غوغلز نهاية إلى نهاية التشفير ليس ما يبدو

مؤلف: Eugene Taylor
تاريخ الخلق: 11 أغسطس 2021
تاريخ التحديث: 22 يونيو 2024
Anonim
غوغلز نهاية إلى نهاية التشفير ليس ما يبدو - تقنية
غوغلز نهاية إلى نهاية التشفير ليس ما يبدو - تقنية

المحتوى



المصدر: Spectral-design / Dreamstime.com

يبعد:

تحاول Google جعل التشفير من طرف إلى طرف سهل الاستخدام. سيكون ، ولكن هناك محاذير.

قد يكون تسميته FUD قويًا بعض الشيء ، ولكن بالتأكيد هناك قدر كبير من الارتباك حول امتداد Google Chrome الذي تم الإعلان عنه في 3 يونيو 2014 ، والذي يسمى End-to-End. عند إصداره ، سوف يسمح الامتداد بتشفير من طرف إلى آخر لـ s. يبدو بسيطا بما فيه الكفاية ، أليس كذلك؟ ولكن هذا هو المكان الذي يبدأ فيه الالتباس ، لأن معظم الناس كانوا تحت الانطباع بأن Gmail تم تشفيره بالفعل. و هم. كذلك نوع من ...

أليس Gmail مشفرًا بالفعل؟

إن أبسط طريقة لشرح التشفير الحالي لـ Gmail هي التفكير في السفر من كمبيوتر er إلى المستلم المقصود. أثناء النقل ، يتم تشفير s الرقمية عبر Security Layer Security (TLS)، بروتوكول يوفر الحماية بين تطبيقات العميل / الخادم التي تتصل مع بعضها البعض عبر الإنترنت.

يأتي هذا الاعتقاد الخاطئ عندما يكون الباقي في حالة الطوارئ أو الخوادم الوسيطة أو المستلم. في تلك النقاط ، لا يتم تشفير. مرة أخرى ، لا يتم تشفيره إذا كان برنامج المستلم لا يقبل HTTPS (باستخدام TLS). لهذا السبب يقول الخبراء إن تشفير Gmail الحالي ليس "من البداية إلى النهاية".

تقوم Google بتتبع عدد رسائل Gmail المرسلة المشفرة أثناء نقلها وكذلك عدد الرسائل التي يستقبلها مستخدمو Gmail المشفرون أيضًا أثناء النقل. كما هو موضح في التقرير أدناه ، لا يتم تشفير ما يصل إلى 50 في المئة من Gmail.


نهاية إلى نهاية التشفير ليس جديد


ومن المثير للاهتمام ، أن هناك تطبيقات تشفير حقيقية من طرف إلى طرف ، ولكنها ليست شائعة على الإطلاق. مثالان هما PGP و GnuPG. تعتبر PGP مثيرة للاهتمام بشكل خاص لأن المبدع ، Phil Zimmermann ، واجه مشكلة خطيرة مع الحكومة الأمريكية عندما أنشأ PGP لأول مرة. السبب؟ كان PGP فعالة جدا.

السؤال هو ، إذا كان من الممكن تشفير طرف إلى طرف ، فلماذا لا يستخدمه الناس؟ الجواب: عندما تصطدم الراحة والأمان ، عادة ما تفوز الراحة. وحاليًا ، يكون التشفير معقدًا وألمًا للاستخدام. أيضا ، حتى وقت قريب ، كان الناس قلقين بشأن تشفير بهم. (تعرف على المزيد حول الخصوصية والأمان في ما يجب أن تعرفه عن خصوصيتك عبر الإنترنت.)

هناك تعقيد آخر مع التشفير من طرف إلى طرف وهو أن كلا الطرفين يحتاجان إلى برنامج تشفير متوافق. إذا كانت البرامج غير متوافقة ، فلن يتم فك تشفيرها. لذا ، فبدلاً من المخاطرة بعدم وجود قراءة ، لا يكترث معظم الباحثين بالتشفير.

