Cloudflare open-sources Orange Meets с сквозным шифрованием

RutoR
Buffer Marketplace
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 559
Реакции
225
Посетить сайт
Cloudflare.jpg

Cloudflare внедрила сквозное шифрование (E2EE) в свое приложение для видеозвонков Orange Meets и открыла исходный код решения для обеспечения прозрачности.


Приложение доступно с прошлого года, когда интернет-гигант запустил его в качестве демоверсии для Cloudflare Calls (теперь Realtime).


Благодаря

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и решению различных проблем доверия и проверки пользователи, заинтересованные в надежных криптографических гарантиях, могут рассмотреть Orange Meets в качестве основы для защищенных видеозвонков в контексте исследований или создания прототипов.

Проектирование шифрования E2EE​


Orange Meets реализует сквозное шифрование с использованием Messaging Layer Security (MLS), протокола группового обмена ключами, стандартизированного IETF.


Реализация MLS на базе Rust в Orange Meets обеспечивает непрерывное групповое согласование ключей, что поддерживает безопасный обмен групповыми ключами, прямую секретность, безопасность после компрометации и масштабируемость.


Шифрование полностью выполняется на стороне клиента с использованием WebRTC, поэтому Cloudflare или Selective Forwarding Unit (SFU) выступают в качестве посредников при пересылке, не имеющих доступа к конфиденциальным данным связи.


Топология Orange Meet
Топология Orange Meet
Источник: Cloudflare

Cloudflare

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

«Алгоритм назначенного коммиттера», который безопасно обрабатывает динамические изменения членства в группах (присоединение/выход пользователя из видеозвонка).


Эта система фактически назначает конкретного участника в качестве стороны, которая управляет обновлениями MLS полностью на стороне клиента, автоматически выбирая нового назначенного коммиттера на основе состояния группы.


Назначенный ответственный за обработку нового действия по присоединению пользователя
Назначенный ответственный за обработку нового действия по присоединению пользователя
Источник: Cloudflare

Наконец, в каждом сеансе видеоконференции отображается «число безопасности», представляющее криптографическое состояние группы, которое участникам предлагается проверить за пределами платформы.


Это предотвращает атаки «Монстр посередине» (MitM), когда вредоносный сервер подменяет ключевой материал.


Cloudflare формально смоделировала алгоритм Designated Commiter в TLA+, языке спецификаций, используемом для математической проверки того, что протокол ведет себя правильно при всех возможных условиях, тем самым выявляя едва заметные ошибки в пограничных случаях.


При всем этом важно подчеркнуть, что Orange Meets — это скорее техническая демонстрация и прототип с открытым исходным кодом, чем отточенный потребительский продукт.


Он не столь многофункционален и удобен в использовании, как Zoom, Google Meet, Signal или Microsoft Teams, и пока не прошел тщательный аудит и боевые испытания.


Инструмент Cloudflare больше ориентирован на разработчиков, интересующихся интеграцией MLS и криптографией, а также на энтузиастов конфиденциальности и любопытных пользователей, которые хотят повозиться с видеозвонками E2EE с открытым исходным кодом. Он также подходит для исследователей или инженеров, оценивающих реализации MLS.


Для тестирования и использования Orange Meets не требуется установка, поскольку демонстрационная версия

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.


Кроме того, пользователи могут настроить свой собственный экземпляр, используя исходный код, доступный в этом

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Киберпреступники нашли новый хаб. Cloudflare приютил хакерскую республику в .es Новости в сети 0
Support81 Ограничение Cloudflare в России делает сайты недоступными Новости в сети 1
Support81 Киберпреступники маскируют вредоносный код под reCAPTCHA и Cloudflare Turnstile Новости в сети 0
Support81 Цена «свободного доступа»: Роскомнадзор рекомендует отказаться от CloudFlare Новости в сети 1
Support81 EvilProxy + Cloudflare: новая эра изощрённого фишинга Новости в сети 0
Support81 Cloudflare и ECH: интернет без ограничений и блокировок Новости в сети 2
Support81 Над Cloudflare R2 сгущаются тучи: оказывается, хранилище хорошо подходит для фишинга Новости в сети 0
S ScrapingBypass Web Scraping API Обход Cloudflare Captcha Корзина 0
balof Cloudflare 1.1.1.1 WARP+ Раздача (аккаунтов/ключей) 0
NickelBlack HatCloud - Обход Cloudflare Spam/DDOS/Malware 3
ㅤ ㅤㅤㅤ Интересно Обход CloudFlare Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА INLINE Обход клауда с капчей[CLOUDFLARE] Проекты Private Keeper 3
grilder DDoS услуги | Обход DDoS Guard + CloudFlare + Captcha Ищу работу. Предлагаю свои услуги. 1
АнАлЬнАя ЧуПаКаБрА INLINE Обход CloudFlare Проекты Private Keeper 0
A Фирма «Cloudflare» открыла код реализации протокола QUIC на языке программирования Rust Новости в сети 0
T Bypass CloudFlare Софт для работы с текстом/Другой софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Обход CloudFlare PK&UBC [Node.JS] Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Рабочий обход CloudFlare для Private Keeper'a ( от 01.12.2017 ) Полезные статьи 0
NickelBlack Вычисляем реальный IP сервера за CloudFlare/Qrator Уязвимости и взлом 0
Support81 Мозг + ИИ = меньше кода. И больше паники в open source Новости в сети 0
Little_Prince Интересно Напишу проекты [Open Bullet 1|2/Python 3] Бруты/Парсеры/Чекеры 0
S Куплю WTB AWS SES 50K |AWS Ec2 Port 25 open|Linode|Atlantic cloud and Other port 25 open or close clouds Куплю/Продам 1
N Account takeover via Open Redirect Уязвимости и взлом 4
L Интересно Павел Дуров официально закрыл проект Telegram Open Network по решению суда США Новости в сети 0
L Интересно Названа дата публикации основных компонентов операционной системы для Telegram Open Network Новости в сети 0
S Chipotle Config open bullet Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА Интересно Yandex | OPEN BULLET | config (брут, без захода на почту) Софт для работы с текстом/Другой софт 3
АнАлЬнАя ЧуПаКаБрА Open Bullet WISH.COM [ANOMALY] Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА WISH | OPEN BULLET | config (брут/чек) Бруты/Парсеры/Чекеры 7
АнАлЬнАя ЧуПаКаБрА Boxberry | OPEN BULLET | config (брут/чек) Бруты/Парсеры/Чекеры 1
АнАлЬнАя ЧуПаКаБрА INLINE [OPEN BULLET] - Рег чекер Amazon Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE [OPEN BULLET] Накрутка ютуб Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА Open Bullet 1.1.5 Бруты/Парсеры/Чекеры 4
АнАлЬнАя ЧуПаКаБрА INLINE [OPEN BULLET] VKMIX.COM Проекты Private Keeper 5
Admin Open Redirect на LinkedIn Уязвимости и взлом 1
T Open Server - портативный локальный сервер Другие ЯП 0
P Pass the Hash через Open XML. Создаем документ с сюрпризом для перехвата хеша NTLMv2-SSP и брутим пароль Полезные статьи 0
C Создаем Open VPN Server.Анонимно арендуем VPS/ Анонимность и приватность 9
F Как зарабатывать на накрутке Open I Platform Полезные статьи 1

Название темы