Рубрика «шифрование» - 18

Мужчина сидит в тюрьме, потому что не смог расшифровать содержимое HDD - 1

Житель Филадельфии, которого подозревают в хранении детской порнографии, уже семь месяцев находится в тюрьме за отказ предоставить пароли для расшифровки двух HDD.

Важно то обстоятельство, что против бывшего сержанта полиции не выдвинуто обвинений в хранении ЦП. Его вина именно в неподчинении суду. По американским законам, он теперь будет содержаться в заключении неограниченное время: «до тех пор, пока полностью не подчинится» требованию о расшифровке HDD, как сказано в ордере.
Читать полностью »

Rutracker перешёл на HTTPS - 1
Популярный торрент-трекер Rutracker подключил шифрование HTTPS. Пока что шифрование доступно в виде опции при авторизации, а скоро будет включено по умолчанию для всех пользователей.

«Это нововведение планировалось давно, но несколько раз откладывалось. Сначала мы планировали блокировать отдельные темы по запросам Роскомнадзора, потом, когда это стало неактуальным Rutracker перешёл на HTTPS - 2, совмещали работу сертификата с зеркалами форума, а потом тестировали работу с плагинами обхода блокировок», — говорится в официальном сообщении.
Читать полностью »

Самыми защищенными от подделки, согласно исследованиям Международного банкнотного сообщества (IBNS) признан на сегодня британский фунт стерлингов и австралийский доллар. Вместе с тем, подделать и эти денежные знаки при современном уровне технологий вполне реально. Используя алгоритмы шифрования, основанные на кодировании квантовых состояний фотонов, ученым Корнелльского университета удалось найти способ создания денежных купюр, подделать которые практически невозможно. Подробнее о «квантовых» деньгах будущего мы расскажем в сегодняшней публикации.

image
Читать полностью »

Security Week 16: взлом мыши с 225 метров, детектор криптолокеров в Mac OS X, миллион долларов за взлом iPhone - 1Самое заметное изменение в новостном фоне по теме инфобезопасности по сравнению, скажем, с осенью прошлого года — это бурные дебаты вокруг и около шифрования данных. Начавшись с теоретических изысканий о потенциальных уязвимостях, например, в SHA-1, тема приобрела сугубо практический окрас по мере развития диспута между Apple и ФБР, с переходом мессенджера Whatsapp на полное шифрование данных и с повышением внимания к проблеме криптолокеров (хотя казалось бы, причем здесь они?). Криптолокеры здесь может и действительно не при чем, но не могу не отметить иронию положения: в одном случае прогрессивная часть общества ратует за полное шифрование данных, в другом — испытывает немалую боль от того, что данные зашифровались без спроса, и как правило очень надежно. Шифрование — не панацея, если все остальное ломается без труда. Только комплексная защита информации, только хардкор.

Вот и на этой неделе ФБР прозрачно намекнуло, во сколько обошелся взлом того самого iPhone 5c, про который был суд с Apple. Больше 1 миллиона долларов, предположительно за zero-day уязвимость, которая позволила обойти защиту устройства. Напомню, в сентябре прошлого года сумму такого же порядка обещала заплатить за уязвимость компания Zerodium. И вроде грустно как-то: защищай-не защищай, все равно взломают толстосумы. Но гарантировать 100% безопасность данных в принципе невозможно, и по сути любая защита пытается лишь сделать взлом неоправданно дорогим. Так что в контексте истории про iPhone это хорошая новость: сломать стоит дорого.

Другие компании тоже не собираются отдавать пользовательские данные задешево. По-крайней мере, когда им самим это не приносит прибыли, одни репутационные издержки. Внедрить полное шифрование всех коммуникаций на этой неделе пообещал Viber, они утверждают что смогут видеть только факт коммуникации между двумя абонентами (=метаданные), но не содержимое. И только Blackberry продолжает защищать произвольный доступ к личной переписке по запросу органов. Никто особо не против, но подход Blackberry, в свое время бывшей пионером защищенных мобильных коммуникаций, кажется устарел.

Далее: особенности взлома компьютеров через мышь на расстоянии и как сделать детектор криптолокеров, который то ли работает, то ли нет. Предыдушие выпуски тут.
Читать полностью »

Государство находится на грани нарушения конституционного права граждан на тайну связи

В России берут под контроль шифрованный интернет-трафик - 1Национальный антитеррористический комитет России (НАК) по поручению Совета безопасности РФ создал рабочую группу для обсуждения вопросов регулирования шифрованного трафика. Возглавил её лично руководитель Роскомнадзора Александр Жаров.

