Android

Google để Thử thêm Bảo mật trên Gmail

Right click menu in Gmail

Right click menu in Gmail
Anonim

Google dự định thay đổi các máy chủ back-end của mình để một số người dùng tự động sử dụng kết nối HTTPS được mã hóa (Bảo mật Giao thức Siêu văn bản) khi họ sử dụng Gmail. Ngay bây giờ, mọi người sử dụng HTTPS để đăng nhập vào Gmail, nhưng sau đó các trang Web được gửi mà không cần mã hóa.

Đây là một điều tồi tệ, các chuyên gia bảo mật nói rằng, điều đó có nghĩa là tin tặc truy cập vào mạng quán cà phê có Wi-Fi - có thể chiếm đoạt tài khoản Google bằng cách sử dụng kỹ thuật được gọi là tấn công phiên. Họ cũng có thể đọc e-mail, thường chứa thông tin nhạy cảm.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

"Nếu bạn muốn lấy cắp danh tính của ai đó, hộp thư đến là ở đâu" Christopher Soghoian, một trong những chuyên gia đã kêu gọi Google thực hiện các thay đổi.

Soghoian, một sinh viên của Trung tâm Internet và Xã hội Berkman tại Đại học Harvard, là một trong 38 chuyên gia bảo mật và riêng tư mà Thứ Ba đã gọi trên Google để sử dụng

Không chỉ mã hóa e-mail HTTPS, khiến nó khó đọc hơn, nó còn cung cấp cách xác thực các máy chủ, để người dùng có thể chắc chắn hơn rằng họ đang thực sự nói chuyện với Google chứ không phải lừa đảo trang web.

Người dùng Gmail có thể đã đọc thư của họ qua HTTPS, nhưng để thực hiện việc này họ cần phải nhấp vào hộp "kết nối trình duyệt" ở cuối trang cài đặt. Theo thử nghiệm, HTTPS sẽ được bật theo mặc định. HTTPS có thể được sử dụng để kết nối an toàn một phần hoặc toàn bộ trang web.

Người dùng Google Documents và Lịch cũng có thể kết nối qua HTTPS nhưng không có cài đặt nào để thực hiện việc này vĩnh viễn. Người dùng chỉ cần nhập // mỗi khi họ kết nối với các dịch vụ này.

Năm ngoái, Google cho biết họ không sử dụng HTTPS theo mặc định vì nó sẽ làm cho trang web quá chậm.

Soghoian đã nổi ý tưởng tại các sự kiện riêng tư trong vài tuần qua rằng Google sẽ bị áp lực để áp dụng SSL (Lớp cổng bảo mật) và phản hồi của Google đối với anh ta rất nhanh.

"Chúng tôi sẽ di chuyển các mẫu nhỏ các loại người dùng Gmail khác nhau sang HTTPS xem trải nghiệm của họ là gì và liệu nó có ảnh hưởng đến hiệu suất của e-mail của họ hay không ”, Alma Whitten, Kỹ sư phần mềm của Google cho biết trong một bài đăng trên blog hôm thứ Ba. "Nó có đủ nhanh không? Có đủ các vùng hoặc mạng hoặc thiết lập máy tính đặc biệt kém trên HTTPS không?"

Nếu thử nghiệm hoạt động, Google sẽ "bật HTTPS theo mặc định hơn Nói chung, hy vọng cho tất cả người dùng Gmail, "Whitten nói.

Google sẽ không nói khi nào nó sẽ bắt đầu thử nghiệm, nhưng công ty đang đứng trước các đối thủ Yahoo và Microsoft, không cung cấp cho người dùng kết nối HTTPS", Jeremiah Grossman nói Bởi vì các tin nhắn được mã hóa chứa nhiều thông tin hơn, HTTPS có thể làm chậm quá trình lướt web và nếu Google thấy hiệu suất xấu đến mức một số người dùng bỏ dịch vụ, đó sẽ là một vấn đề lớn, anh ta Nói cách khác.

Mặt khác, hiệu năng HTTPS có thể được tăng tốc bằng cách sử dụng các chip đặc biệt trên máy chủ, được gọi là các máy gia tốc. Nhưng điều đó tốn tiền.

"Miễn phí, HTTPS luôn luôn là khá bất thường trong kinh doanh email, đặc biệt đối với dịch vụ email miễn phí", Whitten viết. "Nhưng chúng tôi coi đó là một cách khác để làm cho Web an toàn hơn và hữu ích hơn. Đó là điều chúng tôi muốn xem tất cả các dịch vụ webmail chính cung cấp."

Xem thêm Gmail, Google Maps và Google Tìm kiếm: 19 Mẹo hay