Matrix / Riot sareng pesen pribadi énkripsi sacara standar

pausahaan Véktor Anyar, anu stafna ogé mingpin organisasi protokol nirlaba matrix, ngumumkeun sékrési sajumlah klien Matrix kulawarga nyieun onar.

Matrix mangrupikeun protokol gratis pikeun ngalaksanakeun jaringan federasi dumasar kana sajarah linier kajadian (kajadian) dina grafik asiklik (DAG). Palaksanaan utama protokol ieu nyaéta utusan kalayan dukungan pikeun sinyal VoIP, tapi hal-hal sanés tiasa waé sabab éta mangrupikeun protokol tujuan umum.

Parobahan utama pikeun klien dileupaskeun pikeun browser sareng bungkus éléktron (1.6.0), android (0.19.0) и ios (0.11.1-0.11.2) nya éta ngaktipkeun énkripsi tungtung-ka-tungtung pikeun paguneman pribadi sacara standar. Énkripsi mungkin berkat protokol Olm, dumasar kana protokol utusan Sinyal. Énkripsi paguneman grup ngagunakeun extension protokol disebut Megolm, nu ngidinan pesen pikeun decrypted sababaraha kali.


Pikeun kahiji kalina, enkripsi pilihan éta dibere dina 2016. Aktipkeun sacara standar dina ngawangun ékspérimén kajantenan salami FOSDEM 2020.

Saprak sékrési mimiti palaksanaan enkripsi, fitur di handap ieu geus mucunghul:

  • klien tiasa menta konci pikeun ngadekrip pesen ti klien séjén pamaké atawa ti klien interlocutors;
  • a gudang server pikeun konci enkripsi klien mucunghul, énkripsi ku frase rusiah;
  • salian ti pariksa alat ku sidik (sidik jari), verifikasi ngagunakeun karakter emoji ogé parantos muncul.

Ka hareupna, rencanana pikeun ngaktipkeun enkripsi sacara standar henteu ngan ukur pikeun paguneman pribadi, tapi ogé pikeun kamar non-umum sacara umum, kalebet grup.

Disebutkeun ogé:

Pilarian pikeun kamar énkripsi geus sadia kalawan Ekstensi Firefox Radikal.


Pikeun ngagampangkeun damel sareng konci enkripsi, pamekar protokol Matrix ngenalkeun mékanisme anu disebut "cross-signing". Éta ngamungkinkeun, ngagunakeun alat anu parantos diverifikasi, pikeun otomatis pariksa alat anu sanés pangguna. Nalika mékanisme ieu jalan, dua interlocutors kedah pariksa alat maranéhanana ngan sakali, sarta henteu unggal alat misah. spésifikasi mékanisme tiasa baca di github.


Salian Riot, klien séjén ngarojong enkripsi: FluffyChat, teu Reborn, konsumén on libQuotient (WIP), konsumén on mautrix-go (gomuks), konsumén on matriks-nio (Mirage и weechat), kaca laut (ditinggalkeun). palaksanaan séjén aya dina ngembangkeun. Pikeun klien tanpa dukungan enkripsi, daemon proxy E2EE ditawarkeun − pantalaimon.

sumber: linux.org.ru

Tambahkeun komentar