Google Messages 加入跨平臺加密群組聊天標準
背景
Google 宣布採用名為「Messaging Layer Security」(MLS)的端對端加密系統,將使其 Messages 應用程式與其他支援 MLS 的訊息應用程式能夠存取和交換訊息。MLS 是網際網路工程任務組(Internet Engineering Task Force, IETF)所制定的標準,旨在提供更好的加密方案,特別是針對群組訊息的安全性問題。
MLS 的意義
跨平臺加密系統的實現需要大型公司支援相同的加密標準,而 MLS 似乎已獲得了最大的支援。該標準將讓使用者能夠在不同平臺上安全地交換訊息,這是歐洲監管機構力推的未來方向。
解決群組訊息的加密問題
研究人員在 2017 年發表的一篇牛津論文指出了一些主要訊息應用程式(包括 WhatsApp、Facebook Messenger 和 Google Allo)在群組訊息中存在的安全問題,如果其中一個成員受到攻擊,將導致整個群組訊息被捕獲。為理解決這個問題,研究人員提出了「非同步鞏固樹」的概念,使端對端的群組訊息更加安全。MLS 的設計就是基於這個概念。
關於 MLS 標準
MLS 協議是由網際網路工程任務組(IETF)開發的,該組織在 2023 年 3 月批準了 MLS 規範(RFC 9420)的發布,並在之前的 Webex 和 RingCentral 聊天中進行了測試。
Google 的 MLS 實現
Google 計劃將 MLS 的實現開放原始碼化,並將其納入 Android 的程式碼庫中,具體時間尚未公布。此外 Google 並未明確表示或解釋如何將 MLS 加密與 Google 一直支援的運營商端對端加密系統 RCS(Rich Communication Services)相結合。
展望
當前仍然不清楚其他科技公司是否會響應 MLS 標準。然而跨平臺加密在不同訊息應用程式之間實現安全的互操作性,是保護使用者隱私和安全的重要一步。因此希望其他科技公司能夠意識到這一趨勢,並積極參與到相關的標準制定和技術實現中。
(本文為意見評論,並不代表本公司立場)
延伸閱讀
- 網際網路共同創始人 Robert Kahn 早在幾十年前就已經做到了加密、人工智慧和網際網路嗎?
- Instagram 全球測試跨平臺發文功能
- Spotify 挑戰:加密歌詞對免費使用者造成壓力
- 歐盟與美國宣布共同合作,致力於人工智慧安全、標準與研發
- 蘋果準備好 iMessage 以因應量子電腦破解加密
- AI 成為標準後,關注這 4 個 DevSecOps 趨勢
- WhatsApp 新功能:個人和群組聊天中現在可以釘選訊息
- 元宇宙終於開始在 Messenger 推出預設端到端加密
- Meta AI 推出 Reels 支援和「重塑」功能,群組聊天中可生成新的 AI 影象等更新
- Proton Drive 正式登陸 Mac:加密雲端儲存服務震撼來襲