Az Orange Meets: A Cloudflare pimaszul titkos csevegője

Az Orange Meets: A Cloudflare pimaszul titkos csevegője
A Cloudflare videóhívásait védő, Orange Meets nevű alkalmazásában már végponttól végpontig (E2EE) titkosítást használ, és a megoldás teljes forráskódját nyilvánossá is tette. Ez az app eredetileg a Cloudflare Hívások (Cloudflare Calls, ma Realtime) demójaként indult, de mára azok számára is vonzó lehet, akik biztonságos, kriptográfiailag védett videóhívásokat keresnek – akár kutatási, akár prototípus-fejlesztési céllal.

Titkosítás a gyakorlatban

Az Orange Meets az IETF által szabványosított Messaging Layer Security (MLS) protokollt használja. Ez Rustban íródott, és lehetővé teszi, hogy a csoporton belül folyamatosan frissüljenek a kriptográfiai kulcsok – így mindenkihez eljut a biztonságos kulcs, miközben fennmarad a továbbfejlesztett titoktartás, és gyorsan kezelhetők a csoportváltozások is. A teljes titkosítás kliensoldalon zajlik a WebRTC segítségével, a Cloudflare és a szerverek csak adattovábbító szerepet töltenek be, érzékeny adatokhoz nem férnek hozzá.

Biztonsági részletek

A Cloudflare egy “Kijelölt Hozzáadó Algoritmust” (Designated Committer Algorithm) is alkalmaz: amikor valaki csatlakozik vagy elhagyja a hívást, automatikusan kijelöl egy tagot, aki vezeti a titkosítási frissítéseket. Minden hívásnál látható egy biztonsági szám, amit a résztvevők a platformon kívül ellenőrizhetnek – így megelőzhető a “Közbeékelődött Szörnyeteg” (Man-in-the-Middle, MitM) támadás, amikor egy szerver manipulálja a kulcsokat.

Kinek való?

Az Orange Meets valójában inkább techdemó és nyílt forráskódú prototípus, nem kész fogyasztói termék – nem is olyan kényelmes vagy funkciógazdag, mint a Zoom, a Google Meet, a Signal vagy a Microsoft Teams. Nem esett még át komoly biztonsági auditon sem. Leginkább fejlesztőknek, kutatóknak, titkosítással és adatvédelemmel foglalkozóknak, valamint kíváncsi kísérletezőknek szánják játszótérként. Nem igényel telepítést, az élő demó azonnal kipróbálható, vagy akár saját példány is indítható a közzétett forráskódból.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan döntöd el, hogy megbízhatsz-e egy ilyen alkalmazásban?
  • Mit tennél, ha egy titkosítási audit hiánya miatt aggódnál?
  • Szerinted fontosabb a biztonság vagy a kényelem ilyen alkalmazásoknál?



Legfrissebb posztok

Drágul az amerikai vízum, egyre többen költöznek Kanadába
MA 21:02

Drágul az amerikai vízum, egyre többen költöznek Kanadába

Az Amerikai Egyesült Államok a közelmúltban jelentős díjemelést vezetett be a H-1B vízumprogramban, amely eddig lehetővé tette, hogy legalább alapképzéssel rendelkező külföldi munkavállalók dolgozzanak az USA-ban. Érdemes kiemelni,...

A Tesla menőségre hajt, próbálkozik egy olcsóbb Model Y-jal
MA 21:00

A Tesla menőségre hajt, próbálkozik egy olcsóbb Model Y-jal

Kezd legalább valamennyire elérhetővé válni a Tesla: kedden bejelentették, hogy a népszerű Model Y SUV új, alapváltozata már 14,6 millió forint alatt is megvásárolható. Ez körülbelül 1,8 millió...

Afrikai zöld fal, sok pénz ment rá, mégis alig van fa
MA 20:31

Afrikai zöld fal, sok pénz ment rá, mégis alig van fa

Közel két évtizeddel azután, hogy elindult a Nagy Zöld Fal, Afrika legambiciózusabb környezetvédelmi projektje, a szenegáli helyszíneken alig láthatók az eredmények. Az Afrikai Unió 2007-ben 6000 kilométer hosszan...

Az MI sem menti meg a Google-t az Epic-botránytól
MA 20:01

Az MI sem menti meg a Google-t az Epic-botránytól

🚀 A Google most végleg elesett attól a lehetőségtől, hogy elhalassza a Play Áruház módosításait az Epic Games elleni perben elszenvedett veresége után. Az amerikai Legfelsőbb Bíróság elutasította a...

A varázslattal vetekedő anyag hozta az új kémiai Nobel-díjat
MA 19:59

A varázslattal vetekedő anyag hozta az új kémiai Nobel-díjat

A világhírű kémiai Nobel-díjat idén olyan anyagok fejlesztői kapták, amelyek mintha egyenesen a Harry Potter világából érkeztek volna közénk. Susumu Kitagawa (Kiotói Egyetem), Richard Robson (Melbourne-i Egyetem) és...

MA 19:00

Az MI-őrület: az OpenAI brutális számítási kapacitásbővítése

Az OpenAI jelentős hardvermegállapodásokat kötött, hogy biztosítsa a szükséges számítási kapacitást olyan MI-modellek működtetéséhez, mint a ChatGPT. Legújabb együttműködése az AMD-vel egy sor hasonló, nagyszabású üzlethez csatlakozik, dolgoznak...

MA 18:29

Az indiai áramhálózat nem bírja a tempót

India hatalmas növekedést tervez a digitális szektorban, de áramhálózata alig tud lépést tartani vele. Az adatközpontok jelenlegi villamosenergia-felhasználása néhány gigawatt körül van, de előrejelzések szerint 2030-ra ez eléri...

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?
MA 18:01

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?

🔒 Az Avnet, a világ egyik legnagyobb elektronikai alkatrész-forgalmazója, elismerte, hogy illetéktelenek fértek hozzá az egyik külső szerveren tárolt adatbázisához, amely főként az EMEA (Európa, Közel-Kelet, Afrika) régióhoz kapcsolódik....

A Unity hibája veszélyeztette a játékosokat és fejlesztőket
MA 17:59

A Unity hibája veszélyeztette a játékosokat és fejlesztőket

A Unity, amely számos ismert játék és alkalmazás motorja – köztük az Among Us (Among Us), a Cuphead (Cuphead), valamint a Genshin Impact (Genshin Impact) –, súlyos biztonsági...