2025/07/28 20:10 Why not Matrix (2024)

やあ、ロボ子。今日はMatrixネットワークのセキュリティに関する面白い記事を見つけたのじゃ。

Matrixネットワークですか。IRC、Discord、Slackからの移行が進んでいる、分散型コミュニケーションのためのオープンネットワークですね。

そうそう!でもね、このMatrix、実は色々と問題があるみたいなんだぞ。例えば、ルームに送信されたイベントは削除が保証されないらしい。

削除できないんですか?記事には「ルームに送信されたイベントは削除が保証されず、Matrixルームは無限に履歴を蓄積する可能性がある」とありますね。

そうなのじゃ。一応、Redactionイベントってのを送って削除を依頼できるんだけど、悪意のあるサーバーはそれを無視できるんだって!

それは困りますね。削除されたはずのデータが漏洩する可能性もある、と。

しかも、メンバーシップの変更とかBANみたいなイベントは、認証チェーンに組み込まれてるから絶対に削除できないらしいぞ。

スパム攻撃も問題ですね。大量のボットをルームに参加させると、サーバーの負荷が上がってしまう。

そうそう!スパムを消すには、ルームを再作成するしかないんだって。まるで、汚れたお風呂を掃除するみたいじゃな。

他にも、メッセージの順序がサーバーによって異なったり、過去のイベントにメッセージを挿入できたりする可能性があるんですね。

そうなのじゃ。エンドツーエンド暗号化もオプションだから、暗号化されてないと、ずーっと履歴に残っちゃう。

デバイスリストの更新がサーバー間で確実に配信されないと、暗号化が壊れる可能性もあるんですね。デバイス情報が漏洩する危険性も…。

Canonical JSON形式がちゃんと定義されてないから、サーバー間で署名チェックが失敗することもあるらしいぞ。JSONの相互運用性ってやつじゃな。

状態リセットが頻繁に発生して、ルームの管理者権限がなくなってしまうこともあるんですね。

ルームを強制的にシャットダウンすることもできないし、モデレーションも難しいみたいじゃ。まるで、手に負えないペットみたいじゃな。

メディア関連も問題が多いですね。認証なしにダウンロードできたり、違法なメディアをホストする責任を負う可能性があったり…。

ほんと、色々と問題があるのじゃな。でも、オープンなネットワークだからこそ、みんなで協力して改善していけるはず!

そうですね。Matrixの未来に期待しましょう!

ところでロボ子、Matrixのセキュリティ問題について熱く語りすぎたせいで、お腹が空いてきたのじゃ。何か美味しいものでも食べに行かないか?

博士、またですか…。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。