為符合DMA法規WhatsApp和Messenger將透過Signal實現互通
Meta 今天提供了更多細節,說明該公司計劃如何按照歐盟新法律《數位市場法》(DMA)的要求,使其訊息應用程式WhatsApp 和Messenger 與第三方訊息服務實現互通。
該公司早些時候曾表示,鑑於新的整合可能成為垃圾郵件和詐騙的來源,與第三方聊天將是用戶選擇性的體驗。該公司還表示,第三方必須簽署一份協議,但直到今天才透露了協議的具體內容。此外,Meta 現在表示將要求第三方使用Signal 協議,但將來可能會有例外。
Meta 表示,”如果第三方開發者能夠證明其提供與Signal 相同的安全保證”,它將只允許第三方開發者使用Signal 以外的其他協定。
該公司大力宣傳Signal 的優勢,WhatsApp 和Messenger 都使用Signal 進行加密。Messenger 仍在預設推出E2EE(端對端加密),但WhatsApp 自2016 年起就預設提供E2EE。由於Signal 代表了E2EE 聊天的”當前黃金標準”,Meta 表示”更希望”第三方也使用相同的協議。
該公司還概述瞭如何進行加密的高級技術細節,其中涉及第三方構建訊息protobuf(協議緩衝區)結構(一系列鍵值對),使用Signal 對其進行加密,然後使用XML 將其打包成訊息節(一種推送機制)。同時,Meta 的伺服器將使用持久連線向任何已連線的用戶端推播訊息。
與Meta 連接的第三方將負責託管其客戶端應用程式發送給Meta 用戶的任何圖片或影片檔案。Meta 的訊息用戶端將使用Meta 代理裝置從第三方訊息伺服器下載加密媒體。
這些細節非常重要,因為Meta 的訊息應用程式用戶,尤其是WhatsApp 用戶,多年來一直默認開啟E2EE,他們希望知道,儘管DMA 進行了修改,但他們的對話仍然是安全的。
不過,Meta 在這一點上有點避重就輕,它說,雖然它已經使用Signal 構建了一個安全解決方案來保護傳輸中的信息,但它不能保證”第三方提供商會如何處理發送或接收的信息”。這表明,Meta 可能會以第三方資訊互通性可能不太安全為由,讓使用者只使用Meta 的資訊服務。
該公司的部落格文章還解釋說,建立在Meta 現有客戶端/伺服器架構基礎上的解決方案是最好的,因為它可以降低新加入者的參與門檻。當然,這將使Meta 成為制定規則和決定互通方式的一方。Meta 指出,這種方式將提高可靠性,因為Meta 的基礎設施已擴展到每天處理超過1000 億個資訊。不過,該公司表示,可能會有一種方法,透過在客戶端和WhatsApp 伺服器之間添加一個代理,來消除第三方執行WhatsApp 用戶端到伺服器協定的要求。但這種解決方案需要第三方同意額外的保護措施,以確保Meta用戶免受垃圾郵件和詐騙的侵害。
此外,Meta 也表示,第三方供應商需要與Meta 或WhatsApp 簽訂協議,才能實現互通性。Meta 今天發布了WhatsApp 針對第三方提供者的參考報價,不久後也將發布Messenger 的參考報價。