Signal: Инициатива ЕС сканировать личные сообщения угрожает E2EE
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Signal: Инициатива ЕС сканировать личные сообщения угрожает E2EE

Signal: Инициатива ЕС сканировать личные сообщения угрожает E2EE

Разработчики мессенджера Signal, который славится упором на конфиденциальность, указали на минусы предложения Евросоюза — сканировать личные сообщения на наличие запрещенного контента с эксплуатацией детей (CSAM).

По словам Мередит Уиттакер, президента Signal Foundation, такой подход может нести серьезное риски для сквозного шифрования (E2EE).

«Принудительное массовое сканирование личных переписок в корне подрывает сам принцип шифрования, и точка», — пишет (PDF) Уиттакер.

«Причем неважно, как именно это будет реализовано: вмешательством в генерацию случайных чисел алгоритма шифрования, имплементацией условной системы депонирования ключей или принудительным прохождением ещё незашифрованных сообщений через специальную систему».

В частности, Уиттакер смущает инициатива европейских законодателей, получившая название «модерация загрузки». Его смысл в том, что сообщения должны проходить тщательную проверку перед шифрованием.

Как гласит отчет Euractiv, аудиокоммуникации не будут сканироваться на наличие CSAM. Пот этом пользователи должны дать согласие на проверку в рамках взаимодействия с поставщиком услуг. Однако есть нюанс:

«Те, кто не примут эти условия, будут пользоваться мессенджерами в ограниченном режиме. Им будет недоступна отправка видеоконтента и URL».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android 16 будет лучше защищать ваши данные с Advanced Protection Mode

Версия мобильной операционной системы Android 16, релиз которой ожидается в следующем году, судя по всему, улучшит защиту данных пользователей с помощью доработанного режима Advanced Protection.

Если помните, Google представила программу Advanced Protection в 2017 году. Смысл её в том, чтобы дополнительно защитить конфиденциальную информацию пользователей, находящихся в зоне риска (журналистов, активистов, политиков и т. п.).

В 2020 году функциональность Advanced Protection Mode доработали. Теперь при использовании этого режима вы не сможете скачать софт за пределами Google Play Store.

Как пишет Android Authority, на площадке AOSP Gerrit на днях был замечен патч под названием «[AAPM] Introduce new Service for Android Advanced Protection Mode». Хотя сам новый код не раскрывает информацию о работе над Advanced Protection Mode, в описании можно найти следующую строку:

«Служба будет использоваться для перевода устройств в защитный режим и позволит пользователям настроить реагирование в зависимости от состояния этого режима».

 

Другими словами, Google планирует добавить опцию «дополнительная защита» в системные настройки. В случае активации Advanced Protection приложения смогут вызывать новый API, чтобы проверить состояние защитной функции и работать в соответствии с последним.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru