Väljaanne 2 | Mai 2026
Sel kuul: Meie tehnoloogiadirektor annab meile põhjaliku ülevaate C2PA-st, sealhulgas sellest, mis see on, kuidas see toimib ja miks seda on tänapäeva ettevõtetele usaldusepuuduses tarbijate seas vaja.
Lisaks: NIST täiustab PCQ kaitset, annab ülevaate Windows Phone Linki võimalikest haavatavustest ja sellest, mida meie meeskond NAB 2026-l õppis.
Laualt Dustin Ward, SSL-i tehnoloogiadirektor:
SSL-i meeskond osales hiljuti Las Vegases toimunud NAB Show 2026-l. Seal peetud vestluste põhjal märkasin selget lõhet selles, kuidas inimesed praegu sisu volitusi, sisu autentsust ja päritolu käsitlevad.
Sain aru, kui oluline on aidata inimestel täpselt aru saada, mis toimub. C2PA kuidas see saab digitaalse usalduse ökosüsteemile kasuks tulla ja kuidas see üldiselt organisatsiooni kaubamärgiga meediat kaitseb.
Otsustasin kirja panna ja jagan seda esimest osa sarjast, mis süveneb kõigesse, mis C2PA-ga seondub, ja loodetavasti toob selgust, selgitades, mis see on, miks see on oluline ja kuidas see toimib, et oleks olemas täielik arusaam kõigil sidusrühmadel, alates kõige strateegilisematest kuni kõige tehnilisemate sidusrühmadeni.
Kui soovid C2PA kohta rohkem teada saada, siis vaata minu viimast artiklit. blogi postitus.
Värskeimad uudised: Digitaalse usalduse maastiku värskeimad uudised
NIST arendab üheksa postkvant-allkirja algoritmi, et kaitsta andmeid kvantrünnakute eest – NIST on viinud üheksa postkvant-digitaalallkirja algoritmi oma standardiseerimisprotsessi kolmandasse ja viimasesse vooru, jätkates aastaid kestnud pingutusi tänapäevaste krüpteerimisstandardite asendamiseks enne, kui kvantarvutid muutuvad piisavalt võimsaks, et neid murda. Kogu lugu.
Ülikooliüliõpilane häkib Taiwani kiirraudteeliini tarkvarapõhiste raadiote abil – 23-aastane Taiwani üliõpilane peatas neli kiirraudteerongi 48 minutiks, saates edastada vale üldise häiresignaali, kasutades ära raadiosidesüsteemi, mille krüptograafiline võti oli 19 aastat vahetamata. Kogu lugu.
Claude'i koodi täitmise risk on ilmnenud – Adversa AI teadlased avalikustasid haavatavuse nimega „TrustFall”, mille puhul pahatahtliku repositooriumi avamine tehisintellekti kodeerimistööriistades, näiteks Claude Code'is, võimaldab ründaja esitatud koodi arendaja masinas vaikselt käivitada ilma kasutaja sekkumiseta. Kogu lugu.
Rakendamise tähelepanu keskpunktis: praktilised lahendused reaalsetele väljakutsetele
Kui 2FA-st saab kohustus: CloudZ rünnak Windows Phone'i lingile
Enamik organisatsioone, kes juurutavad SMS-põhist kahefaktorilist autentimist, usub, et nad on lisanud olulise turvakihi. Cisco Talose poolt 2026. aasta alguses paljastatud kampaania näitab, kui kiiresti saab seda oletust nende endi vastu pöörata.
Operatsiooni keskmes on kaugjuurdepääsu tööriist nimega CloudZ ja varem dokumenteerimata plugin nimega Pheno, mis töötavad koos, et koguda mandaate ja pealt kuulata paaristatud nutitelefonist sünkroonitud autentimiskoode. Rünnak ei kasuta ära niivõrd Windowsi viga kuivõrd funktsiooni. Kuritarvitades Windows Phone Linki, mis on Windows 10 ja 11 sisseehitatud legitiimne seadmeteülene sünkroonimisfunktsioon, saavad ründajad 2FA-st täielikult mööda hiilida, kõrvaldades identiteedi autentimise etapi, mida paljud kasutajad peavad oma kontode turvaliseks, ja tehes seda ilma mobiilseadet ennast puudutamata.
Mõju ettevõttele: Kui ründaja on sees, saab ta brauseri sisselogimisandmed, juurdepääsu failidele, ekraanisalvestuse võimaluse ja võimaluse reaalajas OTP-koode pealt kuulata, samal ajal kui sihtmärgiks olev organisatsioon usub, et tema mitmefaktoriline autentimine (MFA) toimib ettenähtud viisil. Sügavam probleem on aga struktuuriline: SMS-põhine kahefaktoriline autentimine jaotab autentimise kanalite, seadmete ja kohalike failide vahel, millest ükski üksik meeskond ei kontrolli täielikult. Ettevõttekeskkondades mitmekordistab see killustatus rünnakupinda iga kasutajaga, kelle tööjaamas on Phone Link aktiivne.
Mis oleks seda takistanud: Lahenduseks ei ole parem SMS-i jälgimine. Pigem on sertifikaatide autentimine SMS-autentimise alternatiiv. See võib mõnele kliendile paremini sobida, kuna puudub OTP-sõnum, mida pealt kuulata, andmebaasifail, mida haarata, ja telefonilingi sild, mida ära kasutada. Kui autentimine toimub sertifikaadi tasemel, ei anna ohustatud Windowsi lõpp-punkt ründajale midagi kasulikku. Organisatsioonide jaoks, mis peavad sertifikaate ulatuslikult juurutama, on SSL-id... Eraettevõte PKI pakub infrastruktuuri sertifikaatide tsentraliseeritud väljastamiseks, haldamiseks ja tühistamiseks, ilma et see lootks jagatud avalikule infrastruktuurile või habras SMS-ide edastusahelale, mida see rünnak ära kasutas.
