Matrix/Riot na may mga naka-encrypt na pribadong mensahe bilang default

kompanya Bagong Vector, na ang mga empleyado ay namumuno din sa non-profit na protocol na organisasyon Matris, inihayag ang pagpapalabas ng ilang kliyente ng Matrix ng pamilya Sawayin ang pagkakagulo.

Ang Matrix ay isang libreng protocol para sa pagpapatupad ng isang federated network batay sa isang linear na kasaysayan ng mga kaganapan sa loob ng isang acyclic graph (DAG). Ang pangunahing pagpapatupad ng protocol na ito ay isang messenger na may suporta para sa VoIP signaling, ngunit ang iba pang mga bagay ay posible dahil ito ay isang pangkalahatang layunin na protocol.

Ang pangunahing pagbabago sa inilabas na mga kliyente para sa browser at Electron wrapper (1.6.0), android(0.19.0) ΠΈ iOS (0.11.1-0.11.2) naging pagsasama ng end-to-end na pag-encrypt para sa mga personal na pag-uusap bilang default. Posible ang pag-encrypt salamat sa protocol Olm, batay sa protocol ng Signal messenger. Ang pag-encrypt ng mga pag-uusap ng pangkat ay gumagamit ng isang extension ng protocol na tinatawag Megolm, na nagbibigay-daan sa iyong i-decrypt ang isang mensahe nang maraming beses.


Sa unang pagkakataon, ang opsyonal na pag-encrypt ay ipinakilala noong 2016. Ang pag-enable bilang default sa mga pang-eksperimentong build ay naganap noong FOSDEM 2020.

Dahil ang pagpapatupad ng pag-encrypt ay unang inilabas, ang mga sumusunod na tampok ay naidagdag:

  • ang kliyente ay maaaring humiling ng mga susi para sa pag-decrypt ng mga mensahe mula sa iba pang mga kliyente ng gumagamit o mula sa mga kliyente ng mga kausap;
  • nagkaroon ng imbakan ng server para sa mga susi ng pag-encrypt ng kliyente, na naka-encrypt ng isang lihim na parirala;
  • Bilang karagdagan sa pag-verify ng device gamit ang fingerprint, lumabas din ang pag-verify gamit ang mga emoji character.

Sa hinaharap, pinlano na paganahin ang pag-encrypt bilang default hindi lamang para sa mga pribadong diyalogo, kundi pati na rin para sa mga hindi pampublikong silid sa pangkalahatan, kabilang ang mga pangkat.

Nabanggit din:

Ang paghahanap ng mga naka-encrypt na kwarto ay magagamit na Radikal ang mga extension ng Firefox.


Upang gawing mas madali ang pagtatrabaho sa mga susi sa pag-encrypt, ipinakilala ng mga developer ng Matrix protocol ang isang mekanismo na tinatawag na "cross-signing". Nagbibigay-daan ito, gamit ang isang na-verify na device, na awtomatikong i-verify ang iba pang device ng user. Kapag gumagana ang mekanismong ito, isang beses lang kailangang i-verify ng dalawang kausap ang kanilang mga device, at hindi ang bawat device nang hiwalay. Ang pagtutukoy ng mekanismo ay maaaring basahin sa GitHub.


Bilang karagdagan sa Riot, sinusuportahan din ng ibang mga kliyente ang pag-encrypt: FluffyChat, nheko Reborn, mga kliyente sa libQuotient (WIP), naka-on ang mga kliyente mautrix-go (mga gomuk), mga kliyente sa matrix-nio (Malikmata ΠΈ weechat), Seaglass (pinabayaan). Ang iba pang mga pagpapatupad ay nasa pag-unlad. Para sa mga kliyenteng walang suporta sa pag-encrypt, isang daemon para sa E2EE proxy ay inaalok - pantalaimon.

Pinagmulan: linux.org.ru

Magdagdag ng komento