Discord выпускает DAVE: сквозное шифрование для аудио/видеозвонков
5
Discord только что развернул сквозное шифрование (E2EE) для аудио- и видеозвонков для своих пользователей. Они называют это ДЭЙВно что это значит для вас, как это работает и как это улучшает ваш опыт? Давайте разберем это простыми словами.
Что такое сквозное шифрование?
Программы для Windows, мобильные приложения, игры - ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале - Подписывайтесь:)
Сквозное шифрование (E2EE) похоже на секретный разговор, который можете слышать только вы и ваш собеседник. Никто другой, даже Discord, не может подслушать. Это происходит потому, что данные (ваш голос или видео) преобразуются в зашифрованный секретный код перед отправкой, и только получатель может разблокировать их специальным ключом. Все это происходит в фоновом режиме, поэтому ни отправителю, ни получателю не нужно ничего делать.
Думайте об этом как об отправке запертого ящика. У вас есть ключ, чтобы его закрыть, и только у человека, с которым вы общаетесь, есть ключ, чтобы его открыть. Любой, кто попытается перехватить этот ящик в пути, будь то интернет-провайдер, VPN-сервис или даже Discord, не сможет его открыть.
Тогда что такое ДЭЙВ?
Discord называет свою новую функцию E2EE DAVE (Discord Advanced Voice Encryption). Это милое название для серьезной функции. Когда вы начинаете голосовой или видеозвонок один на один в Discord, DAVE автоматически заботится о шифровании в фоновом режиме. Вам не нужно нажимать никаких кнопок или активировать что-либо. Он просто есть, молча следя за тем, чтобы ваш разговор оставался конфиденциальным. Но если вам интересно, что происходит в фоновом режиме, взгляните на объяснение ниже.
Discord использует четыре основных компонента, которые вместе образуют протокол DAVE.
- Преобразования, закодированные в WebRTC: DAVE шифрует аудио и видео с помощью кодированных преобразований WebRTC, разбивая их на «кадры» (небольшие части разговора). Эти кадры зашифрованы (зашифрованы) и могут быть расшифрованы только с помощью специального ключа, который доступен только участникам разговора.
- Обмен ключами: безопасность уровня сообщений (MLS): Каждый раз, когда кто-то присоединяется к вызову или покидает его, создается новый ключ шифрования. Это гарантирует, что только текущие участники смогут получить доступ к данным вызова. Каждый раз, когда группа меняется, ключ шифрования обновляется, обеспечивая безопасность вызова.
- Пары ключей идентификации и проверка пользователя: У каждого человека в разговоре есть уникальный ключ, как цифровой отпечаток пальца, с использованием ECDSA. Вы можете проверить личность других, сравнивая коды проверки во время разговора. По умолчанию эти ключи являются временными для этого сеанса, но вы можете использовать их повторно, чтобы вам не приходилось проходить проверку снова и снова.
- Версия протокола и групповые переходы: Сквозное шифрование (E2EE) доступно только в том случае, если его поддерживают все участники. Если присоединяется кто-то без E2EE, вызов временно переключается на обычное шифрование, возвращаясь обратно к E2EE, как только он покидает соединение.
Короче говоря, протокол DAVE в Discord гарантирует, что ваши разговоры будут конфиденциальными и доступными только участникам звонка, а также обеспечивает плавную адаптацию системы безопасности при необходимости.
Как использовать функцию E2EE в Discord
При запуске голосового или видеозвонка вам не нужно включать E2EE вручную — он включается автоматически, если эта функция доступна для вашего разговора. Discord уведомит вас, когда звонок будет зашифрован, с помощью зеленого значка замка, означающего, что E2EE активен. Однако эта функция разворачивается медленно, поэтому если у кого-то нет доступа к E2EE или он использует старую версию приложения Discord, то ваши звонки не будут зашифрованы E2E. Кроме того, сейчас DAVE доступен только для видео- и аудиозвонков в DM и голосовых каналах, но в будущем он появится в потоковой передаче Go Live.
Во время звонка участники могут проверить шифрование, проверив код конфиденциальности. Это числовой код, который отображается для всех участников звонка. Если коды совпадают, это означает, что разговор защищен и никто не подслушивает. Этот шаг проверки необязателен, но рекомендуется, если вы особенно обеспокоены конфиденциальностью.
Discord также предлагает функцию, известную как постоянные ключи проверки. Это позволяет вам один раз проверить участника и использовать те же ключи с этим человеком для будущих звонков. Таким образом, вам не придется снова проверять коды конфиденциальности.
Что будет дальше с шифрованием Discord?
Хотя DAVE — это революционный инструмент для шифрования аудио и видео, это только начало. Discord планирует со временем развернуть E2EE для большего количества функций, включая потоки Go Live, гарантируя, что даже публичные трансляции могут получить тот же уровень конфиденциальности. Однако нет никаких признаков сквозного шифрования для чатов Discord в DM и текстовых каналов на серверах. Но на данный момент DAVE — один из лучших стандартных в отрасли способов внедрения E2EE.
Программы для Windows, мобильные приложения, игры - ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале - Подписывайтесь:)