Titkosított névjegykezeléssel erősítheti a biztonságot

​A ProtonMail még egyet feljebb csavart a titkosítás szintjén. Már a névjegyek is biztonságba helyezhetők.
 

A ProtonMail a titkosított levelezés terén meglehetősen hamar ismertté vált. Az úgynevezett zero-access elvnek megfelelően olyan környezetet biztosít az e-mailezéshez, amelyben csak a feladó és a címzett ismerheti meg a küldemények tartalmát, azokba még maga a szolgáltató sem tud betekintést nyerni. Ennek oka, hogy a levelek titkosítása, illetve dekódolása a végpontokon történik.  A ProtonMail azonban ennyivel nem elégedtek meg, és több mint egy évnyi fejlesztőmunkát követően bejelentette, hogy mostantól az e-mailek mellett a névjegyek is titkosíthatók. Igaz egyelőre csak a webes kliensen keresztül.
 
A névjegyek titkosítása szintén a zero-access megfontolások mentén zajlik, vagyis a szolgáltató sem képes belelátni a felhasználó címlistájába. A titkosítást egy új kulcspár generálása előzi meg, amelynek alapját a felhasználó által megadott jelszó képezi. Ez persze azt is jelenti, hogy ha ezt a jelszót a felhasználó elfelejti, akkor senki nem lesz képes helyreállítani a névjegyeit.
 

Az új névjegykezelő modul képes a nevek, a telefonszámok és az egyéb személyes adatok titkosítására. Egyedül az e-mail címet nem kódolja, mivel akkor igencsak nehézkes lenne a levelezés lebonyolítása, és a címek „elmaszkolása” miatt a küldemények könnyen fennakadhatnának a biztonsági szűrőkön. Ugyanakkor a fejlesztéseknek köszönhetően az e-mail címek sem maradtak teljesen védtelenek. A fejlesztők jelezték, hogy minden egyes névjegyet egyedi digitális aláírással látnak el. Ennek köszönhetően az e-mail címek (akár közbeékelődéses támadások során végrehajtott) manipulációja megelőzhetővé válik.
 
A ProtonMail újdonsága kapcsán az egyetlen rossz hír, hogy az androidos és az iOS kompatibilis mobil appok esetében még nem lehet hadra fogni. Viszont a fejlesztők már dolgoznak az alkalmazások új verzióján, így várhatóan nem sokára a mobil kliensek is képesek lesznek kezelni a titkosított névjegyeket.
 
  1. 3

    A TinyMCE kapcsán XSS-hibákra derült fény.

  2. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  3. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  4. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  5. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  6. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  7. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  8. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  9. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  10. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség