雅虎谷歌合作開發(fā)加密郵件服務(wù):應(yīng)對(duì)政府監(jiān)控
北京時(shí)間8月8日早間消息,雅虎周四表示,將與谷歌合作開發(fā)安全電子郵件系統(tǒng)。這一電子郵件系統(tǒng)將于明年開發(fā)完成,將使黑客和政府部門無法繼續(xù)竊取或監(jiān)控用戶的信息。電子郵件服務(wù)提供商甚至也無法對(duì)其中的消息進(jìn)行解密。
如果雅虎和谷歌取得成功,那么將是先進(jìn)的隱私保護(hù)技術(shù)在消費(fèi)類服務(wù)中得到廣泛應(yīng)用的第一步。這也表明,在愛德華.斯諾登(Edward Snowden)曝光了關(guān)于美國(guó)國(guó)家安全局(NSA)的監(jiān)控活動(dòng)之后,科技行業(yè)巨頭開始重新思考業(yè)務(wù)計(jì)劃。在今年2月之前,雅虎最高管理層中甚至沒有人專注于信息安全問題。
目前,多家科技公司都在采取措施,應(yīng)對(duì)政府監(jiān)控和黑客攻擊。谷歌周四宣布,加密網(wǎng)站將在其搜索結(jié)果中獲得更好的推廣。微軟近期試圖阻止美國(guó)政府獲取該公司保存在愛爾蘭服務(wù)器中的數(shù)據(jù),但未能成功。
資深信息安全研究員、Co3 Systems首席技術(shù)官布魯斯.施奈爾(Bruce Schneier)表示,這樣的舉措將打破“公私合作進(jìn)行監(jiān)控”的模式。他表示:“當(dāng)聯(lián)邦調(diào)查局(FBI)找到谷歌或雅虎,并表示‘我想要這個(gè)人的電子郵件記錄’時(shí),谷歌或雅虎可以說,‘我們無法向你提供’。”
今年6月,谷歌宣布了開發(fā)應(yīng)對(duì)監(jiān)控的電子郵件系統(tǒng)的計(jì)劃。雅虎的加入值得關(guān)注,因?yàn)閮杉夜灸壳霸陔娮余]件服務(wù)市場(chǎng)有著巨大的份額。谷歌Gmail的獨(dú)立用戶數(shù)為3.25億,而雅虎郵箱為1.1億。
微軟目前也通過Outlook.com提供免費(fèi)的網(wǎng)頁電子郵件服務(wù)。該公司此前曾表示,正在向電子郵件服務(wù)加入加密技術(shù)。微軟表示,Hotmail和Outlook.com的活躍帳戶數(shù)超過4億。
雅虎和谷歌表示,未來用戶可以自主選擇是否打開加密功能。消息人士表示,兩家公司的工程師經(jīng)常就這一項(xiàng)目相互交流。
這一新工具將基于PGP加密技術(shù)的某一版本。在傳統(tǒng)的網(wǎng)頁電子郵件服務(wù)中,服務(wù)提供商保存用戶的用戶名和密碼。與此不同,在PGP加密技術(shù)中,用戶的密鑰被保存在自己的筆記本、平板電腦和智能手機(jī)中。
以往,這種加密技術(shù)難以使用。這種技術(shù)無法提供密碼重置功能,而即使是發(fā)送非常簡(jiǎn)短的電子郵件,用戶也需要經(jīng)過復(fù)雜的步驟。
美國(guó)民權(quán)同盟信息安全及隱私研究員克里斯托弗.索霍安(Christopher Soghoian)表示:“你如何說服孩子們?nèi)コ圆げ耍縋GP比菠菜更難吃。”他表示,雅虎和谷歌正采取一些初步措施,使得這一技術(shù)對(duì)普通用戶來說更簡(jiǎn)單。兩家公司的高管均認(rèn)為,短期內(nèi)這一技術(shù)不太可能吸引大量用戶。
雅虎首席信息官埃里克斯.斯塔莫斯(Alex Stamos)在本周的Black Hat大會(huì)上表示,面向公眾推廣這樣的產(chǎn)品存在挑戰(zhàn)。雅虎已經(jīng)對(duì)電子郵件的處理方式進(jìn)行了調(diào)整,因此,使用加密技術(shù)的用戶將可以在一個(gè)獨(dú)立窗口中輸入信息,而雅虎也無法讀取用戶輸入了什么信息。
雅虎還向用戶解釋了PGP技術(shù)的工作方式,并表示這并不是解決隱私保護(hù)問題的萬能藥。例如,這一技術(shù)只能加密郵件內(nèi)容,而關(guān)于郵件收發(fā)者和標(biāo)題則不會(huì)加密。斯塔莫斯表示:“我們需要對(duì)用戶明確,你向什么人發(fā)送電子郵件并不是保密的,你發(fā)送給他的內(nèi)容才是保密的。”
不過,谷歌和雅虎可能會(huì)因此陷入法律糾紛。由于一家法院要求提供加密密鑰,斯諾登使用的電子郵件服務(wù)提供商Lavabit去年被迫關(guān)閉。如果谷歌和雅虎獲得成功,那么它們可以聲稱,自己并不掌握加密服務(wù)的密鑰。