razširitev protokola, imenovano Megolm, ki vam omogoča večkratno dešifriranje sporočila.


Prvič je bilo neobvezno šifriranje uveden leta 2016. Privzeto omogočanje v poskusnih zgradbah se je zgodilo med FOSDEM 2020.

Odkar je bila implementacija šifriranja prvič izdana, so bile dodane naslednje funkcije:

  • odjemalec lahko zahteva ključe za dešifriranje sporočil od drugih odjemalcev uporabnika ali od odjemalcev sogovornikov;
  • tam je bila strežniška shramba za odjemalske šifrirne ključe, šifrirane s tajno frazo;
  • Poleg preverjanja naprave s prstnim odtisom se je pojavilo tudi preverjanje z uporabo znakov emoji.

V prihodnosti je načrtovano omogočiti privzeto šifriranje ne le za zasebne dialoge, ampak tudi za sobe, ki niso javne, vključno s skupinskimi.

Omenjeno tudi:

Iskanje šifriranih sob je že na voljo z uporabo Razširitve za Firefox Radical.


Za lažje delo s šifrirnimi ključi so razvijalci protokola Matrix uvedli mehanizem, imenovan »navzkrižno podpisovanje«. Omogoča samodejno preverjanje drugih uporabniških naprav z uporabo že preverjene naprave. Ko ta mehanizem deluje, morata dva sogovornika preveriti svoje naprave le enkrat in ne vsake naprave posebej. Specifikacija mehanizma je lahko preberite na GitHubu.


Poleg Riota tudi drugi odjemalci podpirajo šifriranje: FluffyChat, nheko Prerojeni, stranke na libQuotient (WIP), stranke na mautrix-go (gomuks), stranke na matrix-nio (Mirage и tedenski klepet), Seaglass (zapuščeno). Druge izvedbe so v razvoju. Za odjemalce brez podpore za šifriranje je na voljo demon za proxy E2EE - pantalajmon.

Vir: linux.org.ru

Dodaj komentar