Messaging Layer Security (MLS) è un livello di sicurezza per la crittografia dei messaggi in gruppi da due a molte dimensioni.
Nel mese di aprile dello stesso anno condividiamo la notizia qui sul blog sull'approvazione della pubblicazione dello standard MLS (Messaging Layer Security) da parte del Comitato IETF (che sviluppa i protocolli e l'architettura Internet) che ne fa sostanzialmente uno standard e che cerca anche di promuovere l'unificazione per la sicurezza end-to-end.
Ora, poche settimane dopo, il L'IETF ha rilasciato la notizia che la formazione della RFC per il protocollo MLS è stata completata. e che la specifica RFC 9420 correlata è stata pubblicata, dopodiché la specifica ha ricevuto lo stato di "Standard proposto".
Con questo nuovo movimento inizieranno i lavori per dare alla RFC lo status di bozza di standard (Draft Standard), che in realtà significa una completa stabilizzazione del protocollo tenendo conto di tutti i commenti fatti.
Fin qui si dice che i compiti risolti dal protocollo sono:
- Privacy: i messaggi possono essere letti solo dai membri del gruppo.
- Garanzie di integrità e autenticazione: ogni messaggio è inviato da un mittente autenticato e non può essere manomesso o alterato lungo il percorso.
- Autenticazione dei membri del gruppo: ogni membro può verificare l'autenticità degli altri membri del gruppo.
- Operazione asincrona: le chiavi di crittografia possono essere esposte senza che entrambe le parti siano online.
- Forward Secrecy: la compromissione di uno dei partecipanti non consente di decifrare i messaggi precedentemente inviati al gruppo.
- Protezione post-compromissione: la compromissione di uno dei partecipanti non consente la decrittazione dei messaggi che verranno inviati al gruppo in futuro.
- Scalabilità: quando possibile, scalabilità sublineare in termini di consumo di risorse in base alle dimensioni del pool.
il protocollo MLS è progettato per orchestrare la crittografia end-to-end nelle app di messaggistica. Dovrebbe l'introduzione di MLS unificherà i meccanismi crittografia end-to-end dei messaggi in gruppi che coprono due o più partecipanti e semplificherà l'implementazione del suo supporto nelle applicazioni.
Durante il suo sviluppo presso l'IETF, MLS è stato sottoposto a un'analisi formale della sicurezza ea una revisione del settore. Attualmente supporta più suite di cifratura e semplifica l'aggiunta di suite di cifratura resistenti ai quanti in futuro.
I processi aperti e il "codice in esecuzione" che sono i segni distintivi dell'IETF significano che MLS ha già dimostrato di essere efficiente su scala Internet.
Con il nuovo status di “norma proposta” un gran numero di progetti e aziende di cui possiamo citare, ad esempio, AWS, Google, Meta, Mozilla, oltre alla Matrix Foundation, tra gli altri, hanno annunciato il loro lavoro per implementare il supporto MLS nei loro prodotti.
L'obiettivo principale per creare un nuovo protocollo è l'unificazione dei mezzi per la crittografia end-to-end e l'introduzione di un unico protocollo standardizzato e verificato che può essere utilizzato al posto di protocolli separati sviluppati da fornitori diversi che risolvono gli stessi compiti, ma non sono reciprocamente compatibili.
MLS consente di utilizzare implementazioni già pronte del protocollo già testate in diverse applicazioni, nonché di organizzare il loro sviluppo e verifica congiunti. Si propone di implementare la portabilità a livello di applicazione a livello di autenticazione, derivazione della chiave e privacy (la compatibilità a livello di trasporto e semantica non rientra nell'ambito dello standard).
Le implementazioni di MLS viene sviluppato in C++, Go, TypeScript e Rust. Lo sviluppo di MLS si basa sull'esperienza dei protocolli esistenti utilizzati per proteggere la trasmissione dei messaggi, come S/MIME, OpenPGP, Off the Record e Double Ratchet.
Infine, vale la pena ricordare che il supporto MLS è già disponibile sulle piattaforme di comunicazione Webex e RingCentral e, come detto, è previsto l'inserimento all'interno di Wickr e Matrix.
Se si interessati a saperne di più, puoi controllare i dettagli nel file seguente link