Сегодня 02 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → сквозное шифрование

Групповая и личная RCS-переписка в «Google Сообщениях» обзавелась сквозным шифрованием по умолчанию

Сообщения формата RCS (Rich Communication Service) теперь по умолчанию защищаются сквозным шифрованием, доложила Google. Мера призвана обеспечить конфиденциальность участников переписки, и это важный этап в работе Google по внедрению RCS в качестве замены SMS.

 Источник изображения: play.google.com

Источник изображения: play.google.com

В Google уточнили, что сквозное шифрование включено по умолчанию как в личной переписке, так и в групповых чатах. Внедрение защиты личной переписки Google начала ещё в 2020 году, а в прошлом пообещала обеспечить сквозное шифрование и для групповой. Для поискового гиганта работа с RCS — это поле конкуренции с Apple iMessage. В течение долгого времени сквозное шифрование iMessage во всех чатах было важной отличительной особенностью и преимуществом перед «Google Сообщениями», и теперь, видимо, наступил паритет.

Помимо функций сквозного шифрования RCS предлагает несколько важных нововведений по сравнению с SMS: индикатор ввода, уведомления о прочтении, а также возможность обмениваться фотографиями и видео высокого разрешения. Но, несмотря на все усилия, Apple поддержкой RCS пока не озаботилась и, возможно, пока даже не планирует этого делать. Хотя такая мера упростила бы обмен сообщениями между Android-смартфонами и iPhone.

Анонсирован менеджер паролей Proton Pass со сквозным шифрованием

Proton, наиболее известная своей службой защищённой электронной почты, объявила о выпуске собственного менеджера паролей. Как и другие сервисы компании, в том числе VPN и облачное хранилище, Proton Pass предлагает функцию сквозного шифрования.

 Источник изображения: proton.me

Источник изображения: proton.me

Сквозное шифрование означает, что доступ к базе паролей есть только у её владельца, и если в результате вирусной атаки или других действий киберпреступников базу сумеют похитить, прочитать данные без ключа шифрования не получится. Анонсируя бета-версию Proton Pass, глава компании Энди Йен (Andy Yen) подчеркнул важность полного шифрования данных, потому что профиль пользователя кибепреступники могут создать и на основе кажущихся безобидными данных — например, сохранённых URL-адресов.

Первыми доступ к менеджеру паролей получат пользователи тарифов Proton Visionary (те, кто помог запустить сервис посредством краудфандинга в 2014 году) и Lifetime (пожизненный доступ к услугам, разыгрывается каждый год) — им придут приглашения на ящики ProtonMail. Официальная общедоступная версия менеджера паролей выйдет в этом году.

Как и остальные службы компании, Proton Pass будет предлагаться в бесплатной и платной версиях — последняя получит дополнительные функции. Полнофункциональный вариант менеджера паролей будет также доступен подписчикам Proton Unlimited. Proton Pass будет предложен в виде браузерных расширений для Google Chrome и Mozilla Firefox и мобильных приложений под Android и iOS; обещаны поддержка автозаполнения и двухфакторной авторизации.

Спецслужбы призвали Meta✴ отказаться от сквозного шифрования под предлогом защиты детей

ФБР, Интерпол, Национальное агентство по борьбе с преступностью Великобритании и правоохранительные органы ряда других стран раскритиковали решение компании Meta Platforms расширить использование сквозного шифрования сообщений на своих платформах. Об этом пишет Financial Times со ссылкой на соответствующее заявление.

 Источник изображения: Christina @ wocintechchat.com/unsplash.com

Источник изображения: Christina @ wocintechchat.com/unsplash.com

Виртуальная глобальная рабочая группа (VGT), куда входят представители 15 правоохранительных организаций разных стран, в том числе занимается защитой детей от сексуального насилия и домогательств в интернете. В организации посчитали, что намерение Meta расширить использование сквозного шифрования ухудшит ситуацию и осложнит обеспечение безопасности детей. Правоохранители призвали технологические компании сбалансировать усилия, направленные на поддержку конфиденциальности пользователей, с усилиями по обеспечению безопасности детей в интернете.

