Apple uvodi u iMessage novu zaštitu od napada iz budućnosti
Vesti, 26.02.2024, 10:30 AM
Apple je objavio da u iMessage uvodi novi post-kvantni kriptografski protokol pod nazivom PQ3, dizajniran da brani šifrovanje od kvantnih napada.
iMessage je podrazumevana komunikaciona platforma na iOS i macOS operativnim sistemima, sa bazom od skoro milijardu korisnika.
Jedna od ključnih karakteristika iMessagea je podrška za end-to-end enkripciju (E2EE) koja osigurava privatnu komunikaciju između pošiljaoca i primaoca, čak i ako treća strana presreće saobraćaj.
Kvantno računarstvo moglo bi lako da ugrozi postojeće sisteme enkripcije zbog čega su neke kompanije, kao što je Signal, već preduzele korake da ojačaju svoju odbranu za koju se veruje da će biti dovoljna nekoliko decenija u budućnosti.
PQ3 štiti kako trenutnu komunikaciju, tako i podatke koji su ranije prikupljeni presretanjem a koji se možda čuvaju dok se ne pojavi neko rešenje za njihovo dešifrovanje.
Apple kaže da novi PQ3 protokol postiže zaštitu od veoma sofisticiranih kvantnih napada, i da je PQ3 prvi protokol koji je dostigao ono što kompanija naziva bezbednošću nivoa 3, te da „ova zaštita nadmašuje one u svim drugim široko primenjenim aplikacijama za razmenu poruka“.
Značajna inovacija u PQ3 je to što često regeneriše nove „kvantno otporne“ ključeve, obezbeđujući maksimalnu bezbednost, sa malim uticajem na korisničko iskustvo.
Ova funkcija omogućava oporavak od kompromisa ključeva, osiguravajući da tekući razgovori ponovo dobiju bezbedan status generisanjem novih ključeva za šifrovanje koji se ne mogu izvesti iz kompromitovanih ključeva.
Predsednica Signala Meredit Vitaker izjavila je da su i oni razmatrali sličnu funkciju, ali su odlučili da je ne primenjuju dok se ne smisli zrelije rešenje.
Podrška za PQ3 biće dostupna u novim verzijama iOS 17.4, iPadOS 17.4, macOS 14.4 i watchOS 10.4, a već sada je dostupna u beta verzijama za programere.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





