· kaynak Hacker News – Front Page (hnrss.org)
Trail of Bits, Signal'ın yeni Automatic Key Verification özelliğini denetleme rolünü anlatıyor
Yeni her Signal sohbeti, sunucunun doğru public key'i geri vereceğine güvenir. Trail of Bits dahil bağımsız denetçilerce incelenen Signal'ın Automatic Key Verification özelliği, artık anahtar değiştirme saldırılarını otomatik olarak yakalıyor.

Her sohbetin başındaki güven boşluğu
Bir Signal sohbeti başladığında, uygulama Signal'ın sunucusundan karşı taraftaki kişinin telefon numarasına kayıtlı public key'i ister. Hacker News'in ana sayfasına çıkan bir blog yazısında Trail of Bits'ın açıkladığı gibi, bu sorgulama her zaman bir varsayıma dayanmıştır: sunucunun doğru anahtarı geri vereceği varsayımına. Ele geçirilmiş bir sunucu, kendi kontrolündeki bir anahtarı geri verebilir ve istemciyi mesajları asıl alıcı yerine saldırgana şifreletecek şekilde kandırabilir.
Uçtan uca şifreleme tek başına buna karşı koruma sağlamaz. Şimdiye kadar bunu tespit etmenin tek yolu, safety number'ı kişinizle yüz yüze veya zaten güvendiğiniz bir kanaldan karşılaştırmaktı. Signal yakın zamanda bir alternatif olan Automatic Key Verification özelliğini yayınladı ve bu sistemi güvenilir kılan bileşenlerden birini geliştiren ve işleten Trail of Bits, sistemin nasıl çalıştığına dair ayrıntılı bir anlatım yayınladı.
Automatic Key Verification gerçekte ne yapıyor
Bu özellik bir anahtar şeffaflığı (key transparency) biçimidir. Tek bir sunucu yanıtına güvenmek yerine, hangi public key'lerin hangi telefon numarasına ait olduğuna dair tek bir küresel tutarlı kayıt oluşturur. Signal uygulaması düzenli aralıklarla, o küresel haritada hesabınız altında saklanan her anahtarın cihazlarınızdan birine ait olduğunu doğrulayan bir öz-denetim yapar. Uygulama kaydı doğrulayamazsa ya da beklemediği anahtarlar bulursa, cihaz için Automatic Key Verification'ın kullanılamadığını belirten bir uyarı gösterir. Trail of Bits'a göre özellik, Signal'ın belgelediği ilgisiz nedenlerle de kullanılamıyor olabilir.
Üç denetçi, üç imza
Tasarım, anahtar haritasını dürdür tutmak için dış taraflara dayanır. Sürece üç denetçi katılır: biri Signal, biri Cloudflare, biri Trail of Bits tarafından işletiliyor. Haritaya (bir Merkle tree olarak saklanır) her yeni kayıt eklendiğinde, Trail of Bits denetçisi kendi kopyasını günceller ve ağacın başını yalnızca kendisinin sahip olduğu bir imzalama anahtarıyla düzenli olarak imzalar. Firma tek ve tutarlı bir ağaç soyunu onaylamayı taahhüt ettiği için, istemciler sistemdeki diğer herkesin gördüğüyle aynı public key setini gördüklerini doğrulayabilir.
İstemci tarafında uygulama, Signal'ın anahtar şeffaflığı sunucusundan ağaç başlarını çeker ve her birinin, son yedi gün içinde kayıtlı tüm denetçilerin onayladığı bir soya ait olmasını şart koşar. Eksik veya geçersiz imzalar bir uyarı tetikler ve doğrulamayı başarısız kılar. Sonuç olarak, tamamen kötü niyetli bir sunucu bile anahtar haritasının birbiriyle çelişen iki sürümünü, istemci uygulamalar kullanıcıları uyarmaya başlamadan önce en fazla bir hafta boyunca ayakta tutabilir.
Trail of Bits denetçisini sıfırdan, Signal'ın referans uygulaması yerine spesifikasyondan yola çıkarak yazdı; bunu özellikle doğrulamasını bağımsız tutmak için yaptı ve kod açık kaynaklı. Firma, denetçinin public key'ini yazıda yayınladı ve imzalama politikasındaki önemli bir değişikliği (örneğin durum sıfırlaması veya anahtar rotasyonu) de yine orada duyuracağını söyledi. Ayrıca ne Signal'ın ne de başka bir tarafın bu hizmet karşılığında kendilerine ödeme yapmadığını, hizmetin kullanıcıların ve geniş topluluğun çıkarına işletildiğini belirtiyor.
Kullanıcılar ne yapmalı
Automatic Key Verification, Ayarlar altında, Gizlilik ve ardından Gelişmiş bölümünden etkinleştirilir. Desteklenen sohbetlerde karşı tarafın anahtarı, safety number ekranından Verify Automatically seçeneği kullanılarak kontrol edilebilir. Bazı sınırlar var: alıcının kullanıcı adı aranarak başlatılan sohbetler genellikle bu şekilde doğrulanamaz ve Trail of Bits, otomatik doğrulama başarısız olduğunda veya kullanılamadığında manuel safety number karşılaştırmaya geri dönülmesini öneriyor.
Neden önemli
Sunucu tarafından sağlanan anahtar sorgulaması, çoğu uçtan uca şifreli mesajlaşma uygulamasındaki en zayıf halkadır ve anahtar şeffaflığı bunun ortaya çıkan cevabıdır. Signal'ın uygulaması yalnızca kriptografisiyle değil, yönetişimiyle de dikkat çekicidir: Signal'ın kendisi dahil hiçbir taraf tek başına anahtar haritasına kefil olamaz ve denenmiş bir saldırı, sonsuza kadar sessizce istismar edilebilir olmak yerine algılanabilir bir zaman penceresiyle sınırlıdır. Kullanıcılar için pratik çıkarımlar basit. Özelliği açın ve kapsayamadığı durumlar için safety number karşılaştırmayı bilmeye devam edin.
- #signal
- #encryption
- #security
- #key-transparency
- #trail-of-bits