Bez podsÅuchiwania rozmów na Discordzie. ProtokóŠDAVE szyfruje audio i wideo
Platforma komunikacyjna Discord oficjalnie ogÅosiÅa zakoÅczenie wieloletniego procesu wdrażania domyÅlnego szyfrowania end-to-end (E2EE) dla poÅÄ
czeÅ gÅosowych oraz wideo.
Po fazie testów i usuniÄciu z kodu aplikacji mechanizmów pozwalajÄ
cych na nieszyfrowane poÅÄ
czenia zapasowe, peÅna ochrona prywatnoÅci staÅa siÄ standardem. BezpieczeÅstwo rozmów gwarantuje autorski, w peÅni otwarty protokóŠo nazwie DAVE.
ProtokóŠDAVE, czyli bezpieczne konsole i smartfony
Wdrożenie peÅnego szyfrowania w ekosystemie Discorda byÅo gigantycznym wyzwaniem inżynieryjnym ze wzglÄdu na skrajnÄ
heterogenicznoÅÄ platformy. W jednej rozmowie grupowej mogÄ
jednoczeÅnie uczestniczyÄ użytkownicy korzystajÄ
cy z komputerów, smartfonów, przeglÄ
darek internetowych oraz konsol PlayStation i Xbox.
Aby zapewniÄ spójne bezpieczeÅstwo bez generowania opóźnieÅ w przesyÅaniu dÅŗwiÄku i obrazu, Discord we wspóÅpracy z uznanÄ
firmÄ
audytorskÄ
Trail of Bits opracowaŠprotokóŠDAVE (Discord Audio & Video End-to-End Encryption). Wykorzystuje on nowoczesny standard Messaging Layer Security (MLS) do bezpiecznej i skalowalnej wymiany kluczy kryptograficznych w rozmowach wieloosobowych.
Nowe zabezpieczenie dziaÅa automatycznie i nie wymaga od użytkowników aktywacji jakichkolwiek opcji w ustawieniach. Szyfrowaniem objÄto:
- Prywatne rozmowy gÅosowe i wideo (DMs).
- Konwersacje w grupach prywatnych (Group DMs).
- Standardowe kanaÅy gÅosowe na serwerach.
- Transmisje strumieniowe z gier (Go Live).
Jedynym wyjÄ
tkiem pozostajÄ
kanaÅy typu Stage, które ze wzglÄdu na swojÄ
architekturÄ sÅużÄ
do publicznych transmisji i masowych paneli dyskusyjnych, a nie prywatnej wymiany informacji.
Dlaczego czaty tekstowe pozostajÄ
jawne?
Wielu użytkowników zastanawia siÄ, dlaczego rewolucja kryptograficzna ominÄÅa tradycyjne wiadomoÅci tekstowe. WÅadze platformy wyjaÅniajÄ
to ogromnym dÅugiem technologicznym. WiÄkszoÅÄ kluczowych funkcji Discorda ā takich jak zaawansowana moderacja treÅci przez boty, przeszukiwanie historii wiadomoÅci, indeksowanie linków czy podglÄ
d multimediów ā zostaÅa od podstaw zaprojektowana przy zaÅożeniu, że serwery majÄ
bezpoÅredni wglÄ
d w tekst. Przebudowanie tych struktur pod kÄ
tem peÅnego szyfrowania end-to-end wymagaÅoby napisania architektury czatów caÅkowicie od nowa. Na ten moment firma nie planuje takiego kroku.
Discord ze wsparciem dla Handoff. Aplikacja uÅatwia przeÅÄ
czanie siÄ miÄdzy iPhonem, iPadem i Makiem
#cyberbezpieczeÅstwo #Discord #E2EE #endToEnd #iMagazine #protokóÅDAVE #prywatnoÅÄ #Software #szyfrowanie