Tech
Sigurnosni fijasko u SAD-u odvio se preko Signala: Što znamo o njemu?
Dok se Bijela kuća nalazi na meti kritika zbog navodnog korištenja Signala za raspravu o osjetljivim vanjskopolitičkim planovima, platforma za šifrirane poruke sada je došla u središte pozornosti. Koliko je ustvari siguran Signal?
Nikad ne pohranjuje informacije
Signal je pokrenut 2014. godine za iOS uređaje od strane neprofitne grupe, Open Whisper Systems, koja je korisnicima nudila besplatne šifrirane pozive i, godinu dana kasnije, šifrirane trenutne poruke. Enkripcija prikriva podatke i informacije tako da ih mogu čitati samo oni koji šalju i primaju poruke.
“Signal je dizajniran tako da nikada ne prikuplja niti pohranjuje bilo kakve osjetljive informacije. Signal porukama i pozivima ne možemo pristupiti ni mi niti treće strane jer su uvijek enkriptirani, privatni i sigurni”, rekla je tvrtka na svojoj web stranici, a prenosi ABC News.
Nakon što je vijest izašla u javnost, Moxie Marlinspike, suosnivač Signalove tvrtke Open Whisper Systems je na X-u radosno podijelio vijest, prenosi USA Today.
“Postoji toliko dobrih razloga da budete na Signalu”, objavio je Marlinspike. “Sada uključuje priliku da vas potpredsjednik Sjedinjenih Američkih Država nasumično doda u grupni chat za koordinaciju osjetljivih vojnih operacija. Nemojte prespavati ovu priliku…”
Ne dajemo podatke korporacijama
Aplikacija registrira korisnike putem njihovih telefonskih brojeva, slično WhatsAppu i iMessageu, i nudi nekoliko opcija, uključujući nestajanje poruka i zaštitu od poruka snimanja zaslona. Signal je naglasio da ne daje korisničke podatke korporacijama i drugim subjektima.
Grupne chatove u Signalu, poput onog u središtu skandala s Trumpovom administracijom, kontroliraju korisnici koji su određeni kao administratori. Administratori imaju moć pozivati, odbijati i blokirati korisnike po želji. Ključevi za šifriranje za Signal poruke pohranjuju se na korisničkim uređajima, a ne na njegovim poslužiteljima, rekla je tvrtka.
Manjkavosti signala
Stuart Madnick, profesor na MIT-ovoj školi za menadžment, rekao je da iako je enkripcija na aplikacijama poput Signala sigurna, još uvijek postoje načini na koje se poruke mogu kompromitirati putem analognih i digitalnih taktika. Ako je uređaj fizički ukraden zajedno s kodovima za otključavanje, ništa ne sprječava navodnog lopova da otvori aplikaciju Signal i pročita poruke, rekao je. Osim toga, prema Mardnicku, zlonamjerni softver i drugi softver za špijuniranje mogu dobiti pristup porukama.
“Rampe za uključivanje i isključivanje su ono što nas čini osjetljivima”, rekao je.
Glavni urednik Atlantica Jeffrey Goldberg rekao je u svom članku i ponovio za ABC da ga je na razgovor na Signalu pozvao netko tko tvrdi da je savjetnik za nacionalnu sigurnost Mike Waltz i isprva je mislio da je riječ o prijevari dok nije otkrio da se radi o legitimnom grupnom razgovoru s glavnim Trumpovim dužnosnicima.
“Gledao sam ovu operaciju u Jemenu kako teče od početka do očiglednog kraja i to mi je bilo dovoljno da shvatim da nešto nije u redu u ovdašnjem sustavu što je omogućilo da ove informacije dođu tako opasno blizu javnosti”, rekao je Goldberg.
Promovirao ga i Snowden
Madnick je rekao da je situacija koju je opisao Goldberg također pokazala još jednu ranjivost korištenjem javne enkripcije poruka: pogreške korisnika koji je poslao poruke pogrešnoj osobi.
Signal je postao sve popularniji među korisnicima pametnih telefona, a promovirale su ga razne osobe u tehnološkoj zajednici, uključujući Edwarda Snowdena.
Unatoč rastu, dužnosnici američke vlade bili su oprezni prema članovima koji koriste aplikaciju za službene poslove.
Pentagon osudio korištenje aplikacije
Pentagonova interna kontrola kritizirala je korištenje aplikacije Signal od strane bivšeg dužnosnika 2021., nazvavši to kršenjem “politika čuvanja zapisa” odjela i neovlaštenim sredstvom priopćavanja osjetljivih informacija.
