Efail è un difetto di sicurezza e-mail critico che rompe la crittografia di Outlook
Sommario:
- Si consiglia agli utenti di disabilitare i plug-in di crittografia della posta
- Lo stato attuale della situazione
Video: Outlook 2007 e 2010: esportare, salvare i messaggi e-mail e la rubrica dei contatti 2024
I ricercatori della sicurezza stanno inviando un avvertimento a tutto il mondo riguardo a un difetto critico negli strumenti di crittografia e-mail OpenPGP e S / MIME. La vulnerabilità è denominata in codice EFAIL e consente agli aggressori di estrarre il contenuto in testo normale da tutti i messaggi inviati / ricevuti.
Il fatto che questo difetto renda inutile la crittografia della posta elettronica è molto preoccupante. Sfortunatamente, il FEP ha confermato che attualmente non ci sono correzioni o patch affidabili per risolvere il problema.
Fino a quando un numero sufficiente di client viene patchato in modo affidabile, l'invio di messaggi crittografati con PGP può creare incentivi negativi per gli ecosistemi per gli altri a decifrarli. Bilanciare i rischi di continuare a usarlo può essere complicato e dipende dalla tua situazione e da quella dei tuoi contatti.
Si consiglia agli utenti di disabilitare i plug-in di crittografia della posta
Fino a nuovo avviso, agli utenti è stato consigliato di disabilitare i plug-in di crittografia e-mail al fine di evitare che gli aggressori recuperino e-mail crittografate passate dopo la pubblicazione del documento.
Questi passaggi sono intesi come un temporaneo e conservativo divario fino a quando il rischio immediato dell'exploit è passato e mitigato dalla comunità più ampia.
Per ulteriori informazioni su come disabilitare la crittografia e-mail su Outlook, è possibile consultare la guida di EFF.
Lo stato attuale della situazione
Alcuni ricercatori hanno iniziato a divulgare maggiori dettagli sul difetto in anticipo e, di conseguenza, il sito Web efail.de è attivo e anche il documento di ricerca. Entrambi presentano dettagli approfonditi sul difetto di EFAIL. La vulnerabilità è già stata confermata per influire sui plug-in e-mail per il supporto delle operazioni di crittografia.
Difetto di sicurezza pubblicizzato da Google patchato da microsoft
Di recente, Google ha rivelato una falla nella sicurezza di Windows e altri difetti di sicurezza nei prodotti Microsoft. Ora, sembra che una settimana dopo, sia stata rilasciata una patch per questi difetti. Poiché Google non è stato in grado di correggere un difetto nel proprio codice sorgente, Microsoft ha risolto il problema nell'ultima patch di martedì ...
L'aggiornamento kb3172729 risolve un altro difetto di sicurezza in Windows 8.1
Dopo aver risolto una vulnerabilità nota con una patch precedente, Microsoft ha rilasciato un altro aggiornamento della sicurezza per Windows 8.1. Il nuovo aggiornamento passa per il numero di KB3172729 e risolve una vulnerabilità rilevata nel sistema operativo di Microsoft. Come Microsoft ha menzionato nell'articolo della Knowledge Base KB3172729, il difetto di sicurezza potrebbe consentire agli aggressori di passare attraverso la sicurezza di Windows ...
Viber rafforza la sicurezza attraverso la crittografia end-to-end, le chiavi di crittografia e le chat nascoste
Viber ha dato agli utenti un maggiore controllo sulle loro conversazioni private attraverso la crittografia end-to-end, le chat nascoste e la cancellazione dei messaggi. Questa è un'ottima notizia per oltre 700 milioni di utenti Viber che ora possono comunicare in modo più sicuro sul servizio di messaggistica. Grazie alla crittografia end-to-end, il rischio che i messaggi di Viber vengano intercettati è molto basso, indipendentemente dal tipo di conversazione ...