LINUX.ORG.RU

Шифрование


35

0

Всего сообщений: 47

Создан альянс для развития постквантовых алгоритмов шифрования

Группа Безопасность

Организация Linux Foundation объявила о создании альянса Post-Quantum Cryptography (PQCA), который направлен на решение проблем безопасности, возникающих из-за внедрения квантовых вычислений. Цель альянса заключается в разработке и внедрении постквантовых алгоритмов шифрования для обеспечения безопасности. План включает создание надежных версий стандартизированных постквантовых алгоритмов шифрования, их разработку, поддержку, а также активное участие в стандартизации и прототипировании новых постквантовых алгоритмов.

Учредителями альянса стали такие компании, как Amazon Web Services (AWS), Cisco, Google, IBM, NVIDIA, IntellectEU, Keyfactor, Kudelski IoT, QuSecure и SandboxAQ, а также университет Ватерлоо. Среди участников выделяются соавторы стойких к квантовым вычислениям алгоритмов CRYSTALS-Kyber, CRYSTALS-Dilithium, Falcon и SPHINCS+, которые были выбраны для стандартизации Национальным институтом стандартов и технологий США (NIST).

В настоящее время альянс уже ведет два проекта: Open Quantum Safe (OQS) и PQ Code Package. Open Quantum Safe занимается разработкой и созданием прототипов криптографических систем, устойчивых к квантовым вычислениям, включая открытую библиотеку liboqs. PQ Code Package направлен на создание и поддержание надежных реализаций постквантовых алгоритмов, предлагаемых в качестве стандартов.

Необходимость в развитии постквантовых криптоалгоритмов обусловлена тем, что квантовые компьютеры, активно развивающиеся в последнее время, существенно превосходят классические процессоры в решении задач разложения чисел на множители и дискретного логарифмирования, которые используются в современных асимметричных алгоритмах шифрования. На данный момент квантовые компьютеры еще не способны взломать существующие классические алгоритмы шифрования, такие как ECDSA, но прогнозируется, что это может измениться в ближайшие 10 лет.

>>> Подробности

 , ,

basilic
()

Messaging Layer Security принят в качестве стандарта RFC

Группа Безопасность

После многих лет разработки, протокол MLS наконец-то опубликован как стандарт RFC за номером 9420.

MLS позволяет организовать оконечное шифрование (End-to-End Encryption, E2EE) между неограниченным количеством участников. Главным отличием от существующих протоколов, таких как Proteus, Signal и т.д., является отсутствие привязки к конкретному сервису, что допускает его использование как поверх существующих протоколов, так и в рамках новых сервисов обмена сообщениями. Также стоит заметить, что в MLS реализован новый алгоритм обмена ключами, из-за чего отправка сообщений группе участников имеет логарифмическую сложность, а не линейную, что позволит использовать MLS в группах с тысячами и более участников, как например списки рассылок.

Среди сервисов, планирующих использовать MLS, можно отметить Matrix, Wire, Google и Facebook. Работники последних трёх так же принимали участие в разработке этого протокола.

Для желающих использовать протокол в своих разработках представлена реализация OpenMLS на языке Rust. OpenMLS опубликована под лицензией MIT.

>>> Краткий обзор протокола

>>> Официальный сайт

>>> Подробности

 , , ,

hateyoufeel
()

Мессенджер Jami, версия «Maloya»

Мессенджер Jami, версия «Maloya»
Группа Интернет

Вышла свежая версия защищенного мессенджера Jami под кодовым именем «Maloya». Этот апдейт можно смело назвать одним из самых мощных за всю историю Jami, т.к. теперь Jami может быть рекомендован как полноценная замена Skype и его аналогов. Напомним, что до покупки компанией Microsoft сверхпопулярный в свое время мессенджер Skype тоже полностью поддерживал P2P, и отлично работал даже на самых слабых и нестабильных соединениях. И сегодня Jami предлагает все то, что может Skype и его аналоги, только больше и лучше.

( Основные изменения. )

Разработчики ожидают от пользователей Jami активную обратную связь.

Направляйте ваши замечания и пожелания сюда.

Баги можно слать сюда.

