Titkosított névjegykezeléssel erősítheti a biztonságot
A ProtonMail még egyet feljebb csavart a titkosítás szintjén. Már a névjegyek is biztonságba helyezhetők.
A ProtonMail a titkosított levelezés terén meglehetősen hamar ismertté vált. Az úgynevezett zero-access elvnek megfelelően olyan környezetet biztosít az e-mailezéshez, amelyben csak a feladó és a címzett ismerheti meg a küldemények tartalmát, azokba még maga a szolgáltató sem tud betekintést nyerni. Ennek oka, hogy a levelek titkosítása, illetve dekódolása a végpontokon történik. A ProtonMail azonban ennyivel nem elégedtek meg, és több mint egy évnyi fejlesztőmunkát követően bejelentette, hogy mostantól az e-mailek mellett a névjegyek is titkosíthatók. Igaz egyelőre csak a webes kliensen keresztül.
A névjegyek titkosítása szintén a zero-access megfontolások mentén zajlik, vagyis a szolgáltató sem képes belelátni a felhasználó címlistájába. A titkosítást egy új kulcspár generálása előzi meg, amelynek alapját a felhasználó által megadott jelszó képezi. Ez persze azt is jelenti, hogy ha ezt a jelszót a felhasználó elfelejti, akkor senki nem lesz képes helyreállítani a névjegyeit.

Az új névjegykezelő modul képes a nevek, a telefonszámok és az egyéb személyes adatok titkosítására. Egyedül az e-mail címet nem kódolja, mivel akkor igencsak nehézkes lenne a levelezés lebonyolítása, és a címek „elmaszkolása” miatt a küldemények könnyen fennakadhatnának a biztonsági szűrőkön. Ugyanakkor a fejlesztéseknek köszönhetően az e-mail címek sem maradtak teljesen védtelenek. A fejlesztők jelezték, hogy minden egyes névjegyet egyedi digitális aláírással látnak el. Ennek köszönhetően az e-mail címek (akár közbeékelődéses támadások során végrehajtott) manipulációja megelőzhetővé válik.
A ProtonMail újdonsága kapcsán az egyetlen rossz hír, hogy az androidos és az iOS kompatibilis mobil appok esetében még nem lehet hadra fogni. Viszont a fejlesztők már dolgoznak az alkalmazások új verzióján, így várhatóan nem sokára a mobil kliensek is képesek lesznek kezelni a titkosított névjegyeket.
-
A Java hat biztonsági hibajavítást kapott.
-
Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.
-
Az Apache Traffic Server több biztonsági hibát tartalmaz.
-
A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.
-
Az Oracle kiadta a Database Server legújabb biztonsági frissítését.
-
A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.
-
A Palo Alto több frissítést is kiadott a PAN-OS-hez.
-
A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.
-
Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat