- 加密通信的黑马:Matrix
- 来源:安全牛
点击蓝字关注我们
近日有消息传出,开源去中心化通信网络Matrix的用户规模已达3000万里程碑。
Matrix由非营利组织Matrix.org基金会支持,该基金会负责维护Matrix开放标准和运营网络,并且提供高安全性的通信技术。
目前Matrix基金会已经引起了全世界注重隐私的互联网用户和政府的关注,还得到了欧盟的支持。欧盟今年早些时候与Intigriti合作为Matrix网络启动了漏洞奖励计划。
Matrix联合创始人Amandine Le Pape和Matthew Hodgson在接受媒体采访时指出,Matrix是基于IP的可互操作、去中心化、实时通信的开放标准,可用于为即时消息、VoIP、WebRTC信令、物联网通信提供支持,或任何需要标准HTTP API跟踪对话历史记录的同时发布和订阅数据的场景。
用更简单的术语来说,Matrix是一个网络,它提供了一个高度安全的通用通信层,默认端到端加密,并且允许用户彼此通信,无论他们使用什么应用程序。
Matrix创始人认为,互联网服务应该是开放的,不应被专有应用(例如Skype、WhatsApp和仅允许用户在这些特定平台上聊天的其他应用)分割。
Hodgson解释说:“他们(互联网巨头们的专有应用)已经完全封死了人们自由使用Web的道路。(在Matrix上)你可以像在开放的网络上一样,创办一个网站,可以在本地办公桌下的服务器上运行它,并且它可以成长为下一个Google。”
“如果你想做一个即时通讯产品,在Matrix之前,您基本上必须从头开始。而且,你只是在重新发明Skype或WhatsApp之类的‘车轮子’。”
“而且很有可能您最终只能保留它的专有性和封闭性,因为你花了很多钱去建立那些封闭的孤岛。”
德国武装部队(Bundeswehr)基于Matrix平台开发了iOS和Android应用程序BwMessenger,作为该部队的安全通信渠道
Hodgson补充说:“我们试图做的是将web从地狱中解脱出来,补上Web缺失的通用通信层,以此作为人们开发通信系统的一种方式,不必每次都从头开始。而且不会产生额外的孤岛和围墙花园。”
“Matrix的梦想是替换电话网络,替换电子邮件,为安全的去中心化的通信提供一个开放的架构,任何人都可以在上面使用聊天、语音、VR或IoT通信,或者其他类似Signal的端到端加密流式传输实时数据,并发布其历史记录。”
正是这种“类似Signal的加密”吸引了法国和德国政府之类的组织,将Matrix用作其官方沟通渠道。
援引项目负责人耶罗姆·普洛昆(JérômePloquin)的话说,在其他加密通信平台被认定“不适合政府使用”之后,法国政府选择在Matrix网络上开发安全通信工具Tchap。
德国武装部队(Bundeswehr)在Matrix平台上开发了iOS和Android版本的通信应用BwMessenger,作为大约5万名新兵的安全通信渠道。
在德国其他地方,主要的IT服务提供商Dataport已为石勒苏益格荷尔斯泰因州和汉堡州的50万名公共部门工作人员部署了基于Matrix的协作工具。
Le Pape指出:“这些政府真的很喜欢自己(运行通信渠道)的想法,让每个部门控制自己的部署,但仍然能够彼此沟通”。
Matrix的其他主要用例包括个人、小型公司和基层激进主义者社区,部分原因是他们可以轻松实施Matrix并安全地传输数据。
Le Pape解释说:“即使只是能够在我们的SaaS平台上启动服务器,或访问Matrix服务,他们也可以提取其数据……并在内部运行它。”
Matrix于2014年首次推出时,已经克服了各种安全问题,最艰巨的挑战是搭建一个巨大的分布式网络,同时又能够防治不法分子渗透。