>>> Подробности

 , , , ,

fail2ban
()

Состоялся релиз GnuPG 2.3.0

Группа Open Source

На днях была представлена новая версия GnuPG — набора утилит, предназначенного для шифрования, управления электронными подписями и ключами. Новая ветка 2.3.0 основана на новой кодовой базе и, среди прочего, включает следующие новшества:

  • представлен новый экспериментальный демон keyboxd для хранения ключей в базе данных SQLite;
  • утилита gpg переведена на использование алгоритмов ed25519/cv25519 для генерации ключей по умолчанию;
  • добавлена поддержка AEAD-режимов блочного шифрования OCB и EAX;
  • в утилиту gpg добавлена возможность экспорта ключей Ed448 для SSH;
  • добавлена новая утилита gpg-card, которую можно использовать как гибкий интерфейс для всех поддерживаемых типов смарткарт.

С полным списком нововведений и изменений можно ознакомиться по ссылке: https://dev.gnupg.org/T5343.

Напоминаю, что с момента выхода последней стабильной ветки (2.2.0) прошло более 3 лет и она будет поддерживаться до 2024 года.

Интересный факт: изначально проект назывался не «GnuPG», а «G10» — в честь 10 статьи конституции Германии, гарантирующей тайну переписки, переговоров и иных сообщений.

>>> Подробности

 ,

Dog
()

Neochat — официальный KDE-клиент Matrix

Группа KDE

Вышел Neochat — официальный KDE-клиент сети Matrix.

Neochat является форком клиента Spectral. Интерфейс пользователя был полностью переписан с использованием кроссплатформенного фреймворка Kirigami. Клиент поддерживает системы Windows, Linux и Android.

Репозиторий на GitLab (актуальный).

Репозиторий на GitHub (неактивный).

Не смог найти актуальных скриншотов нового интерфейса на Kirigami. Когда-то разработка велась на GitHub, там скриншоты старого клиента Spectral. В список клиентов его пока тоже нет.

>>> Подробности

 , , , ,

fail2ban
()

Большое обновление мессенджера Jami

Большое обновление мессенджера Jami
Группа Интернет

Вышла свежая версия защищенного мессенджера Jami под кодовым именем «Together» (что означает «вместе»). В этом большом обновлении было исправлено огромное количество ошибок, проведена серьезная работа по повышению стабильности, и добавлены новые функции.

Пандемия, поразившая весь мир, заставила разработчиков заново переосмыслить значение Jami, его цели и то, чем он должен стать. Было решено превратить Jami из простой P2P системы в полноценное ПО для групповой коммуникации, которое позволило бы общаться большим группам, сохраняя при этом индивидуальную конфиденциальность и безопасность, оставаясь полностью свободным.

( читать дальше... )

>>> Подробности

 , , , ,

fail2ban
()

IBM выпустила для Linux тулкит для реализации полностью гомоморфного шифрования (FHE)

Группа Безопасность

Компания IBM анонсировала тулкит для реализации технологии полностью гомоморфного шифрования (FHE) для операционных систем на базе Linux (для архитектур IBM Z и x86).

Ранее доступный для macOS и iOS, FHE тулкит от IBM теперь выпущен и для Linux. Поставка осуществляется в виде Docker-контейнеров для трех дистрибутивов: CentOS, Fedora и Ubuntu Linux.

Что особенного в технологии полностью гомоморфного шифрования? Данная технология позволяет зашифровывать как статические данные, так и изменяемые (шифрование «на лету») с помощью «повсеместного» шифрования (pervasive encryption). Таким образом, FHE позволяет работать с данными даже не расшифровывая их.

Кроме того, система Data Privacy Passports (консолидированная система защиты информации) позволяет клиентам IBM Z устанавливать разрешения на работу с данными для конкретных лиц посредством использования механизма контроля за правами доступа и отзывать доступ к данным даже в процессе их передачи.

Как сообщает IBM в своем пресс-релизе: «Изначально предложенная математиками в 1970-х годах, а затем впервые продемонстрированная в 2009 году, технология полностью гомоморфного шифрования стала уникальным способом защиты конфиденциальности информации. Идея проста: теперь вы можете обрабатывать конфиденциальные данные без их предварительной расшифровки. Короче говоря, вы не можете украсть информацию, если не можете ее понять».