«VGT призывает всех отраслевых партнёров в полной мере оценить влияние решений по проектированию системы, которые могут обернуться случаями сексуального насилия над детьми на их платформах, или снизят возможность выявлять такие случаи и обеспечивать безопасность детей», — сказано в заявлении VGT.

Представитель Meta отметил, что компания разработала механизмы, которые позволяют эффективно выявлять и противодействовать нарушениям прав пользователей, в том числе несовершеннолетних. «Подавляющее большинство британцев уже использует приложения, в которых реализовано шифрование. Мы не думаем, что люди хотят, чтобы мы читали их личные сообщения, поэтому разработали механизмы, которые предотвращают, обнаруживают и позволяют предпринимать меры против злоупотреблений, сохраняя при этом высокий уровень конфиденциальности и безопасности», — заявил представитель Meta. Он также добавил, что компания остаётся привержена сотрудничеству с правоохранительными органами и экспертами по безопасности детей.

Apple добавила в iCloud сквозное шифрование бэкапов, фотографий и других данных

Apple объявила, что в рамках новой программы Advanced Data Protection было решено добавить сквозное шифрование для увеличенного числа «категорий данных» — оно выросло с 14 до 23, включив в себя резервные копии, заметки и фотографии.

 Источник изображения: apple.com

Источник изображения: apple.com

Под действие инициативы Advanced Data Protection попали следующие категории данных: резервные копии устройств, резервные копии сообщений, заметки, фотографии, напоминания, закладки Safari, ярлыки Siri, голосовые заметки и данные цифрового кошелька. Apple не стала добавлять шифрование только к данным электронной почты, контактов и календаря — «из-за необходимости взаимодействия с глобальными системами электронной почты, контактов и календаря».

При стандартных методах защиты данных ключи шифрования хранятся на ресурсах Apple, и компания при необходимости может помочь с восстановлением этой информации. Сквозное же шифрование производится только на устройствах пользователя, на которых произведён вход с его Apple ID, и доступ к этим данным в исходном виде есть только у самого пользователя — у Apple, правоохранительных органов и хакеров он отсутствует.

Занимающиеся вопросами защиты пользовательских данных правозащитники давно призывали Apple расширить действие механизмов сквозного шифрования в экосистеме, но, по их мнению, переменам мешала позиция ФБР. Старший вице-президент компании по разработке ПО Крейг Федериги (Craig Federighi) отнёс эту информацию к категории слухов и заявил, что не знает о её происхождении. К концу года все пользователи из США смогут включить опцию Advanced Data Protection в настройках устройств Apple, а в будущем году она станет доступной и в других странах, включая Китай. Компания также отказалась от идеи сканировать данные на гаджетах пользователей для поиска материалов жестокого обращения с детьми.

Apple сообщила о модернизации механизмов двухфакторной аутентификации — вскоре пользователи смогут защищать свои учётные записи при помощи аппаратных ключей доступа. Наконец, появился механизм iMessage Contact Key Verification, который уведомляет пользователя, если доступ к его переписке пытаются получить посторонние лица, включая хакеров, поддерживаемых государственными ведомствами.

В групповых RCS-чатах приложения Google Messages появится сквозное шифрование

Google сообщила, что в ближайшие недели в групповых RCS-чатах для некоторых пользователей приложения «Сообщения» (Messages) появится сквозное шифрование — пока в рамках открытого бета-тестирования. Ранее шифрование появилось в личных переписках.

 Источник изображения: blog.google

Источник изображения: blog.google

По всей вероятности, когда разработчик завершит тестирование сквозного шифрования групповых RCS-чатов, функция станет общедоступной, но на это потребуется какое-то время. Google также сообщила, что в обозримом будущем также появится возможность оставлять реакции на сообщения в виде любых из доступных смайликов — тестирование этой функции стартовало в ноябре. О нововведениях компания рассказала в корпоративном блоге, публикация в котором была формально посвящена 30-летию стандарта SMS.

Google уже не первый год выступает за внедрение более прогрессивного формата RCS (Rich Communication Service), одним из крупнейших препятствий которому является инертность Apple — компания до сих пор отказывается от его поддержки в iOS. Google подчеркнула этот факт, отметив, что RCS уже поддерживается большинством производителей и операторов, тогда как Apple «застряла в девяностых».

Поисковый гигант даже запустил общественную инициативу с призывом к производителю iPhone изменить свою позицию — возможно, этому поспособствуют массовые обращения пользователей устройств Apple.

Twitter получит поддержку сквозного шифрования личных сообщений

Стало известно, что Twitter работает над реализацией поддержки сквозного шифрования (End-to-End Encryption) для сообщений, которые пользователи социальной сети отправляют друг другу. Об этом сообщила исследователь приложений Джейн Манчун Вонг (Jane Manchun Wong) на своей странице в соцсети.

 Источник изображения: Souvik Banerjee / unsplash.com

Источник изображения: Souvik Banerjee / unsplash.com

«Вижу признаки того, что над функцией работают в Twitter для Android», — написала Вонг в своём аккаунте, сопроводив сообщение строками кода с ссылками на ключи шифрования. Позднее генеральный директор Twitter Илон Маск (Elon Musk) ответил на сообщение Вонг подмигивающим смайлом. Это может означать, что поддержка сквозного шифрования действительно находится в разработке.

Появление сквозного шифрования сделает Twitter более привлекательным для пользователей и поставит платформу обмена сообщениями в один ряд с другими аналогичными сервисами, такими как Signal и WhatsApp. Пользователи будут уверены, что их частные беседы не просматриваются третьими лицами, а сообщения расшифровываются непосредственно на конечных устройствах.

Отметим, что сообщения о намерении Twitter реализовать поддержку сквозного шифрования появлялись ещё несколько лет назад. В 2018 году ходили слухи о готовящемся запуске функции «Секретные разговоры», но в конечном счёте она так и не увидела свет. Вероятно, под руководством Илона Маска у Twitter больше шансов на запуск этой функции.

Великобритания обвинила Meta✴ в предательстве из-за намерения реализовать сквозное шифрование в Messenger

Компания Meta Platforms продолжает сталкиваться с трудностями на пути по интеграции функции сквозного шифрования (E2EE) в своём сервисе обмена сообщениями Messenger. На этой неделе министр внутренних дел Великобритании Прити Пател (Priti Patel) заявила, что было бы «огромным предательством», если бы компания не учитывала вопросы безопасности детей при внедрении E2EE. Вероятно, подобные заявления вскоре прозвучат и в США.

 Источник изображения: Argo Images / pixabay.com

Источник изображения: Argo Images / pixabay.com

Meta не первый год работает над интеграцией функции E2EE в сервисе Messenger. Недавно компания подтвердила, что в следующем году все чаты и звонки пользователей мессенджера будут шифроваться по умолчанию. Этот шаг возобновляет многолетние политические дебаты, участники которых ищут наиболее оптимальный способ обеспечения безопасности и конфиденциальности пользователей.

В Великобритании противники шифрования, как правило, говорят о необходимости обеспечения безопасности детей, а также противодействии распространению материалов насилия над несовершеннолетними. «Многие злоумышленники используют платформы социальных сетей, такие как Facebook, чтобы искать детей и преследовать их. Очень важно, чтобы правоохранительные органы имели доступ к информации, необходимой для идентификации детей на этих снимках и защиты их от подлых хищников», — заявила Пател.

По мнению чиновницы, технология «сканирования на стороне клиента» является оптимальным вариантом обеспечения конфиденциальности и потребностей правоохранительных органов. По сути, упомянутая технология осуществляет сканирование пользовательских устройств, в процессе которого сравнивает обнаруженные фото и видео со списком запрещённого контента. Противники такого подхода утверждают, что правоохранители могут легко корректировать список запрещённого контента, чтобы следить за людьми.

Meta✴ вынудили ускорить внедрение сквозного шифрования в мессенджерах

Под давлением общественности компания Meta (владеет Facebook, Instagram и WhatsApp) была вынуждена ускорить внедрение технологий сквозного шифрования в свои службы мгновенных сообщений. Это лишит доступа к данным чатов всех, кроме их непосредственных участников.

 Источник изображения: Biljana Jovanovic / pixabay.com

Источник изображения: Biljana Jovanovic / pixabay.com

Впервые сквозное шифрование в экосистеме компании появилось в приложениях WhatsApp и Facebook Messenger в 2016 году, причём в первом оно включено по умолчанию, а во втором — активируется в настройках. Однако до конца года эта опция станет активной по умолчанию и в Messenger. Начиная с этой недели Meta также приступает к тестированию функции безопасного облачного хранилища для пользователей приложения. Пока оно доступно лишь для некоторых пользователей приложений для iOS и Android.

В компании уточнили, что историю сообщений в Messenger можно будет быстро восстанавливать из резервных копий, а в качестве защитной меры придётся установить код и сохранить его отдельно. Архив можно будет хранить и на сторонних сервисах — а пользователи iOS-версии приложения смогут размещать в iCloud и секретный ключ, открывающий доступ к данным мессенджера.

Включённое по умолчанию сквозное шифрование чатов и голосовых вызовов в Messenger стартует в ближайшие недели, и его внедрение будет происходить постепенно, начиная с небольшой тестовой группы. Выбранные компанией пользователи сохранят доступ к истории общения в привычном формате, однако все новые сообщения и вызовы с момента включения в программу будут шифроваться.

Триггером к переменам послужил недавний инцидент в американской Небраске: правоохранительные органы получили возможность привлечь к ответственности прервавшую беременность несовершеннолетнюю жительницу штата, получив по ордеру доступ к её переписке в экосистеме Meta. Компания была вынуждена подчиниться требованию властей, однако общественные активисты напомнили её руководству, что при наличии сквозного шифрования ни полиция, ни сама Meta не смогли бы прочитать эти данные.


window-new
Soft
Hard
Тренды 🔥
Microsoft закроет магазин игр для Xbox 360 через три месяца 5 ч.
Недавнее обновление Windows сломало VPN — решения проблемы у Microsoft нет 12 ч.
Anthropic выпустила приложение с ИИ-чат-ботом Claude для iPhone 12 ч.
Starfield получила бета-версию крупнейшего патча — карты городов, интерьер кораблей, 60 кадров/с на Xbox Series X, а на подходе наземный транспорт 12 ч.
В соцсети LinkedIn появились игры, но сыграть можно раз в день 15 ч.
В «Google Фото» появится опция улучшения видео одним касанием 15 ч.
Более 30 сотрудников TikTok задержали и допросили на границе США 15 ч.
Первая за годы новая Batman: Arkham оказалась VR-эксклюзивом — анонсирована Batman: Arkham Shadow 15 ч.
Состояние души, а не игра: критики вынесли вердикт приключению Indika про одержимую монахиню в альтернативной России XIX века 16 ч.
Nvidia добавила в ChatRTX голосовой ввод, поддержку нейросети Google Gemma и поиск фотографии на ПК с помощью OpenAI CLIP 17 ч.
iPhone перестали будить пользователей — Apple уже борется со сбоем в будильнике 17 мин.
Физики на шаг приблизились к пониманию молний — у восходящих молний засекли рентгеновские вспышки 20 мин.
Смартфоны iPhone 15 до сих пор не догнали по популярности своих предшественников 38 мин.
Космический телескоп «Хаббл» вернулся к научной работе после сбоя 2 ч.
Google уволит 200 инженеров и разработчиков в США, но расширит штат в Индии и Мексике 3 ч.
SK hynix начнёт поставлять образцы 12-ярусной памяти HBM3E в этом месяце, заказами она обеспечена до конца 2025 года 3 ч.
Huawei Lab лишится права сертифицировать телекоммуникационное оборудование для использования в США 4 ч.
Мобильный ИИ-гаджет Rabbit R1 за $199 подвергся критике экспертов после дебюта на CES 2024 5 ч.
Прогноз по выручке Qualcomm на второй квартал превзошёл ожидания аналитиков 6 ч.
Выручка AMD от игровых чипов обвалилась вдвое: Radeon RX 8000 может не выйти в этом году 7 ч.