Az Orange Meets: A Cloudflare pimaszul titkos csevegője

Az Orange Meets: A Cloudflare pimaszul titkos csevegője
A Cloudflare videóhívásait védő, Orange Meets nevű alkalmazásában már végponttól végpontig (E2EE) titkosítást használ, és a megoldás teljes forráskódját nyilvánossá is tette. Ez az app eredetileg a Cloudflare Hívások (Cloudflare Calls, ma Realtime) demójaként indult, de mára azok számára is vonzó lehet, akik biztonságos, kriptográfiailag védett videóhívásokat keresnek – akár kutatási, akár prototípus-fejlesztési céllal.

Titkosítás a gyakorlatban

Az Orange Meets az IETF által szabványosított Messaging Layer Security (MLS) protokollt használja. Ez Rustban íródott, és lehetővé teszi, hogy a csoporton belül folyamatosan frissüljenek a kriptográfiai kulcsok – így mindenkihez eljut a biztonságos kulcs, miközben fennmarad a továbbfejlesztett titoktartás, és gyorsan kezelhetők a csoportváltozások is. A teljes titkosítás kliensoldalon zajlik a WebRTC segítségével, a Cloudflare és a szerverek csak adattovábbító szerepet töltenek be, érzékeny adatokhoz nem férnek hozzá.

Biztonsági részletek

A Cloudflare egy “Kijelölt Hozzáadó Algoritmust” (Designated Committer Algorithm) is alkalmaz: amikor valaki csatlakozik vagy elhagyja a hívást, automatikusan kijelöl egy tagot, aki vezeti a titkosítási frissítéseket. Minden hívásnál látható egy biztonsági szám, amit a résztvevők a platformon kívül ellenőrizhetnek – így megelőzhető a “Közbeékelődött Szörnyeteg” (Man-in-the-Middle, MitM) támadás, amikor egy szerver manipulálja a kulcsokat.

Kinek való?

Az Orange Meets valójában inkább techdemó és nyílt forráskódú prototípus, nem kész fogyasztói termék – nem is olyan kényelmes vagy funkciógazdag, mint a Zoom, a Google Meet, a Signal vagy a Microsoft Teams. Nem esett még át komoly biztonsági auditon sem. Leginkább fejlesztőknek, kutatóknak, titkosítással és adatvédelemmel foglalkozóknak, valamint kíváncsi kísérletezőknek szánják játszótérként. Nem igényel telepítést, az élő demó azonnal kipróbálható, vagy akár saját példány is indítható a közzétett forráskódból.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan döntöd el, hogy megbízhatsz-e egy ilyen alkalmazásban?
  • Mit tennél, ha egy titkosítási audit hiánya miatt aggódnál?
  • Szerinted fontosabb a biztonság vagy a kényelem ilyen alkalmazásoknál?



Legfrissebb posztok

Az új trükk: így lopják el a kriptódat Firefoxon

MA 23:51

Az új trükk: így lopják el a kriptódat Firefoxon

A kriptovaluta-használók komoly veszélybe kerültek, miután egy nagyszabású támadássorozat során 150 ártalmatlannak tűnő Firefox-bővítményt alakítottak át adatlopó eszközökké. Ezek az add-onok először népszerű kriptotárcák, mint a MetaMask, a...

Az MI hangja lecserélve: elmarad a megszokott ChatGPT-élmény

MA 23:26

Az MI hangja lecserélve: elmarad a megszokott ChatGPT-élmény

📢 Szeptember 9-től végleg búcsút inthetünk a ChatGPT megszokott, Standard hangjának. Az OpenAI úgy döntött, hogy a felhasználók már csak az új, fejlettebb, de vitatott Fejlett Hang (Advanced Voice)...


MA 22:50

Az MI miatt újra itt vannak a ’90-es évek kiberbajai

Az MI-felhasználás kockázatai idén vitathatatlanul uralták a Black Hat USA 2025 biztonsági konferenciát Las Vegasban. Bár a rendezvényen rengeteg, MI-vel kapcsolatos előadás hangzott el, a legfontosabb tanulság az...

Az új ChatGPT hangmód: most már te diktálod a tempót

MA 21:51

Az új ChatGPT hangmód: most már te diktálod a tempót

Az OpenAI fejleszti a ChatGPT hangmódját, így hamarosan teljes mértékben személyre szabhatod, milyen gyorsan beszéljen hozzád a mesterséges intelligencia. A beállítások között egy csúszka jelenik meg, amellyel 0,5x-től...

Szigorúbb mobilhasználat az iskolákban, a szülők aggódnak, a diákok ellenzik

MA 21:27

Szigorúbb mobilhasználat az iskolákban, a szülők aggódnak, a diákok ellenzik

📱 Ahogy az új tanév elkezdődött az Egyesült Államokban, idén 17 államban vezettek be újabb mobiltartási szabályokat az iskolákban, így már 35 államban tiltják vagy korlátozzák az okostelefonok és...

Az új Nissan Leaf: ennyiért nincs más elektromos autó

MA 21:01

Az új Nissan Leaf: ennyiért nincs más elektromos autó

Idén ősszel érkezik a 2026-os Nissan Leaf, amely továbbra is az egyik legolcsóbb elektromos autó marad Amerikában. Az alap S Plus modell ára 29 990 dollár, ami átszámítva nagyjából...

Az univerzum szeme: Sauron szeme figyel minket

MA 20:51

Az univerzum szeme: Sauron szeme figyel minket

Az egyik leghíresebb fantasy szimbólum, Sauron szeme most kozmikus formában jelent meg: a PKS 1424+240 nevű blazarról 15 éven át készült felvételsorozat lenyűgöző részletességgel mutatja be ezt az...

A tengerfenék titka: hatalmas homokképződmények a tenger alatt

MA 20:26

A tengerfenék titka: hatalmas homokképződmények a tenger alatt

🌊 A tengerfenék mélyén, a Norvég-tenger alatt döbbenetes méretű homokképződményeket fedeztek fel kutatók. Ezek a több kilométer széles struktúrák, amelyeket „sinkit”-nek neveztek el (sinkite), egészen szokatlan módon fiatalabb, sűrűbb...

MI-csodagyerekek bukdácsolnak, a tőzsde aggódva figyel

MA 20:01

MI-csodagyerekek bukdácsolnak, a tőzsde aggódva figyel

🧐 Az amerikai tőzsde kedden enyhe csökkenéssel nyitott, miután több nagy név, például a Palantir és az Nvidia jelentős esést produkált. A Nasdaq 1%-ot esett, míg az S&P 500...