去中心化已是趋势 Matrix推动“去中心化加密通信”开放标准

互联网早期,通信基本靠电子邮件。最开始是被像CompuServe、AT&T和Sprint这样的公司孤立运营的,因而消息只能在同一套系统中相互交换。如今,电子邮件已经无处不在了。基本上,根本不用关心用的是什么App或设备或浏览器,任何人都能随意相互通信。

如今,其他通过互联网的通信方式也出现了,比如聊天室和语音消息。然而,这些新方式与早期的电子邮件有些相似:不同厂商相互孤立,用户只能与使用同一套系统的其他用户进行通信。Matrix.org的目标就是改变这一现状,让不同系统的用户也能相互沟通,就像今天的电子邮件一样。

Matrix:IP层去中心化加密实时通信

Matrix是IP层上互操作的、去中心化的实时通信开放标准,可被用于任何类型的IP通信:即时通信(IM)、网络电话(VoIP),或者物联网(IoT)数据。已经运行在Matrix上的一个系统,就是开放团队协作App:Riot。虽然Riot被描述为“简洁优雅的协作环境,将您所有不同对话和App集成到单一App中”,它实际上能与Matrix生态圈中任何地点的任意用户通信。

Matrix公司并未采取惯常的接近所有大公司并试图让全世界都采纳Matrix的方式。相反,他们只是将Matrix打造出来,作为事实标准放到互联网上,然后构建与现有社区通联的桥梁。Slack、Skype和IRC,以及其他各种在线社区之间的桥梁已经建起。因为全部东西都是开源的,全世界的贡献者都可以建立起通向他们自有系统的通道。比如爱立信就通联了他们自己的基础设施。或者也可以写出自己的桥接器来链上诸如Telegram或推特这样的App——这些基本上都能作为将现有孤立系统链入矩阵的桥梁。这是非常系统性的解决问题的办法。

与厂商的合作是必要的。Slack之类的新公司通常对合作持开放态度,但更大型的公司,比如微软(Skype)就未必如此了。不过,现任CEO纳德拉领导下的微软,似乎比其前任鲍尔默领导下的微软要求真务实得多。

根本态度是不会变的,但至少表面上对此类技术要更开放一些了。事实上,Skype正在衰退。微软可以做点什么帮它重拾市场份额。让Matrix集成Skype或许会有很大的正面影响。现在虽然还没将Skype纳入Matrix,但商讨正在进行中——尤其是考虑到Skype本身也正在转变为平台,且微软认识到与其O365客户的联系中存在问题(这些客户自身团队在用Slack和其他通信平台)。Matrix是唯一能被用于链起这些不同App的通用场地。

目前为止,Matrix遇到的唯一回绝来自Facebook。这并不奇怪,因为他们现任社交平台巨头,自然想尽可能久地保持自身垄断地位。不过,其他人都愿意整合资源让世界更美好。Matrix是维持互联网开放性不受大公司垄断设计统治的必要平衡势力。

然而,仅有Matrix自己奋斗并不足够:用户,尤其是企业用户,需要信任自身通信的隐私性。解决方案就是新发布的Olm加密β版。

端到端(E2E)加密对Matrix而言特别重要,Matrix的去中心化本质意味着对话可能终结在上千不同服务器间的复制过程中。当对话双方的“房间”是公开的,这没什么问题。但如果是私密“房间”,攻击界面就十分巨大了,你基本上是盲目信任所有服务器管理员都不会偷看偷听“房间”的内容。

实际上,这与电子邮件没什么太大差别。如果发送电子邮件给1000个人,可能会传送到1000个不同的邮件服务器上。但用Matrix,可以也应该做到更好。Matrix在过去2年中一直在打造自己的E2E加密,如果发送消息给Matrix上的其他人,任何服务器上都不会留下未加密的信息,消息只能被会话参与者解密。这与WhatsApp和Allo很像,但Matrix是唯一的去中心化平台,不依赖于类似Signal这样孤立的App。或许这会是一场通信风暴,将加密与去中心化结合起来。

有鉴于此 ,Matrix发布了其横跨Web、iOS和安卓的,新Olm端到端加密实现的正式β版。Matrix.org和Olm结合起来,就有了通用端到端加密结构——互联网革命中的重要一步。

Olm是即时消息端到端加密双棘轮算法的Matrix实现。之所以选择该算法,是因为该端到端加密算法的能力被广泛研究验证过——主要感谢Signal中实现的“开放耳语系统”及其后续对Facebook旗下WhatsApp和Messenger和谷歌Allo等等的许可。

Olm已经由老牌代码安全审计机构 NCC Group 审查。为保持其开放性,Matrix确保了该审核结果网上可查。NCC发现了其中包含了多个问题,包括一个高风险漏洞和一个中等风险漏洞。其中最特别的,是“未知密钥共享攻击”。但所有这些问题都已经打上了补丁更新。

本文转自d1net(转载)

时间: 2024-11-05 21:39:05

去中心化已是趋势 Matrix推动“去中心化加密通信”开放标准的相关文章

2015年推动数据中心领域变革的十大趋势

近日召开的加特纳集团IT运营战略和解决方案峰会上,分析师DavidJ.Cappuccio概述了有望在明年及之后影响数据中心的十大IT趋势. 数据中心技术正以惊人的速度不断涌现和不断变化.只要想想像虚拟化这样的新兴概念如何在短短几年内变成一项必不可少的基础设施技术,或者想想固态硬盘在高性能存储缓存和虚拟存储区域网(SAN)部署环境中扮演越来越广泛的角色. IT专业人员需要密切关注新动向,并考虑那些产品或项目给数据中心以及公司业务可能带来的影响.在近日召开的加特纳集团IT运营战略和解决方案峰会上,分

