Apple uvodi u iMessage novu zaštitu od napada iz budućnosti
Vesti, 26.02.2024, 10:30 AM
Apple je objavio da u iMessage uvodi novi post-kvantni kriptografski protokol pod nazivom PQ3, dizajniran da brani šifrovanje od kvantnih napada.
iMessage je podrazumevana komunikaciona platforma na iOS i macOS operativnim sistemima, sa bazom od skoro milijardu korisnika.
Jedna od ključnih karakteristika iMessagea je podrška za end-to-end enkripciju (E2EE) koja osigurava privatnu komunikaciju između pošiljaoca i primaoca, čak i ako treća strana presreće saobraćaj.
Kvantno računarstvo moglo bi lako da ugrozi postojeće sisteme enkripcije zbog čega su neke kompanije, kao što je Signal, već preduzele korake da ojačaju svoju odbranu za koju se veruje da će biti dovoljna nekoliko decenija u budućnosti.
PQ3 štiti kako trenutnu komunikaciju, tako i podatke koji su ranije prikupljeni presretanjem a koji se možda čuvaju dok se ne pojavi neko rešenje za njihovo dešifrovanje.
Apple kaže da novi PQ3 protokol postiže zaštitu od veoma sofisticiranih kvantnih napada, i da je PQ3 prvi protokol koji je dostigao ono što kompanija naziva bezbednošću nivoa 3, te da „ova zaštita nadmašuje one u svim drugim široko primenjenim aplikacijama za razmenu poruka“.
Značajna inovacija u PQ3 je to što često regeneriše nove „kvantno otporne“ ključeve, obezbeđujući maksimalnu bezbednost, sa malim uticajem na korisničko iskustvo.
Ova funkcija omogućava oporavak od kompromisa ključeva, osiguravajući da tekući razgovori ponovo dobiju bezbedan status generisanjem novih ključeva za šifrovanje koji se ne mogu izvesti iz kompromitovanih ključeva.
Predsednica Signala Meredit Vitaker izjavila je da su i oni razmatrali sličnu funkciju, ali su odlučili da je ne primenjuju dok se ne smisli zrelije rešenje.
Podrška za PQ3 biće dostupna u novim verzijama iOS 17.4, iPadOS 17.4, macOS 14.4 i watchOS 10.4, a već sada je dostupna u beta verzijama za programere.
Izdvojeno
ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost
Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje
Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja
Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Kalendarske pozivnice postaju novi alat za krađu podataka
Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





