Google End-to-End зашифрует ваши письма

Google представила сервис шифровки почты

Корпорация Google выпустила новое расширение для браузера Chrome. Плагин разработали для повышения приватности электронной почты путем кодирования сообщений. Еще один способ защититься от слежки АНБ.

Новый софт под названием End-to-End шифрует и расшифровывает информацию, отправленную или полученную посредством программы Chrome. Плагин еще дорабатывается и не доступен в Chrome Web Store. Разработчикам нужно время на устранения программных проблем.

«Создатели End-to-End ответственны за то, чтобы предоставить надежный инструмент для кодирования данных. Нам не хочется подвергать опасности клиентов, которые находятся в особой зоне риска: журналистов и борцов за права человека», — указано на домашней странице разработчиков софта.

Для тестирования и оценки кода перед выпуском приложения широкой аудитории Google понадобится помощь сообщества и сторонних экспертов. Корпорация предлагает денежные вознаграждения от $100 до $20 тыс. любому, кто найдет ошибки в плагине.

Google — не первая компания, которая предлагает end-to-end шифровку. Инструменты вроде PGP и GnuPG доступны уже давно, но для работы с ними нужно обладать специфическими знаниями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В MAX заработала система оповещения о попытках входа на Госуслуги

В мессенджере MAX появилась система оповещений о попытках посторонних получить доступ к учётной записи на портале Госуслуги. Сервис отслеживает попытки авторизации, показывает предупреждения и требует подтверждающие действия, напоминая не сообщать коды.

Интеграция MAX и Госуслуг была протестирована ещё в начале августа. Авторизация выполняется через Единую систему идентификации и аутентификации (ЕСИА) с использованием протокола OpenID Connect.

Как обратили внимание в РИА Новости, при попытке получить код для входа на Госуслуги пользователю MAX предлагают ответить на несколько вопросов: переписывается ли он с незнакомцами, просят ли его назвать код из СМС, разговаривает ли он с кем-то незнакомым по телефону. Для ответа требуется не просто нажатие кнопки, а свайп по экрану.

Если пользователь подтверждает хоть один из признаков — появляется предупреждение о возможной попытке посторонних получить доступ к аккаунту Госуслуг. Кроме того, при любом обращении к Госуслугам выводится напоминание о том, что полученные коды нельзя сообщать третьим лицам.

Также обсуждались предложения предоставить возможность восстановления доступа к Госуслугам через MAX. Эксперты отнеслись к этой идее с осторожностью: интеграция повышает удобство, но одновременно увеличивает риск подмены или компрометации учётной записи в мессенджере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru