Naša pošta ni ravno varna

Avtor: Uredništvo, Objavljeno: 16. 05. 2018 05:05:00, Kategorija: Računalništvo

Za kodiranje elektronske pošte se najpogosteje uporabljata PGP in S/MIME. In v obeh je bila najdena zoprna luknja.

Naša pošta ni ravno varna
Znanstveniki treh nemških univerz, ki se ukvarjajo z računalniško varnostjo so predvčerajšnjim objavili članek, v katerem dokazujejo, da protokola PGP in S/MIME, torej dva načina šifriranja podatkov v elektronskih sporočilih, še zdaleč nista tako varna, kot smo mislili.

Eden od »zaščitnih znakov« obeh protokolov je tudi ta, da ščitita pred injiciranjem zlonamerne kode. A se je sedaj izkazalo, da ta zaščita ni popolna. Omenjeni raziskovalci so namreč v obeh našli »luknjo«, preko katere je v prestrežena sporočila  mogoče »injicirati« zlonamerno kodo HTML in z njeno pomočjo razkriti vsebino ne le prestreženega sporočila ampak vsebino celotnega uporabnikovega poštnega predala.

K sreči je stopnja ranljivosti odvisna od tega, kje se omenjena protokola uporabljata oziroma kateri odjemalec elektronske pošte uporabljate. Občutljivih je kar nekaj, najbolj znani pa so Apple Mail, aplikacija Mail v iOS, Thunderbird in do določene mere tudi Outlook.

In kako se lahko ubranimo? Obstajata vsaj dva načina – v sporočilih ne uporabljamo HTML ampak navadno besedilo ali pa uporabimo kodiranje z geslom. Vsaj dokler se zadeva ne razreši, kar pa se ne bo zgodilo čez noč, saj je potrebno spremeniti standarda OpenPGP in S/MIME.

Seveda je rešitev tudi v tem, da prenehate uporabljati orodja za samodejno dekodiranje sporočil, kodiralnih s PGP. Kako? Pri Electronic Frontier Foundation (EFF) so izdelali navodila za Outlook, Thunderbird in Apple Mail.

Vir: EFF

preberite še to

Računalništvo
Ko je bil Excel še otrok...

Ko je bil Excel še otrok...

Tale reklama za Excel iz leta 1992 je svojevrsten izlet v zgodovino tako elektronskih preglednic kot prenosnik...

Računalništvo
Geigerjev števec za Google,…

Geigerjev števec za Google,…

… ki ne meri radioaktivnega sevanja ampak zapiska vsakič, ko Google dobi kak vaš podatek.

Računalništvo
Koda, ki je »uničila« internet

Koda, ki je »uničila« internet

Pred osmimi leti se je, čeprav tega najverjetneje niste občutili, odvijala prava internetna drama…

Računalništvo
Hitre risbe

Hitre risbe

Ne znate risati, a bi radi v svoj dokument vstavili kakšno risbico? Poskusite takole…

Računalništvo
Nore hitrosti po enem samem optičnem vlaknu

Nore hitrosti po enem samem optičnem vlaknu

Znanstveniki so po enem samem vlaknu uspeli doseči 301 TB/s! BOmo v kratkem deležni krepke pospešitve d...

Računalništvo
Risanje z matematiko

Risanje z matematiko

Vas zanima, kako z matematičnimi formulami narisati deklico na spodnji sliki?

Računalništvo
Avtor rezanja, kopiranja in lepljenja

Avtor rezanja, kopiranja in lepljenja

Mogoče ni tako znan kot Bill Gates ali Steve Jobs, je pa pustil velik pečat…

Računalništvo
Razdelilnik z - diskom...

Razdelilnik z - diskom...

Razdelilnik USB-C, ki ima vgrajen tudi trdi disk… No, ja, prostor zanj…

Računalništvo
Delitev podatkov na celice

Delitev podatkov na celice

Če ste v Excelu kdaj morali podatke iz ene celice »raztresti« po posameznih stolpcih, boste veseli...

Računalništvo
Celotna stran kot slika

Celotna stran kot slika

Edge omogoča zelo preprost način shranjevanja celotne spletne strani kot slike.

Računalništvo
Računalniki, ki bodo spremenil svet

Računalniki, ki bodo spremenil svet

Zadnja leta se velik govori o kvantnih računalnikih. Kaj sploh to je?

Računalništvo
Zakaj komplicirati?

Zakaj komplicirati?

Če deluje, je Ctrl+E odličen pripomoček v Excelu. Če ne, pa…