#шифрование
-
Как Trail of Bits проверяет целостность чатов в Signal
Компания Trail of Bits запустила один из трёх независимых аудиторов системы автоматической проверки ключей Signal — механизма, защищающего от подмены открытых ключей скомпрометированным сервером.
-
Еврокомиссия в стратегии ProtectEU вновь настаивает на «лазейках» в шифровании
Под лозунгом «законного доступа» для правоохранителей ЕС возвращается к идее ослабить сквозное шифрование. Критики предупреждают: бэкдор откроет двери всем, включая враждебные государства.
-
Британцы хотят, чтобы личная переписка оставалась личной
Издание The Register сообщает: жители Великобритании предпочитают, чтобы их частные сообщения оставались недоступными для посторонних.
-
Мессенджер Threema пострадал от масштабной DDoS-атаки
Швейцарский защищённый мессенджер Threema несколько дней испытывал перебои из-за серии DDoS-атак, злоумышленник за которыми постоянно менял тактику, обходя защитные меры.
-
ИИ сделает софт слишком безопасным — и спецслужбы «ослепнут»
Криптограф Мэттью Грин предупреждает: массовый поиск уязвимостей с помощью ИИ может лишить правоохранителей их привычных методов взлома — и возродить давление ради встроенных бэкдоров.
-
Google представила HEIR: компилятор для приватного ИИ на зашифрованных данных
Google выпустила открытый компилятор HEIR, который позволяет нейросетям выполнять вычисления прямо над зашифрованными данными — без расшифровки на сервере. Технология обещает решить извечный конфликт между удобством облачных сервисов и приватностью пользователя.
-
Signal внедрил автоматическую проверку ключей против атак «человек посередине»
Мессенджер запустил систему «прозрачности ключей», которая позволяет убедиться в неизменности ключей шифрования без личной встречи и сверки контрольных номеров.
-
Cryptsetup 2.8.7 приспосабливается к отказу от AF_ALG в ядре Linux
Разработчики cryptsetup выпустили обновление, которое учит утилиту работать без интерфейса AF_ALG — его в ядре сочли слишком большой брешью и начали сворачивать.
-
Сквозное шифрование в ActivityPub: почему до него ещё далеко
Автор блога Soatok разбирает, какой объём работы ещё предстоит проделать, прежде чем протокол ActivityPub сможет получить полноценное сквозное шифрование. По его оценке, задача куда сложнее, чем кажется на первый взгляд.
-
Chat Control прошёл первое чтение в Европарламенте
Спорная инициатива ЕС по массовому сканированию сообщений, известная как Chat Control, преодолела первый этап рассмотрения в Европейском парламенте. Решение вызвало широкий резонанс в технологическом сообществе.
-
Франция откажется от сертификации шифрования без квантовой защиты
Французское агентство по кибербезопасности ANSSI прекратит сертифицировать продукты без постквантового шифрования начиная с 2027 года. Это фактически вынудит госструктуры и операторов критической инфраструктуры перейти на новые стандарты защиты.