В мессенджер Signal добавили некоторые функции из WhatsApp
На днях разработчики Signal обновили мобильные приложения для iOS и Android, добавив в них популярные функции из других мессенджеров. Теперь Signal стал больше похож на своего конкурента — WhatsApp. читать дальше
Как сообщается в описании обновления, Signal теперь поддерживает анимированные стикеры, обои для чатов и раздел «О компании», если вы используете свой аккаунт для коммерческих задач. В качестве обоев можно установить один из фонов, встроенных в приложение, или выбрать свою фотографию. У каждого чата может быть свой фон. По данным Android Police, в приложении также имеется 24 анимированных стикера и в дальнейшем их будет становиться больше, так как любой пользователь через настольный клиент может создать свой набор стикеров. Помимо косметических нововведений, разработчики также добавили режим экономии данных в iOS, который можно включить в настройках. В таком режиме приложение будет потреблять меньший объём трафика во время аудиовызова, а также автоматически приостанавливать загрузку файлов в чатах во время звонков и лучше сжимать изображения.
Ранее приложение имело более «строгую» функциональность, которая не подразумевала подобных возможностей индивидуализации. Причина, по которой в Signal добавили всё это, заключается в том, что разработчикам необходимо создать среду, которая будет привычна пользователям других мессенджеров, в том числе перешедшим с WhatsApp.
Самое главное, что Signal по-прежнему использует метод сквозного шифрования и в плане безопасности является одним из лучших мессенджеров, разделяя этот пьедестал с Tелеграм.
Мессенджер Signal перестал работать в Китае — возможно, его заблокировали
Популярный мессенджер Signal, известный своей заботой о безопасности и конфиденциальности пользователей, перестал работать на материковом Китае. Об этом пишет Techcrunch. Причины пока неизвестны, но, вероятно, его заблокировали китайские власти. По данным Greatfire.org, сайт сервиса запрещён в стране с 15 марта. читать дальше
Предположительно, Signal запретили из-за растущей популярности. Приложение насчитывает более 510 тысяч загрузок в региональном магазине, сообщает Sensor Tower. Возможно, это привлекло внимание китайских властей. Кроме этого, у сервиса высокие оценки — 4,9 балла после 37 тысяч отзывов.
При этом, мессенджер по-прежнему доступен для скачивания в App Store. Это говорит о том, что компания ещё не получала правительственных указаний по его удалению. Представители Signal пока никак не прокомментировали возникшие проблемы.
Signal оставался одним из немногих западных сервисов, доступных в Китае без использования VPN. Фacebook, Tвиттер и ......... давно заблокированы в стране. Тем не менее, WhatsApp и Телеграм остаются доступными в App Store. Пользователи во всём мире стали чаще скачивать Signal и Teлеграм после скандала с изменением политики конфиденциальности WhatsApp. В период с 6 по 10 января Signal установили более 7,5 миллионов раз, а Телеграм— 5,6 млн пользователей.
В мессенджер Signal добавят возможность передачи криптовалюты
Разработчики Signal запустят для некоторых пользователей возможность отправлять друг другу деньги. Для этого мессенджер интегрирует поддержку криптовалюты MobileCoin.Основатель и гендиректор Signal, Мокси Марлинспайк, описывает новую функцию как попытку мессенджера распространить конфиденциальность на платежи.
Signal хочет предоставить способ отправки денег, который не сможет отслеживать никто, кроме отправителя и получателя. В отличие от платёжных функций у WhatsApp или ........, которые обычно связаны с банковским счётом.Пока криптовалюта в приложении будет доступна только пользователям в Великобритании. О планах расширить функции для других пользователей в компании не сообщают.
