Signalas atnaujino darbą su serverio kodu ir jo įdėta kriptovaliuta

„Signal Technology Foundation“, kuria saugią ryšių sistemą „Signal“ paviešino neseniai kad atnaujino darbą su leidiniu dalių kodo iš žiniatinklio serverio.

Praėjusių metų (22 m.) Balandžio 2020 d. Viešai paskelbus saugyklą, pakeitimai buvo paskelbti be paaiškinimų, o saugyklos atnaujinimas buvo sustabdytas paskelbus apie ketinimą integruoti mokėjimo sistemą „Signal“.

Dabar (metai po to) Prasidėjo „Signal“ integruotos mokėjimo sistemos testai, Remiantis pačia kriptovaliuta „MobileCoin“ (MOB), kurią sukūrė „Signal“ protokolo autorė Moxie Marlinspike, ir maždaug tuo pačiu metu saugykla paskelbė per metus sukauptų serverio komponentų pakeitimus, įskaitant mokėjimo sistemos įdiegimą. .

Tiems, kurie nežino apie kriptovaliutą „MobileCoin“, jie turėtų žinoti, kad jis skirtas mobiliųjų mokėjimų tinklui kurti tai garantuoja vartotojo privatumą.

Vartotojo duomenys lieka tik jūsų rankose ir „Signal“ kūrėjai o Infrastruktūros elementų valdytojai neturi galimybės pasiekti pinigų, vartotojų balanso duomenų ir operacijų istorijos. Mokėjimo tinklas neturi vieno valdymo taško ir yra pagrįstas dalinės nuosavybės idėja, kurio esmė ta, kad visos tinklo lėšos yra suformuotos kaip atskirų akcijų, kurias galima išpirkti, rinkinys. Bendra tinklo lėšų suma yra 250 milijonų MOB.

„MobileCoin“ yra pagrįstas „blockchain“, kurioje saugoma visų sėkmingų mokėjimų istorija. Norėdami patvirtinti lėšų nuosavybės teisę, turite turėti du raktus: raktą pervesti lėšas ir raktą, kad galėtumėte peržiūrėti būseną. Daugumai vartotojų šiuos raktus galima gauti iš bendro pagrindinio rakto.

Operacijos formuojamos vartotojo kompiuteryje ar telefone, o po to jos perkeliamos į vieną iš patvirtinimo būsenos mazgų apdoroti izoliuotame anklave.

Duomenis galima perkelti tik į kriptografinius mazgus kurie patvirtino nemodifikuoto „MobileCoin“ kodo naudojimą anklave. Kiekvienas izoliuotas anklavas pakartoja būsenos mašiną, kuri įtraukia galiojančias operacijas į blokų grandinę naudodama „MobileCoin Consensus“ protokolą, kad patvirtintų mokėjimus.

Siekiant užtikrinti duomenų vientisumą apsauga nuo atgalinės korupcijos, naudojama Merkle Tree struktūra, kurioje kiekviena šaka tikrina visas pagrindines šakas ir mazgus per rinkinio (medžio) maišos. Turėdamas galutinį maišos variantą, vartotojas gali patikrinti visos operacijų istorijos teisingumą, taip pat ankstesnių duomenų bazės būsenų teisingumą.

„Signal“ kūrėjas kriptovaliutos integravimo į žiniatinklį idėją paaiškino noru suteikti vartotojams lengvai naudojamą mokėjimo sistemą, saugančią privatumą, panašiai kaip „Signal“ pasiuntinys užtikrina bendravimo saugumą. Garsus kriptografijos ir kompiuterių saugumo ekspertas Bruce'as Schneieris kritikavo „Signal“ kūrėjų veiksmus. Schneieras mano, kad visų kiaušinių įdėjimas į vieną krepšį nėra geriausias sprendimas, ir esmė toli gražu ne ta, kad tai sukelia programos išsipūtimą ir komplikavimą ir net nekelia abejonių dėl „blockchain“ naudojimo, o ne a Pabandykite susieti signalą su kriptovaliuta.

Pagrindinė problema, pasak Schneier, yra ta, kad mokėjimo sistemos pridėjimas prie visiško šifravimo programos sukuria papildomų grėsmių, susijusių su padidėjusiu įvairių žvalgybos agentūrų ir vyriausybės reguliuotojų susidomėjimu. Saugus ryšys ir saugios operacijos galėjo būti įdiegtos atskirose programose.

Programos su patikimais visiško šifravimo diegimais jau yra atakuojamos ir pavojinga toliau didinti prieštaravimo laipsnį: sujungus funkcionalumą, poveikis mokėjimo sistemai tempia „end-to-end“ šifravimo funkciją. Jei viena dalis miršta, miršta visa sistema.

Fuente: https://signal.org


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.