MLS ja va rebre l'estatus d'estàndard proposat

MLS

Messaging Layer Security (MLS) és una capa de seguretat per xifrar missatges en grups de dues a moltes mides.

Al mes d'abril d'aquest mateix any compartim aquí al blog la notícia sobre l'aprovació de la publicació de l'estàndard MLS (Messaging Layer Security) per part del Comitè IETF (que desenvolupa els protocols i l'arquitectura d'Internet) amb la qual cosa bàsicament el torna un estàndard i amb què a més es busca promoure la unificació per a la seguretat d'extrem a extrem.

Ara, unes quantes setmanes després d'això, el IETF ha donat a conèixer la notícia que es va completar la formació del RFC per al protocol MLS i que es va publicar l'especificació RFC 9420 relacionada, de manera que l'especificació passo a rebre l'estat de «Estàndard proposat».

MLS
Article relacionat:
El protocol de xifratge d'extrem a extrem de MLS ja va ser estandarditzat per l'IETF 

Amb aquest nou moviment es començarà a treballar per donar a RFC l'estat d'un esborrany estàndard (Draft Standard), cosa que en realitat significa una estabilització completa del protocol tenint en compte tots els comentaris realitzats.

Fins al moment s'esmenta que les tasques resoltes pel protocol són les següents:

  • Privadesa: els missatges només poden ser llegits per membres del grup.
  • Garanties d'integritat i autenticació: cada missatge és enviat per un remitent autenticat i no pot ser manipulat ni alterat pel camí.
  • Autenticació dels membres del grup: cada membre pot verificar l'autenticitat d'altres membres del grup.
  • Operació asincrònica: les claus de xifratge es poden exposar sense la necessitat que les dues parts estiguin en línia.
  • Forward Secrecy: comprometre un dels participants no permet desxifrar els missatges enviats prèviament al grup.
  • Protecció després del compromís: el compromís d´un dels participants no permet desxifrar els missatges que s´enviaran al grup en el futur.
  • Escalabilitat: quan sigui possible, escalabilitat sublineal en termes de consum de recursos segons la mida del grup.

El protocol MLS està dissenyat per organitzar el xifratge d'extrem a extrem a les aplicacions de missatgeria. Se suposa que la introducció de MLS unificarà els mecanismes de xifratge d'extrem a extrem dels missatges en grups que cobreixin dos o més participants i simplificarà la implementació del seu suport a les aplicacions.

Durant el seu desenvolupament a l'IETF, MLS es va sotmetre a una anàlisi de seguretat formal i una revisió de la indústria. Actualment és compatible amb diversos conjunts de xifratge i facilita l'addició de conjunts de xifratge resistents a atacs quàntics en el futur.

Els processos oberts i el codi en execució que són els segells distintius de l'IETF signifiquen que MLS ja ha demostrat ser eficient a escala d'Internet.

Amb el nou estatus d'«estàndard proposat» una gran quantitat de projectes i companyies de les quals podem esmentar per exemple AWS, Google, Meta, Mozilla, així com Matrix Foundation, entre d'altres, van anunciar la seva feina per implementar el suport MLS als seus productes.

L'objectiu principal de crear un nou protocol és la unificació de mitjans per al xifratge d'extrem a extrem i la introducció d'un únic protocol estandarditzat i verificat que es pugui fer servir en lloc de protocols separats desenvolupats per diferents fabricants que resolen les mateixes tasques, però són no compatibles entre si.

MLS permet utilitzar implementacions llistes per utilitzar del protocol ja provades en diferents aplicacions, així com organitzar-ne el desenvolupament i la verificació conjunts. Es proposa implementar la portabilitat de la capa d'aplicació als nivells d'autenticació, derivació de claus i privadesa (la compatibilitat als nivells de transport i semàntica està fora de l'abast de l'estàndard).

Les implementacions de MLS s'estan desenvolupant a C++, Go, TypeScript i Rust. El desenvolupament de MLS es basa en l'experiència dels protocols existents utilitzats per assegurar la transmissió de missatges, com ara S/MIME, OpenPGP, Off the Record i Double Ratchet.

Finalment cal esmentar que el suport de MLS ja està disponible a les plataformes de comunicacions Webex i RingCentral i com es menciono està planificat per ser inclòs dins Wickr i Matrix.

si estàs interessat a poder conèixer més sobre això, pots consultar els detalls al següent enllaç.


Add as preferred source