Apple uvodi u iMessage novu zaštitu od napada iz budućnosti

Vesti, 26.02.2024, 10:30 AM

Apple uvodi u iMessage novu zaštitu od napada iz budućnosti

Apple je objavio da u iMessage uvodi novi post-kvantni kriptografski protokol pod nazivom PQ3, dizajniran da brani šifrovanje od kvantnih napada.

iMessage je podrazumevana komunikaciona platforma na iOS i macOS operativnim sistemima, sa bazom od skoro milijardu korisnika.

Jedna od ključnih karakteristika iMessagea je podrška za end-to-end enkripciju (E2EE) koja osigurava privatnu komunikaciju između pošiljaoca i primaoca, čak i ako treća strana presreće saobraćaj.

Kvantno računarstvo moglo bi lako da ugrozi postojeće sisteme enkripcije zbog čega su neke kompanije, kao što je Signal, već preduzele korake da ojačaju svoju odbranu za koju se veruje da će biti dovoljna nekoliko decenija u budućnosti.

PQ3 štiti kako trenutnu komunikaciju, tako i podatke koji su ranije prikupljeni presretanjem a koji se možda čuvaju dok se ne pojavi neko rešenje za njihovo dešifrovanje.

Apple kaže da novi PQ3 protokol postiže zaštitu od veoma sofisticiranih kvantnih napada, i da je PQ3 prvi protokol koji je dostigao ono što kompanija naziva bezbednošću nivoa 3, te da „ova zaštita nadmašuje one u svim drugim široko primenjenim aplikacijama za razmenu poruka“.

Značajna inovacija u PQ3 je to što često regeneriše nove „kvantno otporne“ ključeve, obezbeđujući maksimalnu bezbednost, sa malim uticajem na korisničko iskustvo.

Ova funkcija omogućava oporavak od kompromisa ključeva, osiguravajući da tekući razgovori ponovo dobiju bezbedan status generisanjem novih ključeva za šifrovanje koji se ne mogu izvesti iz kompromitovanih ključeva.

Predsednica Signala Meredit Vitaker izjavila je da su i oni razmatrali sličnu funkciju, ali su odlučili da je ne primenjuju dok se ne smisli zrelije rešenje.

Podrška za PQ3 biće dostupna u novim verzijama iOS 17.4, iPadOS 17.4, macOS 14.4 i watchOS 10.4, a već sada je dostupna u beta verzijama za programere.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje