Илон Маск хочет, чтобы личка в Twitter была защищена сквозным шифрованием

Илон Маск хочет, чтобы личка в Twitter была защищена сквозным шифрованием

Новый владелец социальной сети Twitter Илон Маск, по совместительству гендиректор SpaceX и Tesla, планирует защитить личные переписки пользователей сквозным шифрованием (E2EE). Бизнесмена вдохновили реализации Signal и других безопасных мессенджеров.

О своих намерениях Маск сообщил на площадке самого Twitter, отметив следующее:

«Личные сообщения в Twitter должны защищаться сквозным шифрованием, как в Signal. Таким образом, чтобы никто не смог взламывать и отслеживать ваши переписки».

Маск рассказывает о своих планах спустя буквально считаные дни после официального объявления о приобретении соцсети Twitter за 44 миллиарда долларов. На текущий момент ожидается, что сделку закроют в ближайшие шесть месяцев.

«Я бы также хотел реализовать в Twitter новые функции и открыть исходники алгоритмов, чтобы повысить доверие», — дополнительно подчеркнул Маск.

Возможно, сейчас самое время, чтобы внедрить E2EE для личных переписок в Twitter, поскольку Фонд электронных рубежей (Electronic Frontier Foundation) уже выражал обеспокоенность отсутствием сквозного шифрования.

Специалисты отмечали, что у владельцев и модераторов Twitter сейчас есть доступ к сообщениям пользователей, что, конечно же, недопустимо, если мы говорим о настоящей конфиденциальности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Самыми трендовыми уязвимостями в апреле стали дыры в PAN-OS и Windows

В Positive Technologies изучили статистику эксплуатации софтовых уязвимостей за апрель 2024 года. В список трендовых попали бреши в продуктах Microsoft и сетевых устройствах Palo Alto Networks.

Специалисты отмечают, что именно «трендовые» уязвимости необходимо устранить как можно скорее, поскольку они представляют наибольшую угрозу для инфраструктуры компании.

Одной из таких дыр стала CVE-2024-3400, получившая самый высокий балл по CVSS — 10. Она затрагивает систему PAN-OS от Palo Alto Networks и позволяет выполнить команды удалённо.

Как подсчитали в Shadowserver Foundation, на данный момент в Сети можно найти более 149 тыс. уязвимых устройств. С помощью соответствующего эксплойта злоумышленники могут создать файлы в системе и выполнить вредоносный код.

Palo Alto Networks уже выпустила официальные рекомендации, которые помогут обновить PAN-OS.

Вторая трендовая уязвимость — CVE-2023-35628, позволяющая выполнить код в Microsoft Outlook через MSHTML. Microsoft устранила её с выходом декабрьского набора патчей. Она также получила статус критической (8,1 балл по шкале CVSS).

Ещё ода брешь, которой злоумышленники уделили особое внимание в апреле, — CVE-2024-26234 (6,7 балла по CVSS). Как мы писали месяц назад, это проблема нулевого дня, которая уже на тот момент использовалась в атаках.

Вооружившись эксплойтом для CVE-2024-26234, атакующий может подменить драйвер прокси-сервера Windows и прослушивать сетевой трафик жертвы.

Следующая дыра — CVE-2022-38028 (7,8 балла по CVSS), затрагивающая службу печати и позволяющая повысить права. Именно эта брешь фигурирует в атаках операторов вредоноса GooseEgg, о котором мы писали пару недель назад.

Последняя трендовая уязвимость в апреле — CVE-2024-29988 (CVSS — 8,8 балла) — возможность обхода уведомлений от SmartScreen. С её помощью атакующий может обойти Mark of the Web (MoTW). Часто в роли эксплойта выступает бэкдор.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru