متا امنیت بکاپهای رمزنگاریشده واتساپ و مسنجر رو تقویت کرد
خلاصهٔ کاملتر
متا به تازگی دو بهبود مهم برای زیرساخت امنیتی بکاپهای رمزنگاریشدهی سرتاسری (E2E) واتساپ و مسنجر اعلام کرده. این پیشرفتها روی سیستمی به اسم HSM-based Backup Key Vault تمرکز دارن که ستون فقرات حفاظت از بکاپ پیامهاست.
سیستم Backup Key Vault متا یه زیرساخت توزیعشدهی جغرافیاییه که روی ماژولهای امنیتی سختافزاری (HSM) اجرا میشه. این سیستم کد بازیابی بکاپ کاربر رو داخل سختافزارهای ضد دستکاری ذخیره میکنه و هیچکس — نه متا، نه ارائهدهندههای فضای ابری، نه هیچ شخص ثالثی — نمیتونه بهشون دسترسی داشته باشه. این فلیت در چند دیتاسنتر مختلف مستقر شده و با مکانیزم اجماع اکثریت، پایداری بالایی داره.
اولین بهبود جدید، توزیع over-the-air کلیدهای فلیت برای مسنجره. قبلاً در واتساپ، کلیدهای عمومی HSM مستقیماً داخل اپلیکیشن هاردکد میشدن. این روش برای واتساپ کار میکنه، ولی برای مسنجر که فلیتهای جدید HSM باید بدون آپدیت اپ مستقر بشن، کافی نبود. متا یه مکانیزم جدید ساخته که کلیدهای عمومی فلیت رو از طریق اینترنت و بهصورت بخشی از پاسخ HSM به کلاینت میرسونه.
برای اطمینان از صحت این کلیدها، متا و Cloudflare با هم یه سیستم اعتبارسنجی طراحی کردن. کلیدها داخل یه «validation bundle» بستهبندی میشن که اول Cloudflare اون رو امضا میکنه، بعد متا هم امضای مقابل میزنه. این یعنی دو مدرک رمزنگاریشدهی مستقل از دو طرف مختلف وجود داره که صحت کلیدها رو تأیید میکنه. Cloudflare همچنین یه لاگ حسابرسی از تمام validation bundle ها نگه میداره.
دومین بهبود، شفافیت بیشتر در استقرار فلیتهاست. متا اعلام کرده که از این به بعد شواهد استقرار امن هر فلیت جدید HSM رو بهصورت عمومی منتشر میکنه. این کار به کاربران اجازه میده خودشون صحت استقرار رو طبق مراحلی که در whitepaper فنی متا توضیح داده شده، تأیید کنن.
استقرار فلیتهای جدید معمولاً هر چند ساله یکبار اتفاق میافته، ولی متا متعهد شده که برای هر استقرار، این شواهد عمومی رو منتشر کنه. این یه قدم مهم در راستای شفافیت و اثبات اینه که سیستم دقیقاً همونطوری که ادعا میشه کار میکنه.
شایان ذکره که اواخر سال گذشته، متا امکان رمزنگاری سرتاسری بکاپها با استفاده از passkey رو هم اضافه کرده بود. این آپدیت جدید، زیرساخت زیرین بکاپهای مبتنی بر رمز عبور رو تقویت میکنه و نشون میده متا داره بهصورت پیوسته روی امنیت این سیستم سرمایهگذاری میکنه.
نکات کلیدی:
- متا سیستم HSM-based Backup Key Vault رو برای واتساپ و مسنجر تقویت کرده
- کلیدهای امنیتی برای مسنجر حالا بدون نیاز به آپدیت اپ، over-the-air توزیع میشن
- هر validation bundle هم توسط Cloudflare و هم توسط متا امضای رمزنگاریشده داره
- Cloudflare یه لاگ حسابرسی مستقل از تمام bundle ها نگه میداره
- متا متعهد شده شواهد استقرار امن هر فلیت جدید HSM رو عمومی منتشر کنه
- نه متا، نه ارائهدهندگان ابری، و نه هیچ شخص ثالثی به محتوای بکاپها دسترسی ندارن




