雅虎谷歌合作开发加密邮件服务:应对政府监控互联网

2014-08-08    来源:新浪科技    编辑:维金
北京时间8月8日早间消息,雅虎周四表示,将与谷歌合作开发安全电子邮件系统。这一电子邮件系统将于明年开发完成,将使黑客和政府部门无法继续窃取或监控用户的信息。电子邮件服

  北京时间8月8日消息,雅虎周四表示,将与谷歌合作开发安全电子邮件系统。这一电子邮件系统将于明年开发完成,将使黑客和政府部门无法继续窃取或监控用户的信息。电子邮件服务提供商甚至也无法对其中的消息进行解密。

  如果雅虎和谷歌取得成功,那么将是先进的隐私保护技术在消费类服务中得到广泛应用的第一步。这也表明,在爱德华·斯诺登(Edward Snowden)曝光了关于美国国家安全局(NSA)的监控活动之后,科技行业巨头开始重新思考业务计划。在今年2月之前,雅虎最高管理层中甚至没有人专注于信息安全问题。

  目前,多家科技公司都在采取措施,应对政府监控和黑客攻击。谷歌周四宣布,加密网站将在其搜索结果中获得更好的推广。微软近期试图阻止美国政府获取该公司保存在爱尔兰服务器中的数据,但未能成功。

  资深信息安全研究员、Co3 Systems首席技术官布鲁斯·施奈尔(Bruce Schneier)表示,这样的举措将打破“公私合作进行监控”的模式。他表示:“当联邦调查局(FBI)找到谷歌或雅虎,并表示‘我想要这个人的电子邮件记录’时,谷歌或雅虎可以说,‘我们无法向你提供’。”

  今年6月,谷歌宣布了开发应对监控的电子邮件系统的计划。雅虎的加入值得关注,因为两家公司目前在电子邮件服务市场有着巨大的份额。谷歌Gmail的独立用户数为3.25亿,而雅虎邮箱为1.1亿。

  微软目前也通过Outlook.com提供免费的网页电子邮件服务。该公司此前曾表示,正在向电子邮件服务加入加密技术。微软表示,Hotmail和Outlook.com的活跃帐户数超过4亿。

  雅虎和谷歌表示,未来用户可以自主选择是否打开加密功能。消息人士表示,两家公司的工程师经常就这一项目相互交流。

  这一新工具将基于PGP加密技术的某一版本。在传统的网页电子邮件服务中,服务提供商保存用户的用户名和密码。与此不同,在PGP加密技术中,用户的密钥被保存在自己的笔记本、平板电脑和智能手机中。

  以往,这种加密技术难以使用。这种技术无法提供密码重置功能,而即使是发送非常简短的电子邮件,用户也需要经过复杂的步骤。

  美国民权同盟信息安全及隐私研究员克里斯托弗·索霍安(Christopher Soghoian)表示:“你如何说服孩子们去吃菠菜?PGP比菠菜更难吃。”他表示,雅虎和谷歌正采取一些初步措施,使得这一技术对普通用户来说更简单。两家公司的高管均认为,短期内这一技术不太可能吸引大量用户。

  雅虎首席信息官埃里克斯·斯塔莫斯(Alex Stamos)在本周的Black Hat大会上表示,面向公众推广这样的产品存在挑战。雅虎已经对电子邮件的处理方式进行了调整,因此,使用加密技术的用户将可以在一个独立窗口中输入信息,而雅虎也无法读取用户输入了什么信息。

  雅虎还向用户解释了PGP技术的工作方式,并表示这并不是解决隐私保护问题的万能药。例如,这一技术只能加密邮件内容,而关于邮件收发者和标题则不会加密。斯塔莫斯表示:“我们需要对用户明确,你向什么人发送电子邮件并不是保密的,你发送给他的内容才是保密的。”

  不过,谷歌和雅虎可能会因此陷入法律纠纷。由于一家法院要求提供加密密钥,斯诺登使用的电子邮件服务提供商Lavabit去年被迫关闭。如果谷歌和雅虎获得成功,那么它们可以声称,自己并不掌握加密服务的密钥。

1
3