Efail je kritická chyba zabezpečenia e-mailu, ktorá narušuje výhľadové šifrovanie
Obsah:
Video: 35C3 - Attacking end-to-end email encryption 2024
Výskumníci v oblasti bezpečnosti posielajú varovanie celému svetu o kritickej chybe v nástrojoch šifrovania e-mailov OpenPGP a S / MIME. Táto chyba zabezpečenia sa nazýva EFAIL a umožňuje útočníkom extrahovať obsah holého textu zo všetkých odoslaných / prijatých správ.
Skutočnosť, že táto chyba spôsobuje zbytočné šifrovanie e-mailov, je veľmi znepokojujúca. EFF, žiaľ, potvrdil, že v súčasnosti neexistujú spoľahlivé opravy ani opravy na vyriešenie problému.
Kým nie je spoľahlivo opravených dostatok klientov, odosielanie správ šifrovaných PGP môže vytvárať nepriaznivé ekosystémové stimuly pre ostatných, aby ich dešifrovali. Vyváženie rizika ďalšieho používania môže byť zložité a závisí od vašej situácie a situácie vašich kontaktov.
Používateľom sa odporúča zakázať doplnky na šifrovanie pošty
Až do ďalšieho upozornenia sa používateľom odporúča deaktivovať doplnky na šifrovanie e-mailov, aby sa útočníkom predišlo obnoveniu minulých šifrovaných e-mailov po zverejnení článku.
Tieto kroky sú určené ako dočasné, konzervatívne zastavenie, kým bezprostredné riziko zneužitia neprejde a nezmierni ho širšia komunita.
Ďalšie informácie o tom, ako zakázať šifrovanie e-mailov v programe Outlook, nájdete v príručke EFF.
Súčasný stav situácie
Niektorí vedci začali zverejňovať viac podrobností o chybe v predstihu, a preto je webová stránka efail.de aktívna a tiež výskumná práca. Obidva obsahujú podrobné informácie o chybe EFAIL. Táto chyba zabezpečenia už bola potvrdená, že ovplyvňuje e-mailové doplnky na podporu šifrovacích operácií.
Kritická chyba služby bsod v systéme Windows 10 zlyhala [rýchly sprievodca]
Ak sa v systéme Windows 10 zobrazí chyba BSOD s kritickou službou, ktorá zlyhala, najprv vykonajte Obnovenie systému z núdzového režimu a potom obnovte systém Windows 10.
Kritická chyba zabezpečenia githubu vyzýva používateľov systému Windows na aktualizáciu, umožňuje neoprávnené vykonávanie príkazov
Bezpečnostná chyba v oficiálnom klientovi Git pre Windows a Mac môže spôsobiť, že v systémoch používateľov budú vykonané neautorizované príkazy. Našťastie je už k dispozícii oprava a všetci používatelia musia aktualizovať čo najskôr, aby sa predišlo možným útokom. Táto nedávna chyba predstavuje takú vážnu hrozbu, pretože umožňuje prístup k službe Git…
Plná oprava: Windows 10 cortana kritická chyba
Na vašom počítači sa niekedy môže zobraziť správa Cortana Critical Error, ktorá môže spôsobovať určité problémy. Existuje však spôsob, ako tento problém vyriešiť v systéme Windows 10.