Le Pape指出:“在一个庞大分布式网络环境中,每个人都在运行他们自己的服务器,而至关重要的是,这些服务器不能被信任,这很困难。实际上,对于去中心化的访问控制来说,这是一个非常复杂的问题,在该网络中,没有一个服务器可以被信任,而您却需要非常迅速地做出决策,以决定谁可以执行此操作。”
他补充说:“您如何确保人们不会破坏它并导致所有人都受到影响?因此,这是一个巨大的挑战,坦率地说,我们掉过链子。”
“在第一轮测试中,有一个漏洞导致了野外攻击,黑客劫持了房间并制造了恶作剧。”
Hodgson透露,在2018年,Matrix团队对他们已经完成的工作进行了“复盘”,发现了一个bug,然后再次对其进行了重构。“这次,我们做对了。”
Matrix安全团队最关心的是USP:一种Matrix用来保护用户身份及他们之间聊天内容的端到端加密技术。
Hodgson解释说,在去中心化网络中,聊天中的任何数据都将复制到参与者使用的服务器中。
如果参与者希望保持对话的私密性,则他们必须“不拥有”所有这些服务器,以确保对话的安全。
但是,多个服务器只会增加攻击面,因此需要端到端加密。
Hodgson说:“从某种程度上,从数据保护的角度来看,即便服务器已经被入侵,因为端到端加密的存在,意味着攻击者无论如何都无法看到这些对话的内容。”
Hodgson指出,数据保护的下一步工作是研究一种防止元数据在服务器之间被复制的方法,并根据GDPR采取进一步措施,在每次会话的基础上分配随机ID,这些ID在与对话无关联,从而保护用户的身份。
Hodgson表示,除了继续建设Matrix网络外,Matrix基金会还积极推动制定立法,以帮助进一步保护用户隐私。
2020年12月提出的《欧盟数字市场法案》将要求服务商主动采取某些安全措施,例如保障第三方软件正常运行并与自身服务进行互操作的有针对性的措施。
Le Pape则指出:“这真的很有趣,我们最终让欧盟开始着手研究并要求每个人都可以进行互操作,或者至少让人们能够从一个地方提取数据到另一个地方,实现孤岛(应用)之间的交流。”
相关阅读
合作微信:aqniu001
投稿邮箱:editor@aqniu.com
科技
-
-
- 线下展会,市民畅享科技大餐
- 5月28日,是2021中国国际大数据产业博览会线下展最后一天,也是免费向市民开放的公众日。趁此机会,记者继续带您探秘国际综合馆(W1馆)、数字应用馆(W2馆)、前沿技术馆(E1馆)、智慧产业馆(E2馆)4...
- 贵阳晚报
-
-
-
- 为何新药研发、基因测序、卫星遥感的发展提速都需要它?
- 人类第一次完整全基因组的测序花了13年,在新技术的加持下,这个时间已经降低到1天以内;没有这项新技术加持,电影《阿凡达》的渲染可能需要上万年;这项新技术还让新药的研发周期大幅缩短,让卫星遥感定位精度...
- 华为
-
-
-
- 大型金属3D打印厂商钢研极光亮相TCT,展示强大的生产服务能力
- 2021亚洲3D打印、增材制造展览会 (TCT Asia)于2021年5月26日-28日在国家会展中心(上海)7.1馆隆重举办。作为官方战略合作媒体,南极熊将会全程现场报道(地址https://www.nanjixiong.com/foru
- 南极熊3D打印
-
-
-
- 美国国家情报委员会《全球趋势2040——竞争更激烈的世界》报告摘译
- 2021年3月,美国国家情报委员会(NIC)发布了每四年一度的全球趋势预测报告《全球趋势2040——竞争更激烈的世界》。NIC是美国最高层级的战略情报机构,该委员会的成员均为来自政府、学术界和私营部门的高级专家...
