보안 감시 눈에 대해 무엇을할지 말하지만 그는 암호화를 멋지게 만들었습니다.

눈에 대해 무엇을할지 말하지만 그는 암호화를 멋지게 만들었습니다.

비디오: 불황 속 다들 가상화~가상화 도대체 ëê¸¸ëž˜ (십월 2024)

비디오: 불황 속 다들 가상화~가상화 도대체 ëê¸¸ëž˜ (십월 2024)
Anonim

Yahoo의 암호화 프로젝트와 최근 Google, Facebook, Twitter 및 기타 여러 회사에서 진행중인 다른 프로젝트에서 중요한 것은 이러한 일이 전혀 일어나고 있다는 사실입니다. 불과 1 년 전만해도이 프로젝트는 우선 순위가 높은 것으로 간주되지 않았을 것입니다.

야후는 지난 주 스 누프 (정부 사용자조차도)가 사용자를 도청하는 것을 막기 위해 서비스에 대한 몇 가지 중요한 개선점을 발표했다. 인터넷 거대 기업은 데이터 센터 간의 모든 통신이 이제 암호화되었으며 야후 메신저의 CISO 인 알렉스 스타 모스 (Alex Stamos)는 목요일 아침 블로그 포스트에 썼다. 야후는 또한 서버와 다른 메일 제공 업체 간의 메일 암호화를 가능하게했다.

야후는 주류 사용자를 위해 자사의 서비스와 제품에 새로운 보안 및 개인 정보 보호를 제공하는 유일한 회사는 아닙니다. 구글 회장 에릭 슈미트 (Eric Schmidt)는 사우스 웨스트 컨퍼런스에 의해 사우스 (South) 컨퍼런스 참석자들에게 검색 대기업이 모든 데이터 센터 트래픽을 암호화한다고 밝혔다. 구글은 최근 Gmail이 기본적으로 HTTPS를 사용하여 사용자를 보호한다고 발표했다. 안전한 채팅 메시징 앱과 클라우드 스토리지 제공 업체는 일반 사용자에게 암호화 기능을 제공하고 있으며 사용자는이 새로운 제품을 환영합니다. 변경 사항은 국가 안보국의 광범위한 감시 프로그램에 직접 대응할 수 있지만 사용자는 궁극적으로 혜택을 누릴 수 있습니다.

존스 홉킨스 대학교 (Johns Hopkins University)의 암호 교수 인 Matthew Green은 발표 후 얼마 지나지 않아 트위터에 썼다.

눈 덮인 효과

야후는 그 자체 만은 아니었지만 특히 보안에 대해 허술한 것으로 유명했다. 공급 업체와 회사는 일반적으로 소비자의 보안 및 개인 정보 보호에 무관심했습니다. 사용자는 추가 보안보다 속도와 사용 편의성에 더 관심이있는 것으로 보였습니다. 기업은 사고의 한계를 설정하고 사용자에게 보안이 원활하게 이루어질 수있는 방법을 혁신하는 대신 사용자가보고 이해할 수있는 기능을 구축하는 경향이있었습니다.

IT 예산이 큰 기업이라면 온라인 커뮤니케이션 보안, 데이터 보호 및 사용자 활동 보호에 전념하는 제품 및 서비스를 이용할 수 있습니다. 모바일 장치에서 보낸 메시지와 전자 메일을 보호해야합니까? 블랙 베리는 보안에 중점을 두어 정부와 기업 시장을 궁리했습니다. 재무 기록과 같은 민감한 데이터가 포함 된 문서가 있습니까? 기업은 안전한 파일 전송 서비스, 암호화 된 드라이브 및 정보 보호를위한 기타 도구를 구입할 수 있습니다. 그러나 이러한 제품은 최종 사용자가 접근 할 수 없었습니다.

전 계약자 인 Edward Snowden이 NSA 서버에서 수천 개의 파일을 훔친 후 작년에 바뀌 었습니다. 사람들이 일어났다. 사람들은 이메일, Dropbox에있는 파일, 정보가 많은 멀웨어가 컴퓨터에서 문서를 읽을 수 있다는 아이디어에 대해 생각하기 시작했습니다. 그리고 그들은 암호화에 대해 묻기 시작했습니다.

"Snowden은 야후가 암호화의 업계 리더가되기를 원하는 이유입니다. Snowden이 배신자라고 생각하더라도 부인할 수 없습니다"라고 American Civil Liberties Union의 개인 정보 보호 대변인 인 Chris Soghoian은 트위터에서 말했습니다.

발자국 변경

이 인식은 좋은 것입니다. 우리가이 시점에 도달하기 위해 엄청난 내부자 절도 사건을 가져야했던 것은 조금 슬프지만, 몇 개월 동안 보안 전문가들이 시도해 온 몇 개월 만에 암호화의 중요성을 결정했습니다.

야후의 관행 변화와 함께 우리는 온라인으로 사용자를 보호하기 위해 설계된 많은 새로운 제품과 서비스를보고 있습니다. HP는 랩탑과 함께 Trust Circles를 배송하고 다른 사용자가 소프트웨어를 사용할 수 있도록합니다. Spider Oak 및 CertainSafe와 같은 클라우드 스토리지 제공 업체는 개별 데이터 파일을 보호합니다. Wickr, CryptoCat, TextSecure 및 RedPhone과 같은 보안 메시징 앱이 인기를 얻고 있습니다. 페이스 북이 시크릿과 유사한 익명 앱 개발을 고려하고 있다는 소문이있다. Google은 드라이브에서 암호화를 투명하게 만드는 방법을 오랫동안 연구 해 왔습니다.

회사는 사용자가 최종적으로 보안 기능을 요구하기 때문에 보안 기능을 제공하기 시작했습니다. 아직해야 할 일이 많지만 1 년 전보다 더 많은 선택이 있습니다.

눈에 대해 무엇을할지 말하지만 그는 암호화를 멋지게 만들었습니다.