neprihlásený Utorok, 18. februára 2025, dnes má meniny Jaromír
Gmail pridal podporu pre šifrované emaily, zatiaľ pre firmy

Značky: Gmailbezpečnosť

DSL.sk, 3.2.2017


Spoločnosť Google pridala do svojej emailovej služby Gmail, zatiaľ v prevedení pre firmy, podporu pre takmer end-to-end šifrované emaily.

Spoločnosť to oznámila vo štvrtok.

Pre end-to-end šifrovanie emailov, teda prenos emailov v šifrovanej podobe od klienta odosielateľa až do klienta príjemcu bez možnosti email dešifrovať bez prístupu k privátnemu kľúču príjemcu, existuje dvojica používaných štandardov. S/MIME naviazaný na štandard emailov a integrujúci aj autentifikáciu kľúčov v podobe PKI realizovaného certifikátmi a voľnejší PGP s manuálnym overovaním kľúčov.

U individuálnych užívateľov z IT býva populárny PGP, Google nasadil v Gmail podporu S/MIME.

Využívať oba tieto štandardy bolo samozrejme s Gmailom možné aj doteraz, pomocou emailových klientov podporujúcich tieto štandardy ale tiež napríklad pomocou Chrome rozšírenia pre PGP pre Gmail priamo od Google.

Takéto riešenia mali ale v jednom aspekte využívania nevýhodu, keď emailové servery Google nepoznali obsah prenášaných emailov, nemohli u nich naplno nasadiť okrem iného protispamové filtre a Gmail bol využívaný čisto ako emailový server.

Nové riešenie nie je plne end-to-end riešením, keď užívateľ nahrá svoj certifikát a privátny kľúč na servery Gmailu a ten už pracuje s rozšifrovanými emailami. V zašifrovanej podobe štandardom S/MIME sú emaily zasielané pri odosielaní a prijímaní od iných príjemcov, teda po opustení serverov Gmailu a pred prijatím na servery Gmailu. Prenos emailov medzi klientami užívateľa a servermi Gmailu či cez webové rozhranie, mobilné aplikácie alebo ľubovoľné emailové klienty cez štandardné emailové protokoly je šifrovaný rovnakými metódami ako doteraz.

Toto riešenie tak nie je určené pre emaily, u ktorých chce užívateľ zaručiť ochranu ich obsahu aj pred Google.

Riešenie je možné využívať s ľubovoľnými doterajšími klientami využívanými pre prístup k Gmailu bez potreby funkčnosť nastavovať priamo v klientoch, vrátane mobilných a webových aplikácií Gmail a Inbox a klientov pristupujúcich k účtu cez protokol IMAP.

Podporované je okrem šifrovania emailov samozrejme aj ich podpisovanie.

Nová funkčnosť vyžaduje štandardne emailové certifikáty podpísané dôveryhodnou certifikačnou autoritou a zatiaľ je prístupná len pre užívateľov služby G Suite Enterprise, najvyššej verzie služby využívania produktov Google vrátane Gmailu na vlastnej doméne.


      Zdieľaj na Twitteri



Najnovšie články:

Predstavený SSD s novým radičom, má rýchlosť 14.5 GB/s
Kauza predaja používaných Seagate diskov ako nových sa má týkať aj modelov IronWolf
Spotify zrejme konečne uvedie bezstratovú kvalitu audia, extra spoplatnenú
Nový lacnejší iPhone SE bude zrejme uvedený zajtra
Ceny flash pamäte majú podľa analytikov ešte klesnúť, v druhom polroku začať rásť
Skylink pridal ďalšie obmedzenie internetovej TV, na rootnutých Androidoch ponúka iba nízku kvalitu
O Intel majú údajne záujem ďalší dvaja významní výrobcovia čipov
Facebook oznámil budovanie podmorského kábla okolo celej planéty
Western Digital plánuje v neďalekej budúcnosti 100 TB pevný disk
Systém detekovania zemetrasení Android smartfónmi zlyhal, upozorňoval na neexistujúce zemetrasenie


Diskusia:
                               
 

" keď užívateľ nahrá svoj certifikát a privátny kľúč na servery Gmailu"
...samozrejme pán Hrivňák, hocikedy, hocikedy... :D
Odpovedať Známka: 9.6 Hodnotiť:
 

HillaryUS
Odpovedať Známka: 5.0 Hodnotiť:
 

Akoze nechapem, preco nemoze dat moznost full end-to-end encryption svojim platiacim klientom.
Odpovedať Známka: 1.4 Hodnotiť:
 

aby ich mohol chranit pre nimi samymi :-)
Odpovedať Známka: 8.9 Hodnotiť:
 

Presne tak. Nie nemoze dat moznost, ale nepodporuje.
Odpovedať Hodnotiť:
 

A akoze ako?
Ved uz teraz mas plnu podporu, google MTA nema nic spolocne s end-to-end siformvanim... Ci uz S/MIME alebo GPG, implementacia MUSI byt na strane klienta.
Ak pouzivas webove rozhranie, musi mat tvoj keypair bud tvoj browser (riesenie exituje), alebo ich server.
Odpovedať Hodnotiť:
 

Akoze tak, ze ani vyrobca automobilov zakaznikom sice nebrani prizvarat napriklad dalsiu napravu pre zvysenie prilnavosti, ale v ramci zarucnej doby riesenie reklamacie zvysenej spotreby jednoducho nepodpori.
Odpovedať Známka: 3.3 Hodnotiť:
 

Myslíte v podobe podpory v mobilnej aplikácii Gmail alebo akým spôsobom?

V prípade mobilnej aplikácie by to nemalo veľkú pridanú hodnotu, keď takto je už možné využívať Gmail pomocou iných emailových klientov majúcich podporu.
Odpovedať Známka: -2.0 Hodnotiť:
 

"užívateľ nahrá svoj certifikát a privátny kľúč na servery Gmailu"

LOOL
Odpovedať Známka: 7.8 Hodnotiť:
 

Ako doteraz nechapem, preco sa kluc neprejde nejakou symetrickou sifrou este na urovni klienta a ptm by sa mohol ulozit aj na vzdialenom serveri.
Preco toto riesenie nikde nevidim? Vsade sa aj pri asym k posielaju kluce na server. Ptm aky to ma cele vyznam?
Odpovedať Hodnotiť:
 

Je to pekné
Odpovedať Známka: 10.0 Hodnotiť:
 

Ondrej Macko to uz spravil vcera!
Odpovedať Známka: 10.0 Hodnotiť:
 

Este nestihol, beha po markize a marne sa snazi chytit dvb-t v lokalnej kuchyni pri zavarani calamady.
Odpovedať Známka: 10.0 Hodnotiť:
 

Macko zasifroval markizu v dvbt a stratil privatny kluc, teraz nikto nedokaze chytit markizu na antenku
Odpovedať Hodnotiť:
 

užívateľ nahrá svoj certifikát a privátny kľúč na servery Gmailu


TRIGGERD
Odpovedať Známka: 10.0 Hodnotiť:
 

musi dakomu hrabat, uz ma vidia ako niekam nahravam private key :D


Odpovedať Hodnotiť:
 

oni ho aj tak nepotrebuju.

nebude v tom ziadny rozdiel oproti terajsiemu stavu.

kryptovanie uzivatel <> GMAIL ---- priama linka -> NSA
Odpovedať Hodnotiť:

Pridať komentár