Чи правда, що Signal — безпечніший месенджер, ніж WhatsApp,Багато хто чув про гучний свого часу месенджер Signal. Хтось говорив, що він зручніший, інші хвалили його безпеку, а треті стверджували, що це просто хороший сервіс, якщо про нього говорив сам Ілон Маск. Все це частково правда, але суперечок Сигнал викликав дуже багато. Зараз ми поговоримо навіть не про те, чи варто ним користуватися, а про те, чи він безпечніший, ніж WhatsApp, який постійно світив своїми дірками. Ми закриємо на це очі, вважаючи, що це разові збої, і обговоримо, який з месенджерів безпечніший в ідеальному світі, де вони працюють чітко і без збоїв. читать дальше
Чи безпечно користуватися WhatsApp
Хоча і Signal, і WhatsApp використовують безпечне шифрування, досить згадати лише одну річ. WhatsApp належить Meta, і існує певний обсяг метаданих, які розробники можуть зберегти під час використання програми, навіть якщо самі повідомлення зашифровані. Саме тому Signal на перший погляд здається більш безпечним варіантом.
Що таке Signal
Signal — це програма для обміну миттєвими повідомленнями, яка вперше стала популярною, коли Ілон Маск порекомендував його ще в січні 2021 року у простому твіті. До написання того твіту його підштовхнуло те, що (заборонена у Росії) оновила свою політику конфіденційності. Тоді Маск і порадив своїм передплатникам натомість «використовувати Signal». На той час твіт призвів до експоненційного зростання акцій Signal.
Програма месенджера, доступна як для Android, так і для настільних комп’ютерів, працює на основі протоколу Signal з відкритим вихідним кодом. Запущений у 2013 році, Signal тепер управляється некомерційною організацією Signal Foundation, яка отримала пожертву у розмірі 50 мільйонів доларів від Брайана Ектона. За іронією долі, саме він є засновником WhatsApp. Наразі Ектон є тимчасовим генеральним директором Signal Messenger LLC.
У чому переваги Signal
Що приваблює користувачів Signal, так це наскрізне шифрування, засноване на вищезгаданому протоколі Signal, який, за словами компанії, дозволяє вам «говорити вільно». Всі розмови, надіслані та отримані через службу Signal, захищені. Ні компанія, ні хтось ще на шляху між відправником та одержувачем не може читати повідомлення, переглядати фотографії або прослуховувати дзвінки. Повідомлення розшифровується тільки після того, як воно досягає пристрою передбачуваного одержувача.
Signal збирає лише номер телефону, який необхідний для реєстрації. Хоча ви можете використовувати підмінний номер, якщо ви не хочете вказувати свій реальний. У той же час, ваше ім’я та фотографія, якщо ви вирішите завантажити їх, не будуть доступні представникам компанії. Це забезпечує максимально високий рівень конфіденційності. З WhatsApp ситуація трохи інакше. Оскільки він належить Meta (заборонена в Росії), ця компанія може отримати доступ до деяких даних месенджера та ваших особисто. А також збирати їх для різних цілей відповідно до політики конфіденційності. Тієї самої політикою, яка викликала так багато суперечок два роки тому.
Що можна робити у Signal
Signal працює так само, як WhatsApp та інші служби обміну миттєвими повідомленнями. Користувачі можуть надсилати текстові повідомлення, а також зображення, відео, наклейки з емодзи та GIF-файли. Можна також здійснювати аудіовиклики, настроювати групові розмови та робити багато іншого. Деякі недавні доповнення повторили те, що вже є в інших месенджерах, наприклад,Tele==am або iмessage, зробили Signal зручнішим. Тобто він не лише існує, а й розвивається.
Signal не має реклами або трекерів, і його можна використовувати абсолютно безкоштовно. Це стало можливим завдяки тому, що компанія повністю підтримується грантами та пожертвуваннями, що підвищує її авторитет як надійного та безпечного місця для спілкування.
Чи варто користуватися Signal
З більш ніж 40 мільйонами користувачів на сьогоднішній день і бездоганною репутацією, коли справа доходить до витоку даних, Signal легко займає одну з лідируючих позицій, коли йдеться про безпечних месенджерів. Він швидко стає домінуючою силою у сфері програм для обміну миттєвими повідомленнями. Але до верхівки рейтингу та до WhatsApp з його двома мільярдами користувачів йому ще далеко.
Хоча ясно, що Signal дуже безпечний, деякі вважають, що він безпечніший, ніж WhatsApp, просто тому, що він не має жодних зв’язків з великими технологічними компаніями, на відміну від WhatsApp. Це дійсно так. І якщо вам потрібна максимальна безпека, варто вибрати його.
