Cloudflare open-sources Orange Meets с сквозным шифрованием

Support81

Модератор
Cloudflare.jpg

Cloudflare внедрила сквозное шифрование (E2EE) в свое приложение для видеозвонков Orange Meets и открыла исходный код решения для обеспечения прозрачности.


Приложение доступно с прошлого года, когда интернет-гигант запустил его в качестве демоверсии для Cloudflare Calls (теперь Realtime).


Благодаря

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и решению различных проблем доверия и проверки пользователи, заинтересованные в надежных криптографических гарантиях, могут рассмотреть Orange Meets в качестве основы для защищенных видеозвонков в контексте исследований или создания прототипов.

Проектирование шифрования E2EE​


Orange Meets реализует сквозное шифрование с использованием Messaging Layer Security (MLS), протокола группового обмена ключами, стандартизированного IETF.


Реализация MLS на базе Rust в Orange Meets обеспечивает непрерывное групповое согласование ключей, что поддерживает безопасный обмен групповыми ключами, прямую секретность, безопасность после компрометации и масштабируемость.


Шифрование полностью выполняется на стороне клиента с использованием WebRTC, поэтому Cloudflare или Selective Forwarding Unit (SFU) выступают в качестве посредников при пересылке, не имеющих доступа к конфиденциальным данным связи.


Топология Orange Meet
Топология Orange Meet
Источник: Cloudflare

Cloudflare

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

«Алгоритм назначенного коммиттера», который безопасно обрабатывает динамические изменения членства в группах (присоединение/выход пользователя из видеозвонка).


Эта система фактически назначает конкретного участника в качестве стороны, которая управляет обновлениями MLS полностью на стороне клиента, автоматически выбирая нового назначенного коммиттера на основе состояния группы.


Назначенный ответственный за обработку нового действия по присоединению пользователя
Назначенный ответственный за обработку нового действия по присоединению пользователя
Источник: Cloudflare

Наконец, в каждом сеансе видеоконференции отображается «число безопасности», представляющее криптографическое состояние группы, которое участникам предлагается проверить за пределами платформы.


Это предотвращает атаки «Монстр посередине» (MitM), когда вредоносный сервер подменяет ключевой материал.


Cloudflare формально смоделировала алгоритм Designated Commiter в TLA+, языке спецификаций, используемом для математической проверки того, что протокол ведет себя правильно при всех возможных условиях, тем самым выявляя едва заметные ошибки в пограничных случаях.


При всем этом важно подчеркнуть, что Orange Meets — это скорее техническая демонстрация и прототип с открытым исходным кодом, чем отточенный потребительский продукт.


Он не столь многофункционален и удобен в использовании, как Zoom, Google Meet, Signal или Microsoft Teams, и пока не прошел тщательный аудит и боевые испытания.


Инструмент Cloudflare больше ориентирован на разработчиков, интересующихся интеграцией MLS и криптографией, а также на энтузиастов конфиденциальности и любопытных пользователей, которые хотят повозиться с видеозвонками E2EE с открытым исходным кодом. Он также подходит для исследователей или инженеров, оценивающих реализации MLS.


Для тестирования и использования Orange Meets не требуется установка, поскольку демонстрационная версия

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.


Кроме того, пользователи могут настроить свой собственный экземпляр, используя исходный код, доступный в этом

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
 
Похожие темы
Support81 Упало всё, даже Downdetector. Пятница у Cloudflare явно не задалась Новости в сети 0
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
Support81 Ошибка 500 и бесконечная загрузка. Глобальный сбой Cloudflare «положил» тысячи сайтов по всему миру Новости в сети 0
Support81 Киберпреступники нашли новый хаб. Cloudflare приютил хакерскую республику в .es Новости в сети 0
Support81 Ограничение Cloudflare в России делает сайты недоступными Новости в сети 1
Support81 Киберпреступники маскируют вредоносный код под reCAPTCHA и Cloudflare Turnstile Новости в сети 0
Support81 Цена «свободного доступа»: Роскомнадзор рекомендует отказаться от CloudFlare Новости в сети 1
Support81 EvilProxy + Cloudflare: новая эра изощрённого фишинга Новости в сети 0
Support81 Cloudflare и ECH: интернет без ограничений и блокировок Новости в сети 2
Support81 Над Cloudflare R2 сгущаются тучи: оказывается, хранилище хорошо подходит для фишинга Новости в сети 0
balof Cloudflare 1.1.1.1 WARP+ Раздачи и сливы 0
NickelBlack HatCloud - Обход Cloudflare Готовый софт 3
Sture23 Интересно Обход CloudFlare Уязвимости и взлом 1
grilder DDoS услуги | Обход DDoS Guard + CloudFlare + Captcha Ищу работу. Предлагаю свои услуги. 1
A Фирма «Cloudflare» открыла код реализации протокола QUIC на языке программирования Rust Новости в сети 0
T Bypass CloudFlare Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Рабочий обход CloudFlare для Private Keeper'a ( от 01.12.2017 ) Полезные статьи 0
NickelBlack Вычисляем реальный IP сервера за CloudFlare/Qrator Уязвимости и взлом 0
Support81 Мозг + ИИ = меньше кода. И больше паники в open source Новости в сети 0
Little_Prince Интересно Напишу проекты [Open Bullet 1|2/Python 3] Готовый софт 0
S Куплю WTB AWS SES 50K |AWS Ec2 Port 25 open|Linode|Atlantic cloud and Other port 25 open or close clouds Покупка/Продажа 1
N Account takeover via Open Redirect Уязвимости и взлом 4
L Интересно Павел Дуров официально закрыл проект Telegram Open Network по решению суда США Новости в сети 0
L Интересно Названа дата публикации основных компонентов операционной системы для Telegram Open Network Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Интересно Yandex | OPEN BULLET | config (брут, без захода на почту) Готовый софт 3
АнАлЬнАя ЧуПаКаБрА WISH | OPEN BULLET | config (брут/чек) Готовый софт 7
АнАлЬнАя ЧуПаКаБрА Boxberry | OPEN BULLET | config (брут/чек) Готовый софт 1
АнАлЬнАя ЧуПаКаБрА Open Bullet 1.1.5 Готовый софт 4
Admin Open Redirect на LinkedIn Уязвимости и взлом 1
T Open Server - портативный локальный сервер Программирование 0
P Pass the Hash через Open XML. Создаем документ с сюрпризом для перехвата хеша NTLMv2-SSP и брутим пароль Полезные статьи 0
C Создаем Open VPN Server.Анонимно арендуем VPS/ Анонимность и приватность 9
F Как зарабатывать на накрутке Open I Platform Полезные статьи 1

Название темы