Ветераны Signal хотят внедрить сквозное шифрование в Slack, Google Docs и практически во все остальные приложения

Encrypted Spaces E2ee шифрование Signal разработка gizmodo.com

Проект Encrypted Spaces от разработчиков Signal, Microsoft и Гарварда создает инфраструктуру для E2EE-приложений. Encrypted Spaces предоставляет «проверяемое, зашифрованное, недоверенное хранилище». — gizmodo.com

Команда разработчиков, в которую входят соавтор протокола Signal и специалисты из Microsoft и Гарварда, создает программное обеспечение с открытым исходным кодом, которое поможет привнести уровень надежной конфиденциальности и безопасности, обеспечиваемый сквозным шифрованием (E2EE) Signal, в более коллаборативные приложения, такие как Slack, Google Docs и Discord. Проект известен как Encrypted Spaces, и хотя на данный момент он описывается как находящийся в фазе «Исследовательского предварительного просмотра» (Research Preview), код уже доступен на GitHub.

На веб-сайте проекта это программное обеспечение описывается как попытка противостоять рискам, связанным с утечкой данных, потерей контроля и самоцензурой, которые возросли из-за более широкого использования высоконадежных централизованных облачных сервисов. «Для журналистов, активистов, пациентов и организаций, предоставляющих социальные услуги, эти риски не являются теоретическими — они определяют, что можно безопасно говорить, чем делиться или что можно создавать», — отмечается на сайте.

Вместо создания набора отдельных приложений проект задуман как инфраструктура, позволяющая разработчикам создавать собственные зашифрованные приложения. «Мы хотим предоставить разработчикам технологическую основу для создания всех этих приложений с сохранением конфиденциальности», — рассказала Нора Трапп, инженер из Лаборатории прикладных социальных медиа Гарварда и бывший технический руководитель Фонда Signal, изданию Wired. «Можно думать об этом как о протоколе Signal для совместной работы», — добавил профессор компьютерных наук Университета Джонса Хопкинса Мэтт Грин.

В другом сообщении в X Энтони Роннинг, технический директор Maple, стартапа в области ИИ, ориентированного на конфиденциальность, описал Encrypted Spaces как «Проверяемое, зашифрованное, недоверенное хранилище» (Verifiable, encrypted, untrusted storage).

Идея состоит в том, чтобы исключить сложности криптографии и создать платформу, где не будет причин не встраивать сквозное шифрование в подобные совместные приложения с самого базового уровня. Доказательства с нулевым разглашением (zero-knowledge proofs), которые являются более широкой технологией, также лежащей в основе ориентированной на конфиденциальность криптовалюты Zcash, используются для того, чтобы центральный сервер мог информировать каждого конечного пользователя о последней версии документа или другой области совместной работы, при этом сервер никогда не получает доступа к незашифрованным данным.

Наряду с базовым программным обеспечением архитектуры команда Encrypted Spaces также выпустила в четверг демонстрационное приложение под названием Spaces.

Разве Proton уже не предлагает этого?

Конечно, следует отметить, что различные варианты приложений для совместной работы с E2EE уже существуют. Например, Proton предлагает собственный набор инструментов для работы и продуктивности, которые можно рассматривать как зашифрованные альтернативы эквивалентам от Google. Существует также блокчейн-система типа Web3 под названием Fileverse, которая предлагает решения для документов и электронных таблиц. CryptPad даже предлагает версию Trello с E2EE. У самого Signal на данный момент есть групповые чаты, и сообщается, что Encrypted Spaces возник из этого расширенного развития мессенджера.

Тем не менее, Грин по-прежнему видит ценность в том, что предлагает Encrypted Spaces, поскольку это скорее многократно используемая платформа, ориентированная на разработчиков, а не на конечных пользователей. «Мне нравится идея, что у нас будет стандартная библиотека для этого, которую многие смогут проверить», — сказал он Wired. «И если вы используете эту библиотеку, вы автоматически получаете всю безопасность бесплатно».

Правительствам это не понравится

Хотя Encrypted Spaces находится на ранней стадии, одно уже известно наверняка: такой проект, вероятно, раздует пламя давних споров о шифровании, которые неоднократно ставили разработчиков приложений и правительства в противоборствующие лагеря. Буквально на прошлой неделе президент Signal Мередит Уиттакер подтвердила, что компания покинет Великобританию, а не будет соблюдать меры, которые она считает подрывающими шифрование и конфиденциальность пользователей.

Существует долгая история общего беспокойства правительств по поводу любого вида E2EE, доступного широкой публике, восходящая к Криптовойнам 90-х годов и нелепым предложениям того времени, таким как печально известный Clipper Chip. Недавняя ситуация в Великобритании свидетельствует о том, что это беспокойство по поводу демократизации технологий вряд ли утихнет в ближайшее время. Кроме того, директива США об экспортном контроле, вынудившая Anthropic приостановить доступ к своим моделям Fable 5 и Mythos 5 для иностранных граждан, перекликается с тем, как сильное шифрование когда-то рассматривалось как контролируемый экспорт во время Криптовойн.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: