Titkosított névjegykezeléssel erősítheti a biztonságot
A ProtonMail még egyet feljebb csavart a titkosítás szintjén. Már a névjegyek is biztonságba helyezhetők.A ProtonMail a titkosított levelezés terén meglehetősen hamar ismertté vált. Az úgynevezett zero-access elvnek megfelelően olyan környezetet biztosít az e-mailezéshez, amelyben csak a feladó és a címzett ismerheti meg a küldemények tartalmát, azokba még maga a szolgáltató sem tud betekintést nyerni. Ennek oka, hogy a levelek titkosítása, illetve dekódolása a végpontokon történik. A ProtonMail azonban ennyivel nem elégedtek meg, és több mint egy évnyi fejlesztőmunkát követően bejelentette, hogy mostantól az e-mailek mellett a névjegyek is titkosíthatók. Igaz egyelőre csak a webes kliensen keresztül.
A névjegyek titkosítása szintén a zero-access megfontolások mentén zajlik, vagyis a szolgáltató sem képes belelátni a felhasználó címlistájába. A titkosítást egy új kulcspár generálása előzi meg, amelynek alapját a felhasználó által megadott jelszó képezi. Ez persze azt is jelenti, hogy ha ezt a jelszót a felhasználó elfelejti, akkor senki nem lesz képes helyreállítani a névjegyeit.
Az új névjegykezelő modul képes a nevek, a telefonszámok és az egyéb személyes adatok titkosítására. Egyedül az e-mail címet nem kódolja, mivel akkor igencsak nehézkes lenne a levelezés lebonyolítása, és a címek „elmaszkolása” miatt a küldemények könnyen fennakadhatnának a biztonsági szűrőkön. Ugyanakkor a fejlesztéseknek köszönhetően az e-mail címek sem maradtak teljesen védtelenek. A fejlesztők jelezték, hogy minden egyes névjegyet egyedi digitális aláírással látnak el. Ennek köszönhetően az e-mail címek (akár közbeékelődéses támadások során végrehajtott) manipulációja megelőzhetővé válik.
A ProtonMail újdonsága kapcsán az egyetlen rossz hír, hogy az androidos és az iOS kompatibilis mobil appok esetében még nem lehet hadra fogni. Viszont a fejlesztők már dolgoznak az alkalmazások új verzióján, így várhatóan nem sokára a mobil kliensek is képesek lesznek kezelni a titkosított névjegyeket.
-
A TinyMCE kapcsán XSS-hibákra derült fény.
-
A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.
-
Öt biztonsági rést foltoztak be a GitLab fejlesztői.
-
A FreeRDP-hez öt patch vált elérhetővé.
-
A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.
-
A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.