雅虎谷歌合作開(kāi)發(fā)加密郵件服務(wù):應(yīng)對(duì)政府監(jiān)控
北京時(shí)間8月8日早間消息,雅虎周四表示,將與谷歌合作開(kāi)發(fā)安全電子郵件系統(tǒng)。這一電子郵件系統(tǒng)將于明年開(kāi)發(fā)完成,將使黑客和政府部門(mén)無(wú)法繼續(xù)竊取或監(jiān)控用戶(hù)的信息。電子郵件服務(wù)提供商甚至也無(wú)法對(duì)其中的消息進(jìn)行解密。
如果雅虎和谷歌取得成功,那么將是先進(jìn)的隱私保護(hù)技術(shù)在消費(fèi)類(lèi)服務(wù)中得到廣泛應(yīng)用的第一步。這也表明,在愛(ài)德華.斯諾登(Edward Snowden)曝光了關(guān)于美國(guó)國(guó)家安全局(NSA)的監(jiān)控活動(dòng)之后,科技行業(yè)巨頭開(kāi)始重新思考業(yè)務(wù)計(jì)劃。在今年2月之前,雅虎最高管理層中甚至沒(méi)有人專(zhuān)注于信息安全問(wèn)題。
目前,多家科技公司都在采取措施,應(yīng)對(duì)政府監(jiān)控和黑客攻擊。谷歌周四宣布,加密網(wǎng)站將在其搜索結(jié)果中獲得更好的推廣。微軟近期試圖阻止美國(guó)政府獲取該公司保存在愛(ài)爾蘭服務(wù)器中的數(shù)據(jù),但未能成功。
資深信息安全研究員、Co3 Systems首席技術(shù)官布魯斯.施奈爾(Bruce Schneier)表示,這樣的舉措將打破“公私合作進(jìn)行監(jiān)控”的模式。他表示:“當(dāng)聯(lián)邦調(diào)查局(FBI)找到谷歌或雅虎,并表示‘我想要這個(gè)人的電子郵件記錄’時(shí),谷歌或雅虎可以說(shuō),‘我們無(wú)法向你提供’。”
今年6月,谷歌宣布了開(kāi)發(fā)應(yīng)對(duì)監(jiān)控的電子郵件系統(tǒng)的計(jì)劃。雅虎的加入值得關(guān)注,因?yàn)閮杉夜灸壳霸陔娮余]件服務(wù)市場(chǎng)有著巨大的份額。谷歌Gmail的獨(dú)立用戶(hù)數(shù)為3.25億,而雅虎郵箱為1.1億。
微軟目前也通過(guò)Outlook.com提供免費(fèi)的網(wǎng)頁(yè)電子郵件服務(wù)。該公司此前曾表示,正在向電子郵件服務(wù)加入加密技術(shù)。微軟表示,Hotmail和Outlook.com的活躍帳戶(hù)數(shù)超過(guò)4億。
雅虎和谷歌表示,未來(lái)用戶(hù)可以自主選擇是否打開(kāi)加密功能。消息人士表示,兩家公司的工程師經(jīng)常就這一項(xiàng)目相互交流。
這一新工具將基于PGP加密技術(shù)的某一版本。在傳統(tǒng)的網(wǎng)頁(yè)電子郵件服務(wù)中,服務(wù)提供商保存用戶(hù)的用戶(hù)名和密碼。與此不同,在PGP加密技術(shù)中,用戶(hù)的密鑰被保存在自己的筆記本、平板電腦和智能手機(jī)中。
以往,這種加密技術(shù)難以使用。這種技術(shù)無(wú)法提供密碼重置功能,而即使是發(fā)送非常簡(jiǎn)短的電子郵件,用戶(hù)也需要經(jīng)過(guò)復(fù)雜的步驟。
美國(guó)民權(quán)同盟信息安全及隱私研究員克里斯托弗.索霍安(Christopher Soghoian)表示:“你如何說(shuō)服孩子們?nèi)コ圆げ耍縋GP比菠菜更難吃。”他表示,雅虎和谷歌正采取一些初步措施,使得這一技術(shù)對(duì)普通用戶(hù)來(lái)說(shuō)更簡(jiǎn)單。兩家公司的高管均認(rèn)為,短期內(nèi)這一技術(shù)不太可能吸引大量用戶(hù)。
雅虎首席信息官埃里克斯.斯塔莫斯(Alex Stamos)在本周的Black Hat大會(huì)上表示,面向公眾推廣這樣的產(chǎn)品存在挑戰(zhàn)。雅虎已經(jīng)對(duì)電子郵件的處理方式進(jìn)行了調(diào)整,因此,使用加密技術(shù)的用戶(hù)將可以在一個(gè)獨(dú)立窗口中輸入信息,而雅虎也無(wú)法讀取用戶(hù)輸入了什么信息。
雅虎還向用戶(hù)解釋了PGP技術(shù)的工作方式,并表示這并不是解決隱私保護(hù)問(wèn)題的萬(wàn)能藥。例如,這一技術(shù)只能加密郵件內(nèi)容,而關(guān)于郵件收發(fā)者和標(biāo)題則不會(huì)加密。斯塔莫斯表示:“我們需要對(duì)用戶(hù)明確,你向什么人發(fā)送電子郵件并不是保密的,你發(fā)送給他的內(nèi)容才是保密的。”
不過(guò),谷歌和雅虎可能會(huì)因此陷入法律糾紛。由于一家法院要求提供加密密鑰,斯諾登使用的電子郵件服務(wù)提供商Lavabit去年被迫關(guān)閉。如果谷歌和雅虎獲得成功,那么它們可以聲稱(chēng),自己并不掌握加密服務(wù)的密鑰。