Slo-Tech - Iz spletnega vmesnika za Gmail je že sedaj možno pošiljati šifrirano elektronsko pošto, a terja nekaj usklajevanja med pošiljateljem in prejemnikom. Za uporabo protokola S/MIME (Secure/Multipurpose Internet Mail Extensions) za pošiljanje šifriranih elektronskih sporočil mora imeti prejemnik konfiguriranega odjemalca, kar ni vedno res. Google bo to prepreko odpravil.
Poslovni uporabniki bodo lahko šifrirana sporočila pošiljali preprosto tako, da bodo s klikom vključili možnost šifriranje med pisanjem elektronskega sporočila. Kdor ima Gmail oziroma S/MIME, bo sporočilo normalno videl in prebral. Kdor pa tega nima, bo prejel povezavo, ki mu bo omogočala vpis v račun Google Workspace, kjer bo sporočilo lahko prebral in nanj odgovoril. V računih Gmail bo dešifriranje potekalo avtomatično in brez uporabnikove interakcije.
Čeprav je šifriranje korak dlje od TLS-a, vendarle ne gre za šifriranje od pošiljatelja do prejemnika (end-to-end), ker Google vsebino vidi. Novost bodo uvajali postopno. Trenutno je na voljo za poslovne uporabnike pri pošiljanju sporočil drugim uporabnikom Gmaila v isti organizaciji. V naslednjih tednih bodo podprli pošiljanje na katerikoli račun Gmail, do konca leta pa dejansko pošiljanje kamorkoli.
Novice » Ostale najave » Gmail bo podjetjem omogočal enostavno pošiljanje šifrirane pošte

Lonsarg ::
Če lahko Google itak še vedno vse vidi, potem tukaj ne vidm prav nobenega koraka naprej od TLS.
Če je namen varovanje na poti in da strežnik od pošiljatalja in prejemnika še vedno lahko vidi vsebino potem je za to že TLS. S/MIME bi imel dodano vrednost samo če ima certifikat klient sam, ne pa strežnik.
Če je namen varovanje na poti in da strežnik od pošiljatalja in prejemnika še vedno lahko vidi vsebino potem je za to že TLS. S/MIME bi imel dodano vrednost samo če ima certifikat klient sam, ne pa strežnik.

Ales ::
Zdaj bodo oglaševali, da je pošta šifrirana, v drobnem tisku ali še to ne, pa bo skrito da imajo oni, in posredno drugi, lepo ključ za dekripcijo in še vsebino lahko zajamejo že tudi pred njo in po njej.
Večina uporabnikov bo pa pred očmi samo videla "pošta je šifrirana".
Večina uporabnikov bo pa pred očmi samo videla "pošta je šifrirana".


MrStein ::
Saj je že danes (včeraj). Z TLS.
Članek je sicer za oceno 1 pogojno 2.
Članek je sicer za oceno 1 pogojno 2.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

MajorM ::
Zakaj ne bi kdo naredil nek email client, ki bi pošiljal sporočila kot encryptano priponko? Seveda encrypatano predno se pripne v email spročilo.
Edini hec je pred tem izmenjava ključev med pošiljateljem in prejemnikom.
Edini hec je pred tem izmenjava ključev med pošiljateljem in prejemnikom.

Ales ::
To v email klientih že imaš, S/MIME, "le" skonfigurirati je treba in uporabljati.
Dal sem v navedke, ker je za marsikoga očitno pretežko... in ja, hec je prav v tem - v izmenjavi ključev.
Dal sem v navedke, ker je za marsikoga očitno pretežko... in ja, hec je prav v tem - v izmenjavi ključev.

c23po ::
E-poštni klienti avtomatično opravijo inicialno izmenjavo ključev pri S/MIME šifriranju/podpisovanju. Nobenega heca ni pri tem.
Tole Googlovo "enostavno pošiljanje" je samo še en "standard", v katerega nas bodo prisilili, da bi lahko brali šifrirana sporočila.
Tole Googlovo "enostavno pošiljanje" je samo še en "standard", v katerega nas bodo prisilili, da bi lahko brali šifrirana sporočila.
Računalniki nimajo spominov.

Lonsarg ::
V bistvu je to tocno to ja, standard ki je bil misljen za client-side dekripcijo so dali na gmail streznik, tak da bo nekdo ki podpira to enkripcijo lahko poslal nekomu ki ima gmail, ampak nima klienta ki bi to znal dekriptirat.
Torej namesto da bi prejemnik to sam dekriptiral, kot je bil namen in cel point tega standarda, bo to naredil gmail streznik da bo "lepsa izkusnja". Ampak s tem bo seveda iznicen cel point tega kriptiranja.
No res je da posiljatelj ki to kriptira direkt iz klienta bo se vedno varovan pred lastnim mail streznikom, ne bo pa prejemnik na gmail strani. Ce bo pa gmail na obeh straneh pol pa res brezveze :)
Torej namesto da bi prejemnik to sam dekriptiral, kot je bil namen in cel point tega standarda, bo to naredil gmail streznik da bo "lepsa izkusnja". Ampak s tem bo seveda iznicen cel point tega kriptiranja.
No res je da posiljatelj ki to kriptira direkt iz klienta bo se vedno varovan pred lastnim mail streznikom, ne bo pa prejemnik na gmail strani. Ce bo pa gmail na obeh straneh pol pa res brezveze :)
Zgodovina sprememb…
- spremenil: Lonsarg ()
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Gmail bo podjetjem omogočal enostavno pošiljanje šifrirane pošteOddelek: Novice / Ostale najave | 1442 (79) | Lonsarg |
» | Googlovo opozarjanje na nešifrirano e-pošto povečalo delež šifriraneOddelek: Novice / Omrežja / internet | 5490 (3991) | Furbo |
» | Pipin odprti termin: Kako zavarovati elektronsko pošto pred prestrezanjem?Oddelek: Novice / Kiberpipa | 5698 (4436) | M.B. |