Google Chrome está probando un cambio que haría que el cuadro multifunción mostrara automáticamente de forma predeterminada la versión cifrada (HTTPS) de una página, sin pasar primero a la versión no cifrada. La medida podría ahorrar valiosas fracciones de segundo en los tiempos de carga de las páginas y refleja la política de la empresa depriorizar los sitios web cifradosen los resultados de búsqueda, implementada durante 2018.
]]>El gobierno de Estados Unidos ha estadointentando presionara empresas como Apple para que creen una puerta trasera en sus teléfonos inteligentes que ayude a las agencias de seguridad a acceder a datos encriptados cuando sea necesario. Una puerta trasera de este tipo podría ayudar a las agencias a reunir información crucial sobre un detenido, que luego puede usarse como evidencia en un tribunal de justicia. Sin embargo, los críticos han argumentado que dar al gobierno un acceso fácil a los datos de los teléfonos inteligentes frustra todo el propósito de encriptarlos en primer lugar. Apple, entre otras empresas, se ha negado a cooperar hasta ahora. Pero un informe reciente deVice afirma que el gobierno ha estado haciendo un trabajo decente de descifrarel cifrado de los teléfonos inteligentesincluso sin su ayuda en lo que respecta a la mayoría de los iPhones. Los teléfonos inteligentes Android, sin embargo, se han vuelto cada vez más difíciles de descifrar.
]]>La introducción de parches de seguridad mensuales para Android fue una medida bienvenida y muy necesaria por parte de Google. En ese momento, Android era conocido por sus problemas de fragmentación, que afectaban negativamente la forma en que se podían reparar las vulnerabilidades de seguridad y luego distribuirlas rápidamente a los dispositivos. Los parches de seguridad mensuales brindaban una forma rápida para que los usuarios interesados juzgaran cuán "seguro" y "actualizado" era realmente su dispositivo.
]]>Si eres un desarrollador que implementa notificaciones push en tu aplicación y a ti o a tus usuarios les preocupa la privacidad de los datos, entonces es importante que transmitas estos mensajes push de forma segura. Para aquellos de ustedes que ya están en la seguridad de los datos, entonces implementar medidas de cifrado fuertes es una obviedad. Para otros, es una característica difícil de implementar. Firebase Cloud Messaging (FCM) de Google envía mensajes a través de TLS para que puedas enviar tus mensajes de forma segura a través de los servidores de Google, pero al hacerlo no estás cumpliendo con el estándar de oro que es el cifrado de extremo a extremo. Sin el cifrado de extremo a extremo, un tercero teórico podría comprometer los datos; con él, solo el dispositivo del usuario final puede descifrar los datos. Implementar el cifrado E2E puede ser difícil para los nuevos desarrolladores, por eso Google está presentando Project Capillary. Esuna biblioteca de código abiertoque facilita la implementación del cifrado E2E entre los servidores de los desarrolladores y los dispositivos de los clientes.
]]>