Новини України та Світу

Signal виправив вразливість після шести років: що варто знати

Share
Час читання: < 1 хв.

Розробники програми Signal лише зараз зайнялись усуненням вразливості у десктопній версії клієнта, яку відзначили ще у 2018 році. Протягом шести років вони не вважали це за проблему і не відчували зобов’язання виправити її.

При встановленні десктопної версії Signal для Windows або macOS створюється зашифрована база даних SQLite, в якій зберігаються повідомлення користувача. Шифрування здійснюється за допомогою ключа, який генерується програмою автоматично, без участі користувача. Однак цей ключ зберігається у відкритому вигляді у файлі формату JSON у папці програми, що дозволяє доступ до нього будь-якому користувачеві чи іншому додатку, що працює на тому ж комп’ютері. Це уразливість піддавала сумнівам безпеку шифрування бази даних.

Відповідно до повідомлень від користувачів з 2018 року, розробники Signal відповідали, що не зобов’язані забезпечувати безпеку бази даних. У травні 2024 року Ілон Маск зазначив відомі вразливості у Signal, хоча цю інформацію спростувала служба перевірки фактів платформи.

Незалежний розробник Том Плант запропонував використовувати для захисту засоби Electron SafeStorage API, що дозволить перенести ключі шифрування в захищені розташування: для Windows — DPAPI, для macOS — Keychain, для Linux — секретне сховище поточного віконного менеджера. Це рішення було інтегроване в месенджер і буде доступне у майбутній бета-версії, забезпечуючи додатковий рівень безпеки.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: Signal
  • Останні записи

    iPhone 17 Air не стане найдорожчим: навіть iPhone 17 Pro обійдеться дорожче

    The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…

    16.12.2024

    Користувачі iPhone і Samsung Galaxy розчаровані новими функціями на основі ШІ

    Нове опитування фахівців з компанії SellCell показує, що більшість функцій Apple Intelligence не несуть ніякої…

    16.12.2024

    Ілон Маск анонсував власну електронну пошту: чим вона відрізняється від інших сервісів

    Ілон Маск підтвердив, що його команда соціальної мережі X (Twitter) працює над створенням фірмового сервісу…

    16.12.2024

    В мережі з’явилися перші деталі нового девайсу Apple

    Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…

    16.12.2024

    Чат-бот Grok-2 від Ілона Маска став безкоштовним: як протестувати його функції

    Функціями новітньої ШІ-моделі Grok-2 тепер можуть скористатися всі користувачі соцмережі X. Чат-бот доступний навіть без…

    16.12.2024

    Nokia 105 і 110 отримали сучасний редизайн та порт USB Type-C

    HMD Global представила два нових кнопкових телефони під брендом Nokia. Друге покоління Nokia 105 4G…

    16.12.2024