בית שעון האבטחה תגיד מה תרצה על שלג, אבל הוא הצליח להצפין

תגיד מה תרצה על שלג, אבל הוא הצליח להצפין

וִידֵאוֹ: Campeonato Nacional de Trial 4x4 2014 - 1ª Prova St.ª M.ª da Feira (אוֹקְטוֹבֶּר 2024)

וִידֵאוֹ: Campeonato Nacional de Trial 4x4 2014 - 1ª Prova St.ª M.ª da Feira (אוֹקְטוֹבֶּר 2024)
Anonim

מה שמשמעותי בפרויקטי ההצפנה של יאהו, כמו גם באחרים שהתרחשו לאחרונה בגוגל, בפייסבוק, בטוויטר ובמספר חברות אחרות, הוא העובדה שזה קורה בכלל. קחו בחשבון שלפני כשנה פרויקטים אלה לא היו נחשבים בעדיפות גבוהה.

יאהו הודיעה בשבוע שעבר על כמה שיפורים חשובים בשירותיה כדי למנוע מצנפים - אפילו כאלה ממשלתיים - לצותת למשתמשים. ענקית האינטרנט מסרה כי כל התקשורת בין מרכזי הנתונים שלה מוצפנת כעת, וגירסה מאובטחת של Yahoo Messenger צפויה בקרוב, כך כתב אלכס סטמוס, CISO של יאהו, בהודעה בבלוג ביום חמישי בבוקר. יאהו אפשרה גם הצפנת דואר בין השרתים שלה לבין ספקי דואר אחרים.

יאהו אינה החברה היחידה שמפעילה אבטחה חדשה וידידותית לפרטיות לשירותיה ולמוצריה עבור משתמשי הזרם המרכזי. יו"ר גוגל אריק שמידט אמר למשתתפים בכנס South by Southwest כי ענקית החיפוש מצפינה את כל תנועת מרכז הנתונים שלה. גוגל הודיעה לאחרונה שג'ימייל תשתמש כברירת מחדל ב- HTTPS כדי להגן על המשתמשים. אפליקציות העברת צ'אט מאובטחות וספקי אחסון בענן מביאות הצפנה למשתמש הממוצע, ומשתמשים מברכים על מוצרים חדשים אלה. השינויים עשויים להיות כתגובה ישירה לתוכניות המעקב הנרחבות של הסוכנות לביטחון לאומי, אך המשתמשים הם אלה שמועילים בסופו של דבר.

מתים גרין, פרופסור לקריפטוגרפיה מאוניברסיטת ג'ונס הופקינס, כתב בטוויטר זמן קצר לאחר ההכרזה, "הייתי רוצה לומר: עבודה טובה NSA. הפכת את יאהו לתחנת כוח להצפנה."

אפקט השלגדן

יאהו הוטבעה במיוחד במוניטין של היותה רפה מהביטחון, אף שהיא לא הייתה לבדה. ספקים וחברות היו בדרך כלל אדישות כלפי האבטחה והפרטיות של הצרכנים, מכיוון שנראה היה כי המשתמשים דואגים יותר למהירות וקלות השימוש מאשר לאבטחה נוספת. במקום לשים את כובעי החשיבה ולחדש כיצד האבטחה יכולה להיות חלקה למשתמשים, חברות נטו לבנות תכונות שמשתמשים יכלו לראות ולהעריך.

מוצרים ושירותים שהוקדשו לאבטחת תקשורת מקוונת, הגנה על נתונים והגנה על פעילות משתמשים היו זמינים, כל עוד היית עסק עם תקציב IT גדול. צריך לאבטח הודעות ודוא"ל שנשלחים ממכשירים ניידים? בלקברי פינה את השוק הממשלתי והארגוני בדגש על אבטחה. האם יש מסמכים המכילים נתונים רגישים כמו רשומות פיננסיות? עסקים יכולים לקנות שירותי העברת קבצים מאובטחים, כוננים מוצפנים וכלים אחרים להגנה על המידע שלהם. אבל מוצרים אלה היו מחוץ להישג ידם של משתמשי הקצה.

זה השתנה בשנה האחרונה, לאחר שהקבלן לשעבר אדוארד סנודן גנב אלפי תיקים משרתי NSA. אנשים התעוררו. אנשים התחילו לחשוב על המיילים שלהם, על הקבצים שהיו להם ב- Dropbox והרעיון שתוכנות זדוניות רעבות מידע יוכלו לקרוא את המסמכים במחשב שלהם. והם התחילו לשאול על הצפנה.

"שלגדן הוא הסיבה שיאהו רוצה כעת להיות מובילה בתעשייה בתחום ההצפנה. זה לא ניתן להכחיש, אפילו אם אתה חושב שסנודן הוא בוגד", אמר בטוויטר כריס סוגויאן, פרקליט פרטיות באיגוד החירויות האזרחיות האמריקניות.

מתחלף

מודעות זו היא דבר טוב. זה קצת עצוב שהיינו צריכים לקבל מקרה מאסיבי של גניבת פנים כדי להגיע למצב הזה, אבל זה התגבש בחשיבות ההצפנה בכמה חודשים קצרים, דבר שמומחי אבטחה מנסים לעשות במשך שנים.

ויחד עם שיאהו משנה את נוהליה, אנו רואים הרבה מוצרים ושירותים חדשים שנועדו להגן על משתמשים ברשת. HP שולחת מעגלי אמון עם מחשבים ניידים שלה, כמו גם הופכת את התוכנה לזמינה למשתמשים אחרים. ספקי אחסון בענן כמו ספיידר אלון וספקיספייס מקלידים קבצי נתונים נפרדים. אפליקציות העברת הודעות מאובטחות כמו וויקר, CryptoCat, TextSecure ו- RedPhone צוברות פופולריות רבה. יש שמועות שפייסבוק שוקלת לבנות אפליקציית אנונימיות הדומה לסיקרט. גוגל כבר מזמן שמועה כי היא עובדת בדרך להפוך את ההצפנה לשקופה ב- Drive.

חברות מתחילות לספק תכונות אבטחה מכיוון שמשתמשים דורשות אותן סוף סוף. יש עוד הרבה דברים לעשות, אבל יש לנו יותר אפשרויות מאשר לפני שנה.

תגיד מה תרצה על שלג, אבל הוא הצליח להצפין