Найти в Дзене
ВСЁ ПРО ВАТСАП

WhatsApp усилил защиту: даже обычные картинки стали безопаснее

WhatsApp внедрил новый уровень защиты. Мессенджер переписал ключевую часть своей системы безопасности на язык программирования Rust. Звучит сложно? Сейчас все просто объясним. Мы каждый день получаем в мессенджерах картинки, видео и документы. Обычно кажется, что опасность это только APK-файлы или программы. На самом деле вредоносный код может скрываться даже в обычном фото или видео. Человек просто открывает файл и этого уже достаточно, чтобы атаковать устройство. Такое происходит редко, но метко. WhatsApp знает об этом не понаслышке. В 2015 году весь Android столкнулся с уязвимостью Stagefright: специально подготовленное видео могло взломать смартфон. Причём проблема была в самой операционной системе, и пользователи месяцами ждали обновлений. Тогда стало ясно, если защита зависит только от системы, то пользователи уязвимы. WhatsApp уже давно проверяет файлы, которые отправляют пользователи. Но раньше эти проверки были написаны на языке C++, который быстрый, но склонен к ошибкам. А ош
Оглавление
https://blog.whatsapp.com/
https://blog.whatsapp.com/

WhatsApp внедрил новый уровень защиты. Мессенджер переписал ключевую часть своей системы безопасности на язык программирования Rust.

Звучит сложно? Сейчас все просто объясним.

В чём вообще была проблема

Мы каждый день получаем в мессенджерах картинки, видео и документы. Обычно кажется, что опасность это только APK-файлы или программы. На самом деле вредоносный код может скрываться даже в обычном фото или видео.

Человек просто открывает файл и этого уже достаточно, чтобы атаковать устройство. Такое происходит редко, но метко.

WhatsApp знает об этом не понаслышке. В 2015 году весь Android столкнулся с уязвимостью Stagefright: специально подготовленное видео могло взломать смартфон. Причём проблема была в самой операционной системе, и пользователи месяцами ждали обновлений.

Тогда стало ясно, если защита зависит только от системы, то пользователи уязвимы.

Что WhatsApp решил сделать

WhatsApp уже давно проверяет файлы, которые отправляют пользователи. Но раньше эти проверки были написаны на языке C++, который быстрый, но склонен к ошибкам. А ошибки в таком коде это любимый вход для хакеров.

Поэтому компания пошла на радикальный шаг и переписала эту часть на язык Rust.

Если совсем просто:

  • C++ — это быстрый и мощный язык программирования, но в нём легко допустить опасные ошибки, из-за которых программы могут ломаться или становиться уязвимыми.
  • Rust — более современный язык, который специально создан так, чтобы такие ошибки было сложно или вообще невозможно допустить, поэтому он считается безопаснее.

Насколько это серьёзное изменение

Масштаб — не шуточный:

  • переписано 160 тысяч строк старого кода;
  • вместо них — 90 тысяч строк нового, более безопасного;
  • система работает быстрее и стабильнее;
  • защита уже работает на Android, iPhone, компьютерах, веб-версии и даже носимых устройствах.

Это одно из самых крупных внедрений Rust в массовом продукте в мире.

Что именно теперь проверяет WhatsApp

Новая система внутри WhatsApp называется Kaleidoscope — «Калейдоскоп». Она проверяет файлы ещё до того, как вы с ними что-то сделаете.

Проще говоря, WhatsApp теперь:

  • проверяет, действительно ли файл является тем, за что себя выдаёт;
  • ищет «кривые» или подозрительные структуры внутри файлов;
  • особенно внимательно относится к PDF — потому что через них часто распространяют вирусы;
  • распознаёт подмену расширений (когда .jpg — вовсе не картинка);
  • помечает опасные типы файлов и показывает предупреждения.

Важно: сообщения и содержимое файлов WhatsApp не читает. Проверяется только техническая структура.

Чтобы включить строгие настройки аккаунта, перейдите в Настройки > Конфиденциальность > Расширенные.

Что это даёт обычному пользователю

Если совсем коротко, то больше безопасности без лишних действий.

Ничего включать не нужно. Обновлять отдельно — тоже. Защита работает в фоне и снижает риск заражения через вложения.

Это не «абсолютный щит», но это ещё один прочный слой защиты между пользователем и вредоносным кодом.

Почему это важно в будущем

WhatsApp сделал редкую для IT-индустрии вещь. Разработчики мессенджера не стали ждать очередной атаки, а перестроили сам фундамент. Такие решения не видны глазу, но именно они определяют, насколько безопасными будут мессенджеры через несколько лет.

В мире, где опасность может скрываться в обычной картинке, ставка на безопасный код это необходимость.

Спасибо, что читаете наши материалы. Для нас это огромная поддержка.

Если у вас есть желание и возможность, вы можете помочь нашей работе небольшим донатом. Любая сумма, даже самая скромная, очень ценна для нас. Это не обязанность, а просто добрый жест, который позволит нам продолжать выпускать полезные для вас материалы.

Вот ссылка, если решите поддержать - https://dzen.ru/prowhatsapp?donate=true

Берегите себя и пусть у вас всегда будет достаточно сил и тепла. 💛

Поделитесь этой полезной информацией с другими, ставьте лайк и подписывайтесь на наш канал!

*(WhatsApp принадлежит компании Meta, которая признана в России экстремистской и запрещена).

WhatsApp
31,2 тыс интересуются