Ruka hadi yaliyomo
Rudi kwa Nymchat

Msingi wa maarifa Kuzungumza na watu

Usimbaji fiche unaostahimili kwa kiasi

Ujumbe wa kibinafsi na mazungumzo ya kikundi kati ya watumiaji wa Nymchat yanaweza kusimbwa kwa njia fiche kwamba kuzirekodi leo hakununui mshambuliaji chochote, hata mara moja kompyuta za quantum zinafika.

Tatizo hutatua

Usimbaji fiche wa Nostr wa Kawaida - NIP-44, ambayo ni nini ujumbe wa faragha na mazungumzo ya kikundi imejengwa juu - ina nusu mbili. Nusu hiyo kwa kweli huchambua maandishi (ChaCha20, HMAC-SHA256, HKDF) inashikilia sawa dhidi ya quantum kompyuta. Nusu inayokubaliana juu ya ufunguo haifanyi.

Makubaliano hayo muhimu ni elliptic-curve Diffie-Hellman kwenye secp256k1, hisabati sawa na Bitcoin hutumia. Algorithm ya Shor hutatua moja kwa moja. Mtu yeyote anayeiendesha dhidi ya ufunguo wa umma hurejesha ufunguo wa kibinafsi, na kwa hiyo kila siri iliyoshirikiwa ambayo ufunguo huo umewahi kutoa.

Vuna sasa, usimbue baadaye

Hili sio shida ambayo huanza wakati kompyuta za quantum zinafika. Adui mwenye kutosha hifadhi inaweza kurekodi trafiki iliyosimbwa leo, kaa juu yake, na usimbue miaka kadhaa baadaye. Chochote unachotuma sasa ambacho bado ni muhimu basi tayari kimefichuliwa. Hiyo ndiyo maalum kushambulia kipengele hiki kushindwa.

Jinsi inavyofanya kazi

Nymchat huacha muundo wa ujumbe wa NIP-44 kabisa peke yake. makubaliano muhimu ambayo tayari hutumia ni yasiyo na athari; ya pili, ya kujitegemea inajumuishwa karibu naye.

  • kiwango secp256k1 ECDH, hasa kama hapo awali;
  • ML-KEM-768, algorithm ya baada ya quantum NIST sanifu kama FIPS 203. Usalama wake unategemea matatizo ya kimiani, ambayo algorithm ya Shor haigusi.

Wawili hao ni Mchanganyiko, sio mchanganyikoUjumbe ni encrypted na NIP-44 hasa kama ilivyokuwa daima, na kwamba mwisho encryption maandishi ni kisha kufungwa kwa mara ya pili ndani ya ngazi ya baada ya quantum - ChaCha20-Poly1305, kufungwa kutoka ML-KEM siri iliyoshirikiwa. chaguo la mtoa, chaguo la mpokeaji, encapsulation encryption maandishi na mpokeaji ML-KEM key ni kuunganishwa ndani ya derivation hiyo kama mazingira, hivyo ngazi haiwezi kuondolewa kutoka moja kubadilishana na kucheza tena juu ya mwingine.

Mchanganyiko kama vile X-Wing au PQXDH ya Signal huchanganya siri zote mbili katika kifungo kimoja badala yake. Nymchat haina, na sababu ni ya vitendo badala ya cryptographic: kuchanganya inahitaji matokeo ya ECDH ya asili, na upanuzi wa kivinjari au signer ya mbali haitachapisha tena - hutoa maandishi ya siri ya mwisho, ambayo ni hatua nzima ya kuweka kifungo ambapo programu haiwezi kufikia.

Mali muhimu ni sawa kwa namna yoyote: matokeo ni angalau kama nguvu kama nusu ya nguvuKusoma ujumbe unamaanisha kupata kupitia ngazi zote mbili. Ikiwa encryption ya grid inaonekana kuwa dhaifu kuliko ilivyotarajiwa, kuharibu ML-KEM tu huondoa ngazi ya nje na huacha NIP-44 ya leo chini. Ikiwa secp256k1 huanguka kwenye kompyuta ya quantum, ngazi ya ndani inafungua lakini ya nje haina.

Kila ujumbe hupata ubadilishaji mpya wa baada ya quantum, kwa hivyo kurejesha ufunguo wa ujumbe mmoja hufichua hakuna chochote kuhusu wengine.

