Классический форум-трекер
canvas not supported
Нас вместе: 4 239 866

Discord запускает DAVE: безопасность общения выходит на новый уровень


Страницы:   Пред.  1, 2, 3 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 11 мес.
Сообщений: 5330
Ratio: 25.293
Поблагодарили: 13255
100%
nnm-club.gif
Разработчики уверяют в надёжности и эффективности нового протокола.

Discord представил новый протокол шифрования DAVE, который обеспечит полную безопасность аудио- и видеозвонков на платформе. Пользователи смогут общаться через Discord с полным шифрованием данных, что исключает возможность доступа к контенту третьих лиц, включая саму платформу.

Сквозное шифрование (E2EE) теперь будет применяться к голосовым и видеозвонкам в личных сообщениях, групповых чатах, голосовых каналах и трансляциях Go Live. Участники звонков смогут проверять шифрование и идентифицировать других участников, что добавляет уровень безопасности в реальном времени.

Для разработки и тестирования протокола Discord сотрудничал с независимой ИБ-компанией Trail of Bits, которая провела аудит кода и дизайна системы. Компания подчеркнула важность прозрачности в процессе, предоставив открытый доступ к библиотекам и техническим документам DAVE.

Главная цель протокола DAVE — обеспечить приватность разговоров. Никто, кроме участников звонка, не имеет доступа к ключам шифрования, которые меняются при каждом новом подключении или отключении участников. Это гарантирует, что никто не сможет получить доступ к переданным данным, если не был участником звонка в конкретный момент времени.

Кроме того, Discord разработал открытую и доступную для аудита систему, что позволяет любому заинтересованному пользователю изучить её работу. Протокол поддерживает верификацию участников через дополнительные механизмы проверки, что повышает доверие к безопасности звонков.

Несмотря на нововведения, пользователи не заметят изменений в привычном интерфейсе и качестве звонков. Все изменения проходят в фоновом режиме, и переход на новый протокол будет происходить автоматически. Discord стремится сделать процесс максимально простым и удобным для всех.

Новое шифрование будет доступно на всех поддерживаемых устройствах — как мобильных, так и десктопных клиентах. Для браузерных версий могут возникнуть ограничения из-за особенностей работы WebRTC API, но разработчики уже работают над их устранением.

Протокол DAVE обеспечивает высокую производительность даже при большом количестве участников. В компании заявляют, что сквозное шифрование будет применяться к звонкам любого масштаба без снижения уровня безопасности.

Шифрование работает на базе протокола обмена ключами Messaging Layer Security (MLS), который обеспечивает обновление ключей при каждом изменении состава участников звонка. Это предотвращает доступ к ранее переданным данным для тех, кто покинул звонок, или новых участников.

Discord продолжает улучшать безопасность и удобство платформы, и в будущем планируется внедрение новых функций, которые ещё больше усилят защиту данных пользователей.

Источник

_________________
Преимущество жизненного опыта заключается в том, что на грабли ты наступаешь очень осторожно.
Raptor303
Стаж: 13 лет 1 мес.
Сообщений: 9306
Ratio: 44.949
100%
estonia.gif
Это все хорошо (на словах), но главное, чтобы на заводе, где выпускают новые партии товара, не было закладки неопределяемой сканерами взрывчатки...

Цитата:
кто то ещё пользуется дискордом?

Нет ) И вообще нет. Не только им, но и ничем другим, кроме базового мобильного телефона, так сказать.
Bertyna
Стаж: 13 лет 7 мес.
Сообщений: 173
Ratio: 23.691
100%
russia.gif
Да блин, алгоритмы шифрования - не секрет. При грамотном и честном программировании - да - сквозное и любое какое хотите шифрование технически возможно. Разработчики Трукрипта и те, кто их нашёл и сделал предложение от которого нельзя отказаться подтвердят. Железно.
ApolloOne
Стаж: 11 лет 10 мес.
Сообщений: 1169
Ratio: 20.939
Поблагодарили: 3
100%
pirates.png
Bertyna писал(а): Перейти к сообщению
Да блин, алгоритмы шифрования - не секрет. При грамотном и честном программировании - да - сквозное и любое какое хотите шифрование технически возможно. Разработчики Трукрипта и те, кто их нашёл и сделал предложение от которого нельзя отказаться подтвердят. Железно.

С TrueCrypt история довольно мутная. Их якобы взломали и в исходники добавили бекдор, затем выпустили новую версию с этой дырой. Многие обновились, ничего не проверив. В предыдущей, до этого события, версии этой дыры нет. Опять же есть VeraCrypt с открытыми исходниками, если что. Можно проводить аудит самостоятельно или переделать под себя, создав форк.

