โปรโตคอลการเข้ารหัสแบบ end-to-end ใหม่ของ Discord เปิดตัวแล้ว หลังจากที่ทดลองใช้มาหลายเดือน
โปรโตคอล E2EE ใหม่เป็นค่าเริ่มต้นของแพลตฟอร์มแล้ว
2 นาที. อ่าน
เผยแพร่เมื่อ
อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม
หมายเหตุสำคัญ
- โปรโตคอล DAVE ใหม่ของ Discord ช่วยให้สามารถเข้ารหัสแบบ end-to-end สำหรับการโทรด้วยเสียงและวิดีโอ
- ใช้ WebRTC สำหรับการเข้ารหัสสื่อและ MLS สำหรับคีย์กลุ่มที่ปลอดภัย
- ยังคงมีความเสี่ยงอยู่บ้าง เช่น การเปิดเผยข้อมูลเมตาและการบุกรุกอุปกรณ์
ไม่ลงรอยกันแพลตฟอร์มการส่งข้อความโต้ตอบแบบทันทียอดนิยม ได้เปิดตัวเวอร์ชันล่าสุดในที่สุด โปรโตคอลการเข้ารหัสแบบ end-to-end สำหรับการโทรด้วยเสียงและวิดีโอ เดฟ ประกาศดังกล่าวเกิดขึ้นเพียงไม่กี่เดือนหลังจากนั้น การแสดงตัวอย่างเทคโนโลยีการเข้ารหัสใหม่ เพื่อความเป็นส่วนตัวที่ดีขึ้น แต่ยังคงประสิทธิภาพและความหน่วงต่ำ
โปรโตคอล DAVE แบบโอเพ่นซอร์สใหม่ช่วยให้มั่นใจว่าเฉพาะผู้เข้าร่วมในการโทรเท่านั้นที่สามารถเข้าถึงเนื้อหาได้ โดยที่ Discord เองไม่สามารถถอดรหัสสื่อได้ สื่อ เช่น เสียงหรือวิดีโอ จะถูกเข้ารหัสด้วยคีย์นี้และส่งผ่าน WebRTC ไปยังกลุ่ม โดยเฟรมจะถูกเข้ารหัส แบ่งแพ็คเก็ต และออกอากาศ
“วันนี้ เราจะเริ่มย้ายเสียงและวิดีโอใน DM, DM แบบกลุ่ม, ช่องเสียง และสตรีม Go Live ไปใช้ E2EE คุณจะสามารถยืนยันได้เมื่อการโทรถูกเข้ารหัสแบบ end-to-end และทำการยืนยันสมาชิกคนอื่นๆ ในการโทรเหล่านั้น” บริษัทกล่าวในการประกาศ โดยทำให้โปรโตคอลเป็นค่าเริ่มต้นของแพลตฟอร์ม
จากนั้นในฝั่งผู้รับ WebRTC จะรวบรวมแพ็คเก็ต ถอดรหัสโดยใช้คีย์ของผู้ส่ง และสร้างสื่อขึ้นมาใหม่เพื่อการเล่น
เมื่อปีที่แล้ว แพลตฟอร์มยอดนิยมได้ทดสอบโปรโตคอล E2EE ของ Messaging Layer Security (MLS) เพื่อป้องกันไม่ให้ตัวกลาง เช่น Discord เอง เข้าถึงเนื้อหาทั้งหมด การทดลองเหล่านี้มีจุดมุ่งหมายเพื่อปกป้องความเป็นส่วนตัวของผู้ใช้ในระดับขนาดใหญ่ แต่จะไม่นำไปใช้กับ Stages ซึ่งใช้ระบบที่แตกต่างกัน
ในปัจจุบัน DAVE ใช้ MLS สำหรับการแลกเปลี่ยนคีย์กลุ่มแบบปรับขนาดได้ นอกเหนือจากวิธีการตรวจยืนยันเช่นรหัสความเป็นส่วนตัวของเสียง เพื่อให้คุณสามารถยืนยันตัวตนของคุณได้
อย่างไรก็ตาม โปรโตคอลยังคงมีข้อจำกัดบางประการ Discord ยังกล่าวอีกว่า ยังคงมีความเสี่ยงอยู่บ้าง เช่น การเปิดเผยข้อมูลเมตา (เช่น รายละเอียดการโทร) ช่องโหว่ซอฟต์แวร์ที่อาจเกิดขึ้น อุปกรณ์ของผู้ใช้อาจถูกบุกรุก และการโจมตีแบบปฏิเสธการให้บริการ โดยเฉพาะเมื่อมีการหยุดชะงักโดยตั้งใจ
ฟอรั่มผู้ใช้
ข้อความ 0