Domov Securitywatch Povedz, čo budeš mať na snehu, ale šifrovanie vychladol

Povedz, čo budeš mať na snehu, ale šifrovanie vychladol

Video: Personalistika a mzdy: online kurz POHODA (November 2024)

Video: Personalistika a mzdy: online kurz POHODA (November 2024)
Anonim

Čo sa týka šifrovacích projektov spoločnosti Yahoo, ako aj ďalších nedávno prebiehajúcich procesov v službách Google, Facebook, Twitter a vo viacerých ďalších spoločnostiach, je to, že sa to vôbec deje. Majte na pamäti, že len pred rokom by sa tieto projekty nepovažovali za vysokú prioritu.

Spoločnosť Yahoo minulý týždeň oznámila niekoľko dôležitých zlepšení svojich služieb, aby zabránila odposluchu používateľov, dokonca aj vládnych. Internetový gigant uviedol, že všetka komunikácia medzi jeho dátovými centrami je teraz šifrovaná a čoskoro sa očakáva bezpečná verzia programu Yahoo Messenger. Alex Stamos, Yahoo CISO, napísal vo štvrtok ráno blogový príspevok. Yahoo tiež povolil šifrovanie pošty medzi svojimi servermi a ostatnými poskytovateľmi pošty.

Yahoo nie je jedinou spoločnosťou, ktorá prináša nové služby a produkty priateľské k súkromiu pre svojich bežných užívateľov. Predseda Google Eric Schmidt povedal účastníkom konferencie South by Southwest, že vyhľadávací gigant šifruje všetok prenos dátového centra. Google tiež nedávno oznámil, že Gmail bude štandardne používať HTTPS na ochranu používateľov. Aplikácie bezpečného chatu a poskytovatelia cloudových úložísk prinášajú šifrovanie priemernému užívateľovi a používatelia vítajú tieto nové produkty. Zmeny môžu byť v priamej reakcii na rozsiahle programy dohľadu Národnej bezpečnostnej agentúry, ale koneční užívatelia sú konečne prínosmi.

"Chcel by som tiež povedať: dobrá práca NSA. Z Yahoo ste sa stali šifrovacím jadrom, " krátko po tomto oznámení napísal na Twitteri Matthew Green, profesor kryptografie na Johns Hopkins University.

Snowdenov efekt

Spoločnosť Yahoo bola obzvlášť opradená povesťou, že je laxná v otázke bezpečnosti, hoci to nebolo samo. Dodávatelia a spoločnosti boli vo všeobecnosti apatickí na bezpečnosť a súkromie spotrebiteľov, pretože používateľom sa zdá, že sa viac zaujímajú o rýchlosť a jednoduchosť použitia ako o ďalšie zabezpečenie. Namiesto zavádzania obmedzení myslenia a inovácií, ako by mohla byť bezpečnosť pre používateľov bezproblémová, spoločnosti zvykli vytvárať funkcie, ktoré používatelia mohli vidieť a oceniť.

Produkty a služby zamerané na zabezpečenie online komunikácie, ochranu údajov a ochranu používateľov boli k dispozícii, pokiaľ ste boli podnikom s veľkým rozpočtom na IT. Potrebujete zabezpečené správy a e-maily odosielané z mobilných zariadení? Blackberry zastrelil vládny a firemný trh s dôrazom na bezpečnosť. Máte dokumenty obsahujúce citlivé údaje, ako sú finančné záznamy? Podniky si mohli kúpiť zabezpečené služby prenosu súborov, šifrované jednotky a ďalšie nástroje na ochranu svojich informácií. Tieto výrobky však boli mimo dosahu koncových používateľov.

To sa zmenilo minulý rok, keď bývalý dodávateľ Edward Snowden ukradol tisíce súborov zo serverov NSA. Ľudia sa prebudili. Ľudia začali premýšľať o svojich e-mailoch, o súboroch, ktoré mali na Dropboxe, ao myšlienke, že by mal škodlivý softvér schopný čítať dokumenty na svojom počítači. A začali sa pýtať na šifrovanie.

„Snowden je dôvod, prečo spoločnosť Yahoo chce teraz byť lídrom v oblasti šifrovania. To je nepopierateľné, aj keď si myslíte, že Snowden je zradca, “ uviedol Chris Twitter v utorok za agentúru Chris Soghoian.

Zmeny Afoot

Toto vedomie je dobrá vec. Je trochu smutné, že sme sa dostali k tomuto bodu, že sme museli mať obrovský prípad krádeže zasvätených osôb, ale vykryštalizovala dôležitosť šifrovania za niekoľko krátkych mesiacov, čo sa odborníci v oblasti bezpečnosti snažia robiť už roky.

Spolu so zmenou postupov spoločnosti Yahoo vidíme aj množstvo nových produktov a služieb určených na ochranu používateľov online. Spoločnosť HP dodáva Trust Circles so svojimi notebookmi a sprístupňuje softvér ostatným používateľom. Poskytovatelia cloudových úložísk, ako sú Spider Oak a CertainSafe, kopírujú jednotlivé dátové súbory. Aplikácie bezpečného zasielania správ, ako sú Wickr, CryptoCat, TextSecure a RedPhone, si získavajú na popularite. Hovorí sa, že Facebook zvažuje vytvorenie anonymnej aplikácie podobnej ako Secret. O spoločnosti Google sa už dlho hovorí, že pracuje na spôsobe zabezpečenia transparentnosti šifrovania na Disku.

Spoločnosti začínajú poskytovať bezpečnostné funkcie, pretože používatelia ich nakoniec požadujú. Stále je toho veľa, čo robiť, ale teraz máme na výber viac ako pred rokom.

Povedz, čo budeš mať na snehu, ale šifrovanie vychladol