电子邮件客户端的竞争对手谷歌和雅虎宣布暂时休战,并开始合作,以便两家公司的端到端电子邮件加密技术相互匹配。万博体育登录首页

上周,雅虎首席信息安全官亚历克斯·斯塔莫斯(Alex Stamos)在拉斯维加斯举行的黑帽安全会议(Black Hat security Conference)上宣布,雅虎和谷歌将合作协调电子邮件加密系统,这样两家公司的客户之间的电子邮件流量就可以在完全加密的状态下传输。

在后爱德华时代斯诺登,但仍然国家安全局在世界范围内,黑客、企业间谍和政府在拦截和阅读私人电子邮件消息时太容易了,无论是在服务器之间传输还是在数据中心的电子邮件提供商服务器上。

在将电子邮件发送给预定收件人之前,为其提供完全隐私和安全的唯一方法是安全地对其进行加密,你猜对了,端到端;也就是说,在发送者的传输过程中,在电子邮件服务器上的停留期间,以及在随后重新传输到最终用户的过程中。只有当其合法收件人打开电子邮件时,它才能被解密和阅读。

如果电子邮件完全通过一个电子邮件客户端发送,比如从Gmail帐户发送到Gmail数据中心,再从那里发送到接收Gmail帐户,这种方法很有效。如果电子邮件从Gmail帐户到Hotmail/Outlook,或雅虎,或isp提供的帐户等,电子邮件将不会在其旅程的大部分时间保持加密。其他电子邮件客户端甚至可能无法处理使用专有技术加密的电子邮件。万博体育登录首页不过微软已经发布了他们自己的加密技术系统微软与谷歌和雅虎的合作或许是有意义的。

该项目预计在2015年完成,两家公司的客户将可以选择在电子邮件程序中启用加密功能,或者继续发送不受保护的电子邮件。直到端到端加密是一个既成事实除了谷歌和雅虎之外,还有许多其他的电子邮件客户端,当通过不同意这一前提的提供商发送加密电子邮件时,可能会出现问题。

这项联合开发的技术的核心将是PGP加密,据我们所知,这是一种经过验证的数据万博体育登录首页加密方式,目前还没有被击败。它在计算机和移动设备中避开了传统的嵌入式加密密钥的密码和用户名系统。但它只加密电子邮件的内容,而不加密发件人或收件人的姓名或主题行。

这项技术一万博体育登录首页开始可能并不友好。Stamos,在黑帽“我们必须让人们明白,你给你的牧师发邮件不是秘密。但你给他发邮件的内容是保密的。”

政府和执法机构对此并不满意,他们可能需要访问通过谷歌或雅虎邮件系统漫游的电子邮件内容,如果被拒绝访问,可能会面临一堵砖墙。谷歌和雅虎也可以合法地声称他们没有办法读取这些电子邮件。总有一天在法庭上见。

corber2万博体育登录首页022 TECHTIMES.com未经允许,请勿转载。