Nusu ya baada ya quantum inahitaji kifungo chake mwenyewe, na kutoka wapi kifungo hiki kinatoka ni kile kinachohitaji kama kitu chochote kina thamani. sivyo Alifanya kazi kutoka kwa nsecKwenye kompyuta ya quantum ambayo inapoteza nusu ya kifahari inapopata nsec kutoka kichwa chako cha umma, na chochote kinachotokana na nsec kwa formula iliyochapishwa inakuja pamoja naye - vifungo viwili kufunguliwa kwa upungufu mmoja. Msimbo wa Post-Quantum kwa kila akaunti, mara moja, kutoka kwa bytes random ambazo hakuna thamani ya umma inafichua. nympq1… Mimi niko pamoja na wewe nsec katika maelezo yako ya Nym, yamefichuliwa na yamechapishwa kwa njia sawa. sio password na sio login ya pili: ni nyenzo muhimu unaweza kuokoa, sawa na nsec.

Hakuna cha kuwasha

Huu sio mpangilio. Usimbaji fiche wa baada ya quantum ni jinsi Nymchat inavyozungumza na Nymchat, the kwa njia hiyo hiyo usimbuaji fiche wa kawaida ni jinsi unavyozungumza na kila kitu kingine. Inatumika kwa moja kwa moja kila ujumbe wa kibinafsi na gumzo la kikundi na mtumiaji mwingine wa Nymchat.

Mipangilio › faragha & Usalama inaonyesha kama ni kazi na ni idadi gani ya mawasiliano yako kwa sasa inafikia, lakini tu kama taarifa - hakuna switch.

Hii inafanya kazi bila kujali jinsi unavyoingia. Upatikanaji wa kivinjari (NIP-07) au usajili wa mbali (NIP-46) usajili kamwe hutoa kifungo chako cha utambulisho kwa programu, ambayo ni hatua nzima ya kutumia moja - na haipaswi. Nusu ya nusu ya encryption inachukuliwa tofauti: mtumiaji wako hufanya sehemu ambayo daima amefanya, na programu hufanya sehemu ya baada ya quantum na msimbo wako wa kurejesha, ambayo inachukua moja kwa moja.

Hakuna kitu ambacho tayari unayoathiriwa. Kila ujumbe katika historia yako unaendelea kusoma kwenye kifaa chochote na kitu chochote isipokuwa nseckama ilivyoelezwa hapo awali na hivyo kuimarisha maisha ya watu hao. nympq1… msimbo wa kurejesha ni vifaa vya kurekebisha quantum vilivyoandikwa kutoka sasa: ujumbe mpya, na mipangilio iliyosambazwa na makaratasi ambayo hutembea pamoja nao.

Hivyo kifaa kinapaswa kuweka msimbo huo kabla ya kufungua, na kuongeza kifaa sasa inachukua hatua moja ya ziada. nympq1… code kutoka kifaa ambacho tayari ina. Ni mara moja kwa kifaa, si mara moja kwa kuingia. Hatua hiyo si shinikizo tuliyoweza kuondoa: msimbo ambao inaweza kuja kwenye kifaa kipya mwenyewe ingekuwa kusafiri huko ndani ya ujumbe wa kawaida, na ujumbe huo ni hasa nini mshambuliaji kipengele hiki kuna kuacha ni kurekodi. hatua ni sababu ulinzi ni halisi.

App hii inajumuisha nympq1… code kwa ajili yenu, hivyo hakuna chochote cha kuchagua na hakuna chochote cha kugundua. Angalia au kuhariri maelezo ya NymBaada ya Kuonyesha nym hii ya siri na msimbo wa kurejeshaIko chini ya chini yako nsec, na vifungo sawa vya kuonyesha na nakala.Hakuna haja ya kufikiri juu yake mpaka siku ya kuongeza kifaa cha pili.

Kifaa kimoja kinaendelea kusoma kila kitu kilichoandikwa chini ya encryption ya zamani na kinaendelea kutuma kwa kawaida, na mara tu unayounganisha, inageuka nyuma na kufungua ujumbe usio na uwezo wa kusoma kabla.

Vifaa vyako vingine

Kifaa cha pili kinahitaji mambo mawili: toleo la sasa la programu, na nympq1… Kodi. Muundo wa zamani unaendelea kufanya kazi - haina kufutwa - lakini hauwezi kusoma muundo wa sasa, hivyo wakati bado ni kwenye akaunti nakala unayohifadhi kwa ajili yako mwenyewe huanguka nyuma kwa moja ya zamani ambayo inawezekana. kifaa cha up-to-date ambacho hakijumuishwa bado kinaweza kusoma historia yako ya zamani na kuuliza kwa ajili ya msimbo.

Unapata na nani

Pande zote mbili zinahitaji. Kila mteja wa Nymchat huchapisha taarifa ndogo iliyosajiliwa, inayotumika kusema hivyo, na inajumuisha kichwa chake cha baada ya quantum wakati ana moja. Kuhifadhi matangazo halali kwa mtu ni nini hufanya programu kutumia kubadilishana nguvu zaidi nao. Hakuna mazungumzo ya kuingilia kati: au kichwa ni huko au sio, na kwa sababu matangazo yameandikwa na mwandishi wake, kichwa cha kubadilishana kinapaswa kubadilishwa badala ya tu kutumika.

Nani mshambuliaji ambaye kudhibiti relay Unaweza kufanya ni kuzuia matangazo, hivyo mjumbe kamwe hakuona kifungo na kuanguka nyuma kwa encryption ya kawaida. ambayo ni thamani ya kusema wazi. Ni gharama ya ulinzi baada ya quantum kwa ujumbe huo; haiwezi kufanya moja isiyoweza kusoma, na haiwezi kufanya wewe kukubali kifungo ambacho si yako. Wateja kuuliza relays kadhaa, hivyo kuzuia inachukua udhibiti wa wote wao.

Maadhimisho hayo yanachukua wiki moja na kurejesha kila siku wakati unatumia programu. Ikiwa uko mbali kwa muda mrefu kuliko hiyo, maadhimisho yako hutoweka na unasoma kama mteja wa kawaida wa Nostr kwa muda: ujumbe uliotumwa kwako katika shida hiyo hupitishwa kwa njia ya kawaida badala ya kuzuia quantum.

Kila mtu mwingine anaendelea kufanya kazi kama hapo awali. Bitchat watumiaji na wateja wowote wengine wa Nostr wanapata viwango vya NIP-17Hakuna chochote kinachoharibika wakati wewe ujumbe kwa mtu nje ya Nymchat.

Ujumbe wa baada ya quantum inachukua nafasi ile ya kawaida badala ya kutumwa pamoja nayo. Kutuma zote mbili hakutakuwa na maana: mshambulizi angevunja nakala dhaifu zaidi.

Nakala zilizoelekezwa kwa wewe ipate pia - ile ambayo vifaa vyako vingine husoma, the weka kumbukumbu nyuma yake, na mipangilio yako iliyosawazishwa, ambayo husafiri kwa njia ile ile na kubeba yako orodha ya mazungumzo, funguo za kikundi chako na historia ya ujumbe wako. Kuacha yoyote ya hizo juu ya zamani usimbaji fiche ungewafanya kuwa kitu dhaifu zaidi unachohifadhi: kinachoweza kusomeka na mtu yeyote anayevunja kriptografia ya leo, haijalishi jumbe zenyewe zilitiwa muhuri kwa uangalifu kiasi gani.

Inabaki kusomeka na Bitchat

Bitchat haiwezi kusoma umbizo la ujumbe wa Nymchat, kwa hivyo kihistoria Nymchat ilituma nakala ya pili ya kila ujumbe katika umbizo la Bitchat kwa mtu yeyote ambaye anaweza kuwa anaitumia - ambayo, kwa mtu hujawahi kusikia kutoka, ilimaanisha kila mtu.

Tangazo lililo hapo juu linafanya ubashiri huo usiwe wa lazima. Ikiwa mtu amechapisha moja, wanachapisha inayoendesha Nymchat, kwa hivyo nakala ya Bitchat imeshuka na ni ujumbe wenye nguvu tu unaotumwa. Ikiwa wao sijabadilika, hakuna kilichobadilika: bado wanapokea fomati zote mbili, haswa kama hapo awali, kwa hivyo hakuna chochote unayotuma inaweza isisomeke kwa sababu programu ilikisia vibaya kuhusu mteja anayetumia.

Kama usimbaji fiche wenyewe, hii ni kiotomatiki na haina mpangilio.

Kwa nini usikisie tu kutoka kwa shughuli za umma

Nymchat inaweza kukisia ni nani anaendesha nini kutoka kwa shughuli za kituo cha umma, na ingebainika watu mapema. Lakini maoni hayo mara kwa mara ni makosa, na kuwa na makosa hapa inamaanisha kumtumia mtu ujumbe ambao programu yake haiwezi kufungua, bila hitilafu na hakuna kujaribu tena. A iliyochapishwa tangazo limetiwa saini na mwandishi wake na haliwezi kughushiwa, kwa hivyo hutumiwa badala yake.

Katika mazungumzo ya kikundi

Ujumbe wa kikundi tayari umesimbwa kwa njia fiche tofauti kwa kila mshiriki, kwa hivyo kikundi kinaweza kuchanganya aina zote mbili bila malipo - wanachama ambao wateja wao wanaiunga mkono hupata usimbaji fiche wenye nguvu zaidi, wengine hupata kiwango cha kwanza, na kikundi hufanya kazi kawaida kwa njia zote mbili.

Kwa sababu hiyo, ujumbe wa kikundi huwekwa alama kuwa sugu kwa kiasi tu wakati kila mwanachama aliipokea hivyo. Ikiwa hata nakala moja ilitumia ubadilishaji wa kawaida, nakala hiyo hubeba sawa ujumbe, kwa hivyo ujumbe kwa ujumla unalindwa tu kama nakala yake dhaifu. Programu inasema "quantum-sugu kwa wanachama 8 kati ya 10" badala ya kujumuisha.

Gumzo za kikundi pia huhifadhi zao kuzungusha funguo za wakati mmoja, ambayo huficha nani yuko kwenye kikundi kutoka kwa mtu yeyote anayetazama relay. Ulinzi huo hauathiriwi na hufanya kazi kama ulivyofanya.

Kusoma beji

Kila ujumbe wa kibinafsi na ujumbe wa kikundi unachukua ngao Picha moja kwa moja juu ya mstari wa chini. kuelezea nini ni kuonyesha.

Weka alamaMaana
KufuliNani aliituma - ikiwa saini inalingana na mwandishi anayedaiwa.
NgaoMolekuli za dutu tofauti ni ionized, kutengwa na kila mmoja katika malipo yao chanya au hasi.
Ngao iliyopigwaKwa sababu wengine huchukua maandishi sawa, matibabu ujumbe kama kawaida encrypted kwa jumla.
Ulinzi wa mstari wa skriniUsimamizi wa kiwango cha NIP-44 - bado ni siri ya mwisho hadi mwisho, na bado haiwezi kusomwa na mtu yeyote isipokuwa washiriki leo.
Hakuna ngaoUjumbe wa kituo cha umma unaweza kusoma kwenye relay kwa kubuni, hivyo hakuna alama ya encryption inatumika.

Marekebisho ya kutokuwa na utambulisho litakuwa na shaka - inaweza pia maana “si quantum-resistant”, “buzi hii ni ya zamani sana”, au “indicator ni kuvunjika”-na kiashiria cha usalama ambacho haiwezi kutambuliwa kutoka kwa kuvunjika haina kukujulisha chochote.

Iko karibu na kizuizi badala ya kuibadilisha kwa sababu wawili wanajibu maswali tofauti, na ujumbe unaweza kuwa mmoja bila mwingine - upinzani wa quantum lakini kutoka kwa msambazaji asiyehakikishiwa, au kuthibitishwa lakini kwa kawaida encrypted.

Ujumbe wa zamani unaendelea kudumisha udhibiti wa kupigwa kwa kudumu. Kila kitu kilichotumwa kabla ya pande zote mbili zilikuwa kwenye ujenzi usio na kiwango cha quantum kilikuwa kimefungwa na kubadilishana wa kawaida, na kwamba maandishi ya siri tayari yamewekwa kwenye relay - haiwezi kufungwa tena baada ya ukweli.

Nini haifanyi

Hii inalinda yaliyomo ya ujumbe wako. Haifanyi kila sehemu ya Nostr quantum-proof, na inafaa kuwa sahihi juu ya tofauti hiyo.