Для клиентов IBM Z (s390x) первый выпуск FHE тулкита для Linux поддерживает только Ubuntu и Fedora, тогда как для платформ x86 этот инструментарий работает также и на CentOS.

Между тем IBM выразила уверенность, что опытные разработчики, хорошо знакомые с Docker, смогут легко портировать FHE инструментарий от IBM в другие дистрибутивы GNU/Linux. Каждая версия тулкита предоставляет пользователям доступ к встроенной среде IDE (Integrated Development Environment) через веб-браузер, установленный в их операционной системе.

Перед началом работы с FHE тулкитом для Linux рекомендуется ознакомиться с документацией на странице проекта на GitHub. Кроме версии на GitHub доступен контейнер на Docker Hub.

Для лучшего понимания работы системы полностью гомоморфного шифрования от IBM предлагается ознакомиться с официальным видео-анонсом.

>>> Подробности

 ,

gill_beits
()

Matrix/Riot с шифрованием личных сообщений по умолчанию

Группа Open Source

Компания New Vector, сотрудники которой также возглавляют некоммерческую организацию протокола Matrix, объявила о выпуске ряда Matrix-клиентов семейства Riot.

Matrix — это свободный протокол для реализации федеративной сети, построенной на основе линейной истории событий (events) внутри ациклического графа (DAG). Основной реализацией этого протокола является мессенджер с поддержкой сигналирования VoIP, но возможны и другие вещи, так как это протокол общего назначения.

Главным изменением выпущенных клиентов для браузера и Electron-обёртки (1.6.0), Android (0.19.0) и iOS (0.11.1-0.11.2) стало включение сквозного шифрования для личных диалогов по умолчанию. Шифрование возможно благодаря протоколу Olm, основанному на протоколе мессенджера Signal. Шифрование групповых диалогов использует расширение протокола под названием Megolm, которое позволяет дешифровать сообщение множество раз.

Впервые опциональное шифрование было представлено в 2016 году. Включение по умолчанию в экспериментальных сборках произошло во время FOSDEM 2020.

С момента первого выпуска реализации шифрования появились следующие возможности:

  • клиент может запросить ключи для дешифровки сообщений у других клиентов пользователя или у клиентов собеседников;
  • появилось серверное хранилище для клиентских ключей шифрования, зашифрованное секретной фразой;
  • помимо верификации устройств по отпечатку (fingerprint), также появилась верификация с помощью emoji-символов.

В будущем планируется включение шифрования по умолчанию не только для личных диалогов, но и для непубличных комнат вообще, включая групповые.

Также упоминается:

Поиск по зашифрованным комнатам уже доступен с помощью Firefox-расширения Radical.

Для облегчения работы с ключами шифрования, разработчики протокола Matrix представили механизм под названием «перекрёстного подтверждения» (cross-signing). Он позволяет, используя уже подтверждённое устройство, автоматически верифицировать другие устройства пользователя. При работе этого механизма двум собеседникам нужно верифицировать свои устройства только единоразово, а не каждое устройство по отдельности. Спецификацию механизма можно прочитать на GitHub.

Помимо Riot шифрование поддерживают и другие клиенты: FluffyChat, nheko Reborn, клиенты на libQuotient (WIP), клиенты на mautrix-go (gomuks), клиенты на matrix-nio (Mirage и WeeChat), Seaglass (заброшен). В разработке другие реализации. Для клиентов без поддержки шифрования предлагается демон для E2EE-прокси — pantalaimon.

>>> Подробности

 , , , ,

commagray
()

Подарок всем платным пользователям ProtonMail

Подарок всем платным пользователям ProtonMail
Группа Open Source

В связи с непростыми временами и переходом большого числа людей в режим удаленной работы, а также в знак поддержки любимого сообщества сервис ProtonMail дарит всем пользователям платных тарифов дополнительный объем хранилища!

  • + 5 ГБ для тарифа Plus.
  • + 5 ГБ и + 5 пользователей для тарифа Professional.
  • + 10 ГБ для тарифа Visionary.

