Вместо проваленного Cybersecurity Act может появиться указ Президента США

Вместо проваленного Cybersecurity Act может появиться указ Президента США

 После провала Cybersecurity Act (S 3414), Белый дом, похоже, начал всерьёз рассматривать возможность издания специального указа Президента. Данный указ может стать основой нового законодательства США в сфере кибербезопасности, направленного на усиление безопасности стратегически важных информационных сетей страны.

По словам Джона Бреннана, советника Президента США по вопросам нацбезопасности, законодательный орган (конгресс США) оказался неспособен преодолеть внутренние противоречия и настроиться на конструктивную работу, призванную обеспечить безопасность государства и его граждан. Вследствие чего, исполнительная ветвь власти, главой которой является Президент, должна сделать всё возможное, чтобы максимально обезопасить ключевые информационные сети США. Г-н. Бреннан также заявил, что в сложившихся обстоятельствах указы Президента могут стать тем оптимальным механизмом, который позволит госучреждениям вырабатывать и реализовывать на практике максимально эффективные меры, направленные на защиту нации от кибругроз.

Джон Бреннан отказался раскрывать подробности относительно содержания указа Президента, призванного взять на себя функции регулирования вопросов кибербезопасности, который так и не набрал необходимого количества голосов в конгрессе США.

В свою очередь, Белый дом заявил, что Барак Обама пока лишь рассматривает возможность издания подобного указа.

Apple закрыла баг, позволяющий вытащить удалённые сообщения с iPhone

Apple выпустила обновление для iPhone и iPad, закрывающее неприятную дыру, которую ранее правоохранители использовали для чтения удалённых сообщений из мессенджеров. Оказалось, что содержимое таких сообщений сохранялось в кеше уведомлений и могло лежать там до месяца.

В своём уведомлении Apple сухо признала проблему: «уведомления, отменынне как удалённые, могли сохраняться на устройстве». Формулировка, конечно, образцовая. Не баг, а просто сообщения решили немного пожить своей жизнью.

Всё это — отголоски истории, о которой мы писали пару недель назад. Тогда стало известно, что ФБР смогло извлечь удалённые сообщения Signal с iPhone с помощью инструментов форензики.

Причина оказалась до смешного банальной: если текст сообщения появлялся в уведомлении, то затем он записывался во внутреннюю базу данных телефона и оставался там даже после удаления самого сообщения в Signal.

То есть пользователь мог включить исчезающие сообщения, рассчитывать на приватность, а iPhone в этот момент бережно сохранял всё в своей базе.

После публикации Signal потребовал от Apple исправить ситуацию. Президент Signal Мередит Уиттакер тогда заявила, что уведомления с удалёнными сообщениями не должны оставаться ни в какой системной базе.

Зачем вообще содержимое таких уведомлений логировалось и хранилось, до конца неясно. Apple на запросы журналистов с объяснениями оперативно не ответила. Зато выпустила патч и даже адаптировала его для устройств с более старой веткой iOS 18.

Проблема вызвала тревогу у защитников приватности не просто так. Исчезающие сообщения в Signal, WhatsApp и других мессенджерах — это не декоративная функция для любителей красивых настроек. Для многих пользователей, особенно из групп риска, это реальный инструмент защиты переписки на случай изъятия устройства.

RSS: Новости на портале Anti-Malware.ru