Signal, Wickr и проблемы приватности — стоит ли нам бросить WhatsApp

Signal, Wickr и проблемы приватности — стоит ли нам бросить WhatsApp

Signal, Wickr и проблемы приватности — стоит ли нам бросить WhatsApp

Вопросы о целесообразности использования альтернатив WhatsApp всё больше обсуждаются как руководящими составами организаций, так и простыми пользователями. Учитывая последние истории с проблемами конфиденциальности, стоит ли пользователям отказаться от WhatsApp?

На сегодняшний день WhatsApp считается одним из самых популярных приложений — количество активных пользователей достигает 1,5 млн. Однако за последние месяцы мессенджер стал вызывать вопросы относительно защищённости переписок.

Например, на прошлой неделе прошла информация об очередной проблеме конфиденциальности — групповые чаты в мессенджере можно было найти с помощью обычного поиска в Google. Оказалось, что поисковая система индексировала ссылки на чаты, хотя они должны быть доступны лишь ограниченному кругу лиц.

Чуть позже проблему устранили. Facebook внёс определённые изменения, благодаря которым Google больше не индексировал чаты WhatsApp.

Тем не менее ссылки на беседы в мессенджере по сей день доступны в других поисковиках. И хуже всего, что представители Facebook заявили исследователям: «проблема» на деле является принципом работы программы.

Разработчики указали на функцию, которую могут использовать администраторы групп в WhatsApp — аннулировать ссылки на чаты. Как выяснил один из немецких журналистов, в настоящее время в Сети можно найти ссылки более чем на 60 тыс. групп WhatsApp.

Правозащитники считают, что такая особенность может быть опасна для отдельных групп нашего общества. Например, если ссылки на чаты для ЛГБТ-сообщества попадут в руки агрессивно настроенных граждан, им может грозить опасность.

Крупные организации в последнее время повально отказываются от WhatsApp в пользу более защищённых мессенджеров. Европейский союз уже рассказывает о преимуществах Signal.

Так что делать нам, обычным пользователям? Наше мнение таково: если вы ставите в приоритет конфиденциальность и безопасность ваших переписок, рассмотрите альтернативы WhatsApp — Signal и Wickr.

В Сеть утекли ROM-ключи PlayStation 5, возможен взлом загрузчика консоли

У PlayStation 5, похоже, намечаются новые проблемы с безопасностью. В Сети появилась информация об утечке ROM-ключей консоли, которые используются на самом раннем этапе загрузки системы — ещё до запуска основного загрузчика.

Как сообщает The Cybersec Guru, речь идёт о шестнадцатеричных ключах, «зашитых» непосредственно в APU PS5.

Эти ключи применяются для проверки подлинности загрузчика (bootloader) при включении консоли. Если утечка подлинная, исследователи и энтузиасты получили возможность расшифровывать и анализировать официальный загрузчик, что значительно упрощает изучение архитектуры защиты приставки.

Главная проблема для Sony в том, что такие ключи невозможно заменить программным обновлением. Они записываются на аппаратном уровне при производстве чипа. Это означает, что все уже выпущенные консоли потенциально уязвимы, а закрыть проблему можно только в будущих ревизиях «железа» — например, при смене APU в новых партиях устройств.

Впрочем, поводов для паники пока нет. Утечка ROM-ключей не означает мгновенный джейлбрейк PS5. У консоли остаётся ещё несколько уровней защиты, которые злоумышленникам предстоит обойти.

Однако эксперты сходятся во мнении: один из самых важных барьеров безопасности, скорее всего, уже скомпрометирован. Это может ускорить разработку кастомных прошивок и альтернативных операционных систем для PS5 в будущем.

Официальных комментариев от Sony пока не было. Теоретически компания может выпустить обновлённую аппаратную версию консоли, но вариант с отзывом уже проданных PS5 выглядит маловероятным — слишком дорого и вряд ли понравится пользователям.

RSS: Новости на портале Anti-Malware.ru