Apple добавляет сквозное шифрование для отправки текстовых сообщений с помощью iPhone

Apple добавляет сквозное шифрование для отправки текстовых сообщений с помощью iPhone

Apple объявила о внедрении сквозного шифрования (E2EE) для Rich Communication Services (RCS) на iPhone, что значительно улучшит безопасность кроссплатформенных сообщений между пользователями iOS и Android.

Это объявление последовало за выпуском новой спецификации RCS Universal Profile 3.0 от GSM Association (GSMA), которая включает E2EE на основе протокола Messaging Layer Security (MLS).

Apple впервые добавила поддержку RCS в iOS 18.1 прошлой осенью, позволяя пользователям iPhone использовать улучшенные функции обмена сообщениями с пользователями Android, такие как индикаторы печати, уведомления о прочтении, обмен медиафайлами высокого разрешения и реакции с эмодзи.

Однако первоначальная реализация не включала надёжное сквозное шифрование, которое пользователи iMessage использовали на протяжении многих лет.

Apple заявила, что сквозное шифрование — это мощная технология обеспечения конфиденциальности и безопасности, которую iMessage всегда поддерживала. Компания рада возглавить отраслевую инициативу по включению сквозного шифрования в RCS Universal Profile от GSMA.

Техническая реализация E2EE

Новая спецификация RCS Universal Profile 3.0 определяет, как протокол Messaging Layer Security применяется в RCS-сообщениях. Эта реализация обеспечивает конфиденциальность сообщений и файлов при их передаче между клиентами, делая RCS «первой крупномасштабной службой обмена сообщениями, поддерживающей взаимодействующее E2EE между клиентскими реализациями от разных поставщиков», по словам Тома Ван Пелта, технического директора GSMA.

Механизм шифрования, вероятно, следует криптографическим стандартам, аналогичным другим безопасным платформам для обмена сообщениями, используя протоколы, такие как шифрование AES-256.

Хотя конкретные детали реализации не были раскрыты, система, вероятно, будет генерировать уникальные ключи шифрования для защиты сообщений между отправителем и получателем.

RCS Universal Profile 3.0 включает дополнительные улучшения помимо E2EE. Согласно GSMA, обновление облегчает взаимодействие пользователей с бизнесом через более богатый формат глубоких ссылок и предоставляет улучшенные кодеки для аудиосообщений и лучшее управление подписками на бизнес-сообщения.

Это развитие представляет собой значительный этап в экосистеме обмена сообщениями, так как Apple присоединяется к кросс-индустриальным усилиям после многих лет сопротивления внедрению RCS.

Google, которая уже давно предлагает E2EE для RCS в своём приложении Messages, приветствовала это объявление:

«Мы рады получить обновлённую спецификацию от GSMA и как можно быстрее работать с мобильной экосистемой для внедрения и расширения этой важной защиты пользователей для кроссплатформенных RCS-сообщений», — заявила Google.

Хотя Apple обязалась поддерживать E2EE для RCS, компания не предоставила конкретных сроков, когда эта функция будет доступна пользователям. Внедрение произойдёт в будущих обновлениях программного обеспечения для всей экосистемы Apple, включая iOS, iPadOS, macOS и watchOS.

«Мы добавим поддержку сквозного шифрования для RCS-сообщений в iOS, iPadOS, macOS и watchOS в будущих обновлениях программного обеспечения», — сообщила Apple.

Для пользователей iPhone это означает, что сообщения, отправленные пользователям Android, вскоре будут иметь такой же уровень конфиденциальности и безопасности, который был доступен в экосистеме Apple, что наконец устранит одно из основных различий в безопасности между синими и зелёными пузырьками в приложении Сообщения.

Этот шаг отражает продолжающееся развитие стратегии Apple в области обмена сообщениями, обеспечивая повышенную безопасность кроссплатформенных коммуникаций и сохраняя уникальность её собственного сервиса iMessage.

После внедрения E2EE для RCS пользователи получат более надёжную защиту от угроз безопасности и проблем конфиденциальности при обмене сообщениями между различными платформами.

Read more

🔄 Своя Dropbox-альтернатива: Syncthing

🔄 Своя Dropbox-альтернатива: Syncthing

🧠 Зачем? Облачные сервисы — удобно, но: * не хочется платить Google/Dropbox за хранение своих файлов * хочется моментально синхронизировать фото, документы и заметки между устройствами * и делать это на своём сервере, без отправки данных «в облако» 👉 Решение — Syncthing: децентрализованный, зашифрованный, open source-синк между любыми устройствами. 🚀 Что ты получишь? * 📂 Автосинк папок между сервером,

🎧 Свой подкаст-сервер за 5 минут: Podgrab

🎧 Свой подкаст-сервер за 5 минут: Podgrab

✨ Зачем? Подкасты — отличный способ учиться, развлекаться и быть в курсе мира. Но что, если: * Хочется слушать подкасты офлайн * Хочется архивировать любимые шоу * Не устраивают сторонние сервисы, реклама и трекеры Решение: Podgrab — простой подкаст-граббер, который автоматически скачивает новые выпуски с любого RSS. А в связке с Audiobookshelf ты получаешь полноценный медиасервер.

Безопасное управление конфигурациями в Ansible: Полное руководство по использованию rescue и always

Безопасное управление конфигурациями в Ansible: Полное руководство по использованию rescue и always

Введение: Почему это важно В мире DevOps и системного администрирования существует простое правило: всё ломается. Особенно в самый неподходящий момент. Когда вы изменяете конфигурацию критического сервиса (например, Nginx), цена ошибки может быть очень высока — от простого даунтайма до потери данных. Ansible предлагает элегантное решение для безопасного внесения изменений через механизм

Использование ~/.ssh/authorized_keys для управления входящими SSH-соединениями

Использование ~/.ssh/authorized_keys для управления входящими SSH-соединениями

Файл ~/.ssh/authorized_keys позволяет настроить команды, которые будут выполняться при входящих SSH-соединениях. Это полезный инструмент для управления доступом и обеспечения безопасности, особенно при работе с резервным копированием данных. Настройка резервного копирования с использованием authorized_keys В данном примере рассматривается использование authorized_keys для настройки резервного копирования базы данных Bacula