1. Новости
Заметки пользователей
11.08.2014 10:30
1773
0
11.08.2014 10:30
PDF
1773
0

"HTTPS everywhere"?

Автор: c0mandir

Пользователи сервисов компании Google "Search", "Gmail" или, например, "Google Drive" уже используют зашифрованное соединение (https). Шифрование почтовых сообщений в следующем году будет доступно и пользователям Yahoo Mail. А Google намерен в ближайшие несколько недель подготовить и публично представить лучшие практики, облегчающие использование TLS.

Google планирует поощрять веб-мастеров, обращающих внимание на защиту пользовательских данных при доступе к различным интернет-ресурсам. Если верить информации, появившейся в "Коммерсанте", то в будущем "при выдаче результатов поиска через Google защищенным сайтам с HTTPS будет отдаваться больше приоритета, чем сайтам с обычным протоколом HTTP".

"HTTPS everywhere"?

Сейчас есть старая версия "Qualys SSL/TLS best practices" (pdf)

Для проверки уровня безопасности и правильности конфигурации веб-сайтов, использующих https-соединения, Google предлагает воспользоваться Qualys Lab tool (ссылка). Возможно, какая-то полезная для вас информация найдётся и в разделе "Webmaster Tools Help".

Безопасность данных: так ли надёжна криптография?
(полный текст)
"Часть обсуждающих проблему наличия "back door" в криптографических приложениях высказали опасение, что эти "тайные ходы" могут быть использованы против отдельных учреждений и, против безопасности США в целом, в случае, если станут известны "недружественным силам". То есть применение спецслужбами таких способов "облегчения" своей работы может сыграть в обратную сторону и тогда доступ к информации, в том числе и к частной (электронная переписка, онлайн-банкинг, медицинские данные), может получить некая "третья сторона"."

Компания Yahoo также будет работать над дополнительной защитой пользовательской информации. Для реализации своих планов Yahoo привлекает опытные кадры: "... одним из руководителей проекта уже назначен известный специалист по информационной безопасности Янь Чжу, который работал в проектах по созданию браузерных расширений HTTPS Everywhere и Privacy Badger", — "Коммерсантъ". Сейчас же, подобно доступу к электронной почте Gmail, и Yahoo также предлагает защищенное подключение к ящику (https://login.yahoo.com).

У компании Google 425 миллионов пользователей Gmail, электронной почтой Yahoo Mail пользуются 110 миллионов аккаунтов, у Microsoft в системах Hotmail и Outlook.com более 400 миллионов активных регистраций. Microsoft также работает над внедрением шифрования информации внутри своих сервисов.

Google и Yahoo будут предлагать функцию шифрования как опцию, активируемую самим пользователем. Yahoo планирует провести информационную кампанию, во время которой будет разъяснять различные аспекты, связанные с шифрованием информации и с применением PGP. Внимание пользователей обратят, например, на то, что шифрованию подвергается только само сообщение ("письмо"), а адреса получателя и отправителя и тема сообщения останутся при этом незашифрованными.

0 комментариев
Оставлять комментарии могут только авторизованные пользователи