Sinal: em breve um enclave seguro no aplicativo?

OWS, o editor do Signal, está atualmente trabalhando em uma técnica que permite que um usuário veja quem entre seus contatos tem o mesmo aplicativo que ele sem permitir que ele descubra seu diretório. A editora sempre procurou tornar seu aplicativo de mensagens instantâneas mais seguro para garantir o respeito à privacidade de seus usuários.
No entanto, este aplicativo de mensagens instantâneas é desprovido de interesse na ausência de contatos com quem trocar discussões. É por isso que o aplicativo teria que encontrar o método que não apenas facilita a adição de contatos, mas também identifica as pessoas que já estão usando o Signal.
O problema que surge é, portanto, como tornar esse aplicativo mais eficiente enquanto oculta o conteúdo de seu diretório?
Crie um enclave seguro
Em resposta a essa pergunta, o serviço de mensagens instantâneas publicou uma postagem no blog no final de setembro detalhando as medidas técnicas que decidiu aplicar. Em resumo, trata-se de aproveitar a proposta levantada pela Intel em relação aos seus chips contemporâneos.
O recurso SGX ou Software Guard Extensions permitirá que o software estabeleça uma espécie de enclave seguro, permitindo que o sistema isole o kernel em seu sistema operacional host.
A Open Whisper Systems pretende reverter esse sistema para criar o enclave. Este enclave estará localizado próximo ao servidor e permitirá que o software faça cálculos a partir dos dados criptografados do cliente sem saber o resultado ou ver o conteúdo desses dados.
Encontre contatos sem revelar o conteúdo da agenda telefônica
Em outras palavras, este mecanismo de enclave seguro permitirá encontrar contatos de forma criptografada nos servidores da Signal. A partir daí, o usuário receberá links dentro desse próprio enclave seguro. Além disso, o resultado permanece criptografado e é enviado de volta ao usuário.
A ativista Moxie Marlinspike, especialista em criptografia, explica que o software roda remotamente e que o sistema operacional e o servidor não têm visibilidade no enclave. Como resultado, o serviço não saberá nada sobre o diretório do cliente ou solicitação de contato.
No momento, esse mecanismo ainda está apenas em seu estágio teórico. Quanto à sua implementação, a editora admite que essas operações criptografadas exigirão mais alguns meses antes de serem implantadas.
Paralelamente, o criador do aplicativo também está trabalhando em uma nova criptomoeda mais acessível e fácil de usar.