Все существующие платные пользователи и все новые подписчики до 30 апреля получат этот постоянный бонус.

>>> Подробности

 , , , ,

notrobot
()

Proton Technologies открыла исходный код всех приложений ProtonMail! Последним открыты исходники Android-клиента

Proton Technologies открыла исходный код всех приложений ProtonMail! Последним открыты исходники Android-клиента
Группа Open Source

Начиная с сегодняшнего дня, все приложения для доступа к ProtonMail полностью открыты и прошли независимый аудит безопасности. Последним был открыт исходный код клиента для Android. Посмотреть результат аудита Android-приложения можно здесь.

Одним из наших главных принципов является прозрачность. Вы должны знать кто мы, как наши продукты могут и не могут защитить вас, и как мы сохраняем ваши данные в безопасности. Мы считаем, что этот уровень прозрачности - единственный способ завоевать доверие нашего сообщества.

Открытый исходный код всегда был нашей целью. В 2015 году мы открыли исходники веб-приложения. Затем было открыто приложение для iOS, позже ProtonMail Bridge, а также исходники всех клиентов ProtonVPN и прочих компонентов.

Наша цель - обеспечить безопасность, конфиденциальность и свободу в интернете. Вот почему мы являемся активными сторонниками сообщества СПО. Мы поддерживаем две криптографические библиотеки с открытым исходным кодом, OpenPGPjs и GopenPGP, чтобы облегчить разработчикам шифрование своих приложений и, таким образом, защитить больше данных.

Таким образом, все приложения Proton, не находящиеся в статусе беты, теперь полностью открыты!

Также, чтобы справиться с наплывом новых пользователей в период пандемии, в ProtonVPN было добавлено более 50 новых серверов в 17 странах.

>>> Подробности

 , , , ,

notrobot
()

ProtonMail открывает исходники ProtonMail Bridge

ProtonMail открывает исходники ProtonMail Bridge
Группа Open Source

В начале апреля в ProtonMail Bridge появилась поддержка Linux.

А позавчера были открыты исходники ProtonMail Bridge. Приложение прошло полный независимый аудит кода от компании SEC Consult. Как всегда, с итогами проверки можно ознакомиться здесь.

ProtonMail Bridge - это приложение для пользователей платных тарифов, которое позволяет использовать десктопный почтовый клиент вместе с сервисом защищенной почты ProtonMail. Поддерживаются протоколы IMAP/SMTP и шифрование передаваемых данных. Работа возможна в графическом и консольном режиме.

Также описана модель безопасности и советы по использованию ProtonMail Bridge.

Все желающие имеют возможность присоединиться к программе поиска багов.

Ранее CERN открыл исходники клиента ProtonMail для iOS и исходники всех клиентов ProtonVPN.

>>> Подробности

 , , , ,

notrobot
()

Проект TFC разработал USB-сплиттер для мессенджера из 3-х компьютеров

Проект TFC разработал USB-сплиттер для мессенджера из 3-х компьютеров
Группа Hardware and Drivers

Проект TFC (Tinfoil Chat) предложил аппаратное устройство с 3-мя USB-портами для соединения 3-х компьютеров и создания параноидально-защищённой системы обмена сообщениями.

Первый компьютер выступает шлюзом для подключения к сети и запуска скрытого сервиса Tor, он манипулирует уже зашифрованными данными.

Второй компьютер имеет ключи для расшифровки и используется только для расшифровки и отображения полученных сообщений.

Третий компьютер имеет ключи для шифрования и используется только для шифрования и отправки новых сообщений.

USB-сплиттер работает на оптронах по принципу «диод данных» и физически пропускает данные только в заданных направлениях: отправку данных в сторону второго компьютера и приём данных от третьего компьютера.

Компрометация первого компьютера не позволит получить доступ к ключам шифрования, к самим данным и не даст возможность продолжить атаку на оставшиеся устройства.

При компрометация второго компьютера злоумышленник прочитает сообщения и ключи, но не сможет передать их во внешний мир, так как данные только принимаются снаружи, но не отправляются вовне.

