Titkosított fájl- és üzenetküldés iPhone-on
A Silent Circle bejelentette a legújabb mobil alkalmazását, amelyek révén titkosított üzenet-, illetve fájlküldésre nyílhat lehetőség az okostelefonokon.A mobil kommunikáció mindennapjaink meghatározó tényezőjévé vált, amit a biztonságnak is követnie kell. A védelem szempontjából az egyik legfontosabb megoldandó probléma, hogy az egymás között megosztott fájlok, illetve adatok sértetlensége biztosítható legyen. Ez az okostelefonok és a táblagépek korában azért nem minden esetben magától értetődő, könnyen kivitelezhető feladat, amivel a nemrégen alapított Silent Circle cég szakemberei is tisztában voltak. Ezért egy olyan platformot hoztak létre, amely a hang-, video-, szöveg- és fájlátvitel során titkosítást biztosít.
A legújabb szoftver a Silent Text, amely különböző alkalmazások, üzleti dokumentumok titkosítását biztosítja. Támogatottak egyebek mellett a Word, az Excel, a Powerpoint, a Pages és a PDF-dokumentumok, a CAD-rajzok, a video- valamint képállományok. A felhasználó szempontjából a mobil alkalmazás egyszerűen használható, hiszen úgy működik, mint egy "hagyományos" azonnali üzenetküldő. A háttérben azonban sok minden történik egy-egy üzenet vagy fájl célba érkezéséig.
A Silent Circle az adattovábbítás során az úgynevezett SCIMP (Silent Circle Instant Messaging Protocol) protokollra támaszkodik. Amikor a felhasználó rákattint a küldés gombra, akkor az üzenet vagy a fájl titkosítása azonnal megtörténik. Ezt követően kezdődik az adatok küldése a Silent Circle központi szerverei felé, melyeken keresztül elindul a kézbesítési folyamat. Mindebből az is következik, hogy az adatok a mobil készüléket már titkosítottan hagyják el, és azokat a Silent Circle sem tudja dekódolni a saját szerverein. A biztonságot fokozza, hogy minden egyes üzenetváltás során új kulcs képződik a titkosításhoz. A kommunikáció biztosításához a cég jelenleg egy kanadai adatközpontot üzemeltet, de tervben van egy svájci és egy ázsiai központ létesítése is.
Minimális adattárolás
A cég hangsúlyozta, hogy a kommunikáció naplózását nagyon minimálisra vette. Csak a legszükségesebb adatokat tárolja, így például az IP-címeket hét napig. A jövőben azonban vélhetőleg ez az adatmegőrzési idő egy napra fog csökkenni. Jelenleg nem az a probléma, hogy sok adatot tárol a Silent Circle rendszere, hanem pontosan az, hogy keveset. A cég ugyanis attól tart, hogy a szolgáltatását az anonimitást biztosító megfontolások miatt nem feltétlenül csak legális célokra fogják használni.
A Silent Text jelenleg az Apple iOS alapú okostelefonokkal és táblagépekkel kompatibilis, de a fejlesztők ígérete szerint hamarosan meglesz az Android támogatás is. Az alkalmazás önmagában ingyenesen letölthető, azonban a használatához igénybe kell venni a Silent Circle szolgáltatását is, amely havonta 20 dollárba kerül. Igaz ez az ár magában foglalja a biztonságos hangátvitelt lehetővé tevő Silent Phone, a titkosított videohívásokat és videokonferenciákat nyújtó Silent Eyes valamint a közeljövőben elérhetővé váló, védett levelezést biztosító Silent Mail szolgáltatást is.
-
A Spring Framework egy közepes veszélyességű hibát tartalmaz.
-
A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.
-
Újabb biztonsági frissítést kapott a Drupal.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.