经过数月的预览后,Discord 的新端到端加密协议现已上线

新的 E2EE 协议现在是该平台的默认协议。

阅读时间图标 2分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

重点说明

  • Discord 的新 DAVE 协议支持语音和视频通话的端到端加密。
  • 它使用 WebRTC 进行媒体加密,并使用 MLS 作为安全组密钥。
  • 一些风险仍然存在,例如元数据暴露和设备泄露。
Discord Dave 协议

Discord流行的即时通讯平台终于推出了其最新的 端到端加密协议 音频和视频通话,DAVE。几个月前,该声明发布 预览新的加密技术 以获得更好的隐私,同时仍保持性能和低延迟。

新的开源 DAVE 协议确保只有通话参与者才能访问其内容,而 Discord 本身无法解密媒体。音频或视频等媒体使用此密钥加密并通过 WebRTC 发送给群组,帧被加密、打包并广播。

“今天,我们将开始将 DM、群组 DM、语音频道和 Go Live 流中的语音和视频迁移到使用 E2EE。您将能够确认通话是否进行了端到端加密,并验证通话中的其他成员,”该公司在公告中表示,并将该协议作为平台的默认协议。

然后,在接收端,WebRTC 收集数据包,使用发送方的密钥对其进行解密,并重建媒体进行播放。

去年,这个流行的平台测试了消息层安全 (MLS) E2EE 协议,以防止 Discord 等中介机构访问所有内容。这些实验旨在大规模保护用户隐私,但不适用于使用不同系统的 Stages。

现在,DAVE 使用 MLS 进行可扩展的组密钥交换,此外还使用语音隐私码等验证方法来允许您确认您的身份。

不过,该协议仍然存在一些限制。Discord 还有人说 仍然存在一些风险,包括元数据暴露(例如通话详情)、潜在的软件漏洞、受损的用户设备以及拒绝服务攻击——尤其是在故意破坏的情况下。

用户论坛

0消息