В случае компрометации третьего компьютера злоумышленник может выдавать себя за абонента и писать от его имени сообщения, но не сможет читать поступающие извне данные (т.к. они идут на второй компьютер и там расшифровываются).

Шифрование выполнено на базе 256-разрядного алгоритма XChaCha20-Poly1305, для защиты ключей паролем применяется медленная хеш-функция Argon2id. Для обмена ключами применяется X448 (протокол Диффи — Хеллмана на базе Curve448) или PSK-ключи (pre-shared). Каждое сообщение передаётся в режиме совершенной прямой секретности (PFS, Perfect Forward Secrecy) на базе хэшей Blake2b, при котором компрометация одного из долговременных ключей не позволяет расшифровать ранее перехваченный сеанс.

Интерфейс приложения предельно прост и включает окно, разбитое на три области - отправка, получение и командная строка с логом взаимодействия со шлюзом. Управление производится через специальный набор команд.

Программный код проекта написан на языке Python и доступен под лицензией GPLv3. Схемы сплиттера прилагаются (PCB) и доступны под лицензией GNU FDL 1.3, сплиттер можно собрать из подручных деталей.

>>> Подробности

 end-to-end, , ,

Novator
()

ProtonVPN открыл код всех своих приложений

ProtonVPN открыл код всех своих приложений
Группа Open Source

21 января сервис ProtonVPN открыл исходные коды всех оставшихся VPN-клиентов: Windows, Mac, Android, iOS. Исходники консольного Linux-клиента были открыты изначально. Недавно Linux-клиент был полностью переписан на Python и обзавелся множеством новых возможностей.

Таким образом, ProtonVPN стал первым в мире VPN-провайдером, который открыл все исходники клиентских приложений на всех платформах и прошел полный независимый аудит кода от компании SEC Consult, в ходе которого не было найдено проблем, которые могли бы скомпрометировать VPN-трафик или привести к повышению привилегий.

Прозрачность, этика и безопасность лежат в основе Интернета, который мы хотим создать, и, в первую очередь, потому, что мы создали ProtonVPN.

Ранее компания Mozilla тоже помогала с аудитом кода и исследованиями в области безопасности - для них был открыт специальный доступ ко всем дополнительным технологиям ProtonVPN. Ведь в скором времени Mozilla предоставит своим пользователям платный VPN-сервис на основе ProtonVPN. В свою очередь, ProtonVPN обещает, что продолжит проводить независимый аудит своих приложений на постоянной основе.

Как бывшие ученые ЦЕРНа, мы считаем публикацию и рецензирование неотъемлемой частью наших идей, - подытоживает компания. - Мы также публикуем результаты независимых проверок безопасности, охватывающих все наше программное обеспечение.

Код приложений открыт под лицензией GPLv3.

В ближайших планах компании - открыть исходные коды всего дополнительного ПО и компонентов. Так же запланирован и графический клиент для Linux, правда когда именно - пока неизвестно. В настоящий момент идет активный бета-тест VPN-протокола WireGuard - пользователи платных тарифов могут присоединиться и попробовать.

Отчет об исследовании безопасности: Windows, Mac, Android, iOS

>>> Подробности

 , , , ,

notrobot
()

Вышел ProtonCalendar (beta) - полный аналог Google Calendar с шифрованием

Группа Open Source

ProtonMail представляет ProtonCalendar (beta) - полный аналог сервиса Google Calendar с end-to-end шифрованием.

Пока попробовать ProtonCalendar (beta) может любой платный пользователь сервиса ProtonMail или ProtonVPN, начиная с тарифа Basic. Как потестить: войдите в свой аккаунт ProtonMail (выбрать ProtonMail Version 4.0 beta) и выберите календарь на боковой панели.

По словам разработчика Ben Wolford, релизная версия станет бесплатной для всех.

Since we don’t monetize our users, we support our service through subscriptions, and one of the perks of a paid account is early access to new products and features. Once ProtonCalendar is out of beta, it will be available to users with Free plans as well.

Здесь можно прочитать про защищенность календаря.

