Сообщения на Android получили сквозное шифрование (E2EE)

Сообщения на Android получили сквозное шифрование (E2EE)

Сообщения на Android получили сквозное шифрование (E2EE)

Google ввела в эксплуатацию функцию сквозного шифрования (E2EE) во встроенном приложении Messages (Сообщения) для Android. С ноября бета-тестеры активно «щупали» E2EE в Messages, а теперь нововведение доступно всем пользователям.

На сегодняшний день сквозное шифрование доступно только в личных чатах, групповые пока обделены E2EE. При этом оба участника переписки должны активировать функции RCS для использования E2EE.

Как узнать, что вы ваши сообщения защищены сквозным шифрованием? Всё просто — вы должны видеть иконку замка на кнопке «Отправить». В этом случае можете не беспокоиться, что третьему лицу станет доступна ваша переписка.

Функция E2EE постепенно рассылается всем пользователям в виде обновления для Android. Помимо этого, разработчики доработали и другую функциональность приложения Messages: появилась возможность закреплять важные сообщения.

 

Также в Android добавили систему предупреждения о землетрясениях для большего числа стран, новые эмодзи, Android Auto и Voice Access.

Аладдин добавила строгую аутентификацию в JaCarta Identity Provider

Компания «Аладдин» выпустила обновленную версию решения JaCarta Identity Provider (JIP), предназначенного для организации единой аутентификации пользователей в корпоративных приложениях и сервисах. Главным изменением стала поддержка механизма строгой аутентификации с использованием цифровых сертификатов, размещённых на USB-токенах и смарт-картах.

Теперь пользователи могут подтверждать свою личность при входе в корпоративные системы не только по стандартным сценариям авторизации, но и с применением аппаратных носителей ключевой информации.

Обновление связано в том числе с требованиями российского законодательства. В компании отмечают, что новый функционал позволяет организациям учитывать положения приказа ФСТЭК России №117, который предусматривает использование механизмов однократного входа (SSO) и строгой аутентификации в государственных информационных системах и на объектах критической информационной инфраструктуры.

JaCarta Identity Provider используется для организации единой точки входа в корпоративные приложения по протоколам SAML и OpenID Connect. После одной успешной аутентификации пользователь получает доступ ко всем подключённым сервисам без необходимости повторного ввода учетных данных.

Помимо поддержки сертификатов, в JIP сохранены и другие способы подтверждения личности. В частности, решение поддерживает аутентификацию по Kerberos-билетам, а также усиленную аутентификацию с использованием одноразовых паролей (OTP) и пуш-уведомлений при работе совместно с сервером JaCarta Authentication Server.

Также в новой версии доступны функции аудита и мониторинга. Система ведёт журнал аутентификаций и действий пользователей и администраторов, что может использоваться для контроля безопасности и расследования инцидентов.

По мере ужесточения требований к защите государственных и корпоративных информационных систем интерес к технологиям многофакторной и сертификатной аутентификации продолжает расти. Особенно это касается организаций, работающих с критически важной инфраструктурой и государственными данными, где компрометация учетных записей остаётся одним из наиболее распространённых сценариев атак.

RSS: Новости на портале Anti-Malware.ru