Signal тестирует новую функцию, скрывающую информацию об отправителе

Signal тестирует новую функцию, скрывающую информацию об отправителе

Signal тестирует новую функцию, скрывающую информацию об отправителе

Разработчики мессенджера Signal постепенно внедряют новые методы, обеспечивающие лучшую конфиденциальность пользователей. В последнем бета-релизе видны наметки новых функций, которые призваны спрятать информацию о том, кто кому пишет.

Соответствующей информацией разработчики Signal поделились в блоге компании. Они объясняют нововведения следующим образом:

«Когда вы отправляете типичное электронное сообщение, отправляемый пакет также включает адреса отправителя и получателя. Эти же базовые принципы используются и в случае с сообщением, отправленным посредством Signal».

«Сервис не может заглянуть "внутрь" зашифрованного пакета, однако он использует информацию, указанную на так называемой "обратной стороне" пакета. Это делается для облегчения доставки сообщений между пользователями».

Разработчики подчеркивают, что сервису совершенно необязательно знать, кто отправитель сообщения. Для доставки потребуется лишь информация о том, куда надо доставить сообщение.

«Было бы куда лучше, если бы сервис обрабатывал пакеты, в которых указано только место назначения. А поле "от кого" было бы просто пустым», — пишут представители Signal.

Разработчики опубликовали наглядный видеоролик, в котором показан описываемый ими принцип. С видео также можно ознакомиться в блоге компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Защитный модуль LKRG теперь совместим с ядрами Linux ветки 6.1

Анонсирован выпуск LKRG 1.0.0 — новой сборки защитника Linux от нарушения целостности ядра и попыток эксплуатации уязвимостей. Обновление для модуля с множеством существенных изменений доступно на сайте lkrg.org.

Напомним, код LKRG распространяется под лицензией GPLv2. В анонсе, разосланном по подписке Openwall, разработчики пишут, что семилетний проект с новым выпуском достиг возраста зрелости.

Они также отметили, что базовый код защитного модуля ядра стал компактнее, в него внесено множество изменений. Наиболее примечательны следующие:

  • обеспечена совместимость с новейшими ядрами основной ветви Linux (протестировано до 6.17-rc4, на котором будет работать Fedora 44, включительно);
  • в обеспечение поддержки ядер 6.13+ сняты хуки с функций override_creds() и revert_creds(); возникшее в результате ограничение детекта атак перезаписью указателя cred компенсировано добавлением проверок переопределения cred в других местах ядра;
  • снято отслеживание учеток, не проверяемых на подлинность (за счет этого код сокращен примерно на 1500 строк);
  • добавлена поддержка OverlayFS ovl_tmpfile, введенного в ядрах Linux 6.10 – 6.12 во избежание ложноположительных срабатываний;
  • для систем с архитектурой x86_64 реализована поддержка защиты Intel CET IBT и kCFI.

Участники проекта также пофиксили шесть новых багов, повысили быстродействие и стабильность работы ряда функций.

Пакеты Rocky Linux SIG/Security (в состав входит LKRG), используемые и с другими дистрибутивами корпоративного класса (AlmaLinux 8 и 9, RHEL 8/9 и проч.), уже обновлены и скоро будут выложены в паблик.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru