HeadlinesBriefing favicon HeadlinesBriefing.com

Trail of Bits सिग्नल कुंजी अखंडता की पुष्टि करता है

Hacker News •
×

हर सिग्नल चैट तब शुरू होती है जब क्लाइंट सिग्नल सर्वर से किसी संपर्क की सार्वजनिक कुंजी मांगता है। एक समझौता किया गया सर्वर एक झूठी कुंजी प्रदान कर सकता है, जिससे मैन-इन-द-मिडल हमला संभव हो जाता है। पहले, उपयोगकर्ताओं को सुरक्षा नंबरों को मैन्युअल रूप से सत्यापित करना पड़ता था। सिग्नल की नई स्वचालित कुंजी सत्यापन कुंजी पारदर्शिता का उपयोग करके सार्वजनिक कुंजियों का एक वैश्विक रूप से संगत दृश्य बनाता है, जिससे असंगति हमलों को छिपाना कठिन हो जाता है। सिग्नल ऐप périodic स्व-जाँच करता है; यदि सत्यापन विफल रहता है, तो उपयोगकर्ताओं को एक चेतावनी दिखाई देती है कि स्वचालित कुंजी सत्यापन उपलब्ध नहीं है।

Trail of Bits तीन स्वतंत्र ऑडिटरों में से एक है—सिग्नल और क्लाउडफ़्लेयर के साथ—which सिस्टम को मान्य करता है। उनका ऑडिटर, एक स्वतंत्र कार्यान्वयन के रूप में शून्य से लिखा गया है, लगातार जाँच करता है कि उपयोगकर्ता-से-सार्वजनिक-कुंजी मानचित्र वैश्विक रूप से संगत और अच्छी तरह से बना हुआ है। यह मानचित्र को एक मर्कल ट्री के रूप में संग्रहीत करता है और एक निजी हस्ताक्षर कुंजी के साथ ट्री के शीर्ष को periódicamente हस्ताक्षरित करता है, एक एकल संगत वंशावली के लिए प्रतिबद्ध होता है। क्लाइंट्स को पिछले सात दिनों के भीतर सभी तीन ऑडिटरों से वैध हस्ताक्षर की आवश्यकता होती है; अन्यथा, स्वचालित कुंजी सत्यापन विफल हो जाता है।

उपयोगकर्ता सेटिंग्स > गोपनीयता > उन्नत के माध्यम से इस सुविधा को सक्षम कर सकते हैं। समर्थित चैट में, वे सुरक्षा नंबर स्क्रीन पर "स्वचालित रूप से सत्यापित करें" पर क्लिक कर सकते हैं। यदि स्वचालित सत्यापन विफल रहता है, तो उपयोगकर्ताओं को मैन्युअल रूप से सुरक्षा नंबर की तुलना करने के लिए वापस आना चाहिए। Trail of Bits अपनी वर्तमान सार्वजनिक कुंजी प्रकाशित करता है और आवश्यकतानुसार अपने हस्ताक्षर नीति को अपडेट करेगा।

मुख्य इकाइयाँ: कंपनियाँ: Trail of Bits, Signal, Cloudflare