Але тут згадаємо найголовніший мінус – недостатня аудиторія. Нехай у ньому і 40 мільйонів людей, але, швидше за все, 90% ваших знайомих не користуються Signal , а 50% чи навіть більше ніколи про нього не чули.
В мессенджере Signal обнаружили уязвимость, дающую доступ к удаленным файлам,В версии Signal для компьютеров была обнаружена уязвимость, позволяющая получить доступ к кэшу удаленных вложений. Баг актуален для версии Signal 6.2.0 и более ранних сборок, вышедших на Windows, Linux и MacOS. читать дальше
Таких багов на самом деле два. Один получил идентификатор CVE-2023-24068, второй – CVE-2023-24069. Они могут позволить злоумышленнику получить конфиденциальные вложения, отправленные в сообщениях, а также подменить их.
Что известно
Signal Desktop сохраняет вложения в каталоге ~\attachments.noindex в незашифрованном виде. Они автоматически удаляются из этого каталога, если пользователь удаляет их из чата. Однако, если на сообщение с вложением был отправлен ответ собеседника (с цитированием), то вложение продолжает храниться в локальной папке в открытом виде даже после удаления в интерфейсе мессенджера.
Злоумышленнику, который может получить доступ к этим файлам, даже не нужно будет расшифровывать их, и нет регулярного процесса очистки кэша, поэтому неудалённые файлы просто находятся в незашифрованном виде в этой папке,
– отметил исследователь Джон Джексон.
Что еще хуже, злоумышленник может подменить хранящийся в кэше файл. Он не заменится автоматически у собеседников, поскольку у каждого клиента Signal Desktop есть свой локальный кэш. Однако, если объект потенциального взлома после подмены перешлет существующую ветку в другие чаты, то в ней окажутся именно подмененные файлы, а не исходные. Исходя из этого, исследователи делают вывод, что Signal Desktop не проверяет изменения в кэшированных ранее файлах.
Можно ли назвать этот баг очень серьезным? Скорее нет, чем да. Для его эксплуатации требуется совпадение нескольких факторов и множество дополнительных действий. Цель атаки должна использовать Signal Desktop, а не только приложение для смартфона. Хакеру нужно взломать компьютер жертвы, чтобы получить возможность просматривать файлы на компьютере. А для этого нужно использовать другие методы, которые могут не сработать. Однако это, конечно, не исключает случайного совпадения.
Разработчики Signal пока не комментируют ситуацию, но вероятнее всего они займутся исправлением бага уже в ближайшее время.
Signal додав алгоритм квантово-стійкого шифрування до протоколу обміну повідомленнями
Месенджер Signal оновив протокол наскрізного шифрування зв'язку, ввімкнувши квантово-стійкий алгоритм читать дальше
Протокол угоди про ключі «X3DH» (розширений потрійний протокол Діффі-Хеллмана) був оновлений до «PQXDH» (постквантовий розширений протокол Діффі-Хеллмана), який включає квантово-стійкі механізми генерації секретних ключів для наскрізного шифрування (E2EE).
PQXDH використовує як протокол узгодження ключів з еліптичною кривою X3DH, так і механізм пост-квантової інкапсуляції ключів CRYSTALS-Kyber.
CRYSTALS-Kyber — це схвалений NIST квантово-стійкий криптографічний алгоритм, який підходить для загального шифрування та швидких операцій, що потребують обміну невеликими ключами шифрування.
Як зазначили в Signal, месенджер не просто замінює існуючі основи криптографії на основі еліптичних кривих постквантової криптосистеми з відкритим ключем, а розширює існуючі криптосистеми таким чином, що зловмисник повинен зламати їх обидві для отримання ключів.
Перехід на PQXDH це лише перший крок до досягнення квантово-стійкого шифрування, обіцяє компанія.
