Vedci v oblasti bezpečnosti zasielajú celému svetu varovanie týkajúce sa kritickej chyby v OpenPGP a S / MIME nástroje na šifrovanie e-mailov. Zraniteľnosť má kódové označenie EFAIL a umožňuje útočníkom extrahovať holý textový obsah zo všetkých vašich odoslaných a prijatých správ.
Skutočnosť, že táto chyba spôsobí, že šifrovanie e-mailov je nepoužiteľné, je veľmi znepokojujúca. EFRH, bohužiaľ potvrdené v súčasnosti neexistujú spoľahlivé opravy alebo opravy, ktoré by problém vyriešili.
Kým nebude spoľahlivo opravených dostatok klientov, môže odosielanie správ šifrovaných pomocou PGP vytvárať nepriaznivé ekosystémové stimuly pre ostatných, aby ich dešifrovali. Vyváženie rizík jeho ďalšieho používania môže byť zložité a závisí od vašej situácie a situácie vašich kontaktov.
Používateľom sa odporúča deaktivovať doplnky na šifrovanie pošty
Používateľom sa až do odvolania odporúča zakázať doplnky na šifrovanie e-mailov, aby sa zabránilo útočníkom v obnovení minulých zašifrovaných e-mailov po zverejnení príspevku.
Tieto kroky sú zamýšľané ako dočasná, konzervatívna stopa, kým pominie bezprostredné riziko zneužitia a kým ho nezmierni širšia komunita.
Ďalšie informácie o tom, ako zakázať šifrovanie e-mailov v Outlooku, nájdete tu pozrite si sprievodcu EFF.
Ak chcete byť pri surfovaní na internete v bezpečí, musíte si zaobstarať plne špecializovaný nástroj na zabezpečenie svojej siete. Nainštalujte si teraz Cyberghost VPN a zabezpečte sa. Chráni váš počítač pred útokmi počas prehliadania, maskuje vašu adresu IP a blokuje akýkoľvek nechcený prístup.
Súčasný stav situácie
Niektorí vedci začali zverejňovať ďalšie podrobnosti o chybe pred termínom, a preto bola zverejnená webová stránka efail.de a tiež výskumné práce. Oba predstavujú podrobné informácie o chybe EFAIL. Táto chyba zabezpečenia už bola potvrdená a ovplyvňuje e-mailové doplnky na podporu operácií šifrovania.
SÚVISIACE PRÍBEHY KONTROLY:
- V systéme Windows 10 beží Outlook pomaly? Tu je 14 opráv, ktoré sa majú použiť
- Pripravovaná aktualizácia prehliadača Firefox blokuje kryptojackery v prehliadači