Twitter finalmente lança mensagens diretas criptografadas
Mais de cinco meses depois que Elon Musk confirmou os planos para o recurso em novembro de 2022, o Twitter começou a lançar oficialmente as mensagens diretas criptografadas (DMS) na plataforma.
A "primeira fase" desse recurso aparecerá como uma conversa separada ao lado da caixa de entrada de um usuário.Os bate -papos criptografados terão um ícone bloqueado para distingui -los visualmente.
O recurso de inscrição está atualmente limitado a usuários verificados ou organizações e afiliados verificados.Além disso, o remetente e o destinatário devem estar usando a versão mais recente do aplicativo do Twitter para Android, iOS e clientes.
Outro critério para enviar e receber mensagens criptografadas é que o destinatário deve seguir o remetente, enviar uma mensagem ao remetente no passado ou aceitar uma solicitação de mensagem direta do remetente em algum momento.
Embora o Twitter não tenha divulgado o método exato que ele usa para criptografar conversas, a empresa disse que usa uma combinação de esquemas de criptografia fortes para criptografar as mensagens dos usuários, links.
O Twitter enfatizou ainda que os bate -papos criptografados permanecem criptografados enquanto armazenados em sua infraestrutura e são descriptografados apenas no final do destinatário.Espera -se que a implementação seja de origem aberta ainda este ano.
Dito isto, o projeto, que está atualmente sob desenvolvimento adicional, não suporta conversas de grupo criptografadas no momento, nem permite a troca de mídia e outros anexos de arquivos.Algumas outras restrições notáveis são as seguintes:
· Os usuários podem se registrar apenas até 10 dispositivos para enviar e receber mensagens criptografadas.
· Novos dispositivos (reinstalando o aplicativo do Twitter) não podem participar de conversas criptografadas existentes
· O registro do Twitter chamará todas as mensagens, incluindo DMs criptografados, para serem removidos do dispositivo atual
O Twitter também disse que a arquitetura atual não "oferece proteções contra ataques de homem no meio" e não garante sigilo avançado, uma medida de segurança essencial que garante que o compromisso de uma única chave de sessão não afete os dados compartilhados em outrosSessões.
"Se a chave privada de um dispositivo registrada estivesse comprometida, um invasor seria capaz de descriptografar todas as mensagens criptografadas que foram enviadas e recebidas por esse dispositivo", disse o Twitter, acrescentando que não pretende corrigir as limitações, mas simPara considerar uma melhor experiência do usuário.