Ближайшим бесплатным аналогом календаря с шифрованием является Nextcloud, который позволяет настроить собственный облачный сервис со множеством полезных плагинов (в т.ч. календарем Nextcloud Groupware). Или платформа Collabora Online на основе Nextcloud и LibreOffice. Но главной проблемой подобных решений является то, что вся головная боль по настройке, обеспечению стабильной работы, безопасности, обновлений и бэкапов лежит на плечах пользователя. В этом плане ProtonMail предлагает готовое корпоративное решение для всех.

Видео

>>> Подробности

 , , , ,

notrobot
()

ProtonMail открывает исходники клиента для iOS. На очереди Android!

Группа Open Source

Немного с запозданием, но важное событие 2019 года, которое здесь не освещали. Недавно CERN открыл исходники приложения ProtonMail для iOS. ProtonMail - это защищенная почта с PGP-шифрованием на основе эллиптической кривой.

Ранее CERN открыл исходники веб-интерфейса, библиотек OpenPGPjs и GopenPGP, а так же провел независимый ежегодный аудит кода для этих библиотек.

В ближайшее время главным приоритетом является открытие исходников приложения для Android. Отвечая на комментарии пользователей, один из разработчиков компании, Ben Wolford, сказал: «После того, как приложение пройдет независимый аудит, исходники Android-клиента появятся в открытом доступе»

This is a top priority for us. As soon as the audit is complete, we will open source the Android app.

>>> Подробности

 , , , ,

notrobot
()

ProtonVPN выпустил новый консольный Linux-клиент

Группа Open Source

Вышел новый свободный клиент ProtonVPN под Linux. Новая версия 2.0 переписана с нуля на Python. Не то чтобы старая версия клиента на bash-script была плоха. Напротив, там были и все основные метрики, и даже рабочий kill-switch. Но новый клиент работает лучше, быстрее и намного стабильнее, а также имеет множество новых возможностей.

Основные возможности в новой версии:

  • Kill-switch - позволяет заблокировать основное интернет-соединение при разрыве VPN-подключения. Ни байта мимо! Kill-switch предотвращает раскрытие IP-адресов и DNS-запросов, если по какой-то причине вы отключены от VPN-сервера.
  • Split Tunneling - позволяет исключать определенные IP-адреса из VPN-туннеля. Исключив некоторые IP-адреса из вашего VPN-подключения, вы можете просматривать интернет, как если бы вы были в двух местах одновременно.
  • Улучшение производительности - код был серьезно оптимизирован для более легкой и надежной поддержки Linux-платформ. Более стабильный и быстрый алгоритм поможет определить, какой VPN-сервер будет поддерживать самую высокую скорость соединения.
  • Улучшение безопасности - было внесено множество изменений, чтобы предотвратить утечки DNS и утечки IPv6.

Скачать Linux-клиент

Исходники ProtonVPN-CLI

Полный гайд по настройкам

>>> Подробности

 , , , ,

notrobot
()

В Mozilla Thunderbird появится поддержка шифрования OpenPGP

Группа Mozilla

Mozilla Thunderbird ждет большое обновление, в котором появится встроенное шифрование писем с помощью OpenPGP. Теперь можно отказаться от таких аддонов, как Enigmail и Mailvelope. Реализация шифрования основана на наработках аддона Enigmail, автор которого и помогает команде Mozilla в переносе функциональности в почтовый клиент.

Главным отличием станет то, что вместо использования внешней программы GnuPG, предлагается использование собственной реализации библиотеки OpenPGP.

Также предлагается собственное хранилище ключей, которое несовместимо с форматом файлов ключей GnuPG и защищается мастер-паролем, что используется для защиты аккаунтов и ключей S/MIME.

>>> Подробности

 , , , ,

fail2ban
()

Релиз GnuPG 2.2.16

Группа Open Source

Состоялся релиз GnuPG 2.2.16, открытого и свободного инструмента для шифрования данных.

Основные изменения:

  • gpg: добавлена опция --delete-key, позволяющая удалить вторичные ключи (subkeys).
  • gpg: при обновлении собственных цифровых подписей с помощью опций --quick-set-expire или --quick-set-primary-uid производится замена хэшей SHA-1 на SHA-256.
  • gpg: улучшен выбор программы для просмотра изображений.
  • gpg: исправлена расшифровка с опцией --use-embedded-filename.
  • gpg: удалены подсказки при использовании опции --keyserver.
  • gpg: исправлен экспорт приватных ключей с комментариями.
  • gpg: теперь при использовании опции --quick-gen-key слишком длинные идентификаторы пользователя отклоняются.
  • gpg: возможность использования AES-192 вместе с SHA-384 для соответствия требованиям спецификации RFC-6637.
  • gpgsm: избежание путаницы во время диагностики при подписи ключом по умолчанию.
  • agent: при использовании опции --dry-run приватный ключ больше не удаляется.
  • agent: сконфигурирована остановка демона scdaemon после перезагрузки с помощью disable-scdaemon.
  • dirmngr: улучшен алгоритм кэширования для доменов WKD.
  • dirmngr: поддержка нескольких алгоритмов хэширования для OCSP, а не только SHA-1.
  • gpgconf: опция --homedir теперь совместима с --launch.
  • gpgconf: перед запуском опции --launch теперь происходит проверка на валидность конфигурационного файла.
  • wkd: добавлено ограничение на импорт ключей (не более 5) с одного адреса WKD.
  • wkd: теперь принимает ключи, которые хранятся в каталоге в защищенном виде.
  • В инсталляторах для Windows добавлена цифровая подпись.

>>> Подробности

 , , ,

fail2ban
()

ProtonMail получила 2 млн евро на развитие своей экосистемы от ЕС

Группа Open Source

Швейцарская компания Proton Technologies AG, которая владеет такими сервисами, как ProtonMail и ProtonVPN, получила от Европейского союза 2 миллиона евро за разработку набора зашифрованных сервисов.

Несмотря на то, что штаб-квартира компании находится за пределами ЕС, Швейцария имеет двусторонние соглашения с ЕС, согласно которым компании в этой стране получают финансирование для Horizon 2020. В Proton также отметили, что около 40% их пользователей проживают в ЕС, и что 20% работников базируются в офисах, расположенных в Чешской Республике и Литве, что дополнительно оправдывает финансирование.

В блоге Proton сказали, что финансирование представляет ЕС в соответствии с позицией фирмы о конфиденциальности:

«В настоящее время ЕС четко дал понять, что поддерживает права на неприкосновенность частной жизни, и делает ставку на Proton Technologies, чтобы предоставить европейский ответ монополиям в области интеллектуального анализа данных таких технологических гигантов США, как Google. Таким образом, мы получили не только значительный объем финансирования, но и мощного союзника в предстоящих сложных битвах».

Чтобы заработать средства, Proton подвергся проверке своей команды, технологий и финансов. Им также пришлось посетить Брюссель, чтобы встретиться с Европейской комиссией. Комиссия также получила информацию о фирме от граждан и предприятий в ЕС, которые используют услуги компании для лучшей оценки пригодности.

В Proton сказали, что ЕС предъявляет особые требования к фондам, и большинство средств из них было выделено на разработку третьего продукта, ProtonDrive, который должен повысить его глобальную конкурентоспособность. Также они сказали, что 2 миллиона евро могут показаться не такими уж значительными средствами, но это определенно ускорит разработку ProtonDrive.

В августе 2018 года сервис ProtonMail прошел независимый аудит безопасности. Компания Cure53 провела тщательное тестирование ключевых технологий ProtonMail, включая стабильную версию их библиотеки OpenPGPjs 3.0. Ни одной критической проблемы выявлено не было.

В недавнем крупном исследовании thebestvpn сервис ProtonVPN показал один из лучших результатов.

Важной новостью для пользователей из России станет то, что 9 марта ФСБ и компания МТС начали активно блокировать сети ProtonMail. Информация о блокировках предоставлена телеграм каналом «ЗаТелеком».

>>> Подробности

 , , , ,

anonymous
()

Мессенджер GNU Ring переименован в Jami

Группа Open Source

Тихо и незаметно был переименован известный мессенджер с End-to-End шифрованием GNU Ring.

Сайт https://ring.cx/ теперь переносит нас сюда: https://jami.net/

>>> Подробности

 , , ,

anonymous
()