Сквозное шифрование в ActivityPub: почему до него ещё далеко

· Безопасность
Автор блога Soatok разбирает, какой объём работы ещё предстоит проделать, прежде чем протокол ActivityPub сможет получить полноценное сквозное шифрование. По его оценке, задача куда сложнее, чем кажется на первый взгляд.

cover.svg

Автор технического блога Soatok опубликовал материал, посвящённый перспективам появления сквозного шифрования (E2EE) в протоколе ActivityPub — основе таких федеративных социальных сетей, как Mastodon и других сервисов федиверса.

В публикации отмечается, что, несмотря на растущий интерес к идее защищённой переписки в децентрализованных соцсетях, до реализации E2EE в ActivityPub предстоит проделать значительный объём работы. Автор указывает, что список нерешённых задач оказывается куда длиннее, чем можно было бы предположить, судя по обсуждениям темы в сообществе.

Почему это сложно

Протокол ActivityPub изначально проектировался как открытый и федеративный, что создаёт ряд архитектурных сложностей для внедрения сквозного шифрования. Речь идёт не только о криптографической части, но и о смежных вопросах — от совместимости с существующей инфраструктурой до обеспечения предсказуемого поведения клиентов и серверов при работе с зашифрованными сообщениями.

Автор блога рассматривает эту тему через призму «длинного хвоста» задач — множества частных, но необходимых доработок, каждая из которых по отдельности может показаться второстепенной, но в совокупности требует существенных усилий разработчиков и стандартизаторов протокола.

Контекст

Тема сквозного шифрования в федиверсе поднимается не впервые: пользователи и разработчики периодически указывают на то, что открытая природа ActivityPub делает приватную переписку внутри платформ на его основе менее защищённой по сравнению с мессенджерами, изначально спроектированными с учётом E2EE. Материал Soatok продолжает эту дискуссию, обращая внимание на конкретные технические препятствия, которые пока остаются нерешёнными.

Публикация вызвала обсуждение в сообществе Lobsters, где читатели делятся мнениями о реалистичности и сроках появления полноценного шифрования в протоколе.


Источник: Lobsters

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.