Nowe funkcje Twittera ujawnione przez badacza bezpieczeństwa

November 17, 2022

Według Jane Manchun Wong, badaczki bezpieczeństwa i blogerki zajmującej się inżynierią wsteczną, Twitter może pracować nad wprowadzeniem kompleksowego szyfrowania na platformę. Wong odkrył te dowody za pośrednictwem serii tweetów, które ujawniły szczegóły nowych funkcji, które wciąż są w fazie rozwoju.

Pierwszą nadchodzącą zmianą jest usunięcie pola źródłowego. Pole źródłowe to sekcja pod każdym tweetem, która mówi, jakiego rodzaju urządzenie zostało użyte do opublikowania tweeta. Nie jest jasne, jaki jest cel tej funkcji, ale prawdopodobnie zmniejsza bałagan.

Ta zmiana jest trywialna, ale może być przydatna w jakiś sposób. Możesz zobaczyć prototyp tej zmiany tutaj: https://twitter.com/wongmjane/status/1592833303866114048?ref_src=twsrc%5Etfw

Szyfrowanie od końca do końca jest bezpiecznym protokołem komunikacyjnym, który jest całkowicie prywatny i nie ma do niego dostępu żadna inna strona oprócz osób uczestniczących w przesyłaniu wiadomości. Ten protokół jest dodawany do aplikacji do przesyłania wiadomości, takich jak WhatsApp i Telegram, ale istnieją obawy, że zostanie dodany do innych typów aplikacji. Jane Manchun Wong, ekspert od inżynierii wstecznej, odkryła dowody na to, że ten protokół może zostać dodany do Twittera. To uczyniłoby Twittera bezpieczniejszą platformą, ale mogłoby również budzić obawy dotyczące prywatności.

Jane Manchun Wong to 27-letnia łamaczka kodów, która ma wielu fanów na Twitterze. Niedawno odkryła dowody na to, że Twitter może pracować nad przywróceniem kompleksowego szyfrowania w usłudze Direct Messaging.

Napisała o tym na Twitterze, dostarczając zrzut ekranu z dowodami, które znalazła:

Twitter przywraca w pełni zaszyfrowane wiadomości prywatne

Oznaki prac nad nową funkcją w serwisie Twitter dla systemu Android: https://t.co/YtOPHH3ntD pic.twitter.com/5VODYt3ChK

— Jane Manchun Wong (@wongmjane) 16 listopada 2022 r.

W listopadzie 2022 roku Jane Manchun Wong opublikowała dowody na istnienie wczesnego prototypu nadchodzącego kompleksowego szyfrowania wiadomości prywatnych na Twitterze. Nastąpiło to po sugestii, którą przedstawiła w odpowiedzi na tweet Elona Muska, w którym poprosił o sugestie, jak ulepszyć Twittera. Wong zasugerował, aby Twitter przywrócił kompleksowe szyfrowanie wiadomości prywatnych. Jednak Lea Kissner, była dyrektor ds. bezpieczeństwa informacji na Twitterze, podzieliła się swoimi spostrzeżeniami na temat możliwych pułapek tego pomysłu.

Twitter rozważa wdrożenie szyfrowania typu end-to-end, ale wiąże się to z pewnymi wyzwaniami. Dużym wyzwaniem jest możliwość nadużyć, ponieważ przestępcom znacznie łatwiej jest nadużyć systemu, gdy nie potrzebują numeru telefonu. Kolejnym wyzwaniem jest złożoność — wdrożenie na wielu urządzeniach bez uszczerbku dla bezpieczeństwa jest trudne. Pomimo tych wyzwań, kompleksowe szyfrowanie jest nadal wykonalne dla Twittera.

Twitter pracuje nad ostrzeżeniem medialnym dla użytkowników w Korei Południowej. Jeśli użytkownicy prześlą treści, które zostały nielegalnie sfilmowane, Twitter może usunąć te treści lub zablokować dostęp do nich, a przesyłający może zostać ukarany.

Ma to na celu rozwiązanie problemu nielegalnie kręconych filmów ludzi i cyberstalkingu, który jest problemem w Korei Południowej. To dobrze, że Twitter podejmuje kroki w celu rozwiązania tego problemu.

Twitter pracuje nad ostrzeżeniem medialnym dla użytkowników w Korei Południowej. Ostrzeżenie będzie brzmiało: „Jeśli prześlesz jakiekolwiek nielegalnie sfilmowane treści, Twitter może usunąć lub zablokować dostęp do treści, a przesyłający może zostać ukarany”.

Jest to przydatna funkcja, która, miejmy nadzieję, pomoże w walce z filmami z kamer szpiegowskich i podobnymi mediami, które zostały zrobione bez wiedzy lub zgody osoby. Nie jest jasne, jak szybko Twitter będzie w stanie wdrożyć tę funkcję przy zmniejszonej sile roboczej.

Google ułatwia uzyskiwanie produktów na karcie Zakupy
Google ułatwia sklepom e-commerce wyświetlanie ich produktów na karcie zakupów w wynikach wyszukiwania. Aktualizacja Google Search Console umożliwia wyświetlanie produktów na karcie zakupów bez przesy...
Czytaj więcej
Wix ogłasza nową metodę edycji ustawień SEO na poziomie strony
Wix to narzędzie do tworzenia witryn internetowych, które umożliwia firmom tworzenie atrakcyjnych witryn internetowych. Jednak w przeszłości był krytykowany za brak podstawowych technicznych możliwośc...
Czytaj więcej