Apple uvodi u iMessage novu zaštitu od napada iz budućnosti
Vesti, 26.02.2024, 10:30 AM
Apple je objavio da u iMessage uvodi novi post-kvantni kriptografski protokol pod nazivom PQ3, dizajniran da brani šifrovanje od kvantnih napada.
iMessage je podrazumevana komunikaciona platforma na iOS i macOS operativnim sistemima, sa bazom od skoro milijardu korisnika.
Jedna od ključnih karakteristika iMessagea je podrška za end-to-end enkripciju (E2EE) koja osigurava privatnu komunikaciju između pošiljaoca i primaoca, čak i ako treća strana presreće saobraćaj.
Kvantno računarstvo moglo bi lako da ugrozi postojeće sisteme enkripcije zbog čega su neke kompanije, kao što je Signal, već preduzele korake da ojačaju svoju odbranu za koju se veruje da će biti dovoljna nekoliko decenija u budućnosti.
PQ3 štiti kako trenutnu komunikaciju, tako i podatke koji su ranije prikupljeni presretanjem a koji se možda čuvaju dok se ne pojavi neko rešenje za njihovo dešifrovanje.
Apple kaže da novi PQ3 protokol postiže zaštitu od veoma sofisticiranih kvantnih napada, i da je PQ3 prvi protokol koji je dostigao ono što kompanija naziva bezbednošću nivoa 3, te da „ova zaštita nadmašuje one u svim drugim široko primenjenim aplikacijama za razmenu poruka“.
Značajna inovacija u PQ3 je to što često regeneriše nove „kvantno otporne“ ključeve, obezbeđujući maksimalnu bezbednost, sa malim uticajem na korisničko iskustvo.
Ova funkcija omogućava oporavak od kompromisa ključeva, osiguravajući da tekući razgovori ponovo dobiju bezbedan status generisanjem novih ključeva za šifrovanje koji se ne mogu izvesti iz kompromitovanih ključeva.
Predsednica Signala Meredit Vitaker izjavila je da su i oni razmatrali sličnu funkciju, ali su odlučili da je ne primenjuju dok se ne smisli zrelije rešenje.
Podrška za PQ3 biće dostupna u novim verzijama iOS 17.4, iPadOS 17.4, macOS 14.4 i watchOS 10.4, a već sada je dostupna u beta verzijama za programere.
Izdvojeno
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?
Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





