Հաղորդագրությունները գաղտնագրված են, և դա ճիշտ է։ Գաղտնագրված չէ այն, թե ով ում և երբ է գրում
Հոդվածում քննարկվում է մեսենջերների անվտանգության վերաբերյալ տարածված թյուրըմբռնումը։ Հեղինակը նշում է, որ թեև վերջնակետային գաղտնագրումը (end-to-end encryption) արդյունավետորեն պաշտպանում է հաղորդագրությունների բովանդակությունը երրորդ անձանցից, այն չի երաշխավորում լիակատար անանունություն։ Նույնիսկ գաղտնագրված բովանդակության դեպքում մետատվյալները՝ տեղեկատվությունն այն մասին, թե ով ում և երբ է հաղորդագրություն ուղարկում, մնում են հասանելի ծառայության մատակարարներին կամ ենթակառուցվածքին հասանելիություն ունեցող կողմերին։ Հեղինակն ընդգծում է բովանդակության պաշտպանության և մետատվյալների պաշտպանության միջև տարբերակման կարևորությունը կորպորատիվ հաղորդակցության գործիքներ ընտրելիս։ Անվտանգության վերաբերյալ քննարկումները հաճախ կենտրոնանում են բացառապես հաղորդագրությունների գաղտնագրման վրա՝ անտեսելով այն փաստը, որ մատակարարները կարող են հավաքել օգտատերերի փոխգործակցության մանրամասն մատյաններ։ Հոդվածը կոչ է անում ավելի քննադատաբար մոտենալ աշխատանքային խնդիրների համար մեսենջերների ընտրությանը՝ հաշվի առնելով մետատվյալների արտահոսքի ռիսկերը, որոնք կարող են նույնքան զգայուն լինել, որքան հենց նամակագրության բովանդակությունը։
This is a summary. Read the full article at the original source:
HabrԿապակցված
Հետազոտողները ցուցադրել են InjectEave-ը՝ պատերի միջով աուդիո գաղտնալսման տեխնիկա
HKUST (Գուանչժոու) և HK PolyU-ի հետազոտողները ներկայացրել են «InjectEave»-ը՝ գաղտնալսման բարդ տեխնիկա, որը թույլ է տալիս աուդիո ազդանշաններ ստանալ ակա…
Հոդվածը քննարկում է թվային բովանդակության նույնականացման նորարարական մոտեցում՝ առաջարկելով «լրտեսական նշանների» (spymarks) օգտագործումը որպես ավանդակա…
RatHat Android վնասակար ծրագիրը օգտագործում է գեներատիվ AI՝ գաղտնաբառեր գողանալու համար
Zimperium-ի կիբերանվտանգության հետազոտողները հայտնաբերել են RatHat անունով Android-ի նոր վնասակար ծրագիր: Ի տարբերություն ավանդական վիրուսների, RatHat…


