Как стать автором
Обновить
  • по релевантности
  • по времени
  • по рейтингу

Как криптомессенджер Signal успешно противостоит прослушке со стороны властей США

GlobalSignИнформационная безопасностьМессенджерыКриптографияЗаконодательство в IT


На фоне событий в США резко выросла популярность защищённого мессенджера Signal — c 6000 до 26 000 скачиваний в день. В этой программе реализована стойкая криптография и сквозное шифрование, она распространяется с открытым исходным кодом и работает на известных криптографических протоколах (в отличие от проприетарного MProto).

Но теперь разработчики Signal столкнулись с новой угрозой. Правительство США пытается скомпрометировать защиту мессенджера и опять получить доступ к переписке пользователей. В 2016 году им удалось получить судебную повестку на изъятие переписки одного пользователя, но из-за сквозного шифрования там нечего было изымать.
Читать дальше →
Всего голосов 22: ↑22 и ↓0 +22
Просмотры20.3K
Комментарии 25

Как развивается ситуация вокруг возможного ввода ограничений на end-to-end шифрование: обзор событий

VAS ExpertsИнформационная безопасностьМессенджерыИсследования и прогнозы в ITЗаконодательство в IT

Рассказываем, что предпринимают регуляторы различных стран, к какой реакции со стороны экспертов и общественности приводят их инициативы, и ждать ли усиления давления на бизнес.

P.S. Вчера мы рассказывали, чем интересен рынок интернет-провайдеров Румынии.

Читать далее
Всего голосов 21: ↑16 и ↓5 +11
Просмотры9.7K
Комментарии 17

Почему Signal — не идеальный мессенджер. Нам нужна децентрализация

VDSina.ruИнформационная безопасностьOpen sourceСерверное администрированиеСофт

Федеративная система Matrix поддерживает связь с другими сетями через мосты. Это пример инфраструктуры, к которой нужно стремиться Signal

4 января 2021 года WhatsApp внёс изменения в пользовательское соглашение. Теперь каждый пользователь обязан согласиться на отправку личных данных в материнскую компанию Facebook, иначе его аккаунт WhatsApp просто заблокируют. Эффект от изменений был вполне предсказуем — миллионы человек массово ушли из WhatsApp. Прежде всего, в Telegram и Signal.

Павел Дуров назвал это «крупнейшей цифровой миграцией в истории»: всего за трое суток у Telegram появилось 25 млн новых пользователей, абсолютный рекорд. Илон Маск в твиттере прокомментировал события просто: «Используйте Signal», — написал он. То же самое советует Эдвард Сноуден. Мессенджер Signal для многих стал настоящим открытием.
Читать дальше →
Всего голосов 78: ↑72 и ↓6 +66
Просмотры35.7K
Комментарии 370

Опубликованы исходники швейцарского криптомессенджера Threema

GlobalSignИнформационная безопасностьКриптографияOpen sourceСофт

Архитектура веб-клиента Threema, источник

Защищённый мессенджер Threema открыл исходный код и инструкции по воспроизводимой сборке приложений. Опубликованы 12 репозиториев для клиентов Android, iOS, веб-версии, рилеев нотификаций и других компонентов. Это важнейшее событие в истории компании Threema GmbH, которая с публикацией исходников выходит на новый уровень разработки.

На фоне массового исхода пользователей WhatsApp платный мессенджер Threema стал одним из самых скачиваемых приложений в мире, вместе с Telegram, Signal и Element (децентрализованная сеть Matrix), см. также статью «Какое шифрование лучше: Signal или Telegram?».

Threema наименее известна в этой плеяде. Зато у неё есть одно преимущество перед конкурентами — швейцарская юрисдикция.
Читать дальше →
Всего голосов 24: ↑21 и ↓3 +18
Просмотры12.3K
Комментарии 41

Борьба с end-to-end шифрованием продолжается

VAS ExpertsИнформационная безопасностьАнализ и проектирование системЗаконодательство в ITСоциальные сети и сообщества

На первый план вышли власти Великобритании. Они намерены ограничить использование каких-либо технологий, затрудняющих доступ правоохранителей и специальных служб к запрашиваемой ими информации. В том числе к сообщениям в соцсетях и мессенджерах.

Читать далее
Всего голосов 28: ↑26 и ↓2 +24
Просмотры16.6K
Комментарии 76

Вам не нужен end-to-end? Борьба с шифрованием в западном мире набирает обороты

VAS ExpertsИнформационная безопасностьЗаконодательство в IT

В прошлый раз мы поговорили о том, кто и где ведет наиболее активную борьбу со сквозным шифрованием. Одни из «лидеров» в этом процессе — структуры Великобритании. Но они не одиноки в своих начинаниях, и сегодня мы обсудим опыт их «коллег» из других стран.

Читать далее
Всего голосов 17: ↑15 и ↓2 +13
Просмотры7.8K
Комментарии 18

Пиринговые мессенджеры — враг государства?

VDSina.ruДецентрализованные сетиИнформационная безопасностьМессенджерыСоциальные сети и сообщества


В случае полного отключения интернета одна из главных проблем — общение с товарищами и родственниками. Опыт Гонконга показывает, что для этого хорошо подходят децентрализованные P2P-мессенджеры, которые работают без интернета, используя mesh-сеть по протоколам Wi-Fi Direct, Bluetooth, Apple Multipeer Connectivity Framework, ANT+, LoRa и др.

Для эффективной коммуникации приложение нужно скачать максимальному количеству человек до начала блокады интернета. Иначе придётся искать файлы после блокады. Человек с нужными файлами станет настоящим авторитетом в офисе или в классе (как это было в Беларуси в августе 2020 года — за файлами Psiphon люди реально приезжали из других микрорайонов города).

Вообще, вся история сетей wireless mesh намекает на то, что эта технология крайне не нравится правоохранительным органам.
Читать дальше →
Всего голосов 118: ↑111 и ↓7 +104
Просмотры49K
Комментарии 212

Signal может прекратить работу в США из-за законопроекта EARN IT

Информационная безопасностьМессенджерыЗаконодательство в ITIT-компании


Создатели мессенджера Signal заявляют, что могут прекратить работу в США, если в стране будет принят законопроект EARN IT. Об этом сообщается в блоге организации.

Мессенджер Signal был запущен 2014 году. Основной акцент в его разработке был сделан на конфиденциальность и безопасность. В приложении используется алгоритм сквозного шифрования Signal Protocol, который впоследствии был реализован также в мессенджерах других разработчиков, например, в Skype и WhatsApp.
Читать дальше →
Всего голосов 25: ↑22 и ↓3 +19
Просмотры10.4K
Комментарии 12

Zoom совершила первую покупку в своей истории — блокчейн-стартап Keybase стал частью платформы видеоконференций

Информационная безопасностьIT-компанииВидеоконференцсвязь

7 мая 2020 года Zoom объявила о своей первой покупке в истории компании. Сервис видеоконференций приобрел американский блокчейн-стартап Keybase. Это приобретение должно повысить безопасность популярного сервиса. Специалисты Keybase будут заниматься сквозным шифрованием видеозвонков в Zoom.
Читать дальше →
Всего голосов 7: ↑6 и ↓1 +5
Просмотры2.4K
Комментарии 6

В ответ на протесты пользователей Zoom пообещала шифровать звонки всех клиентов, а не только платных

Информационная безопасностьВидеоконференцсвязь
imageФото: www.eff.org

Сервис для видеоконференций Zoom пообещал обеспечить сквозное шифрование для всех пользователей. Ранее функцию анонсировали только для тех, кто платит за услуги сервиса. Однако это вызвало среди остальных пользователей протесты.
Читать дальше →
Всего голосов 10: ↑9 и ↓1 +8
Просмотры1.6K
Комментарии 0

Семь стран потребовали от IT-компаний закладывать бэкдоры в шифрование данных

Информационная безопасностьЗаконодательство в ITIT-компании
imageФото: www.eff.org

Представители альянса Five Eyes, в том числе Австралия, Канада, Новая Зеландия, Великобритания и США призвали технологические компании предусматривать лазейки в шифровании данных, чтобы облегчить работу правоохранительным органам и спецслужбам. Требование поддержали также Япония и Индия.
Читать дальше →
Всего голосов 25: ↑24 и ↓1 +23
Просмотры12.3K
Комментарии 83

Сквозное шифрование в Zoom появится и на бесплатных тарифах

Информационная безопасностьСоциальные сети и сообществаВидеоконференцсвязь

Сервис для видеоконференций Zoom внедрит end-to-end-шифрование на бесплатных тарифах со следующей недели: ранее планировалось, что оно будет доступно только для платных клиентов. Об этом сообщается на сайте Zoom. 

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Просмотры2.6K
Комментарии 16

ЕС рассматривает введение запрета на сквозное шифрование

Информационная безопасностьМессенджерыЗаконодательство в IT
image

В Совете министров ЕС утвердили резолюцию, обязывающую операторов платформ, таких как WhatsApp, Signal и прочие, создавать ключи для мониторинга чатов и сообщений со сквозным шифрованием (end-to-end encryption). Поводом для рассмотрения документа послужила террористическая атака в Вене.
Читать дальше →
Всего голосов 58: ↑51 и ↓7 +44
Просмотры31K
Комментарии 796

Американские антимонопольщики обвиняют Zoom в ложных обещаниях о сквозном шифровании

Информационная безопасностьВидеоконференцсвязь

Федеральная торговая комиссия США (FTC) обвинила сервис Zoom в обмане. FTC заявила, что компания годами лгала пользователям о наличии сквозного шифрования. Теперь антимонопольщики потребовали внедрить новую систему безопасности в рамках урегулирования вопроса.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Просмотры3K
Комментарии 3

ProtonMail, Threema, Tresorit и Tutanota просят Евросоюз пересмотреть усилия по запрету шифрования

Информационная безопасностьМессенджерыЗаконодательство в IT

Создатели и руководители четырех приложений, использующих сквозное шифрование, — ProtonMail, Threema, Tresorit и Tutanota — обратились к Еврокомиссии с просьбой пересмотреть планы по ограничению сквозного шифрования. 

Читать далее
Всего голосов 32: ↑30 и ↓2 +28
Просмотры10.3K
Комментарии 57

В июле в Microsoft Teams внедрят сквозное шифрование для личных созвонов

Информационная безопасностьКриптографияВидеоконференцсвязь

В течение месяца в Microsoft Teams добавят сквозное шифрование для личных звонков. В настоящее время при созвонах можно настраивать автоматическую запись и транскрипцию.

Читать далее
Всего голосов 15: ↑13 и ↓2 +11
Просмотры1.6K
Комментарии 2

PGP исполнилось 30 лет

Информационная безопасностьКриптографияИстория IT

6 июня 1991 года было создано первое приложение Pretty Good Privacy. Система, которая переводит текст в хаотический набор символов, позволяет адресату расшифровать его только с помощью криптографического ключа. Она положила начало эпохе криптографии.

Читать далее
Всего голосов 12: ↑12 и ↓0 +12
Просмотры1.5K
Комментарии 2