Apple наняла на работу автора мессенджера Signal, который считается одним самых безопасных бесплатных приложений для обмена информацией между пользователями. Автор Signal Фредерик Джейкобс ранее работал в компании Open Whisper Systems и занимался разработкой мессенджера, который получил самые высокие оценки по обеспечению безопасности пересылаемых данных от таких гуру как Брюс Шнайер, Мэтью Грин и Эдвард Сноуден. В отличие от других мессенджеров, Signal предлагает пользователям безопасное end-to-end шифрование, без необходимости расшифровывать пересылаемые данные на промежуточном этапе.



Для самой Apple проблема обеспечения безопасности пользовательских данных на мобильных устройствах, которые работают под управлением iOS, встала как никогда остро. Компания и спецслужбы США вышли на новый уровень дебатов о возможности раскрытия данных пользователей, что может стать прецедентом для масштабного наступления спецслужб на политику конфиденциальности пользовательских данных всех высокотехнологичных компаний.

Нужно отметить, что Apple и ранее заботилась о безопасности пользователей, мы уже писали, что версии iOS 8+ получили функцию шифрования пользовательских данных по умолчанию на устройстве, а с девятой версии возможность расширить установленный код разблокировки до шести цифр.

Конфликт между компанией и правоохранительными органами завязался в связи с отказом Apple предоставить некий инструмент по извлечению зашифрованных данных с заблокированного устройства террориста, причастного к массовым убийствам в Сан-Бернардино. Особенность ситуации также заключается в том, что представители ФБР, обратившись в суд, сумели выиграть это дело, т. е. Apple, фактически, обязали предоставить инструмент по извлечению данных с устройства по вердикту суда. Для создания такого инструмента, по сути, Apple вынуждают внедрить в iOS бэкдор, т. к. без него оперативно получить доступ к зашифрованным данным устройства не возможно. Код разблокировки (passcode) известен только пользователю и никому кроме него, а он, в свою очередь, участвует в шифровании данных. Таким образом, не зная passcode расшифровать данные оперативно невозможно.

Пока не совсем понятна роль автора Signal в Apple, но издание TechCrunch сообщает, что компания планирует еще больше минимизировать риск открытия пользовательских данных для кого бы то ни было, в частности, речь идет о шифровании файлов резервного копирования iOS в iCloud, вместо хранения их в открытом виде. Также в будущих версиях iOS может исчезнуть функция восстановления iOS из файла резервного копирования без кода разблокировки (passcode-free recovery mode).

Более подробную информацию по данному кейсу, включая, технические особенности можно получить в замечательных постах специалистов компании Elcomsoft, которые занимаются разработкой инструментов криминалистической экспертизы устройств Apple.

Apple vs. the Government: Follow-up
blog.elcomsoft.com/2016/02/apple-vs-the-government-follow-up

A Message to Our Customers, Apple and FBI
blog.elcomsoft.com/2016/02/a-message-to-our-customers-apple-and-fbi

Комментарии (13)


  1. rshadow
    27.02.2016 15:13
    -33

    Установил сигнал. Что-то, как-то работает. Но по факту говно.


    1. HaruAtari
      27.02.2016 16:57
      +11

      Аргументированно...


    1. zim32
      27.02.2016 18:57
      +15

      Что-то как-то откоментировал, но по факту…


  1. hMartin
    27.02.2016 17:26

    А откуда инфа о том, что он автор? Насколько я помню, писали, что он работал инженером и разработал систему шифрования сообщений под IOS


  1. TheBeast
    27.02.2016 23:00

    Пока не совсем понятна роль автора Signal в Apple

    Мне кажется, что он будет занматся iMessage и FaceTime.


  1. nikitasius
    28.02.2016 00:33

    мессенджера Signal, который считается одним самых безопасных бесплатных приложений для обмена информацией между пользователями

    In January 2016, however, the CyanogenMod team announced that they will be discontinuing WhisperPush on February 1, and recommended that its users switch to Signal.[35] After this, Signal's server architecture will be entirely centralized.

    Пока за пуши отвечает сервер, оно не может быть секьюрным.

    Да,

    All communications to other Signal users are automatically end-to-end encrypted.

    Но сервера не должны контролировать общение. Берем пример с токса и его луковых колец.


    1. SpiritOfVox
      28.02.2016 13:16

      Пожалуй пока так не получится сделать массово т.к. в полностью децентрализованных сетях каждый пользователь пересылает чьи-то сообщения и следовательно тратит на это энергию аккумулятора. Нужен некий компромисс для мобильных пользователей. По факту джаббер безопасней т.к. сквозное шифрование там возможно несколькими способами, а контроля над единственным сервером ни у кого нет.


    1. gurinderu
      29.02.2016 00:13

      Насколько я понимаю у них сервер за пуши не отвечает, а нужен только для того чтобы делать hole punching


  1. Krypt
    28.02.2016 02:29
    +2

    По-моему, это всё один большой пиар…


  1. Shchvova
    28.02.2016 06:14
    +4

    Эм… А можно еще более желтый заголовок? Он в Эпле будет интерном по безопасности. Прямо загадка, чем интерны занимаются, да? Вот цитата его твита, если погуглить можно найти куда больше

    I'm delighted to announce that I accepted an offer to be working with the CoreOS security team at Apple this summer.


  1. user3000
    28.02.2016 12:34
    +3

    Падающая прибыль заставила компанию придумать новую маркетинговую уловку. Apple всегда умела чувствовать потребность рынка.


    1. akirsanov
      29.02.2016 07:53

      Придерживаюсь аналогичного мнения. Секурити в тренде, телеграмм вообще это своей киллер-фичей сделал и 100М аудитории собрал, Эппл словила тренд и давай отрабатывать тему.


  1. SpiritOfVox
    28.02.2016 13:10

    В Signal можно зарегистрироваться только сдав свой номер телефона. Это не омрачает звание безопасного мессенжера?