雅虎谷歌合作開發(fā)加密郵件服務:應對政府監(jiān)控
北京時間8月8日早間消息,雅虎周四表示,將與谷歌合作開發(fā)安全電子郵件系統(tǒng)。這一電子郵件系統(tǒng)將于明年開發(fā)完成,將使黑客和政府部門無法繼續(xù)竊取或監(jiān)控用戶的信息。電子郵件服務提供商甚至也無法對其中的消息進行解密。
如果雅虎和谷歌取得成功,那么將是先進的隱私保護技術(shù)在消費類服務中得到廣泛應用的第一步。這也表明,在愛德華.斯諾登(Edward Snowden)曝光了關(guān)于美國國家安全局(NSA)的監(jiān)控活動之后,科技行業(yè)巨頭開始重新思考業(yè)務計劃。在今年2月之前,雅虎最高管理層中甚至沒有人專注于信息安全問題。
目前,多家科技公司都在采取措施,應對政府監(jiān)控和黑客攻擊。谷歌周四宣布,加密網(wǎng)站將在其搜索結(jié)果中獲得更好的推廣。微軟近期試圖阻止美國政府獲取該公司保存在愛爾蘭服務器中的數(shù)據(jù),但未能成功。
資深信息安全研究員、Co3 Systems首席技術(shù)官布魯斯.施奈爾(Bruce Schneier)表示,這樣的舉措將打破“公私合作進行監(jiān)控”的模式。他表示:“當聯(lián)邦調(diào)查局(FBI)找到谷歌或雅虎,并表示‘我想要這個人的電子郵件記錄’時,谷歌或雅虎可以說,‘我們無法向你提供’?!? 今年6月,谷歌宣布了開發(fā)應對監(jiān)控的電子郵件系統(tǒng)的計劃。雅虎的加入值得關(guān)注,因為兩家公司目前在電子郵件服務市場有著巨大的份額。谷歌Gmail的獨立用戶數(shù)為3.25億,而雅虎郵箱為1.1億。
微軟目前也通過Outlook.com提供免費的網(wǎng)頁電子郵件服務。該公司此前曾表示,正在向電子郵件服務加入加密技術(shù)。微軟表示,Hotmail和Outlook.com的活躍帳戶數(shù)超過4億。
雅虎和谷歌表示,未來用戶可以自主選擇是否打開加密功能。消息人士表示,兩家公司的工程師經(jīng)常就這一項目相互交流。
這一新工具將基于PGP加密技術(shù)的某一版本。在傳統(tǒng)的網(wǎng)頁電子郵件服務中,服務提供商保存用戶的用戶名和密碼。與此不同,在PGP加密技術(shù)中,用戶的密鑰被保存在自己的筆記本、平板電腦和智能手機中。
以往,這種加密技術(shù)難以使用。這種技術(shù)無法提供密碼重置功能,而即使是發(fā)送非常簡短的電子郵件,用戶也需要經(jīng)過復雜的步驟。
美國民權(quán)同盟信息安全及隱私研究員克里斯托弗.索霍安(Christopher Soghoian)表示:“你如何說服孩子們?nèi)コ圆げ耍縋GP比菠菜更難吃?!彼硎?,雅虎和谷歌正采取一些初步措施,使得這一技術(shù)對普通用戶來說更簡單。兩家公司的高管均認為,短期內(nèi)這一技術(shù)不太可能吸引大量用戶。
雅虎首席信息官埃里克斯.斯塔莫斯(Alex Stamos)在本周的Black Hat大會上表示,面向公眾推廣這樣的產(chǎn)品存在挑戰(zhàn)。雅虎已經(jīng)對電子郵件的處理方式進行了調(diào)整,因此,使用加密技術(shù)的用戶將可以在一個獨立窗口中輸入信息,而雅虎也無法讀取用戶輸入了什么信息。
雅虎還向用戶解釋了PGP技術(shù)的工作方式,并表示這并不是解決隱私保護問題的萬能藥。例如,這一技術(shù)只能加密郵件內(nèi)容,而關(guān)于郵件收發(fā)者和標題則不會加密。斯塔莫斯表示:“我們需要對用戶明確,你向什么人發(fā)送電子郵件并不是保密的,你發(fā)送給他的內(nèi)容才是保密的。”
不過,谷歌和雅虎可能會因此陷入法律糾紛。由于一家法院要求提供加密密鑰,斯諾登使用的電子郵件服務提供商Lavabit去年被迫關(guān)閉。如果谷歌和雅虎獲得成功,那么它們可以聲稱,自己并不掌握加密服務的密鑰。