Signal Messenger, sunucu kodunu ve entegre kripto para birimini yayınlamaya devam etti

Signal güvenli iletişim sistemini geliştiren Signal Technology Foundation, messenger'ın sunucu kısımlarına ait kodu yayınlamaya yeniden başladı. Projenin kodu başlangıçta AGPLv3 lisansı altında açık kaynaklıydı ancak değişikliklerin kamuya açık depoda yayınlanması geçen yıl 22 Nisan'da herhangi bir açıklama yapılmadan durduruldu. Depo güncellemesi, bir ödeme sistemini Signal'e entegre etme niyetinin açıklanmasının ardından durduruldu.

Yakın zamanda, Signal protokolünün yazarı Moxie Marlinspike tarafından geliştirilen, kendi MobileCoin (MOB) kripto para birimimizi temel alan Signal'de yerleşik ödeme sistemini test etmeye başladık. Aynı sıralarda, ödeme sisteminin uygulanmasını da içerenler de dahil olmak üzere, yıl boyunca sunucu bileşenlerinde biriken değişiklikler depoda yayınlandı.

Signal Messenger, sunucu kodunu ve entegre kripto para birimini yayınlamaya devam etti

MobileCoin kripto para birimi, kullanıcı gizliliğini sağlayan bir mobil ödeme ağı oluşturmak için tasarlanmıştır. Kullanıcı verileri yalnızca kendi elinde kalır ve Signal geliştiricilerinin veya altyapı elemanı yöneticilerinin paraya, kullanıcı bakiyesi verilerine ve işlem geçmişine erişme olanağı yoktur. Ödeme ağının tek bir kontrol noktası yoktur ve ortak mülkiyet fikrine dayanmaktadır; bunun özü, tüm ağ fonlarının, değiştirilebilen bireysel hisselerin bir koleksiyonu olarak oluşturulmasıdır. Ağdaki toplam fon miktarı 250 milyon MOB olarak sabitlendi.

MobileCoin, tüm başarılı ödemelerin geçmişini saklayan bir blok zincirine dayanmaktadır. Fonların sahipliğini onaylamak için iki anahtarınızın olması gerekir; biri fon transferi anahtarı, diğeri durumu görüntülemek için anahtar. Çoğu kullanıcı için bu anahtarlar ortak bir temel anahtardan türetilebilir. Ödeme alabilmek için kullanıcının, göndericiye, fonları göndermek ve sahipliğini doğrulamak için kullanılan mevcut özel anahtarlara karşılık gelen iki genel anahtarı sağlaması gerekir. İşlemler, kullanıcının bilgisayarında veya akıllı telefonunda oluşturulur ve ardından yalıtılmış bir bölgede işlenmek üzere doğrulayıcı statüsündeki düğümlerden birine aktarılır. Doğrulayıcılar işlemi doğrular ve işlemle ilgili bilgileri bir zincir (eşler arası) aracılığıyla MobileCoin ağındaki diğer düğümlerle paylaşır.

Veriler yalnızca yerleşim bölgesinde değiştirilmemiş MobileCoin kodunun kullanımını kriptografik olarak doğrulayan düğümlere aktarılabilir. Her izole edilmiş bölge, ödemeleri onaylamak için MobileCoin Consensus Protokolünü kullanarak blok zincirine geçerli işlemler ekleyen bir durum makinesini kopyalar. Düğümler ayrıca içerik dağıtım ağlarında hesaplanan blok zincirinin halka açık bir kopyasını oluşturan ve barındıran tam doğrulayıcıların rolünü de üstlenebilir. Ortaya çıkan blok zinciri, bir kullanıcının anahtarlarını bilmeden tanımlanmasına olanak tanıyan bilgileri içermiyor. Blockchain yalnızca kullanıcının anahtarlarına göre hesaplanan tanımlayıcıları, fonlarla ilgili şifrelenmiş verileri ve bütünlük kontrolü için meta verileri içerir.

Bütünlüğü sağlamak ve olaydan sonra veri bozulmasına karşı koruma sağlamak için, her dalın tüm temel dalları ve düğümleri ortak (ağaç) karma yoluyla doğruladığı bir Merkle Ağacı ağaç yapısı kullanılır. Son karmaya sahip olan kullanıcı, tüm işlem geçmişinin doğruluğunun yanı sıra veritabanının geçmiş durumlarının doğruluğunu da doğrulayabilir (veritabanının yeni durumunun kök doğrulama karması, geçmiş durum dikkate alınarak hesaplanır) ).

Ağda, doğrulayıcılara ek olarak, doğrulayıcıların blok zincirindeki her bloğa eklediği dijital imzaları doğrulayan İzleyici düğümleri de bulunur. Gözlemci düğümleri, merkezi olmayan ağın bütünlüğünü sürekli olarak izler, blok zincirinin kendi yerel kopyalarını korur ve cüzdan uygulamaları ve değişim istemcileri için API'ler sağlar. Doğrulayıcıyı ve gözlem düğümünü herkes çalıştırabilir; bu amaçla ilgili hizmetler, Intel SGX için yerleşim görüntüleri ve mobilecoind arka plan programı dağıtılır.

Signal'in yaratıcısı, Signal messenger'ın iletişim güvenliğini sağlamasına benzer şekilde, kullanıcılara gizliliği koruyan, kullanımı kolay bir ödeme sistemi sağlama arzusuyla kripto para birimini messenger'a entegre etme fikrini açıkladı. Kriptografi ve bilgisayar güvenliği alanında tanınmış bir uzman olan Bruce Schneier, Signal geliştiricilerinin eylemlerini eleştirdi. Schneier, tüm yumurtalarınızı tek bir sepete koymanın en iyi çözüm olmadığına inanıyor ve mesele bunun programın şişmesine ve karmaşıklığına yol açması değil, hatta blockchain kullanımının şüpheli olması veya bunun bir girişim olması değil. Signal'i tek bir kripto para birimine bağlamak için.

Schneier'e göre asıl sorun, uçtan uca şifrelenmiş bir uygulamaya ödeme sistemi eklemenin, çeşitli istihbarat teşkilatlarının ve hükümet düzenleyicilerinin artan ilgisiyle bağlantılı ek tehditler yaratmasıdır. Güvenli iletişimler ve güvenli işlemler ayrı uygulamalar olarak kolaylıkla uygulanabilir. Güçlü uçtan uca şifreleme uygulayan uygulamalar zaten saldırı altındadır ve muhalefetin derecesini daha da artırmak tehlikelidir; işlevsellik birleştirildiğinde, ödeme sistemi üzerindeki etki, uçtan uca şifrelemenin işlevselliğini gerektirecektir. . Bir parça ölürse tüm sistem ölür.

Kaynak: opennet.ru

Yorum ekle