Сквозное шифрование в ActivityPub: почему до него ещё далеко
Автор технического блога Soatok опубликовал материал, посвящённый перспективам появления сквозного шифрования (E2EE) в протоколе ActivityPub — основе таких федеративных социальных сетей, как Mastodon и других сервисов федиверса.
В публикации отмечается, что, несмотря на растущий интерес к идее защищённой переписки в децентрализованных соцсетях, до реализации E2EE в ActivityPub предстоит проделать значительный объём работы. Автор указывает, что список нерешённых задач оказывается куда длиннее, чем можно было бы предположить, судя по обсуждениям темы в сообществе.
Почему это сложно
Протокол ActivityPub изначально проектировался как открытый и федеративный, что создаёт ряд архитектурных сложностей для внедрения сквозного шифрования. Речь идёт не только о криптографической части, но и о смежных вопросах — от совместимости с существующей инфраструктурой до обеспечения предсказуемого поведения клиентов и серверов при работе с зашифрованными сообщениями.
Автор блога рассматривает эту тему через призму «длинного хвоста» задач — множества частных, но необходимых доработок, каждая из которых по отдельности может показаться второстепенной, но в совокупности требует существенных усилий разработчиков и стандартизаторов протокола.
Контекст
Тема сквозного шифрования в федиверсе поднимается не впервые: пользователи и разработчики периодически указывают на то, что открытая природа ActivityPub делает приватную переписку внутри платформ на его основе менее защищённой по сравнению с мессенджерами, изначально спроектированными с учётом E2EE. Материал Soatok продолжает эту дискуссию, обращая внимание на конкретные технические препятствия, которые пока остаются нерешёнными.
Публикация вызвала обсуждение в сообществе Lobsters, где читатели делятся мнениями о реалистичности и сроках появления полноценного шифрования в протоколе.
Источник: Lobsters
Комментарии
Войдите, чтобы комментировать.