What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Великобритания запретит обновления Apple, чтобы продолжать шпионить за гражданами

mlx

Midle Weight
Депозит
$0
Британские спецслужбы боятся потерять возможность эксплуатировать уязвимости в устройствах Apple.

Великобритания рассматривает радикальные меры в области кибербезопасности, которые могут включать в себя запрет на обновления безопасности для продуктов Apple.

Согласно новым планам, технологические компании, включая Apple, будут обязаны уведомлять британские власти перед выпуском любого обновления безопасности. В случае, если данное обновление устранит уязвимость, которую используют британские спецслужбы для слежки и сбора данных, власти могут запретить его выпуск.

Новая инициатива является продолжением кампании против сквозного шифрования (End to End Encryption, E2EE), начавшейся в 2017 году. Тогда бывший глава MI5 предупредил правительство о рисках такой политики, но его предостережения были проигнорированы.

Экс-руководитель MI5 заявил, что хотя шифрование усложняет работу спецслужб, оно необходимо для обеспечения безопасного пространства для пользователей и имеет стратегическую важность для экономической безопасности страны. Недавно Apple объявила , что может удалить свои сервисы iMessage и FaceTime из Великобритании, если власти настоят на отключении сквозного шифрования.

Ключевой момент новой инициативы заключается в том, что британское правительство может фактически запретить Apple выпускать обновления безопасности, если они мешают действиям спецслужб. Такое решение вызывает большую тревогу среди экспертов по кибербезопасности, так как уязвимости, открытые для нужд государства, могут быть эксплуатированы злоумышленниками.

Специалисты компании Just Security подчеркивают , что даже если уязвимость обнаруживается исследователями безопасности, любая задержка в выпуске обновлений увеличивает риски для пользователей. Это особенно актуально, учитывая, что большинство уязвимостей становятся известными после их использования хакерами.

Профессионалы в области технологий высмеивают такие предложения, считая их технически неграмотными. Эксперты предупреждают, что подобные действия могут привести к массовым нарушениям безопасности и ущербу для пользователей на глобальном уровне.
 
Гордые британцы не хотят сотрудничать, а иметь свое. Но какая устаревшая у них контр-мера, это чуть ли не в прошлом веке проходили с пгп. Кибер все больше поляризуется. Интересно, че скажешь stepany4
Последнее редактирование: 27.08.2023
 
marmalade_knight сказал(а):
Интересно, че скажешь stepany4

А я тут при чем? Я к Великобритании ни малейшего отношения не имею, к их спецслужбам тем паче. По поводу вообще я так скажу. Очень часто обсерверы, как нынче именуют обозревателей, обозревают и дают заключения о вопросах, в которых даже обобщенно ничего не понимают, в виду этого нет смысла в чтении большинства сообщений.
Apple ничего с территории ВБ удалять не будет, потому что общая тенденция не в пользу строительства новых сервоферм, плюс GDPR (там свой "UK GDPR"), а оптимизация доставки есть, то есть географическое хранение данных совсем не вторичный для Apple. Поэтому, сегодня не говорящий незнающий, а знающий не говорит, а скорее говорящий априори пиздун.
По поводу шифрования вообще, то после 1945 года, государствами-членами антигитлеровской коалиции и было принято решение не использовать излишне сложное шифрование, Великобританией в том числе, потому что закрытость это угроза мировой безопасности, речь не шла о том, что давайте друга перлюстрировать и вместо одежды ходить в прозрачном белье, но тогда было такое время, что излишняя скрытность была сродни доказательства наличия дурного умысла. Насколько это может быть очевидным, с тех времен ничего не изменилось. Вычислительная мощность развилась невероятно, как и возможность хранить объемы данных, те же радужные таблицы, нет проблем в террабайтовой емкости таблицах, но sha1 до сих пор рекомендуется NIST и NSA на полном серьезе в это время. Например для дебетовых карт. Не, если раньше съехать на рациональность было вполне возможно, емкости дисков, скорость, общий финансовый расчет, то сейчас это смешно. Хотя этот стандарт просто скорее экономия дискового пространства операторам данных, которые для оптимизации выдачи 6 криптованных символов из 16 той же карты вынуждены отдавать с радуг. Больше я не знаю в чем его универсальность SHA-1, зачем это до сих пор талдычить? Я не понимаю. Но, явно моего или твоего мнения никто спрашивать и не будет. ))
Последнее редактирование: 27.08.2023
 
Top