阿里和12306合作,政府去IOE已成趋势

导读:如果单纯将阿里云与12306的合作视为业务层面的互补,那就肤浅多了.政府去IOE已成趋势,高效政府云服务采购已成必然,这次两者的合作这或许仅仅是云服务进军政府的开始.但愿未来在云服务器帮助之下,12306可以轻松顺畅,政府官网可以减少加载时间,政府数据库不必一直在等待查询.当然,也希望棱镜门事件不在我们国家发生. 上周业内传出阿里云与12306开始合作,称接手75%也是宕机最大隐患的查票业务,随即阿里方面确认了该传言.回想刚刚过去的春运抢票高峰期,对于服务器宕机的吐槽似乎明显少了很多.但我

电信运营商流量经营已是趋势

■通信产业报记者 逄丹 全球范围内的运营商已经开始建设智能管道,向"流量经营"转型.流量经营对运营商传统的BOSS系统提出了很大的挑战,根据不同的用户.不同的内容.不同的流量,BOSS必须执行相应的"加减乘除"操作,这就必须为BOSS系统植入智慧的大脑. 向"流量计费"模式转型已经成为运营商的共识. 北京电视台率先迈出了实质性的步伐.据报道,为满足电视台内各种不同层次用户的管理需求,北京电视台为不同用户提供了可自由选择的计费方式.如:期限类型用户

阿里推动“去IOE”,能否引发“多米诺骨牌效应”?

浪潮成了"风口上的猪",一个月内,股价翻倍. 5月底,一则消息被疯传:由于信息安全问题,中国政府要求国内金融机构放弃采购IBM,集体转向国产.浪潮似乎早就知道飓风要来,当天高调宣布"I2I"(IBM to Inspur)计划,对IBM主导的高端服务器市场发起正面进攻. 当这个通俗版的故事在资本市场炒得满天飞时,财新挑起了另一个技术版本的争论--"以阿里云去IOE",阿里云也因此被推向风口浪尖. "去IOE"的概念最早由阿里巴巴

北京供销大数据集团探索数据中心运维“新趋势”

<企业网D1Net>3月31日(北京) 近日,以"突破·重塑"为主题的2017年数据中心设施论坛(北京站)在北京万达索菲特酒店召开.本次大会由中国互联网协会数据中心运营工作组主办,聚焦数据中心行业热点话题,旨在为数据中心从业人员带来国内外领先的技术理念和最佳实践.其中,运维管理,是决定数据中心项目成功与否的关键要素,也成为本次参会者关注热点.作为国内大数据基础平台的领军企业,北京供销大数据集团(简称"SinoBBD")受邀参加此次大会.集团IDC事业部机

浅析呼叫中心行业发展的“三化”趋势

国内呼叫中心行业发展迄今已有十几年的历史,相较于其他行业而言,这个行业对技术更为敏感.从一开始,科技在其中的重要性就特别凸显,这在呼叫中心运营管理三要素理论(人.技术.流程)就可见一斑.近年来,随着移动互联网和智能终端的快速大面积普及,云计算和大数据技术的发展,以及整体经济的服务化,呼叫中心行业呈现出三个比较明显的趋势:云化,知化,"融"化. 云化 首先来讲云化的趋势.互联网经济的发展,大众消费主体.消费习惯和行为的改变,普遍中介批发和代理市场的萎缩,很多原来不直接面对消费者或很少面对

数据中心未来发展六大趋势

移动互联网.大数据.云计算等高新技术的兴起和发展带动了全球数据中心规模的迅速增长,传统数据中心建设和技术正面临颠覆性的变化. 近年来,由于金融电信等行业需求的增长.既有机房的升级改造.以及政府公共服务平台建设的加大投入等各方面的驱动下,数据中心获得了空前的发展,但同时,也面临着多方挑战.主要有: 1. 能耗压力.随着不断增加的电力开支,耗电和散热成为数据中心的一大挑战; 2. 资源整合.当前数据中心系统大多庞杂,从而导致运维效率低下,各种存储.计算及信息资源难以共享. 3. 信息安全.数据中心作

怎样构建一个池化、弹性与软件定义的数据中心?

"池化.弹性.软件定义"是未来数据中心基础设施的发展方向,正因为如此,近日华为与英特尔举行联合发布仪式,发布支持Intel RSD(Rack Scale Design)架构的服务器,共同构建资源池化的全新生态圈.Intel RSD架构由Intel RSA(Rack Scale Architecture )架构演进而来,目前应用于这一架构理念的产品开始涌现,包括服务器.一体机.OpenStack云平台等. 数据中心走向池化与软件定义 过去的企业市场更专注于创建独立的组件(服务器.存储和网

百度已投47亿建云计算中心 将开放云相册等功能

11月29日消息,百度今日推出针对终端厂商的定制化云解决方案,还与三星达成平台级合作.百度云首席架构师林仕鼎在演讲中透露,百度已投入47亿元建云计算中心,未来将向更多硬件厂商开放云服务. 林仕鼎介绍建设云服务三种方式:自建云.租用云.共建云.他指出,自建云具有硬件设施投资巨大.人力成本高昂.自建周期漫长等特点,而且依然难以提供让人满意的个人云服务. 租用云则是云服务提供商提供基础软件架构,包括分布式存储系统.数据库.虚拟机等,终端厂商则完成云服务基础组件,包括云浏览器.转码.多媒体等,云应用则包