Laiem õppetund: MFA möödaviik on muutumas üha suuremaks osaks rünnakuahelast, kuna üha rohkem organisatsioone juurutab seda laiemale kontode hulgale. Ründajad ei riku MFA-d. Nad suunavad selle ümber, sihtides edastusmehhanismi. SMS-i ühekordsed paroolid liiguvad läbi kanalite, sünkroonitakse seadmetega ja kirjutatakse kohalikesse failidesse, millest igaüks on potentsiaalne pealtkuulamispunkt. Sertifikaadipõhine autentimine välistab selle kanali täielikult.
Varasemad ja tulevased sündmused: konverentsid, standardikoosolekud ja palju muud
SSL-i meeskonna päevaraamat CSC piirideta usalduse tippkohtumiselt 2026
Meie meeskonna uuendused ja arusaamad pärinevad otse tippkohtumise toimumiskohtadest, keskendudes digitaalsele usaldusele piiride, jurisdiktsioonide ja regulatiivsete raamistike üleselt. Avastage, mida neil öelda oli ja kuidas need olulised leiud võivad mõjutada globaalse koostalitlusvõime tulevikku. Loe edasi siin.
2026. aasta NAB-näituse tipphetked
SSL osales 18.–22. aprillini 2026 Las Vegases toimunud iga-aastasel NAB Show'l, et edendada oma sõnumit meedia autentsuse kohta C2PA kaudu. Konverentsil osales üle 58 000 registreeritud osaleja, kellel oli juurdepääs enam kui 530 konverentsisessioonile, kus esines üle 600 esineja kogu ülemaailmsest meedia- ja meelelahutusökosüsteemist.
Loe kogu artikkel sellest, mida meie meeskond õppis ja miks peaks sisu päritolu nüüd olema ringhäälingutööstuse prioriteet.
Tulemas:
16.–18. juuni 2026 – Ühendamine 2026. aastalToimus Austinis, Texases. SSL on ürituse uhke sponsor, mida korraldab Ühenduvusstandardite liit, mis on loodud tutvustama uusimaid asjade interneti innovatsiooni. Jälgi meid LinkedIn kanalites et näha meie uuendusi, boksi asukohta, kuidas meie meeskonnaga ühendust võtta ja palju muud.
Juuni 2026 - Eelseisev veebiseminar „Spetsifikatsioonist kaugemale: tõelise usalduse loomine C2PA-s“, mida juhib Dominique Guinard, SSL-i tootedirektor – sisu autentsus ja asjade internet. See veebiseminar on mõeldud C2PA kasutuselevõtjatele, kes on standardi juba oma tööga ühendanud ja soovivad süveneda sellesse, mida tootmiskvaliteedi usaldus nõuab. Keskendume sellele, kuidas muuta sisuvolitused praktikas usaldusväärsemaks, vastupidavamaks ja koostalitlusvõimelisemaks, tuginedes SSL.com-i usalduse ankurdamise tööle (sertifikaatide juured, usaldusväärsed ajatemplid, vastupidavad päritoluahelad) ja täna C2PA-d kasutavate meeskondade praktikute vaatenurkadele.
Kiirlingid: juhendid, artiklid ja valdkonna ressursid
- Mida SSL-i juurkasutaja migratsioon teie jaoks tähendab? — SSL migreerub TLS sertifikaatide väljastamine 2022. aasta juurkataloogidele. Siit saate teada, mis muutub, miks see on oluline ja millised on teie valikud, kui ClientAuth EKU teie süsteeme mõjutab.
- Vastavuse värskendus: 2026-04-03 EJBCA intsidendid ja massilised tühistamised — Selgitus 3. aprillil 2026 toimunud ACME-ga seotud sertifikaadi tühistamise sündmuse kohta, mis oli tingitud CABF-i vastavuskõrvalekallest, ilma turvamõjuta ja viivitamatu uuesti väljastamise võimaluseta.
- SSL-i VMC täielik valideerimise juhend: kaubamärgi nõuded, logo spetsifikatsioonid ja BIMI DNS-i seadistamise juhend — Siit saate teada kaubamärginõuded, SVG logo spetsifikatsioonid ja BIMI DNS-i seadistuse, mis on vajalik SSL-ilt kinnitatud kaubamärgi sertifikaadi (VMC) saamiseks.
- Identiteedi valideerimine SSL.com sertifikaatide jaoks: täielik juhend — Siit saate teada, kuidas SSL-i abil isikut kinnitada, sh riigiti aktsepteeritud isikut tõendavad dokumendid, reaalajas esitamise videonäpunäited ja ebaõnnestunud esitamise parandamise sammud.
- CA/brauserifoorumi hääletus SC099: valideerimismeetodi registreerimise täiustamine — Täielik hääletusvoor parandab valideerimise registreerimist, asendades ebamäärased BR-i nõuded spetsiifiliste auditilogi nõuetega. See nõuab pädevatelt asutustelt kasutatud täpsete valideerimismeetodite logimist koos vastavusega. jõustub 15. juulil 2026.
Kas teil on küsimusi mõne nimetatud teema kohta või soovite arutada oma digitaalse usalduse lahendusi meie ekspertidega? Võtke meiega ühendust allpool: