Новини України та Світу

Signal виправив вразливість після шести років: що варто знати

Share
Час читання: < 1 хв.

Розробники програми Signal лише зараз зайнялись усуненням вразливості у десктопній версії клієнта, яку відзначили ще у 2018 році. Протягом шести років вони не вважали це за проблему і не відчували зобов’язання виправити її.

При встановленні десктопної версії Signal для Windows або macOS створюється зашифрована база даних SQLite, в якій зберігаються повідомлення користувача. Шифрування здійснюється за допомогою ключа, який генерується програмою автоматично, без участі користувача. Однак цей ключ зберігається у відкритому вигляді у файлі формату JSON у папці програми, що дозволяє доступ до нього будь-якому користувачеві чи іншому додатку, що працює на тому ж комп’ютері. Це уразливість піддавала сумнівам безпеку шифрування бази даних.

Відповідно до повідомлень від користувачів з 2018 року, розробники Signal відповідали, що не зобов’язані забезпечувати безпеку бази даних. У травні 2024 року Ілон Маск зазначив відомі вразливості у Signal, хоча цю інформацію спростувала служба перевірки фактів платформи.

Незалежний розробник Том Плант запропонував використовувати для захисту засоби Electron SafeStorage API, що дозволить перенести ключі шифрування в захищені розташування: для Windows — DPAPI, для macOS — Keychain, для Linux — секретне сховище поточного віконного менеджера. Це рішення було інтегроване в месенджер і буде доступне у майбутній бета-версії, забезпечуючи додатковий рівень безпеки.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: Signal
  • Останні записи

    Baidu показала інноваційні окуляри з інтегрованим штучним інтелектом

    Китайська компанія Baidu представила свої нові розумні окуляри під назвою Xiaodu AI Glasses на конференції…

    15.11.2024

    Вийшов другий сезон “Таємниця бункера” на Apple TV+

    Сьогодні, 15 листопада, на стримінговому сервісі Apple TV+ відбулася прем'єра другого сезону "Таємниця бункера" -…

    15.11.2024

    Google припиняє показ політичної реклами в країнах ЄС

    Google заявила про рішення припинити показувати політичну рекламу в Європейському Союзі, починаючи з жовтня 2025…

    15.11.2024

    Samsung Galaxy S25 отримає 12 ГБ оперативної пам’яті

    Не представлений поки що офіційно Samsung Galaxy S25 протестували в Geekbench, завдяки чому стало відомо…

    15.11.2024

    TSMC перенесла запуск нового заводу в США на 2025 рік

    Наразі плани TSMC у Сполучених Штатах залежать від поточної політичної ситуації. Як повідомляє Digitimes, компанія…

    15.11.2024

    Samsung планує представити Galaxy S25 на початку 2025 року

    Любителі мобільних пристроїв чекають чергових флагманських смартфонів, і на черзі апарати Samsung Galaxy S. Їхня…

    15.11.2024