Matrix/Riot พร้อมข้อความส่วนตัวที่เข้ารหัสตามค่าเริ่มต้น

บริษัท เวกเตอร์ใหม่ซึ่งมีพนักงานเป็นหัวหน้าองค์กรโปรโตคอลที่ไม่แสวงหาผลกำไรด้วย มดลูกประกาศเปิดตัวไคลเอนต์ Matrix จำนวนมากในตระกูล จลาจล.

Matrix เป็นโปรโตคอลฟรีสำหรับการใช้งานเครือข่ายรวมโดยอิงตามประวัติเชิงเส้นของเหตุการณ์ภายในกราฟอะไซคลิก (DAG) การใช้งานหลักของโปรโตคอลนี้คือ Messenger ที่รองรับการส่งสัญญาณ VoIP แต่มีสิ่งอื่นที่เป็นไปได้เนื่องจากเป็นโปรโตคอลวัตถุประสงค์ทั่วไป

การเปลี่ยนแปลงหลักในไคลเอนต์ที่ปล่อยออกมาสำหรับ เบราว์เซอร์และกระดาษห่ออิเล็กตรอน (1.6.0), แอนดรอยด์ (0.19.0) и ไอโอเอส (0.11.1-0.11.2) กลายเป็นการรวมการเข้ารหัสจากต้นทางถึงปลายทางสำหรับการสนทนาส่วนตัวเป็นค่าเริ่มต้น การเข้ารหัสเป็นไปได้ด้วยโปรโตคอล โอล์มขึ้นอยู่กับโปรโตคอล Signal Messenger การเข้ารหัสการสนทนากลุ่มใช้ส่วนขยายโปรโตคอลที่เรียกว่า เมโกลม์ซึ่งช่วยให้คุณสามารถถอดรหัสข้อความได้หลายครั้ง


เป็นครั้งแรกที่มีการเข้ารหัสเพิ่มเติม เปิดตัวในปี 2016. การเปิดใช้งานตามค่าเริ่มต้นในรุ่นทดลองเกิดขึ้นระหว่าง FOSDEM 2020

ตั้งแต่การนำการเข้ารหัสไปใช้ครั้งแรก คุณลักษณะต่างๆ ต่อไปนี้ได้ถูกเพิ่มเข้ามา:

  • ลูกค้าสามารถขอคีย์สำหรับการถอดรหัสข้อความจากไคลเอนต์อื่นของผู้ใช้หรือจากไคลเอนต์ของคู่สนทนา
  • มีที่เก็บข้อมูลเซิร์ฟเวอร์สำหรับคีย์เข้ารหัสไคลเอนต์ที่เข้ารหัสด้วยวลีลับ
  • นอกจากการยืนยันอุปกรณ์โดยใช้ลายนิ้วมือแล้ว การยืนยันโดยใช้อักขระอิโมจิก็ปรากฏขึ้นเช่นกัน

ในอนาคต มีการวางแผนที่จะเปิดใช้งานการเข้ารหัสตามค่าเริ่มต้น ไม่เพียงแต่สำหรับการสนทนาส่วนตัวเท่านั้น แต่ยังรวมถึงห้องที่ไม่ใช่แบบสาธารณะโดยทั่วไป รวมถึงห้องแบบกลุ่มด้วย

ยังกล่าวถึง:

การค้นหาห้องที่เข้ารหัสนั้นพร้อมใช้งานแล้ว ส่วนขยายของ Firefox Radical.


เพื่อให้การทำงานกับคีย์เข้ารหัสง่ายขึ้น ผู้พัฒนาโปรโตคอล Matrix ได้แนะนำกลไกที่เรียกว่า "การลงนามข้าม" อนุญาตให้ใช้อุปกรณ์ที่ได้รับการยืนยันแล้วเพื่อตรวจสอบอุปกรณ์ของผู้ใช้อื่นโดยอัตโนมัติ เมื่อกลไกนี้ทำงาน คู่สนทนาสองคนจะต้องยืนยันอุปกรณ์ของตนเพียงครั้งเดียว และไม่แยกอุปกรณ์แต่ละเครื่อง สเปคของกลไกก็ได้ อ่านบน GitHub.


นอกจาก Riot แล้ว ไคลเอนต์อื่นๆ ยังรองรับการเข้ารหัสด้วย: แชทปุย, เนโกะ รีบอร์น, ลูกค้าอยู่ libQuotient (WIP) ลูกค้าบน Mautrix-ไป (โกมุก) ลูกค้าเปิดอยู่ เมทริกซ์-nio (ภาพลวงตา и วีแชท), แก้วน้ำ (ละทิ้ง). การใช้งานอื่นๆ อยู่ระหว่างการพัฒนา สำหรับไคลเอนต์ที่ไม่รองรับการเข้ารหัส จะมีการนำเสนอ daemon สำหรับพร็อกซี E2EE - ปันทาไลมอน.

ที่มา: linux.org.ru

เพิ่มความคิดเห็น