  • Saini bado ni secp256k1. Utambulisho wa Nostr unasaini na Schnorr kwenye curve sawa. Adui ambaye tayari alikuwa na kompyuta ya quantum inayofanya kazi angeweza kutengeneza a saini na kuiga mtu katika wakati halisi. Nini kubadilishana mseto huacha ni kusoma trafiki iliyorekodiwa - usiri, sio uthibitishaji.
  • Hakuna siri ya mbele. Kila kifungo kina maisha ya muda mrefu: NIP-44 inachukua kifungo chake kutoka kwenye nsec, na kiwango cha post-quantum kinafungwa kwenye kifungo cha ML-KEM nyuma ya nympq1… Kila ujumbe unapata encapsulation mpya, hivyo kichwa cha ujumbe mmoja hauwezi kufungua la pili - lakini yeyote ambaye hatimaye anashikilia kichwa hicho cha muda mrefu anaweza kusoma kila kitu ambacho walijaribu, sio tu kile kilichotokea baadaye. Ujumbe wa kuondoka kupunguza, na ndiyo sababu kipengele hiki kina lengo la kukusanya sasa-kufunika baadaye badala ya kifungo kinachopatikana.
  • Metadata haijabadilishwa. Relay bado inaona kuwa tukio lilishughulikiwa ufunguo, na takriban wakati. Hiyo inashughulikiwa na ufungaji wa zawadi na funguo za wakati mmoja, si kwa hii.
  • Mtandao wa bluetooth haukujumuishwa. Ujumbe uliotolewa kwa Mtandao wa Mesh inatembea ndani ya kikao cha Noise XX, ambayo ni nguvu, encryption ya sasa lakini kubadilishana kichwa cha jadi - hivyo haina kuleta kiwango cha post-quantum, hata kati ya watumiaji wawili wa Nymchat. Badge inaonyesha hili: ujumbe uliotolewa juu ya mtandao haina alama ya quantum-resistant. Kuongezea hiyo ina maana kubadilisha mikono yenyewe, ambayo jamaa zote mbili zinapaswa kufanya wakati huo huo huo, na hakuna relay kuanguka nyuma na wakati bado inaweza kusoma na Bitchat.
  • Msimbo wako wa kurejesha ni kitu cha pili cha kuweka. Kuanza kwa nympq1 Unaweza kupata hii katika Maelezo ya Nym yakokatika mfumo huo kama wewe mwenyewe nsec — bonyeza nym yako, kisha “Ufichue hii nym ya siri na msimbo wa kurejesha”. nsec yenyewe haina kurejesha kichwa chako cha baada ya quantum - hiyo ndiyo sababu inafanya kazi - hivyo kama hakuna kifaa kilichohifadhi msimbo huo na huna nakala yake, kile kilichokuwa kilichopigwa kwenye hilo haiwezi kufunguliwa tena. Hakuna upya na hakuna mtu anayeuliza. nsec.
  • Haiwezi kulinda kile ambacho upande mwingine hufanya. Mpokeaji bado anaweza kupiga picha ya skrini, nakala au weka ujumbe.

Hii ni nafasi sawa na Signal inachukua na uboreshaji wake wa baada ya quantum: rekebisha kubadilishana muhimu sasa, kwa sababu hiyo ndiyo sehemu ambayo mshambulizi anaweza kuishughulikia kwa kurudi nyuma, na kutibu sahihi kama a tofauti tatizo kwa viwango vinapofikia.

Kukagua kazi

Utekelezaji wa ML-KEM unatazamiwa dhidi ya rasmi Utafiti wa vektor ya NIST kwa ajili FIPS 203, hivyo inashughulikiwa dhidi ya kiwango hicho mwenyewe badala ya dhidi yake mwenyewe. programu ya wavuti na programu ya mkononi pia zinahifadhiwa kwa seti ya pamoja ya vektor ya mtihani, ambayo ni nini inahakikisha ujumbe ulioandikwa na mmoja unaweza kusoma na mwingine.

Wote wawili ni Chanzo cha wazi chini ya AGPL-3.0, na miundo ya programu ya wavuti inaweza kurejeshwa — angalia kuthibitisha ujenzi.

Kuingia kwa kina zaidi: Mkataba wa Key Post-Quantum katika Nymchat - vitabu vya kiufundi juu ya jinsi kifungo cha ML-KEM kinatumika bila orodha, muundo sahihi ambao unahusisha mabadiliko mawili ya kifungo, na miradi ambayo ilikataa.