Signaali jatkoi palvelinkoodin ja sen upotetun salauksen käyttöä

Signaalitekniikan säätiö joka kehittää suojatun viestintäjärjestelmän Signal teki siitä tunnetuksi äskettäin joka on jatkanut julkaisun käsittelyä osien koodin Messenger-palvelimelta.

Sen jälkeen kun julkisen tietovaraston muutosten julkaiseminen lopetettiin selittämättä viime vuoden 22. huhtikuuta (2020) ja arkiston päivitys lopetettiin sen jälkeen, kun ilmoitettiin aikomuksesta integroida maksujärjestelmä Signaliin.

Nyt (vuosi sen jälkeen) Signaliin integroidun maksujärjestelmän testit alkoivat, Perustuen itse cryptocurrency MobileCoiniin (MOB), jonka on kehittänyt Moxie Marlinspike, Signaaliprotokollan kirjoittaja, ja suunnilleen samanaikaisesti arkisto julkaisi muutokset vuoden aikana kertyneisiin palvelinkomponenteihin, mukaan lukien maksujärjestelmän käyttöönotto. .

Niille, jotka eivät tiedä kryptovaluutta MobileCoinin, heidän tulisi tietää, että se on suunniteltu rakentamaan mobiilimaksuverkko joka takaa käyttäjän yksityisyyden.

Käyttäjätiedot pysyvät vain sinun käsissäsi ja Signalin kehittäjät o Infrastruktuurin tuotepäälliköillä ei ole mahdollisuutta käyttää rahaa, käyttäjien saldotietoja ja tapahtumahistoriaa. Maksuverkostolla ei ole yhtä valvontapistettä ja se perustuu osittaisomistuksen ajatukseen, jonka ydin on, että kaikki verkon varat muodostetaan joukkoina yksittäisiä osakkeita, jotka voidaan lunastaa. Verkon varojen kokonaismääräksi on asetettu 250 miljoonaa MOB: tä.

MobileCoin perustuu lohkoketjuun, joka tallentaa kaikkien onnistuneiden maksujen historian. Varojen omistajuuden vahvistamiseksi sinulla on oltava kaksi avainta: avain varojen siirtämiseen ja avain tilan tarkastelemiseen. Useimmille käyttäjille nämä avaimet voidaan johtaa yhteisestä perusavaimesta.

Tapahtumat muodostetaan käyttäjän tietokoneella tai puhelimella, minkä jälkeen ne siirretään johonkin validointitilan solmuista käsiteltäväksi eristetyssä erillisalueessa.

Tiedot voidaan siirtää vain salaussolmuihin jotka ovat vahvistaneet muokkaamattoman MobileCoin-koodin käytön erillisalueella. Jokainen eristetty erillisalue kopioi tilakoneen, joka lisää kelvolliset tapahtumat lohkoketjuun käyttämällä MobileCoin Consensus Protocol -protokollaa maksujen vahvistamiseen.

Tietojen eheyden varmistamiseksi ja suoja taannehtivalta korruptiolta, käytetään Merkle Tree -rakennetta, jossa kukin haara tarkistaa kaikki alla olevat oksat ja solmut joukon (puu) hashin kautta. Saamalla viimeisen hajautuksen, käyttäjä voi tarkistaa koko toimintahistorian oikeellisuuden sekä tietokannan aiempien tilojen oikeellisuuden.

Signalin luoja selitti ajatuksen kryptovaluutan integroimisesta messengeriin haluun tarjota käyttäjille helppokäyttöinen maksujärjestelmä, joka suojaa yksityisyyttä, samalla tavalla kuin Signal messenger varmistaa viestinnän turvallisuuden. Tunnettu salauksen ja tietoturvan asiantuntija Bruce Schneier kritisoi Signal-kehittäjien toimia. Schneier uskoo, että kaikkien muniesi sijoittaminen yhteen koriin ei ole paras ratkaisu, eikä asia ole lainkaan siinä, että tämä johtaisi ohjelman turpoamiseen ja monimutkaisuuteen, eikä edes epäilykseen blockchainin käytöstä, eikä a Yritä linkittää signaali kryptovaluuttaan.

Keskeisin ongelma Schneierin mukaan on se, että maksujärjestelmän lisääminen end-to-end-salaussovellukseen luo lisäuhkia, jotka liittyvät lisääntyneeseen kiinnostukseen eri tiedustelupalvelujen ja viranomaisten välillä. Suojattu viestintä ja turvalliset liiketapahtumat olisi voitu toteuttaa erillisissä sovelluksissa.

Luotettavia end-to-end-salaustoteutuksia käyttävät sovellukset ovat jo hyökkäyksen kohteena, ja on vaarallista lisätä edelleen vastustustasoa: kun toiminnallisuus yhdistetään, vaikutus maksujärjestelmään vetää end-to-end-salausominaisuudet mukaan Jos yksi osa kuolee, koko järjestelmä kuolee.

lähde: https://signal.org


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.