Riot Matrix mijozi 1.6 versiyasini oxirigacha shifrlash yoqilgan

Matrix markazlashtirilmagan aloqa tizimini ishlab chiquvchilar taqdim etildi asosiy mijoz ilovalarining yangi nashrlari Riot Web 1.6, Riot Desktop 1.6, Riot iOS 0.11.1 va RiotX Android 0.19. Riot veb-texnologiyalari va React ramkasi yordamida yozilgan (bog'lash qo'llaniladi React Matrix SDK). Ish stoli versiyasi ga ketadi Elektron platformaga asoslangan. Kod tarqaladi Apache 2.0 ostida litsenziyalangan.

Kalit uluchsheniem yangi versiyalarda taklifnomalar yuborish orqali kiritilgan barcha yangi shaxsiy chatlar uchun uchdan-end shifrlash (E2EE, end-to-end shifrlash) sukut bo'yicha yoqilgan. Bitta-end shifrlash o'z protokoli asosida amalga oshiriladi, u kalitlarni dastlabki almashish va seans kalitlariga xizmat ko'rsatish algoritmidan foydalanadi. er-xotin tirgak (Signal protokolining bir qismi).

Bir nechta ishtirokchilar bilan chatlarda kalitlarni muhokama qilish uchun kengaytmadan foydalaning Megolm, ko'p sonli qabul qiluvchilar bilan xabarlarni shifrlash uchun optimallashtirilgan va bitta xabarni bir necha marta shifrlash imkonini beradi. Xabarning shifrlangan matni ishonchsiz serverda saqlanishi mumkin, lekin mijoz tomonida saqlanadigan seans kalitlarisiz shifrini hal qilib bo'lmaydi (har bir mijoz o'z seans kalitiga ega). Shifrlashda har bir xabar muallifga nisbatan xabarni autentifikatsiya qiluvchi mijoz seansi kaliti asosida o'z kaliti bilan yaratiladi. Kalitni ushlash kelajakda yuboriladigan xabarlarni emas, balki faqat allaqachon yuborilgan xabarlarni buzishga imkon beradi. Shifrlash usullarini amalga oshirish NCC Group tomonidan tekshirildi.

Ikkinchi muhim o'zgarish - o'zaro imzo qo'llab-quvvatlashni faollashtirish, bu foydalanuvchiga allaqachon tasdiqlangan sessiyadan yangi sessiyani tekshirish imkonini beradi. Ilgari foydalanuvchi chatiga yangi qurilmadan ulanishda, agar tajovuzkor jabrlanuvchining akkauntiga kirsa, tinglashdan qochish uchun boshqa ishtirokchilarga ogohlantirish koβ€˜rsatilardi. O'zaro tekshirish foydalanuvchiga tizimga kirgandan so'ng boshqa qurilmalarini tekshirish va yangi loginga ishonchni tasdiqlash yoki kimdir o'z bilmagan holda ulanishga harakat qilganligini aniqlash imkonini beradi.

Yangi loginlarni sozlashni soddalashtirish uchun QR kodlaridan foydalanish imkoniyati taqdim etilgan. Tasdiqlash soΚ»rovlari va natijalari endi bevosita yuborilgan xabarlar sifatida tarixda saqlanadi. Qalqib chiquvchi modal dialog o'rniga, tekshirish endi yon panelda amalga oshiriladi. Hamroh bo'lgan imkoniyatlar orasida qatlam ham qayd etilgan Pantalaimon, bu sizga E2EE-ni qo'llab-quvvatlamaydigan mijozlardan shifrlangan chatlarga ulanish imkonini beradi va mijoz tomonida ishlaydi mexanizm shifrlangan suhbat xonalarida fayllarni qidirish va indekslash.

Riot Matrix mijozi 1.6 versiyasini oxirigacha shifrlash yoqilgan

Eslatib o'tamiz, markazlashtirilmagan aloqalarni tashkil qilish platformasi Matrix ochiq standartlardan foydalanadigan va foydalanuvchilarning xavfsizligi va maxfiyligini ta'minlashga katta e'tibor beradigan loyiha sifatida rivojlanmoqda. Amaldagi transport HTTPS+JSON bo'lib, WebSockets yoki protokolga asoslangan protokoldan foydalanish imkoniyati mavjud. CoAP+shovqin. Tizim bir-biri bilan o'zaro aloqada bo'lishi mumkin bo'lgan va umumiy markazlashtirilmagan tarmoqqa birlashtirilgan serverlar jamoasi sifatida shakllangan. Xabarlar xabarlar ishtirokchilari ulangan barcha serverlarda takrorlanadi. Xabarlar Git omborlari o'rtasida taqsimlanganidek, serverlar bo'ylab taqsimlanadi. Vaqtinchalik server uzilib qolgan taqdirda, xabarlar yo'qolmaydi, lekin server ishini qayta boshlaganidan keyin foydalanuvchilarga uzatiladi. Foydalanuvchi identifikatorining turli xil variantlari qo'llab-quvvatlanadi, jumladan elektron pochta, telefon raqami, Facebook hisobi va boshqalar.

Riot Matrix mijozi 1.6 versiyasini oxirigacha shifrlash yoqilgan

Tarmoqdagi xatolik yoki xabarni boshqarishning yagona nuqtasi yo'q. Muhokama bilan qamrab olingan barcha serverlar bir-biriga teng.
Har qanday foydalanuvchi o'z serverini ishga tushirishi va uni umumiy tarmoqqa ulashi mumkin. Yaratish mumkin shlyuzlar Matritsaning boshqa protokollarga asoslangan tizimlar bilan o'zaro ta'siri uchun, masalan, tayyorlangan IRC, Facebook, Telegram, Skype, Hangouts, Email, WhatsApp va Slack-ga xabarlarni ikki tomonlama yuborish xizmatlari.

Tezkor matnli xabarlar va chatlardan tashqari, tizim fayllarni uzatish, bildirishnomalar yuborish,
telekonferentsiyalarni tashkil qilish, ovozli va video qo'ng'iroqlarni amalga oshirish.
Matritsa qidiruvdan foydalanish va yozishmalar tarixini cheksiz ko'rish imkonini beradi. Shuningdek, u matn terish haqida xabar berish, foydalanuvchining onlayn mavjudligini baholash, o'qishni tasdiqlash, push-bildirishnomalar, server tomonida qidirish, tarix va mijoz holatini sinxronlashtirish kabi ilg'or xususiyatlarni qo'llab-quvvatlaydi.

Manba: opennet.ru

a Izoh qo'shish