США и Канада разрабатывают общий план кибербезопасности

США и Канада разрабатывают общий план кибербезопасности

 Агенство Public Safety Canada и Министерство внутренней безопасности США объявили о разработке совместного плана мероприятий в области кибербезопасности. По имеющимся данным, правительства США и Канады планируют расширить сотрудничество в сфере кибербезопасности, в частности, осуществлять обмен информацией о различных киберинцидентах на уровне соответствующих ведомств. В рамках сотрудничества планируется также интенсифицировать процесс обмена информацией о киберинцидентах между различными бизнес-структурами двух стран, а также способствовать повышению культуры кибербезопасности в обществе.

В частности, в соответствии с планом предполагается проведение совместных брифингов и обмен информацией о киберинцидентах между госструктурами и бизнесом посредством специальных стандартизированных протоколов. Как заявляют представители Министерства внутренней безопасности США, такое сотрудничество должно стать крайне продуктивным для обеих сторон. Оно позволит углубить сотрудничество в вопросах кибербезопасности между госструктурами и частными компаниями, а также способствовать развитию культуры коллективной ответственности.

Это далеко не первый опыт сотрудничества в вопросах безопасности между США и Канадой. В феврале 2011 года правительства этих стран подписали двустороннюю декларацию «Beyond the Border: A Vision for Perimeter Security and Economic Competiveness».

Apple закрыла баг, позволяющий вытащить удалённые сообщения с iPhone

Apple выпустила обновление для iPhone и iPad, закрывающее неприятную дыру, которую ранее правоохранители использовали для чтения удалённых сообщений из мессенджеров. Оказалось, что содержимое таких сообщений сохранялось в кеше уведомлений и могло лежать там до месяца.

В своём уведомлении Apple сухо признала проблему: «уведомления, отменынне как удалённые, могли сохраняться на устройстве». Формулировка, конечно, образцовая. Не баг, а просто сообщения решили немного пожить своей жизнью.

Всё это — отголоски истории, о которой мы писали пару недель назад. Тогда стало известно, что ФБР смогло извлечь удалённые сообщения Signal с iPhone с помощью инструментов форензики.

Причина оказалась до смешного банальной: если текст сообщения появлялся в уведомлении, то затем он записывался во внутреннюю базу данных телефона и оставался там даже после удаления самого сообщения в Signal.

То есть пользователь мог включить исчезающие сообщения, рассчитывать на приватность, а iPhone в этот момент бережно сохранял всё в своей базе.

После публикации Signal потребовал от Apple исправить ситуацию. Президент Signal Мередит Уиттакер тогда заявила, что уведомления с удалёнными сообщениями не должны оставаться ни в какой системной базе.

Зачем вообще содержимое таких уведомлений логировалось и хранилось, до конца неясно. Apple на запросы журналистов с объяснениями оперативно не ответила. Зато выпустила патч и даже адаптировала его для устройств с более старой веткой iOS 18.

Проблема вызвала тревогу у защитников приватности не просто так. Исчезающие сообщения в Signal, WhatsApp и других мессенджерах — это не декоративная функция для любителей красивых настроек. Для многих пользователей, особенно из групп риска, это реальный инструмент защиты переписки на случай изъятия устройства.

RSS: Новости на портале Anti-Malware.ru