Acasă Securitywatch Spuneți ce veți face despre snowden, dar el a făcut criptarea rece

Spuneți ce veți face despre snowden, dar el a făcut criptarea rece

Video: Criptarea pe bune a conversațiilor pe Whatsapp și Messenger (Octombrie 2024)

Video: Criptarea pe bune a conversațiilor pe Whatsapp și Messenger (Octombrie 2024)
Anonim

Ceea ce este semnificativ în ceea ce privește proiectele de criptare Yahoo, precum și altele în curs de desfășurare recent la Google, Facebook, Twitter și o serie de alte companii, este faptul că acestea se întâmplă deloc. Rețineți că acum doar un an aceste proiecte nu ar fi fost considerate a fi prioritare.

Yahoo a anunțat săptămâna trecută câteva îmbunătățiri importante ale serviciilor sale pentru a împiedica insuflările - chiar și cele guvernamentale - să dea peste cap utilizatorii. Gigantul internetului a declarat că toate comunicațiile dintre centrele sale de date sunt acum criptate și că în curând este de așteptat o versiune sigură a Yahoo Messenger, a scris Alex Stamos, CISO al Yahoo, într-un post pe blog joi dimineață. Yahoo a permis, de asemenea, criptarea mesajelor de mail între serverele sale și alți furnizori de poștă.

Yahoo nu este singura companie care lansează noi servicii de securitate și confidențialitate pentru serviciile și produsele sale pentru utilizatorii de masă. Președintele Google Eric Schmidt le-a spus participanților la conferința South by Southwest că gigantul de căutare criptează tot traficul din centrul de date. De asemenea, Google a anunțat recent că Gmail va utiliza HTTPS în mod implicit pentru a proteja utilizatorii. Aplicațiile securizate de mesagerie chat și furnizorii de stocare în cloud aduc criptare utilizatorului obișnuit, iar utilizatorii primesc aceste produse noi. Modificările pot răspunde direct la programele de supraveghere extinse ale Agenției de Securitate Națională, dar utilizatorii sunt cei care beneficiază în cele din urmă.

"Aș dori, de asemenea, să spun: un loc de muncă bun NSA. Ați transformat Yahoo într-o centrală de criptare", a scris pe Twitter Matthew Green, profesor de criptografie la Universitatea Johns Hopkins, la scurt timp după anunț.

Efectul Snowden

Yahoo a fost în special însoțit de o reputație de a fi lax în privința securității, deși nu a fost singur. Vânzătorii și companiile au fost, în general, apatic pentru securitate și confidențialitate pentru consumatori, deoarece utilizatorii par să le pese mai mult de viteză și ușurință de utilizare decât de securitate suplimentară. În loc să pună capacitățile de gândire și să inoveze modul în care securitatea ar putea fi fără probleme pentru utilizatori, companiile au avut tendința de a construi funcții pe care utilizatorii le-au putut vedea și aprecia.

Produse și servicii dedicate securizării comunicațiilor online, protejării datelor și protejării activității utilizatorilor erau disponibile, atât timp cât erai o întreprindere cu un buget IT mare. Trebuie să securizați mesaje și e-mailuri trimise de pe dispozitive mobile? Blackberry a încurcat piața guvernamentală și corporativă cu accent pe securitate. Aveți documente care conțin date sensibile, precum înregistrări financiare? Întreprinderile ar putea cumpăra servicii de transfer de fișiere sigure, unități criptate și alte instrumente pentru a le proteja informațiile. Dar aceste produse au fost la îndemâna utilizatorilor finali.

Acest lucru s-a schimbat anul trecut, după ce fostul contractant Edward Snowden a furat mii de fișiere de pe serverele NSA. Oamenii s-au trezit. Oamenii au început să se gândească la e-mailurile lor, la fișierele pe care le aveau pe Dropbox și la ideea că malware-ul înfometat ar putea citi documentele de pe computerul lor. Și au început să întrebe despre criptare.

"Snowden este motivul pentru care Yahoo vrea acum să fie liderul industriei în ceea ce privește criptarea. Acest lucru este incontestabil, chiar dacă credeți că Snowden este un trădător", a declarat Chris Soghoian, un avocat al confidențialității în cadrul Uniunii Civile americane pentru libertăți.

Schimbări afoot

Această conștientizare este un lucru bun. Este puțin trist că a trebuit să avem un caz masiv de furturi privilegiate pentru a ajunge la acest punct, dar a cristalizat importanța criptării în câteva luni scurte, lucru pe care experții în securitate încearcă de ani de zile.

Și împreună cu Yahoo își schimbă practicile, vedem o mulțime de produse și servicii noi concepute pentru a proteja utilizatorii online. HP livrează Trust Circles cu laptopurile sale, precum și pune software-ul la dispoziția altor utilizatori. Furnizorii de stocare în cloud, precum Spider Oak și CertainSafe cifrează fișiere de date individuale. Aplicațiile securizate de mesagerie, cum ar fi Wickr, CryptoCat, TextSecure și RedPhone, câștigă în popularitate. Există zvonuri conform cărora Facebook are în vedere construirea unei aplicații de anonimat similară cu Secret. Google se zvonea că lucrează la o modalitate de a face criptarea transparentă pe Drive.

Companiile încep să ofere caracteristici de securitate, deoarece utilizatorii le solicită în cele din urmă. Mai sunt multe de făcut, dar avem mai multe opțiuni acum decât am făcut acum un an.

Spuneți ce veți face despre snowden, dar el a făcut criptarea rece