- 全球技术地图
-
-
-
- 数字让监管更加智慧 上交所成功举办首届全行业技术大会
- 5月28日,上交所成功举办主题为“数字赋能,守正创新”的首届全行业技术大会。中国证监会副主席赵争平出席大会并致辞指出,证监会高度重视资本市场科技化转型与发展,确定了“数字让监管更加智慧”的愿景。...
- 上海证券报
-
-
-
- 湾区智行||中科创达赵鸿飞:汽车“新物种”需要共通的操作系统|中国汽车报
- “我是谁?我来自哪里?我要到哪里去?”这是哲学史上永恒的三大命题,同样也是我们甚至是企业需要不断思考的问题。此次采访对象——中科创达软件股份有限公司就是一家勤于思考、擅于思考的企业。这家企业在不断...
- 中国汽车报
-
-
-
- 广电总局表彰虚拟现实视频、超高清视频等5类96个优秀项目!
- 广电总局共评选出互动视频、沉浸式视频、虚拟现实视频、云游戏、超高清视频等5类96个优秀项目,分获一、二、三等奖和优秀奖,包括《中央广播电视总台5G+VR融合制播系统——春节联欢晚会 (2017- 2021)节目VR制作...
- 广电头条
-
-
-
- 占据市场最新赛道,“中国制造”机器人迎来爆发期
- 【环球时报记者 邢晓婧 杨沙沙】配餐机器人、迎宾机器人、扫地机器人……不知不觉间,中国老百姓对出现在餐馆、医院、火车站、养老院等场景的机器人逐渐习以为常,甚至家中也出现扫地、娱乐等家用机器人。有统计...
- 环球网
-
-
-
- 最受关注展项出炉,2021年北京科技周闭幕不落幕!
- 5月28日下午,2021年北京科技周闭幕式在中关村国家自主创新示范区展示中心举行。北京市科委、中关村管委会相关负责人介绍了本届北京科技周举办情况以及最受关注的展项。市科委、中关村管委会二级巡视员王建新出...
- 科普北京
-
-
-
- 魔高一尺,道高一丈:上交所VPN攻防札记
- 本文选自《交易技术前沿》总第四十二期文章(2020年12月)谢毅 / 上海证券交易所 yxie@sse.com.cn相晓辉 / 上海证券交易所 xhxiang@sse.com.cn虚拟专用网络(以下简称“VPN”)系统、互联网业务系统、外网
- Android编程精选
-
-
-
- 绿色召集令——聚力创赢,共赴绿色能源新征程!
- 申耀的科技观察读懂科技,赢取未来!申耀的科技观察,由科技与汽车跨界自媒体人申斯基创办,18年企业级科技媒体工作经验,专注企业数字化、产业智能化、智慧城市、汽车科技内容的观察和思考。
- 申耀的科技观察
-
-
-
- 汉朔科技和微软(中国)联合推动 IoT+AI 赋能全球零售
- (本文阅读时间:4分钟)2021年5月20日,全球领先的零售数字化解决方案供应商汉朔与微软(中国)在北京举行战略合作备忘录签约仪式,以进一步推动其在零售行业的全球布局和数字化战略。根据战略合作备忘录,汉朔...
- 微软科技
-
-
-
- 关于安全访问服务边缘(SASE),你需要知道的事情
- 在企业纷纷拥抱数字业务的过程中,由于边缘计算、云服务、混合网络的逐渐兴起,使得本就漏洞百出的传统网络安全架构更加岌岌可危,而且远远无法满足企业数字业务的需要。为了应对这种情况,一个全新的模型——安...
- FreeBuf
-
-
-
- [报告]2021年中国新能源汽车行业洞察(附44页PDF文件下载)
- 新能源车大势将至,造车新势力差异化突围。以下为报告节选:......文│Mob研究院本报告共计:44页。如欲获取完整版PDF文件,请扫描下方二维码加入“车友圈”获取。#重磅推荐#需要批量下载和及时更新最新汽车行业...
- 汽车之地
-