ما هو جوجل نهاية إلى نهاية؟

يدرك مطورو Google جيدًا المشكلات المذكورة أعلاه ، وأنشأوا عملية تشفير سهلة الاستخدام ، "امتداد Chrome يساعدك على تشفير وفك تشفير وتوقيع رقمي والتحقق من التوقيعات الموقعة داخل المستعرض باستخدام OpenPGP." سيضع ذلك بعد ذلك إصدار التشفير الجديد من Google في فئة "نهاية إلى نهاية".

حظيت إضافة تشفير Google على الفور باهتمام من مجتمع الخصوصية. إذا قامت شركة End-to-End بما تقوله Google ، فإن الامتداد سيمنع Google من فحص الجسم ، وهو ما تفعله Google الآن ، ويعتبر تدفق الإيرادات. في أحد التدوينات في 11 يونيو ، قام جيم إيفرز ، كبير استراتيجيي الأمن في Covata ، بتقديم عروض وشرح.

"أفترض أن Google مستعدة لتداول ما قد تخسره في البيانات المشفرة للاحتفاظ بالعملاء في النظام البيئي لـ Google من خلال الظهور بالقلق على خصوصيتهم" ، كتب إيفرز.

ما جوجل نهاية إلى نهاية ليست كذلك

لقد بدأ خبراء التشفير بالفعل في ركل إطارات التمديد ، وظهرت العديد من المشكلات المحتملة. نظرًا لإضافتها إلى Chrome ، فإن عملية التشفير تتطلب كلاً من er والمتلقي لاستخدام متصفحات الويب Chrome. آخر مرة قمت فيها بالتحقق ، كان Chrome يستخدم من قبل أقل من 50 بالمائة من المستخدمين على الإنترنت.

المشكلات الأخرى هي أن Google End-to-End غير مدعوم على أجهزة الجوال ؛ يبدو أن المرفقات ستبقى غير مشفرة في الوقت الحالي. الكل في الكل ، هناك نقاط سلبية كافية لإعطاء النقاد سببا للشك في اعتماد واسع النطاق.

بعض النصائح المفيدة حول التشفير

الفكرة الكاملة وراء التشفير هي الحفاظ على الخصوصية بين er والمتلقي. شيء واحد يجب أن تأخذه إيه في الاعتبار ، ما إذا قام الشخص الذي يستقبل المشفر بإعادة توجيهه دون تشفير؟ إذا كان هذا الأمر مهمًا بما يكفي ، فقد ترغب er في تحريض عناصر تحكم معينة تسمح فقط للمستلم بعرض ، ولكن لا ، نسخ ، أو حفظ.

"الدروس واضحة: حذار من بائعي النظم الإيكولوجية الكبيرة الذين يحملون هدايا ، وقراءة التفاصيل بعناية للعديد من التحذيرات والاستثناءات ، واتخاذ نظرة شاملة للتشفير" ، كتب إيفرز. نصيحته الجيدة ، خاصةً عندما تفكر في المبلغ المفقود في امتداد التشفير الجديد لـ Google.بطبيعة الحال ، فإن أكبر شيء مفقود عندما يتعلق الأمر بتبني أي نوع من التشفير من طرف إلى طرف هو الراحة.

الراحة هي المفتاح

تأمل Google في أن تجعل خدمة Chrome الجديدة من التشفير الشامل خيارًا سهلاً لمستخدميها. رغم ذلك ، فإن Google واقعية. وقال ستيفان سوموجي ، مدير المنتج والأمن والخصوصية ، "نحن ندرك أن هذا النوع من التشفير ربما لن يستخدم إلا للأشخاص الحساسة للغاية أو من قبل أولئك الذين يحتاجون إلى حماية إضافية."

تقول Google إن End-to-End كانت لا تزال عبارة عن نسخة ألفا ، وهي متاحة فقط لمجتمع المطورين. قالت الشركة بمجرد أن تشعر أن الإضافة جاهزة وخالية من الأخطاء ، فإنها ستوفرها في سوق Chrome الإلكتروني. إنه حل ناقص للأمن ، لكنه لا يزال أكثر أمانًا. والسؤال هو ، هل يزعج أي شخص تثبيته؟