Új biztonsági funkcióval bővült a Signal

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Signal új biztonsági funkciót vezetett be Automatic Key Verification (AKV) néven, amelynek feladata a közbeékelődéses (Man-in-the-Middle – MitM) támadások kockázatának csökkentése.

Az AKV a Signal végpontok közötti titkosítása mellett egy új, úgynevezett „key transparency” alapú ellenőrzési mechanizmust alkalmaz, amelynek működésében külső szervezetek is részt vesznek, a Signal mellett a rendszer integritásának ellenőrzésében a Clouflare és a Trail of Bits is aktív szereplők,mint független auditorok. A Signal elmondása szerint ezek együttesen olyan biztonsági garanciát nyújtanak, mint a biztonsági számok (Safety Numbers) korábbi, manuális ellenőrzése, viszont így már nincs szükség – a kódok egyeztetéséhez – személyes vagy másodlagos kommunikációs csatornára. A key transparency rendszer biztosítja, hogy egy telefonszám vagy felhasználónév és az ahhoz tartozó nyilvános titkosítási kulcs közötti kapcsolat a Signal ökoszisztémájában globálisan konzisztens és ellenőrizhető legyen.

A felhasználók az alkalmazáson belül a Beállítások > Adatvédelem > Haladó menüpontban engedélyezhetik az automatikus kulcsellenőrzést, de az egyes beszélgetésekhez tartozó biztonsági szám ellenőrzési felületén is elérhető a lehetőség az „Automatikus ellenőrzés” gombra kattintva. Amennyiben az ellenőrzés sikeres, az alkalmazás egy zöld pipát és egy „Titkosítás ellenőrizve” feliratot jelenít meg.

Még májusban a Signal további biztonsági intézkedéseket is bevezetett, köztük olyan figyelmeztetéseket és push üzeneteket, amelyekkel az adathalász támadásokat igyekeztek visszaszorítani. Mindez még egy év eleji Signal felhasználókat célzó támadási kampány (Magas beosztású Signal felhasználókat vettek célba a kiberbűnözőkOrosz hírszerzéshez kötött Signal adathalászatról adott ki közleményt több ügynökség) elleni védekezéshez adott válaszfunkció része volt.

(forrás)

Hozzászólások

Kérdés.

Értékelés: 

0
Még nincs értékelve

Melyik patkány kormány rejtett el benne hátsó kaput?
Mennyire biztonságos? Infók vannak?...

Olyan mint a faszbuk messenger? --> "Mindent a te védelmed miatt" csinálnak, meg "titkosított" közbe az üzenetvisszafejtő master key meg ott van a kezükben.

(Mint a hotelben: mindenki a saját szobáját nyitja, de van egy kulcs ami minden szobát nyit, szóval metáék hülyítsék a k*rva mellébeszélő anyjukat!)

kami911 képe

Kérdés.

Értékelés: 

0
Még nincs értékelve

#1 Alapvetően a Signal-t tartják a legbiztonságosabbnak. Persze hibák ebben is lehetnek, illetve az, hogy a meglévő erős védelmet tovább erősítik, az jó hír. Persze ettől még ez is célpont, de jobb megoldás, mint bármit amit általában az emberek használnak.

A közelmúlt hírei: