Koniec z podglądaniem wiadomości z Androidem? Szyfrowanie E2EE dla RCS powraca w becie iOS 26.5

Wprowadzenie standardu RCS w systemie iOS 18 było prawdziwą rewolucją w komunikacji, ale brakowało w nim jednego, kluczowego elementu – pełnego szyfrowania end-to-end (E2EE) podczas rozmów z użytkownikami Androida.

Wygląda na to, że Apple wreszcie zamierza załatać tę lukę prywatności. W publicznej becie iOS 26.5 właśnie pojawiła się odpowiednia opcja.

Ledwie dwa tygodnie po dużej aktualizacji iOS 26.4, Apple udostępniło testerom pierwszą publiczną betę wersji 26.5. Choć na pierwszy rzut oka to mniejsze wydanie, przynosi ono funkcję, na którą fani prywatności czekali od miesięcy. To kolejny krok w kierunku ujednolicenia komunikacji między iOS a Androidem, która przez lata była podzielona między iMessage i przestarzałe wiadomości SMS/MMS.

Szyfrowanie między platformami

Aby uaktywnić nowość w systemie testowym, należy udać się do Ustawień, wybrać Aplikacje, następnie Wiadomości i odszukać sekcję RCS. To właśnie tam pojawił się nowy suwak oznaczony jako „End-to-End Encryption (Beta)”.

Co to oznacza w praktyce? Jeśli funkcja ta trafi do ostatecznej wersji systemu, wiadomości tekstowe oraz multimedia przesyłane między iPhone’ami a smartfonami z Androidem mogą być objęte pełnym szyfrowaniem end-to-end, pod warunkiem wsparcia po obu stronach rozmowy (aplikacji, operatora i implementacji RCS). To w praktyce uniemożliwia odczyt treści przez Apple, Google czy operatora – o ile rozmowa faktycznie korzysta z trybu E2EE. Apple zaznacza jednak w opisie funkcji, że wciąż znajduje się ona we wczesnej fazie rozwoju. Użytkownik otrzyma jasną informację wizualną wewnątrz czatu, kiedy konwersacja jest faktycznie chroniona.

Polska rzeczywistość: nie wszystko zależy od Apple

Zanim jednak zaczniemy świętować pełną prywatność konwersacji, warto przypomnieć o lokalnym kontekście. Niezależnie od tego, jak świetne rozwiązania kryptograficzne zaprojektują inżynierowie z Cupertino, obsługa standardu RCS na iPhone’ach w naszym kraju w dużej mierze zależy od wsparcia operatorów telekomunikacyjnych, ale także od ostatecznej implementacji RCS po stronie samego Apple.

Cień wątpliwości z przeszłości

Warto też lekko ostudzić emocje z jeszcze jednego powodu. Identyczny przełącznik szyfrowania był już obecny we wczesnych wersjach testowych poprzedniego systemu (iOS 26.4). Z nieznanych przyczyn Apple usunęło go tuż przed oficjalną premierą. Pozostaje trzymać kciuki, że tym razem testy pójdą zgodnie z planem, a szyfrowanie zagości na naszych smartfonach na stałe.

Mniejsza nowość w Apple Maps

Oprócz dużej zmiany w Wiadomościach (iMessage), beta iOS 26.5 przynosi również drobną nowość w aplikacji Mapy. Po dotknięciu paska wyszukiwania użytkownicy zobaczą nową sekcję „Sugerowane miejsca” (Suggested Places), która pojawi się tuż pod listą ostatnich wyszukiwań, co ma ułatwić szybkie odkrywanie pobliskich restauracji czy kawiarni.

Wiadomości Google z dwiema nowościami. Kosz na SMS-y i oznaczanie w czatach RCS

#aktualizacjaIOS #Apple #AppleMaps #iOS265 #iPhone #operatorzyKomórkowi #prywatność #RCS #SzyfrowanieE2EE #wiadomości

Shrinks video file sizes without quality loss via WebAssembly — zero server uploads, 100% private.

Wypróbuj za darmo: https://www.convert-craft.com/app/?tool=video-compress

#Technologia #NarzędziaWeb #ConvertCraft #Prywatność #Darmowe

Potrzebujesz solidnej ochrony PDF? Nasz szyfrator lokalny gwarantuje, że Twoje pliki nigdy nie opuszczają Twojej przeglądarki. Pełne szyfrowanie, zero chmury, zero ryzyka.

Wypróbuj za darmo: https://www.convert-craft.com/app/?tool=pdf-password-protector
#Technologia #NarzędziaWeb #ConvertCraft #Prywatność #Darmowe

Browsergate

Skoro jest strona, to sprawa jest poważna, prawda? Coraz głośniej robi się o aferze ochrzc
https://zakr.es/blog/2026/04/browsergate/
#chrome #google #Microsoft #prywatność

Browsergate - Pomiędzy bitami

Skoro jest strona, to sprawa jest poważna, prawda? Coraz głośniej robi się o aferze ochrzczonej Browsergate. Zaczyna się od LinkedIn Is Illegally Searching Your Computer. Czyli grubo. Ale czy słusznie? Wydaje mi się, że autorzy trochę wyolbrzymiają. Co się dzieje technicznie? Na stronie LinkedIn jest javascript, którego zadaniem jest zebranie informacji o zainstalowanych rozszerzeniach w Chome[1]. Jest to robione … Czytaj dalej „Browsergate”

Pomiędzy bitami
Smartfony nas nie podsłuchują, bo nie muszą!

PeerTube

PUODO: ~5,9 mln zł kary dla Glovo za zbieranie skanów dokumentów tożsamości

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski nałożył karę w wysokości 5 898 064 zł na spółkę Restaurant Partner Polska (właściciel platformy Glovo). Jako powód wskazano pozyskiwanie od użytkowników aplikacji skanów oraz zdjęć dowodów tożsamości, które w ocenie urzędu zachodziło bez podstawy prawnej. TLDR: Sprawa jest następstwem kontroli z 2022...

#WBiegu #Glovo #Kara #Prywatność #Rodo

https://sekurak.pl/puodo-59-mln-zl-kary-dla-glovo-za-zbieranie-skanow-dokumentow-tozsamosci/

PUODO: ~5,9 mln zł kary dla Glovo za zbieranie skanów dokumentów tożsamości

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski nałożył karę w wysokości 5 898 064 zł na spółkę Restaurant Partner Polska (właściciel platformy Glovo). Jako powód wskazano pozyskiwanie od użytkowników aplikacji skanów oraz zdjęć dowodów tożsamości, które w ocenie urzędu zachodziło bez podstawy prawnej. TLDR: Sprawa jest następstwem kontroli z 2022...

Sekurak

📰 "Kontrola czatów: Parlament Europejski po raz drugi mówi „nie”

Parlament Europejski musiał ponownie głosować nad wnioskiem Komisji o przedłużenie „dobrowolnej kontroli czatów” – i go odrzucił.

W czwartek rano Parlament Europejski ponownie odrzucił wniosek Komisji Europejskiej i wielu państw członkowskich o przedłużenie tzw. „dobrowolnej kontroli czatów”. Jednocześnie posłowie opowiedzieli się za ograniczonym przedłużeniem pod ścisłymi warunkami.

W ten sposób Parlament pozostaje przy swoim stanowisku. Posłowie odrzucili już dwa tygodnie temu wniosek Komisji i opowiedzieli się za wprowadzeniem poważnych ograniczeń. Pod presją Komisji i państw członkowskich frakcja Europejskiej Partii Ludowej (EPL) wymusiła ponowne głosowanie."

Całość [DE]:
https://www.heise.de/news/Chatkontrolle-EU-Parlament-lehnt-Verlaengerung-erneut-ab-11225795.html

#KontrolaCzatu #ChatControl #prywatność #inwigilacja #społeczeństwo

Chatkontrolle: EU-Parlament sagt auch beim zweiten Mal „Nein”

Das EU-Parlament musste erneut über die von der Kommission gewünschte Verlängerung der „freiwilligen Chatkontrolle” abstimmen – und hat sie abgelehnt.

heise online

Systemy Apple w wersji 26.4 to ponad 35 luk bezpieczeństwa

Apple opublikowało iOS 26.4 i pozostałe systemy z tej rodziny z dużą paczką poprawek bezpieczeństwa – załatano ponad 35 podatności. Choć to standard przy większych aktualizacjach, kilka błędów szczególnie się wyróżnia.

Do najważniejszych należą:

  • Ominięcie ochrony skradzionego iPhone’a: Najpoważniejsza luka pozwalała obejść funkcję Stolen Device Protection – nawet przy aktywnym zabezpieczeniu możliwy był dostęp do aplikacji chronionych Face ID wyłącznie przy użyciu kodu urządzenia. Apple naprawiło problem, wzmacniając mechanizmy weryfikacji. W iOS 26.4 funkcja ta jest dodatkowo domyślnie włączona.
  • Dostęp do Keychain (hasła i dane): Błąd umożliwiał lokalnemu atakującemu dostęp do Keychain z powodu niewystarczającej kontroli uprawnień. To potencjalnie poważna luka – Keychain przechowuje hasła, klucze szyfrujące i tokeny.
  • Prywatność w Mail mogła nie działać: Opcje „Ukryj adres IP” i „Blokuj zdalną zawartość” w aplikacji Mail nie zawsze działały poprawnie. W praktyce oznaczało to, że nadawcy mogli uzyskać Twój adres IP mimo aktywnej ochrony.
  • Ucieczka z sandboxa przez drukowanie: Luka w systemie drukowania (AirPrint) pozwalała aplikacji wydostać się z izolowanego środowiska (sandbox). To ważny element potencjalnych łańcuchów ataków – po jego obejściu system staje się znacznie bardziej podatny.
  • Problemy w WebKit (silnik Safari): Aż kilka poważnych błędów w WebKit, m.in.:
    • obejście zasad bezpieczeństwa stron (Same Origin Policy),
    • złamanie Content Security Policy,
    • możliwość przetwarzania złośliwej treści poza sandboxem.
  • Dobra wiadomość: brak dowodów na aktywne wykorzystywanie tych luk. Zła: skala i charakter błędów są poważne jak na jedną aktualizację i pokazują, że nawet Apple—uważane za lidera bezpieczeństwa—mierzy się obecnie z o wiele większą skalą zagrożeń niż dawniej.

    Aktualizacja do iOS 26.4 to w tym przypadku nie „opcjonalna poprawka”, tylko realne wzmocnienie bezpieczeństwa.

    Więcej na temat ostatnich aktualizacji znajdziecie na strona Wsparcia Apple (polska wersja nie jest zaktualizowana na moment pisania tego tekstu) oraz w tym wpisie.

    Aktualizacje iOS 26.4, iPadOS 26.4, macOS 26.4, watchOS 26.4, tvOS 26.4, visionOS 26.4

    #aktualizacja #Apple #AppleSecurity #Bezpieczeństwo #cyberbezpieczeństwo #exploit #iOS264 #iPhone #Keychain #mail #prywatność #WebKit

    RE: https://mastodon.social/@Tutanota/116295357295296383

    Chat Control 1.0 - druga bitwa. Ponownie wygrana.

    Parlament Europejski ponownie odrzucił w głosowaniu projekt umożliwiający skanowanie prywatnych wiadomości.

    Forsowana regulacja przedstawiana była jako jedno z większych zagrożeń dla prywatności obywateli UE. Nie mniejsze zagrożenie stanowiłaby również dla bezpieczeństwa użytkowników w związku z wymuszeniem wdrożenia w aplikacjach backdoorów dla europejskiego regulatora.

    #prywatność #chatcontrol #bezpieczeństwo

    Monitoring na lekcjach? UODO nie wyklucza. Nauczyciel: "Na wywiadówkach czasami żałuję, że nie ma"

    - Uczniowie czasami przechodzą samych siebie, a gdy próbuję porozmawiać o tym z ich rodzicami, słyszę, że to niemożliwe, by ich dziecko zachowywało się w ten sposób. Między wierszami dostaję natomiast oskarżenia, że skoro nie potrafię zapanować nad uczniami, to widocznie kiepski ze mnie nauczyciel - opowiada Tomasz, jeden z trójmiejskich pedagogów.

    edziecko.pl