โปรโตคอลการเข้ารหัสแบบ end-to-end ใหม่ของ Discord เปิดตัวแล้ว หลังจากที่ทดลองใช้มาหลายเดือน

โปรโตคอล E2EE ใหม่เป็นค่าเริ่มต้นของแพลตฟอร์มแล้ว

ไอคอนเวลาอ่านหนังสือ 2 นาที. อ่าน


ผู้อ่านช่วยสนับสนุน MSpoweruser เราอาจได้รับค่าคอมมิชชันหากคุณซื้อผ่านลิงก์ของเรา ไอคอนคำแนะนำเครื่องมือ

อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม

หมายเหตุสำคัญ

  • โปรโตคอล DAVE ใหม่ของ Discord ช่วยให้สามารถเข้ารหัสแบบ end-to-end สำหรับการโทรด้วยเสียงและวิดีโอ
  • ใช้ WebRTC สำหรับการเข้ารหัสสื่อและ MLS สำหรับคีย์กลุ่มที่ปลอดภัย
  • ยังคงมีความเสี่ยงอยู่บ้าง เช่น การเปิดเผยข้อมูลเมตาและการบุกรุกอุปกรณ์
โปรโตคอล Discord Dave

ไม่ลงรอยกันแพลตฟอร์มการส่งข้อความโต้ตอบแบบทันทียอดนิยม ได้เปิดตัวเวอร์ชันล่าสุดในที่สุด โปรโตคอลการเข้ารหัสแบบ end-to-end สำหรับการโทรด้วยเสียงและวิดีโอ เดฟ ​​ประกาศดังกล่าวเกิดขึ้นเพียงไม่กี่เดือนหลังจากนั้น การแสดงตัวอย่างเทคโนโลยีการเข้ารหัสใหม่ เพื่อความเป็นส่วนตัวที่ดีขึ้น แต่ยังคงประสิทธิภาพและความหน่วงต่ำ

โปรโตคอล DAVE แบบโอเพ่นซอร์สใหม่ช่วยให้มั่นใจว่าเฉพาะผู้เข้าร่วมในการโทรเท่านั้นที่สามารถเข้าถึงเนื้อหาได้ โดยที่ Discord เองไม่สามารถถอดรหัสสื่อได้ สื่อ เช่น เสียงหรือวิดีโอ จะถูกเข้ารหัสด้วยคีย์นี้และส่งผ่าน WebRTC ไปยังกลุ่ม โดยเฟรมจะถูกเข้ารหัส แบ่งแพ็คเก็ต และออกอากาศ

“วันนี้ เราจะเริ่มย้ายเสียงและวิดีโอใน DM, DM แบบกลุ่ม, ช่องเสียง และสตรีม Go Live ไปใช้ E2EE คุณจะสามารถยืนยันได้เมื่อการโทรถูกเข้ารหัสแบบ end-to-end และทำการยืนยันสมาชิกคนอื่นๆ ในการโทรเหล่านั้น” บริษัทกล่าวในการประกาศ โดยทำให้โปรโตคอลเป็นค่าเริ่มต้นของแพลตฟอร์ม

จากนั้นในฝั่งผู้รับ WebRTC จะรวบรวมแพ็คเก็ต ถอดรหัสโดยใช้คีย์ของผู้ส่ง และสร้างสื่อขึ้นมาใหม่เพื่อการเล่น

เมื่อปีที่แล้ว แพลตฟอร์มยอดนิยมได้ทดสอบโปรโตคอล E2EE ของ Messaging Layer Security (MLS) เพื่อป้องกันไม่ให้ตัวกลาง เช่น Discord เอง เข้าถึงเนื้อหาทั้งหมด การทดลองเหล่านี้มีจุดมุ่งหมายเพื่อปกป้องความเป็นส่วนตัวของผู้ใช้ในระดับขนาดใหญ่ แต่จะไม่นำไปใช้กับ Stages ซึ่งใช้ระบบที่แตกต่างกัน

ในปัจจุบัน DAVE ใช้ MLS สำหรับการแลกเปลี่ยนคีย์กลุ่มแบบปรับขนาดได้ นอกเหนือจากวิธีการตรวจยืนยันเช่นรหัสความเป็นส่วนตัวของเสียง เพื่อให้คุณสามารถยืนยันตัวตนของคุณได้

อย่างไรก็ตาม โปรโตคอลยังคงมีข้อจำกัดบางประการ Discord ยังกล่าวอีกว่า ยังคงมีความเสี่ยงอยู่บ้าง เช่น การเปิดเผยข้อมูลเมตา (เช่น รายละเอียดการโทร) ช่องโหว่ซอฟต์แวร์ที่อาจเกิดขึ้น อุปกรณ์ของผู้ใช้อาจถูกบุกรุก และการโจมตีแบบปฏิเสธการให้บริการ โดยเฉพาะเมื่อมีการหยุดชะงักโดยตั้งใจ

ฟอรั่มผู้ใช้

ข้อความ 0