Защищённый мессенджер Wire откроет код серверной части
28 февраля 2017 года
Задавшись вопросом создания независимого и доступного обзора безопасности, коммуникационный сервис Wire, предлагающий end-to-end шифрование как для обмена сообщениями, так и для голосовых звонков и видеовызовов, объявил о решении открыть исходные тексты серверной части, в дополнение к коду клиентских приложений, открытому ранее под лицензией GPLv3. Код серверных компонентов планируется открыть до конца марта.
Решение принято после успешного проведения независимого аудита реализации применяемого в Wire протокола Proteus и Cryptobox API. Аудит не выявил каких-то концептуальных или особо опасных проблем, в основном благодаря применению в Wire распространённых стандартных криптографических алгоритмов (ChaCha20, HMAC-SHA256, Curve25519 и HKDF) в реализации из библиотеки libsodium. В клиентских приложениях были выявлены отдельные уязвимости, но они уже исправлены.
Kudelski Security вместе с X41 D-Sec опубликовали совместный обзор реализации зашифрованного протокола обмена сообщениями Wire, отметив «высокий уровень безопасности благодаря внедрению криптографических протоколов и алгоритмов, а также снижающего риск появления ошибок программного обеспечения». Создатели мессенджера уверяют, что все возникшие у экспертов во время тестирования вопросы были зафиксированы и учтены в прошивке iOS и Android. Исправления для браузерной и декстопной версиями Wire стали доступны уже в середине февраля.
Создатели Wire обещают в дальнейшем продолжать включать в себя обзор безопасности в сотрудничестве с такими экспертами, как Kudelski Security и X41 D-Sec. Весь код клиента Wire на GitHub и код сервера будут открыты к концу первого квартала 2017 года.
Месенджер Wire — творение сооснователя Skype, ушедшего из компании после приобретения её Microsoft, Януса Фрииса и части бывшей команды одного из самых популярных VoIP-сервисов. Обсуждения в Wire могут(недоступная ссылка) происходить тет-а-тет или в форме групповых бесед. Пользователи Wire имеют возможность делиться видео с YouTube, треками с SoundCloud и фотографиями, просто перетягивая их в окно чата и проигрывая там же. В Wire есть и голосовые звонки, причём качество звука является одной из их отличительных характеристик...
Читайте также:
Защищённый мессенджер Signal проводит бета-тестирование видеозвонков
? Законодательное закручивание мессенджеров
? Tor выпускает максимально защищённый смартфон на Android
? «Эффект Стрейзанд пакета Яровой» — скандальный закон только прибавил популярности криптомессенджерам
? Проект SAFE — защити себя от слежки.
Источники
правитьЭта статья содержит материалы из статьи «Защищённый мессенджер Wire откроет код серверной части», опубликованной на сайте Роскомсвободы и распространяющейся на условиях лицензии Creative Commons Attribution-ShareAlike 3.0 Unported (CC BY-SA 3.0). |
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.