Mumble 加密是端到端的吗?

信息安全 加密 网络电话
2021-09-09 21:19:29

Mumble服务器操作员是否可以监控或记录用户的对话?还是 Mumble 对话是端到端加密的?

2个回答

Mumble 的主页声明它使用公钥密码术这是通过使用常见问题解答中提到TLS协议来完成的

使用公钥加密,私钥始终为服务器所知。因此,Mumble 服务器管理员确实可以访问私钥 - 通常以 X.509 证书的形式 - 可用于解密 TLS 握手以导出会话的对称密钥。此密钥用于加密和解密通过连接传输的所有数据。换句话说,管理员当然能够解密所有流量。

此外,没有什么能阻止服务器管理员在服务器上记录和记录通信。

添加到 Stevens 的正确答案: http: //mumble.sourceforge.net/FAQ#Is_Mumble_encrypted.3F 聊天确实是 TLS 加密的,并且通过 OCB-AES 进行 voip 但两个通道都只是服务器客户端而不是端到端,即服务器(操作员)原则上可以访问通过服务器运行的所有明文和语音。

因此我运行自己的服务器(设置非常简单),请参阅 http://mumble.sourceforge.net/Running_Murmur