Виртуальная реальность Крипто-кошельки

Полная защита приватности: как Discord внедряет сквозное шифрование для аудио и видео вызовов

Виртуальная реальность Крипто-кошельки
Discord's End-to-End Encryption for Audio and Video

Discord делает важный шаг в укреплении безопасности пользователей, переходя на сквозное шифрование (E2EE) в аудио- и видеозвонках на всех платформах. Узнайте о технических особенностях протокола DAVE, вызовах интеграции с браузерами и планах компании по отключению незашифрованных звонков.

В эпоху цифровых коммуникаций безопасность и конфиденциальность становятся одними из самых острых вопросов. Пользователи все больше требуют надежной защиты своих разговоров от стороннего вмешательства. Именно поэтому мессенджеры и платформы для общения активизируют работу над технологиями энд-ту-энд шифрования (E2EE), обеспечивающего максимальную приватность. Discord, один из крупнейших сервисов для голосового и видеообщения, сделал крупный шаг в этом направлении, внедрив собственный протокол DAVE для сквозного шифрования аудио и видео звонков. С момента запуска DAVE несколько лет назад, десятки миллионов звонков ежедневно проходят с использованием этой технологии, что подтверждает востребованность и надежность решения.

Недавно разработчики Discord объявили о расширении поддержки DAVE на все платформы, включая браузеры, игровые консоли и Discord Social SDK. Это важный этап, который обеспечит единую систему защиты для всех пользователей, независимо от устройства. Начать соблюдать новый стандарт планируется с 1 марта 2026 года - с этой даты клиенты без поддержки DAVE не смогут участвовать в звонках. Технические особенности протокола DAVE продуманы так, чтобы обеспечить высокое качество связи при максимальной безопасности. Одной из ключевых задач было соблюдение баланса между производительностью и защитой на разных устройствах и платформах.

Особое внимание уделялось браузерной поддержке, так как веб-клиенты традиционно предъявляют свои сложности для реализации таких функций. Для интеграции с браузерами была выбрана технология WebRTC Encoded Transform API, которая позволяет внедрять шифрование непосредственно в поток данных внутри WebRTC. Это значительный технический прорыв, позволяющий не переписывать коммуникационный стек, а работать с ним на более низком уровне. Однако в процессе разработки команда столкнулась с проблемой на стороне Firefox, где появлялась взаимная блокировка из-за особенностей реализации FrameTransformerProxy. Благодаря тесному сотрудничеству с разработчиками Mozilla удалось быстро диагностировать и исправить баг, что продемонстрировало высокий уровень взаимодействия между сообществами.

 

Для обеспечения безопасности и масштабируемости шифрование проводится на выделенных Web Worker, которые обрабатывают медиа-потоки отдельно по каждому разговору, поддерживая легковесность и минимальную нагрузку на основную нить выполнения. Это позволяет оперативно менять состав участников благодаря использованию протокола Messaging Layer Security (MLS) без значительных задержек. Основной скрипт управления следит за состоянием вызова и обновляет ключи шифрования, передавая актуальные данные воркерам. Ключевой компонент технологии - переиспользование проверенного временем C++ кода, который компилируется в WebAssembly для работы в браузерах. Этот подход обеспечивает надежность и производительность криптографических операций на уровне, близком к нативному программному обеспечению.

 

Кроме того, такой метод снижает риск ошибок, присущих переосмыслению сложной логики шифрования в JavaScript. Одной из тонкостей внедрения стало правильное обращение с метаданными пакетных данных WebRTC, которые должны оставаться доступными для маршрутизации и обработки без изменений, пока зашифрован содержательный поток. Эту задачу обеспечивает точечное шифрование, детально управляемое на уровне байтов, что требует высокой точности и производительности - с этим WebAssembly справляется лучше всего. Исследования производительности показали интересные данные: для небольших аудиофреймов WebAssembly шифрование оказалось быстрее, чем нативный API SubtleCrypto, благодаря меньшей накладной на вызовы. Однако для больших видеофреймов оборудование с аппаратным ускорением AES через SubtleCrypto работало быстрее.

 

Тем не менее, преимущества общей архитектуры и единый поток обработки данных делают WebAssembly единственным оптимальным решением, хотя в будущем возможно смешанное использование обеих технологий. В вопросе безопасности Discord продолжает сотрудничать с известной исследовательской компанией Trail of Bits, которая провела повторный аудит нового функционала и веб-интеграции DAVE. Результаты проверки доступны для сообщества, а программа Bug Bounty по обнаружению уязвимостей остается одной из ключевых мер гарантии безопасности протокола. Поддержка DAVE уже доступна на Xbox, и в скором времени появится на PlayStation после соответствующего системного обновления. Для разработчиков, использующих Discord Social SDK, E2EE встроено по умолчанию, что упрощает интеграцию и соблюдение новых требований безопасности без лишних усилий.

Отдельно стоит отметить, что пока что сквозное шифрование не применяется в Stage-каналах с их особой архитектурой, рассчитанной на односторонние трансляции большому количеству слушателей. В таких случаях продолжит использоваться транспортное шифрование между клиентом и сервером, что обеспечивает базовую защиту, но не закрывает полностью от сервера. Объявление о полном переходе на E2EE с 1 марта 2026 года позволяет пользователям и разработчикам подготовиться к изменениям без спешки. Это время для обновления приложений, ознакомления с новыми API и тестирования совместимости с DAVE, чтобы не потерять возможность участия в звонках и сохранить максимальный уровень безопасности. Перспективы данной инициативы говорят о серьезном развитии Discord как сервиса, который не только расширяет функциональность и удобство, но и делает приоритетом защиту личных данных.

Появление единой безопасной экосистемы голосового и видеоуобщения нового уровня - значительный шаг, который позволит пользователям быть уверенными в конфиденциальности их коммуникаций. Таким образом, интеграция протокола DAVE и предстоящая деактивация незашифрованных звонков означают глобальные перемены в архитектуре безопасности Discord. Это открывает путь к более приватному общению, использующему современные криптографические стандарты и передовые технологии браузерной обработки медиа. Данный подход укрепляет доверие к платформе и устанавливает новый отраслевой стандарт безопасности для массового пользовательского видеочата и голосовой связи. .

Автоматическая торговля на криптовалютных биржах

Далее
Stepping Down as Libxml2 Maintainer
Четверг, 08 Январь 2026 Отставка поддерживающего разработчика Libxml2: что ждать дальше от важной библиотеки

История ухода главного разработчика Libxml2, влияние на проект и перспективы развития одной из ключевых XML-библиотек, применяемых во множестве современных IT-решений. .

Visual lexicon of consumer aesthetics from the 1970s until now
Четверг, 08 Январь 2026 Визуальный лексикон потребительской эстетики от 1970-х до наших дней

Погружение в эволюцию потребительской эстетики с 1970-х годов до настоящего времени, анализ ключевых изменений в дизайне, культуре и визуальных трендах, формировавших облик современных товаров и услуг. .

The Intercept exposed how immigration agents surveil wire transfers
Четверг, 08 Январь 2026 Как Иммиграционные Агентства США Следят за Денежными Переводами: Расследование The Intercept

Раскрытие The Intercept о том, как иммиграционные службы США используют финансовые данные для наблюдения за денежными переводами, выявило серьезные проблемы с приватностью и нарушением прав человека. Мы рассмотрим детали этой практики, реакцию властей и возможные последствия для иммигрантов и общества в целом.

Infinite Relations
Четверг, 08 Январь 2026 Бесконечные отношения: как итераторы открывают новые горизонты в обработке данных

Изучение принципов работы с бесконечными отношениями и итераторами, а также их применение в построении эффективных и универсальных систем обработки данных без ограничений по размеру входных данных. .

About That MIT Report: Enterprise AI Looks Bleak, but Employee AI Looks Bright
Четверг, 08 Январь 2026 Будущее ИИ в бизнесе: почему корпоративный ИИ слабо приживается, а сотрудники активно используют собственные решения

Исследование MIT о применении генеративного ИИ в компаниях показывает, что большинство корпоративных проектов терпят неудачу, тогда как сотрудники с готовностью используют персональные AI-инструменты. Анализ причин, вызовов и возможностей внедрения ИИ в бизнес-среду, а также как BYOAI меняет корпоративные подходы к технологиям.

Countries are struggling to meet the rising energy demands of data centers
Четверг, 08 Январь 2026 Почему страны не справляются с растущими энергетическими потребностями дата-центров и что это значит для будущего технологий

Рост числа и мощности дата-центров ставит мир перед серьезным вызовом: существующая энергетическая инфраструктура не успевает обеспечивать потребности современного цифрового мира, что влияет на устойчивое развитие и экологию. .

Familial Natural Short Sleep
Четверг, 08 Январь 2026 Семейный природный короткий сон: генетический феномен здорового отдыха

Обзор уникального генетического состояния, при котором люди естественно спят значительно меньше без вреда для здоровья, а также его наследование, влияние на когнитивные функции и возможная защита от нейродегенеративных заболеваний .