Pár doplňujících článků k novince od Apple co bude hledat dětské porno

Pár doplňujících článků k novince od Apple co bude hledat dětské porno v iPhone, iPadu a Macu (Prospěšný nástroj, nebo zadní vrátka? Apple bude v iCloudu hledat zneužívání dětí a varovat při posílání „nevhodných“ fotek) Apple Wants to Protect Children. But It’s Creating Serious Privacy Risks. Apple’s Plan to “Think Different” About Encryption Opens a…

Apple plně nezabezpečilo iCloudové zálohy po zásazích FBI.

Apple plně nezabezpečilo iCloudové zálohy po zásazích FBI. V praxi to znamená, že se Apple nemůže dostat k datům v telefonu ale může se dostat do záloh v iCloudu. Dešifrovací klíče k zálohám drží Apple a také je v případě zákonné žádosti sdílí s policií a vládami. Jedním z důvodů proč Apple i uživatel mohou…

WhatsApp uživatele ubezpečuje, že Facebook nemůže vidět jejich soukromé zprávy. Není to pravda.

WhatsApp uživatele ubezpečuje, že Facebook ani WhatsApp nemůže vidět jejich soukromé zprávy. Má totiž problém, po změně podmínek ve kterých oznámili sdílení dat s Facebookem (s výjimkou EU, kde to mají už déle výslovně zakázané) z WhatsApp odcházejí uživatele. Udělali k tomu dokonce hezkou infografiku. Má to jeden háček, opírají to o koncové šifrování, ale…

FTC: Zoom roky lhal uživatelů o koncovém šifrování.

FTC: Zoom roky lhal uživatelů o koncovém šifrování. V rámci dohody s FTC se Zoom zavázal zlepšit své bezpečnostní praktiky. Uživatelům každopádně od roku 2016 lhali, že používají 256 bitové koncové šifrování. Podrobnosti v FTC Requires Zoom to Enhance its Security Practices as Part of Settlement

Zoom (konečně) nasazuje koncové šifrování.

Zoom (konečně) nasazuje koncové šifrování. Prozatím v “beta” podobě na 30 dní i s cílem získat zpětnou vazbu od uživatelů. Koncové šifrování zásadně pomůže proti odchytávání dešifrovacích klíčů umožňující monitorovat obsah komunikací.

Čína blokuje šifrovaná data používající TLS 1.3 a ESNI.

Čína blokuje šifrovaná data používající TLS 1.3 a ESNI. Tamní Velký Fireall (Great Firewall) se dočkal aktualizace aby zabránil používání šifrované https komunikace s modernějšími metodami šifrování. Via China is now blocking all encrypted HTTPS traffic that uses TLS 1.3 and ESNI

Mysleli si, že přes Encrochat mohou komunikovat bezpečně. Pak je postupně začala dostávat policie.

Šifrované telefony EncroPhone používané kriminálními aktéry se ji podařilo napíchnout a odposlouchávat veškeré dění v “bezpečných” kanálech. Encrochat/EncroPhone provozují upravený Android doplněný o šifrovací programy routující komunikaci přes servery Encrochatu. Chybí, GPS, kamera a přístup k mikrofonu. Telefon lze rychle smazat. N telefon unavíc běží dva operační systémy, jeden bezpečný a skrytý, druhý klasický Android.…