У Signal не підтвердили вразливість месенджера до хакерського коду нульового дня
Фахівці з цифрової та кібербезпеки розкритикували поширення інформації про вразливість Signal як хвилю дезінформації.Упродовж вихідних у мережі поширювалася інформація про вразливість месенджера Signal до хакерського коду нульового дня у разі активації функції попереднього перегляду посилань. У Signal заявили, що дослідили інформацію про вразливість, і не змогли підтвердити її справжність, читать дальше
Сайт безпеки BleepingComputer повідомляв, що численні користувачі зіштовхнулися з цією вразливістю, про що повідомляли у сомережі Х, і вона настільки жахлива, що може призвести до повного ураження прристрою.
Непідтверджену інформацію про вразливість Signal поширювали і в Україні, зокрема серед військовослужбовців, повідомив волонтер та військовослужбовець Сергій Флеш у своєму ........-каналі, демонструючи текст відповідної розсилки.
Проте у компанії Signal публічно повідомили, що провели розслідування після «розмитих звітів про нульову вразливість Signal», та у підсумку «не знайшли жодних доказів того, що ця вразливість є реальною».
У компанії повідомили, що контактували з представниками американського уряду щодо роботи месенджера на їхніх смартфонах, оскільки була інформація, що там виявили збій роботи застосунка.
«Ті, з ким ми спілкувалися, не мають інформації про те, що це дійсна претензія», — повідомив Signal.
Користувачам месенджера порадили повідомляти про будь-які вразливості на пошту підтримки security.signal.org.
У підсумку фахівці з цифрової та кібербезпеки розкритикували поширення інформації про вразливість Signal як хвилю дезінформації.
«Дуже розчарований кількістю інтелектуальних інформаційно-розвідувальних людей, які на цих вихідних повідомляли про вразливість Signal, користуючись copy+past, взагалі не досліджуючи і не перевіряючи це. Ми не застраховані від дезінформаційних атак, і ці вихідні стали приголомшливим прикладом цього», — написав у соцмережі Х дослідник Electronic Frontier Foundation Купер Квінтон.
У МЕСЕНДЖЕРІ SIGNAL МОЖНА БУДЕ ВИКОРИСТОВУВАТИ НІКИ ЗАМІСТЬ НОМЕРІВ ТЕЛЕФОНУ
Месенджер Signal тестує нову функцію, яка дасть змогу додавати до свого акаунту ім’я користувача. Це рішення дасть змогу зробити спілкування в додатку більш конфіденційним читать дальше
Користувачі зможуть вибрати нік як основний спосіб поділитися своїм акаунтом з іншими. Поділитися профілем у додатку можна буде за допомогою QR-коду або посилання. Зараз функція перебуває на бета-тестуванні, повноцінний запуск планується на початку наступного року.
Месенджер працював над впровадженням ніків із 2019 року. Розробники вважають, що функція буде затребуваною серед користувачів, оскільки Signal позиціонує себе як безпечний месенджер. Однак обліковий запис все одно необхідно прив’язати до номера телефону.
Signal — это приложение для обмена сообщениями, в основе которого лежит конфиденциальность. Оно бесплатное и простое в использовании.
Для защиты ваших разговоров Signal предлагает самое современное сквозное шифрование на основе протокола с открытым исходным кодом. Мы не можем читать ваши сообщения или прослушивать ваши звонки. Никто не может. Конфиденциальность — не дополнительный режим, а принцип работы Signal. Для всех сообщений, для каждого звонка, в любое время.
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 15 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
–>
Ваша реклама может быть здесь... пишите на телегу @VOPROS24
Часовой пояс GMT +3, время: 03:15.
Весь материал, представленный на сайте взят из доступных источников или прислан посетителями сайта. Любая информация представленная здесь, может использоваться только в ознакомительных целях. Входя на сайт вы автоматически соглашаетесь с данными условиями. Ни администрация сайта, ни хостинг-провайдер, ни любые другие лица не могут нести отвественности за использование материалов. Сайт не предоставляет электронные версии произведений и ПО. Все права на публикуемые аудио, видео, графические и текстовые материалы принадлежат их владельцам. Если Вы являетесь автором материала или обладателем авторских прав на него и против его использования на сайте, пожалуйста свяжитесь с нами.