Izvješće, koje se usredotočilo na Bretta Goldsteina, bivšeg direktora Digitalne službe za obranu, pokazalo je da je Goldstein prekršio politiku odjela korištenjem Signala “za raspravu o službenim informacijam” i poticanjem podređenih da s njim komuniciraju putem aplikacije za šifrirane poruke.
“Služba nije odobrio Signal kao ovlaštenu aplikaciju za elektroničku razmjenu poruka i glasovno pozivanje”, navodi se u izvješću, dodajući da “upotreba Signala za raspravu o službenim informacijama DoD-a nije u skladu sa zahtjevima Zakona o slobodi informacija i politikama čuvanja zapisa DoD-a.”
Goldstein je već najavio svoje planove da napusti državnu službu u vrijeme kada je izvješće objavljeno. Prema izvješću, Goldstein je lobirao kod pravnog ureda ministarstva da mu dopuste korištenje aplikacije.
U chatu bio i direktor CIA-e
Tijekom saslušanja Senatskog odbora za obavještajne poslove u utorak, demokratski senator Mark Warner iznio je kritike na direktora CIA-e Johna Ratcliffea o njegovom sudjelovanju u chatu na Signalu. Ratcliffe je rekao da je bio u chatu, ali je tvrdio da mnogi u agenciji imaju odobrenje za korištenje Signala.
“Jedna od prvih stvari koja se dogodila kad sam potvrđen za ravnatelja CIA-e bila je da je Signal učitan na moje računalo u CIA-i, kao što je to slučaj s većinom CIA-inih časnika. Jedna od stvari o kojoj sam vrlo rano bio obaviješten, bila je od ljudi iz CIA-e za upravljanje evidencijom o korištenju Signala kao dopuštenom načinu komunikacije. To je praksa koja je bila prisutna u Bidenovoj administraciji”, posvjedočio je Ratcliffe pod prisegom.
Madnick je rekao da obično vlada ima vlastitu sigurnu komunikaciju za slanje informacija, ali to obično uključuje specijalizirane uređaje koji su instalirani u vladinim uredima. “Postoji mnogo stvari koje vlada čini kako bi njihovi razgovori bili sigurniji, ali ta su rješenja često nepraktična”, rekao je.
Utrostručio se broj korisnika od 2020.
Od 2024. aplikacija ima 70 milijuna korisnika diljem svijeta u usporedbi s 12 milijuna koji su je koristili 2020. 2023. neprofitna organizacija, koja se financira donacijama i ulaganjem od 50 milijuna dolara u 2017. od strane suosnivača WhatsAppa Briana Actona, rekli su na blogu da joj je potrebno 50 milijuna dolara godišnje za rad u 2025. godini.
“Naš cilj je približiti se što je više moguće tome da postanemo potpuno podržani od strane malih donatora, oslanjajući se na veliki broj skromnih doprinosa ljudi kojima je stalo do Signala. Vjerujemo da je ovo najsigurniji oblik financiranja u smislu održivosti: osiguravamo da ostanemo odgovorni prema ljudima koji koriste Signal”, rekli su.
Tech
Robot izgradio kuću s tri spavaće sobe za 24 sata: Cijena je nerealno niska
Nedavni pomaci u građevinskoj robotici omogućili su izgradnju kuće s tri spavaće sobe za samo 24 sata, i to po znatno nižoj cijeni od tradicionalne gradnje.
U Australiji su inženjeri tvrtki Crest Robotics i Earthbuilt Technology razvili Charlotte, autonomnog robota nalik pauku, sposobnog 3D isprintati cijelu kuću od 200 četvornih metara u samo 24 sata. Radeći preciznošću i brzinom usporedivom sa 100 ljudskih zidara, sustav predstavlja značajan iskorak u automatiziranoj gradnji.
“Charlotte“, robot-pauk: Razvijen od strane Crest Roboticsa i Earthbuilt Technologyja, ovaj robot sa šest nogu može 3D ispisati zidove kuće od 200 četvornih metara u samo 24 sata.
Iznenađujuće niski troškovi: Iako potpuno dovršena kuća izrađena 3D tehnologijom i dalje može stajati više od 150.000 dolara zbog ručne završne obrade, samo osnovni konstrukcijski ispis za neke modele stoji između 4.000 i 10.000 dolara.
Održivi materijali: Ovi roboti često koriste ekološki prihvatljive kompozite izrađene od lokalno nabavljenog pijeska, recikliranog stakla i usitnjene opeke, čime se uklanja potreba za skupim kamionima za beton i tradicionalnim ciglama.
Visoka učinkovitost: Roboti poput Charlotte rade brzinom usporedivom sa 100 zidara zajedno i mogu raditi neprekidno, bez ljudskog nadzora.
Globalna primjena
U Teksasu najveća svjetska zajednica izgrađena 3D pisačem nudi kuće s tri spavaće sobe po cijeni od 450.000 dolara, koje uključuju sve moderne završne obrade i vrhunsku arhitekturu.
U Indiji tvrtke poput Cretebotsa nude kuće s tri spavaće sobe (3 BHK) izrađene 3D pisačem po procijenjenoj cijeni od 16 do 22 lakha rupija (otprilike 19.000 do 26.000 dolara).
Tech
Upozorenje svim Chrome korisnicima: Odmah napravite ovo
Google je izdao novo upozorenje za korisnike Chromea. Milijune korisnika se poziva da bez odgode provjere svoje postavke.
Google je upravo objavio novu verziju svog popularnog internetskog preglednika te se savjetuje da je instalirate što je prije moguće. Najnovije ažuriranje donosi tri važne sigurnosne zakrpe, a svaka od njih nosi Googleovu oznaku “visokog“ rizika, piše Express.
Iako se čini da zasad nisu aktivno iskorištavane u stvarnim napadima (tzv. zero-day prijetnje), dovoljno su ozbiljne te je ključno provjeriti jesu li svi preglednici ažurirani i pokreću li najnoviju verziju.
“Stabilni kanal ažuriran je na verziju 145.0.7632.116/117 za Windows/Mac i 144.0.7559.116 za Linux, a ažuriranje će se postupno uvoditi tijekom sljedećih dana/tjedana“, objasnio je Google u objavi na blogu.
Vijest o ovom ažuriranju dolazi samo nekoliko dana nakon što je Google ispravio još jedan vrlo ozbiljan sigurnosni propust.
Taj nedostatak, koji je dobio zabrinjavajuću oznaku „zero-day“, mogao bi omogućiti hakerima pristup preglednicima i pokretanje opasnog koda, a da korisnici pritom uopće ne primijete da nešto nije u redu.
Slijedite ove upute za ažuriranje Chromea.
Za ručno ažuriranje kliknite na izbornik Više (tri točke), zatim idite na Postavke > O pregledniku Chrome. Ako je ažuriranje dostupno, Chrome će ga početi preuzimati. Ponovno pokrenite Chrome kako biste dovršili ažuriranje i zaštitili se.
Tech
Nova funkcija na mobitelima: Milijuni dobivaju ovu opciju, ali prijeti do tri godine zatvora!
Snimanje telefonskih razgovora izravno putem pametnog telefona, bez vanjskih aplikacija, uskoro će biti moguće i na Android uređajima u Njemačkoj. Google je funkciju najavio još u rujnu 2025., a ona je sada u fazi beta testiranja. No, korisnici u Njemačkoj moraju biti iznimno oprezni: korištenje ove opcije bez znanja sugovornika je ilegalno.
Google vraća snimanje poziva
Nakon što je 2022. izbacio sve vanjske aplikacije za snimanje iz Play Storea, Google je sada odlučio integrirati ovu funkciju izravno u svoju aplikaciju „Telefon“. Opcija je već primijećena na novijim modelima poput Pixel 10 Pro i Pixel 8, ali se očekuje i na uređajima drugih proizvođača koji koriste novije verzije Androida (Android 9 i noviji).
Kako funkcionira snimanje?
Opcija je osmišljena da bude fleksibilna:
Ručno snimanje: Tijekom poziva jednostavno pritisnete tipku „Snimi“.
Automatsko snimanje: U postavkama možete odabrati da se automatski snimaju svi pozivi s nepoznatih brojeva ili odabrani kontakti.
Privatnost podataka: Snimke se spremaju isključivo na uređaj, ne na cloud, a možete postaviti i automatsko brisanje nakon 7, 14 ili 30 dana.
Zamka njemačkog zakona: Kazna zatvora do tri godine
Glavni problem leži u njemačkom kaznenom zakonu. Prema paragrafu 201 StGB, zaštićena je povjerljivost izgovorene riječi. Svatko tko potajno snima telefonski razgovor, dakle bez znanja i izričitog pristanka sugovornika, čini kazneno djelo. Za to je zapriječena kazna zatvora do tri godine ili visoka novčana kazna, piše Fenix Magazin.
Ključna stvar je pristanak: Iako Googleov sustav pušta automatsku najavu koja obavještava obje strane da se poziv snima, ta najava ne zamjenjuje pristanak. Onaj tko želi snimati mora sugovornika izričito pitati za dopuštenje i pričekati jasan odgovor. Google u svojim dokumentima naglašava da je odgovornost isključivo na korisniku.