В рабочую группу вошли представители всех силовых ведомств, Минэкономразвития, Минкомсвязи и отраслевые эксперты из Российской ассоциации электронных коммуникаций (РАЭК). Эти специалисты должны подготовить свои рекомендации по регулированию шифрованного трафика в интернете и представить свои рекомендации Совбезу до 1 июля 2016 года.

По оценке Роскомнадзора, доля шифрованного трафика в России в 2015 году составила порядка 15%, а в 2016-м может превысить 20% (По данным «Ростелекома», доля шифрованного трафика в его сети составляет около 50%). Это угрожает возможностям государства по эффективному контролю коммуникаций в Сети.
Читать полностью »

Мессенджер добавляет и «скрытые чаты» для приватного общения

Viber вводит end-to-end шифрование вслед за WhatsApp и Telegram - 1
Фото: Techcrunch

Последняя версия мессенджера Viber получила функцию полного шифрования сообщений и видео пользователей на всех типах устройств. Шифрование вводится и для групповых чатов. Чтобы его включить, нужно пройти процедуру повторной аутентификации с использованием QR-кода. Также добавлены и «скрытые чаты». «Скрытые чаты» позволяют пользователям мессенджера скрывать с экрана выбранные диалоги. Каналы с такой перепиской будут доступны только после введения пользователем четырехзначного PIN-кода.

Новые функции добавлены для Android, iOS, ПК и Mac версий программы (версия, где работает шифрование должна быть не ниже 6.0). По словам разработчиков мессенджера, обновления постепенно станут доступны для всех пользователей последней версии программы уже в ближайшие несколько недель.
Читать полностью »

У спецслужб многих стран новая головная боль — шифруются как голосовые, так и текстовые сообщения, изображения и видео

WhatsApp ввел полное end-to-end шифрование всех данных для миллиарда своих пользователей - 1

Сегодня стало известно о том, что мессенджер WhatsApp (сейчас принадлежит Facebook) вводит полное шифрование всех своих сервисов для всех пользователей. Нововведение актуально для последней версии приложения. Это означает, что мессенджер шифрует все — сообщения, телефонные звонки, фото, видео, которые передают пользователи друг другу. И неважно, общается 2 человека или 10 — шифрование в новой версии мессенджера действительно полное. Теперь даже сотрудники WhatsApp не смогут расшифровать данные, передаваемые пользователями.

Естественно, нововведение представляет собой головную боль для спецслужб разных стран. До сих пор не закончились «бои» между ФБР и Apple по делу о залоченном смартфоне iPhone 5c террориста, убившего несколько человек. ФБР пыталась в судебном порядке заставить корпорацию своими руками сделать нечто вроде бэкдора для разлочки телефона. А здесь — новая проблема для полиции и спецслужб, еще более сложная, чем ситуация с iPhone.
Читать полностью »

Популярный в прошлом мессенджер ICQ словно обрёл второе дыхание после публикации исходников и выпуска новой версии ICQ для Windows две недели назад.

Несколько разработчиков рассказали «Известиям», что сейчас компания работает над протоколом шифрования аудио- и видеозвонков. Для обмена ключами используется стандартный протокол Диффи-Хеллмана (DH), а шифровка и расшифровка сообщений осуществляется на конечных устройствах абонентов.
Читать полностью »

image

Во всём мире уже слышны отзвуки новых терактов в Брюсселе, а европейские спецслужбы только подводят итоги расследования прошлогодней трагедии в Париже. В частности, стала известной схема следования террористами принципам информационной безопасности, благодаря которой им удалось избежать обнаружения властями.

Хорошо организованные атаки демонстрируют продуманность работы террористов и указывают на профессионально организованные действия. Атаки были успешно проведены не в последнюю очередь благодаря грамотно построенным коммуникациям. Их построение было необходимо для координации по широко раскинутой сети – в данный момент власти арестовали уже 18 человек из шести различных стран Европы.

Сейчас в США идут жаркие споры о том, имеет ли право ФБР требовать от производителей мобильных устройств встраивать в системы шифрования чёрные ходы и расшифровывать информацию с телефонов преступников. Глава Apple Тим Кук всей своей узкой грудью защищает приватность пользователей, и в этом его поддерживает компания Google, ответственная за телефоны под управлением ОС Android.
Читать полностью »

Инженеры из самых больших провайдеров сервисов электронной почты объединились для улучшения защищенности почтового трафика в интернете.

Придуманный инженерами из Google, Microsoft, yahoo, Comcast, Linkedin, 1&1 Mail & Media Development & Technology протокол «SMTP Strict Transport Security» — это новый механизм, который позволяет Email провайдерам определять политики и правила для установления зашифрованных соединений.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js