Teacher
Professional
- Messages
- 2,670
- Reaction score
- 775
- Points
- 113

Meta представила подробную информацию о том, как она намерена реализовать взаимодействие в WhatsApp и Messenger со сторонними сервисами обмена сообщениями, поскольку Закон о цифровых рынках (DMA) вступил в силу в Европейском Союзе.
"Это позволяет пользователям сторонних провайдеров, которые решили включить интероперабельность (interop), отправлять и получать сообщения с зарегистрированными пользователями либо Messenger, либо WhatsApp - оба они определены Европейской комиссией (ЕК) как обязательные для независимого обеспечения интероперабельности сторонних служб обмена сообщениями", - сказал Дик Брауэр из Meta.
DMA, которое официально вступило в силу 7 марта 2024 года, требует от компаний, занимающих должности гейткиперов – Apple, Alphabet, Meta, Amazon, Microsoft и ByteDance, – пресекать антиконкурентную практику со стороны технологических игроков, выравнивать условия игры, а также принуждать их открывать некоторые из своих сервисов для конкурентов.
В рамках своих усилий по соблюдению знаковых правил гигант социальных сетей заявил, что ожидает, что сторонние провайдеры будут использовать протокол Signal, который используется как в WhatsApp, так и в Messenger для сквозного шифрования (E2EE).
Третьи стороны также обязаны упаковывать зашифрованные сообщения в фрагменты сообщений на расширяемом языке разметки (XML). Если сообщение содержит медиаконтент, клиенты Meta загружают зашифрованную версию со сторонних серверов обмена сообщениями с использованием службы Meta proxy.
Компания также предлагает так называемую модель "подключи и играй", которая позволяет сторонним провайдерам подключаться к ее инфраструктуре для достижения функциональной совместимости.
"На примере WhatsApp клиенты сторонних производителей будут подключаться к серверам WhatsApp, используя наш протокол (основанный на расширяемом протоколе обмена сообщениями и присутствия – XMPP)", - сказал Брауэр.
"Сервер WhatsApp будет взаимодействовать со сторонним сервером по протоколу HTTP, чтобы упростить выполнение различных функций, включая аутентификацию сторонних пользователей и push-уведомления".
Кроме того, сторонние клиенты обязаны использовать API для регистрации в WhatsApp при входе в его сеть, наряду с предоставлением криптографического доказательства своего владения сторонним идентификатором, видимым пользователю, при подключении или регистрации стороннего пользователя в WhatsApp или Messenger.
Техническая архитектура также предусматривает, что сторонний провайдер может добавлять прокси-сервер или посредника между своим клиентом и сервером WhatsApp для предоставления дополнительной информации о типах контента, который их клиент может получать с сервера WhatsApp.
"Проблема здесь в том, что WhatsApp больше не будет иметь прямого подключения к обоим клиентам и, как следствие, потеряет сигналы уровня подключения, которые важны для обеспечения безопасности пользователей от спама и мошенничества, таких как отпечатки пальцев TCP", - отметил Брауэр.
"Этот подход также предоставляет все метаданные чата прокси-серверу, что увеличивает вероятность случайной или преднамеренной утечки этих данных".