У дома Securitywatch Кажете какво ще кажете за снега, но той направи криптирането готино

Кажете какво ще кажете за снега, но той направи криптирането готино

Видео: Настя и сборник весёлых историй (Септември 2024)

Видео: Настя и сборник весёлых историй (Септември 2024)
Anonim

Това, което е важно за криптиращите проекти на Yahoo, както и за други, които наскоро се провеждат в Google, Facebook, Twitter и редица други компании, е фактът, че те изобщо се случват. Имайте предвид, че само преди година тези проекти не биха се считали за основен приоритет.

През миналата седмица Yahoo обяви някои важни подобрения на услугите си, за да предотврати подслушването на потребителите - дори правителствените - за подслушване на потребителите. Интернет гигантът заяви, че всички комуникации между центровете му за данни са шифровани и скоро се очаква защитена версия на Yahoo Messenger, пише в блог пост в четвъртък сутринта Алекс Стамос, Yahoo CISO. Yahoo също е активирал криптиране на поща между своите сървъри и други доставчици на поща.

Yahoo не е единствената компания, която предлага нови услуги за сигурност и поверителност на своите услуги и продукти за основните потребители. Председателят на Google Ерик Шмид каза на присъстващите на конференцията South by Southwest, че гигантът за търсене криптира целия си трафик в центъра за данни. Наскоро Google също обяви, че Gmail ще използва HTTPS по подразбиране за защита на потребителите. Защитените приложения за съобщения за чат и доставчиците на облачно хранилище предлагат криптиране на обикновения потребител и потребителите приветстват тези нови продукти. Промените може да са в пряка реакция на обширните програми за наблюдение на Агенцията за национална сигурност, но в крайна сметка потребителите се възползват.

"Бих искал също да кажа: добра работа NSA. Вие превърнахте Yahoo в електроцентрала за криптиране", написа Матю Грийн, професор по криптография в университета Джон Хопкинс, написа в Twitter малко след съобщението.

Ефектът на Snowden

Yahoo особено беше натъжен с репутацията си, че е разпуснат по отношение на сигурността, въпреки че не беше сам. По принцип продавачите и компаниите са съпричастни към сигурността и поверителността на потребителите, тъй като изглежда потребителите се грижат повече за скоростта и лекотата на използване, отколкото за допълнителната сигурност. Вместо да поставят капачките за мислене и да иноватизират как сигурността може да бъде безпроблемна за потребителите, компаниите са склонни да изграждат функции, които потребителите могат да виждат и оценяват.

Налични бяха продукти и услуги, посветени на осигуряването на онлайн комуникации, защитата на данните и защитата на потребителската активност, стига да сте предприятие с голям ИТ бюджет. Трябва да защитите съобщения и имейли, изпратени от мобилни устройства? Blackberry изпъди правителството и корпоративния пазар с акцент върху сигурността. Имате ли документи, съдържащи чувствителни данни, като финансови записи? Бизнесът може да закупи сигурни услуги за прехвърляне на файлове, криптирани дискове и други инструменти за защита на тяхната информация. Но тези продукти бяха извън обсега на крайните потребители.

Това се промени миналата година, след като бившият изпълнител Едуард Сноудън открадна хиляди файлове от сървърите на NSA. Хората се събудиха. Хората започнаха да мислят за имейлите си, за файловете, които имаха в Dropbox, и идеята, че гладният от информация злонамерен софтуер може да чете документите на компютъра си. И започнаха да питат за криптиране.

"Snowden е причината Yahoo сега иска да бъде лидер в индустрията по криптиране. Това е неоспоримо, дори ако смятате, че Snowden е предател", заяви Крис Согьоян, защитник на личните данни на Американския съюз за граждански свободи в Twitter.

Промени в крак

Това осъзнаване е добро нещо. Малко тъжно е, че трябваше да имаме мащабен случай на вътрешна кражба, за да стигнем до този момент, но това изкристализира значението на криптирането след няколко кратки месеца, нещо, което експертите по сигурността се опитват да правят от години.

Наред с това Yahoo променя практиките си, ние виждаме много нови продукти и услуги, предназначени да защитават потребителите онлайн. HP доставя Trust Circles със своите лаптопи, както и предоставя софтуера достъпен за други потребители. Доставчиците на облачно съхранение като Spider Oak и CertainSafe енципират отделни файлове с данни. Защитените приложения за съобщения като Wickr, CryptoCat, TextSecure и RedPhone набират все по-голяма популярност. Има слухове, че Facebook обмисля да изгради приложение за анонимност, подобно на Secret. От Google дълго време се носи слух, че работи по начин, който да направи криптирането прозрачно на Диск.

Компаниите започват да предоставят функции за сигурност, защото потребителите най-накрая ги изискват. Има още много неща за вършене, но сега имаме повече възможности за избор, отколкото преди година.

Кажете какво ще кажете за снега, но той направи криптирането готино