보안 감시 Gmail은 이제 모두 암호화되었지만 아직 nsa-proof이 아닙니다.

Gmail은 이제 모두 암호화되었지만 아직 nsa-proof이 아닙니다.

비디오: Honey BBQ Fried Chicken Wings 2x Nuclear Noodles Rice Cucumber | Case of Karla and Paul MUKBANG 먹방 (십월 2024)

비디오: Honey BBQ Fried Chicken Wings 2x Nuclear Noodles Rice Cucumber | Case of Karla and Paul MUKBANG 먹방 (십월 2024)
Anonim

Google은 모든 Gmail에 대해 HTTPS 암호화를 필수로 설정했습니다. 만세! 사실, 이것은 이정표가 아닙니다. 암호화는 항상 옵션이었으며 4 년 이상 동안 기본값이었습니다. 내부적으로 Google 서버간에 이동할 때 Gmail 트래픽도 암호화됩니다. 그것은 NSA가 메일을 가로 채서 읽을 수 없다는 것을 의미합니까? 글쎄요

이 HTTPS는 무엇입니까?

먼저 리프레셔. 모든 URL의 시작 부분에 표시되는 "HTTP"는 "텍스트"를 강조하는 하이퍼 텍스트 전송 프로토콜을 나타냅니다. HTTP 트래픽은 콘텐츠 처리 방법을 나타내는 텍스트 기반 태그와 함께 서버간에 일반 텍스트로 바운스됩니다. HTTP를 통해 이동하는 Gmail 메시지는 여러 서버를 통과하며 해당 서버에 설치된 "스니퍼"는 텍스트를 가로 챌 수 있습니다.

HTTPS의 S는 보안을 나타냅니다. HTTPS 사이트에 연결하면 브라우저의 요청이 서버로가는 도중에 암호화되고 서버에서 반환 된 데이터는 브라우저로 돌아가는 동안 암호화됩니다. 민감한 온라인 거래를 수행 할 때는 HTTPS 연결이 필요합니다. 현재 모든 Gmail 트래픽은 한 지점까지 동일한 방식으로 이동합니다.

안전하지 않은 수신자

다른 Gmail 사용자와 이메일 대화를 공유하는 경우 모든 내용이 매우 간결해야합니다. PC에서 Google 서버, Google에서 수신자까지 모든 것이 암호화됩니다. 그러나 모든 사람이 Gmail을 사용하는 것은 아닙니다.

이메일 수신을위한 POP3 (Post Office Protocol 3)은 오래 전부터 사용되어 왔으며 여전히 널리 사용되고 있습니다. 암호화는 옵션이지만 많은 POP3 서버가이를 사용하지 않습니다. 이메일 전송에 사용되는 SMTP (Simple Mail Transfer Protocol)도 마찬가지입니다.

POP3 / SMTP 전자 메일 계정을 가진 사람에게 메시지를 보내면 해당 사람의 PC와 서버간에 일반 텍스트로 전송됩니다. 해당 서버와 Google Gmail 서버 간의 트래픽은 확실하지 않지만 최종 연결은 네트워크 스니핑에 개방되어 있습니다.

야후는 올해 초 HTTPS를 기본으로 설정했지만, 구현은 시작되었다. Google 서버와 Yahoo 서버 간의 통신이 암호화되어 있는지 확실하지 않습니다. 나는 그것이기를 바랍니다.

다른 도로

Google의 암호화는 빅 데이터 분석을위한 이메일 메시지의 대량 캡처를 방지하는 데 도움이되며, 이는 좋은 일이지만 NSA가 귀하에게 특히 관심이 있다면 귀하의 활동을 확인할 수있는 다른 방법이 있습니다. 여기에는 무선 익스플로잇을 통해 PC에 액세스하고 스파이웨어를 설치하도록 주문한 컴퓨터를 가로채는 등 많은 옵션이 포함됩니다. 그들이 당신의 데이터를 원한다면, 그들은 그것을 얻을 것입니다.

생각보다 HTTPS가 안전하지 않을 수도 있습니다. NSA는 RSA 보안에 천만 달러를 지불했으며 많은 사람들이 그 지불에 대한 대가로 RSA가 널리 사용되는 암호화 프로토콜에 백도어를 설치했다고 생각합니다. 최근 RSA 회의에서 RSA 의장은 NSA와의 비밀 계약을 거부했지만 정부가 결함이있는 알고리즘을 조사 할 가능성을 열어 두었습니다.

암호화, 암호화, 암호화

또한 RSA 컨퍼런스에서 보안 락 스타 Bruce Schneier는 온라인 생활을 보호하기위한 간단한 계획을 마련했습니다. 모든 것을 암호화합니다. "암호화 작업"이라고 그는 말했다. "NSA는 그것을 깨뜨릴 수 없으며 그들을 화나게한다."

최선의 방법은 표준 전자 메일 시스템 외부에서 작동하는 암호화 된 통신 솔루션 일 수 있습니다. VaporStream이 예입니다. 이 서비스를 사용하여 보낸 메시지는 읽은 후에 사라집니다. 일반적인 전자 메일 환경에 더 가까이 머 무르려면 보내기와 같은 제품을 사용하십시오. Pro는 Outlook과 통합하여 메시지를 자동으로 암호화 및 해독 할 수 있습니다. 물론 수신자도 프로그램이 필요합니다.

메시지를 문서로 작성하고 미리 정렬 된 비밀번호를 사용하여 암호화 된 ZIP 파일로 저장 한 다음 파일을 첨부 파일로 보낼 수도 있습니다. 그래도 어색 할 것입니다. HP Trust Circles와 같은 도구를 사용하면 나와 투명하게 볼 수 있지만 다른 사람을 위해 암호화 된 파일을 공유 할 수 있습니다. 다른 옵션은 암호화 된 파일을 클라우드 스토리지에 드롭하는 것입니다. DataLocker SkyCrypt와 같은 제품은 공유 파일을 간단하고 자동으로 암호화 할 수 있습니다.

이메일은 50 년 넘게 어떤 형태로든 존재 해 왔습니다. 어쩌면 그것은 당신이 전혀 의사 소통을하지 않는 방법 일 수도 있습니다. 보안 문자 메시지를위한 많은 옵션이 있습니다. 실제로 iMessage를 사용하는 iPhone-iPhone 통화는 본질적으로 안전합니다.

암호화에 올인 해 주신 Google에게 감사합니다. 실제로 좋은 일이며 NSA (또는 다른 그룹)가 전자 메일 데이터를 대량으로 수집하는 기능을 최소화하는 데 도움이됩니다. 그러나 완벽한 보안 통신을 위해서는 사전 예방 조치가 필요합니다.

Gmail은 이제 모두 암호화되었지만 아직 nsa-proof이 아닙니다.