Bluetooth & Zaryna
Ты уже смотрела, что новенький протокол сопряжения Bluetooth 5.2 как работает? Мне интересно, насколько эти дополнительные меры безопасности эффективны против реальных атак, и действительно ли это "улучшенная конфиденциальность" работает, как заявлено.
Я пробежался по характеристикам – Bluetooth 5.2 добавили обновление Secure Connections и немного подправили процесс сопряжения, чтобы снизить риски атак типа "человек посередине". По сути, всё та же эллиптическая криптография, только окно сопряжения стало уже, поэтому вероятность перехвата снижается заметно. Про "улучшенную приватность" – это в основном использование приватных адресов по умолчанию, что помогает избежать отслеживания. Но если у вас среда с повышенными требованиями к безопасности, всё равно нужно сопряжение через защищенный канал и, возможно, добавить подтверждение на уровне приложения. В целом, для обычного использования – нормально, но не жди, что это спасёт от серьёзного злоумышленника.