neprihlásený Štvrtok, 18. apríla 2024, dnes má meniny Valér
Gmail pridal podporu pre šifrované emaily, zatiaľ pre firmy

Značky: Gmailbezpečnosť

DSL.sk, 3.2.2017


Spoločnosť Google pridala do svojej emailovej služby Gmail, zatiaľ v prevedení pre firmy, podporu pre takmer end-to-end šifrované emaily.

Spoločnosť to oznámila vo štvrtok.

Pre end-to-end šifrovanie emailov, teda prenos emailov v šifrovanej podobe od klienta odosielateľa až do klienta príjemcu bez možnosti email dešifrovať bez prístupu k privátnemu kľúču príjemcu, existuje dvojica používaných štandardov. S/MIME naviazaný na štandard emailov a integrujúci aj autentifikáciu kľúčov v podobe PKI realizovaného certifikátmi a voľnejší PGP s manuálnym overovaním kľúčov.

U individuálnych užívateľov z IT býva populárny PGP, Google nasadil v Gmail podporu S/MIME.

Využívať oba tieto štandardy bolo samozrejme s Gmailom možné aj doteraz, pomocou emailových klientov podporujúcich tieto štandardy ale tiež napríklad pomocou Chrome rozšírenia pre PGP pre Gmail priamo od Google.

Takéto riešenia mali ale v jednom aspekte využívania nevýhodu, keď emailové servery Google nepoznali obsah prenášaných emailov, nemohli u nich naplno nasadiť okrem iného protispamové filtre a Gmail bol využívaný čisto ako emailový server.

Nové riešenie nie je plne end-to-end riešením, keď užívateľ nahrá svoj certifikát a privátny kľúč na servery Gmailu a ten už pracuje s rozšifrovanými emailami. V zašifrovanej podobe štandardom S/MIME sú emaily zasielané pri odosielaní a prijímaní od iných príjemcov, teda po opustení serverov Gmailu a pred prijatím na servery Gmailu. Prenos emailov medzi klientami užívateľa a servermi Gmailu či cez webové rozhranie, mobilné aplikácie alebo ľubovoľné emailové klienty cez štandardné emailové protokoly je šifrovaný rovnakými metódami ako doteraz.

Toto riešenie tak nie je určené pre emaily, u ktorých chce užívateľ zaručiť ochranu ich obsahu aj pred Google.

Riešenie je možné využívať s ľubovoľnými doterajšími klientami využívanými pre prístup k Gmailu bez potreby funkčnosť nastavovať priamo v klientoch, vrátane mobilných a webových aplikácií Gmail a Inbox a klientov pristupujúcich k účtu cez protokol IMAP.

Podporované je okrem šifrovania emailov samozrejme aj ich podpisovanie.

Nová funkčnosť vyžaduje štandardne emailové certifikáty podpísané dôveryhodnou certifikačnou autoritou a zatiaľ je prístupná len pre užívateľov služby G Suite Enterprise, najvyššej verzie služby využívania produktov Google vrátane Gmailu na vlastnej doméne.


      Zdieľaj na Twitteri



Najnovšie články:

Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou
Vývoj pôsobivého dvojnohého robota prekvapivo končí
Spustená výrobca QLC flash pamäte s viac ako 200 vrstvami


Diskusia:
                               
 

" keď užívateľ nahrá svoj certifikát a privátny kľúč na servery Gmailu"
...samozrejme pán Hrivňák, hocikedy, hocikedy... :D
Odpovedať Známka: 9.6 Hodnotiť:
 

HillaryUS
Odpovedať Známka: 5.0 Hodnotiť:
 

Akoze nechapem, preco nemoze dat moznost full end-to-end encryption svojim platiacim klientom.
Odpovedať Známka: 1.4 Hodnotiť:
 

aby ich mohol chranit pre nimi samymi :-)
Odpovedať Známka: 8.9 Hodnotiť:
 

Presne tak. Nie nemoze dat moznost, ale nepodporuje.
Odpovedať Hodnotiť:
 

A akoze ako?
Ved uz teraz mas plnu podporu, google MTA nema nic spolocne s end-to-end siformvanim... Ci uz S/MIME alebo GPG, implementacia MUSI byt na strane klienta.
Ak pouzivas webove rozhranie, musi mat tvoj keypair bud tvoj browser (riesenie exituje), alebo ich server.
Odpovedať Hodnotiť:
 

Akoze tak, ze ani vyrobca automobilov zakaznikom sice nebrani prizvarat napriklad dalsiu napravu pre zvysenie prilnavosti, ale v ramci zarucnej doby riesenie reklamacie zvysenej spotreby jednoducho nepodpori.
Odpovedať Známka: 3.3 Hodnotiť:
 

Myslíte v podobe podpory v mobilnej aplikácii Gmail alebo akým spôsobom?

V prípade mobilnej aplikácie by to nemalo veľkú pridanú hodnotu, keď takto je už možné využívať Gmail pomocou iných emailových klientov majúcich podporu.
Odpovedať Známka: -2.0 Hodnotiť:
 

"užívateľ nahrá svoj certifikát a privátny kľúč na servery Gmailu"

LOOL
Odpovedať Známka: 7.8 Hodnotiť:
 

Ako doteraz nechapem, preco sa kluc neprejde nejakou symetrickou sifrou este na urovni klienta a ptm by sa mohol ulozit aj na vzdialenom serveri.
Preco toto riesenie nikde nevidim? Vsade sa aj pri asym k posielaju kluce na server. Ptm aky to ma cele vyznam?
Odpovedať Hodnotiť:
 

Je to pekné
Odpovedať Známka: 10.0 Hodnotiť:
 

Ondrej Macko to uz spravil vcera!
Odpovedať Známka: 10.0 Hodnotiť:
 

Este nestihol, beha po markize a marne sa snazi chytit dvb-t v lokalnej kuchyni pri zavarani calamady.
Odpovedať Známka: 10.0 Hodnotiť:
 

Macko zasifroval markizu v dvbt a stratil privatny kluc, teraz nikto nedokaze chytit markizu na antenku
Odpovedať Hodnotiť:
 

užívateľ nahrá svoj certifikát a privátny kľúč na servery Gmailu


TRIGGERD
Odpovedať Známka: 10.0 Hodnotiť:
 

musi dakomu hrabat, uz ma vidia ako niekam nahravam private key :D


Odpovedať Hodnotiť:
 

oni ho aj tak nepotrebuju.

nebude v tom ziadny rozdiel oproti terajsiemu stavu.

kryptovanie uzivatel <> GMAIL ---- priama linka -> NSA
Odpovedať Hodnotiť:

Pridať komentár