Email or username:

Password:

Forgot your password?
Alexey Skobkin

> WhatsApp* бьет тревогу, предупреждая 2 миллиарда пользователей по всему миру о серьезной угрозе безопасности и настоятельно призывая их проявить осмотрительность. Популярный мессенджер стоит перед беспрецедентным вызовом, который может поставить под удар конфиденциальность миллионов людей.

> В соответствии с требованиями Закона о цифровых рынках (DMA) Европейского Союза, WhatsApp должен открыть доступ к своей платформе для сторонних мессенджеров.

> WhatsApp обещает сохранить сквозное шифрование и другие гарантии конфиденциальности "насколько это возможно" при поддержке взаимодействия со сторонними приложениями.

> Однако DMA требует обеспечить возможность межплатформенного обмена сообщениями, например, между Signal и WhatsApp. Это идет вразрез с фундаментальным принципом сквозного шифрования, лежащим в основе обеспечения конфиденциальности переписки.

> При взаимодействии с другими мессенджерами сохранить прежний уровень защищенности невозможно, что ставит под угрозу приватность пользователей.

> WhatsApp предупреждает, что без контроля над обоими клиентами (отправителем и получателем) невозможно гарантировать безопасность передаваемых сообщений, делая невозможным предоставление гарантии сквозного шифрования при взаимодействии со сторонними приложениями.

> WhatsApp призывает пользователей к осознанному выбору в вопросе обмена сообщениями с использованием сторонних приложений, рекомендуя активировать эту функцию только при необходимости.

securitylab.ru/news/546624.php

"Не уходите от нас пазязя" - добавил представитель компании.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

#Facebook #Meta #WhatsApp #Federation #fun #news #log #EU #security

4 comments
Sovička 🦉
@skobkin

> Однако DMA требует обеспечить возможность межплатформенного обмена сообщениями, например, между Signal и WhatsApp. Это идет вразрез с фундаментальным принципом сквозного шифрования, лежащим в основе обеспечения конфиденциальности переписки.

Врут и не краснеют. Я даж не знаю мне больше смешно или я больше злюсь
@skobkin

> Однако DMA требует обеспечить возможность межплатформенного обмена сообщениями, например, между Signal и WhatsApp. Это идет вразрез с фундаментальным принципом сквозного шифрования, лежащим в основе обеспечения конфиденциальности переписки.

@skobkin@lor.sh не, ну, вообще-то вполне адекватная реакция
Хоть WA и используют шифрование сигнала, но подозреваю, что оно так или иначе модифицированно
Поэтому для работы кросс мессенджерного общения нужно перешифровывать сообщения на бридже
А это уже хуйня какая-то
Про мессенжеры с иными алгоритмами шифрования или же в принципе без таковых (привет паш) я лучше промолчу

Александр

@skobkin Кстати, интересно, как планируется давать доступ к платформе. Там будет открытое API для федерации и вот прямо кто угодно сможет подключиться? Matrix, например?

Или Сигналом дело и закончится (если те вообще согласятся)?

Как будет работать роутинг? В Вотсапе по номеру телефона, в Сигнале тоже. А если у "другой платформы" нет номера? А если она по номеру верифицирует хрен пойми кого?

И про возможность утери e2e тоже всё правильно, если подключён сторонний недоверенный сервис, то Вотсап (ни сервис, ни клиент) не смогут сказать, не было ли нарушено оконечное шифрование. Может, там митм и связь уже не Вася2Маша, а Вася2тащмайорвсигнале2Маша.

@skobkin Кстати, интересно, как планируется давать доступ к платформе. Там будет открытое API для федерации и вот прямо кто угодно сможет подключиться? Matrix, например?

Или Сигналом дело и закончится (если те вообще согласятся)?

Как будет работать роутинг? В Вотсапе по номеру телефона, в Сигнале тоже. А если у "другой платформы" нет номера? А если она по номеру верифицирует хрен пойми кого?

hardworm ☭

@skobkin ммм... meta ЦРУшная помойка, которая не шифрует метаданные и подталкивает пользователя делать действия угрожающие конфиденциальности.. трет за безопасность. :philosoraptor:

В какое интересное время живем...

Go Up