Насчет обмена сообщениями - если хочешь зашифоваться, то это не проблема. PGP/OpenPGP уже давно существует.

Тут вопрос в другом. Ловят тех, условно говоря преступников, кто хочет зашифроваться, но не имеют знаний и навыков. Остальным норм, о них в сводках новостей не будет и слова, по понятным причинам.

Доверять что-то действительно критическое важное Дискорду, это всё равно что отдать ключи от квартиры вместе с дарственной. В принципе, это касается и всех мессенджеров.
za4em
Стаж: 15 лет 5 мес.
Сообщений: 1264
Ratio: 50.101
Раздал: 66.4 TB
Поблагодарили: 2913
100%
Откуда: | :адуктО
nnm-club.gif
Dante_Awakening писал(а): Перейти к сообщению
Были случаи о том что создавали сервисы с очень высокой анонимностью. Которые обычно становилась популярны среди преступников. В итоге всю заканчивалось тем что государство взламывало их. На этом существование сервисов останавливалось.

Ваша неправда. pgp и Франция - стабильно не ломаемое. Все эти "сжигания Парижа" современные - именно так и собираются. Почему у нас так принципы pgp + мыло, пгп + ирка, пгп + всё_что_угодно не обрели массовость - для меня лично - тайна, покрытая мраком. Это ведь неломаемая штука (кроме криптопаяльника).
Плюсом - пгп есть в некоммерческих вариациях - нашёл версию без дыр - юзай досмерти, ведь обновленье без причины - признак дурачины.

_________________
AMD Phenom X4 9750, (2.4 GHz) / GB MA770-DS3 / NoName DDR2-667 8 Gb / NVIDIA GeForce GTS 250 1 GB / Philips 223V5 / Windows 7 Corp x64
Hibor
Стаж: 13 лет 6 мес.
Сообщений: 227
Ratio: 720.066
100%
ApolloOne писал(а): Перейти к сообщению
С TrueCrypt история довольно мутная. Их якобы взломали и в исходники добавили бекдор, затем выпустили новую версию с этой дырой.

Еще "мутнее". Он нормальную версию на внешний аудит отдал, те вынесли решение по 1му этапу - "годно", практически сразу после этого вышло заявление автора "я ухожу" с отдельным тихим пояснением "давят", а в сети тут же "новая" версия, где от старой только дешифровка.
Предположительно это да ж не о "нераскрываемости" вопрос был, просто тогда как раз MS свой bitlocker активнее продвигать стала - конкуренция, деньги.
А слухи о "дырке" - это просто на левом русском сайте позже обнаружили версию с вредоносом авторства этого же сайта, к оригиналу никакого отношения.
Ну и еще позже (15г) выявили 2 уязвимости, но не в самом TC, а уже в заимствованном коде (VeraCrypt).

za4em писал(а): Перейти к сообщению
Почему у нас так принципы pgp + мыло, пгп + ирка, пгп + всё_что_угодно не обрели массовость - для меня лично - тайна, покрытая мраком.

заинтересованность пропала
если грубо - когда автор был бы рад развивать и продвигать - ограничивали экспортные законы, да так что дело завели, пришлось код в виде текста в книге распространять.
как все разрешилось - код (новый) закрыли (МакАфее постаралась), и проблемы с патентами подгребли, к началу нов. века Циммерману все надоело - плюнул и оставил
а последователи (McAfee, PGP Corp., Symantec) "не вывезли" - прекратили разработку, каждый в свое время
впрочем сторонние реализации живут и поныне, та же gnuPG (на основе OpenPGP)
falkto
Стаж: 8 лет 1 мес.
Сообщений: 28
Ratio: 2.062
1.92%
смешно!., после того как дурова склонили к передачи ключей, очевидно же что остальные платформы с шифрованием передают инфу властям
ApolloOne
Стаж: 11 лет 10 мес.
Сообщений: 1169
Ratio: 20.939
Поблагодарили: 3
100%
pirates.png
falkto писал(а): Перейти к сообщению
смешно!., после того как дурова склонили к передачи ключей, очевидно же что остальные платформы с шифрованием передают инфу властям
Ну просто "Колумб открыл америку". Телеге не стоило доверять сразу после того, как его легко отпустили из России. Потом пошли "типа запреты", а потом почти все РУ СМИ выставляют QR код с телегой. Забавно, не правда ли? Это настолько было очевидно, что только слепец не увидит. К слову - я писал об этом сразу на пикабу, когда его еще не купил депутатик.

Так что имеем то, что имеем. Большинство не внемлет гласу разума. «1984». :смех: Роботы уже валят людей в США ;)
Пойду пересмотрю "Робокопа" и "Уловку 22"...
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3
Страница 3 из 3