Meta, Messenger’daki Sohbetler ve Aramalar için Varsayılan Uçtan Uca Şifrelemeyi Başlatıyor


07 Aralık 2023Hacker HaberleriŞifreleme / Veri Gizliliği

Uçtan Uca Şifreleme

Meta, kişisel çağrılar ve bire bir kişisel mesajlar için Messenger’da uçtan uca şifreleme (E2EE) desteğini resmi olarak sunmaya başladı ve bunu “şimdiye kadarki en önemli dönüm noktası” olarak adlandırdı.

Meta Messenger’ın başkan yardımcısı Loredana Crisan, “Bu rutin bir güvenlik güncellemesi değil: gizlilik ve güvenlik uzmanlarıyla yakın istişarede bulunarak uygulamayı sıfırdan yeniden oluşturduk” dedi. söz konusu X’te (eski adıyla Twitter) paylaşılan bir gönderide.

2019 yılında “sosyal ağ oluşturma için gizlilik odaklı bir vizyon” açıklayan CEO Mark Zuckerberg, güncellemenin platformu yeniden tasarlayan “yıllarca süren çalışmanın ardından” geldiğini söyledi. Messenger’da grup mesajlaşmaya yönelik E2EE’nin hala test aşamasında olduğunu belirtmekte fayda var.

YAKLAŞAN WEBİNAR

Kodu Kırmak: Siber Saldırganların İnsan Psikolojisinden Nasıl Yararlandığını Öğrenin

Sosyal mühendisliğin neden bu kadar etkili olduğunu hiç merak ettiniz mi? Yaklaşan web seminerimizde siber saldırganların psikolojisinin derinliklerine dalın.

Şimdi Katıl

Şifreli sohbetler ilk olarak 2016 yılında Messenger’da “gizli konuşmalar” adı verilen isteğe bağlı bir özellik olarak tanıtıldı. Meta’nın Instagram’ında da mesajlar ve çağrılar için E2EE desteği var ancak bu “yalnızca bazı bölgelerde mevcut” ve varsayılan olarak etkin değil.

Crisan, “Uçtan uca şifrelemenin sağladığı ekstra güvenlik katmanı, arkadaşlarınız ve ailenizle yaptığınız mesaj ve aramaların içeriğinin, cihazınızdan çıktıkları andan alıcının cihazına ulaştıkları ana kadar korunduğu anlamına geliyor” dedi.

Ağustos 2023’te sosyal medya devi, bu özelliği yıl sonuna kadar geniş çapta etkinleştirme yolunda ilerlediğini ancak sunucularının kendilerinden geçen mesajları işleyememesini veya doğrulayamamasını sağlamak için Messenger’ı yeniden tasarlaması gerektiğini vurguladı.

Bu amaçla, yalnızca şifrelemeyi içerecek şekilde 100’den fazla özelliği yükseltmekle kalmadı, aynı zamanda Labyrinth adında yeni bir şifreli depolama sistemi oluşturarak kullanıcıların cihazlar arasındaki mesaj geçmişini yönetmeleri için PIN ayarlama gibi yeni yollar da geliştirdi.

Siber güvenlik

PIN, Messenger’da sohbet yükseltmesi sonrasında kullanıcıların, hesaplarına bir cihaz kaybetmeleri, değiştirmeleri veya eklemeleri durumunda mesajlarını geri yüklemelerine yardımcı olmak amacıyla bir kurtarma yöntemi olarak kullanılır.

Şirket, bir teknik incelemede şunları söyledi: “Yeni bir şifreli mesaj depolama protokolü olan Labyrinth, kullanıcıların mesajlarını sunucu tarafında saklamasına olanak tanırken aynı zamanda güçlü bir gizliliği de koruyarak bu zorlukların bir kısmını çözmeyi hedefliyor.”

“Mesajları üye olmayanlara (bir kullanıcının Labirent posta kutusuna kayıtlı olmayan cihazlar ve varlıklara) karşı korumak için tasarlanmıştır; buna daha önce daha önceki mesajlara erişimi olan iptal edilmiş cihazlarda yeni mesajların şifresinin çözülmesini önlemek ve aynı zamanda düşük operasyonel performans elde etmek de dahildir. genel masraflar ve yüksek güvenilirlik.”

Bu makaleyi ilginç buldunuz mu? Bizi takip edin heyecan ve yayınladığımız daha özel içerikleri okumak için LinkedIn.





Source link