»

Instagram ukinja šifriranje zasebnih sporočil

Slo-Tech - Meta bo 8. maja ukinila možnost šifriranja zasebnih sporočil v Instagramu, so sporočili iz podjetja. Šifriranje od pošiljatelja do prejemnika (end-to-end encryption), ki nikomur, niti Meti, ne omogoča vpogleda v vsebino sporočil, so uvedli leta 2023. Tiskovna predstavnica Dina El-Kassaby Luce pojasnjuje, da funkcije ni uporabljalo veliko ljudi. Kdor tovrstno komunikacijo želi še naprej, lahko uporabo platformo WhatsApp, dodaja.

V praksi to pomeni, da bo treba šifrirane pogovore prenesti in shraniti, sicer do njih ne bomo mogli več. Uporabniki starejših različic aplikacije jo bodo morali verjetno posodobiti, preden bodo lahko to storili.

Uradnega razloga za spremembo Meta ni ponudila, razen da funkcija ni popularna. A odločitev je treba razumeti tudi v kontekstu spremenjenih razmer v svetu, kjer so države čedalje bolj sumničave do polnega šifriranja, češ da to otežuje boj proti zlorabam otrok in širjenju nezakonitih vsebin. V Veliki Britaniji so skušali šifriranje v celoti...

14 komentarjev

Gmail bo podjetjem omogočal enostavno pošiljanje šifrirane pošte

Slo-Tech - Iz spletnega vmesnika za Gmail je že sedaj možno pošiljati šifrirano elektronsko pošto, a terja nekaj usklajevanja med pošiljateljem in prejemnikom. Za uporabo protokola S/MIME (Secure/Multipurpose Internet Mail Extensions) za pošiljanje šifriranih elektronskih sporočil mora imeti prejemnik konfiguriranega odjemalca, kar ni vedno res. Google bo to prepreko odpravil.

Poslovni uporabniki bodo lahko šifrirana sporočila pošiljali preprosto tako, da bodo s klikom vključili možnost šifriranje med pisanjem elektronskega sporočila. Kdor ima Gmail oziroma S/MIME, bo sporočilo normalno videl in prebral. Kdor pa tega nima, bo prejel povezavo, ki mu bo omogočala vpis v račun Google Workspace, kjer bo sporočilo lahko prebral in nanj odgovoril. V računih Gmail bo dešifriranje potekalo avtomatično in brez uporabnikove interakcije.

Čeprav je šifriranje korak dlje od TLS-a, vendarle ne gre za šifriranje od pošiljatelja do prejemnika (end-to-end), ker Google vsebino vidi. Novost bodo uvajali...

7 komentarjev

Francija zavrnila zakon, ki bi naluknjal šifriranje v WhatsAppu in Signalu

Slo-Tech - V Franciji niso šli po britanskih stopinjah, čeprav ni manjkalo zelo veliko. V četrtek zvečer so v parlamentu zavrnili zakonski predlog notranjega ministrstva, ki bi od ponudnikov platform za komuniciranje terjal vgradnjo stranskih vrat. Notranji minister Bruno Retailleau je želel od Signala, WhatsAppa, Messengerja in sorodnih platform zmožnost, da lahko odklenejo šifrirane komunikacije med uporabniki za obveščevalne službe. V praksi bi s tem zrušili šifriranje od pošiljatelja do prejemnika (end-to-end encryption), obveščevalne službe pa bi se lahko neopazno pridružile vsem pogovorom.

Zamisel je bila deležna hudih kritik varuhov zasebnosti in več strokovnjakov za varnost komunikacij. Ti so poudarjali, da je vsaka namerno vstavljena ranljivost v šifriranja priložnost za zlonamerne akterje. Signal je zato že pred glasovanjem zagrozil, da bo prenehal nuditi svojo platformo v Franciji, če bo zakon sprejet. Ironično je glasovanje zapletel prav izpad informacijskega sistema, ki so...

6 komentarjev

ESČP: države ne smejo zahtevati stranskih vrat v aplikacijah za šifrirano telekomunikacijo

Slo-Tech - Evropsko sodišče za človekove pravice (ESČP) v Strasbourgu je v pomembnem primeru Podčasov proti Rusiji razsodilo, da vgradnja stranskih vrat v aplikacije za šifrirano komunikacijo oziroma prisilno razkrivanje šifrirnih ključev predstavlja kršitev pravice do zasebnosti. V 27 strani dolgi razsodbi je zapisalo, da ruska zakonodaja, ki od ponudnikov aplikacije za šifrirano komunikacijo Telegram zahteva šestmesečno shranjevanje zgodovine sporočil uporabnikov, enoletno shranjevanje prometnih podatkov in izročitev šifrirnih ključev organom pregona na njihovo zahtevo, krši 8. člen evropske konvencije o človekovih pravicah. Pritožnik je upravičen tudi do 10.000 evrov odškodnine, ki pa je Rusija verjetno ne bo plačala. Po kontroverzni zakonodaji iz leta 2015 sicer lahko rusko ustavno sodišče odpravi sodbe ESČP.

Osmi člen konvencije zagotavlja pravico do varovanja zasebnega in družinskega življenja. Čeprav člen dovoljuje vmešavanje javne oblasti v to pravico, kadar je to nujno, pavšalna...

18 komentarjev

WhatsApp ima dve milijardi uporabnikov

[dodaj]

Slo-Tech - Po Facebooku je druga aplikacija, ki je presegla mejo dveh milijard uporabnikov, postal WhatsApp. Lahko bi dejali, da je to spet uspelo Facebooku, saj je WhatsApp od leta 2014 v Facebookovi lasti. Za podjetje je odštel 22 milijard dolarjev. Po eni strani je aplikacija priljubljena zaradi brezplačnosti in odsotnosti reklam, naročnine ali drugih motečih elementov. Realisti pa bodo ob tem seveda jadrno dodali, da je to možno, ker je njen lastnik Facebook, ki služi debele milijarde z oglasi in osebnimi podatki, ki mu jih ljudje prostovoljno zaupajo.

Ena izmed pomembnih tem, ko govorimo o aplikacijah za hipno sporočanje, je varnost komunikacije. WhatsApp že dlje časa poudarja, da uporablja šifriranje od pošiljatelja do prejemnika (end-to-end encryption), ki onemogoča prisluškovanje katerikoli tretji stranki (vključi s Facebookom). Facebook vztraja, da se ne bo uklonil pritiskom nekaterih držav - ZDA, Indije, Avstralije, Velike Britanije in drugih - naj vgradi stranska vrata ali vsaj...

26 komentarjev

Skype dobil šifriranje Signal

Slo-Tech - Ker večina programov za medsebojno komunikacijo že podpira šifriranje od pošiljatelja do prejemnika (end-to-end), je bilo le vprašanje, kdaj bo to funkcijo dobil tudi Skype. Potem ko je bil Skype dolgo tarča kritik zaradi lastnega in zaprtega protokola, se to spreminja. Skype odslej podpira protokol Signal, ki ga imajo istoimenska aplikacija, WhatsApp, Facebook Messenger in Google Allo ter ob primerni implementaciji omogoča popolnoma varno komunikacijo.

Skype je novo funkcijo vpeljal kot Private Conversations, ki je za zdaj na voljo le članom predoglednega programa Insider. Verzije Insider so na voljo za iOS, Android, Linux in macOS, medtem ko verzija Universal Windows Platform, ki je priporočena za...

9 komentarjev