Хакерская группировка «Культ мёртвой коровы» представила децентрализованную платформу Veilid. Её идея заключается в том, чтобы пользователи могли общаться конфиденциально и безопасно, без участия централизованных корпоративных систем.
Платформу представили на DEF CON Кейтлин Боуден и Кристиан Риу. По их словам, на её разработку ушло три года. Система, написанная в основном на Rust с вкраплениями Dart и Python, использует аспекты сети Tor и пиринговой системы InterPlanetary File System (IPFS). Каждое приложение, использующее Veilid, действует как сетевой узел; платформа может взаимодействовать с другими узлами и использует 256-битные открытые ключи в качестве идентификаторов. У системы нет специальных узлов и единой точки отказа.
Veilid поддерживает протоколы UDP и TCP, соединения аутентифицируются, шифруются и подписываются цифровой подписью для предотвращения перехвата. Приложения на разных устройствах, соединяющиеся друг с другом через Veilid, не смогут узнать IP-адреса или местоположения друг друга. Разработчики приложений также не смогут получить эту информацию.
Для обеспечения безопасности Veilid использует ряд алгоритмов, включая Argon2 для генерации хэшей паролей, XChaCha20-Poly1305, эллиптическую кривую Curve25519 и BLAKE3. При необходимости в будущем их можно будет заменить на более мощные механизмы, отмечают в «Культе».
Для демонстрации функций платформы разработчики создали защищённый мессенджер VeilidChat на инфраструктуре Flutter. Исходный код и описание Veilid доступны на GitLab.
ссылка на оригинал статьи https://habr.com/ru/articles/755042/
Добавить комментарий