Efail е критичен недостатък в сигурността на електронната поща, който нарушава криптирането на outlook
Съдържание:
- На потребителите се препоръчва да деактивират приставки за криптиране на пощата
- Настоящото състояние на ситуацията
Видео: Efail demo on Apple Mail 2024
Изследователите по сигурността изпращат предупреждение към целия свят относно критичен недостатък в инструментите за криптиране на имейли за OpenPGP и S / MIME. Уязвимостта е с кодово име EFAIL и позволява на нападателите да извличат съдържанието в безпроблемен текст от всички изпратени / получени съобщения.
Фактът, че този недостатък прави криптирането на имейли безполезно, е много смущаващ. За съжаление, EFF потвърди, че понастоящем няма надеждни корекции или лепенки, които да разрешат проблема.
Докато достатъчно клиенти не са надеждно зафиксирани, изпращането на шифровани с PGP съобщения може да създаде неблагоприятни стимули за екосистемата за други да ги декриптират. Балансирането на рисковете от продължаване на използването му може да бъде сложно и зависи от вашата ситуация и тази на вашите контакти.
На потребителите се препоръчва да деактивират приставки за криптиране на пощата
До по-нататъшно уведомление, потребителите се съветват да деактивират приставки за криптиране на имейли, за да избегнат атакуващите да възстановят предишни криптирани имейли след публикуването на хартията.
Тези стъпки са предназначени като временно, консервативно спиране, докато непосредственият риск от експлоатацията не премине и бъде смекчен от широката общественост.
За повече информация как да деактивирате криптирането на имейли в Outlook, можете да разгледате ръководството на EFF.
Настоящото състояние на ситуацията
Някои изследователи започнаха да разкриват повече подробности за недостатъка предсрочно, и в резултат уебсайтът efail.de е на живо и научно-изследователската хартия. И двамата представят подробни подробности за недостатъка на EFAIL. Уязвимостта вече беше потвърдена, че влияе върху приставки за електронна поща за поддържане на операции за криптиране.
Кой е най-добрият софтуер за поверителност на електронната поща за 2019 г.? [актуализиран списък]
Ако искате вашите лични данни да бъдат защитени, ето топ 5 софтуера за поверителност на електронната поща за 2019 г., включително Mailpile и Tutanota.
Новите функции за поверителност на Gmail подобряват сигурността на електронната поща
Наскоро съобщихме, че скоро Gmail ще получи поредица от интересни нови подобрения и функции. Той ще получи нов дизайн за подобрено потребителско изживяване и някои нови функции, включително възможността да отлагате имейли и да ги показвате по-късно по избор на потребителя, функционалност за Smart Replay за всеки от имейлите и ...
Публикуван от Google недостатък в сигурността, заложен от microsoft
Наскоро Google разкри дупка за сигурност в Windows, както и други пропуски в сигурността в продуктите на Microsoft. Сега изглежда, че седмица по-късно беше пуснат пластир за тези недостатъци. Тъй като Google не успя да открие недостатък в собствения си изходен код, Microsoft се погрижи за проблема в последния си патч вторник ...