У Signal снова проблемы с самоуничтожающимися сообщениями: они исчезают далеко не всегда - «Новости»
Почти полноценную Windows XP теперь можно запустить прямо в браузере - «Новости сети»
Почти полноценную Windows XP теперь можно запустить прямо в браузере - «Новости сети»
Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить - «Новости сети»
Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить - «Новости сети»
Слухи: новым руководителем российского издателя «Мира танков» и «Мира кораблей» станет бывший гендиректор «ВКонтакте» - «Новости сети»
Слухи: новым руководителем российского издателя «Мира танков» и «Мира кораблей» станет бывший гендиректор «ВКонтакте» - «Новости сети»
Эксперты рассказали, как не получить штраф за поиск экстремистских материалов - «Новости сети»
Эксперты рассказали, как не получить штраф за поиск экстремистских материалов - «Новости сети»
Многих буквально тошнит от езды в электромобилях, и учёные нашли этому объяснение - «Новости сети»
Многих буквально тошнит от езды в электромобилях, и учёные нашли этому объяснение - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Asus представила 31,5-дюймовый 6K-монитор ProArt Display 6K PA32QCV для профессионалов за $1299 - «Новости сети»
Asus представила 31,5-дюймовый 6K-монитор ProArt Display 6K PA32QCV для профессионалов за $1299 - «Новости сети»
Новости мира Интернет » Новости » У Signal снова проблемы с самоуничтожающимися сообщениями: они исчезают далеко не всегда - «Новости»

Журналисты Vice Motherboard обнаружили проблему с самоуничтожающимися сообщениями в мессенджере Signal. Оказалось, что из-за появившегося недавно бага послания пропадали далеко не всегда.


Дело в том, что в последнее время многие журналисты прислушались к рекомендациям ИБ-экспертов, которые не раз рекомендовали мессенджер Singnal в качестве альтернативного защищенного канала связи. В частности, издания и их источники нередко прибегают к функции самоуничтожающихся сообщений, которая уничтожает лог чата по прошествии некоторого времени. Однако журналисты Motherboard заметили, что в последнее время эта функция вела себя совсем не так, как должна была.


Издание сообщает, анализ логов нескольких самоуничтожающихся переписок выявил, что приложение зачастую удаляет лишь одну сторону беседы, тогда как другая останется доступной даже после истечения дэдлайна. К примеру, в одном из рассмотренных случаев сообщение, полученное 22 мая 2018 года, должно было быть автоматически удалено через неделю, однако оставалось на месте на протяжении двух с половиной недель. В другом примере сообщения, так же отправленные 22 мая, исчезли только наполовину: приложение очистило лишь одну строну диалога, стерев только ответы реципиента. При этом на смартфоне самого реципиента наблюдалась аналогичная ситуация, но для него сохранились только его собственные сообщения.


Журналисты отмечают, что в случае таких сбоев, «просроченные» самоуничтожающиеся послания отмечены как «отправленные», но не как «прочитанные», хотя их, разумеется, читали и даже отвечали.




В итоге издание связалось с основателем некоммерческой организации Open Whisper Systems, разрабатывающей Signal, Мокси Марлинспайком (Moxie Marlinspike). Он подтвердил существование вышеописанной проблемы, но заверил, что баг появился лишь недавно, затронув ограниченное число пользователей и самоуничтожающихся сообщений.


По словам Марлинспайка, проблема существовала лишь короткое время — до релиза Signal для iOS (22 мая 2018 года) и не проявлялась после. То есть все самоуничтожающиеся сообщения, отправленные после указанной даты, должны удаляться как положено, а «просроченные» из-за сбоя послания пользователи могут удалить вручную. Впрочем, разработчик пообещал, что будущее обновление Signal очистит забагованные диалоги автоматически.


Напомню, что в прошлом месяце ИБ-специалист Алек Маффлетт (Alec Muffett) обнаружил похожую проблему в дектопном клиенте Singal для Mac. Оказалось, что копии самоуничтожающихся сообщений (или частей сообщений, если те были длинными) сохраняются в БД операционной системы, а именно Центра уведомлений (Notification Center), откуда могут быть прочитаны даже после удаления в самом Signal.


Хотя две проблемы не были связаны между собой, журналисты Motherboard напоминают, что Singal все-таки не стоит считать по-настоящему защищенным каналом связи и полагаться на функцию самоуничтожения сообщений в серьезных вопросах.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Журналисты Vice Motherboard обнаружили проблему с самоуничтожающимися сообщениями в мессенджере Signal. Оказалось, что из-за появившегося недавно бага послания пропадали далеко не всегда. Дело в том, что в последнее время многие журналисты прислушались к рекомендациям ИБ-экспертов, которые не раз рекомендовали мессенджер Singnal в качестве альтернативного защищенного канала связи. В частности, издания и их источники нередко прибегают к функции самоуничтожающихся сообщений, которая уничтожает лог чата по прошествии некоторого времени. Однако журналисты Motherboard заметили, что в последнее время эта функция вела себя совсем не так, как должна была. Издание сообщает, анализ логов нескольких самоуничтожающихся переписок выявил, что приложение зачастую удаляет лишь одну сторону беседы, тогда как другая останется доступной даже после истечения дэдлайна. К примеру, в одном из рассмотренных случаев сообщение, полученное 22 мая 2018 года, должно было быть автоматически удалено через неделю, однако оставалось на месте на протяжении двух с половиной недель. В другом примере сообщения, так же отправленные 22 мая, исчезли только наполовину: приложение очистило лишь одну строну диалога, стерев только ответы реципиента. При этом на смартфоне самого реципиента наблюдалась аналогичная ситуация, но для него сохранились только его собственные сообщения. Журналисты отмечают, что в случае таких сбоев, «просроченные» самоуничтожающиеся послания отмечены как «отправленные», но не как «прочитанные», хотя их, разумеется, читали и даже отвечали. В итоге издание связалось с основателем некоммерческой организации Open Whisper Systems, разрабатывающей Signal, Мокси Марлинспайком (Moxie Marlinspike). Он подтвердил существование вышеописанной проблемы, но заверил, что баг появился лишь недавно, затронув ограниченное число пользователей и самоуничтожающихся сообщений. По словам Марлинспайка, проблема существовала лишь короткое время — до релиза Signal для iOS (22 мая 2018 года) и не проявлялась после. То есть все самоуничтожающиеся сообщения, отправленные после указанной даты, должны удаляться как положено, а «просроченные» из-за сбоя послания пользователи могут удалить вручную. Впрочем, разработчик пообещал, что будущее обновление Signal очистит забагованные диалоги автоматически. Напомню, что в прошлом месяце ИБ-специалист Алек Маффлетт (Alec Muffett) обнаружил похожую проблему в дектопном клиенте Singal для Mac. Оказалось, что копии самоуничтожающихся сообщений (или частей сообщений, если те были длинными) сохраняются в БД операционной системы, а именно Центра уведомлений (Notification Center), откуда могут быть прочитаны даже после удаления в самом Signal. Хотя две проблемы не были связаны между собой, журналисты Motherboard напоминают, что Singal все-таки не стоит считать по-настоящему защищенным каналом связи и полагаться на функцию самоуничтожения сообщений в серьезных вопросах. Источник новости - google.com

запостил(а)
Pass
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))