A Signal lehetővé teszi a régi üzenetek szinkronizálását új eszközök csatlakoztatásakor

A Signal új funkciója lehetővé teszi a felhasználók számára, hogy szinkronizálják régi üzeneteiket elsődleges iOS vagy Android eszközeikről az újonnan csatlakoztatott eszközökre, például asztali számítógépekre vagy iPadekre. Az üzenetek átvitele teljes mértékben végpontok közötti titkosítással (end-to-end encryption) történik, biztosítva az adatvédelem és a biztonság fenntartását. Az átvitel engedélyezéséhez egy QR-kódos ellenőrzési lépést kell elvégezni.
A Signal új béta verziójában a felhasználók eldönthetik, hogy csak az új üzeneteket akarják látni, vagy az elmúlt 45 nap beszélgetéseit és médiafájljait is átviszik.

Központi szerver nélküli szinkronizálás

A Signal saját működési modellje miatt az üzenetek nem a platform szerverein, hanem kizárólag a felhasználók eszközein tárolódnak. Mivel minden csatlakoztatott eszköz egyedi titkosítási kulcsokat használ, az üzenetek közvetlen átvitele eddig nem volt lehetséges. A Signal mérnökei ezt egy új mechanizmussal oldották meg, amely egy titkosított archívumot hoz létre a régi üzenetekből az elsődleges eszközön, majd egy egyszer használatos 256 bites AES kulcs segítségével továbbítja azt az új eszközre.

A felhasználók először QR-kódot generálnak az új eszközön, majd ezt beolvassák az elsődleges eszközükkel, aminek eredményeként biztonságos adatkapcsolat jön létre. Mielőtt az archívum átvitele megkezdődne, egy engedélyezési üzenetet (küldenek az új eszközre, amelyet a QR-kódból származó nyilvános kulccsal titkosítanak. Az üzenet a következő információkat tartalmazza:
– a fiók megosztott adatai,
– egy egyszer használatos titkosítási kulcs az üzenetarchívum visszafejtéséhez,
– kriptográfiai igazolások arról, hogy az új eszköz jogosan csatlakozik a fiókhoz.

1. ábra Az üzenetszinkronizálási folyamat Forrás: Signal

 

Az archívum tartalmazza az összes szöveges üzenetet, matricát, híváselőzményt, csoportfrissítéseket, idézeteket, reakciókat, valamint a kézbesítési és elolvasási visszaigazolásokat. Az archívum átvitele az eszközök közötti közvetlen csatornán keresztül történik, miközben a Signal szerverei csak ideiglenes közvetítőként működnek. A médiafájlok (képek, videók, dokumentumok) nem kerülnek közvetlen átvitelre. Ehelyett a Signal szerverein titkosított formában tárolt fájlokhoz vezető linkeket továbbítja a rendszer.

2. ábra Szinkronizált elsődleges és másodlagos eszközök Forrás: Signal

 

A Signal jelenleg 45 nap után automatikusan törli a médiafájlokat a szervereiről, de vizsgálják a megőrzési idő meghosszabbítását. Az új archiválási rendszer a jövőben lehetőséget adhat az elveszett vagy sérült eszközök adatainak visszaállítására is. Az új funkció tesztelésére a Signal Beta verzió telepítésével van lehetőség.

(bleepingcomputer.com)